Mô hình phân quyền cần nắm rõ trước khi nhấn nút chia sẻ
Bài học số 4 đã hướng dẫn bạn cách tinh chỉnh canvas một cách an toàn mà không làm hỏng nó. Trước khi chia sẻ canvas đang làm việc với bất kỳ ai, có một điều bạn cần hiểu thật kỹ: canvas không có hệ thống chia sẻ riêng biệt.
Canvas không có lớp phân quyền độc lập. Quyền truy cập vào canvas hoàn toàn trùng khớp với quyền truy cập vào bảng tính bên dưới. Khi bạn nhấn "Copy link" trong giao diện canvas, người nhận liên kết sẽ có đúng mức quyền hạn mà họ vốn đã có đối với bảng tính đó - xem, nhận xét hoặc chỉnh sửa. Không có cài đặt chia sẻ riêng nào dành riêng cho canvas để bạn thiết lập.
Ý nghĩa thực tế
Nếu bạn muốn nhân viên kế toán cập nhật số lượng hàng tồn kho nhưng không xem được dữ liệu về chi phí và biên lợi nhuận, hoặc muốn giáo viên đồng hành cập nhật điểm hạnh kiểm nhưng không thay đổi sơ đồ chỗ ngồi, thì vấn đề này cần được giải quyết ở cấp độ bảng tính chứ không phải cấp độ canvas:
Tách dữ liệu nhạy cảm sang một tab riêng. Các thông tin như chi phí, biên lợi nhuận hoặc bất kỳ dữ liệu nào khác mà bạn không muốn người cộng tác cụ thể đó nhìn thấy cần được đặt ở một tab riêng với các quyền chia sẻ riêng.
Chỉ chia sẻ tab mà người đó cần, với đúng mức quyền hạn cần thiết (xem, nhận xét hoặc chỉnh sửa).
Hãy lên kế hoạch cho việc này trước khi xây dựng canvas, chứ không phải sau đó - việc cấu trúc lại các tab của bảng tính sau khi canvas đã hoàn thiện đồng nghĩa với việc bạn sẽ phải đồng bộ lại canvas sau đó.
Kiểm tra nhanh: Hãy nghĩ về bảng theo dõi khách hàng hoặc dashboard hàng tồn kho mà bạn đã tạo trong Bài học 2-3. Nếu hôm nay bạn phải chia sẻ nó với một người khác, liệu có thông tin nào trong bảng đó mà bạn muốn giấu họ không? Nếu có, đó là dấu hiệu cho thấy bạn cần tạo thêm một tab thứ hai trước khi chia sẻ.
Kiểm tra nhanh về tính công khai
Trước khi nhập bất kỳ nội dung nào vào lời nhắc (prompt) của canvas hoặc tab nguồn, hãy tự hỏi: Liệu bạn có thấy thoải mái nếu thông tin đó bị chia sẻ công khai không? Đây không phải là sự lo lắng thái quá - đó chính là tiêu chuẩn mà bản thân Google khuyến nghị đối với các công cụ AI xử lý dữ liệu cá nhân hoặc nhạy cảm. Tiêu chuẩn này ban đầu được đặt ra cho thông tin học sinh nhưng cũng hoàn toàn đúng với tên khách hàng, số liệu tài chính, thông tin sức khỏe hoặc bất kỳ dữ liệu nào khác mà bạn không muốn bị chuyển tiếp cho người khác khi chưa được phép.
Tiêu chuẩn này bắt nguồn từ những hướng dẫn thực tế dành cho giáo viên khi sử dụng bảng tính làm công cụ quản lý lớp học - chẳng hạn như tên đầy đủ của học sinh, ghi chú kỷ luật, hay thông tin chi tiết về chương trình IEP hoặc kế hoạch 504 là những dữ liệu dễ khiến bạn muốn sao chép và dán toàn bộ danh sách vào bảng tính cùng một lúc. Giải pháp khắc phục này không làm ảnh hưởng đến chức năng của bảng tính: Hãy sử dụng tên viết tắt hoặc mã số định danh thay vì tên đầy đủ, và dùng các ghi chú phân loại chung thay vì những thông tin mang tính chất hồ sơ cá nhân riêng tư. Gemini vẫn có đủ dữ liệu cần thiết để thực hiện các tác vụ như nhóm, lọc và xử lý logic trạng thái - nhưng nó sẽ không lưu giữ danh tính đầy đủ của bất kỳ ai nếu chẳng may bảng tính bị chia sẻ rộng rãi hơn dự kiến.
Nguyên tắc tương tự cũng áp dụng trực tiếp cho các bối cảnh kinh doanh mà khóa học này đề cập. Một bảng theo dõi khách hàng không cần đến địa chỉ thanh toán đầy đủ của khách hàng chỉ để phân nhóm theo trạng thái. Một dashboard quản lý hàng tồn kho cũng không cần thông tin ngân hàng của nhà cung cấp để cảnh báo khi hàng sắp hết. Hãy tự hỏi xem bảng tính thực sự cần những thông tin gì để hoàn thành nhiệm vụ, và loại bỏ hoàn toàn các thông tin còn lại khỏi bảng tính.
Danh sách kiểm tra thực tế trước khi chia sẻ
Trước khi nhấp vào nút "Copy link'' cho bất kỳ bảng tính nào, hãy xem qua các bước sau:
Tab này có chứa thông tin nào mà bạn không muốn chia sẻ công khai không? Hãy rà soát kỹ từng cột để đảm bảo tính an toàn khi chia sẻ.
Dữ liệu nhạy cảm có được tách sang tab riêng không? Nếu các thông tin như chi phí, biên lợi nhuận, họ tên đầy đủ hoặc ghi chú riêng tư nằm cùng tab với nội dung bạn định chia sẻ, hãy tách chúng ra trước.
Mức độ quyền truy cập của người nhận có phù hợp với nhu cầu thực tế của họ không? Chỉ xem (view-only) đối với người chỉ cần theo dõi trạng thái; quyền chỉnh sửa đối với người cần cập nhật thông tin.
Bạn đang chia sẻ chế độ xem Canvas hay vô tình chia sẻ toàn bộ bảng tính? Hãy kiểm tra kỹ liên kết bạn đang sao chép - liên kết xem Canvas và liên kết bảng tính đầy đủ là khác nhau, và rất dễ chọn nhầm.
Kiểm tra nhanh: Nếu khách hàng, nhà thầu hoặc đồng nghiệp nhấp vào liên kết Canvas của bạn ngay lúc này, liệu họ có nhìn thấy gì ngoài những thông tin cần thiết cho phần việc của họ không? Nếu bạn không chắc chắn, hãy xem lại danh sách kiểm tra ở trên trước khi gửi đi.
Phải làm gì khi gặp sự cố?
"Tôi đã cấp quyền chỉnh sửa cho ai đó và họ thay đổi nội dung mà tôi không muốn bị động vào". Hãy nhớ: Quyền truy cập Canvas được kế thừa hoàn toàn từ bảng tính gốc. Nếu những người khác nhau cần các mức quyền truy cập khác nhau đối với những dữ liệu khác nhau, bạn cần tạo hai (hoặc nhiều) tab với các cài đặt chia sẻ riêng biệt - không thể khắc phục vấn đề này ngay trong Canvas sau khi đã thiết lập xong.
"Tôi vô tình đưa thông tin nhạy cảm vào trước khi đọc hướng dẫn này". Hãy xóa thông tin đó khỏi tab nguồn, thay thế bằng phiên bản an toàn hơn (ví dụ: tên viết tắt, mã số định danh, danh mục chung) và yêu cầu Gemini "đồng bộ lại Canvas với dữ liệu hiện tại". Hãy coi đây là cách "khắc phục cho các bước tiếp theo" - không có cách nào đảm bảo chắc chắn liệu câu lệnh (prompt) hoặc giá trị đã đồng bộ có còn lưu lại ở đâu đó trên hệ thống của Google hay không; đó chính là lý do tại sao việc thiết lập đúng ngay từ câu lệnh đầu tiên lại quan trọng đến vậy.
"Tôi cần các cộng tác viên khác nhau xem các phần dữ liệu khác nhau của cùng một Canvas". Hiện tại, điều này không thể thực hiện được trong một Canvas duy nhất. Hãy tạo các tab riêng (và những Canvas riêng nếu cần) cho từng nhóm đối tượng, với cài đặt chia sẻ riêng cho mỗi nhóm.
Thử ngay: Kiểm tra dữ liệu trước khi chia sẻ
Hãy đóng vai người kiểm tra danh sách các tiêu chí bảo mật dữ liệu cho bảng tính của một doanh nghiệp nhỏ. Dưới đây là nội dung trong bảng tính của tôi: [liệt kê các tiêu đề cột thực tế, ví dụ: "Tên khách hàng, Trạng thái, Số điện thoại, Ghi chú, Giá trị hợp đồng"]
Tôi dự định chia sẻ Canvas này với: [mô tả người nhận — ví dụ: "trợ lý ảo làm việc bán thời gian", "khách hàng", "người đồng sáng lập"]
Hãy cho tôi biết:
1. Những cột nào không vượt qua được bước kiểm tra nhanh về tính bảo mật/công khai đối với người nhận cụ thể này.
2. Phương án thay thế an toàn hơn cho mỗi cột bị đánh dấu (ví dụ: dùng mã định danh thay vì tên đầy đủ) mà vẫn đảm bảo Canvas hoạt động bình thường.
3. Liệu có cần tách dữ liệu thành hai tab trước khi chia sẻ hay không, và nội dung nào nên nằm ở mỗi tab.
Nơi dán nội dung: Bất kỳ công cụ trò chuyện AI nào.
Kết quả nhận được: Danh sách các cột tiềm ẩn rủi ro, các phương án thay thế an toàn hơn và khuyến nghị tách tab nếu cần.
Việc cần làm: Thực hiện các thay đổi được đề xuất trên tab gốc trước khi chia sẻ liên kết Canvas.
Những điểm chính cần lưu ý
Canvas không có hệ thống chia sẻ độc lập - quyền truy cập luôn khớp hoàn toàn với quyền của bảng tính gốc bên dưới.
Các mức truy cập khác nhau cho những người khác nhau đòi hỏi phải có các tab riêng biệt với cài đặt chia sẻ riêng, chứ không phải cài đặt ở cấp độ Canvas.
Bước kiểm tra nhanh về tính bảo mật (tự hỏi: "Liệu mình có thấy ổn nếu thông tin này được chia sẻ công khai không?") là một bộ lọc nhanh chóng và đáng tin cậy để phát hiện các thông tin nhạy cảm trước khi đưa chúng vào bảng tính được chia sẻ.
Việc sử dụng tên viết tắt và mã định danh thay vì tên đầy đủ không làm ảnh hưởng đến chức năng, nhưng lại giúp giảm đáng kể lượng thông tin bị lộ nếu chẳng may cài đặt chia sẻ bị mở rộng hơn so với dự kiến.
Câu 1:
Tại sao bài học này khuyến nghị sử dụng tên viết tắt hoặc mã số định danh (ID) của khách hàng thay vì tên đầy đủ trong canvas mà bạn dự định chia sẻ với nhà thầu?
GIẢI THÍCH:
Việc sử dụng chữ cái đầu hoặc mã định danh (ID) cung cấp đủ dữ liệu để Gemini thực hiện các tác vụ nhóm, lọc và xử lý logic trạng thái mà không làm lộ danh tính thực trong trường hợp bảng tính bị chia sẻ rộng hơn dự định. Giải pháp này không ảnh hưởng đến chức năng nhưng lại giúp giảm thiểu đáng kể nguy cơ lộ thông tin.
Câu 2:
"Bài kiểm tra nhanh về tính công khai" mà bài học này khuyến nghị thực hiện trước khi nhập bất kỳ nội dung nào vào prompt hoặc tab nguồn của canvas là gì?
GIẢI THÍCH:
Đây là cách tiếp cận thực tế của Google đối với các công cụ AI xử lý dữ liệu nhạy cảm: trước khi nhập nội dung nào đó, hãy tự hỏi liệu bạn có cảm thấy thoải mái nếu chính xác chi tiết đó bị chia sẻ công khai hay không. Đây là một bộ lọc nhanh chóng và đáng tin cậy đối với tên gọi, thông tin tài chính chi tiết, thông tin sức khỏe và bất kỳ dữ liệu nào khác không nên xuất hiện trong một canvas có thể chia sẻ được.
Câu 3:
Một chủ doanh nghiệp muốn nhân viên kế toán chỉnh sửa số lượng hàng tồn kho trên canvas nhưng KHÔNG được xem dữ liệu về giá vốn và biên lợi nhuận trên cùng trang tính đó. Cách thiết lập nào là đúng?
GIẢI THÍCH:
Quyền truy cập canvas được kế thừa 100% từ bảng tính gốc - không có lớp kiểm soát truy cập độc lập nào bên trong chính canvas. Giải pháp thực tế duy nhất là tách dữ liệu nhạy cảm sang một tab riêng với các cài đặt chia sẻ riêng.
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây: