MỤC LỤC
- 1. Bảo vệ thông tin cá nhân | Bối cảnh sửa đổi hướng dẫn

- 2. Bảo vệ thông tin cá nhân | Các nội dung sửa đổi chính

- - Áp dụng cơ chế đánh giá dựa trên mức độ rủi ro
- - Phân cấp thủ tục và hồ sơ
- - Phản ánh môi trường phát triển AI
- - Cải thiện tiêu chuẩn xử lý dữ liệu phi cấu trúc
- 3. Bảo vệ thông tin cá nhân | Các vấn đề thực tiễn trọng tâm

- - Chiến lược thích ứng của doanh nghiệp
- - Danh sách kiểm tra thực tiễn dành cho doanh nghiệp
- - Định hướng quản lý rủi ro và những điểm cần lưu ý
1. Bảo vệ thông tin cá nhân | Bối cảnh sửa đổi hướng dẫn
Ngày 31 tháng 3 năm 2026, Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc đã công bố sửa đổi toàn diện “Hướng dẫn xử lý thông tin giả danh”.
Lần sửa đổi này không phải là sửa đổi luật, nhưng sẽ tác động trực tiếp đến các doanh nghiệp, cơ quan công và nhà phát triển AI vì đã cơ cấu lại căn bản các tiêu chuẩn thực tiễn về cách thiết kế, rà soát và lập hồ sơ đối với các quy định đặc biệt về xử lý thông tin giả danh.
Điểm cốt lõi của lần sửa đổi này là chuyển từ phương thức vận hành mang tính hình thức và đồng loạt trước đây sang cơ chế đánh giá dựa trên mức độ rủi ro.
Theo đó, trong tương lai, doanh nghiệp cần tiếp cận việc xử lý giả danh để bảo vệ thông tin cá nhân như một vấn đề thuộc toàn bộ hệ thống quản trị dữ liệu.

Lần sửa đổi toàn diện này được thực hiện nhằm phản ánh những vướng mắc thực tiễn liên tục được nêu ra.
Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc đã tiến hành khảo sát thực trạng và phỏng vấn chuyên sâu đối với 50 doanh nghiệp AI cùng 1,441 cơ quan công. Các vấn đề chính được chỉ ra gồm:
- Tiêu chuẩn đánh giá rủi ro chưa rõ ràng
- Gánh nặng quá mức về lập hồ sơ và thủ tục
- Khoảng cách giữa môi trường phát triển AI và tiêu chuẩn quản lý
- Gánh nặng kiểm tra toàn bộ dữ liệu phi cấu trúc như video, hình ảnh và văn bản
Trước đây, ngay cả đối với cùng một vấn đề, kết luận thường khác nhau tùy theo cơ quan hoặc người phụ trách. Người thực hiện công việc cũng có xu hướng áp dụng cách xử lý thận trọng vì gánh nặng trách nhiệm, bất kể rủi ro thực tế.
Lần sửa đổi này cải thiện cơ chế đó, chuyển sang một hệ thống đồng thời phản ánh thực tế khai thác dữ liệu và rủi ro tái nhận dạng.
2. Bảo vệ thông tin cá nhân | Các nội dung sửa đổi chính
Các nội dung sửa đổi chính lần này như sau.
Hạng mục | Vấn đề trước đây | Nội dung sửa đổi | Ý nghĩa thực tiễn |
Đánh giá mức độ rủi ro | Chênh lệch trong đánh giá giữa các cơ quan | Áp dụng tiêu chuẩn về chủ thể sử dụng và môi trường xử lý | Bảo đảm tính nhất quán trong đánh giá |
Thủ tục và hồ sơ | Yêu cầu hồ sơ quá mức | Phân cấp theo mức độ rủi ro | Giảm chi phí đối với trường hợp rủi ro thấp |
Phát triển AI | Mục đích và thời hạn cứng nhắc | Mục đích có thể mở rộng, thời hạn linh hoạt | Có thể nâng cấp mô hình |
Dữ liệu phi cấu trúc | Gánh nặng kiểm tra toàn bộ | Cho phép kiểm tra theo mẫu | Có thể xử lý khối lượng lớn dữ liệu |
Hệ thống tài liệu | Cấu trúc pha trộn | Tách tài liệu chính và tài liệu riêng | Cải thiện khả năng tiếp cận trong thực tiễn |
Áp dụng cơ chế đánh giá dựa trên mức độ rủi ro
Thay đổi quan trọng nhất là việc tiêu chuẩn hóa các tiêu chí đánh giá mức độ rủi ro.
Trước đây, các yếu tố rủi ro được liệt kê riêng lẻ để đánh giá; sau khi sửa đổi, việc đánh giá tập trung vào hai tiêu chí sau.
Theo đó, cơ cấu sau đây đã được thiết lập.
Phân loại | Tiêu chí đánh giá | Mức độ rủi ro |
Sử dụng nội bộ bởi cùng một chủ thể xử lý thông tin cá nhân | Không cung cấp ra bên ngoài, phân tích và kết hợp nội bộ | Rủi ro thấp |
Cung cấp cho bên thứ 3 + môi trường có thể kiểm soát | Có thể kiểm soát trong không gian phân tích, v.v. | Rủi ro trung bình |
Cung cấp cho bên thứ 3 + môi trường không thể kiểm soát | Đưa dữ liệu ra bên ngoài, v.v. | Rủi ro cao |
Phân cấp thủ tục và hồ sơ
- Số lượng biểu mẫu: giảm từ 24 loại xuống 10 loại
- Rủi ro thấp: hồ sơ tối thiểu và người phụ trách rà soát
- Rủi ro trung bình và cao: rà soát chuyên sâu theo từng giai đoạn
Cơ chế này được thiết kế để hạ thấp rào cản triển khai đối với dự án có rủi ro thấp, đồng thời quản lý chặt chẽ hơn các dự án có rủi ro cao.
Phản ánh môi trường phát triển AI
- Cho phép xác định mục đích có thể mở rộng
- Linh hoạt thời hạn xử lý
- Cho phép huấn luyện lặp lại và nâng cấp mô hình
Việc nới lỏng các giới hạn cứng nhắc trước đây về mục đích đã cải thiện đáng kể khả năng áp dụng trong thực tiễn khi thiết kế dự án AI.
Cải thiện tiêu chuẩn xử lý dữ liệu phi cấu trúc
- Kiểm tra toàn bộ → cho phép kiểm tra theo mẫu
- Phản ánh thực tế xử lý khối lượng lớn dữ liệu như video, âm thanh và văn bản
Tuy nhiên, trách nhiệm chứng minh đã được tăng cường đối với lý do lựa chọn phương thức kiểm tra, thiết kế mẫu, biện pháp bổ sung và lưu trữ hồ sơ.
3. Bảo vệ thông tin cá nhân | Các vấn đề thực tiễn trọng tâm

Cốt lõi của lần sửa đổi này là xem việc xử lý thông tin giả danh như một hệ thống quản lý toàn bộ quy trình, chứ không chỉ là một kỹ thuật đơn lẻ.
Doanh nghiệp cần có khả năng giải trình các nội dung sau.
Đặc biệt, mức độ rủi ro không phải là giá trị cố định mà là yếu tố thay đổi tùy theo thiết kế dự án.
- Sử dụng nội bộ → về cơ bản có rủi ro thấp
- Cung cấp ra bên ngoài → mức độ rủi ro tăng tùy theo mức độ kiểm soát
- Dữ liệu phi cấu trúc → về cơ bản là yếu tố rủi ro cao
Vì vậy, việc phân loại trước và ghi lại lý do điều chỉnh dự kiến sẽ trở thành các yếu tố tuân thủ trọng tâm.
Chiến lược thích ứng của doanh nghiệp
Trước những thay đổi này, doanh nghiệp cần xây dựng các chiến lược thích ứng sau.
Bộ phận pháp chế và tuân thủ
- Phân loại lại toàn bộ dự án khai thác dữ liệu
- Rà soát việc có thuộc đối tượng áp dụng quy định đặc biệt về xử lý thông tin giả danh hay không
- Cụ thể hóa nội dung mô tả mục đích (huấn luyện AI → phân chia theo từng mô hình và chỉ số)
Bộ phận dữ liệu và AI
- Thiết kế trên giả định dữ liệu phi cấu trúc có rủi ro cao
- Thiết kế phương thức kiểm tra theo mẫu và xây dựng hệ thống lưu hồ sơ
- Tách dữ liệu huấn luyện khỏi kết quả đầu ra của dịch vụ
Bộ phận bảo mật, IT và kinh doanh
- Thiết kế lại cơ chế cung cấp dữ liệu ra bên ngoài
- Rà soát cơ cấu hợp đồng với bên nhận ủy thác
- Xây dựng hệ thống quản lý quyền truy cập, nhật ký và kiểm soát chuyển dữ liệu ra ngoài
Danh sách kiểm tra thực tiễn dành cho doanh nghiệp
Các hạng mục sau có thể được sử dụng làm tiêu chí khi doanh nghiệp tiến hành kiểm tra nội bộ.
Khai thác dữ liệu và quản lý rủi ro
- Có tiêu chí phân loại trước mức độ rủi ro theo từng dự án hay không
- Có phân biệt giữa sử dụng nội bộ và cung cấp ra bên ngoài hay không
- Đã thiết lập môi trường phân tích có thể kiểm soát hay chưa
Hệ thống xử lý giả danh và kiểm tra
- Có tiêu chí rà soát tính phù hợp của phương thức xử lý giả danh hay không
- Có hệ thống kiểm tra riêng đối với dữ liệu phi cấu trúc hay không
- Thiết kế kiểm tra theo mẫu và quy trình bổ sung đã được lập thành hồ sơ hay chưa
Hệ thống hồ sơ và chứng minh
- Bảo đảm mục đích được xác định cụ thể (theo từng mô hình và chỉ số)
- Ghi lại căn cứ đánh giá mức độ rủi ro
- Lưu hồ sơ về quy trình rà soát và phê duyệt
Cơ cấu hợp đồng và cung cấp ra bên ngoài
- Đưa điều khoản bảo vệ thông tin cá nhân vào hợp đồng với bên nhận ủy thác
- Xây dựng hệ thống kiểm soát chuyển dữ liệu ra ngoài và quản lý quyền truy cập
- Bảo đảm ghi nhật ký và khả năng truy vết sau đó
Định hướng quản lý rủi ro và những điểm cần lưu ý
Lần sửa đổi này truyền tải các nội dung sau.
Phạm vi khai thác dữ liệu được mở rộng, nhưng trách nhiệm chứng minh tính chính đáng và an toàn của việc khai thác đó được tăng cường.
Việc đơn giản hóa các trường hợp rủi ro thấp, mở rộng mục đích AI và cho phép kiểm tra theo mẫu rõ ràng là những biện pháp nới lỏng quản lý, nhưng chỉ có lợi cho doanh nghiệp đã thiết lập hệ thống quản lý rủi ro có khả năng giải trình.
Hướng dẫn sửa đổi không phải là vấn đề có thể giải quyết chỉ bằng biện pháp kỹ thuật. Tính phù hợp của việc xử lý thông tin giả danh cuối cùng phụ thuộc vào khả năng giải trình về mặt pháp lý.
Công ty Luật Daeryun cung cấp dịch vụ tư vấn về các nội dung sau trong toàn bộ quy trình khai thác dữ liệu của doanh nghiệp.
Đối với các vấn đề kết hợp dữ liệu, IT và pháp lý, hệ thống tư vấn tích hợp xem xét đồng thời cả khía cạnh công nghệ và pháp luật.
Nếu cần hỗ trợ về vấn đề liên quan, có thể 🔗đặt lịch tư vấn pháp lý với công ty chúng tôi.










