Hướng dẫn sử dụng AI an toàn
cho các bộ phận “nhạy cảm”
AI là công cụ hỗ trợ xử lý thông tin, không phải nơi mặc định để đưa toàn bộ dữ liệu công việc vào. Nhân sự cần trả lời rõ ràng 5 câu hỏi sau:
Kiểm tra và phân loại dữ liệu trước khi sử dụng AI
Dữ liệu công khai
- Bài báo khoa học đã công bố
- Văn bản quy phạm pháp luật
- Tài liệu xuất bản trên website
- Nội dung truyền thông đã phát hành
Dữ liệu nội bộ thông thường
- Kế hoạch làm việc nội bộ và biên bản cuộc họp
- Quy trình vận hành và tài liệu đào tạo
- Báo cáo nội bộ không chứa thông tin mật
- Số liệu vận hành thường quy
Dữ liệu “nhạy cảm”
- Dữ liệu nghiên cứu tế bào chưa công bố
- Dữ liệu cá nhân của nhân sự và khách hàng
- Báo cáo tài chính, chi phí và lương
- Hợp đồng kinh tế và hồ sơ pháp lý
Dữ liệu tuyệt đối cấm
- Mật khẩu, token, khóa API, mã OTP và khóa riêng tư
- Dữ liệu thuộc thỏa thuận bảo mật (NDA) cấm chia sẻ bên thứ ba
- Hồ sơ mật và tài liệu đóng dấu hạn chế
- Dữ liệu sinh học “nhạy cảm” chưa được duyệt
Đưa toàn bộ thông tin định danh không liên quan tới bài toán phân tích hiệu suất:
Ẩn danh tên, loại bỏ số điện thoại, email và mức lương; chỉ giữ lại trường phục vụ phân tích:
5 trạng thái vòng đời dữ liệu khi xử lý với AI
Đặt tên tập tin chuẩn xác theo từng giai đoạn xử lý giúp kiểm soát rủi ro rò rỉ dữ liệu và tránh nhầm lẫn phiên bản:
Dữ liệu gốc
Tập tin gốc lưu tại máy chủ hoặc hệ thống phân quyền của Viện, không tải thẳng lên AI.
Bản làm việc
Đã lược bỏ các cột “nhạy cảm” và ẩn danh thông tin nhận diện.
Kết quả AI
Bản phác thảo hoặc dữ liệu thô do AI phản hồi.
Đã kiểm tra
Nhân sự chuyên môn đã đối chiếu và hiệu đính cẩn thận.
Ban hành chính thức
Cấp có thẩm quyền ký duyệt chính thức để áp dụng.
Công thức 4 phần trao đổi để bắt đầu
Không cần soạn thảo các câu lệnh phức tạp; nhân sự chỉ cần truyền đạt mạch lạc 4 nội dung cốt lõi sau:
1. Tôi đang thực hiện công việc gì?
2. Tôi muốn AI hỗ trợ việc gì?
3. Dữ liệu nào AI được phép sử dụng?
4. Định dạng kết quả đầu ra mong muốn?
Mô hình phân định trách nhiệm Human ➔ AI ➔ Human
- Xác định mục tiêu và bài toán cần giải quyết
- Lựa chọn dữ liệu được phép sử dụng
- Lọc bỏ các dữ liệu “nhạy cảm” không cần thiết
- Xác định tiêu chí đánh giá đúng – sai
- Giới hạn phạm vi xử lý cho AI
- Tổng hợp và trích xuất dữ liệu
- Phân tích, tìm quy luật và phát hiện mẫu
- Phản biện tính logic và bước cụt trong quy trình
- So sánh các phương án khả thi
- Tạo lập bản nháp sơ bộ ban đầu
- Đối chiếu lại với dữ liệu gốc
- Xác minh nguồn trích dẫn và số liệu
- Hiệu đính các suy diễn chưa có căn cứ
- Cân nhắc bối cảnh thực tế tại Viện
- Chịu trách nhiệm ra quyết định cuối cùng
Bảng kiểm soát an toàn tương tác
Ma trận tự quyết định tình huống
| Tình huống công việc thực tế | Có sử dụng AI? | Điều kiện bắt buộc |
|---|---|---|
| Tóm tắt bài báo khoa học công khai | Có | Kiểm tra chéo nguồn trích dẫn |
| Phân tích báo cáo nội bộ thông thường | Có điều kiện | Sử dụng tài khoản AI Enterprise được phê duyệt |
| Phản biện đề cương nghiên cứu chưa công bố | Có điều kiện | Kiểm tra quyền dữ liệu và sử dụng mô hình suy luận cao |
| Phân tích dữ liệu hiệu suất nhân sự | Có điều kiện cao | Ẩn danh toàn bộ, loại bỏ mức lương và người phụ trách duyệt |
| Tải lên danh sách khách hàng hoặc bệnh nhân đầy đủ | Không mặc định | Bắt buộc có văn bản phê duyệt riêng |
| Đưa mật khẩu, token hoặc khóa API vào AI | Tuyệt đối không | Nghiêm cấm dưới mọi hình thức |
| Tìm kiếm thông tin quy định pháp luật mới | Có | Bật tính năng tìm kiếm và đối chiếu Cổng thông tin Chính phủ |
| Đưa AI ra kết luận pháp lý hoặc y khoa cuối cùng | Tuyệt đối không | AI chỉ đóng vai trò trợ lý rà soát |
| Đưa AI ra quyết định tuyển hoặc loại ứng viên | Tuyệt đối không | Hội đồng nhân sự con người trực tiếp đánh giá |
| Kiểm tra tính logic của quy trình SOP | Có | Sử dụng kỹ năng SOP Flowchart chuẩn Viện |
| Tạo bản nháp thư điện tử hoặc thông báo nội bộ | Có | Con người đọc và duyệt kỹ trước khi gửi |
Quy trình 7 bước chuẩn khi làm việc với AI
Xác định công việc cần thực hiện
Nêu rõ mục tiêu cụ thể cần giải quyết (ví dụ: phân tích nguyên nhân sai lệch kết quả thử nghiệm).
Phân loại dữ liệu
Xác định dữ liệu thuộc nhóm công khai, nội bộ, “nhạy cảm” hay tuyệt đối cấm.
Chuẩn bị bản AI-safe an toàn
Tạo bản sao làm việc, ẩn danh thông tin nhận diện và chỉ giữ lại các trường tối thiểu cần thiết.
Lựa chọn công cụ phù hợp
Sử dụng nền tảng được cấp phép, lựa chọn mô hình suy luận cao hoặc bật tính năng tìm kiếm nếu cần.
Giao nhiệm vụ cho AI
Áp dụng công thức 4 phần: mục tiêu, dữ liệu cho phép, giới hạn và định dạng đầu ra mong muốn.
Con người kiểm tra và hiệu đính
Kiểm tra lại số liệu, logic, phát hiện các điểm suy diễn vô căn cứ và chỉnh sửa cho phù hợp thực tế.
Lưu trữ và ban hành
Lưu trữ tập tin vào đúng hệ thống phân quyền của Viện và trình cấp có thẩm quyền phê duyệt.
6 hiểu lầm phổ biến cần tránh
Nguyên tắc dành cho quản lý và trưởng bộ phận
Người quản lý không nên chỉ dừng ở việc yêu cầu: “Hãy sử dụng AI nhiều hơn”. Thay vào đó, cấp quản lý cần làm rõ 6 định hướng sau:
Bản tóm tắt dành cho bàn làm việc (1 trang)
VIỆN NGHIÊN CỨU TẾ BÀO GỐC MESCELLS
BẢNG KIỂM SOÁT SỬ DỤNG AI AN TOÀN · DÀNH CHO BÀN LÀM VIỆC NHÂN SỰ
1. TRƯỚC KHI SỬ DỤNG AI
- Dữ liệu này được phép đưa vào AI.
- Tôi đang sử dụng tài khoản được Viện cấp.
- Chỉ cung cấp lượng dữ liệu tối thiểu cần thiết.
- Đã loại bỏ dữ liệu nhận diện, mức lương và chi phí.
- Tuyệt đối không có mật khẩu, token hoặc khóa API.
2. KHI LÀM VIỆC VỚI AI
- Nêu rõ mục tiêu và giới hạn của bài toán.
- Lựa chọn đúng mô hình phù hợp với nhiệm vụ.
- Yêu cầu AI không tự suy đoán số liệu còn thiếu.
- Bật tính năng tìm kiếm nếu tra cứu quy định mới.
- Không để AI tự đưa ra quyết định thay con người.
3. SAU KHI NHẬN KẾT QUẢ
- Đã đối chiếu toàn bộ số liệu với tập tin gốc.
- Đã kiểm chứng liên kết nguồn trích dẫn thực tế.
- Đã hiệu đính các điểm suy diễn chưa có căn cứ.
- Lưu trữ tập tin vào đúng hệ thống quy định của Viện.
- Người có thẩm quyền chuyên môn ký duyệt bản cuối.