Bình luận về phản hồi của Zalo

Ảnh minh họa: Internet
Share on facebook
Share on google
Share on twitter
Share on whatsapp
Share on email
Share on print
Share on facebook
Share on google
Share on twitter
Share on whatsapp
Share on email
Share on print

Trước các lo ngại về quyền riêng tư liên quan đến điều khoản sử dụng mới, VNG đã ra thông báo khẳng định:

1.- Zalo chủ động không lưu trữ nội dung tin nhắn, cuộc gọi và cam kết không sử dụng nội dung tin nhắn, cuộc gọi giữa các cá nhân cho mọi mục đích.

2.- Việc chia sẻ dữ liệu với bên thứ ba phải do người dùng chủ động đồng ý theo đúng yêu cầu của pháp luật.

3.- Zalo đang thực hiện các thủ tục xin phép cơ quan chức năng để triển khai mã hóa đầu cuối (E2EE).

Tôi thấy đây là những cam kết mạnh mẽ. Zalo nên cập nhật điều khoản sử dụng để ghi rõ hai cam kết đầu tiên. Ngoài nội dung tin nhắn và cuộc gọi, Zalo cũng cần cam kết không lưu trữ thông tin ai nói chuyện với ai. Trong ngành, dữ liệu này được gọi là metadata. Nội dung trò chuyện quan trọng, nhưng metadata cũng nhạy cảm không kém.

Trong vụ án chuyến bay giải cứu, Viện Kiểm sát kết tội ông Hoàng Văn Hưng một phần dựa trên việc ông có 435 cuộc gọi với một bị cáo khác, chủ yếu qua SIM rác và Viber. Ví dụ này cho thấy metadata có thể mang giá trị pháp lý lớn đến mức nào.

Về mã hóa đầu cuối, một bạn đọc cho biết lý do Zalo phải xin phép cơ quan chức năng có thể vì đây được xem là sản phẩm mã hóa dân sự, cần sự chấp thuận của cơ quan quản lý nhà nước, có thể là Ban Cơ yếu Chính phủ. Tôi được biết Ban Cơ yếu có nhiều chuyên gia được đào tạo bài bản ở nước ngoài. Hy vọng họ sẽ sớm hỗ trợ, cấp phép cho Zalo. Nếu thành công, đây có thể là một bước tiến lâu dài trong việc bảo vệ quyền riêng tư của người Việt.

Trong bài viết trước, tôi đặt ra bốn đề nghị cho VNG:

– Khôi phục mã hóa đầu cuối, đảm bảo chính VNG cũng không thể đọc nội dung chat.

– Cung cấp cho người dùng công cụ để tự quản lý, tải về và xóa dữ liệu cá nhân, cả từng phần lẫn toàn bộ.

– Cam kết xóa dữ liệu trong vòng 60 ngày theo yêu cầu của người dùng.

– Minh bạch hóa việc chia sẻ dữ liệu với các bên thứ ba, bao gồm cả chính phủ Việt Nam và các quốc gia khác.

Những đề nghị này không phải tôi tự nghĩ ra. Đây là các chuẩn mực bảo vệ dữ liệu mà nhiều tập đoàn công nghệ lớn trên thế giới đã áp dụng.

Tôi muốn biết VNG hiện đang có những dữ liệu gì về tôi. Họ nói thu thập dữ liệu vị trí, nhưng chính xác họ đã biết tôi ở những đâu, vào những lúc nào?

Nhiều người lo về dữ liệu danh tính và mối quan hệ gia đình, nhưng dữ liệu vị trí còn nhạy cảm hơn nhiều. Chỉ cần biết ban đêm một người ngủ ở đâu và ban ngày đi làm ở đâu là đủ để xác định danh tính và các mối quan hệ gia đình. Dữ liệu vị trí cũng cho biết ai gặp ai, điều này đặc biệt nhạy cảm. Nếu buổi trưa sếp với thư ký cứ cùng xuất hiện ở khách sạn thì giải thích làm sao!

Tôi nhấn mạnh việc xóa dữ liệu vì đây là biện pháp đơn giản nhất để người dùng tự bảo vệ. Nhưng xóa dữ liệu hoàn toàn không hề đơn giản. Khi còn làm ở Google, tôi đã phải dành rất nhiều thời gian thiết kế hệ thống để đảm bảo dữ liệu thực sự bị xóa khi người dùng yêu cầu. Tôi không muốn nhấn nút xóa, nhận thông báo đã xóa, nhưng dữ liệu vẫn còn sót lại trên máy chủ.

Riêng về minh bạch hóa chia sẻ dữ liệu với chính phủ, VNG cần nêu rõ khi nào chia sẻ loại dữ liệu nào, đồng thời công bố báo cáo minh bạch thống kê số lượt và phạm vi chia sẻ.

Ở Mỹ, các công ty công nghệ chỉ cung cấp thông tin khi có yêu cầu hợp pháp, và mỗi loại yêu cầu cho phép mức độ truy cập khác nhau:

– Trát toà yêu cầu cung cấp thông tin cơ bản (subpoena): Doanh nghiệp chỉ cung cấp những thông tin cơ bản như tên người dùng, địa chỉ IP, v.v.

– Trát toà yêu cầu cung cấp thông tin metadata: Doanh nghiệp chỉ cung cấp những thông tin liên quan đến ai nói chuyện với ai, nhưng không cung cấp nội dung.

– Lệnh khám xét (search warrant): Lúc này doanh nghiệp mới cung cấp nội dung.

Ngoài ra còn có các yêu cầu liên quan đến an ninh quốc gia, thường được gọi là National Security Letter.

Một câu hỏi quan trọng khác mà VNG cần minh bạch hóa: Khi chính quyền yêu cầu cung cấp dữ liệu của một người dùng cụ thể, VNG có thông báo cho người dùng đó hay không?

VNG là một trong những công ty công nghệ tiên phong ở Việt Nam. Những gì họ làm sẽ sớm trở thành chuẩn mực cho cả ngành. Chúng ta nói nhiều về “go global,” thậm chí còn muốn “dẫn dắt,” thì trước hết cần làm những việc mà thế giới đã làm. Nếu chưa làm được, sẽ rất khó thuyết phục người Việt hiểu biết tiếp tục sử dụng sản phẩm, chứ chưa nói đến người dùng quốc tế.

***

Lưu ý về xung đột lợi ích (conflict of interest):

– Công ty Calif của tôi cung cấp một số dịch vụ tương tự như công ty Verichains có liên quan đến lãnh đạo VNG.

– Một số khách hàng của Calif cung cấp dịch vụ tương tự như công ty ZaloPay thuộc VNG.

Nguồn: Blog Thai Duong

 

Share on facebook
Share on google
Share on twitter
Share on whatsapp
Share on email
Share on print

BÀI MỚI

Biểu tình chống Dự luật Đặc khu tại Sài Gòn hôm 10/6/2018. Ảnh: VNTB

Biểu tình: Một quyền chính trị quan trọng bị cấm kỵ

Xuyên suốt lịch sử lập hiến của Việt Nam, quyền hội họp và biểu tình luôn được ghi nhận trong các bản Hiến pháp năm 1959 tại Điều 25, Hiến pháp 1980 tại Điều 67, và Hiến pháp 1992 tại Điều 69. Tuy nhiên,  thực tế lịch sử lại không như vậy.

Cho đến nay, Điều 25 của Hiến pháp 2013 vẫn khẳng định công dân có quyền tự do ngôn luận, báo chí, hội họp và biểu tình. Thế nhưng, quyền biểu tình và hội họp vẫn bị treo vô thời hạn!

Ảnh minh họa: Internet

Phát triển và thu hút nhân tài từ nhỏ – trong nước nói, nước ngoài làm

Trong khi Việt Nam vẫn đang hô hào “trọng dụng nhân tài” ở mọi cấp độ, các quốc gia khác đã âm thầm thu hút nguồn lực xuất sắc của chúng ta từ lúc các em còn ngồi trên ghế lớp 8, lớp 9.

Không phải ngẫu nhiên mà Singapore triển khai hai chương trình học bổng lớn – ASEAN Scholarship và A*STAR Scholarship – nhắm trực tiếp vào học sinh Việt Nam từ độ tuổi 14–16.

Ông Tô Lâm phát biểu tại Diễn đàn Đối thoại Shangri-La, Singapore hôm thứ Sáu 29/5/2026. Ảnh: Reuters

Tô Lâm: Ngoại giao một đằng, nội trị một nẻo?

Đó là nghịch lý lớn nhất của đời sống chính trị Việt Nam hiện nay. Đối ngoại thì nói ngôn ngữ của đối thoại, nhưng đối nội lại vận hành bằng ngôn ngữ của kiểm soát. Đối ngoại thì kêu gọi tôn trọng khác biệt, nhưng đối nội lại rất ít chỗ cho những tiếng nói khác biệt. Đối ngoại thì nói về hòa bình, nhưng đối nội lại duy trì một không khí khiến nhiều người e ngại khi bày tỏ quan điểm của mình về những vấn đề hệ trọng của đất nước.

Ảnh minh họa: Mạc Đĩnh Chi đi sứ sang Tàu

Mạc Đĩnh Chi – Nhà ngoại giao hay thi sĩ

Khi sứ đoàn Đại Việt chuẩn bị hồi hương, triều đình nhà Nguyên báo tin một công chúa được vua hết mực yêu thương vừa qua đời. Mạc Đĩnh Chi lại được triệu vào để đọc điếu văn cho công chúa. Theo lời truyền đạt, Mạc Đĩnh Chi sẽ được giao cho một bài điếu văn đã được viết sẵn. Tuy nhiên, khi mở trang giấy, trước mắt ông chỉ có duy nhất một chữ: “Nhất”!

Chỉ sau một thoáng lặng im, Trạng nguyên Mạc Đĩnh Chi đã xuất thần đọc một bài điếu…