By · Last updated 2026-04-18

Quay lại BlogBảo Mật AI

3,8 lần vô tình lộ PII mỗi ngày trong nhóm hỗ trợ

Mỗi nhân viên hỗ trợ dùng ChatGPT trung bình dán dữ liệu nhạy cảm 3,8 lần mỗi ngày. Với nhóm 100 người, đó là 380 sự cố lộ PII vi phạm GDPR hàng ngày.

April 18, 20268 phút đọc
accidental PII exposuresupport team ChatGPTCyberhaven 3.8 pastesworkflow PII protectionGDPR daily exposure

Tính toán mức độ lộ PII hàng ngày

Nghiên cứu của Cyberhaven phát hiện nhân viên doanh nghiệp trung bình dán dữ liệu nhạy cảm vào ChatGPT 3,8 lần mỗi người mỗi ngày. Với nhóm hỗ trợ 100 người, điều đó tương đương với 380 trường hợp hồ sơ khách hàng đi vào ChatGPT mỗi ngày.

Mỗi trường hợp có thể cấu thành vi phạm nguyên tắc tối thiểu hóa dữ liệu theo Điều 5(1)(c) GDPR. Điều đó yêu cầu thông tin cá nhân phải "đầy đủ, liên quan và giới hạn ở mức cần thiết".

Đây không phải nhân viên cố ý bỏ qua chính sách. Con số 3,8 phản ánh công việc bình thường. Nhân viên sao chép email khách hàng để soạn phản hồi. Họ dán nội dung khiếu nại để nhận gợi ý đồng cảm. Họ bao gồm thông tin tài khoản để nhận phản hồi có ngữ cảnh. Mỗi lần dán là một bước năng suất hợp lý mang theo PII một cách ngẫu nhiên.

Đào tạo hành vi không giải quyết được vấn đề

Kiểm toán EU năm 2024 phát hiện 63% dữ liệu người dùng ChatGPT chứa thông tin cá nhân có thể nhận dạng. Chỉ 22% người dùng biết họ có thể tắt tính năng này qua cài đặt công cụ. Hầu hết nội dung dán vào trợ lý AI chứa PII. Hầu hết người dùng không nhận thức được các biện pháp kiểm soát sẵn có. Kết quả là lộ thông tin trên quy mô lớn hàng ngày.

Đào tạo chính sách gặp phải một vấn đề cơ bản. Thói quen sao chép và dán đã có từ nhiều thập kỷ. Người dùng sao chép và dán văn bản từ ngày đầu tiên làm việc với máy tính. Việc thêm công cụ AI như một đích dán tạo ra một đích mới, nhưng không thay đổi thói quen.

Một chính sách kiểu "không dán PII khách hàng vào trợ lý AI" yêu cầu nhân viên chèn một bước phân loại — "văn bản này có chứa PII không?" — vào trong một hành động thói quen không có điểm dừng tự nhiên. Hiệu quả đào tạo phai dần theo thời gian. Kết quả tích lũy từ 380 quyết định dán mỗi ngày là rủi ro tuân thủ mà chính sách một mình không thể kiểm soát.

Nơi các biện pháp kiểm soát kỹ thuật phát huy tác dụng

Giải pháp tác động vào chính hành động dán. Một tiện ích trình duyệt chặn nội dung clipboard vào lúc nhân viên nhấn dán — trước khi văn bản tiếp cận trường nhập liệu. Nhân viên thấy cửa sổ xem trước hiển thị những gì đã được phát hiện và những gì sẽ được ẩn danh hóa trước khi gửi.

Đây không phải biện pháp kiểm soát chặn. Nhân viên có thể tiếp tục, chỉnh sửa hoặc dừng lại. Đây là bước minh bạch. Nó thêm một khoảnh khắc nhận thức vào một hành động thường tự động.

Hãy nghĩ đến một quản lý hỗ trợ của một trang thương mại điện tử Đức đang soạn phản hồi khiếu nại khách hàng. Quy trình làm việc không thay đổi: sao chép khiếu nại, dán vào ChatGPT, tạo phản hồi. Tiện ích thêm một kiểm tra hai giây. Nhân viên thấy rằng tên, địa chỉ và mã đơn hàng đã được phát hiện. Nhân viên nhấn "tiếp tục". Công cụ nhận phiên bản ẩn danh hóa. Vi phạm tuân thủ không xảy ra.

Hướng dẫn tuân thủ GDPR của chúng tôi trình bày căn cứ pháp lý cho các biện pháp kiểm soát này. Xem thêm so sánh chính sách AI và kiểm soát kỹ thuậthướng dẫn Browser DLP cho ChatGPT để biết chi tiết triển khai.

Nguồn tài liệu

Sẵn sàng bảo vệ dữ liệu của bạn?

Bắt đầu ẩn danh PII với 285+ loại thực thể trên 48 ngôn ngữ.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.