Ba loại sự cố AI thường gặp nhất trong doanh nghiệp:
- Sự cố dữ liệu — nhân viên đưa dữ liệu không được phép vào công cụ AI;
- Sự cố đầu ra — chatbot nói sai với khách, nội dung sai được xuất bản;
- Sự cố hệ thống — hệ thống xử lý sai hàng loạt trong một khoảng thời gian.
Ba loại khác nhau về bản chất nhưng chung một quy luật: hậu quả cuối cùng phụ thuộc vào những gì làm trong bảy mươi hai giờ đầu, không phụ thuộc mức độ nghiêm trọng ban đầu.
Bảy bước
Bước 1 — Cô lập, trong giờ đầu tiên
Dừng việc đang gây ra sự cố: tắt tính năng, gỡ nội dung, ngắt tích hợp. Ưu tiên dừng lan rộng trước khi tìm hiểu nguyên nhân.
Sai lầm phổ biến: dành hai ngày điều tra trong khi hệ thống vẫn chạy và tiếp tục sinh ra trường hợp bị ảnh hưởng.
Bước 2 — Thu thập bằng chứng, trước khi nó biến mất
Trích xuất và lưu ở nơi an toàn: nhật ký hệ thống, nội dung hội thoại, phiên bản mô hình đang chạy, cấu hình tại thời điểm sự cố, thời điểm bắt đầu và kết thúc.
Lý do phải làm ngay: nhật ký thường có hạn lưu trữ, và cấu hình sẽ bị thay đổi ở bước khắc phục. Không thu thập trước khi sửa là mất bằng chứng vĩnh viễn — kể cả bằng chứng có lợi cho mình.
Bước 3 — Xác định phạm vi
Ba câu hỏi:
- Bao nhiêu người bị ảnh hưởng, và là những ai?
- Loại dữ liệu, loại quyết định nào bị ảnh hưởng?
- Kéo dài từ khi nào tới khi nào?
Câu thứ ba hay bị trả lời hẹp. Sự cố thường bắt đầu sớm hơn thời điểm phát hiện — cần rà ngược tới thời điểm cấu hình được thay đổi hoặc mô hình được cập nhật.
Bước 4 — Đánh giá nghĩa vụ thông báo
Đây là bước có thời hạn và không được để muộn. Ba nhóm nghĩa vụ cần đối chiếu:
| Nhóm | Đối chiếu |
|---|---|
| Dữ liệu cá nhân | Nghĩa vụ thông báo khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân và Nghị định 356/2025/NĐ-CP — cả với cơ quan chuyên trách và với chủ thể dữ liệu |
| Hợp đồng | Nghĩa vụ thông báo với khách hàng, đối tác theo điều khoản đã ký — thường có thời hạn riêng, ngắn hơn quy định pháp luật |
| Chuyên ngành | Với lĩnh vực có quản lý chuyên ngành như tài chính, y tế, giáo dục — có thể có nghĩa vụ báo cáo riêng |
Nguyên tắc khi phân vân: thông báo sớm hơn và rộng hơn thường ít thiệt hại hơn so với bị phát hiện là đã biết mà không báo.
Bước 5 — Khắc phục
Sửa cấu hình, cập nhật quy tắc, bổ sung kiểm soát. Và ghi lại việc đã sửa gì, khi nào, ai làm — việc khắc phục kịp thời là yếu tố có ý nghĩa khi cơ quan có thẩm quyền xem xét, nhưng chỉ khi chứng minh được.
Bước 6 — Liên hệ người bị ảnh hưởng
Chủ động, không chờ họ phát hiện. Nội dung cần có: chuyện gì đã xảy ra, ảnh hưởng tới họ thế nào, doanh nghiệp đã làm gì, và họ cần làm gì nếu có.
Ba điều nên tránh trong thông báo: ngôn ngữ né tránh trách nhiệm; giảm nhẹ mức độ so với thực tế; và hứa những điều chưa chắc thực hiện được. Cả ba đều làm tình huống xấu đi khi sự thật đầy đủ lộ ra.
Bước 7 — Rút kinh nghiệm có văn bản
Trong vòng hai tuần, lập một bản ghi ngắn: nguyên nhân gốc, lý do cơ chế kiểm soát hiện có không bắt được, và những thay đổi cụ thể đã thực hiện.
Bản ghi này có hai công dụng: phòng tái diễn, và là bằng chứng về văn hoá tuân thủ nếu về sau có sự cố khác.
Ba chuẩn bị làm trước để bảy bước trên chạy được
- Đầu mối tiếp nhận có tên và có người thay thế. Sự cố không chọn giờ hành chính.
- Quyền tắt hệ thống được trao trước. Nếu việc dừng một tính năng cần chờ phê duyệt của người đang đi công tác thì bước 1 mất hai ngày.
- Biết trước nhật ký nằm ở đâu và lấy bằng cách nào. Với hệ thống của nhà cung cấp, đây là điều phải hỏi lúc ký hợp đồng — giữa lúc sự cố mới đi hỏi thì thường không kịp.
Về văn hoá báo cáo
Yếu tố quyết định nhất không nằm trong bảy bước: sự cố có được báo hay không.
Phần lớn sự cố dữ liệu do nhân viên gây ra được phát hiện muộn vì người gây ra sợ bị xử lý. Một tổ chức xử lý nặng người tự báo cáo sẽ nhanh chóng không còn nhận được báo cáo nào — và điều đó không có nghĩa là không còn sự cố, chỉ có nghĩa là chúng được phát hiện bởi người ngoài.
Vì vậy cam kết báo cáo trung thực và kịp thời được xem xét giảm nhẹ không phải là sự dễ dãi, mà là điều kiện để quy trình ứng phó tồn tại trên thực tế.
Hỏi đáp nhanh
Việc đầu tiên phải làm khi phát hiện sự cố AI là gì?
Cô lập — dừng việc đang gây ra sự cố bằng cách tắt tính năng, gỡ nội dung, ngắt tích hợp. Ưu tiên dừng lan rộng trước khi tìm hiểu nguyên nhân. Sai lầm phổ biến là dành hai ngày điều tra trong khi hệ thống vẫn chạy và tiếp tục sinh ra trường hợp bị ảnh hưởng.
Vì sao phải thu thập bằng chứng trước khi khắc phục?
Vì nhật ký thường có hạn lưu trữ và cấu hình sẽ bị thay đổi ở bước khắc phục. Không trích xuất và lưu nhật ký, nội dung hội thoại, phiên bản mô hình và cấu hình tại thời điểm sự cố trước khi sửa là mất bằng chứng vĩnh viễn, kể cả bằng chứng có lợi cho mình.
Có nên thông báo cho người bị ảnh hưởng không?
Nên chủ động, không chờ họ phát hiện. Thông báo cần nêu chuyện gì đã xảy ra, ảnh hưởng thế nào, doanh nghiệp đã làm gì và họ cần làm gì. Tránh ngôn ngữ né tránh trách nhiệm, giảm nhẹ mức độ so với thực tế, và hứa những điều chưa chắc thực hiện được.
Cần chuẩn bị gì trước để quy trình ứng phó chạy được?
Ba thứ: đầu mối tiếp nhận có tên và có người thay thế vì sự cố không chọn giờ hành chính; quyền tắt hệ thống được trao trước để không phải chờ phê duyệt; và biết trước nhật ký nằm ở đâu, lấy bằng cách nào — với hệ thống của nhà cung cấp thì đây là điều phải hỏi lúc ký hợp đồng.
Vì sao cam kết giảm nhẹ cho người tự báo cáo lại quan trọng?
Vì phần lớn sự cố dữ liệu do nhân viên gây ra được phát hiện muộn do người gây ra sợ bị xử lý. Tổ chức xử lý nặng người tự báo cáo sẽ nhanh chóng không còn nhận được báo cáo nào — điều đó không có nghĩa hết sự cố, chỉ có nghĩa là chúng được phát hiện bởi người ngoài.
Lưu ý: Bài viết tổng hợp quy định đang có hiệu lực tại thời điểm đăng và chỉ mang tính tham khảo, không thay thế ý kiến pháp lý cho một vụ việc cụ thể. Văn bản pháp luật có thể được sửa đổi; vui lòng đối chiếu bản mới nhất hoặc trao đổi với luật sư trước khi quyết định.