Năm ngoái, một bệnh viện ở Đức bị phạt 460.000 euro vì vi phạm GDPR. Nguyên nhân không phải là một vụ rò rỉ dữ liệu theo nghĩa thông thường. Một nhân viên đã dùng Google Translate để dịch hồ sơ bệnh nhân từ tiếng Thổ Nhĩ Kỳ sang tiếng Đức. Tiền sử bệnh, chẩn đoán và ghi chú điều trị của bệnh nhân đã được gửi lên máy chủ của Google để xử lý.
Bệnh viện lập luận rằng việc dịch là cần thiết cho việc chăm sóc bệnh nhân. Cơ quan quản lý cho rằng việc gửi dữ liệu sức khỏe có thể nhận dạng danh tính tới một công ty công nghệ Mỹ mà không có sự đồng ý rõ ràng là vi phạm Điều 9 của GDPR. Và cơ quan này đã thắng.
Đây không phải trường hợp ngoại lệ. Đây là hệ quả tất yếu của một sự thật đơn giản mà hầu hết mọi người bỏ qua: mỗi lần bạn dùng ứng dụng dịch thuật đám mây, đoạn văn bản bạn dịch sẽ được gửi đến và xử lý trên máy chủ của người khác.
Điều Gì Xảy Ra Với Văn Bản Bạn Dịch
Khi bạn gõ hoặc nói vào Google Translate, dữ liệu sẽ truyền đến máy chủ của Google, được hệ thống dịch máy thần kinh của họ xử lý, rồi kết quả mới được gửi về thiết bị của bạn. Chính sách quyền riêng tư của Google ghi rõ rằng họ có thể dùng dữ liệu này để "cải thiện dịch vụ của Google."
"Cải thiện dịch vụ" có nghĩa là gì trong thực tế? Nghĩa là văn bản bạn dịch có thể được dùng để huấn luyện các mô hình dịch thuật trong tương lai. Nghĩa là các mẫu trong bản dịch của bạn sẽ được phân tích. Nghĩa là dữ liệu tồn tại trên máy chủ của Google, chịu sự điều chỉnh của luật pháp Mỹ, bao gồm cả các yêu cầu dữ liệu tiềm năng từ chính phủ.
Microsoft Translator hoạt động theo mô hình tương tự. iTranslate định tuyến qua các API đám mây. DeepL xử lý trên máy chủ của họ (họ có tuyên bố xóa dữ liệu sau khi dịch, nhưng dữ liệu vẫn rời khỏi thiết bị của bạn).
Với những bản dịch thông thường — "món này nghĩa là gì" — đây là sự đánh đổi chấp nhận được. Với những nội dung nhạy cảm, điều đó không còn ổn nữa.
Vấn Đề Của Những Bản Dịch Nhạy Cảm
Hãy nghĩ đến những gì mọi người thực sự dịch:
- Thông tin y tế — Bệnh nhân dịch triệu chứng, chẩn đoán, đơn thuốc, kết quả xét nghiệm
- Tài liệu pháp lý — Hợp đồng, biểu mẫu nhập cư, thông tin liên lạc với tòa án
- Giao tiếp kinh doanh — Đàm phán, thảo luận chiến lược nội bộ, các điều khoản tài chính
- Tin nhắn cá nhân — Cuộc trò chuyện riêng tư với gia đình, người yêu, bạn bè
- Giao dịch với cơ quan chính phủ — Biểu mẫu thuế, hồ sơ xin visa, liên lạc với các dịch vụ xã hội
Tất cả những danh mục này đều chứa thông tin mà người dùng có lý do chính đáng để mong muốn giữ kín. Và tất cả đều đang được hàng triệu người đưa qua các dịch vụ dịch thuật đám mây mà không hề hay biết dữ liệu của họ đi về đâu.
Một cuộc khảo sát của Cisco năm 2024 cho thấy 48% nhân viên dán dữ liệu bảo mật của công ty vào các công cụ AI, bao gồm cả dịch vụ dịch thuật. Một nghiên cứu riêng của Cyberhaven phát hiện rằng 11% dữ liệu được dán vào ChatGPT (vốn có chung các khái niệm cơ sở hạ tầng với các ứng dụng dịch đám mây) là thông tin mật.
Vấn đề không phải là Google hay Microsoft đang làm điều gì đó xấu xa. Vấn đề là bản thân kiến trúc hệ thống đã tạo ra rủi ro. Dữ liệu trong quá trình truyền có thể bị chặn. Dữ liệu lưu trữ có thể bị rò rỉ. Dữ liệu trên máy chủ bên thứ ba chịu sự điều chỉnh của các quyền tài phán pháp lý mà bạn không lựa chọn.
Giải Pháp Thay Thế: Dịch Thuật Trên Thiết Bị
Dịch thuật trên thiết bị loại bỏ hoàn toàn loại rủi ro này bằng cách không bao giờ gửi dữ liệu đi đâu cả.
Ý tưởng rất đơn giản: thay vì điện thoại của bạn đóng vai trò như một máy khách mỏng gửi văn bản lên máy chủ đám mây, các mô hình dịch thuật chạy trực tiếp trên bộ xử lý của điện thoại. Giọng nói của bạn được nhận dạng ngay trên máy. Văn bản được dịch ngay trên máy. Hình ảnh từ camera được xử lý ngay trên máy. Không có gì rời khỏi thiết bị.
Cho đến gần đây, điều này vẫn chưa khả thi. Các mô hình dịch thuật quá lớn trong khi điện thoại lại quá chậm. Điều đó đã thay đổi. Điện thoại hiện đại được trang bị các đơn vị xử lý thần kinh (NPU) có thể chạy các mô hình AI được lượng tử hóa ở tốc độ đáp ứng yêu cầu sản xuất. Các mô hình như Gemma (2 tỷ tham số), Whisper và Parakeet mang lại chất lượng ngang với dịch vụ đám mây trong khi vẫn vừa với bộ nhớ điện thoại.
Traverba được xây dựng hoàn toàn trên kiến trúc này. Toàn bộ 108 ngôn ngữ, nhận dạng giọng nói, OCR bằng camera, dịch màn hình, và thậm chí cả cuộc trò chuyện nhóm qua Bluetooth đều hoạt động mà không cần kết nối máy chủ. Đảm bảo về quyền riêng tư ở đây không phải là lời hứa chính sách ("chúng tôi sẽ không xem dữ liệu của bạn"). Đó là đảm bảo về kiến trúc: dữ liệu của bạn về mặt vật lý không thể rời khỏi thiết bị vì không có máy chủ nào để gửi đến.
Ai Cần Bảo Mật Dịch Thuật Nhất
Nhân viên y tế và bệnh nhân — Dịch thuật y tế là một trong những trường hợp sử dụng phổ biến nhất, và cũng là nhạy cảm nhất. Một y tá dùng Google Translate để giao tiếp với bệnh nhân không nói tiếng Anh đang truyền thông tin sức khỏe được bảo vệ lên máy chủ của Google. Với dịch thuật trên thiết bị, cuộc trò chuyện vẫn ở trong phòng.
Luật sư và các chuyên gia pháp lý — Đặc quyền luật sư-thân chủ không được mở rộng ra máy chủ của bên thứ ba. Việc dịch các thông tin liên lạc đặc quyền qua dịch vụ đám mây có thể được lập luận là từ bỏ đặc quyền đó. Dịch thuật trên thiết bị giữ cho thông tin đặc quyền vẫn là đặc quyền.
Doanh nhân và chuyên gia kinh doanh — Bí mật thương mại, lập trường đàm phán, dữ liệu tài chính và kế hoạch chiến lược thường xuyên được dịch. Dịch thuật đám mây đồng nghĩa với việc một bản sao thông tin đó tồn tại bên ngoài tầm kiểm soát của tổ chức bạn.
Người nhập cư và người tị nạn — Một số người dùng dịch thuật dễ bị tổn thương nhất là những người đang giao tiếp với cơ quan nhập cư, điền đơn xin tị nạn, hoặc dịch các tài liệu pháp lý quyết định tương lai của họ. Những người này thường ít có khả năng đánh giá rủi ro quyền riêng tư nhất nhưng lại chịu thiệt hại nhiều nhất nếu dữ liệu bị lộ.
Nhà báo và nhà hoạt động — Ở các quốc gia có lo ngại về giám sát, dịch thuật đám mây tạo ra hồ sơ về những gì bạn đang đọc và giao tiếp. Dịch thuật trên thiết bị không để lại dấu vết.
Người sống sót sau bạo lực gia đình — Dịch các thông tin liên lạc về kế hoạch an toàn, địa điểm nhà tạm lánh, hoặc các lựa chọn pháp lý qua dịch vụ đám mây tạo ra dấu vết dữ liệu có thể bị truy cập qua tài khoản chung hoặc qua thủ tục pháp lý.
Góc Độ Tuân Thủ Pháp Lý
Đối với các tổ chức, những hàm ý tuân thủ là rất rõ ràng:
- GDPR (EU) — Gửi dữ liệu cá nhân đến máy chủ đám mây Mỹ yêu cầu các biện pháp bảo vệ đầy đủ. Phán quyết Schrems II đã vô hiệu hóa Privacy Shield, khiến việc xử lý đám mây Mỹ trở nên phức tạp về mặt pháp lý đối với dữ liệu EU.
- HIPAA (Y tế Mỹ) — Thông tin sức khỏe được bảo vệ khi xử lý bởi dịch vụ dịch thuật đám mây yêu cầu Thỏa thuận Đối tác Kinh doanh với nhà cung cấp dịch vụ dịch thuật. Google không cung cấp BAA cho Google Translate.
- FERPA (Giáo dục Mỹ) — Hồ sơ học sinh được dịch qua dịch vụ đám mây có thể vi phạm các hạn chế công bố thông tin của FERPA.
- Đặc quyền luật sư-thân chủ — Như đã đề cập, dịch thuật đám mây các thông tin liên lạc đặc quyền tạo ra rủi ro từ bỏ đặc quyền.
Dịch thuật trên thiết bị tránh được tất cả những vấn đề này vì không có dữ liệu nào được truyền cho bên thứ ba.
Vấn Đề Chất Lượng
Câu hỏi hiển nhiên: liệu dịch thuật trên thiết bị có đánh đổi chất lượng lấy quyền riêng tư không?
Hai năm trước, câu trả lời là có rõ ràng. Các mô hình trên thiết bị kém hơn hẳn so với mô hình đám mây.
Năm 2026, khoảng cách đã thu hẹp đáng kể. Với các cặp ngôn ngữ phổ biến nhất (tiếng Anh sang tiếng Tây Ban Nha, tiếng Trung, tiếng Pháp, tiếng Đức, tiếng Nhật, tiếng Hàn, tiếng Bồ Đào Nha, tiếng Ả Rập), các mô hình trên thiết bị mang lại chất lượng mà hầu hết người dùng không thể phân biệt với bản dịch đám mây trong sử dụng hàng ngày. Khoảng cách vẫn còn với các cặp ngôn ngữ hiếm và các lĩnh vực chuyên biệt cao, nhưng với 90% nhu cầu dịch thuật thực tế, chất lượng trên thiết bị đã sẵn sàng cho sản xuất.
Traverba đặc biệt định tuyến các ngôn ngữ đến các mô hình chuyên biệt (Parakeet cho tiếng Anh, Qwen3 cho CJK, Whisper cho phạm vi rộng) thay vì dùng một mô hình duy nhất cho tất cả. Sự tối ưu hóa theo từng ngôn ngữ này giúp thu hẹp phần lớn khoảng cách chất lượng còn lại.
Bạn Có Thể Làm Gì Ngay Hôm Nay
-
Kiểm tra thói quen dịch thuật của bạn. Bạn thực sự đang dịch những gì? Nếu có bất kỳ thứ gì nhạy cảm (y tế, pháp lý, tài chính, cá nhân), bạn đang đối mặt với rủi ro quyền riêng tư.
-
Thử ứng dụng dịch trên thiết bị. Traverba miễn phí và hoạt động ngoại tuyến với 108 ngôn ngữ. Apple Translate hoạt động trên thiết bị cho khoảng 20 ngôn ngữ. Hãy thử với những trường hợp sử dụng thường ngày của bạn.
-
Thiết lập chính sách tổ chức. Nếu bạn quản lý một nhóm, hãy xác định rõ những công cụ dịch nào được phép dùng cho từng cấp độ nhạy cảm. Dịch thuật đám mây cho nội dung công khai là ổn. Dịch thuật đám mây cho dữ liệu bảo mật là vi phạm chính sách chờ xảy ra.
-
Nghĩ đến những người bạn dịch cho. Nếu bạn dịch cho bệnh nhân, khách hàng, học sinh hoặc các nhóm dễ bị tổn thương khác, dữ liệu của họ xứng đáng được bảo vệ giống như dữ liệu của bạn.
Ngành dịch thuật đang trải qua cuộc đối mặt về quyền riêng tư tương tự như email, nhắn tin và tìm kiếm đã từng trải qua. Công nghệ cho dịch thuật riêng tư đã tồn tại ngay hôm nay. Câu hỏi là liệu chúng ta có chọn sử dụng nó hay không.
Traverba là ứng dụng dịch thuật trên thiết bị miễn phí, hỗ trợ 108 ngôn ngữ với khả năng hoạt động hoàn toàn ngoại tuyến. Không có dữ liệu nào rời khỏi điện thoại của bạn. Có sẵn trên Google Play và App Store. Tìm hiểu thêm tại traverba.com.