World App là gì? Giám đốc điều hành OpenAI tạo ra siêu ứng dụng gây tranh cãi về quyền riêng tư

World App là ứng dụng xác thực sinh trắc học do CEO OpenAI Sam Altman cùng sáng lập, hướng đến trở thành siêu ứng dụng trong thời đại AI. Thông qua quét võng mạc Orb để xây dựng danh tính kỹ thuật số World ID, tích hợp ví tiền điện tử, liên lạc mã hóa và các dịch vụ khác. Đến tháng 9 năm 2025, Philippines ban hành lệnh cấm đối với nhà phát triển Tools for Humanity, cáo buộc vi phạm quyền riêng tư qua việc thu thập dữ liệu cá nhân.

Ba chức năng cốt lõi và kiến trúc công nghệ của World App

World App

World App được thành lập bởi Tools for Humanity vào năm 2019 và chính thức ra mắt năm 2023, nhằm cung cấp công cụ “chứng minh danh tính con người” trong thời đại bùng nổ nội dung AI tạo ra, giúp phân biệt người thật và robot. Hệ sinh thái này gồm bốn thành phần chính: World ID (danh tính kỹ thuật số), World App (ứng dụng), Worldcoin (tiền điện tử WLD) và World Chain (chuỗi khối).

Phân tích các chức năng chính

Cơ chế xác thực võng mạc của World ID Người dùng cần đến địa điểm chỉ định để quét võng mạc bằng thiết bị Orb. Thiết bị chụp ảnh khuôn mặt và mắt, sử dụng mạng nơ-ron để xác định xem có phải là sinh vật sống hay không, tạo ra mã võng mạc duy nhất (iris code). Hệ thống so sánh mã này với cơ sở dữ liệu đã xác thực để đảm bảo mỗi người chỉ có thể tạo một World ID. Chính thức tuyên bố rằng ảnh sau khi mã hoá chỉ lưu trữ tạm vài giây rồi xóa, nhưng điều tra tại Philippines phát hiện thiết bị Orb có khả năng lưu trữ, và các kiểm toán an ninh cho thấy “không có quy trình xóa bộ nhớ chứa dữ liệu võng mạc.”

Chat Mã hoá liên lạc an toàn 2025, phiên bản mới của World Chat sử dụng công nghệ mã hoá đầu cuối, mức độ an toàn tương đương Signal. Hệ thống dùng bong bóng hội thoại màu khác nhau để biểu thị xem đối phương có qua xác thực World ID không, cung cấp chức năng “nhận diện thật”. Người dùng có thể gửi và nhận tiền trực tiếp, chia sẻ hóa đơn trong phòng chat, và dùng các ứng dụng phụ (như thị trường dự đoán Kalshi, Polymarket) mà không cần thoát khỏi cửa sổ trò chuyện. Tất cả giao dịch không mất phí, không giới hạn quốc gia, thực hiện ngay tức thì.

Chức năng thanh toán kỹ thuật số và thu nhập Phiên bản mới hỗ trợ nhận tiền qua tài khoản ngân hàng ảo, nhận lương, có thể gửi tiền fiat rồi chuyển đổi sang tiền điện tử. Đáng chú ý, chức năng thanh toán có thể dùng mà không cần xác thực võng mạc. Đối với người dùng đã xác thực, chức năng Earn cung cấp lợi nhuận hấp dẫn: 15% APY cho 1.000 USD USDC đầu tiên, và 18% APY cho 1.000 WLD token đầu tiên.

Tranh luận về hiệu lực của sự đồng ý do các khuyến khích tài chính gây ra

World App Orb

Trung tâm tranh luận của World App nằm ở chiến lược quảng bá và cơ chế đồng ý của nó. Điều tra tại Philippines cho thấy, người tuyển dụng tích cực quảng bá qua Facebook, cung cấp WLD token (giá trị khoảng 3.415 peso) như phần thưởng, một số còn tặng miễn phí vận chuyển, đồ ăn vặt để đổi lấy mã giới thiệu, và tuyên bố “thu nhập lên tới 11 tháng mỗi năm.”

Nhiều nhân chứng tuyên thệ rằng, lý do duy nhất để đăng ký là vì lời hứa tiền bạc. Một nhân chứng nói: “Tôi được mời đăng ký và đồng ý ngay, vì khuyến khích tiền bạc và lời hứa về thu nhập hàng tháng.” Ở Philippines, một quốc gia đang phát triển, tính dễ bị tổn thương về kinh tế khiến các lời hứa tiền bạc mang lại ảnh hưởng không phù hợp, dẫn đến việc đồng ý không phải là tự nguyện.

Nguy hiểm hơn, tuyên bố quyền riêng tư dài tới 29 trang, tràn đầy các thuật ngữ kỹ thuật như “dữ liệu chuỗi khối”, “hạ tầng không kiến thức”, “bản phân mảnh băm mã ẩn danh”. Chủ thể dữ liệu chỉ có thể đọc khi xếp hàng trước Orb, trong khi quá trình đăng ký chỉ mất 5 phút, hoàn toàn không đủ thời gian để hiểu rõ nội dung. Nhân chứng cho biết, nhân viên tại chỗ không cung cấp mẫu đồng ý sinh trắc học, và hướng dẫn người dùng chỉ cần nhấn “Đồng ý” để chấp thuận.

Bốn điểm yếu chí tử của lệnh cấm tại Philippines được tiết lộ

菲律賓禁止World App

(Nguồn: Ủy ban quyền riêng tư quốc gia Philippines)

Ngày 23 tháng 9 năm 2025, Ủy ban quyền riêng tư quốc gia Philippines ban hành lệnh cấm (mã vụ án CID CDO 25-001), yêu cầu Tools for Humanity và nhà vận hành địa phương WCPH Corporation ngừng ngay việc xử lý dữ liệu cá nhân. Ủy ban xác định TFH vi phạm bốn yêu cầu cốt lõi:

Ba điểm yếu trong việc đồng ý không hợp lệ Thứ nhất, sự đồng ý không rõ ràng. Tuyên bố quyền riêng tư chỉ là tài liệu đơn phương tiết lộ, yêu cầu đánh dấu “Tôi đồng ý với điều khoản sử dụng và xác nhận tuyên bố quyền riêng tư” để kết hợp nhiều tài liệu, loại bỏ quyền lựa chọn thực sự. Thứ hai, sự đồng ý không tự nguyện, vì khuyến khích tiền bạc tạo ra ảnh hưởng không phù hợp. Thứ ba, sự đồng ý không đủ thông báo, không tiết lộ việc thu thập dữ liệu sinh trắc học để huấn luyện mô hình máy học, cũng như không làm rõ rủi ro chuyển dữ liệu.

Thông tin xử lý không đúng phạm vi TFH tuyên bố không xử lý dữ liệu nhạy cảm, nhưng điều tra cho thấy họ thực tế quét trang hộ chiếu, đọc chip NFC, so sánh ảnh khuôn mặt với dữ liệu chip để tạo ra xác nhận tuổi và quốc tịch. Ngoài ra, hệ thống thu thập dữ liệu GPS, lưu trữ vị trí gần đúng, theo dõi qua Cookie và Google Analytics, dữ liệu sinh trắc học vẫn được giữ lại sau khi phân tích tính duy nhất.

Xử lý quá mức và không cần thiết Ủy ban đặt câu hỏi, liệu “nhân tính” có nhất thiết phải qua võng mạc và ảnh mặt không? TFH chưa chứng minh đây là phương pháp duy nhất khả thi, cũng chưa lý giải tại sao không dùng các phương pháp ít xâm nhập hơn như quan sát hành vi hoặc xác thực bởi nhân viên tại chỗ. Tệ hơn nữa, hoạt động thực tế không phù hợp với mục đích tuyên bố — lời khai từ chủ thể dữ liệu cho thấy, lý do đăng ký là vì khuyến khích tiền bạc chứ không phải “chứng minh nhân cách.”

Quyền của chủ thể dữ liệu bị xâm phạm toàn diện Tuyên bố quyền riêng tư không đầy đủ về quyền của chủ thể dữ liệu, về điều kiện xóa dữ liệu, tuyên bố sai rằng “chỉ khi dữ liệu không còn cần thiết cho mục đích” thì mới áp dụng, nhưng với xử lý dựa trên sự đồng ý, khi thu hồi đồng ý thì không còn cơ sở hợp pháp nữa. Mẫu đồng ý sinh trắc dài 29 trang, thiếu phần ký tên, phần về quyền chỉ nêu “tùy theo luật pháp của khu vực”. Nguy hiểm hơn, TFH không cung cấp bằng chứng xác nhận đã xóa dữ liệu, quá trình xử lý thực chất không thể đảo ngược.

Ủy ban nhấn mạnh, võng mạc và ảnh mặt là mã sinh trắc học không thay đổi, không thể khôi phục bằng cách đặt lại mật khẩu hoặc thay đổi giấy tờ. Một lần rò rỉ duy nhất có thể gây tổn thương vĩnh viễn và suốt đời, có thể bị dùng để tạo deepfake, lừa đảo danh tính hoặc trộm cắp. Dù TFH tuyên bố dữ liệu đã được ẩn danh và phân mảnh, nhưng họ sở hữu công nghệ độc quyền có thể nhận dạng lại và giải mã, vẫn là người kiểm soát duy nhất.

Khó khăn trong quản lý toàn cầu và cảnh báo rủi ro cho người dùng

Ngoài Philippines, World còn bị điều tra bởi Cơ quan bảo vệ dữ liệu tại Đức, nhiều cơ quan bảo vệ dữ liệu quốc tế đã hành động. Dù Sam Altman nói mong muốn quét mắt của một tỷ người, hiện mới có dưới hai mươi triệu người xác thực. Để đơn giản hoá quy trình, tháng 4 năm nay ra mắt Orb Minis cầm tay, cho phép người dùng tự quét tại nhà, nhưng đồng thời cũng giảm khả năng giám sát, tăng nguy cơ lạm dụng.

Đối với người dùng cân nhắc sử dụng World App, cần nhận thức rõ ba rủi ro lớn: dữ liệu sinh trắc học một khi rò rỉ không thể thay đổi, sẽ phải gánh chịu rủi ro suốt đời; TFH tuy cam kết chỉ lưu trữ trong 12 giây nhưng không cung cấp bằng chứng xác minh xóa dữ liệu; sự kết hợp giữa tiền thưởng và các tuyên bố quyền riêng tư phức tạp có thể khiến người dùng đưa ra quyết định không thể đảo ngược mà chưa hiểu rõ. Trong bối cảnh các cơ quan quản lý toàn cầu liên tục theo dõi, thách thức tuân thủ của World App vẫn còn rất dài.

WLD-0.01%
USDC0.02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim