Nghiên cứu Surfshark: Chatbot AI trên iPhone 'tham' dữ liệu cá nhân, Meta AI đứng đầu
Một báo cáo mới từ công ty VPN Surfshark đã công bố bảng xếp hạng đánh giá mức độ bảo vệ quyền riêng tư của các chatbot AI phổ biến nhất trên nền tảng iPhone. Kết quả cho thấy nhiều ứng dụng quen thuộc đứng đầu danh sách về việc thu thập dữ liệu cá nhân, với những con số đáng báo động.
Phương pháp nghiên cứu và tổng quan
Surfshark đã tận dụng quy định của Apple yêu cầu nhà phát triển công khai các loại dữ liệu cá nhân thu thập trên App Store để tổng hợp thông tin. Ngoài ra, công ty còn phân tích kỹ lưỡng chính sách quyền riêng tư của một số chatbot nổi bật như ChatGPT và DeepSeek, nhằm hiểu rõ dữ liệu nào được lưu trữ trên máy chủ và thời gian lưu giữ.
Theo nghiên cứu, trung bình mỗi chatbot AI thu thập khoảng 14 loại dữ liệu cá nhân từ người dùng, trong khi tổng số loại dữ liệu có thể thu thập lên đến 35. Đáng chú ý, khoảng 70% ứng dụng trong danh sách thu thập dữ liệu vị trí, một thông tin có thể tiết lộ nhiều về thói quen và đời sống cá nhân. Tất cả chatbot được phân tích đều thu thập ít nhất một dạng dữ liệu người dùng, cho thấy việc sử dụng chatbot gần như luôn đi kèm với chia sẻ thông tin cá nhân.
Meta AI và Google Gemini: Những ứng dụng thu thập dữ liệu hàng đầu
Không gây nhiều bất ngờ, chatbot của Meta - Meta AI được đánh giá là ứng dụng thu thập dữ liệu nhiều nhất. Surfshark cho biết Meta AI thu thập tới 33 trong số 35 loại dữ liệu có thể, tương đương gần 95% tổng số. Đáng lo ngại, Meta AI là ứng dụng duy nhất trong danh sách thu thập thông tin tài chính của người dùng.
Ứng dụng này cùng với Google Gemini còn thu thập nhiều loại dữ liệu nhạy cảm, bao gồm chủng tộc, xu hướng tình dục, thông tin mang thai hoặc sinh con, tình trạng khuyết tật, niềm tin tôn giáo, quan điểm chính trị, dữ liệu di truyền hoặc sinh trắc học. Những loại dữ liệu này được xếp vào nhóm cực kỳ nhạy cảm, vì nếu bị lộ hoặc sử dụng sai mục đích, chúng có thể ảnh hưởng trực tiếp đến quyền riêng tư và sự an toàn của người dùng.
Đứng ngay sau Meta AI là chatbot Google Gemini của Google, thu thập 23 loại dữ liệu khác nhau. Gemini là một trong bốn chatbot trong danh sách thu thập vị trí chính xác, cùng với Meta AI, Microsoft Copilot và Perplexity. Ngoài vị trí, Gemini còn thu thập thông tin liên hệ như tên, email, số điện thoại, nội dung người dùng nhập, danh bạ, lịch sử tìm kiếm, lịch sử duyệt web và nhiều dữ liệu khác, cho thấy khả năng xây dựng hồ sơ người dùng chi tiết.
Dịch vụ miễn phí và nguy cơ quyền riêng tư
Cố CEO của Apple, Steve Jobs, từng nổi tiếng với câu nói: nếu bạn sử dụng dịch vụ miễn phí, thì bạn không phải khách hàng, bạn chính là sản phẩm. Quan điểm này dường như vẫn đúng trong thời đại AI. Nghiên cứu cho thấy việc nâng cấp lên các gói trả phí của chatbot cũng không giúp giảm lượng dữ liệu được thu thập, nghĩa là dù người dùng trả tiền hay không, các ứng dụng vẫn tiếp tục thu thập thông tin cá nhân ở mức tương tự.
Một yếu tố quan trọng khác là nhiều chatbot AI sử dụng chính câu hỏi của người dùng làm dữ liệu huấn luyện cho mô hình, đồng nghĩa với việc nội dung trò chuyện có thể không hoàn toàn riêng tư. Càng nhiều dữ liệu được thu thập, khả năng liên kết các phiên trò chuyện với danh tính cá nhân càng cao. Vì vậy, người dùng nên hạn chế chia sẻ thông tin nhạy cảm khi sử dụng chatbot AI, đặc biệt là những dữ liệu cá nhân, tài chính hoặc công việc.
Giải pháp an toàn: Sử dụng Siri làm trung gian
Theo báo cáo, phương thức an toàn nhất hiện nay là sử dụng chatbot thông qua tính năng tích hợp của Siri với ChatGPT. Apple đã ký thỏa thuận trong đó các truy vấn của người dùng được ẩn danh và không được sử dụng để huấn luyện mô hình AI, giúp giảm đáng kể nguy cơ dữ liệu cá nhân bị lưu trữ hoặc liên kết với người dùng. Các chuyên gia kỳ vọng thỏa thuận tương tự sẽ được áp dụng khi Siri thế hệ mới bắt đầu sử dụng công nghệ của Google Gemini trong tương lai.
Sự phát triển nhanh chóng của chatbot AI đang khiến quyền riêng tư trở thành yếu tố cạnh tranh quan trọng. Người dùng ngày càng quan tâm đến việc ứng dụng thu thập dữ liệu gì và sử dụng chúng ra sao. Bảng xếp hạng của Surfshark cho thấy không phải chatbot nào cũng giống nhau về mức độ bảo vệ quyền riêng tư. Khi AI trở thành công cụ phổ biến trong công việc và đời sống, việc lựa chọn ứng dụng phù hợp không chỉ dựa vào tính năng mà còn phải cân nhắc đến mức độ an toàn dữ liệu.
Trong bối cảnh này, lời khuyên chung vẫn là: hãy giả định rằng mọi tương tác với chatbot đều có thể được lưu lại. Việc hạn chế chia sẻ thông tin nhạy cảm và hiểu rõ chính sách quyền riêng tư của ứng dụng sẽ giúp người dùng kiểm soát tốt hơn dữ liệu cá nhân của mình trong kỷ nguyên AI.



