By · Last updated 2026-04-04

Quay lại BlogBảo Mật AI

Chính sách AI không có kiểm soát kỹ thuật thì thất bại

77% nhân viên chia sẻ dữ liệu công việc nhạy cảm với các công cụ AI mặc dù chính sách cấm điều đó. Một nhà thầu chính phủ đã dán dữ liệu người xin trợ cấp lũ lụt FEMA vào AI.

April 4, 20268 phút đọc
AI data governancetechnical controlsChatGPT policy failureChrome Extension DLPenterprise AI security

Khi Chính Sách Gặp Hành Vi Thực Tế

Một nhà thầu chính phủ đang chịu áp lực. Anh ta có một đống hồ sơ đơn xin trợ cấp lũ lụt FEMA cần xử lý. Anh ta dán tên, địa chỉ và hồ sơ y tế vào ChatGPT để làm nhanh hơn. Trong suy nghĩ của anh ta, anh ta không vi phạm luật nào. Anh ta chỉ sử dụng công cụ tốt nhất sẵn có.

Kết quả: một cuộc điều tra của chính phủ và một công bố công khai.

Đây là thất bại cốt lõi của quản trị AI chỉ dựa trên chính sách. Chính sách cho nhân viên biết phải làm gì. Chúng không ngăn chặn hành vi.

77% nhân viên doanh nghiệp chia sẻ dữ liệu công việc nhạy cảm với các công cụ AI ít nhất mỗi tuần — ngay cả khi chính sách cấm điều đó (eSecurity Planet/Cyberhaven 2025). Đây không phải là những nhân viên bất cẩn. Họ là những người đang chịu áp lực thời gian chọn công cụ nhanh nhất.

Tại Sao Chính Sách Sụp Đổ

Chính sách sử dụng AI dựa vào phán đoán của con người tại thời điểm nhập liệu. Thời điểm đó rất nhanh. Nhân viên có thể không nhớ chính sách. Họ có thể không coi nội dung là "nhạy cảm". Họ có thể chấp nhận rủi ro vì tiết kiệm thời gian có vẻ lớn.

Phân tích Q4 2025 của Cyberhaven cho thấy 34,8% tất cả đầu vào ChatGPT chứa thông tin kinh doanh bí mật. Nhiều người dùng trong số đó biết chính sách. Họ vẫn dán.

Chính sách truy cập hoạt động vì hệ thống thực thi chúng. DLP ở lớp email hoạt động vì hệ thống áp dụng nó. Chính sách sử dụng AI không có thực thi tại điểm dán. Quyết định của con người lấp đầy khoảng trống đó. Ở quy mô lớn, con người mắc lỗi.

Nhà thầu FEMA đã mắc một trong những lỗi đó. Anh ta không phải kẻ xấu. Công cụ đã thắng vì chính sách yêu cầu anh ta chọn sự chậm chạp thay vì tốc độ. Dưới áp lực, anh ta chọn tốc độ.

Kiểm Soát Kỹ Thuật Dừng Được Những Gì Chính Sách Không Thể

Giải pháp duy nhất hoạt động ở quy mô lớn vận hành ở lớp kỹ thuật — không phải lớp đào tạo.

Một tiện ích mở rộng trình duyệt có thể chặn nội dung clipboard trước khi nó đến bất kỳ AI trên web nào. Khi nhà thầu sao chép tên và địa chỉ người xin trợ cấp và dán vào ChatGPT, tiện ích mở rộng phát hiện PII, ẩn danh nó và gửi phiên bản sạch. AI thấy [NAME_1][ADDRESS_1] thay vì các giá trị thực. Nó vẫn hoàn thành nhiệm vụ. Chi tiết riêng tư của người xin trợ cấp không bao giờ đến máy chủ của ChatGPT.

Điều này tự động. Nó không yêu cầu người dùng nhớ bất cứ điều gì.

Đối với các nhà phát triển sử dụng Cursor hoặc GitHub Copilot, một MCP Server cung cấp lớp tương tự. Mã được dán vào ngữ cảnh AI đi qua công cụ ẩn danh trước. Thông tin xác thực và định danh độc quyền trở thành token. AI nhận đầu vào sạch và vẫn cho kết quả hữu ích.

Xem cách điều này so sánh với chặn: Chặn vs. Ẩn danh — So sánh DLP trình duyệt.

Những Gì Thay Đổi Với Kiểm Soát Kỹ Thuật

Với tiện ích mở rộng trình duyệt, kịch bản nhà thầu FEMA diễn ra khác:

  1. Nhà thầu sao chép hồ sơ người xin trợ cấp từ hệ thống hồ sơ
  2. Tiện ích mở rộng phát hiện PII trong clipboard
  3. Cửa sổ xem trước hiển thị những gì sẽ được thay thế
  4. Phiên bản ẩn danh đến ChatGPT
  5. ChatGPT xử lý yêu cầu và trả về kết quả
  6. Nhà thầu nhận được sự trợ giúp cần thiết — không có điều tra nào được kích hoạt

Chính sách không cần thay đổi. Đào tạo không cần chạy. Lớp chặn đã xử lý.

Đào tạo chính sách giảm rủi ro ở rìa. Kiểm soát kỹ thuật loại bỏ chế độ thất bại. Sự cố FEMA là thất bại chính sách. Nó đã là một sự không đáng kể với một Tiện ích mở rộng Chrome triển khai trên thiết bị của nhà thầu đó.

Xem thêm:

Nguồn

Sẵn sàng bảo vệ dữ liệu của bạn?

Bắt đầu ẩn danh PII với 285+ loại thực thể trên 48 ngôn ngữ.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.