Hướng dẫn quan trọng giúp doanh nghiệp Hồng Kông sử dụng AI an toàn trong khi bảo vệ dữ liệu cá nhân

- Văn phòng ủy viên quyền riêng tư dữ liệu cá nhân Hồng Kông đã ban hành danh sách kiểm tra giúp tổ chức xây dựng hướng dẫn về việc sử dụng AI tạo sinh cho nhân viên.

- Danh sách kiểm tra bao gồm nhiều lĩnh vực rộng lớn, từ xem xét các loại công cụ được phép sử dụng, bảo vệ dữ liệu cá nhân đến các vi phạm và biện pháp khắc phục.

- Động thái này đến đúng thời điểm khi việc ứng dụng AI trong không gian làm việc ngày càng phổ biến, với nhiều công cụ AI hiện có sẵn để cải thiện hiệu quả và năng suất làm việc.

- Tuy nhiên, việc sử dụng AI cũng mang đến những hàm ý về bảo vệ quyền riêng tư, với nhiều người dùng thường bỏ qua các rủi ro tiềm ẩn khi dữ liệu cá nhân được xử lý qua các nền tảng AI.

- Nếu cho phép nhập thông tin cá nhân vào công cụ AI tạo sinh, tổ chức nên hướng dẫn nhân viên ẩn danh dữ liệu trước khi nhập.

- Để tăng cường bảo mật dữ liệu, nhân viên chỉ nên sử dụng công cụ AI tạo sinh cho mục đích liên quan đến công việc trên thiết bị công việc.

- Các tổ chức cũng được khuyến nghị nêu rõ hậu quả khi nhân viên vi phạm hướng dẫn.

- Đây không phải là lần đầu tiên cơ quan giám sát quyền riêng tư Hồng Kông đưa ra hướng dẫn về AI. Trước đó, họ đã công bố hướng dẫn về phát triển và sử dụng trí tuệ nhân tạo có đạo đức vào năm 2021 và "Trí tuệ nhân tạo: Khung bảo vệ dữ liệu cá nhân mẫu" vào tháng 6 năm ngoái.

- Mặc dù không thể đưa ra một bộ hướng dẫn đầy đủ phù hợp với tất cả doanh nghiệp và tổ chức, danh sách kiểm tra này là tài liệu tham khảo hữu ích cho từng nhà tuyển dụng xây dựng các quy tắc cụ thể cho hoạt động của họ khi sử dụng AI.

- Điều này hy vọng sẽ giúp nhiều công ty và tổ chức khai thác tiềm năng của AI trong khi vẫn đảm bảo các biện pháp bảo vệ dữ liệu cá nhân.

📌 Văn phòng ủy viên quyền riêng tư Hồng Kông đã ban hành danh sách kiểm tra toàn diện giúp tổ chức xây dựng hướng dẫn sử dụng AI tạo sinh, bao gồm các biện pháp bảo vệ dữ liệu cá nhân, quy định về thiết bị làm việc và hậu quả khi vi phạm.

 

https://www.scmp.com/opinion/comment/article/3305421/some-helpful-training-how-navigate-ai-hong-kong

Thông cáo báo chí

Ngày: 31 tháng 3 năm 2025

Văn phòng Ủy viên Quyền riêng tư Công bố (1) Danh mục kiểm tra về Hướng dẫn Sử dụng AI Tạo sinh cho Nhân viên và (2) Kết quả Điều tra về Sự cố Rò rỉ Dữ liệu của Công ty TNHH Quản lý ImagineX

Văn phòng Ủy viên Quyền riêng tư Dữ liệu Cá nhân (PCPD) hôm nay công bố (1) Danh mục kiểm tra về Hướng dẫn Sử dụng AI Tạo sinh cho Nhân viên và (2) kết quả điều tra về sự cố rò rỉ dữ liệu của Công ty TNHH Quản lý ImagineX.

(1) Danh mục kiểm tra về Hướng dẫn Sử dụng AI Tạo sinh cho Nhân viên

Khi việc sử dụng AI tạo sinh (Gen AI) ngày càng phổ biến ở Hồng Kông, nhiều tổ chức đang tìm kiếm cách sử dụng Gen AI để nâng cao khả năng cạnh tranh và thúc đẩy chuyển đổi số.

Ủy viên Quyền riêng tư Dữ liệu Cá nhân (Ủy viên Quyền riêng tư), bà Ada CHUNG Lai-ling, cho biết: "An ninh AI là một trong những khía cạnh quan trọng của an ninh quốc gia. Trong lĩnh vực đổi mới công nghệ và đổi mới công nghiệp, Quốc gia luôn đặt trọng tâm đồng đều vào phát triển và an ninh. Sự cần thiết phải liên tục thúc đẩy Sáng kiến 'AI Plus' để giải phóng sức sáng tạo của nền kinh tế số đã được nhấn mạnh đặc biệt trong 'hai phiên họp' năm 2025. Để thực hiện tinh thần của 'hai phiên họp' và Kế hoạch Phát triển Đổi mới và Công nghệ Hồng Kông do Chính phủ Hồng Kông ban hành, đồng thời tạo điều kiện cho sự phát triển an toàn và lành mạnh của AI ở Hồng Kông, PCPD đã công bố Danh mục kiểm tra về Hướng dẫn Sử dụng AI Tạo sinh cho Nhân viên (Hướng dẫn) hôm nay. Hướng dẫn nhằm hỗ trợ các tổ chức phát triển chính sách nội bộ hoặc hướng dẫn về việc sử dụng Gen AI của nhân viên tại nơi làm việc đồng thời tuân thủ các yêu cầu của Pháp lệnh Dữ liệu Cá nhân (Quyền riêng tư) (PDPO)."

GS Tiến sĩ William WONG Kam-fai, MH, thành viên Ủy ban Thường trực về Phát triển Công nghệ của PCPD và Hội đồng Lập pháp, cho biết: "Quốc gia sẽ tiếp tục thúc đẩy Sáng kiến 'AI Plus', nhằm thúc đẩy phát triển chất lượng cao thông qua các ứng dụng đổi mới, cũng như khám phá và mở rộng các kịch bản ứng dụng đa dạng cho AI. Với Ngân sách mới nhất đề xuất phát triển AI toàn diện, tôi tin rằng ngày càng nhiều tổ chức sẽ tích hợp AI vào quy trình hoạt động của mình. Việc PCPD ban hành Hướng dẫn có thể giúp các tổ chức và nhân viên sử dụng AI tạo sinh một cách an toàn và bảo vệ quyền riêng tư dữ liệu cá nhân, từ đó thúc đẩy ứng dụng AI an toàn trên các lĩnh vực khác nhau và đẩy nhanh phát triển lực lượng sản xuất chất lượng mới."

Hướng dẫn khuyến nghị các tổ chức bao gồm các khía cạnh sau khi phát triển chính sách nội bộ hoặc hướng dẫn về việc sử dụng Gen AI của nhân viên, với các yếu tố chính như sau:

Phạm vi sử dụng Gen AI được phép: Xác định các công cụ Gen AI được phép (có thể bao gồm các công cụ Gen AI công khai và/hoặc phát triển nội bộ), các mục đích sử dụng được phép (ví dụ: soạn thảo, tóm tắt thông tin và/hoặc tạo nội dung văn bản, âm thanh và/hoặc hình ảnh) và khả năng áp dụng của các chính sách hoặc hướng dẫn;

Bảo vệ quyền riêng tư dữ liệu cá nhân: Cung cấp hướng dẫn rõ ràng về các loại và lượng thông tin có thể được nhập vào công cụ Gen AI (ví dụ: có bao gồm dữ liệu cá nhân hoặc dữ liệu khác không), các mục đích được phép sử dụng thông tin đầu ra, việc lưu trữ thông tin đầu ra được phép, chính sách lưu giữ dữ liệu áp dụng và các chính sách nội bộ liên quan khác cần tuân thủ (ví dụ: các chính sách về xử lý dữ liệu cá nhân và bảo mật thông tin);

Sử dụng hợp pháp và đạo đức, ngăn chặn thiên kiến: Quy định rằng nhân viên không được sử dụng công cụ Gen AI cho các hoạt động bất hợp pháp hoặc có hại, nhấn mạnh rằng nhân viên có trách nhiệm xác minh tính chính xác của đầu ra do AI tạo ra thông qua các cách thức như hiệu đính và kiểm tra thực tế, đồng thời sửa chữa và báo cáo các đầu ra do AI tạo ra có tính thiên vị hoặc phân biệt đối xử, cũng như cung cấp hướng dẫn về thời điểm và cách thức đánh dấu bản quyền hoặc dán nhãn các đầu ra do AI tạo ra;

Bảo mật dữ liệu: Xác định các loại thiết bị mà nhân viên được phép truy cập công cụ Gen AI (ví dụ: thiết bị làm việc do người sử dụng lao động cung cấp) và các hạng mục nhân viên được phép sử dụng công cụ Gen AI (ví dụ: những người có nhu cầu hoạt động, đã được đào tạo liên quan và có sự cho phép trước), yêu cầu nhân viên sử dụng thông tin đăng nhập mạnh, duy trì cài đặt bảo mật nghiêm ngặt trong công cụ Gen AI và báo cáo các sự cố AI (như sự cố rò rỉ dữ liệu liên quan đến việc sử dụng AI, nhập dữ liệu cá nhân trái phép vào công cụ Gen AI, kết quả đầu ra bất thường và/hoặc kết quả đầu ra có thể vi phạm pháp luật) theo Kế hoạch Ứng phó Sự cố AI của tổ chức; và

Vi phạm chính sách hoặc hướng dẫn: Xác định hậu quả có thể xảy ra đối với nhân viên vi phạm chính sách hoặc hướng dẫn, đồng thời tham khảo "Trí tuệ nhân tạo: Khung Bảo vệ Dữ liệu Cá nhân Mẫu" (Khung Mẫu) của PCPD để có các khuyến nghị về việc thiết lập cơ cấu quản trị và các biện pháp Gen AI.

Hướng dẫn cũng cung cấp các mẹo thực tế để hỗ trợ nhân viên sử dụng công cụ Gen AI, bao gồm:

Tăng cường tính minh bạch của chính sách hoặc hướng dẫn: Thường xuyên trao đổi về chính sách hoặc hướng dẫn với nhân viên và thông báo kịp thời cho nhân viên về mọi cập nhật;

Cung cấp đào tạo và nguồn lực cho nhân viên sử dụng công cụ Gen AI: Giáo dục nhân viên về cách sử dụng công cụ Gen AI hiệu quả và có trách nhiệm, bao gồm giải thích khả năng và hạn chế của công cụ, cung cấp mẹo và ví dụ thực tế, khuyến khích nhân viên đọc chính sách quyền riêng tư và điều khoản sử dụng của các công cụ đó, v.v.;

Cung cấp đội hỗ trợ: Thiết lập đội hỗ trợ chuyên biệt để hỗ trợ nhân viên sử dụng công cụ Gen AI trong công việc, cung cấp hỗ trợ kỹ thuật và giải quyết mối quan tâm của nhân viên; và

Thiết lập cơ chế phản hồi: Thiết lập các kênh để nhân viên cung cấp phản hồi nhằm giúp tổ chức xác định các lĩnh vực cần cải thiện và điều chỉnh chính sách nội bộ hoặc hướng dẫn theo từng hoàn cảnh.

Tải xuống "Danh mục kiểm tra về Hướng dẫn Sử dụng AI Tạo sinh cho Nhân viên": https://www.pcpd.org.hk/english/resources_centre/publications/files/guidelines_ai_employees.pdf

Ngoài việc công bố Hướng dẫn, PCPD đã ra mắt "Đường dây nóng An ninh AI" (2110 1155) hôm nay để các tổ chức có thể đặt câu hỏi và hỗ trợ các tổ chức áp dụng AI đồng thời bảo vệ quyền riêng tư dữ liệu cá nhân của cá nhân.

Bên cạnh đó, như đã công bố trước đây, PCPD đã ra mắt "Chuỗi Đào tạo An ninh Dữ liệu cho SME", trong đó sẽ bao gồm hội thảo về "Hiểu biết về Rủi ro An ninh Dữ liệu và Quyền riêng tư liên quan đến AI cho SME". PCPD cũng sẽ tổ chức các hội thảo AI để giới thiệu Hướng dẫn và tiếp tục giải thích nội dung Khung Mẫu do PCPD công bố năm ngoái.

Hơn nữa, PCPD sẽ tiếp tục tổ chức các hội thảo nội bộ cho các tổ chức. Các tổ chức có thể liên hệ với PCPD (https://www.pcpd.org.hk/english/education_training/seminars/in_house_seminar.html) để yêu cầu đưa Hướng dẫn và Khung Mẫu vào nội dung hội thảo nếu cần thiết. Trong hai tháng đầu năm 2025, PCPD đã tổ chức 31 khóa đào tạo nội bộ cho tổng cộng 28 tổ chức.

 

Thảo luận

© Sóng AI - Tóm tắt tin, bài trí tuệ nhân tạo