Cách bảo vệ dữ liệu người dùng trong app bạn tạo bằng AI (mà không cần một đội bảo mật)

App bạn tạo bằng AI đang nắm giữ thông tin thật về người thật. Đây là cách bảo vệ dữ liệu người dùng với ba thói quen và năm câu hỏi — không cần nền tảng bảo mật.

Một huấn luyện viên chúng tôi biết đã xây một app theo dõi khách hàng bằng một công cụ tạo app bằng AI trong một cuối tuần. Ghi chú buổi học, mục tiêu, các lần kiểm tra tiến độ — mọi thứ cô vẫn để trong một cuốn sổ, giờ tìm kiếm được và sắp xếp gọn gàng. Nó chạy tốt đến mức hai người bạn đồng nghiệp xin được dùng chung.

Đó là lúc cô chợt nhận ra: cô không còn giữ ghi chú của riêng mình nữa. Cô đang nắm giữ ghi chú của người khác về khách hàng của họ — chi tiết sức khỏe, những khó khăn cá nhân, tên tuổi. Nếu dữ liệu đó rò rỉ, nó sẽ không phải là nỗi xấu hổ của cô. Mà là của họ.

Bạn không cần một đội bảo mật để xử lý chuyện này một cách có trách nhiệm. Bạn cần ba thói quen và sự sẵn lòng đặt cho công cụ AI của mình vài câu hỏi thẳng thắn. Hướng dẫn này nói về cách bảo vệ dữ liệu người dùng trong app bạn tạo bằng AI ở mức thật sự quan trọng với một sản phẩm nhỏ.

Hãy bắt đầu bằng việc để ý xem bạn thực sự đang giữ dữ liệu người dùng nào

Phần lớn người xây dựng đánh giá thấp điều này. “Tôi chỉ có mỗi một biểu mẫu đăng ký” thường nghĩa là bạn đang có:

  • Địa chỉ email — đủ để spam hoặc lừa đảo ai đó.
  • Tên gắn với hành vi — họ đã mua gì, đã viết gì, đăng nhập khi nào.
  • Bất cứ thứ gì người dùng gõ vào các ô văn bản tự do — và người ta sẽ gõ bất cứ thứ gì vào một ô ghi chú: số điện thoại, chi tiết y tế, tiền lương, lời than phiền về sếp.

Hãy dành mười phút và viết ra từng mẩu thông tin mà app của bạn lưu về một con người. Không phải các trường trong cơ sở dữ liệu — mà là ý nghĩa của chúng với con người. “Email”, “họ uống thực phẩm bổ sung gì”, “ghi chú mà huấn luyện viên của họ viết về họ”. Danh sách đó là bề mặt trách nhiệm của bạn. Mọi thứ khác trong bài viết này đều nhằm làm cho nó nhỏ hơn và an toàn hơn.

Thói quen 1: Thu thập ít hơn

Dữ liệu rẻ nhất để bảo vệ là dữ liệu bạn không bao giờ thu thập. Trước khi bảo vệ bất cứ thứ gì, hãy thu nhỏ danh sách lại.

Hãy rà qua danh sách bạn vừa lập và với mỗi mục, hỏi: tôi có dùng cái này không? App của huấn luyện viên hỏi ngày sinh khi đăng ký vì mẫu đăng ký của công cụ AI có sẵn nó. Cô chẳng dùng nó ở đâu cả. Một câu nói với công cụ AI — “bỏ ngày sinh khỏi đăng ký và xóa cột đó” — và cả một loại dữ liệu nhạy cảm biến mất.

Những thứ app thường thu thập mà chẳng bao giờ dùng: ngày sinh, số điện thoại, địa chỉ nhà, giới tính, “bạn biết đến chúng tôi qua đâu”. Nếu tháng này bạn không dùng nó, bạn luôn có thể hỏi xin sau. Nhưng bạn không thể “gỡ rò rỉ” được.

Thói quen 2: Kiểm soát ai được thấy cái gì

Có hai phiên bản của câu hỏi này, và bạn cần cả hai.

Bên trong app: một người dùng có thể thấy dữ liệu của người dùng khác không? Nếu app của bạn có khách hàng và huấn luyện viên, liệu khách hàng A có bao giờ thấy được ghi chú của khách hàng B không? Chúng tôi đã viết hẳn một hướng dẫn về quyền của người dùng trong app bạn tạo bằng AI, nhưng phiên bản ngắn gọn là: hãy mô tả quy tắc cho công cụ AI bằng lời thường (“một huấn luyện viên chỉ thấy khách hàng của riêng mình; khách hàng chỉ thấy chính họ”) rồi tự mình kiểm tra với hai tài khoản. Đăng nhập bằng một người dùng, thử bấm quanh để với tới dữ liệu của người dùng khác. Năm phút, hai tài khoản thử. Chỉ một bài kiểm tra này thôi đã bắt được lỗ rò phổ biến nhất trong các app nhỏ.

Bên ngoài app: ai có thể thấy chính cơ sở dữ liệu? Đó là bạn, nền tảng tạo app bằng AI của bạn, và bất kỳ ai bạn đã chia sẻ thông tin đăng nhập. Điều này dẫn ta đến các câu hỏi.

Thói quen 3: Hỏi công cụ năm câu hỏi này

Bạn không cần hiểu sâu các câu trả lời. Bạn cần hỏi, và các câu trả lời phải là những lời “có” dứt khoát. Hãy dán những câu này vào công cụ tạo app bằng AI, từng câu một:

  1. “Mật khẩu người dùng có được lưu dưới dạng băm (hashed) không, hay ai cũng đọc được?” Câu trả lời chấp nhận được duy nhất có chứa từ “băm” (hashed). Nếu app của bạn lưu mật khẩu mà ai cũng đọc được, hãy sửa ngay hôm nay — thường chỉ là một câu lệnh mô tả là xong, và phần lớn công cụ đời mới làm đúng việc này theo mặc định.
  2. “Kết nối tới app có được mã hóa (HTTPS) không?” Hãy tìm cái ổ khóa trong chính trình duyệt của bạn. Nếu địa chỉ app của bạn bắt đầu bằng https://, thì câu này xong.
  3. “Nếu ai đó lấy được file cơ sở dữ liệu, họ có đọc được các trường nhạy cảm không?” Câu này nói về mã hóa khi lưu trữ. Phần lớn nền tảng hosting tự lo việc này — cứ hỏi và ghi lại câu trả lời.
  4. “Những dịch vụ bên thứ ba nào nhận dữ liệu người dùng?” Công cụ email, analytics, bộ xử lý thanh toán. Bạn không loại bỏ chúng — bạn đang làm cho danh sách của mình đầy đủ, vì mọi dịch vụ đang nắm giữ dữ liệu người dùng của bạn đều là một phần bề mặt trách nhiệm của bạn.
  5. “Có bản sao lưu không, và ai truy cập được nó?” Bản sao lưu là các bản sao dữ liệu của bạn, mà bản sao thì cũng cần được bảo vệ. (Nếu bạn chưa hề thiết lập sao lưu, bắt đầu ở đây.)

Hãy lưu các câu trả lời vào một tài liệu. Tài liệu đó là khởi đầu cho thế trận bảo mật của bạn, và bạn sẽ mừng vì nó tồn tại vào lần đầu tiên một khách hàng — hay luật sư của một khách hàng — hỏi đến.

Khi ai đó nói “xóa dữ liệu của tôi đi”

Rồi sẽ có người yêu cầu, và luật ở phần lớn các nơi (GDPR ở châu Âu, các quy định tương tự ở nơi khác) nói rằng bạn phải thật sự làm điều đó. Hãy quyết định ngay bây giờ câu trả lời của bạn là gì:

  • Bạn có xóa được một người dùng và mọi thứ gắn với họ không? Hãy yêu cầu công cụ AI thêm việc này — “tạo một thao tác quản trị để xóa một người dùng và toàn bộ dữ liệu của họ” — trước khi bạn cần đến nó dưới áp lực thời hạn.
  • Việc xóa họ trong app có đồng thời gỡ họ khỏi công cụ email và analytics không? Hãy kiểm tra lại danh sách từ câu hỏi số 4.
  • Các bản sao lưu vẫn còn chứa họ một thời gian. Điều đó là bình thường và nhìn chung không sao — chỉ cần biết điều đó, để bạn có thể nói ra một cách trung thực.

Trả lời một yêu cầu xóa dữ liệu trong vòng một ngày vì bạn đã chuẩn bị trông rất chuyên nghiệp. Còn loay hoay suốt hai tuần thì trông đúng như bản chất của nó.

Viết trang quyền riêng tư bằng lời thường

Hãy bỏ qua bản 4.000 chữ đầy thuật ngữ pháp lý do AI tạo, ít nhất là lúc này. Hãy viết năm câu trung thực: bạn thu thập gì, vì sao, còn ai khác chạm vào nó (công cụ email, bộ xử lý thanh toán của bạn), bạn giữ nó bao lâu, và cách yêu cầu xóa. Đặt nó tại /privacy và liên kết tới nó từ trang đăng ký của bạn.

Đây không phải lời khuyên pháp lý, và nếu bạn đang xử lý dữ liệu thật sự nhạy cảm — sức khỏe, trẻ em, tài chính — hãy chi tiền cho một giờ với luật sư. Nhưng một trang rõ ràng, trung thực vẫn hơn một trang trông oách mà chẳng ai đọc nổi, và việc viết nó buộc bạn phải thật sự biết câu trả lời của chính mình.

Tiêu chuẩn thấp hơn bạn sợ, nhưng cao hơn con số không

Bạn không phòng thủ chống lại các quốc gia. Bạn phòng thủ chống lại những thất bại nhàm chán, thường gặp: một trường dữ liệu thừa chẳng ai cần, một quy tắc phân quyền chẳng ai kiểm tra, một bảng mật khẩu ai đó quên băm. Bảo vệ dữ liệu người dùng ở mức này không phải kỹ năng chuyên gia — mỗi thất bại đó đều sửa được bằng một câu lệnh mô tả bằng lời thường và một bài kiểm tra năm phút.

Vị huấn luyện viên ở đầu bài đã làm tất cả những điều này trong một buổi chiều: xóa hai trường không dùng, chạy bài kiểm tra hai tài khoản (và bắt được một lỗ rò — khách hàng có thể thấy tên của nhau trong một dropdown), hỏi năm câu hỏi, viết trang quyền riêng tư của mình. Sau đó app của cô trông chẳng khác gì. Nhưng khi người bạn hỏi “cái này có an toàn cho ghi chú khách hàng của tôi không?”, cô đã có một câu trả lời thật.

Hãy dành ra buổi chiều đó. Người dùng đã trao dữ liệu của họ cho bạn trên niềm tin — đây chính là việc giữ gìn nó trông như thế nào.