Một phụ nữ ở California, Mỹ, đã nộp đơn kiện tập thể lên OpenAI với cáo buộc vi phạm luật riêng tư, cho rằng ChatGPT đã, thông qua các công cụ theo dõi, gửi nội dung truy vấn của người dùng đến Meta và Google mà không có sự đồng ý của người dùng. Vụ việc được xem như một vụ án mang tính biểu tượng, lần đầu trực tiếp thách thức cách xử lý dữ liệu của chatbot AI tại tòa án liên bang, qua đó thu hút sự quan tâm cao độ của dư luận đối với việc bảo vệ quyền riêng tư của AI.
(ChatGPT liên quan vụ tự sát của thanh thiếu niên! OpenAI: đã tăng cường cơ chế bảo vệ tâm lý của GPT-5)
ChatGPT nghi ngờ nhúng mã theo dõi tàng hình, nội dung trò chuyện bị lộ sạch
Ngày 13 tháng 5, một cư dân California đại diện bởi Amargo Couture đã nộp đơn kiện lên Tòa án liên bang khu vực miền Nam California của Mỹ.
Đơn kiện nêu rõ rằng OpenAI đã nhúng các công cụ theo dõi bên thứ ba của Meta như “Facebook Pixel” và của Google như “Google Analytics” trong mã trên trang web chính thức của ChatGPT. Các mã theo dõi này tự động hoạt động mà người dùng không hề hay biết, gửi ngay lập tức nội dung truy vấn mà người dùng nhập cùng thông tin nhận dạng cá nhân đến Meta và Google, bao gồm các dữ liệu cá nhân hết sức nhạy cảm như tình trạng sức khỏe, lời khuyên tài chính, vấn đề pháp lý…
Couture cho biết, trong giai đoạn 2025 đến 2026, cô nhiều lần sử dụng ChatGPT để hỏi các vấn đề liên quan đến sức khỏe và tài chính của bản thân, nhưng hoàn toàn không biết rằng những nội dung riêng tư này đã bị chuyển tiếp cho các “ông lớn” công nghệ quảng cáo bên thứ ba.
Xuất phát từ căn cứ pháp lý: khoản bồi thường tiềm ẩn của OpenAI vượt 5 triệu USD
Đơn kiện chỉ ra rằng OpenAI bị cáo buộc vi phạm nhiều luật của Mỹ và của bang California, bao gồm Đạo luật về quyền riêng tư của thông tin liên lạc điện tử (ECPA) và luật về xâm phạm quyền riêng tư của California. Trong đó, phạm vi của CIPA không chỉ giới hạn ở các liên lạc qua điện thoại truyền thống, mà còn bao gồm các “công nghệ mới nổi” như máy tính, internet và email.
Theo luật California, mức bồi thường theo luật cho mỗi hành vi vi phạm tối đa có thể lên đến 5.000 USD. Nếu đạt tư cách khởi kiện tập thể, quy mô yêu cầu bồi thường tiềm ẩn sẽ rất lớn, với giá trị vụ kiện ước tính vượt 5 triệu USD. Luật sư của nguyên đơn nhấn mạnh rằng việc OpenAI hỗ trợ Meta và Google chặn bắt nội dung liên lạc mà không được người dùng cho phép đã cấu thành sự xâm hại có hệ thống quyền riêng tư của hàng triệu người dùng.
Mã theo dõi là gì? Kẻ trộm dữ liệu khó nhận ra
“Tracking Pixels” (mã điểm ảnh theo dõi) là một đoạn mã vi mô được nhúng vào mã nguồn của trang web, thường rất khó để người dùng phổ thông nhận biết sự tồn tại của nó. Mỗi khi người dùng truy cập một trang web, pixel theo dõi sẽ tự động kích hoạt, lặng lẽ thu thập hành vi duyệt và thông tin thao tác của người dùng, rồi gửi lại cho các công ty như Meta hoặc Google.
Với các nền tảng thương mại điện tử hay các website định hướng quảng cáo, cách làm này có thể có lý do thương mại nhất định; tuy nhiên bối cảnh sử dụng ChatGPT hoàn toàn khác. Khi người dùng đặt câu hỏi trên ChatGPT, họ thường chỉ chia sẻ vì tin tưởng vào nền tảng này, sẵn sàng tiết lộ những mối lo riêng tư mà lẽ ra không muốn nói với bất kỳ ai, chẳng hạn các vấn đề bệnh tật trên cơ thể, nỗi đau trong tình cảm hay khủng hoảng tài chính. Khi các cuộc trò chuyện này bị các công ty quảng cáo “soi” và ghi lại, OpenAI sẽ mất niềm tin của người dùng.
Meta chính là nơi khai thác các dữ liệu này để xây dựng hệ thống quảng cáo nhắm mục tiêu quy mô lớn. Theo đơn kiện, gần như toàn bộ doanh thu của Meta đến từ quảng cáo; hệ thống quảng cáo của họ có thể đồng thời theo dõi hoạt động của người dùng trong và ngoài nền tảng, từ đó suy luận sở thích, hành vi và xu hướng xã hội của người dùng, đồng thời thiết lập cơ chế phân phối quảng cáo nhắm đến nhiều nhóm đối tượng khác nhau.
Quyền riêng tư của người dùng đang rất cần được bảo vệ bằng luật pháp; đối thoại AI không thể trở thành “kẽ hở”
Khi ngày càng nhiều người đưa các công cụ AI vào cuộc sống hằng ngày, tranh cãi về quyền riêng tư trên toàn cầu tiếp tục gia tăng. Cho dù đó là những khó khăn về cảm xúc và sự giằng xé cá nhân mà người dùng bộc lộ với chatbot AI, hay là việc nhân viên doanh nghiệp gắn kèm hàng chục nghìn dữ liệu mật, từ cá nhân đến doanh nghiệp đều có thể đối mặt với rủi ro.
Vài ngày trước, OpenAI cũng vừa bị cùng đưa ra tòa vì liên quan đến cáo buộc rằng ChatGPT đã hướng dẫn người thực hiện vụ xả súng tại đại học ở Florida, dẫn gián tiếp đến cái chết của hai người.
Các chuyên gia pháp lý cho rằng, nếu các vụ kiện dạng này được tuyên có căn cứ, sẽ tạo ra hiệu ứng làm mẫu lớn đối với toàn bộ ngành công nghiệp AI, buộc các bên phải thông báo rõ hơn cho người dùng về phạm vi thu thập dữ liệu, thời hạn lưu trữ và đối tượng được chia sẻ, đồng thời cung cấp cơ chế đồng ý/không đồng ý minh bạch. Hiện tại, OpenAI vẫn chưa đưa ra bất kỳ tuyên bố công khai nào. Vụ án vẫn đang ở giai đoạn sớm; việc có được chấp nhận tư cách khởi kiện tập thể hay không sẽ do tòa án quyết định.
Bài viết này về vụ kiện pháp lý liên quan đến ChatGPT thêm một vụ nữa! Bị cáo buộc rò rỉ bí mật nội dung trò chuyện người dùng cho Meta và Google lần đầu xuất hiện trên Chuỗi tin ABMedia.
Related News
WhatsApp ra mắt cuộc trò chuyện không dấu với Meta AI, tin nhắn tự động biến mất dấy lên lo ngại về cơ chế trách nhiệm và giải trình
Mistral AI đàm phán với ngân hàng châu Âu để phát triển mô hình thay thế an ninh mạng Mythos
Cựu sĩ quan cảnh sát khẳng định ChatGPT gây ra “tâm thần phân liệt do AI”
Sam Altman làm chứng tại phiên tòa: Musk ép xem “meme” tại cuộc họp của Tesla
Chuỗi cung ứng tấn công kép nhắm vào AI: Mistral và các mô hình OpenAI giả cũng bị xâm nhập