Theo Retail News Asia ngày 8/10, Văn phòng Ủy viên Thông tin Australia (OAIC) khởi động cuộc điều tra sau khi Shenzhen Qingcheng không phản hồi các yêu cầu cung cấp thông tin về hoạt động bảo vệ dữ liệu. Cơ quan này muốn làm rõ cách kính thông minh ghi lại thông tin, những đối tượng có thể truy cập dữ liệu và nơi dữ liệu được lưu trữ.
OAIC đã theo dõi sự phổ biến của kính thông minh từ đầu năm 2026. Tháng 8 vừa qua, cơ quan này nhận được đề nghị từ Tổng chưởng lý Australia về việc xem xét những rủi ro đối với quyền riêng tư do các thiết bị đeo có khả năng ghi hình và thu thập thông tin gây ra. Từ ngày 12/8, cơ quan quản lý bắt đầu gửi yêu cầu cung cấp thông tin sơ bộ tới một số nhà sản xuất và nhà phân phối, trong đó có Meta, Google, Kmart và Shenzhen Qingcheng.
Theo OAIC, Shenzhen Qingcheng là doanh nghiệp duy nhất trong nhóm được đề cập không phản hồi các yêu cầu sơ bộ. Ủy viên Quyền riêng tư Carly Kind cho biết việc thiếu thông tin khiến cơ quan quản lý không thể xác nhận doanh nghiệp có thực hiện đầy đủ nghĩa vụ bảo vệ dữ liệu cá nhân theo luật pháp Australia hay không. Vì vậy, OAIC quyết định tiến hành điều tra chính thức, cho phép sử dụng các quyền hạn sâu rộng hơn, bao gồm yêu cầu cung cấp thông tin bắt buộc.
Ứng dụng HeyCyan được sử dụng trên nhiều mẫu kính thông minh do Trung Quốc sản xuất và bán dưới các thương hiệu khác nhau. Trong số đó có kính thông minh mang nhãn hiệu Anko của chuỗi bán lẻ Kmart, cũng như các sản phẩm được phân phối qua Big W Marketplace, Amazon và những nhà bán lẻ khác.
Người dùng cần kết nối kính với điện thoại thông minh thông qua ứng dụng HeyCyan để sử dụng đầy đủ các tính năng như nghe nhạc, nhận cuộc gọi và trợ lý giọng nói. Quá trình này liên quan đến việc thu thập và xử lý thông tin từ thiết bị thông qua ứng dụng, khiến tính minh bạch trong quản lý dữ liệu và bảo mật phần mềm trở thành vấn đề trọng tâm của cuộc điều tra.
Những lo ngại không chỉ đến từ việc doanh nghiệp không phản hồi cơ quan quản lý. Trước đó, một cuộc điều tra của đài ABC Australia công bố tháng 9 đã phát hiện nhiều lỗ hổng bảo mật nghiêm trọng trong ứng dụng và website liên quan đến hệ sinh thái HeyCyan. Các thử nghiệm độc lập được ABC dẫn lại cho thấy một số dữ liệu cá nhân, hình ảnh và video có nguy cơ bị truy cập trái phép; trong một số trường hợp, thiết bị có thể bị chiếm quyền điều khiển thông qua kết nối Bluetooth mà không cần mật khẩu. Những phát hiện này làm gia tăng sức ép yêu cầu nhà phát triển giải trình và khắc phục các điểm yếu bảo mật. Tuy nhiên, trách nhiệm pháp lý của doanh nghiệp vẫn cần được xác định qua quá trình điều tra chính thức.
Vụ việc cũng đặt các nhà bán lẻ vào tình thế khó khăn. Những sản phẩm điện tử mang thương hiệu riêng thường được phát triển dựa trên phần cứng và phần mềm từ nhiều nhà cung cấp bên ngoài. Mô hình này giúp doanh nghiệp giảm chi phí và nhanh chóng đưa sản phẩm ra thị trường, nhưng cũng khiến việc xác định trách nhiệm về an ninh mạng, quyền riêng tư và cập nhật phần mềm trở nên phức tạp hơn.
Ngày 9/10, truyền thông bán lẻ Australia đưa tin Kmart đã ngừng bán mẫu kính thông minh Anko giá 89 AUD sau những diễn biến mới của cuộc điều tra. Động thái này cho thấy rủi ro pháp lý và uy tín có thể nhanh chóng ảnh hưởng đến hoạt động kinh doanh của các nhà phân phối khi sản phẩm bị đặt dấu hỏi về an toàn dữ liệu.
Ủy viên Quyền riêng tư Australia cũng đã gửi thông báo tới các nhà bán lẻ kinh doanh thiết bị sử dụng HeyCyan, khuyến nghị họ cân nhắc tính phù hợp của việc tiếp tục cung cấp sản phẩm trong thời gian cơ quan chức năng làm rõ các vấn đề liên quan. Nếu xác định có hành vi xâm phạm quyền riêng tư, OAIC có thể yêu cầu thực hiện biện pháp khắc phục và tiến hành các thủ tục pháp lý theo quy định.
Ở phạm vi rộng hơn, vụ việc phản ánh thách thức ngày càng lớn trong quản lý các thiết bị điện tử đeo thông minh. Khác với điện thoại truyền thống, kính thông minh có thể ghi hình, thu âm và thu thập thông tin trong khi vẫn mang hình dáng của một phụ kiện thông thường. Nếu người xung quanh không nhận biết được thời điểm thiết bị đang ghi hình, nguy cơ xâm phạm quyền riêng tư có thể tăng lên đáng kể.
Đối với ngành điện tử, bài học không chỉ nằm ở chất lượng phần cứng mà còn ở toàn bộ hệ sinh thái phần mềm, bảo mật và quản trị dữ liệu. Các nhà sản xuất, nhà phát triển ứng dụng và nhà bán lẻ cần xác định rõ trách nhiệm của từng bên, minh bạch về dữ liệu được thu thập, địa điểm lưu trữ, quyền truy cập và thời hạn bảo quản thông tin. Khi các thiết bị AI đeo trên người ngày càng phổ biến, bảo mật và quyền riêng tư sẽ trở thành những điều kiện quan trọng quyết định khả năng thương mại hóa sản phẩm tại các thị trường có yêu cầu quản lý chặt chẽ.