Một dự luật mới sẽ cấm việc bán dữ liệu sức khỏe và vị trí của người Mỹ cho các nhà môi giới dữ liệu (data brokers), bao gồm cả thông tin mà người dùng tiết lộ cho chatbot AI như ChatGPT hay Claude. Dự luật này là phiên bản sửa đổi của Đạo luật Bảo vệ Dữ liệu Sức khỏe và Vị trí (Health and Location Data Protection Act), dự kiến được Thượng nghị sĩ Elizabeth Warren (D-MA) và Hạ nghị sĩ Mary Gay Scanlon (D-PA) công bố trong những tuần tới.

Mở rộng phạm vi bảo vệ trong kỷ nguyên AI

Phiên bản đầu tiên của dự luật, được giới thiệu vào tháng 6/2022, chỉ cấm các nhà môi giới dữ liệu thu thập và bán dữ liệu sức khỏe và vị trí. Bốn năm sau, dự luật mới mở rộng để cấm các công ty khác bán dữ liệu này cho nhà môi giới, và đặc biệt bao gồm dữ liệu được nhập vào hệ thống AI. Điều này nhằm đáp ứng sự gia tăng nhanh chóng của các sản phẩm AI trong lĩnh vực y tế.

Các phòng thí nghiệm AI đang tập trung xây dựng các sản phẩm y tế và sức khỏe. Vào tháng 1/2026, Elon Musk công khai kêu gọi mọi người tải lên hồ sơ y tế, như ảnh chụp MRI, lên Grok – chatbot của xAI. Cùng tháng đó, OpenAI giới thiệu ChatGPT Health, một tab an toàn trong ChatGPT được cho là bảo mật hơn, khuyến khích người dùng tải lên hồ sơ y tế và thông tin nhạy cảm khác. OpenAI cũng ra mắt ChatGPT for Healthcare dành cho các nhà cung cấp dịch vụ y tế. Vài ngày sau, Anthropic nhanh chóng tung ra Claude for Healthcare, một công cụ “tuân thủ HIPAA” dành cho cá nhân, nhà cung cấp y tế và bệnh viện.

Rủi ro bảo mật và thiếu khung pháp lý liên bang

Tuy nhiên, khi đối mặt với các vụ rò rỉ dữ liệu hoặc truy cập trái phép, người dùng phần lớn phụ thuộc vào thiện chí của các công ty AI. Sara Gerke, giáo sư luật tại Đại học Illinois Urbana-Champaign, cho biết vào tháng 1/2026: “Việc bảo vệ dữ liệu cho các công cụ như OpenAI và Anthropic phần lớn phụ thuộc vào những gì các công ty hứa hẹn trong chính sách bảo mật và điều khoản sử dụng của họ.” Mỹ hiện thiếu một khung pháp lý liên bang tổng thể về quyền riêng tư dữ liệu, bất chấp nhiều năm nỗ lực.

Cơ chế thực thi và ngân sách 1 tỷ USD

Dự luật, cũng được tài trợ bởi Thượng nghị sĩ Ron Wyden (D-OR) và Bernie Sanders (I-VT), yêu cầu Ủy ban Thương mại Liên bang (FTC) ban hành các quy tắc trong vòng 180 ngày và cho phép FTC, tổng chưởng lý các bang cũng như các cá nhân bị ảnh hưởng khởi kiện để thực thi. Dự luật cũng dành 1 tỷ USD cho FTC trong 10 năm tới để thực thi.

“Điều quan trọng hơn bao giờ hết là chúng ta phải trấn áp các nhà môi giới dữ liệu đang thu lợi nhuận khổng lồ từ việc bán thông tin nhạy cảm nhất của người Mỹ,” Thượng nghị sĩ Warren phát biểu. “Đặc biệt khi ngày càng nhiều người nhập dữ liệu sức khỏe cá nhân vào AI, chúng ta cần đảm bảo thông tin đó không bị khai thác bởi người trả giá cao nhất.”

Theo The Verge

Ảnh: 422737 / Pixabay