Dùng Claude Ở Công Ty Mà Không Bị Sa Thải
Dùng AI một cách an toàn, minh bạch và chuyên nghiệp tại nơi làm việc.
Công ty bạn không chịu trả tiền cho AI, hoặc tệ hơn là trả tiền cho công cụ sai (nhìn Copilot mà xem).
Thế là bạn âm thầm dùng tài khoản cá nhân của mình, có thể là ChatGPT hay Claude, trên điện thoại hoặc máy tính ở nhà, vào những lúc không ai để ý.
Tôi hiểu cảm giác đó: sợ bị đuổi việc, sợ bị sếp kiện, hoặc lo rằng cả team cũng đang âm thầm làm vậy nên muốn tự giới hạn rủi ro cho riêng mình.
Tin tốt là bạn hoàn toàn có thể tiếp tục dùng Claude cá nhân mà không phải nơm nớp lo sợ, chỉ cần dành đúng mười phút trong tuần này để thiết lập lại tài khoản cho đúng cách.
1. Tắt tính năng huấn luyện AI trên dữ liệu của bạn
Trước tiên, cần nhắc lại rằng gần như ai cũng đang dùng tài khoản AI cá nhân cho công việc.
Một nghiên cứu của MIT cho thấy nhân viên tại hơn 90% công ty sử dụng chatbot cá nhân để làm việc, phần lớn không hề báo cho phòng IT;
57% từng ít nhất một lần dán thông tin nhạy cảm vào đó;
và ngay cả khi công ty đã trả tiền cho một công cụ AI riêng, vẫn có 22% nhân viên chọn dùng tài khoản cá nhân của mình.
Nếu bạn cũng đang làm vậy thì bạn hoàn toàn bình thường, chỉ là không thể tiếp tục làm thế mà không sửa vài điều trước đã.
Trên các gói cá nhân, tức bản miễn phí hay trả phí mà bạn tự đăng ký, theo mặc định công ty AI được phép huấn luyện mô hình của họ trên chính các đoạn hội thoại của bạn.
Đây là cách ChatGPT và Claude sử dụng dữ liệu của bạn theo mặc định:


Riêng với Claude, từ tháng 8/2025 Anthropic đã thay đổi điều khoản dành cho người dùng cá nhân: trên các gói Free, Pro và Max, các đoạn chat và phiên code của bạn sẽ được dùng để cải thiện Claude, trừ khi bạn tự tay tắt tính năng này đi.
Nếu để nguyên, họ có thể lưu lại hội thoại của bạn tới 5 năm.
Đừng lo, dưới đây là cách tắt trên từng nền tảng:
- Claude: vào ảnh đại diện, chọn “Settings”, sang tab “Privacy” rồi tắt mục “Help improve our AI models”.
- ChatGPT: vào ảnh đại diện, chọn “Settings”, sang mục “Data controls” rồi tắt “Improve the model for everyone”.
- Grok: vào profile > settings > data controls, rồi tắt toàn bộ các tùy chọn ở đó — các bước gần như giống hệt Claude và ChatGPT.
- Gemini: hơi rắc rối hơn một chút. Bạn cần vào trang myactivity.google.com/u/1/product/gemini rồi tắt tại đó; tôi chưa tìm ra cách nào đơn giản hơn.



 để tắt huấn luyện dữ liệu của Gemini](/khoa-hoc-ai/dung-claude-o-cong-ty-ma-khong-bi-sa-thai/img_008.jpg)
Việc tắt tùy chọn huấn luyện chỉ có tác dụng từ thời điểm bạn lưu cài đặt trở đi: nó áp dụng cho các cuộc trò chuyện mới hoặc được mở lại sau đó, còn những đoạn hội thoại đã nằm trong một đợt huấn luyện đang diễn ra thì không thể lấy lại được. Mô hình không thể “quên” dữ liệu đã học, nên tắt càng sớm, bạn càng giữ được nhiều dữ liệu của mình ở ngoài.
Ngay khi tôi đang viết bài này thì Claude vừa ra mắt mô hình mới, Claude Fable 5, kèm theo một dòng chú thích nhỏ về dữ liệu:

Hiểu đơn giản là: họ sẽ giữ dữ liệu của bạn trong 30 ngày. Dùng nó thì bạn tự chịu rủi ro nhé. Giờ quay lại nội dung chính.
2. Bạn có thể thực sự bị sa thải, hay bị kiện vì việc này không?
Câu trả lời là có, cả hai đều từng xảy ra ngoài đời thật.
Tôi không phải luật sư, tôi chỉ vận hành một newsletter về AI chứ không phải một hãng luật, nhưng những vụ việc dưới đây đều đã được công khai.
Tháng 4/2023, tại Samsung, các kỹ sư được phép dùng ChatGPT trong công việc;
chỉ trong 20 ngày, họ đã làm rò rỉ mã nguồn nội bộ ra ngoài ba lần, gồm mã nguồn bán dẫn dán vào để kiểm tra lỗi, thêm mã tải lên để sửa lỗi, và cả một bản ghi âm cuộc họp nội bộ.
Samsung sau đó cấm ChatGPT trên toàn công ty và mở cuộc điều tra kỷ luật.
Khi bạn dán thông tin mật của công ty vào tài khoản AI cá nhân, một luật sư có thể quy nó vào nhiều vấn đề pháp lý khác nhau:
- Vi phạm NDA đã ký: chatbot của một công ty khác được xem là bên thứ ba, và hợp đồng của bạn gần như chắc chắn cấm chia sẻ bí mật công ty cho bên ngoài.
- Rắc rối về bí mật thương mại: đạo luật Bảo vệ Bí mật Thương mại của Mỹ (Defend Trade Secrets Act) cho phép công ty kiện khi bí mật bị rò rỉ, mà một bí mật chỉ còn được pháp luật bảo vệ khi nó thực sự được giữ kín, nên trao nó cho bên thứ ba theo điều khoản lỏng lẻo có thể phá vỡ chính sự bảo vệ đó.
- Vấn đề GDPR ở châu Âu: chỉ cần dán tên, email hay số điện thoại của khách hàng vào tài khoản cá nhân, công ty bạn có thể phải chịu trách nhiệm vì chuyển dữ liệu trái phép — điều này đã từng xảy ra thật trong vụ West Technology Group kiện Sundstrom, khi một nhân viên kinh doanh ghi âm các cuộc họp mật bằng công cụ AI và vẫn giữ quyền truy cập sau khi nghỉ việc.
Câu hỏi bạn nên tự hỏi trước khi dán bất cứ thứ gì: “Nếu đúng đoạn văn bản này xuất hiện trên kênh chung của cả công ty, kèm tên tôi, tôi có thấy ổn không?”
Nếu có, cứ dán thoải mái.
Nếu không, hãy ẩn danh nó trước, hoặc dùng công cụ AI của công ty nếu có.
Việc chọn đúng công cụ AI đang trở nên quan trọng sống còn với các công ty, và không, Microsoft Copilot không phải là AI tốt nhất hiện có.
3. Những thứ tuyệt đối không nên dán vào tài khoản cá nhân
Có những loại dữ liệu không bao giờ nên chạm vào tài khoản AI cá nhân của bạn.
Nếu bạn từng dán vài thứ trong danh sách dưới đây, bạn không đơn độc đâu, cả nửa lực lượng lao động cũng từng làm vậy.
Nhưng từ giờ, hãy dừng lại:
- Mã nguồn, hoặc bất cứ thứ gì lấy từ codebase của công ty
- Dữ liệu khách hàng hoặc bệnh nhân: tên, email, số điện thoại, địa chỉ, lịch sử đơn hàng, thông tin sức khỏe
- Kế hoạch, lộ trình, thiết kế hay nguyên mẫu chưa công bố
- Số liệu tài chính chưa công khai: doanh thu, biên lợi nhuận, ngân sách, dự báo, điều khoản giao dịch
- Bất cứ tài liệu nào được đánh dấu bảo mật, chỉ lưu hành nội bộ, hoặc thuộc diện NDA
- Thông tin đăng nhập, mật khẩu, khóa truy cập, cài đặt bảo mật
- Toàn văn hợp đồng hoặc tài liệu pháp lý có tên thật và điều khoản thật
- Bản ghi âm hoặc bản ghi chép các cuộc họp nội bộ
Nếu bạn cần AI hỗ trợ với bất kỳ loại dữ liệu nào ở trên, hãy ẩn danh nó trước.
Một sai lầm phổ biến là dùng AI của công ty để “vibe-code” một dự án riêng: tin xấu là công ty giờ sở hữu luôn dự án đó.
Còn nếu bạn dùng AI cá nhân để làm dự án riêng nhưng lại trên máy tính của công ty, bạn vẫn đang gặp rủi ro. Tốt nhất là đừng làm cả hai.
4. Ẩn danh dữ liệu trước khi dán vào AI
Ẩn danh nghĩa là loại bỏ các chi tiết nhận dạng trước khi dán, để AI vẫn giúp được bạn mà không bao giờ nhìn thấy “bí mật” thật sự.
Cách này hiệu quả vì AI chỉ cần hiểu bản chất vấn đề để xử lý, chứ không cần biết ai là ai.
Nếu bạn hỏi “Marie Josephine cần lên kế hoạch nội dung,” cái tên thật ở đây chẳng thêm giá trị gì cả.
Dưới đây là cách ẩn danh qua ba bước:
- 1.Đổi tên thành vai trò: người thật trở thành “khách hàng”, tên công ty trở thành “Công ty A”, tên mã sản phẩm trở thành “Dự án X”.
- 2.Dùng số liệu giả: số thật thay bằng số giả có độ lớn tương đương, email thật thay bằng name@example.com.
- 3.Chỉ dán đúng phần cần thiết: đừng tải nguyên file PDF hay bảng tính gốc lên, vì nó có thể mang theo tên tác giả, bình luận, lịch sử chỉnh sửa và cả những cột dữ liệu ẩn mà bạn quên mất là có; chỉ copy đúng phần bạn cần rồi dán vào thôi.
Ví dụ, đừng viết thế này: “Soạn email gia hạn hợp đồng cho Sarah Chen ở Medtronic. Hợp đồng trị giá 2,3 triệu đô của họ hết hạn ngày 31/8 và họ đang không hài lòng vì bị chậm hỗ trợ.”
Hãy viết thế này thay vào đó: “Soạn email gia hạn hợp đồng cho một khách hàng. Hợp đồng trị giá 5 triệu đô của họ hết hạn vào cuối tháng sau, và họ đang không hài lòng vì bị chậm hỗ trợ.”
Ẩn danh giúp giảm rủi ro rất nhiều, nhưng không đưa rủi ro về 0.
Với những dữ liệu thực sự bị quản lý chặt, như hồ sơ y tế, tài liệu pháp lý, hay bất cứ thứ gì có thể lộ danh tính một người cụ thể, giải pháp sạch sẽ duy nhất là dùng công cụ AI chính thức của công ty, như tôi sẽ nói ở phần 7 bên dưới.
5. Dùng chế độ trò chuyện tạm thời cho công việc
Ngay cả khi đã tắt tính năng huấn luyện, các đoạn chat bình thường của bạn vẫn được lưu vào lịch sử tài khoản.
Với bất cứ việc gì liên quan đến công việc, hãy mở một đoạn chat mới và bật chế độ trò chuyện tạm thời trước khi gõ bất cứ điều gì.
Trong Claude, tính năng này được gọi là “Incognito”, nằm ở góc trên bên phải màn hình; ChatGPT, Grok (gọi là private chat) và Gemini đều có tính năng tương đương.

Một đoạn chat tạm thời sẽ không được lưu vào lịch sử và không được dùng để huấn luyện mô hình.
Đóng nó lại là dữ liệu biến mất luôn.
Hãy biến nó thành lựa chọn mặc định của bạn cho mọi cuộc trò chuyện liên quan đến công việc.
6. Điều nguy hiểm nhất bạn có thể làm
Connector, một số công cụ gọi là integration hay “app”, là thứ kết nối AI của bạn với một dịch vụ khác như Gmail, Google Drive, Calendar, Slack, Teams, hay Outlook.
Một khi đã kết nối, AI có thể đọc dữ liệu ở đó và hành động dựa trên nó.
Rất hữu ích, nhưng đồng thời cũng là điều nguy hiểm nhất bạn có thể làm với một tài khoản AI cá nhân, vì hai lý do.
Lý do thứ nhất là quyền truy cập quá lớn.
Kết nối Gmail, AI có thể đọc toàn bộ hộp thư của bạn.
Kết nối Drive, nó có thể tìm trong mọi file bạn từng mở được, kể cả những tài liệu người khác chia sẻ với bạn từ nhiều năm trước mà bạn đã quên mất.
Nếu bạn kết nối Gmail công việc vào AI cá nhân, coi như bạn vừa đưa toàn bộ hộp thư của công ty vào một công cụ mà công ty chẳng hề có hợp đồng nào với nó.
Lý do thứ hai mới thực sự mới: một AI đã kết nối có thể bị chiếm quyền thông qua chính nội dung nó đọc được.
Các nhà nghiên cứu đã chứng minh điều này hai lần trong năm 2025, và họ gọi hiện tượng này là “bộ ba tử thần” (lethal trifecta).
Ngay khi một AI vừa có thể chạm tới dữ liệu riêng tư của bạn, vừa đọc được nội dung từ bên ngoài mà bạn không kiểm soát, vừa có thể gửi thông tin ra ngoài, nó có thể bị lừa để tự đánh cắp dữ liệu của chính bạn cho kẻ tấn công.
- Không bao giờ kết nối tài khoản công việc vào AI cá nhân: Gmail công việc, Drive công việc, Slack công việc phải đứng ngoài tài khoản cá nhân của bạn; nếu thực sự cần, hãy làm điều đó trên tài khoản trả phí của công ty, hoặc đừng làm.
- Kết nối càng ít càng tốt, với quyền truy cập càng hẹp càng tốt: ưu tiên chỉ đọc (read-only), hoặc một thư mục duy nhất, thay vì “toàn bộ Drive của tôi”; nếu chỉ cần dán đúng một thứ, bỏ qua connector luôn.
- Chỉ dùng connector chính thức, nằm trong chính thư mục connector của AI đó; coi mọi connector của bên thứ ba lạ là không đáng tin, vì nó có thể âm thầm thay đổi hành vi sau khi bạn đã phê duyệt.
- Rà soát và ngắt kết nối định kỳ hằng tháng: mở cài đặt AI của bạn, và cả trang “quyền truy cập của bên thứ ba” trong tài khoản Google hoặc Microsoft, rồi cắt bỏ mọi thứ bạn không còn dùng.
Nói ngắn gọn: một connector trao cho AI chìa khóa của cả một ứng dụng, và bất kỳ ai đưa được một file hay email vào tầm mắt của nó cũng có thể thử lấy chìa khóa đó.
Trên tài khoản cá nhân, gần như đừng kết nối gì cả.
Dành việc kết nối cho công cụ của công ty, nơi có người thực sự được trả tiền để bảo mật nó.
7. Giải pháp tốt nhất
Giải pháp tốt nhất, đơn giản và rõ ràng nhất, là thuyết phục công ty trả tiền cho một công cụ AI tốt, và đào tạo cả team dùng nó đúng cách.
Dùng tài khoản cá nhân với đủ các bước phòng ngừa ở trên là cách để bạn tự bảo vệ mình trong lúc chờ đợi, nhưng về lâu dài, chỉ có công cụ chính thức được công ty đầu tư và đào tạo bài bản mới thực sự loại bỏ được rủi ro.
Chỉ cần mười phút thiết lập lại tài khoản hôm nay, theo đúng các bước trong bài này, bạn có thể tránh được rất nhiều rắc rối về sau, cho cả bạn và cả công ty.