Trung tâm quyền riêng tư về AI tạo sinh trong Google Workspace

Lần cập nhật gần đây nhất: Ngày 22 tháng 1 năm 2026

Từ lâu, Google Workspace đã áp dụng chung các cam kết mạnh mẽ về quyền riêng tư để bảo vệ dữ liệu người dùng và ưu tiên quyền riêng tư. AI tạo sinh không làm thay đổi những cam kết này mà thực ra là củng cố tầm quan trọng của chúng. Bài viết này nhằm giúp khách hàng của chúng tôi thuộc lĩnh vực doanh nghiệp, giáo dục và khu vực công hiểu rõ cách chúng tôi sử dụng và bảo mật dữ liệu của họ khi họ sử dụng Google Workspace có tích hợp Gemini.

Trung tâm quyền riêng tư này bao gồm những nội dung gì?

Trung tâm quyền riêng tư về AI tạo sinh trong Google Workspace bao gồm nội dung về:

  • Gemini trong các ứng dụng của Workspace, kể cả các tính năng tích hợp trực tiếp như Giúp tôi viết trong Gmail và bảng điều khiển bên của Workspace
  • Ứng dụng Gemini, kể cả gemini.google.com, các ứng dụng di động và Gemini trong Chrome
  • NotebookLM

Trong Trung tâm quyền riêng tư này, chúng tôi sẽ gọi Gemini trong Workspace và ứng dụng Gemini là Gemini. Mọi điểm khác biệt giữa hai đối tượng này sẽ được xác định rõ ràng. Để cho rõ ràng, Trung tâm quyền riêng tư này chỉ áp dụng khi bạn sử dụng Gemini và NotebookLM với một phiên bản đủ điều kiện của Google Workspace; Gemini for Education (phiên bản của ứng dụng Gemini dành cho các tổ chức giáo dục) hoặc NotebookLM với Google Workspace for Education.

Quyền riêng tư của bạn là ưu tiên của chúng tôi

Chúng tôi muốn hoàn toàn minh bạch rằng AI tạo sinh không làm thay đổi các biện pháp bảo vệ quyền riêng tư cơ bản của chúng tôi nhằm trao cho bạn quyền lựa chọn và kiểm soát dữ liệu của mình:

  • Chỉ tổ chức của bạn mới xem được nội dung tương tác của bạn với Gemini. Gemini không chia sẻ nội dung của bạn ra bên ngoài tổ chức khi bạn chưa cho phép.
  • Các biện pháp bảo vệ hiện có của bạn trên Google Workspace sẽ tự động được áp dụng. Gemini cung cấp khả năng bảo mật cấp doanh nghiệp giống như những sản phẩm khác của Google Workspace.
  • Nội dung của bạn không được dùng cho bất kỳ khách hàng nào khác. Nội dung của bạn sẽ không được nhân viên đánh giá xem xét cũng như không được dùng để huấn luyện mô hình AI tạo sinh bên ngoài miền của bạn mà không được cho phép.

Tóm tắt các chế độ kiểm soát quyền riêng tư và bảo mật của Gemini

Gemini SẼ KHÔNG Gemini SẼ
Quyền truy cập vào dữ liệu ✖ Truy cập vào nội dung trên Workspace mà bạn không có quyền truy cập ✅ Truy cập vào nội dung có liên quan mà bạn có quyền truy cập trong Workspace dựa trên câu lệnh của bạn
Sử dụng dữ liệu ✖ Sử dụng câu lệnh, nội dung trên Workspace, ngữ cảnh trên trang web của bạn hoặc câu trả lời được tạo cho bạn để huấn luyện các mô hình AI tạo sinh mà không có sự cho phép của bạn ✅ Dùng câu lệnh, nội dung liên quan trên Workspace và ngữ cảnh trên trang web của bạn để tạo câu trả lời
Bảo vệ dữ liệu ✖ Chia sẻ câu lệnh của bạn hoặc câu trả lời được tạo cho bạn với người dùng hoặc tổ chức khác ✅ Tự động áp dụng các chế độ kiểm soát bảo vệ dữ liệu hiện có khi bạn chèn câu trả lời được tạo vào email hoặc tài liệu

Giữ lại dữ liệu trên Gemini

Sản phẩm Loại dữ liệu Khoảng thời gian lưu giữ Quyền kiểm soát của người dùng

Gemini trong Workspace

Câu lệnh và câu trả lời

Không được lưu giữ sau khi phiên kết thúc

Không có

Nội dung được chèn hoặc tạo trong Tài liệu, Gmail, v.v.

Tuân theo Mục 6 trong Phụ lục về cách xử lý dữ liệu của Cloud. Xoá dữ liệu

Quản trị viên có thể quản lý việc giữ lại dữ liệu trên Workspace bằng Vault. Tìm hiểu thêm về các dịch vụ và loại dữ liệu được hỗ trợ

Người dùng có thể xoá dữ liệu theo cách thủ công trong các ứng dụng của Workspace

Ứng dụng Gemini

Câu lệnh và câu trả lời

Tối đa 36 tháng, do quản trị viên xác định

Quản trị viên có thể kiểm soát việc lưu trữ các cuộc trò chuyện với Gemini và thời gian lưu trước khi được xoá tự động

NotebookLM

Câu lệnh và câu trả lời

Không được lưu giữ sau khi phiên kết thúc

Không có

Tệp đã tải lên và sổ ghi chú do người dùng tạo

Tuân theo Mục 6 trong Phụ lục về cách xử lý dữ liệu của Cloud. Xoá dữ liệu

Người dùng có thể xoá thủ công sổ ghi chú và tệp đã tải lên hoặc xuất dữ liệu bằng Google Takeout

Câu hỏi

Chúng tôi hiểu rằng bạn có thể có thắc mắc về Gemini và cách dữ liệu của bạn được xử lý. Dưới đây là những câu hỏi của khách hàng mà chúng tôi thường gặp nhất. Nếu bạn có thắc mắc mà chưa được giải đáp trong phần dưới đây, hãy gửi ý kiến phản hồi cho chúng tôi bằng cách nhấp vào đường liên kết ở đầu trang này.

Quyền truy cập dữ liệu và quyền riêng tư

Gemini có quyền truy cập vào dữ liệu khách hàng của tôi không?

Gemini tuân thủ các biện pháp kiểm soát và phương pháp xử lý dữ liệu hiện có trong tổ chức của bạn. Gemini truy cập vào dữ liệu khách hàng để đưa ra câu trả lời phù hợp với từng người dùng, chẳng hạn như tóm tắt tài liệu trong Google Tài liệu hoặc phân tích dữ liệu trong tệp Google Trang tính.

Dữ liệu do khách hàng lưu trữ thông qua việc sử dụng các dịch vụ của Google Workspace được coi là dữ liệu khách hàng theo định nghĩa trong Phụ lục về cách xử lý dữ liệu của Cloud (CDPA). Do đó, những dữ liệu này chịu sự điều chỉnh của các điều khoản xử lý dữ liệu trong CDPA. Google chỉ truy cập và xử lý dữ liệu khách hàng theo hướng dẫn của khách hàng như quy định trong CDPA.

Gemini xử lý câu lệnh của người dùng như thế nào?

Bạn có thể xem thêm thông tin về cách chúng tôi xử lý câu lệnh của người dùng trong bài viết Vòng đời của câu lệnh: Hiểu rõ hơn về Gemini. Dưới đây là ảnh minh hoạ quy trình công việc liên quan đến câu lệnh của người dùng.

Câu lệnh được lưu trong bao lâu?

Google Workspace có tích hợp Gemini không lưu câu lệnh hoặc câu trả lời. Những câu lệnh mà người dùng nhập khi tương tác với Google Workspace có tích hợp Gemini sẽ không được sử dụng ngoài ngữ cảnh trong phiên của người dùng. Dữ liệu sẽ biến mất sau khi phiên sử dụng Gemini kết thúc, theo như chúng tôi giải thích trong bài viết Vòng đời của câu lệnh: Hiểu rõ hơn về Gemini.

Ứng dụng Gemini cho phép quản trị viên quản lý việc lưu trữ các cuộc trò chuyện trên Gemini và thời gian lưu trước khi những dữ liệu đó được xoá tự động. Khi nhật ký cuộc trò chuyện trên Gemini ở trạng thái tắt, các cuộc trò chuyện mới sẽ được lưu vào tài khoản người dùng trong tối đa 72 giờ để Google có thể cung cấp dịch vụ và xử lý mọi ý kiến phản hồi của người dùng. Hoạt động này sẽ không xuất hiện trong phần Hoạt động trên Các ứng dụng Gemini. Khi nhật ký cuộc trò chuyện ở trạng thái bật, các cuộc trò chuyện mới sẽ được lưu trong tài khoản người dùng cho đến khi được xoá tự động theo chế độ kiểm soát việc xoá tự động. Quản trị viên có thể chọn tự động xoá các cuộc trò chuyện sau 3, 18 hoặc 36 tháng. Thời gian mặc định là 18 tháng.

Gemini sẽ xử lý và bảo vệ dữ liệu cũng như thông tin nhạy cảm của tôi như thế nào?

Khi sử dụng các tính năng của Gemini, khách hàng của Google Workspace thuộc lĩnh vực doanh nghiệp, giáo dục và khu vực công sẽ được hưởng các tiêu chuẩn bảo mật và bảo vệ dữ liệu nghiêm ngặt giống như trong tất cả các dịch vụ của Google Workspace:

  • Chỉ tổ chức của bạn mới xem được nội dung tương tác của bạn với Gemini. Gemini không chia sẻ dữ liệu của bạn ra bên ngoài tổ chức khi bạn chưa cho phép.
  • Gemini cung cấp khả năng bảo mật cấp doanh nghiệp giống như những sản phẩm khác của Google Workspace, tự động áp dụng các biện pháp kiểm soát và phương pháp xử lý dữ liệu hiện có của tổ chức bạn.
  • Nội dung của bạn không được dùng cho bất kỳ khách hàng nào khác. Không có nội dung nào của bạn được dùng để huấn luyện mô hình AI tạo sinh bên ngoài miền của bạn nếu bạn không cho phép.

Bạn có thể tìm hiểu thêm tại đây:

Gemini làm cách nào để cá nhân hoá câu trả lời đồng thời giữ bí mật cho dữ liệu của tổ chức?

Hãy đọc bài đăng này trên blog để tìm hiểu cách hoạt động của Gemini cho những khách hàng thuộc lĩnh vực doanh nghiệp, giáo dục và khu vực công.

Google làm cách nào để đảm bảo thông tin mật không bị rò rỉ qua các hoạt động khác nhau trong tổ chức của tôi?

Mô hình kiểm soát nghiêm ngặt quyền truy cập dữ liệu của Gemini không cho phép rò rỉ dữ liệu đầu vào hoặc nội dung phiên giữa các ranh giới người dùng. Cấu trúc của mô hình chỉ cho phép trình bày dữ liệu của một phiên cho người dùng cá nhân trong phiên đó. Do đó, thông tin không chỉ được giữ bí mật trong tổ chức mà còn đảm bảo tính riêng tư giữa người dùng với nhau trong tổ chức, tuân theo chế độ kiểm soát quyền truy cập tích hợp sẵn của Workspace đối với tệp được chia sẻ. Tính năng mã hoá phía máy khách (CSE) có thể hạn chế quyền truy cập của Gemini vào dữ liệu nhạy cảm, vì không có hệ thống hoặc nhân viên nào của Google có phương tiện kỹ thuật để truy cập vào nội dung được mã hoá phía máy khách. Do đó, bạn có thể dùng tính năng này để đạt được cùng một mục tiêu chống rò rỉ thông tin mật.

Điều gì giúp thông tin mật được nhập trong câu lệnh không xuất hiện bên ngoài tổ chức cũng như không rơi vào tay đối thủ cạnh tranh của tôi?

Những câu lệnh mà người dùng nhập khi tương tác với các tính năng có trong Gemini sẽ không được sử dụng bên ngoài ranh giới tin cậy của người dùng. Nội dung câu lệnh không được dùng để huấn luyện các mô hình AI tạo sinh bên ngoài miền của bạn nếu bạn không cho phép.

Làm cách nào để ngăn chặn việc dữ liệu nhạy cảm được nhập trong câu lệnh bị rò rỉ ra bên ngoài tổ chức của tôi? Các tính năng Ngăn chặn mất dữ liệu (DLP) của Workspace có dùng được cho nội dung tương tác với Gemini không?

Nội dung bạn nhập trong câu lệnh cho Gemini sẽ chỉ được lưu giữ trong tổ chức của bạn. Ngoài ra, đối với các phiên bản Workspace được hỗ trợ, chế độ kiểm soát DLP hiện có vẫn sẽ áp dụng cho những dữ liệu đầu ra do Gemini tạo được chèn vào các dịch vụ thuộc phạm vi áp dụng của DLP trong Workspace (ví dụ: email, tệp được chia sẻ trên Drive và Tài liệu). Suy cho cùng, nội dung sẽ không được chia sẻ trừ phi người dùng trong tổ chức của bạn chủ động chia sẻ.

Làm cách nào để không cho phép Gemini truy cập vào dữ liệu nhạy cảm, chẳng hạn như tài liệu nhân sự hoặc tài chính trong Google Drive?

Gemini chỉ truy xuất nội dung liên quan trong Workspace mà người dùng có quyền truy cập để xác định ngữ cảnh cho câu lệnh và làm căn cứ cho câu trả lời. Nếu người dùng không có quyền truy cập vào tài liệu hoặc email, thì Gemini sẽ không truy xuất nội dung đó. Các biện pháp giới hạn nội dung, chẳng hạn như Quản lý các quyền về thông tin (tắt tính năng tải xuống, sao chép hoặc in) và tính năng mã hoá phía máy khách, cũng có thể giúp hạn chế quyền truy cập của Gemini vào dữ liệu nhạy cảm.

Bạn có thể tận dụng các tính năng phân loại bằng AI hoặc DLP được tích hợp sẵn trong Workspace để xác định dữ liệu nhạy cảm, tự động áp dụng nhãn phân loại và thực thi các chế độ kiểm soát Quản lý các quyền về thông tin (IRM) dựa trên nhãn phân loại để hạn chế Gemini truy cập vào dữ liệu nhạy cảm đối với những người dùng chịu sự hạn chế của IRM. Ví dụ: Nếu người dùng không được phép tải xuống, in hoặc sao chép tệp theo chính sách IRM, thì Gemini sẽ không thay mặt người dùng truy xuất những tệp đó hoặc nội dung tệp. Ngoài ra, dữ liệu đầu ra được tạo và chèn vào email trong Gmail hoặc tài liệu trong Drive cũng sẽ tự động được đánh giá dựa trên các chính sách DLP trong phạm vi do quản trị viên miền đặt ra.

Huấn luyện mô hình và sử dụng dữ liệu

Google có sử dụng dữ liệu của tôi (kể cả câu lệnh) để huấn luyện các mô hình AI tạo sinh không?

Không. Câu lệnh của người dùng được coi là dữ liệu khách hàng theo Phụ lục về cách xử lý dữ liệu của Cloud. Workspace không sử dụng dữ liệu khách hàng để huấn luyện mô hình khi chưa có sự cho phép hoặc hướng dẫn trước của khách hàng. Cam kết này được nêu ở phần "Hạn chế về việc huấn luyện" trong Điều khoản dành riêng cho dịch vụ Google Workspace.

Tại Google, chúng tôi rất coi trọng các cam kết theo hợp đồng với khách hàng. Khách hàng có thể tin tưởng rằng Google sẽ xử lý dữ liệu khách hàng theo thoả thuận, bao gồm cả cam kết của chúng tôi (1) xử lý dữ liệu khách hàng theo hướng dẫn của khách hàng trong thoả thuận và (2) không sử dụng dữ liệu khách hàng để huấn luyện hoặc tinh chỉnh bất kỳ mô hình trí tuệ nhân tạo tạo sinh nào của Google đang hỗ trợ Dịch vụ AI tạo sinh của Google Workspace khi chưa có sự cho phép hoặc hướng dẫn trước của khách hàng.

Đó không chỉ là lời nói suông. Để đảm bảo chúng tôi luôn đáp ứng những tiêu chuẩn cao này, các bên thẩm tra độc lập sẽ kiểm định các phương pháp của chúng tôi dựa trên các phương pháp hay nhất và tiêu chuẩn quốc tế. Chúng tôi đã đạt được một số chứng nhận và chứng thực toàn diện nhất về an toàn, quyền riêng tư và bảo mật cho Gemini từ các cơ quan quản lý và tuân thủ được quốc tế công nhận, chẳng hạn như SOC 1/2/3, ISO 9001, ISO/IEC 27001, 27701, 27017, 2701842001 – tiêu chuẩn quốc tế đầu tiên trên thế giới về Hệ thống quản lý trí tuệ nhân tạo (AIMS). Gemini đã đạt được tiêu chuẩn cấp phép bậc cao của FedRAMP và cũng có thể giúp bạn đáp ứng yêu cầu tuân thủ Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA).

Những dữ liệu dùng để huấn luyện các mô hình ngôn ngữ nền tảng của Google đến từ đâu?

Các mô hình ngôn ngữ nền tảng của Google chủ yếu được huấn luyện bằng những dữ liệu có thể thu thập và truy cập công khai trên Internet. Chúng tôi cho phép nhà xuất bản kiểm soát cách trang web của họ được sử dụng bằng Google-Extended. Các nhà xuất bản web có thể dùng trình thu thập thông tin này để quản lý việc trang web của họ có giúp cải thiện Các ứng dụng Gemini và API tạo sinh của Vertex AI hay không.

Tính năng và chức năng

Tài khoản Google Workspace Business, Enterprise hoặc Education có thể sử dụng Trí thông minh cá nhân không?

Không. Trí thông minh cá nhân là một tính năng thử nghiệm cho phép các Tài khoản Google cá nhân đủ điều kiện kết nối ứng dụng Gemini và các dịch vụ Tìm kiếm với các ứng dụng của Google (như Workspace và Photos) để đưa ra các đề xuất phù hợp hơn. Chúng tôi sẽ thông báo cho bạn nếu tổ chức của bạn có thể sử dụng tính năng này.

Cơ chế liên kết thực tế của Google hoạt động như thế nào trong Gemini?

  • Google Workspace có tích hợp Gemini: Khi bạn nhập một câu lệnh vào bảng điều khiển bên của Gemini trong Google Workspace, câu lệnh đó sẽ tìm kiếm nội dung liên quan trong tổ chức mà bạn có quyền truy cập, chẳng hạn như email cụ thể, bản trình bày và tài liệu liên quan, đồng thời tạo câu trả lời dựa trên thông tin này. Trong hầu hết trường hợp, sau khi thực hiện thao tác này, bạn sẽ có thể chọn Thử lại bằng Google Tìm kiếm . Khi bạn sử dụng phương án này, Google Workspace có tích hợp Gemini sẽ dùng Google Tìm kiếm để cải thiện chất lượng câu trả lời bằng cách truy cập vào thông tin thực tế và các nguồn liên quan. Dữ liệu được chuyển đến Google Tìm kiếm sẽ được xử lý nghiêm ngặt theo đúng các biện pháp bảo mật và cam kết về quyền riêng tư đối với dữ liệu của Workspace.
  • Ứng dụng Gemini: Gemini hoạt động dựa trên hiểu biết của Google về thông tin đáng tin cậy cũng như được huấn luyện để tạo ra các câu trả lời phù hợp với ngữ cảnh của câu lệnh và khớp với những gì bạn đang tìm kiếm. Gemini cũng dựa vào các nguồn bên ngoài như Google Tìm kiếm và/hoặc một trong số các tiện ích của Gemini, cũng như các tệp được tải lên gần đây để tạo câu trả lời. Dựa trên câu lệnh, Gemini cố gắng truy xuất thông tin phù hợp nhất từ các nguồn bên ngoài này (ví dụ: Google Tìm kiếm) và thể hiện những thông tin này một cách chính xác trong câu trả lời.

    Để hạn chế rủi ro ảo tưởng hơn nữa, bạn có thể sử dụng tính năng Xác minh câu trả lời. Tính năng này sử dụng Google Tìm kiếm để tìm nội dung giúp bạn đánh giá các câu trả lời của Gemini, đồng thời cung cấp đường liên kết đến các nguồn để giúp bạn xác thực thông tin nhận được từ Gemini. Giống như tất cả các dịch vụ cốt lõi của Workspace, dữ liệu được chuyển đến Google Tìm kiếm sẽ được xử lý nghiêm ngặt theo đúng các biện pháp bảo mật và cam kết về quyền riêng tư đối với dữ liệu của Workspace.

Gemini sử dụng những mô hình nào?

Gemini sử dụng một bộ mô hình trong kho lưu trữ phong phú của Google. Với những mô hình này, Gemini có thể giúp bạn viết, trực quan hoá, sắp xếp và liên kết thông tin một cách hiệu quả hơn. Đọc thêm về bộ mô hình này trên blog The Keyword.

Người dùng có những chế độ kiểm soát nào đối với Gemini?

Như đã đề cập ở trên, AI tạo sinh không làm thay đổi các biện pháp bảo vệ quyền riêng tư nền tảng của chúng tôi nhằm trao cho người dùng quyền lựa chọn và kiểm soát dữ liệu của họ.

Để làm được điều đó, chúng tôi đã ra mắt chế độ cài đặt mới cho các tính năng thông minh, từ đó giúp điều chỉnh mức độ cá nhân hoá mà người dùng muốn, cụ thể là cách dữ liệu của người dùng trên Workspace được dùng để cá nhân hoá các sản phẩm khác của Google. Khi bật các tính năng này, người dùng sẽ có trải nghiệm phong phú hơn và có thể làm mọi việc, từ sử dụng Gemini trong Workspace cho đến việc cấp cho ứng dụng Gemini quyền truy cập vào dữ liệu trong Workspace thông qua tiện ích Workspace. Bạn có thể tìm hiểu thêm về các chế độ kiểm soát này của người dùng qua bài viết về cách Bật hoặc tắt các tính năng thông minh trong Google Workspace.

Quản trị viên cũng có quyền truy cập vào các chế độ cài đặt này trong Bảng điều khiển dành cho quản trị viên và có thể thiết lập chế độ cài đặt mặc định cho người dùng. Bạn có thể tìm hiểu thêm về các chế độ kiểm soát này của quản trị viên qua bài viết về cách Bật hoặc tắt các tính năng thông minh trong Google Workspace.

Là quản trị viên, tôi có thể bật và tắt Gemini cho người dùng không?

Có. Theo mặc định, quyền truy cập vào ứng dụng Gemini dưới dạng dịch vụ cốt lõi sẽ ở trạng thái bật. Quản trị viên quản lý quyền truy cập vào ứng dụng Gemini và có thể chọn tắt dịch vụ này. Tìm hiểu cách bật hoặc tắt ứng dụng Gemini cho người dùng.

Ngoài ra, đối với các phiên bản Workspace được hỗ trợ, quản trị viên có thể bật hoặc tắt các tính năng của Gemini và bảng điều khiển bên trong các dịch vụ sau đây của Workspace:

  • Gmail
  • Drive
  • Tài liệu
  • Meet
  • Chat (Trò chuyện)

Tìm hiểu cách quản lý quyền truy cập vào các tính năng của Gemini trong các dịch vụ của Workspace

Google sử dụng ý kiến phản hồi của người dùng Gemini trong sản phẩm như thế nào?

Việc cung cấp ý kiến phản hồi trong sản phẩm là hoàn toàn tự nguyện. Nếu chọn gửi ý kiến phản hồi trong khi sử dụng các tính năng của Gemini, người dùng có thể cung cấp những dữ liệu sau:

  • Đánh giá của người dùng đối với các đề xuất của Gemini (thích / không thích)
  • Vấn đề mà người dùng gặp phải, chọn trong một nhóm các mục được xác định sẵn, chẳng hạn như "phản cảm / không an toàn" hoặc "không đúng sự thật" (chỉ đối với Google Workspace có tích hợp Gemini)
  • Nếu có ý kiến phản hồi bổ sung, người dùng có thể cân nhắc chia sẻ qua hộp văn bản mở (chỉ đối với Google Workspace có tích hợp Gemini )
  • Câu lệnh của người dùng và dữ liệu đầu ra được tạo, chỉ khi người dùng chọn hộp đánh dấu để chia sẻ câu lệnh và dữ liệu đầu ra một cách rõ ràng (chỉ đối với Google Workspace có tích hợp Gemini)

Ý kiến phản hồi được dùng để cải thiện các sản phẩm và dịch vụ AI tạo sinh theo Thông báo về quyền riêng tư của Google Cloud, chứ không được dùng để huấn luyện bất kỳ mô hình AI tạo sinh nào hỗ trợ các Dịch vụ AI tạo sinh trong Google Workspace. Chúng tôi có thể sử dụng ý kiến phản hồi theo những cách sau:

  • Phân tích tổng hợp: Để theo dõi mức độ hài lòng tổng thể của người dùng và xác định các xu hướng để cải thiện cũng như sắp xếp thứ tự ưu tiên trong tương lai
  • Khắc phục lỗi: Để nhanh chóng xác định và giải quyết vấn đề
  • Ngăn chặn hành vi vi phạm chính sách: Để cải thiện các tính năng an toàn của Gemini, được thiết kế nhằm ngăn chặn việc tạo ra nội dung gây hại hoặc phản cảm

Dữ liệu phản hồi có thể được lưu giữ trong tối đa 18 tháng.

Bảo mật và tuân thủ

Gemini cho Workspace có những chế độ kiểm soát nào về quyền riêng tư, tính bảo mật, hoạt động quản trị dữ liệu và việc tuân thủ quy định?

Chúng tôi muốn khách hàng cảm thấy yên tâm rằng dữ liệu của họ được đảm bảo tính riêng tư và bảo mật khi sử dụng Gemini. Vì vậy, chúng tôi đã tích hợp các biện pháp bảo vệ mạnh mẽ vào Gemini theo mặc định. Chúng tôi cũng cung cấp một số chế độ kiểm soát quyền truy cập dữ liệu và bảo mật để giúp bạn kiểm soát dữ liệu của mình. Tìm hiểu thêm trong sách trắng về quyền riêng tư, tính bảo mật và việc tuân thủ quy định của chúng tôi.

Gemini có nhật ký kiểm tra không?

Google Workspace cung cấp cho quản trị viên một bộ nhật ký kiểm tra hiệu quả để theo dõi hoạt động của người dùng và nội dung tương tác với Gemini trong ứng dụng Gemini và các ứng dụng của Workspace (Chat, Lớp học, Tài liệu, Drive, Gmail, Keep, Meet, Trang tính, Trang trình bày và Vids). Tìm hiểu thêm về nhật ký kiểm tra của Workspace qua bản tin Truy cập vào nhật ký kiểm tra Gemini bằng API Báo cáo, các công cụ điều tra bảo mật và kiểm tra.

Gemini bảo vệ người dùng khỏi các mối đe doạ như nội dung độc hại và kỹ thuật chèn câu lệnh như thế nào?

Khi người dùng yêu cầu Gemini thực hiện một hành động trong Gemini trong Workspace hoặc ứng dụng Gemini, Gemini sẽ kiểm tra để phát hiện các mối đe doạ trước khi thực hiện hành động đó. Nếu xác định được nội dung độc hại hoặc phát hiện có hoạt động đáng ngờ, Gemini sẽ thông báo cho người dùng và loại trừ nội dung đó hoặc chặn hành động đó. Tìm hiểu thêm về cách chúng tôi bảo vệ người dùng AI tạo sinh khỏi các mối đe doạgiảm thiểu các cuộc tấn công bằng kỹ thuật chèn câu lệnh thông qua chiến lược bảo vệ nhiều lớp.

Việc sử dụng Gemini có ảnh hưởng đến bất kỳ chứng chỉ tuân thủ hiện có nào không (ví dụ: ISO, SOC, v.v.)?

Google từ lâu đã cam kết tuân thủ quyền riêng tư trên toàn cầu và các dịch vụ AI tạo sinh cũng không phải ngoại lệ.

Gemini đã đạt được các chứng chỉ SOC 1/2/3, ISO 9001, ISO/IEC 27001, 27701, 27017, 2701842001. Gemini đã đạt được tiêu chuẩn cấp phép bậc cao của FedRAMP. Ngoài ra, Gemini còn hỗ trợ việc tuân thủ COPPAFERPA.

Với những chứng chỉ này, Gemini có một trong những bộ chứng chỉ toàn diện nhất về tính an toàn, quyền riêng tư và bảo mật được các cơ quan quản lý và cơ quan kiểm soát việc tuân thủ quy định công nhận trên phạm vi quốc tế.

Việc đạt được ISO/IEC 42001 (tiêu chuẩn quốc tế đầu tiên trên thế giới về Hệ thống quản lý trí tuệ nhân tạo (AIMS)) chứng nhận rằng Gemini đã được phát triển, triển khai và duy trì một cách có trách nhiệm, đồng thời có xem xét đạo đức, quản trị dữ liệu và tính minh bạch một cách phù hợp. Chưa có sản phẩm AI tạo sinh nào khác hỗ trợ tăng năng suất và cộng tác đạt được mức độ công nhận này. Điều đó cho thấy Gemini là sản phẩm đầu tiên trong ngành sẵn sàng hỗ trợ các doanh nghiệp và tổ chức khu vực công, đồng thời mang lại lợi ích cho tất cả người dùng.

Việc sử dụng Gemini có tuân thủ HIPAA không?

Gemini có đáp ứng các tiêu chuẩn của FedRAMP không?

Gemini trong Workspace và ứng dụng Gemini đã đạt được tiêu chuẩn cấp phép bậc cao của FedRAMP. Tìm hiểu thêm trên blog của Google Cloud.

NotebookLM có hỗ trợ tuân thủ tiêu chuẩn ISO, SOC, HIPAA hoặc FedRAMP không?

Không. Ở giai đoạn hiện tại, NotebookLM không hỗ trợ tuân thủ tiêu chuẩn ISO, SOC hoặc FedRAMP và không thuộc phạm vi điều chỉnh của Thoả thuận liên kết kinh doanh (BAA) của Google để tuân thủ HIPAA. Chúng tôi dự định sẽ nỗ lực đạt được những chứng chỉ tuân thủ này và sẽ sớm chia sẻ thêm tin mới.

Gemini trong Chrome có hỗ trợ tuân thủ ISO, SOC, HIPAA hoặc FedRAMP không?

Không. Ở giai đoạn hiện tại, Gemini trong Chrome không hỗ trợ tuân thủ tiêu chuẩn ISO, SOC hoặc FedRAMP và không thuộc phạm vi điều chỉnh của Thoả thuận liên kết kinh doanh (BAA) của Google để tuân thủ HIPAA. Chúng tôi dự định sẽ nỗ lực đạt được những chứng chỉ tuân thủ này và sẽ chia sẻ thêm tin mới vào năm 2025. Hãy xem bài viết Bật hoặc tắt ứng dụng Gemini để biết thông tin về cách tắt Gemini trong Chrome.

Google Workspace dự định làm gì để tuân thủ Đạo luật AI của Liên minh Châu Âu?

Chúng tôi tin rằng AI có tầm quan trọng quá lớn nên cần phải có quy định kiểm soát. Google cam kết tuân thủ tất cả luật hiện hành. Google sẽ ký Bộ quy tắc hành nghề về AI đa dụng của Liên minh Châu Âu. Tìm hiểu thêm trong bài đăng trên blog The Keyword.

Trong những tháng tới, khi các yêu cầu chi tiết được xây dựng, chúng tôi sẽ tiếp tục phân tích kỹ lưỡng và đưa các yêu cầu đó vào những chính sách và hoạt động hiện có của mình. Chúng tôi tập trung vào việc đảm bảo các sản phẩm và dịch vụ của mình tuân thủ các yêu cầu trong Đạo luật, đồng thời tiếp tục cung cấp những giải pháp tiên tiến mà khách hàng mong đợi. Tìm hiểu thêm về cam kết của Google Cloud trong việc hỗ trợ Đạo luật AI của Liên minh Châu Âu.

Gemini tuân thủ Quy định chung về việc bảo vệ dữ liệu (GDPR) của Liên minh Châu Âu như thế nào?

Gemini tuân thủ các nguyên tắc về quyền riêng tư và bảo mật giống với tất cả các ứng dụng của Workspace. Bạn có thể xem chi tiết trên các trang hỗ trợ về quyền riêng tư và bảo mật của chúng tôi.

Tổ chức của tôi thuộc khu vực công và phải tiến hành đánh giá tác động của việc bảo vệ dữ liệu (DPIA) của Gemini. Làm cách nào để thực hiện việc đó?

Ngoài Trung tâm quyền riêng tư này, chúng tôi cũng thông báo và xuất bản hướng dẫn hỗ trợ DPIA nhằm cung cấp cho khách hàng (đặc biệt là khách hàng thuộc lĩnh vực giáo dục và khu vực công) những nội dung cụ thể về Gemini để họ thực hiện các quy trình đánh giá bắt buộc. Hãy tham khảo Trung tâm tài nguyên DPIA của chúng tôi để xem hướng dẫn về quy trình DPIA.

Ứng dụng Gemini

Các ứng dụng của Google Workspace trong ứng dụng Gemini hoạt động như thế nào?

Gemini cho phép bạn kết nối với ứng dụng Google Workspace để cải thiện năng suất và đơn giản hoá quy trình công việc. Khi bật ứng dụng Google Workspace trong Gemini, bạn có thể yêu cầu Gemini:

  • Tìm thông tin trong Gmail hoặc tóm tắt các tài liệu trong Drive
  • Thêm và cho xem những việc bạn cần làm trên Google Tasks
  • Tạo cũng như hiển thị ghi chú và danh sách trong Google Keep
  • Tạo, tìm và chỉnh sửa sự kiện trong Lịch Google

Việc bạn sử dụng Gemini thông qua ứng dụng Workspace sẽ chịu sự điều chỉnh của thoả thuận của tổ chức bạn về Workspace, bao gồm cả Phụ lục về cách xử lý dữ liệu của Cloud. Các cuộc trò chuyện và tệp bạn tải lên trong ứng dụng Gemini sẽ không được nhân viên đánh giá xem xét hay dùng để huấn luyện các mô hình AI tạo sinh mà không có sự cho phép của bạn.

Quan trọng: Việc sử dụng các ứng dụng bên thứ ba với Gemini chịu sự điều chỉnh của các điều khoản khác và không thuộc phạm vi áp dụng của bài viết này.

Tôi có thể kiểm soát quyền truy cập vào ứng dụng Workspace trong Gemini không?

Có. Quản trị viên có thể kiểm soát việc người dùng trong tổ chức của bạn có thể truy cập vào ứng dụng Workspace trong Gemini hay không. Bạn có thể xem thêm chi tiết trong bài viết Bật hoặc tắt các ứng dụng của Google trong Gemini.

Người dùng có thể bật và tắt ứng dụng Workspace trong phần cài đặt Gemini. Bạn có thể xem thêm chi tiết qua bài viết Sử dụng ứng dụng được kết nối với Gemini bằng Tài khoản Google do nơi làm việc hoặc trường học cấp. Ngoài ra, như đã đề cập ở trên, người dùng có thể kiểm soát chế độ cài đặt các tính năng thông minh, bao gồm cả việc cho phép ứng dụng Gemini truy cập vào dữ liệu trên Workspace thông qua ứng dụng Workspace. Bạn có thể tìm hiểu thêm về các chế độ kiểm soát này của người dùng qua bài viết Bật các tính năng thông minh của Google Workspace trong Gmail.

Ứng dụng Gemini với các biện pháp bảo vệ dữ liệu cấp doanh nghiệp là gì?

Ứng dụng Gemini nay là một dịch vụ cốt lõi của Workspace trong hầu hết các phiên bản Google Workspace theo thoả thuận của tổ chức bạn về Workspace, bao gồm cả Phụ lục về cách xử lý dữ liệu của Cloud. Khi dùng ứng dụng Gemini, khách hàng của Google Workspace thuộc lĩnh vực doanh nghiệp, giáo dục và khu vực công sẽ được hưởng các tiêu chuẩn bảo mật và bảo vệ dữ liệu nghiêm ngặt giống như trong tất cả các dịch vụ của Google Workspace. Các cuộc trò chuyện và tệp bạn tải lên sẽ không được nhân viên đánh giá xem xét, cũng không được dùng để huấn luyện các mô hình AI tạo sinh bên ngoài miền của bạn mà không có sự cho phép của bạn.

Gemini for Education có giới hạn độ tuổi không?

Nếu bạn bật Gemini có chế độ bảo vệ dữ liệu tăng cường, thì người dùng Google Workspace for Education ở mọi độ tuổi đều có thể truy cập vào ứng dụng Gemini. Theo mặc định, một số tính năng của ứng dụng Gemini sẽ bị hạn chế đối với những người dùng Google Workspace for Education được chỉ định là dưới 18 tuổi.

Gemini trong Chrome xử lý dữ liệu của tổ chức tôi như thế nào?

Gemini trong Chrome có thể sử dụng ngữ cảnh của các thẻ trình duyệt do người dùng chọn để giúp đưa ra câu trả lời phù hợp. Khi tính năng chia sẻ ở trạng thái bật, thẻ mà người dùng đang xem sẽ được chia sẻ theo mặc định. Người dùng cũng có thể chọn các thẻ khác để chia sẻ. Khi bạn bật Gemini trong Chrome, Gemini sẽ thu thập và xử lý URL cũng như nội dung trên trang của các thẻ trình duyệt được chọn ở chế độ trò chuyện hoặc chế độ trực tiếp. Những dữ liệu này sẽ không được nhân viên đánh giá xem xét cũng như không được dùng để huấn luyện mô hình AI tạo sinh bên ngoài miền của bạn mà không được cho phép.

Người dùng có thể ngừng chia sẻ thẻ hiện tại hoặc những thẻ đã chọn bất cứ lúc nào bằng cách nhấp vào biểu tượng X bên cạnh tên thẻ.

NotebookLM

NotebookLM hiện là một dịch vụ cốt lõi của Google Workspace. Điều này có nghĩa là gì?

Là một dịch vụ cốt lõi của Workspace, NotebookLM tuân theo thoả thuận của tổ chức bạn về Workspace, bao gồm cả Phụ lục về cách xử lý dữ liệu của Cloud và được hưởng các tiêu chuẩn bảo vệ dữ liệu và bảo mật nghiêm ngặt giống như tất cả các dịch vụ của Google Workspace. Ngoài ra, những nội dung bạn tải lên, câu hỏi của bạn và câu trả lời của mô hình trong NotebookLM sẽ không được nhân viên đánh giá xem xét, cũng không được dùng để huấn luyện các mô hình AI tạo sinh.

Dữ liệu trên NotebookLM được xử lý và lưu trữ ở đâu?

Khi người dùng tải nguồn lên từ Drive, NotebookLM sẽ tạo bản sao mới cho mỗi tệp. Tệp mới này được lưu trữ cùng với dữ liệu của người dùng trên NotebookLM, chứ không phải trong Drive của họ. Chế độ cài đặt chia sẻ tệpkhu vực lưu trữ dữ liệu của tổ chức bạn không áp dụng cho dữ liệu trong NotebookLM.

Tôi có thể BẬT hoặc TẮT NotebookLM cho tổ chức không?

Có. Quản trị viên có thể bật hoặc tắt NotebookLM. Chế độ cài đặt này cũng cho phép quản trị viên BẬT NotebookLM cho toàn bộ tổ chức hoặc chỉ cho một nhóm nhỏ người dùng trong đơn vị tổ chức hoặc nhóm cụ thể.

Các tính năng Ngăn chặn mất dữ liệu (DLP) của Workspace có dùng được cho nội dung tương tác với NotebookLM không?

NotebookLM hiện chưa được tích hợp với tính năng DLP của Workspace. Tuy nhiên, bạn có thể sử dụng tính năng Quản lý các quyền về thông tin (tắt tính năng tải xuống, sao chép hoặc in) để không cho phép tải tệp trên Drive lên NotebookLM.

NotebookLM có thuộc phạm vi điều chỉnh của Quyền truy cập dựa trên bối cảnh (CAA) không?

Có. Quản trị viên có thể sử dụng CAA với NotebookLM để giúp bảo vệ tài nguyên khỏi hoạt động truy cập trái phép bằng cách chỉ cho phép những người dùng trong bối cảnh phù hợp truy cập (chẳng hạn như tình trạng bảo mật thiết bị của người dùng, các đặc điểm của mạng).

Tôi có thể xuất dữ liệu trên NotebookLM thông qua Google Takeout hoặc công cụ Xuất dữ liệu không?

Có. Quản trị viên có thể xuất dữ liệu trên NotebookLM bằng công cụ Xuất dữ liệu. NotebookLM cũng hỗ trợ Takeout cho người dùng cuối. Người dùng có thể tạo yêu cầu Takeout để xuất dữ liệu tại takeout.google.com.

Nội dung cập nhật

Bảng dưới đây liệt kê những nội dung cập nhật trên trang này:

Ngày Cập nhật
Ngày 14 tháng 1 năm 2026 Thêm câu hỏi về Trí thông minh cá nhân
Ngày 4 tháng 11 năm 2025 Câu hỏi mới về cách Google sử dụng ý kiến phản hồi của người dùng Gemini trong sản phẩm
Ngày 15 tháng 9 năm 2025 Nội dung cập nhật cho Gemini for Education
Ngày 29 tháng 8 năm 2025

Bổ sung câu hỏi:

  • Gemini trong Chrome có hỗ trợ tuân thủ ISO, SOC, HIPAA hoặc FedRAMP không?

Cập nhật các câu hỏi sau:

  • Gemini trong Chrome xử lý dữ liệu của tổ chức tôi như thế nào?
  • Tổ chức của tôi thuộc khu vực công và phải tiến hành đánh giá tác động của việc bảo vệ dữ liệu (DPIA) của Gemini. Làm cách nào để thực hiện việc đó?
Ngày 7 tháng 8 năm 2025 Cập nhật các câu hỏi về phạm vi cung cấp nhật ký kiểm tra và việc tuân thủ Đạo luật AI của Liên minh Châu Âu trong phần Bảo mật và tuân thủ
Ngày 27 tháng 6 năm 2025

Bổ sung bảng về việc giữ lại dữ liệu trên Gemini

Bổ sung câu hỏi:

  • Gemini cho Workspace có những chế độ kiểm soát nào về quyền riêng tư, tính bảo mật, hoạt động quản trị dữ liệu và việc tuân thủ quy định?

Cập nhật các câu hỏi sau:

  • Dữ liệu của tổ chức tôi liên quan đến Gemini được xử lý và lưu trữ ở đâu?
  • Câu lệnh được lưu trong bao lâu?
  • Gemini bảo vệ người dùng khỏi các mối đe doạ như nội dung độc hại và kỹ thuật chèn câu lệnh như thế nào?
Ngày 20 tháng 5 năm 2025 Cập nhật nhiều nội dung liên quan đến tính năng Chrome trong Gemini
Ngày 2 tháng 5 năm 2025 Bổ sung câu hỏi về việc bảo vệ người dùng khỏi các mối đe doạ trong phần Bảo mật và tuân thủ
Ngày 20 tháng 3 năm 2025
  • Bổ sung câu hỏi về NotebookLM
  • Cập nhật nội dung về việc cấp phép bậc cao của FedRAMP liên quan đến Gemini trong Workspace và ứng dụng Gemini
Ngày 14 tháng 1 năm 2025 Bổ sung câu hỏi về ứng dụng Gemini
Ngày 17 tháng 12 năm 2024 Xuất bản Trung tâm quyền riêng tư về AI tạo sinh trong Google Workspace