Hướng dẫn cấu hình bảo mật và quyền riêng tư Gemini trong Chrome

Cập nhật lần cuối: 20 Tháng Mười Hai 2025
  • Việc kiểm soát cài đặt "Lưu hoạt động" của Gemini sẽ quyết định những cuộc trò chuyện và dữ liệu nào được lưu giữ và trong bao lâu.
  • Ứng dụng Gemini cho phép bạn hạn chế quyền truy cập vào Workspace, thiết bị thông minh và dữ liệu cá nhân từ các dịch vụ khác của Google.
  • Trong môi trường doanh nghiệp, quản trị viên Workspace có thể quản lý việc sử dụng Gemini trong Chrome và lịch sử hội thoại từ bảng điều khiển.
  • Các bộ lọc bảo mật API của Gemini cho phép bạn điều chỉnh các danh mục và ngưỡng chặn để giảm thiểu rủi ro trong các ứng dụng dựa trên trí tuệ nhân tạo.

Cài đặt bảo mật và quyền riêng tư Gemini trong Chrome

Nếu bạn quan tâm đến quyền riêng tư nhưng không muốn từ bỏ những lợi ích của trí tuệ nhân tạo , điều quan trọng là phải học cách cấu hình Gemini đúng cách trong Chrome và các dịch vụ liên quan khác. Hướng dẫn này sẽ chỉ cho bạn từng bước dữ liệu nào được lưu trữ, cách thức sử dụng, các quyền kiểm soát bạn có với tư cách người dùng và quản trị viên trong Google Workspace, và cách tinh chỉnh các bộ lọc bảo mật API của Gemini để giảm thiểu rủi ro trong các dự án nâng cao hơn.

Gemini trong Chrome là gì và tại sao nó lại ảnh hưởng đến quyền riêng tư của bạn?

Gemini được tích hợp vào trình duyệt Chrome

Gemini trong Chrome là sự tích hợp trực tiếp trợ lý AI của Google vào trình duyệt , có thể truy cập thông qua biểu tượng tia lửa ở phía trên. Từ bảng điều khiển bên này, bạn có thể đặt câu hỏi về trang đang mở, yêu cầu tóm tắt hoặc giải thích, hoặc kích hoạt chế độ thoại Gemini Live để nói chuyện với trợ lý trong thời gian thực.

Để tất cả những điều này hoạt động, Gemini cần truy cập vào một số ngữ cảnh nhất định : nội dung của tab bạn đang xem, ngôn ngữ trình duyệt, trong một số trường hợp là micro, và tùy thuộc vào cài đặt của bạn, một số hoạt động duyệt web của bạn. Đây là lúc các biện pháp bảo mật và quyền riêng tư phát huy tác dụng: nếu bạn để chúng ở cài đặt mặc định, rất dễ để nhiều thông tin hơn bạn mong muốn được lưu trữ.

Google tự giới thiệu Gemini trong Chrome như một bước tiến hướng tới " các trợ lý AI " — tức là các trợ lý có khả năng hiểu những gì đang diễn ra trên màn hình, liên kết thông tin từ nhiều trang và trong tương lai, thậm chí thực hiện các hành động thay cho bạn (điền biểu mẫu, so sánh sản phẩm, v.v.). Càng có nhiều quyền tự chủ, việc làm rõ những gì đang được lưu trữ, trong bao lâu và với mục đích gì càng trở nên quan trọng.

Các yêu cầu cơ bản và cách kích hoạt Gemini trên Chrome

Yêu cầu để sử dụng Gemini trong Chrome

Trước khi đi sâu vào cài đặt quyền riêng tư, bạn nên xem lại các yêu cầu tối thiểu để sử dụng Gemini trong Chrome với các biện pháp bảo vệ doanh nghiệp tiêu chuẩn của Google Workspace. Điều này sẽ giúp bạn hiểu lý do tại sao đôi khi bạn không thấy tính năng này khả dụng.

Đối với người dùng trong các tổ chức (môi trường doanh nghiệp hoặc giáo dục) , Gemini trên Chrome được bật mặc định nếu tài khoản của bạn có quyền truy cập vào ứng dụng Gemini và phiên bản Google Workspace của bạn nằm trong số các phiên bản được hỗ trợ. Ngoài ra, Google yêu cầu người dùng phải:

  • Đăng nhập vào Chrome bằng tài khoản của bạn (Thường là từ Workspace) từ Hoa Kỳ.
  • Phải trên 18 tuổi.
  • Hãy sử dụng tiếng Anh làm ngôn ngữ chính của Chrome. (ít nhất là trong giai đoạn triển khai ban đầu).
  • Duyệt web từ Windows, macOS hoặc iOS (Khả năng tương thích với các hệ thống khác có thể sẽ được bổ sung sau).

Về mặt cá nhân, tính năng tích hợp thường xuất hiện dần dần trong phiên bản Chrome ổn định hoặc trong các kênh Beta/Dev/Canary, với các tùy chọn trong menu Cài đặt ở các mục như "Đổi mới AI" hoặc "AI trong Chrome". Nếu bạn không thấy biểu tượng tia lửa, có thể bạn cần cập nhật trình duyệt hoặc tính năng này chưa khả dụng ở khu vực hoặc ngôn ngữ của bạn.

Quá trình thiết lập ban đầu được thực hiện thông qua cài đặt trình duyệt : sau khi kích hoạt Gemini trong Chrome, bạn sẽ thấy nút hình tia lửa ở thanh trên cùng. Từ đó, bạn có thể khởi chạy trình hướng dẫn thiết lập, cấp các quyền cụ thể (chẳng hạn như quyền truy cập micro) và điều chỉnh dần mức độ truy cập vào nội dung trang web.

Gemini và dữ liệu của bạn: những gì được lưu trữ và cách thức sử dụng chúng.

Cốt lõi của tính năng bảo mật Gemini nằm ở tùy chọn "Lưu hoạt động" trong ứng dụng Gemini. Cài đặt này quyết định liệu các cuộc trò chuyện và nội dung bạn chia sẻ với AI có được lưu trữ trong tài khoản Google của bạn trong trung và dài hạn hay không, hoặc ngược lại, chỉ được lưu giữ trong một thời gian rất ngắn để dịch vụ hoạt động.

Khi tùy chọn “Lưu hoạt động” được bật

Nếu bạn bật tùy chọn lưu hoạt động, hầu hết các tương tác của bạn với Gemini sẽ được lưu trữ trong lịch sử hoạt động của ứng dụng Gemini. Điều này bao gồm:

  • Các cuộc trò chuyện và tin nhắn văn bản mà bạn gửi đến Gemini từ Chrome hoặc từ ứng dụng.
  • Các tập tin, video, ảnh chụp màn hình và hình ảnh mà bạn tải lên hoặc chia sẻ với trợ lý.
  • Âm thanh, bản ghi âm và bản chép lời từ Gemini LiveTức là, các tương tác bằng giọng nói của bạn.
  • Thông tin về các trang web bạn truy cập khi bật Gemini.Các mẫu sử dụng sản phẩm và dữ liệu vị trí (vị trí thiết bị chung, địa chỉ IP và, trong một số trường hợp, địa chỉ nhà hoặc nơi làm việc liên kết với tài khoản Google của bạn).

Google sử dụng hoạt động được ghi lại này cho một số mục đích : để cung cấp dịch vụ cho bạn, cải thiện dịch vụ và đào tạo các mô hình AI tạo sinh của mình, cũng như để phát hiện hành vi lạm dụng hoặc hành vi có thể gây hại cho Google, người dùng hoặc công chúng. Để làm được điều này, Google dựa vào sự hỗ trợ của các chuyên gia đánh giá và nhà cung cấp dịch vụ.

Dữ liệu được con người xem xét sẽ được tách khỏi tài khoản của bạn trước khi được phân tích và được lưu giữ tối đa 3 năm. Hơn nữa, các bản ghi âm và dữ liệu Gemini Live không được sử dụng theo mặc định để cải thiện các dịch vụ của Google trừ khi bạn chọn tham gia cụ thể trong khu vực và cài đặt của mình. Tùy thuộc vào sở thích và vị trí địa lý của bạn, một số hoạt động này cũng có thể được sử dụng để cá nhân hóa trải nghiệm của bạn.

Tin tốt là bạn vẫn có quyền kiểm soát đáng kể : hoạt động được tạo bằng Gemini sẽ tự động bị xóa sau 18 tháng trừ khi bạn thay đổi khoảng thời gian này. Bạn có thể sửa đổi thành 3 hoặc 36 tháng, hoặc thậm chí thiết lập để không tự động xóa. Quan trọng nhất, bạn có thể truy cập vào phần "Hoạt động trong ứng dụng Gemini" để xem lại, xóa các mục cụ thể hoặc tắt hoàn toàn tùy chọn lưu hoạt động bất cứ khi nào bạn muốn.

  Chương trình bảo mật máy tính: công cụ, phương pháp và khóa

Khi tùy chọn “Lưu hoạt động” bị vô hiệu hóa

Nếu bạn chọn tắt tính năng lưu lịch sử hoạt động của Gemini, các cuộc trò chuyện trong tương lai của bạn sẽ không còn được liên kết với lịch sử và sẽ không được sử dụng để huấn luyện các mô hình AI của Google, trừ khi bạn gửi phản hồi một cách rõ ràng.

Tuy nhiên, vì lý do kỹ thuật và bảo mật, Google vẫn lưu giữ các cuộc hội thoại trong 72 giờ . Khoảng thời gian ngắn này cho phép Gemini duy trì tính liên tục trong phản hồi, xử lý bình luận của bạn và bảo vệ dịch vụ bằng cách phát hiện hành vi lạm dụng hoặc hoạt động độc hại.

Có một số điểm quan trọng cần lưu ý khi tắt tính năng lưu hoạt động:

  • Các cuộc hội thoại cũ đã được nhà cung cấp dịch vụ xem xét sẽ không bị xóa.Vì chúng được lưu trữ mà không liên kết với tài khoản Google của bạn. Dữ liệu này được lưu giữ tối đa 3 năm.
  • Một số ứng dụng kết nối sẽ không còn khả dụng nữa. Nếu tùy chọn này bị vô hiệu hóa, đó là vì họ cần truy cập vào lịch sử hoặc dữ liệu của bạn để hoạt động một cách toàn diện.
  • Các tùy chọn khác của Google, chẳng hạn như “Hoạt động trên web và ứng dụng” hoặc “Lịch sử vị trí”.Họ có thể tiếp tục lưu trữ dữ liệu duyệt web và vị trí thu thập được từ các dịch vụ khác (tìm kiếm, Bản đồ, v.v.), ngay cả khi bạn đã hạn chế hoạt động của Gemini.
  • Các ứng dụng được kết nối hoặc dịch vụ bên ngoài tương tác với Gemini sẽ lưu giữ dữ liệu mà chúng nhận được. theo chính sách bảo mật riêng của họ. Nếu bạn xóa một cuộc trò chuyện trong nguồn cấp dữ liệu hoạt động của Gemini, điều đó không có nghĩa là thông tin đã được truyền đến các dịch vụ đó cũng sẽ bị xóa.

Tóm lại, việc tắt tùy chọn "Lưu hoạt động" sẽ làm giảm việc lưu trữ lâu dài các cuộc trò chuyện của bạn với Gemini , nhưng không làm cho toàn bộ trải nghiệm trở nên ẩn danh. Đây là một bước được khuyến nghị nếu quyền riêng tư là ưu tiên hàng đầu của bạn, với điều kiện bạn chấp nhận những hạn chế mà nó có thể gây ra đối với một số tính năng hoặc tích hợp.

Các tùy chọn cài đặt quyền riêng tư được đề xuất trong ứng dụng và hệ sinh thái Gemini.

Gemini không chỉ dành cho Chrome: nó cũng có sẵn trên Android, web và được kết nối với các dịch vụ khác của Google . Nếu bạn muốn bảo vệ thông tin cá nhân của mình một cách hiệu quả, bạn nên xem xét một số cài đặt bổ sung có tác động lớn. Ví dụ, hãy xem xét các tiện ích mở rộng như tiện ích lọc nội dung do AI tạo ra , có thể giúp bạn lọc những gì bạn thấy trong trình duyệt của mình.

1. Vô hiệu hóa tiện ích mở rộng Google Workspace trong Gemini

Nếu bạn sử dụng Google Drive, Docs, Sheets hoặc bất kỳ công cụ Workspace nào , bạn có thể không muốn Gemini có quyền truy cập trực tiếp vào các tài liệu đó, mặc dù Google đảm bảo rằng họ không sử dụng chúng để huấn luyện mô hình mà không có sự cho phép của bạn.

Để thiết lập ranh giới rõ ràng, hãy tắt tiện ích mở rộng Google Workspace trong ứng dụng Gemini :

  • Mở ứng dụng Gemini trên điện thoại di động hoặc phiên bản web.
  • Chạm vào ảnh đại diện của bạn và vào mục "Tiện ích mở rộng"..
  • Hãy tìm tùy chọn “Google Workspace” và tắt nó đi.

Thay đổi này ngăn AI đọc trực tiếp các tài liệu cá nhân hoặc chuyên nghiệp , điều này đặc biệt quan trọng nếu bạn quản lý thông tin mật, dữ liệu khách hàng hoặc hợp đồng nhạy cảm.

2. Hạn chế quyền truy cập vào các thiết bị thông minh

Nếu nhà bạn được trang bị hệ thống nhà thông minh với camera, loa, bóng đèn thông minh hoặc ổ cắm thông minh , Gemini có thể tương tác với các thiết bị đó thông qua các tiện ích mở rộng điều khiển.

Để giảm thiểu rủi ro truy cập trái phép, hãy xem lại tiện ích quản lý thiết bị trong ứng dụng Gemini:

  • Mở Gemini và quay lại mục “Extensions”.
  • Tìm tùy chọn "Điều khiển thiết bị" hoặc tùy chọn tương tự..
  • Hãy tắt chức năng này nếu bạn không muốn Gemini quản lý các thiết bị gia dụng trong nhà.

Điều này không chỉ hợp lý về mặt quyền riêng tư mà còn cả về an ninh vật lý : bạn giảm thiểu khả năng cấu hình sai hoặc lỗi có thể cho phép thực hiện các hành động vào nhà bạn mà không có sự giám sát rõ ràng.

3. Tắt tính năng ghi nhật ký hoạt động của Gemini từ ứng dụng.

Ngoài Chrome, Google lưu trữ lịch sử tương tác của Gemini trong một phần cụ thể của tài khoản của bạn có tên là "Hoạt động ứng dụng Gemini". Phần này thu thập các cuộc hội thoại, lệnh và dữ liệu khác mà trợ lý sử dụng để học hỏi và cá nhân hóa các phản hồi.

Nếu bạn muốn tránh việc lưu trữ liên tục này, bạn có thể dừng hoàn toàn ngay trong ứng dụng :

  • Mở ứng dụng Gemini và chạm vào ảnh đại diện của bạn.
  • Vào mục “Hoạt động ứng dụng Gemini”.
  • Trong menu thả xuống cài đặt, chọn “Vô hiệu hóa”.

Bằng cách này, bạn sẽ hạn chế đáng kể lượng dữ liệu mà Google lưu trữ về các cuộc trò chuyện của bạn với AI . Vẫn sẽ có một khoảng thời gian lưu giữ kỹ thuật ngắn (72 giờ) để duy trì hoạt động của hệ thống, nhưng thông tin đó sẽ không còn được tích lũy trong lịch sử dài hạn của bạn nữa.

4. Chặn Gemini truy cập dữ liệu cá nhân của bạn từ các ứng dụng khác.

Gemini có thể tận dụng thông tin từ các dịch vụ khác của Google (Gmail, Lịch, vị trí gần đây, v.v.) để cung cấp cho bạn những câu trả lời được cá nhân hóa hơn, điều này đôi khi rất hữu ích nhưng cũng khá xâm phạm quyền riêng tư.

Nếu bạn không muốn AI tìm kiếm trong email , sự kiện hoặc lịch sử du lịch của mình , bạn có thể tắt các tùy chọn Google Assistant cũ:

  • Mở ứng dụng Gemini.
  • Chạm vào ảnh đại diện của bạn và vào "Cài đặt".
  • Truy cập “Các tùy chọn Trợ lý Google trong Gemini”.
  • Tắt tùy chọn “Sử dụng trợ lý Google”.

Điều này cắt đứt mối liên hệ giữa Gemini và nhiều nguồn dữ liệu cá nhân mà Trợ lý ảo cổ điển từng sử dụng để cung cấp kết quả được cá nhân hóa. Bạn sẽ mất đi một số tiện ích, nhưng bù lại bạn sẽ có được sự an tâm.

5. Tránh đề cập đến các chủ đề nhạy cảm trong cuộc trò chuyện với AI.

Ngay cả khi đã thiết lập chế độ bảo mật tối đa, việc sử dụng lý trí thông thường vẫn luôn là điều cần thiết . Không có trợ lý AI nào là nơi thích hợp để chia sẻ mật khẩu, thông tin ngân hàng, thông tin y tế nhạy cảm hoặc các chi tiết có thể gây nguy hiểm đến sự an toàn thể chất của bạn.

Lời khuyên chung là hãy coi các cuộc trò chuyện với Gemini như thể chúng có thể công khai : tốt nhất là đừng nói bất cứ điều gì mà bạn không cảm thấy thoải mái khi chia sẻ trên một diễn đàn trực tuyến đáng tin cậy. Bằng cách này, ngay cả khi có điều gì đó không ổn hoặc chính sách thay đổi trong tương lai, tác động đến quyền riêng tư của bạn sẽ nhỏ hơn nhiều.

  7 loại trí tuệ nhân tạo sẽ thay đổi tương lai của chúng ta

Quản trị viên có thể kiểm soát việc sử dụng Gemini trong Chrome như thế nào?

Trong môi trường kinh doanh hoặc giáo dục, quản trị viên Google Workspace đóng vai trò quan trọng trong việc quyết định ai có thể sử dụng Gemini, cách thức lưu trữ lịch sử hội thoại và mức độ kích hoạt Gemini trong Chrome trong toàn tổ chức.

Kích hoạt hoặc vô hiệu hóa ứng dụng Gemini cho người dùng

Từ bảng điều khiển quản trị Google, quản trị viên có thể bật hoặc tắt dịch vụ Gemini trên toàn cầu hoặc theo từng đơn vị trong tổ chức. Quy trình chung như sau:

  • Truy cập vào bảng điều khiển quản trị.
  • Vào menu “Trí tuệ nhân tạo tạo sinh > Ứng dụng Gemini”.
  • Vào mục “Trạng thái dịch vụ”.
  • Cấu hình xem dịch vụ có được bật hay tắt cho tất cả mọi người hoặc cho các nhóm cụ thể hay không.

Ngoài ra, còn có tùy chọn cho phép tất cả người dùng truy cập ứng dụng Gemini, bất kể loại giấy phép của họ , bằng cách chọn ô "Cho phép tất cả người dùng truy cập ứng dụng Gemini, bất kể loại giấy phép". Tùy chọn này có thể được sử dụng trong các kịch bản thử nghiệm hoặc triển khai dần dần.

Những thay đổi về trạng thái dịch vụ không diễn ra ngay lập tức : theo Google, chúng có thể mất đến 24 giờ để được cập nhật, mặc dù thường được thực hiện trong thời gian ngắn hơn. Điều này cần được xem xét trước khi thông báo các tính năng mới cho nhóm.

Kiểm soát lịch sử trò chuyện của Gemini

Một trong những thiết lập nhạy cảm nhất đối với doanh nghiệp là lịch sử hội thoại . Từ bảng điều khiển, quản trị viên có thể truy cập vào mục "Lịch sử hội thoại Gemini" và quyết định cách xử lý khía cạnh này.

Các tùy chọn cơ bản bao gồm bật hoặc tắt lịch sử bằng cách chọn hộp kiểm "Bật lịch sử cuộc trò chuyện Gemini". Nếu được bật, bạn có thể thiết lập thời gian lưu giữ tự động cho các cuộc trò chuyện là 3, 18 hoặc 36 tháng (18 tháng là mặc định).

Việc vô hiệu hóa lịch sử sẽ giảm lượng thông tin hội thoại được lưu trữ , điều này phù hợp hơn với các tổ chức phải tuân thủ các quy định nghiêm ngặt về quyền riêng tư hoặc những tổ chức chỉ đơn giản muốn giảm thiểu rủi ro. Tuy nhiên, điều này dẫn đến việc mất đi một số khả năng duy trì và cá nhân hóa lâu dài.

Việc thay đổi cấu hình này có thể mất đến 48 giờ để hoàn tất , vì vậy nên lên kế hoạch và thông báo nội bộ về những thay đổi này, đặc biệt nếu chúng ảnh hưởng đến quy trình làm việc dựa trên việc sử dụng AI một cách rộng rãi.

Chỉ vô hiệu hóa Gemini trong Chrome bằng cách sử dụng chính sách Chrome Enterprise.

Một số tổ chức muốn tiếp tục sử dụng ứng dụng Gemini cũng như các phiên bản web và di động của nó, nhưng không muốn cho phép Gemini trên Chrome vì việc này đòi hỏi thêm ngữ cảnh để xem những gì đang diễn ra trên trình duyệt.

Trong những trường hợp này, bạn có thể sử dụng chính sách "GeminiSettings" trong Chrome Enterprise , cho phép bạn vô hiệu hóa Gemini chỉ trong Chrome trong khi vẫn duy trì quyền truy cập vào ứng dụng trong các môi trường khác. Điều này ngăn người dùng nhúng trợ lý vào trình duyệt, nhưng cho phép họ tiếp tục sử dụng Gemini một cách có kiểm soát hơn trong các môi trường khác.

Điều quan trọng cần lưu ý là các chứng nhận tuân thủ mà Gemini trong Chrome hiện chưa hỗ trợ , chẳng hạn như HIPAA (BAA), các tiêu chuẩn SOC khác nhau, các tiêu chuẩn ISO về bảo mật và quyền riêng tư phổ biến nhất, FedRAMP High và BSI C5:2020. Đối với các khách hàng đã ký BAA, Gemini trong Chrome sẽ tự động bị chặn để ngăn chặn vi phạm các quy định về sức khỏe của Hoa Kỳ, và nên xem xét các giải pháp thay thế như Private AI Compute cho các môi trường có yêu cầu khắt khe hơn.

Bộ lọc bảo mật API của Gemini: cách điều chỉnh mức độ rủi ro

Nếu ngoài việc sử dụng Gemini trong Chrome, bạn còn phát triển các ứng dụng sử dụng API của Gemini , bạn sẽ có thêm một lớp bảo mật và bảo vệ quyền riêng tư nữa: bộ lọc nội dung độc hại. Các bộ lọc này cho phép bạn giới hạn các loại phản hồi mà mô hình có thể tạo ra trong sản phẩm của bạn.

Các danh mục bảo mật hiện có

API của Gemini định nghĩa một số loại nguy cơ tiềm ẩn , tương ứng với loại nội dung bạn muốn chặn hoặc cho phép. Các loại chính bao gồm:

Thể loại miêu tả
Quấy rối Những lời lẽ công kích hoặc gây tổn hại nhắm vào cá nhân hoặc nhóm người, đặc biệt là khi chúng ảnh hưởng đến danh tính hoặc thuộc tính được bảo vệ.
Kích động thù hận hoặc bạo lực Nội dung xúc phạm, thô tục hoặc khiếm nhã, và các thông điệp có thể kích động bạo lực hoặc phân biệt đối xử với một số nhóm người nhất định.
nội dung khiêu dâm rõ ràng Nội dung đề cập đến hành vi tình dục hoặc các tài liệu khiêu dâm hoặc tục tĩu rõ ràng.
Nguy hiểm Nội dung quảng bá, tạo điều kiện hoặc khuyến khích các hoạt động có hại hoặc bất hợp pháp.
sự liêm chính công dân Các truy vấn liên quan đến bầu cử, quy trình dân sự và các vấn đề chính trị nhạy cảm (chủ yếu trong các mô hình trước đây như PaLM 2).

Trong các mô hình Gemini hiện tại, chỉ một số trong các danh mục này được hỗ trợ dưới dạng bộ lọc có thể cấu hình: quấy rối, ngôn từ thù hận, nội dung khiêu dâm và nội dung nguy hiểm. Các danh mục cụ thể hơn khác vẫn được sử dụng trong các mô hình cũ hơn như PaLM 2.

Ngoài các bộ lọc có thể điều chỉnh này, còn có các tính năng bảo vệ tích hợp không thể tắt , chẳng hạn như các tính năng liên quan đến an toàn trẻ em và các hình thức gây hại nghiêm trọng khác. Nội dung này luôn bị chặn, bất kể cài đặt bạn đã chọn.

Mức độ xác suất và ngưỡng chặn

API đánh giá tất cả nội dung đến và đi, phân loại mức độ nguy hiểm thành bốn cấp độ: CAO, TRUNG BÌNH, THẤP và KHÔNG ĐÁNG KỂ. Điểm mấu chốt là hệ thống quyết định chặn dựa trên xác suất, chứ không phải mức độ nghiêm trọng được nhận định của mối nguy hại.

Điều này có nghĩa là những cụm từ tưởng chừng vô hại lại có khả năng cao bị phân loại là có hại , và ngược lại. Ví dụ, "Con robot đánh tôi" có thể bị gắn cờ là có khả năng gây hại cao hơn "Con robot đâm tôi" trong một số ngữ cảnh, mặc dù câu sau nghe có vẻ bạo lực hơn. Đó là lý do tại sao việc kiểm tra kỹ lưỡng cấu hình trước khi triển khai vào môi trường sản xuất là rất quan trọng (và cần áp dụng kiểm thử tự động cho các mô hình AI ).

  Bảo mật mạng và bảo vệ chống lại các cuộc tấn công DDoS

Đối với mỗi danh mục, bạn có thể đặt ngưỡng chặn bằng cách sử dụng các giá trị như sau:

Threshold (Google AI Studio) Ngưỡng (API) miêu tả
Vô hiệu hóa TẮT Không có bộ lọc bảo mật nào áp dụng cho danh mục đó.
Đừng chặn BLOCK_NONE Luôn cho phép nội dung đó, bất kể khả năng gây hại là bao nhiêu.
Khối nhỏ CHỈ_CAO_KHỐI Nó chỉ bị chặn khi xác suất gây hại cao.
Chặn cái gì đó BLOCK_MEDIUM_AND_ABOVE Nó sẽ chặn khi xác suất ở mức trung bình hoặc cao.
Chặn hầu hết KHỐI_TẦNG ...CAO_MÀ_ĐẾN_CÁNH_ Tất cả nội dung có xác suất thấp, trung bình hoặc cao đều bị chặn.
N/A Ngưỡng chặn sát thương không xác định Ngưỡng mặc định của mô hình được áp dụng.

Nếu bạn không chỉ định ngưỡng, các mô hình phổ biến nhất hiện nay thường sử dụng "Không chặn" theo mặc định , trong khi các mô hình khác áp dụng "Chặn nội dung" làm cài đặt tiêu chuẩn. Danh mục "Tính toàn vẹn công dân" được xử lý khác biệt, với ngưỡng cao hơn trong một số mô hình để hạn chế nội dung nhạy cảm về chính trị.

Một ví dụ thực tế : nếu bạn đang tạo lời thoại cho một trò chơi điện tử với ngôn từ có phần hung hăng, bạn có thể muốn cho phép nhiều nội dung được phân loại là nguy hiểm hoặc chứa hành vi quấy rối nhẹ, nhưng vẫn duy trì các bộ lọc nghiêm ngặt đối với nội dung thù hận hoặc tình dục rõ ràng. Bằng cách điều chỉnh ngưỡng cho từng loại, bạn có thể đạt được sự cân bằng này mà không mở ra cánh cửa cho những hành vi lạm dụng nghiêm trọng.

Cấu hình theo yêu cầu và phản hồi bảo mật

Một ưu điểm khác của API Gemini là các thiết lập bảo mật có thể được cấu hình theo yêu cầu . Bạn không cần một cấu hình tĩnh duy nhất cho toàn bộ ứng dụng; bạn có thể thắt chặt hoặc nới lỏng các bộ lọc tùy thuộc vào giai đoạn hiện tại của người dùng trong luồng thao tác.

Khi bạn thực hiện cuộc gọi đến generateContent, phản hồi sẽ bao gồm thông tin bảo mật dưới dạng GenerateContentResponse với các trường cụ thể:

  • phản hồi nhắc nhởMục này thu thập phản hồi bảo mật về thông báo đầu vào (những gì người dùng đã nhập). Nếu promptFeedback.blockReason có giá trị, điều đó có nghĩa là lời nhắc đã bị chặn vì lý do bảo mật.
  • Candidate.finishReason và Candidate.safetyRatingsNhững thông tin này mô tả lý do tại sao một ứng viên phản hồi bị dừng lại và các xếp hạng an toàn nào đã được áp dụng. Nếu finishReason là SAFETY, đầu ra đã bị chặn và bạn có thể kiểm tra safetyRatings để xem nó thuộc loại nào và khả năng bị chặn là bao nhiêu.

Phản hồi này rất hữu ích cho việc gỡ lỗi ứng dụng, điều chỉnh ngưỡng và ghi lại một cách minh bạch lý do tại sao một số nội dung nhất định không được hiển thị cho người dùng cuối, điều này ngày càng trở nên quan trọng trong bối cảnh các quy định về trí tuệ nhân tạo.

Điều chỉnh bộ lọc trong Google AI Studio và trong SDK.

Nếu bạn làm việc trong Google AI Studio trước khi lập trình , bạn sẽ có giao diện đồ họa để điều chỉnh các cài đặt này mà không cần viết bất kỳ mã nào. Từ bảng "Cài đặt thời gian chạy", bạn có thể nhấp vào "Chỉnh sửa cài đặt bảo mật" và quản lý các thanh trượt theo danh mục.

Trong AI Studio, bạn không thể tắt hoàn toàn tính năng bảo mật , nhưng bạn có thể hạ mức độ xuống "Không chặn" trong một danh mục cụ thể. Khi bạn làm như vậy, công cụ sẽ hiển thị lời nhắc về Điều khoản dịch vụ API của Gemini, vì các dự án có cài đặt ít hạn chế hơn có thể phải chịu sự xem xét thêm.

Khi bạn gửi yêu cầu từ AI Studio và nội dung bị chặn , thông báo “Không có nội dung” sẽ xuất hiện bên cạnh biểu tượng cảnh báo. Di chuột qua biểu tượng đó và nhấp vào “Bảo mật” sẽ hiển thị bộ lọc nào đã được kích hoạt, giúp bạn sao chép cấu hình trong SDK.

Trong các SDK API chính thức (ví dụ: trong các lệnh gọi đến GenerateContent) , bạn có thể cấu hình cài đặt bảo mật bằng cách sử dụng các tham số chỉ định loại tác hại (chẳng hạn như HARM_CATEGORY_HARASSMENT hoặc HARM_CATEGORY_HATE_SPEECH) và ngưỡng (ví dụ: BLOCK_LOW_AND_ABOVE để chặn bất kỳ xác suất nào khác ngoài mức không đáng kể). Bằng cách điều chỉnh các giá trị này cho mỗi điểm cuối hoặc tuyến đường trong ứng dụng của bạn, bạn có thể phân biệt giữa các phần dễ dãi hơn (ví dụ: các công cụ kiểm thử nội bộ) và các phần hướng ra công chúng với các bộ lọc nghiêm ngặt hơn.

Theo khuyến nghị của Google, các bước tiếp theo nên được xem xét bao gồm tài liệu tham khảo API đầy đủ , tài liệu HarmBlockThreshold và hướng dẫn bảo mật LLM, cũng như các công cụ bổ sung như API Perspective, có thể được sử dụng để xây dựng các bộ phân loại độc tính được hỗ trợ bởi các cấu hình này.

Toàn bộ khung cài đặt và điều khiển này cho phép bạn tận dụng Gemini trong Chrome và API mà không ảnh hưởng đến bảo mật và quyền riêng tư: bạn có thể quyết định mức độ bạn muốn AI học hỏi từ mình, dữ liệu nào được phép chia sẻ, loại nội dung nào ứng dụng của bạn sẽ chấp nhận và thời gian lưu giữ các cuộc hội thoại. Chỉ với một vài thiết lập ban đầu và một chút hiểu biết thông thường, bạn có thể tận hưởng những lợi ích của trí tuệ nhân tạo mà không để lộ dữ liệu của mình.

rủi ro bảo mật trong trình duyệt của tác nhân AI
Bài viết liên quan:
Rủi ro bảo mật trong trình duyệt có tích hợp tác nhân AI.