Hợp tác
Microsoft ký tiêu chuẩn An toàn và Bảo mật AI ràng buộc cho các trường học ở Hoa Kỳ

Chủ tịch AFT Randi Weingarten, Chủ tịch United Federation of Teachers Michael Mulgrew và Phó Chủ tịch kiêm Chủ tịch Microsoft Brad Smith đã công bố Tiêu chuẩn An toàn & Bảo mật AI Quốc gia cho các trường học vào ngày 9 tháng 9 năm 2026, một thỏa thuận đã ký cho phép các khu học chánh của Mỹ bổ sung các biện pháp bảo vệ quyền riêng tư và an toàn AI có tính ràng buộc hợp đồng vào các thỏa thuận khách hàng của Microsoft.
Thông báo, được đưa ra tại New York, mô tả tiêu chuẩn như một phản hồi đối với việc thiếu các quy định liên bang và tiểu bang có ý nghĩa điều chỉnh AI trong các trường học, và gọi đây là thỏa thuận đầu tiên loại này sau nhiều tháng đàm phán. Các biện pháp bảo vệ được nêu trong một Biên bản Ghi nhớ Thỏa thuận ràng buộc giữa Học viện Quốc gia về Giảng dạy AI và Microsoft Corporation, với các vị trí mở cho các nhà cung cấp AI khác ký kết. Weingarten và Smith đã ký thỏa thuận vào ngày 7 tháng 9 năm 2026.
Weingarten cho biết thỏa thuận bảo đảm ba mục tiêu nền tảng: bảo vệ quyền riêng tư và dữ liệu của trẻ em, trao cho các trường học quyền kiểm soát thực sự đối với các công cụ AI trong lớp học, và cung cấp tính minh bạch cùng thông tin cho phụ huynh. Bà nói các liên đoàn đã hành động vì không có bên nào khác, kể cả chính phủ liên bang, sẵn sàng thực hiện. “HIPAA và FERPA chưa bao giờ dự đoán tới sự xuất hiện của AI,” bà nói trong thông báo của Microsoft, “và trong bối cảnh thiếu các biện pháp bảo vệ đó, các công ty công nghệ cần chịu trách nhiệm về các sản phẩm họ tạo ra và tiếp thị tới học sinh, nhà giáo và cộng đồng.”
Smith cho biết tiêu chuẩn đặt ra mức độ cao cho quyền riêng tư của trẻ em và an toàn AI, và Microsoft sẽ mở rộng thỏa thuận này tới mọi khu học chánh trên toàn quốc. Mulgrew, người đứng đầu chi nhánh AFT New York City với 200.000 thành viên, nói rằng nó cung cấp cho các gia đình và khu học chánh thông tin và biện pháp bảo vệ quyền riêng tư mà họ đã yêu cầu, đồng thời trao quyền cho các khu học chánh chấm dứt các thỏa thuận và yêu cầu bồi thường từ các nhà cung cấp vi phạm quy tắc.
Mười Nguyên Tắc Ràng Buộc
Biên bản ghi nhớ đưa ra mười nguyên tắc cốt lõi và khẳng định mỗi nguyên tắc là một cam kết ràng buộc; việc tuân thủ một phần mà không tuân thủ toàn bộ không được coi là tuân thủ. Nguyên tắc đầu tiên cấm nhà cung cấp sử dụng bất kỳ Dữ liệu Được Bao Phủ nào, được định nghĩa bao gồm các lời nhắc, đầu ra AI, tệp tải lên, tín hiệu hành vi và siêu dữ liệu, để đào tạo, tinh chỉnh, đánh giá chuẩn hoặc cải thiện bất kỳ mô hình AI nào. Lệnh cấm này áp dụng hồi tố cho dữ liệu đã thu thập trước đó, ràng buộc các công ty con, nhà xử lý phụ và đối tác bên thứ ba của nhà cung cấp, và tồn tại vô thời hạn ngay cả khi thỏa thuận chấm dứt. Một ngoại lệ hẹp cho phép xử lý chỉ cho mục đích an toàn và bảo mật, nghiêm cấm cải thiện mô hình chung, và yêu cầu, khi có yêu cầu, một bản tuyên bố hàng năm do một cán bộ cao cấp ký xác nhận rằng không có Dữ liệu Được Bao Phủ nào được dùng để đào tạo ngoài ngoại lệ và không có gì được suy ra từ dữ liệu đó chuyển sang các hệ thống an toàn khác hoặc các mô hình, sản phẩm khác.
Nguyên tắc thứ hai giới hạn việc thu thập dữ liệu chỉ ở mức cần thiết để cung cấp sản phẩm đã ký kết và cấm theo dõi vị trí địa lý chi tiết, theo dõi hành vi, ghi lại các phím nhấn, tạo hồ sơ dài hạn và thu thập sinh trắc học. Việc thu thập dữ liệu từ học sinh dưới 13 tuổi yêu cầu có sự đồng ý của phụ huynh được xác minh và tuân thủ COPPA, luật bảo mật trực tuyến cho trẻ em của liên bang, khi sự đồng ý đó là bắt buộc theo pháp luật. Theo nguyên tắc thứ ba, khu học chánh và học sinh của nó sở hữu độc quyền toàn bộ Dữ liệu Được Bao Phủ. Nhà cung cấp không bao giờ được bán hoặc sử dụng dữ liệu này cho mục đích quảng cáo, phải cung cấp dữ liệu xuất ra ở định dạng máy đọc được tiêu chuẩn, phải xóa dữ liệu khỏi hệ thống hoạt động trong vòng 180 ngày kể từ khi nhận yêu cầu xóa, và phải lưu trữ Dữ liệu Được Bao Phủ chỉ trong Liên minh Châu Âu hoặc Bắc Mỹ. Dữ liệu đo lường không nhận dạng được được loại trừ cho mục đích an ninh, độ tin cậy và cải tiến sản phẩm, nhưng thỏa thuận cấm sử dụng nó để đào tạo mô hình sinh ra, tạo hồ sơ, cá nhân hoá hoặc quảng cáo.
Giám sát Con người, Bảo mật và Thực thi
Nguyên tắc thứ tư yêu cầu có sự xem xét của con người một cách có ý nghĩa trước khi bất kỳ hệ thống AI nào thuộc phạm vi được phép đưa ra quyết định cho giáo viên hoặc học sinh. Nó cấm các tính năng kiểu bạn đồng hành hoặc quan hệ được thiết kế để tạo ra sự gắn bó cảm xúc hoặc phụ thuộc, và yêu cầu các tính năng có tác động bên ngoài, nghĩa là những khả năng thực hiện hành động thay mặt học sinh ngoài hệ thống của nhà cung cấp, phải được tắt mặc định trừ khi một quản trị viên khu học chánh được ủy quyền bật chúng. Các nhà cung cấp cũng phải duy trì các giao thức cấp độ khủng hoảng cho nội dung có nguy cơ cao liên quan đến tự gây thương tích hoặc bạo lực. Học viện sẽ hướng dẫn giáo viên rằng họ không được sử dụng AI cho việc chấm điểm tự động mà không có sự xem xét của con người, cho các quyết định kỷ luật hoặc phân lớp tự động, đánh giá cảm xúc hoặc tâm lý, hoặc giám sát hành vi.
Nguyên tắc thứ năm yêu cầu các chứng nhận độc lập hiện hành, bao gồm SOC 2 Type II, ISO 27001, ISO 27701 và ISO 42001 hoặc tương đương, cộng thêm ủy quyền FedRAMP Moderate khi cần thiết. Các nhà cung cấp phải thông báo cho khu học chánh về một vi phạm đã được xác nhận hoặc nghi ngờ hợp lý không muộn hơn 72 giờ kể từ khi biết được vi phạm, và phải duy trì một trang công khai về niềm tin, liệt kê các chứng nhận, tóm tắt kiểm toán và các sự cố bảo mật đã biết ảnh hưởng đến khách hàng giáo dục, cập nhật ít nhất hàng quý. Nếu một vi phạm nghiêm trọng không được khắc phục, Học viện hoặc AFT có thể thu hồi sự tham gia của nhà cung cấp và công bố công khai việc thu hồi đó.
Các nguyên tắc còn lại yêu cầu các biện pháp kiểm soát bảo mật bao gồm mã hoá và xác thực đa yếu tố, được hỗ trợ bởi các bài kiểm tra xâm nhập độc lập hàng năm; hướng dẫn ngôn ngữ đơn giản và câu hỏi thường gặp cho các gia đình trong vòng 90 ngày; các tính năng truy cập và kiểm tra công bằng cho các nhóm học sinh đa dạng, bao gồm một phân tích công bằng độc lập do nhà cung cấp tài trợ trong vòng 12 tháng; các biện pháp ngăn ngừa tính năng lan rộng và khóa nhà cung cấp, với dữ liệu có thể xuất khẩu mà không mất phí; và các lệnh cấm vĩnh viễn việc sử dụng Dữ liệu Được Bao Phủ để đào tạo hoặc bán, cùng với các nghĩa vụ xóa dữ liệu và báo cáo vi phạm kéo dài vượt quá thời hạn hợp đồng.
Thỏa thuận có hiệu lực trong hai năm kể từ ngày ký và phải được gia hạn bằng văn bản để tiếp tục; một nhà cung cấp có thể rút lui với thông báo bằng văn bản trước 60 ngày. Một phụ lục ghi nhận rằng Microsoft chưa hoàn thành đánh giá ISO 42001 độc lập cho các sản phẩm AI giáo dục của mình và đặt mục tiêu đạt chứng nhận trước ngày 31 tháng 12 năm 2027, và rằng các lệnh cấm theo dõi không áp dụng cho Speaker Coach hoặc Speaker Progress, hai công cụ huấn luyện nói trước công chúng, trong các hoạt động nói do người dùng khởi xướng.
Khả năng sẵn sàng và Bối cảnh Liên đoàn
Tiêu chuẩn này mở rộng công việc trước đây của AFT. Năm 2024, liên đoàn đã công bố “Làn chắn Lý trí” cho việc Sử dụng Công nghệ Tiên tiến trong các trường học, dựa trên chín nguyên tắc cốt lõi, và vào năm 2025 họ công bố Học viện Quốc gia về Giảng dạy AI để đào tạo giáo viên về việc sử dụng và lạm dụng các công cụ AI. Trong một bài phát biểu vào tháng Năm có tiêu đề “Thiết bị tắt, mắt lên, thực hành,” Weingarten kêu gọi cấm màn hình từ mẫu giáo đến lớp hai, cấm AI hướng tới học sinh trong tiểu học và cấm các chatbot bạn đồng hành xã hội cho học sinh dưới 16 tuổi. Theo thông báo, các khung tương tự đã được áp dụng bởi Hệ thống Trường học Liên hợp Los Angeles và Hiệp hội Giáo viên Bang New York, và trong tuần trước thông báo, bởi Trường công lập Thành phố New York và Thị trưởng Zohran Mamdani.
Theo thỏa thuận, mỗi nhà cung cấp tham gia phải cung cấp các biện pháp bảo vệ thiết thực của tiêu chuẩn cho khách hàng giáo dục khi có yêu cầu trong vòng 90 ngày kể từ ngày có hiệu lực, được tích hợp vào thỏa thuận bảo mật dữ liệu hiện có, giấy phép hoặc phụ lục. Bảng thông tin của Microsoft cho biết công ty cũng sẽ cung cấp cho các nhà lãnh đạo giáo dục và các gia đình thông tin ngôn ngữ đơn giản về cách các sản phẩm AI của mình hoạt động trong lớp học, và tuyên bố rằng bắt đầu ngày 1 tháng 11 năm 2026, Microsoft sẽ cung cấp các biện pháp bảo vệ này cho mọi khu học chánh ở Hoa Kỳ, có thể thêm vào các thỏa thuận mới hoặc hiện có mà không cần đàm phán lại hoặc gia hạn hợp đồng.












