Câu hỏi thực tế không phải là làm thế nào để xây dựng niềm tin từ đầu, mà là làm thế nào để kìm chân mức độ thiếu tin tưởng. Nếu quá thận trọng, người dùng có thể vẫn dùng dịch vụ số nhưng không toàn tâm toàn ý, khiến mức độ tương tác, chi tiêu và cuối cùng là tăng trưởng kinh tế đều bị ảnh hưởng.
Khiến lòng tin trở nên “hữu hình” hơn
Một hướng đi là làm cho niềm tin trở nên “hữu hình” hơn. Hiện tại, người dùng chưa có kênh đánh giá tính hiệu quả bảo vệ dữ liệu của các nền tảng. Thiết lập hệ thống chứng nhận hoặc xếp hạng đơn giản có thể giúp người dùng có điểm tham chiếu. Dù không hoàn hảo, cách này vẫn tốt hơn việc tin tưởng mù quáng hoặc phỏng đoán.
Một cách khác là hạn chế dữ liệu cá nhân bị lộ ra. Không phải nền tảng nào cũng cần thu thập toàn bộ thông tin định danh của người dùng. Việc dùng danh tính ẩn danh hoặc mã định danh do hệ thống tạo ra có thể giúp hạn chế việc chia sẻ dữ liệu không cần thiết. Nhờ đó có thể khoanh vùng thiệt hại nếu một nền tảng bị xâm nhập.
Dĩ nhiên, không có giải pháp nào loại bỏ hoàn toàn rủi ro, nhưng có thể giảm mức độ phơi lộ và tốc độ suy giảm niềm tin. Trong một hệ thống mà người dùng không có quyền lựa chọn đăng xuất, điều này có lẽ chính là yếu tố then chốt.
Bảo vệ dữ liệu cá nhân đóng vai trò trực tiếp đối với tăng trưởng kinh tế. Không nhất thiết phải đạt được niềm tin tuyệt đối nhưng cần duy trì đủ mức để người dân tiếp tục sử dụng các dịch vụ số. Vì vậy, đây nên được xem là ưu tiên hàng đầu, với trọng tâm là giảm thiểu rủi ro, phù hợp với thực tế.
Mối nguy thực sự
Cốt lõi của vấn đề lạm dụng dữ liệu hiện nay không chỉ nằm ở công nghệ, mà ở quản trị. Thực tế vẫn tồn tại khoảng cách giữa quy định pháp luật về quyền riêng tư và cách các nền tảng thực thi.
Nhiều nhà cung cấp nền tảng chưa tuân thủ đầy đủ. Trong một số trường hợp, họ có thể chưa nhận thức rõ mức độ nghiêm trọng của quy định. Ở những trường hợp khác, cơ chế thực thi còn lỏng lẻo. Người dùng cá nhân hiếm khi khiếu nại vì tốn thời gian và công sức, nên phần lớn chỉ bỏ qua sau khi bị lừa đảo hoặc dữ liệu cá nhân bị sử dụng sai mục đích.
Điều này tạo ra một kẽ hở. Khi hậu quả không rõ ràng, một số nền tảng có thể không ưu tiên bảo vệ dữ liệu. Tệ hơn, họ có thể chấp nhận rủi ro vì chưa thấy tác động ngay lập tức. Họ tập trung vào lợi ích ngắn hạn nhưng lại đối mặt với chi phí lớn hơn về lâu dài.
Trong khi đó, quyền của người dùng bị giới hạn. Nếu kẻ lừa đảo hoạt động xuyên biên giới hoặc ẩn danh, cá nhân gần như không thể theo dõi hoặc ngăn chặn.
Do đó, cần có sự chuyển dịch trách nhiệm. Thay vì chỉ tập trung vào kẻ lừa đảo, cần tăng trách nhiệm giải trình đối với các nền tảng. Họ có nguồn lực và năng lực kỹ thuật để phát hiện hành vi bất thường và ngăn chặn lạm dụng nếu chọn chủ động hành động.
Đối với doanh nghiệp, rủi ro còn lớn hơn. Các vụ rò rỉ dữ liệu có thể gây thiệt hại nghiêm trọng, tuy nhiên, nhiều sự cố lại không được công khai. Doanh nghiệp có thể giữ im lặng để tránh tổn hại uy tín hoặc ngăn chặn phản ứng tài chính dây chuyền. Hệ quả là quy mô thực sự của vấn đề vẫn bị che giấu.
Tăng cường trách nhiệm giải trình là điều bắt buộc chứ không phải tùy chọn. Khi biết phải chịu trách nhiệm, nhiều khả năng doanh nghiệp sẽ đầu tư vào an ninh và phòng ngừa. Người dùng không thể tự quản lý vấn đề này và hệ thống cần đảm bảo bên có nhiều quyền hạn hơn phải gánh nhiều trách nhiệm hơn.