DeepSeek Có An Toàn Không Năm 2026? Câu Trả Lời Thẳng Thắn

DeepSeek miễn phí, nhanh, và bị hàng loạt chính phủ cấm. Dữ liệu của bạn đi về đâu, đâu là sự thật, đâu là cáo buộc, và khi nào dùng vẫn ổn?

DeepSeek là một trong những ứng dụng AI miễn phí được tải về nhiều nhất thế giới — tính đến giữa năm 2025 đã đạt hơn 57 triệu lượt tải, đứng đầu bảng xếp hạng cửa hàng ứng dụng tại 57 quốc gia, và dự kiến chạm mốc 130 triệu người dùng hoạt động thường xuyên vào cuối năm. Báo chí công nghệ Việt Nam phủ sóng chủ đề này liên tục; rất nhiều người trong chúng ta đã cài DeepSeek trên điện thoại. Thế nhưng, ứng dụng này lại bị chặn trên các thiết bị của chính phủ ở Ý, Úc, Hàn Quốc và một phần lớn khối chính phủ liên bang Mỹ.

Cả hai sự thật này đều đúng cùng lúc — chính vì vậy mà khi bạn tìm cụm từ “DeepSeek có an toàn không”, kết quả tìm kiếm thường khiến bạn đau đầu. Một bên là ngôn ngữ chuyên môn lo ngại về bảo mật từ các vendor, một bên là những hội nhóm khuyên “thôi relax, dùng bình thường”.

Dưới đây là phiên bản bình tĩnh nhất, được nhìn dưới lăng kính của chính các quy định về bảo vệ dữ liệu tại Việt Nam. Bạn sẽ biết dữ liệu của mình thực sự đi đâu, đâu là điều đã được chứng minh và đâu chỉ là lời cáo buộc, cùng với đường ranh giới trung thực nhất về việc khi nào bạn có thể dùng DeepSeek an toàn — và khi nào nên tắt nó đi ngay lập tức.

DeepSeek là gì (và chuyện gì vừa dấy lên lần nữa)

DeepSeek là một phòng lab AI có trụ sở tại Trung Quốc. Chatbot của hãng này đã gây sốt vào tháng 1 năm 2025 khi đạt được hiệu năng ngang ngửa các mô hình lớn của Mỹ với chi phí chỉ bằng một phần nhỏ, và leo lên vị trí số một trên cửa hàng ứng dụng chỉ sau một đêm. Nó miễn phí để trò chuyện, rẻ để phát triển trên nền tảng này, và liên tục phát hành các “weights” (khối trọng số mô hình) mở — tức là file mô hình mà bất kỳ ai cũng có thể tải về và tự chạy. Chi tiết cuối này rất quan trọng ở phần sau.

Lý do nó lại lên tiếng hôm nay không hẳn là do bản thân DeepSeek. Vào ngày 22 tháng 7 năm 2026, một quan chức Nhà Trắng đã cáo buộc một phòng lab Trung Quốc khác — Moonshot, hãng sản xuất mô hình Kimi — âm sao chép trái phép một AI của Mỹ để xây dựng hệ thống mới nhất của họ. Chưa có bằng chứng nào được công bố, và lời cáo buộc này đang bị phía liên quan bác bỏ. Nhưng nó đã kéo toàn bộ câu hỏi quay lại vòng xoay: bạn có thể tin tưởng nguồn gốc AI của mình không, và liệu có an toàn khi trao dữ liệu cho chúng? Với đa số người Việt, cụm từ “ứng dụng AI Trung Quốc” vẫn đồng nghĩa với DeepSeek. Vì vậy, chúng ta sẽ tập trung trả lời cho cái tên cụ thể này.

Dữ liệu của bạn đi đâu (chuyện này không phải tin đồn) — và tại sao nó va chạm với luật Việt Nam

Hãy bắt đầu bằng điều không ai tranh cãi, vì nó được ghi rõ trong chính sách bảo mật của DeepSeek: công ty này lưu trữ toàn bộ thông tin họ thu thập trên các máy chủ tại Trung Quốc.

Và họ thu thập khá nhiều. Bao gồm thông tin tài khoản của bạn. Mọi dòng bạn gõ vào khung chat, cộng thêm bất kỳ file hoặc file âm thanh nào bạn gửi lên. Địa chỉ IP và thông tin thiết bị của bạn. Chính sách thậm chí liệt kê cả mẫu gõ phím — cách bạn gõ, chứ không chỉ là nội dung bạn gõ.

Bây giờ hãy đặt lớp quy định pháp luật lên trên. Theo luật an ninh quốc gia và tình báo của Trung Quốc, chính phủ có quyền yêu cầu các công ty Trung Quốc bàn giao dữ liệu họ đang nắm giữ. Đây không phải thuyết âm mưu — đó chính là lý do cụ thể, khô khan nhưng rõ ràng khiến hơn một chục chính phủ yêu cầu nhân viên của họ xóa ứng dụng này. Lịch sử chat của bạn đang nằm ở đâu đó bạn không thể với tới, dưới các quy tắc mà bạn không thể kiểm soát.

Đây là lúc nó không còn là chuyện của người khác nữa. Việt Nam cũng có những quy định được xây dựng dành riêng cho chính tình huống này:

  • Nghị định 13/2023/NĐ-CP, có hiệu lực từ ngày 1 tháng 7 năm 2023, là văn bản toàn diện đầu tiên của Việt Nam về bảo vệ dữ liệu cá nhân. Nó áp dụng ngay cả với các tổ chức nước ngoài xử lý dữ liệu của người Việt bên ngoài lãnh thổ Việt Nam.
  • Luật An ninh mạng 2018 (Điều 26) yêu cầu các nhà cung cấp dịch vụ nước ngoài phải lưu trữ một số dữ liệu người dùng nhất định tại Việt Nam và thành lập văn phòng đại diện địa phương.
  • Luật Dữ liệu 2024 (Điều 23) quy định bất kỳ việc chuyển giao dữ liệu ra khỏi lãnh thổ Việt Nam đều phải bảo đảm an ninh quốc phòng và an ninh mạng.

Một ứng dụng như DeepSeek đã vượt qua được tất cả những rào cản đó — các dòng tin của bạn rơi thẳng vào máy chủ ở Trung Quốc, nằm ngoài tầm kiểm soát của Việt Nam. Các chuyên gia pháp lý chỉ ra rằng các quy định về xóa dữ liệu trong Nghị định 13 vẫn còn “chung chung, chưa cụ thể”, nên trên thực tế, việc cưỡng chế thực thi với một ứng dụng nước ngoài là rất khó. Đó chính là rủi ro thực sự của DeepSeek. Không phải là nó âm thầm tấn công điện thoại bạn — mà là nơi những dòng chữ của bạn kết thúc nằm ngoài tầm tay bạn, và nằm ngoài vòng kiểm soát của Việt Nam.

Cái nào đã được chứng minh vs cái nào chỉ là cáo buộc

Đây là chỗ mà hầu hết các bài viết khác đang làm mờ ranh giới, nên chúng ta sẽ không làm vậy.

Đã được chứng minh — bạn có thể tự kiểm tra:

  • Các lệnh cấm là có thật. Năm 2025, cơ quan bảo vệ dữ liệu cá nhân của Ý đã ra lệnh cấm toàn quốc và gỡ ứng dụng khỏi cửa hàng ứng dụng tại nước này. Hàn Quốc tạm dừng tải. Úc cấm sử dụng trên thiết bị của chính phủ. Hải quân Mỹ, NASA, lưỡng viện Quốc hội Mỹ và khoảng 16–17 bang của Mỹ cũng hạn chế sử dụng.
  • Vụ rò rỉ cơ sở dữ liệu là có thật. Vào tháng 1 năm 2025, công ty bảo mật Wiz phát hiện một cơ sở dữ liệu DeepSeek bị mở khóa — hơn một triệu dòng nhật ký, bao gồm lịch sử chat dạng văn bản thuần và khóa bí mật, đang phơi bày trên internet. DeepSeek đã khóa chặt hệ thống chỉ khoảng 30 phút sau khi được thông báo. Các báo như VnExpress và Quản Trị Mạng đã đưa tin. Có thật, khá embarrassingly, và đã được khắc phục.
  • Lỗi kỹ thuật của ứng dụng là có thật. Các nhà nghiên cứu tại NowSecure phát hiện ứng dụng iOS đã vô hiệu hóa một tính năng bảo mật tiêu chuẩn của Apple và sử dụng mã hóa yếu, lỗi thời — các phân tích tại Việt Nam cụ thể hóa là 3DES, một thuật toán đã bị coi là lỗi từ năm 2016. VnExpress đăng tiêu đề “DeepSeek lưu dữ liệu người dùng không mã hóa.” Có thật, và cũng đã được vá phần lớn.

Chỉ là cáo buộc — chưa được chứng minh:

  • Lời cáo buộc “sao chép”. Yêu cầu của Nhà Trắng vào tháng 7 năm 2026 cho rằng Moonshot đã distill (chắt lọc) một mô hình Mỹ để xây dựng Kimi không đi kèm bằng chứng công khai, và các nhà nghiên cứu chỉ ra rằng mốc thời gian cũng không khớp lắm. Anthropic từng đưa ra báo cáo vào tháng 2 năm 2026 nói rằng một số phòng lab Trung Quốc — bao gồm DeepSeek — đã lấy đầu ra từ mô hình của họ thông qua hàng ngàn tài khoản giả. Rõ ràng hơn, nhưng vẫn đang bị tranh cãi, và Trung Quốc gọi đó là vô căn cứ. Hãy xem tất cả những điều này là cáo buộc, chưa phải là phán quyết cuối cùng.

Tiêu đề CyberScoop: Nhà Trắng cáo buộc một công ty Trung Quốc chắt lọc mô hình AI của Mỹ, được trình bày mà không có bằng chứng công khai
Lời cáo buộc chắt lọc của Nhà Trắng — một cáo buộc, chưa phải sự thật đã được chứng minh
Tin nóng mới nhất: Một quan chức cấp cao Nhà Trắng cáo buộc một phòng lab Trung Quốc sao chép mô hình AI của Mỹ — nhưng không đưa ra bằng chứng, và lời cáo buộc này đang bị bác bỏ. Đây là một cáo buộc, chưa phải sự thật đã được chứng minh. Nguồn: CyberScoop.

Đã có tài liệu (bạn có thể kiểm chứng)
Dữ liệu lưu trên máy chủ tại Trung Quốc · bị hạn chế bởi hơn 10 chính phủ năm 2025 · rò rỉ cơ sở dữ liệu năm 2025 lộ 1M+ bản ghi, đã khắc phục
Được cho là (chưa được chứng minh)
Tuyên bố tháng 7/2026 cho rằng phòng lab Trung Quốc 'sao chép' mô hình Mỹ để xây dựng Kimi — chưa công bố bằng chứng, mốc thời gian bị tranh cãi

“Nhưng nó bảo là Claude!” — thực chất chuyện này nghĩa là gì

Bạn chắc hẳn đã thấy những bức ảnh chụp màn hình mà một mô hình Trung Quốc, khi được hỏi nó là gì, lại trả lời rằng nó là Claude, được tạo ra bởi Anthropic. Mọi người thường tung những bức ảnh này như một “khói thuốc” (bằng chứng chết người). Nó gợi nhiều suy nghĩ. Nhưng nó không phải là bằng chứng.

Lý do là thế này. Mạng mở hiện nay đang tràn ngập các đoạn văn bản kiểu “Tôi là Claude, một trợ lý AI được tạo bởi Anthropic.” Bất kỳ mô hình nào được huấn luyện trên một bộ dữ liệu internet lớn đều có thể hấp thụ những cụm từ này và lặp lại chúng — mà không cần bao giờ chạm vào mô hình gốc. Gemini của Google từng khẳng định nằng nặc rằng nó là ChatGPT. Các mô hình mã nguồn mở thời kỳ đầu cũng làm y chang. Các nhà nghiên cứu vẫn cảnh báo đây là mẫu hình đáng điều tra, nhưng đơn thuần một mô hình tự nhận là Claude chỉ cho thấy dữ liệu huấn luyện của nó khá lộn xộn, chứ không chứng minh có chuyện đánh cắp gì cả.

Nếu bạn muốn tìm hiểu kỹ hơn về cách lý luận với những tuyên bố AI chắc chắn nhưng chưa được xác minh như thế này, đó chính xác là nội dung cốt lõi mà khóa học Đạo đức và An toàn AI được thiết kế để dạy.

Vậy — dùng DeepSeek có an toàn không?

Nó phụ thuộc hoàn toàn vào việc bạn định dùng nó để làm gì. Nguyên tắc này cũng giống như lời khuyên chúng tôi dành cho bất kỳ công cụ nào khác.

Có lẽ ổn
Brainstorming, hỗ trợ code dự án không mật, dịch văn bản công khai, giải thích chủ đề, hỏi đáp thường ngày
Tránh dùng cho
Tên, địa chỉ hoặc số CCCD · thông tin ngân hàng hoặc sức khỏe · dữ liệu khách hàng hoặc nhà tuyển dụng · bất cứ thứ gì bạn không muốn lưu tại Trung Quốc

Bài kiểm tra rất đơn giản: Bạn có thoải mái đăng đoạn nội dung này lên một diễn đàn công cộng mà bạn không thể xóa không? Nếu có, thì DeepSeek ổn. Nếu nó khiến bạn chùn tay, đừng gõ vào.

Điều này nghĩa là gì với bạn

Nếu bạn chỉ tò mò: Cứ thoải mái thử. Yêu cầu nó giải thích một khái niệm, soạn một bài thơ, hoặc so sánh hai ý tưởng. Hãy giữ nó ở những thứ bạn không ngại người lạ đọc. Khả năng của nó thực sự tốt, và việc khám phá nó chỉ tốn bạn một chút để ý những gì bạn dán vào. Nếu bạn muốn khai thác giá trị thực sự từ nó một cách an toàn, hướng dẫn sử dụng DeepSeek của chúng tôi sẽ đi từng bước chi tiết.

Nếu bạn định nhập thông tin cá nhân hoặc tài chính: Đừng. Không phải CCCD (căn cước công dân), không phải số tài khoản ngân hàng, không phải các câu hỏi y tế chứa thông tin thật, và tuyệt đối không phải mật khẩu. Hãy đổi sang một chatbot lưu trữ dữ liệu ở nơi bạn cảm thấy an tâm, hoặc gỡ bỏ các thông tin cá nhân trước khi đặt câu hỏi.

Nếu bạn dùng AI tại nơi làm việc: Hãy kiểm tra chính sách của tổ chức bạn trước — nhiều doanh nghiệp, đặc biệt là cơ quan nhà nước chịu sự quản lý bởi các quy định lưu trữ dữ liệu của Việt Nam, đã hạn chế DeepSeek. Việc dùng nó với dữ liệu công việc có thể khiến bạn vi phạm quy định. Tuyệt đối không nhồi nó vào các file khách hàng, tài liệu nội bộ, hay bất kỳ thứ gì nằm dưới thỏa thuận bảo mật (NDA).

Nếu bạn là lập trình viên hoặc dân công nghệ: Các open weights chính là lối thoát của bạn. Tải mô hình về và chạy cục bộ, hoặc sử dụng nó thông qua một nhà cung cấp nước ngoài, và vấn đề “dữ liệu về Trung Quốc” gần như biến mất — vì đường ống dẫn về server của họ đã bị cắt. Bản thân mô hình không phải là mối đe dọa. Chính phần mềm kết nối (app) và API mới là chỗ yếu. Nếu bạn muốn một giải pháp thay thế được lưu trữ tại nước ngoài cho các công việc nhạy cảm, khóa ChatGPT toàn tập của chúng tôi sẽ phân tích các lựa chọn phổ biến.

Những điều bài viết này không thể nói với bạn

Sự thật luôn có hai mặt, nên đây là những điều tôi không thể đảm bảo với bạn.

  • Liệu một bản cập nhật trong tương lai có thay đổi luật chơi? Chính sách bảo mật luôn được viết lại. Những gì thu thập hôm nay có thể khác hẳn năm sau. Hãy kiểm tra lại trước khi tin tưởng nó với nhiều dữ liệu hơn.
  • Liệu nó có an toàn cho công việc cụ thể của bạn? Đó là một quyết định tuân thủ phụ thuộc vào ngành nghề và dữ liệu của bạn — vượt xa những gì một bài blog có thể trả lời thay bạn.
  • Liệu lời cáo buộc “sao chép” có đúng? Nó vẫn chưa ngã ngũ. Bất kỳ ai nói với bạn rằng nó đã được chứng minh chắc chắn, hoặc là bịa đặt hoàn toàn, đều đang đoán mò.
  • Dữ liệu thực sự xảy ra chuyện gì sau khi rơi vào những máy chủ đó? Không ai bên ngoài công ty biết được điều đó. “Được lưu trữ tại Trung Quốc dưới các luật có thể ép buộc truy cập” là giới hạn trung thực nhất của những gì chúng ta biết hiện tại.
  • Đây không phải là một bản kiểm toán bảo mật đầy đủ. Nếu bạn dự định triển khai DeepSeek trên toàn công ty, hãy thuê một đội ngũ review chuyên nghiệp — đừng dựa vào giải thích từ blog.

Tóm lại

DeepSeek là một AI miễn phí có khả năng, thực sự ấn tượng. Nó không âm thầm hack điện thoại của bạn. Nhưng nó lưu trữ những gì bạn gõ trên các máy chủ tại Trung Quốc, dưới các luật có thể ép buộc truy cập — và chính điều đó, chứ không phải phần mềm độc hại kiểu phim ảnh, là lý do khiến nhiều chính phủ nói “không”. Đó cũng là lý do Việt Nam ban hành Nghị định 13 và các quy định lưu trữ dữ liệu địa phương ngay từ đầu: dữ liệu xuyên biên giới chính là rủi ro mà các văn bản này được sinh ra để bao phủ.

Vì vậy, câu trả lời trung thực cũng chính là câu trả lời hữu ích nhất. Ổn cho các câu hỏi thông thường, không nhạy cảm. Không dùng cho dữ liệu cá nhân, tài chính, hay công việc của bạn. Nếu đường ranh giới này nghe có vẻ hơi khó chịu, thì chính nó là câu trả lời — và việc biết chính xác ranh giới nằm ở đâu sẽ tốt hơn hẳn việc hoảng loạn hay tin tưởng mù quáng “thôi relax, không sao đâu”.

Kỹ năng thực sự ở đây không phải là ghi nhớ ứng dụng nào bị cấm trong tuần này. Mà là khả năng đánh giá nhanh bất kỳ công cụ AI nào — dữ liệu đi đâu, cái nào đã chứng minh, cái nào chỉ là hype — chỉ trong khoảng hai phút. Đó chính xác là mục đích cốt lõi của khóa học Đạo đức và An toàn AI, và nó sẽ bền vững hơn bất kỳ tiêu đề giật gân nào.

Sources:

Build Real AI Skills

Step-by-step courses with quizzes and certificates for your resume