SK Telecom, KT và LG Uplus ngày 28 tuyên bố đưa bảo vệ dữ liệu cá nhân trở thành ưu tiên trong quản trị doanh nghiệp, với cơ chế để CEO và hội đồng quản trị trực tiếp giám sát. Ba nhà mạng cũng cam kết mở rộng đầu tư, tăng nhân sự chuyên trách và áp dụng nguyên tắc bảo vệ dữ liệu ngay từ khâu thiết kế dịch vụ AI.
Thông tin được đưa ra tại cuộc họp trao đổi chính sách do Ủy ban Bảo vệ Thông tin Cá nhân tổ chức cùng CEO của ba nhà mạng tại Trung tâm Báo chí Hàn Quốc ở quận Jung, Seoul. Đây là lần đầu Chủ tịch Song Kyung-hee gặp trực tiếp lãnh đạo ba doanh nghiệp này kể từ khi nhậm chức.
Cuộc họp diễn ra trong bối cảnh ngành viễn thông Hàn Quốc năm ngoái liên tiếp xảy ra các vụ việc liên quan đến dữ liệu cá nhân, gồm sự cố tấn công USIM tại SK Telecom, các giao dịch thanh toán giá trị nhỏ trái phép tại KT và nghi vấn máy chủ của LG Uplus bị tấn công. Tại đây, Ủy ban và ba nhà mạng tập trung bàn về cách tăng cường kiểm soát nội bộ theo Luật Bảo vệ Thông tin Cá nhân sửa đổi, củng cố hệ thống phòng ngừa sự cố và hoàn thiện cơ chế sử dụng dữ liệu cá nhân trong quá trình phát triển AI.
Phát biểu khai mạc, Chủ tịch Song Kyung-hee nhấn mạnh trọng tâm cần được chuyển từ xử lý sau sự cố sang phòng ngừa từ sớm. Theo bà, bảo vệ dữ liệu cá nhân trong lĩnh vực viễn thông là nền tảng để duy trì hoạt động thường nhật của xã hội số và củng cố niềm tin của người dân, trong khi các vụ rò rỉ gần đây là vấn đề mà cả cơ quan quản lý lẫn doanh nghiệp đều phải nhìn nhận nghiêm túc.
Bà cho rằng rủi ro cần được phát hiện trước khi sự cố xảy ra và ứng phó phải dựa trên cơ chế phòng ngừa chủ động. Bảo vệ dữ liệu cá nhân, theo bà, không thể chỉ là nhiệm vụ của một bộ phận chuyên trách mà phải trở thành trọng tâm quản trị, do CEO trực tiếp phụ trách và toàn doanh nghiệp cùng chịu trách nhiệm.
Tại cuộc họp, ba nhà mạng đã công bố “Tuyên bố chung vì xã hội AI - số được người dân tin cậy”. Nội dung tuyên bố nhấn mạnh việc coi bảo vệ dữ liệu cá nhân là giá trị cốt lõi trong quản trị doanh nghiệp, đồng thời thiết lập cơ chế để CEO và hội đồng quản trị thường xuyên theo dõi, kiểm tra công tác bảo vệ dữ liệu. Các doanh nghiệp cũng cam kết mở rộng đầu tư và tăng cường nhân sự chuyên môn. Theo Ủy ban, mục tiêu của tuyên bố là công khai và kiểm chứng nỗ lực bảo vệ dữ liệu cá nhân của các doanh nghiệp viễn thông.
Ba công ty đồng thời thống nhất xây dựng hệ thống quản lý an toàn mang tính chủ động nhằm ngăn ngừa các sự cố xâm phạm dữ liệu. Từ khâu lập kế hoạch dịch vụ đến phát triển và vận hành, doanh nghiệp sẽ áp dụng mô hình “privacy by design” (PbD), tức đưa yêu cầu bảo vệ dữ liệu cá nhân vào ngay từ đầu để giảm thiểu rủi ro.
Ủy ban và các doanh nghiệp cũng trao đổi về Luật Bảo vệ Thông tin Cá nhân sửa đổi, có hiệu lực từ ngày 11. Theo quy định mới, CEO là người chịu trách nhiệm cuối cùng đối với công tác bảo vệ dữ liệu cá nhân, đồng thời vai trò của cán bộ phụ trách bảo vệ dữ liệu cá nhân (CPO) cũng được tăng cường.
Lãnh đạo ba doanh nghiệp cho biết sẽ chủ động đồng hành với định hướng chính sách của chính phủ và hiện đang triển khai cơ chế quản trị trách nhiệm trên phạm vi toàn công ty đối với công tác bảo vệ dữ liệu cá nhân. Các bên cũng nêu khó khăn trong đào tạo nhân lực an ninh thông tin và đề nghị có sự phối hợp ở cấp chính phủ. Trong bối cảnh AI phát triển nhanh, ba nhà mạng cho biết sẽ tiếp tục tăng đầu tư và siết chặt hệ thống quản lý nội bộ.
CEO SK Telecom Jung Jae-heon cho rằng bảo vệ dữ liệu cá nhân là nền tảng niềm tin để ngành AI tăng trưởng bền vững hơn. Ông nói SK Telecom, với vai trò doanh nghiệp hạ tầng gắn giữa viễn thông và AI, sẽ vừa bảo đảm an toàn dữ liệu vừa thực hiện đầy đủ trách nhiệm để người dân có thể hưởng lợi từ AI.
CEO KT Park Yoon-young cho biết KT sẽ mở rộng phạm vi chứng nhận ISMS-P sang cả hạ tầng mạng và truyền thông, đồng thời tích hợp yêu cầu bảo vệ dữ liệu cá nhân vào toàn bộ vòng đời dịch vụ, từ lập kế hoạch đến phát triển và vận hành. Theo ông, KT sẽ đẩy nhanh quá trình chuyển từ cách tiếp cận ứng phó sau sự cố sang phòng ngừa chủ động.
CEO LG Uplus Hong Beom-sik nói công ty sẽ nâng cao tính minh bạch và trách nhiệm giải trình trên nền tảng niềm tin, đồng thời tăng cường nỗ lực bảo vệ quyền lợi người dùng. LG Uplus cũng sẽ mở rộng hợp tác công - tư nhằm xây dựng hệ sinh thái AI an toàn, tiếp tục phối hợp hoàn thiện tiêu chuẩn và thể chế thông qua chia sẻ kinh nghiệm thực tế và các mô hình tốt.
Ủy ban đề nghị các nhà mạng từ nay đến cuối năm tăng cường tự kiểm tra và mở rộng đào tạo đối với lực lượng xử lý dữ liệu cá nhân. Cơ quan này nhận định ngành viễn thông có cấu trúc phân phối phức tạp, trải dài từ nhà mạng đến đại lý và điểm bán, làm gia tăng nguy cơ lỏng lẻo trong quản lý dữ liệu ở tuyến đầu. Vì vậy, ba doanh nghiệp được yêu cầu siết quản lý và giám sát trên toàn bộ mạng lưới phân phối.
Ông Lee Sang-min, Cục trưởng Cục Chính sách Thông tin Cá nhân thuộc Ủy ban, cho biết qua cuộc họp, cơ quan này xác nhận ba nhà mạng đều đã đặt bảo vệ dữ liệu cá nhân ở vị trí ưu tiên cao nhất trong quản trị. Ông nói Ủy ban sẽ tiếp tục đẩy mạnh trao đổi và hợp tác với doanh nghiệp sau sự kiện này.
Một nội dung lớn khác tại cuộc họp là việc hoàn thiện khung quy định về sử dụng dữ liệu cho phát triển AI. Theo Ủy ban, Luật Bảo vệ Thông tin Cá nhân sửa đổi, dự kiến có hiệu lực từ tháng 3 năm sau đối với cơ chế ngoại lệ dành cho AI, sẽ bao gồm cơ chế ngoại lệ dành cho AI. Theo đó, khi đáp ứng các điều kiện nhất định, tổ chức xử lý dữ liệu có thể sử dụng hợp pháp dữ liệu cá nhân đã được thu thập đúng quy định cho mục đích khác với mục đích ban đầu, sau khi được Ủy ban thẩm định và chấp thuận.
Phía doanh nghiệp viễn thông đề nghị làm rõ hơn cơ sở pháp lý hiện hành đối với việc xử lý dữ liệu cá nhân trong quá trình phát triển AI, bao gồm thông tin công khai, dữ liệu đã được khử định danh và căn cứ lợi ích chính đáng. Các doanh nghiệp cũng nêu nhu cầu xây dựng bộ tiêu chuẩn riêng cho việc xử lý dữ liệu cá nhân, phù hợp với đặc tính của AI agent.
Ủy ban cho biết cùng với việc xây dựng phương án hoàn thiện thể chế, cơ quan này sẽ hoàn tất trong năm nay bộ “Hướng dẫn xử lý dữ liệu cá nhân cho agentic AI” theo tên gọi tạm thời. Đối với cơ chế ngoại lệ cho AI, Ủy ban dự kiến tiếp tục hoàn thiện hệ thống quy định liên quan thông qua việc cụ thể hóa nghị định hướng dẫn và các thông báo đi kèm. Cơ quan này cũng sẽ thiết lập cơ chế tham vấn trước với ngành và xây dựng phương án vận hành có thể áp dụng trực tiếp cho hoạt động nghiên cứu, phát triển AI tại hiện trường.
Ba nhà mạng đồng thời đề nghị thiết lập kênh trao đổi thường xuyên về các vấn đề liên quan đến dữ liệu cá nhân. Ủy ban cho biết sẽ thông qua cơ chế hợp tác công - tư để giảm bớt những quy định bất hợp lý và sự thiếu chắc chắn về thể chế tại hiện trường, qua đó hỗ trợ đổi mới AI của doanh nghiệp.
Kết luận cuộc họp, Chủ tịch Song Kyung-hee đánh giá tuyên bố chung về việc coi dữ liệu cá nhân là giá trị ưu tiên hàng đầu trong quản trị, cùng cơ chế quản trị trách nhiệm lấy CEO làm trung tâm, là điểm khởi đầu có ý nghĩa cho thay đổi. Bà cho biết Ủy ban cũng sẽ đưa ra các tiêu chuẩn rõ ràng hơn và hỗ trợ nỗ lực của doanh nghiệp thông qua các biện pháp khuyến khích đầu tư cho phòng ngừa.