AI RACE— Cuộc đua AI
AI League

OpenAI tung “Private Safety Processing” – giải pháp bảo mật dữ liệu người dùng vượt qua chính sách của Anthropic

OpenAI giới thiệu dịch vụ giám sát lạm dụng AI không lưu trữ dữ liệu khách hàng, nhằm tạo lợi thế cạnh tranh so với Anthropic đang giữ dữ liệu trong 30 ngày.

05:10 20/08/2026
AI League

Tin mới: OpenAI công bố dịch vụ “Private Safety Processing”

Vào ngày 19‑8‑2026, OpenAI công bố một giải pháp bảo mật mới mang tên Private Safety Processing, hứa hẹn giám sát hành vi lạm dụng trí tuệ nhân tạo mà không lưu trữ bất kỳ dữ liệu nào của khách hàng. Dịch vụ này hiện chỉ được triển khai thí điểm cho một nhóm khách hàng doanh nghiệp được chọn, nhằm chứng minh khả năng phát hiện các hành vi nguy hiểm qua nhiều phiên làm việc mà không vi phạm nguyên tắc bảo mật dữ liệu cá nhân.

Chi tiết kỹ thuật và cách hoạt động

Private Safety Processing là một hệ thống tự động, dựa trên các “agent” được nhúng trong API của OpenAI. Các agent này liên tục phân tích đầu vào và đầu ra của các cuộc hội thoại, không chỉ xét trên từng phiên riêng lẻ mà còn xem xét mối liên hệ giữa các phiên khác nhau. Khi phát hiện dấu hiệu lạm dụng – ví dụ một kẻ xấu chia nhỏ các yêu cầu tạo phần mềm độc hại qua nhiều lần truy vấn để tránh bị phát hiện – hệ thống sẽ gửi một tín hiệu cảnh báo rất ngắn gọn cho OpenAI.

Theo lời người phát ngôn của OpenAI cho TechCrunch, tín hiệu này không chứa nội dung chi tiết của cuộc hội thoại, chỉ mô tả loại hành vi khả nghi. Dựa trên tín hiệu, OpenAI quyết định có cần thực hiện các biện pháp cưỡng chế hay không; nếu cần, họ sẽ liên hệ trực tiếp với khách hàng để lấy thêm thông tin hoặc hợp tác giải quyết vấn đề. Khách hàng hoàn toàn có quyền quyết định có chia sẻ dữ liệu thêm với OpenAI hay không.

Mô hình này mở rộng chính sách “Zero Data Retention” (ZDR) mà OpenAI đã áp dụng từ trước. ZDR cho phép các agent giám sát mỗi phiên làm việc mà không lưu trữ bất kỳ dữ liệu nào sau khi kết thúc phiên. Private Safety Processing nâng cấp ZDR lên “tầm nhìn dài hạn”, giúp phát hiện các chuỗi hành vi bất thường kéo dài qua nhiều phiên mà trước đây ZDR không thể bắt kịp.

Ngược lại, Anthropic – đối thủ gần nhất của OpenAI – đã công bố vào tháng 7/2026 một chính sách lưu trữ dữ liệu trong 30 ngày đối với các mô hình thuộc “Mythos-class” và các mô hình tương tự trong tương lai. Chính sách này nhằm mục đích “safety” – cho phép Anthropic sàng lọc và phân tích các trường hợp khả nghi. Tuy nhiên, việc lưu trữ toàn bộ các cuộc hội thoại trong 30 ngày đã gây lo ngại cho một số doanh nghiệp, nhất là những công ty xử lý dữ liệu nhạy cảm và không muốn dữ liệu của mình bị kiểm tra bởi bên thứ ba.

Anthropic tuy cũng áp dụng ZDR cho hầu hết các mô hình, nhưng với những mô hình được “bao phủ” (covered models) như Fable, dữ liệu sẽ được giữ lại và có thể được xem xét bởi một nhóm nhỏ các nhà đánh giá được phê duyệt. Mọi lần truy cập dữ liệu đều được ghi lại trong một log không thể bị chỉnh sửa, nhằm đảm bảo tính minh bạch.

Về mặt kinh doanh, OpenAI hiện đang cố gắng bù đắp tốc độ tăng trưởng chậm hơn so với Anthropic trong quý II 2026. Theo các báo cáo, Anthropic đã đạt mức doanh thu hàng năm ước tính 65 tỷ USD và các nhà đầu tư dự đoán công ty có thể IPO với giá trị lên tới 2 nghìn tỷ USD. OpenAI cũng đang chuẩn bị cho đợt IPO của mình, vì vậy việc tung ra một tính năng bảo mật mạnh mẽ như Private Safety Processing được xem là chiến lược nhằm củng cố niềm tin của khách hàng doanh nghiệp và tạo lợi thế cạnh tranh trước Anthropic.

Bối cảnh cạnh tranh và xu hướng bảo mật trong AI

Sự ra mắt Private Safety Processing của OpenAI không chỉ là một cải tiến kỹ thuật; nó còn là một bước đi chiến lược trong cuộc đua giữa các công ty AI lớn về chuẩn mực bảo mật dữ liệu. Khi các mô hình ngày càng mạnh mẽ, nguy cơ lạm dụng – từ tạo nội dung giả mạo, lừa đảo cho tới việc thiết kế mã độc – ngày càng tăng. Các nhà cung cấp AI đang phải cân bằng giữa việc giám sát hành vi tiêu cực và bảo vệ quyền riêng tư của khách hàng doanh nghiệp.

Chính sách lưu trữ 30 ngày của Anthropic, dù được đưa ra để “đảm bảo an toàn”, đã gặp phản đối từ một số khách hàng lo ngại về việc dữ liệu nhạy cảm có thể bị “đọc” hoặc “đánh giá” mà không có sự đồng ý rõ ràng. OpenAI, bằng cách duy trì nguyên tắc không lưu trữ dữ liệu (Zero Data Retention) và mở rộng khả năng giám sát qua nhiều phiên mà không thu thập nội dung, đang tạo ra một tiêu chuẩn mới cho việc bảo vệ quyền riêng tư trong môi trường AI doanh nghiệp.

Trong bối cảnh các quy định quốc tế về bảo mật dữ liệu ngày càng nghiêm ngặt (ví dụ GDPR ở châu Âu, CCPA ở Hoa Kỳ), các giải pháp như Private Safety Processing có thể trở thành điểm mạnh quyết định cho việc lựa chọn nhà cung cấp AI. Đồng thời, xu hướng này cũng đặt ra câu hỏi về mức độ hiệu quả của việc giám sát tự động so với việc kiểm tra thủ công, và liệu các mô hình AI có thể tự “học” để phát hiện các mẫu hành vi lạm dụng mà không cần can thiệp con người.

Như vậy, với việc giới thiệu dịch vụ mới này, OpenAI không chỉ muốn “đánh bại” Anthropic trên mặt trận công nghệ mà còn mong muốn thiết lập một chuẩn mực mới về bảo mật và an toàn trong ngành AI, đáp ứng nhu cầu ngày càng cao của các doanh nghiệp về việc bảo vệ dữ liệu và ngăn chặn lạm dụng trí tuệ nhân tạo.

◗ Nguồn

TechCrunch20-08

Tin liên quan