Nguy cơ rò rỉ dữ liệu khuôn mặt từ trào lưu ảnh “mưa tuyết” bằng AI của giới trẻ
| Mạng xã hội tràn ngập cờ đỏ sao vàng và trào lưu "Concert quốc gia" Cảnh báo đột quỵ và ngừng tim từ trào lưu "bắt pen" Gen Z bảo vệ môi trường: Trào lưu hay ý thức? |
Khi ảnh đẹp trở thành “chìa khóa” sinh trắc học
Trào lưu tạo ảnh “mưa tuyết” bằng trí tuệ nhân tạo đang được giới trẻ lan tỏa mạnh trên mạng xã hội Việt Nam. Chỉ cần tải ảnh selfie, chọn hiệu ứng và chờ vài giây, người dùng có ngay bức ảnh lung linh trong khung cảnh mùa đông đầy tuyết trắng. Tuy nhiên, đằng sau những hình ảnh tưởng chừng vô hại ấy lại tiềm ẩn một nguy cơ lớn rò rỉ dữ liệu khuôn mặt, loại thông tin sinh trắc học nhạy cảm bậc nhất.
Để tạo ra hình ảnh có độ sắc nét và tự nhiên, các nền tảng AI yêu cầu người dùng cung cấp ảnh gốc rõ khuôn mặt, ánh sáng tốt chính là những yếu tố lý tưởng để hệ thống nhận diện khuôn mặt hoạt động hiệu quả. Dữ liệu này sau đó có thể được lưu trữ, phân tích hoặc huấn luyện mô hình AI mà không cần sự cho phép cụ thể của người dùng.
![]() |
| Trào lưu ảnh “mưa tuyết” bằng AI |
Phần lớn người dùng tham gia các trend này thường hành động theo cảm xúc: “chụp cho vui”, “bắt trend cho kịp thời”, mà ít khi đọc kỹ điều khoản sử dụng. Trong đó, những dòng mơ hồ như “nền tảng có thể lưu trữ, sử dụng dữ liệu để cải thiện dịch vụ” chính là cánh cửa cho phép bên thứ ba truy cập, thậm chí chuyển dữ liệu sang máy chủ đặt tại nước ngoài.
Khi dữ liệu rời khỏi thiết bị cá nhân, người dùng gần như mất quyền kiểm soát. Ảnh khuôn mặt có thể bị sao chép, bán trên chợ dữ liệu ngầm, hoặc dùng làm dữ liệu huấn luyện deepfake để tạo video, hình ảnh mạo danh. Không chỉ dừng ở nguy cơ bị bôi nhọ, một số hệ thống xác thực điện tử yếu kém có thể bị vượt qua nhờ ảnh giả, tạo điều kiện cho việc mở tài khoản tài chính hoặc lừa đảo trực tuyến.
Công nghệ deepfake ngày nay có thể kết hợp khuôn mặt và giọng nói để tạo ra những video “thật đến khó tin”, khiến người xem không phân biệt nổi thật - giả. Chỉ cần một bộ dữ liệu khuôn mặt đủ chi tiết, kẻ xấu có thể dựng nên một video “phát biểu” hay “xin tiền” mạo danh, gây tổn hại nghiêm trọng tới danh dự, uy tín và tài chính cá nhân.
Bảo vệ dữ liệu sinh trắc học - trách nhiệm và nhận thức
Theo chuyên gia truyền thông Đỗ Xuân Thuần (Học viện Đào tạo Truyền thông và Quảng cáo Mindcare), việc giảm thiểu rủi ro từ các trào lưu AI đòi hỏi sự chung tay từ ba phía: người dùng, doanh nghiệp công nghệ và cơ quan quản lý nhà nước.
![]() |
| Phần lớn người dùng tham gia các trend này thường hành động theo cảm xúc: “chụp cho vui”, “bắt trend cho kịp thời”, mà ít khi đọc kỹ điều khoản sử dụng |
Với người dùng, điều quan trọng nhất là thận trọng khi chia sẻ hình ảnh cá nhân. Không nên tải ảnh khuôn mặt thật lên các ứng dụng không rõ nguồn gốc, thiếu thông tin pháp nhân hoặc chính sách bảo mật minh bạch. Nếu vẫn muốn tham gia trend, người dùng có thể chỉnh sửa, che một phần khuôn mặt hoặc dùng công cụ xử lý ngoại tuyến. Trường hợp đã chia sẻ ảnh, nên kiểm tra lại quyền truy cập, thu hồi hoặc yêu cầu nền tảng xóa dữ liệu.
Với doanh nghiệp cung cấp dịch vụ AI, cần công khai minh bạch cơ chế thu thập, lưu trữ và sử dụng dữ liệu. Người dùng phải được quyền “opt-in” - nghĩa là chỉ khi họ đồng ý rõ ràng, dữ liệu mới được dùng để huấn luyện mô hình. Doanh nghiệp cần cam kết bảo mật, áp dụng biện pháp mã hóa, và cho phép người dùng thực hiện “quyền được quên” (xóa toàn bộ dữ liệu cá nhân khi yêu cầu).
Ở góc độ pháp lý, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân đã quy định rõ: ảnh khuôn mặt thuộc nhóm dữ liệu nhạy cảm và phải được bảo vệ ở mức cao nhất. Việc thu thập, xử lý, chuyển giao dữ liệu chỉ hợp pháp khi có sự đồng ý cụ thể của chủ thể, đồng thời phải bảo đảm tiêu chuẩn an toàn khi truyền ra nước ngoài.
![]() |
| Các trào lưu công nghệ mới, nếu được sử dụng đúng cách, mang lại giá trị sáng tạo và niềm vui tức thời. Nhưng nếu thiếu hiểu biết và cảnh giác, người dùng có thể phải trả giá đắt bằng chính dữ liệu sinh trắc học của mình |
Tuy nhiên, thực tế hiện nay cho thấy đa phần các ứng dụng tạo ảnh AI không đặt máy chủ tại Việt Nam, không đăng ký pháp nhân trong nước và thiếu cơ chế gỡ bỏ dữ liệu khi người dùng yêu cầu. Điều này đặt ra yêu cầu cấp bách cho các cơ quan chức năng trong việc tăng cường giám sát, kiểm tra và hoàn thiện hành lang pháp lý đối với các nền tảng xuyên biên giới.
"Các trào lưu công nghệ mới, nếu được sử dụng đúng cách, mang lại giá trị sáng tạo và niềm vui tức thời. Nhưng nếu thiếu hiểu biết và cảnh giác, người dùng có thể phải trả giá đắt bằng chính dữ liệu sinh trắc học của mình.
Trong kỷ nguyên số, mỗi tấm ảnh khuôn mặt là một “tài sản dữ liệu” - cần được bảo vệ cẩn trọng như giấy tờ tùy thân hay tài khoản ngân hàng. Tỉnh táo, hiểu biết và chủ động chính là “mật mã an toàn” giúp mỗi người tự bảo vệ mình trước những rủi ro tiềm ẩn từ công nghệ AI", chuyên gia Đỗ Xuân Thuần nhấn mạnh.





