Phân biệt giám sát con và quyền riêng tư trong môi trường số
- Giám sát khác xâm phạm quyền riêng tư ở mục đích và giới hạn
- Mục đích bảo vệ không tự động làm mọi hình thức giám sát trở nên hợp lý
- Phạm vi giám sát càng rộng thì lý do bảo vệ càng phải rõ
- Minh bạch và độ tuổi làm thay đổi ranh giới giữa bảo vệ và kiểm soát
- Giám sát bắt đầu trở thành xâm phạm khi quyền kiểm soát không còn tương xứng với rủi ro
- Có thể kiểm tra một biện pháp giám sát bằng sáu câu hỏi thực tế
Vì vậy, câu hỏi quan trọng không đơn giản là “cha mẹ có được kiểm tra điện thoại của con hay không”, mà là việc kiểm tra nhằm xử lý rủi ro nào, thu thập bao nhiêu thông tin, diễn ra trong bao lâu và có tương xứng với độ tuổi cũng như mức độ nguy hiểm thực tế hay không. Ủy ban Quyền trẻ em của Liên Hợp Quốc nhấn mạnh rằng giám sát hoạt động số của trẻ cần có tính tương xứng và phù hợp với năng lực đang phát triển của trẻ.
Giám sát khác xâm phạm quyền riêng tư ở mục đích và giới hạn
Giám sát hợp lý có mục đích bảo vệ cụ thể. Chẳng hạn, cha mẹ phát hiện con nhỏ nhận tin nhắn từ một người lạ yêu cầu gửi ảnh riêng tư nên kiểm tra cuộc trò chuyện liên quan, chặn tài khoản và trao đổi với con về nguy cơ. Trong trường hợp này, phạm vi kiểm tra gắn trực tiếp với một dấu hiệu rủi ro.
Xâm phạm quyền riêng tư thường xuất hiện khi việc thu thập thông tin vượt khỏi nhu cầu bảo vệ. Ví dụ, từ một sự việc đơn lẻ, cha mẹ chuyển sang đọc toàn bộ tin nhắn với bạn bè, kiểm tra nhật ký tìm kiếm mỗi ngày, theo dõi vị trí liên tục hoặc yêu cầu biết mọi mật khẩu dù không còn dấu hiệu nguy hiểm cụ thể.
Sự khác biệt vì thế không nằm ở việc có sử dụng công cụ giám sát hay không. Cùng một tính năng định vị có thể hợp lý khi dùng tạm thời để bảo đảm một trẻ nhỏ về nhà an toàn, nhưng trở nên quá mức nếu được duy trì thường xuyên với một thiếu niên có khả năng tự quản lý tốt mà không có rủi ro đáng kể.
Nguyên tắc quốc tế về quyền trẻ em trong môi trường số cũng đi theo logic này: can thiệp vào quyền riêng tư phải có mục đích chính đáng, cần thiết, tương xứng và ưu tiên phương án ít xâm phạm quyền riêng tư nhất có thể.

Mục đích bảo vệ không tự động làm mọi hình thức giám sát trở nên hợp lý
Một hiểu lầm phổ biến là: “Cha mẹ làm vì an toàn của con thì kiểm tra đến đâu cũng được”. Mục đích tốt là điều kiện quan trọng, nhưng chưa đủ để chứng minh phương pháp thực hiện phù hợp.
Có thể hình dung bằng ba câu hỏi liên tiếp.
Thứ nhất, có một nguy cơ đủ cụ thể để cần can thiệp hay không? Một trẻ từng bị người lạ đe dọa trực tuyến tạo ra nhu cầu bảo vệ khác với một trẻ không có dấu hiệu bất thường.
Thứ hai, biện pháp đang dùng có thực sự liên quan đến nguy cơ đó không? Nếu vấn đề là một tài khoản lạ đang quấy rối, việc xem cuộc trao đổi với tài khoản đó có thể có lý do; đọc tất cả cuộc trò chuyện riêng với bạn cùng lớp lại là một bước mở rộng khác cần được biện minh riêng.
Thứ ba, có cách ít xâm nhập hơn nhưng vẫn đạt mục tiêu hay không? Cha mẹ có thể bắt đầu bằng trao đổi, thiết lập giới hạn ứng dụng, kiểm soát người lạ có thể liên hệ hoặc kiểm tra một nội dung cụ thể trước khi chuyển sang theo dõi rộng hơn.
Điều này phản ánh nguyên tắc giảm thiểu dữ liệu và tính tương xứng mà Ủy ban Quyền trẻ em nêu đối với những can thiệp vào đời sống riêng tư của trẻ.
Phạm vi giám sát càng rộng thì lý do bảo vệ càng phải rõ
Quyền riêng tư trong môi trường số không chỉ liên quan đến mật khẩu. Nó còn bao gồm nội dung trao đổi, lịch sử tìm kiếm, hình ảnh, vị trí, mối quan hệ, thông tin sức khỏe và nhiều dữ liệu có thể tiết lộ đời sống cá nhân của trẻ.
Pháp luật Việt Nam cũng thừa nhận trẻ em có quyền đối với đời sống riêng tư và các hình thức trao đổi thông tin riêng tư. Các tài liệu phổ biến pháp luật của cơ quan nhà nước dẫn Điều 21 Luật Trẻ em năm 2016 để xác định trẻ được bảo vệ trước sự can thiệp trái pháp luật đối với thông tin riêng tư.
Vì dữ liệu số có thể tiết lộ rất nhiều điều, nên cần phân biệt các mức can thiệp. Xem thời lượng sử dụng thiết bị khác với đọc nội dung tin nhắn. Biết con đang ở khu vực nào khác với lưu lại lịch sử vị trí từng phút. Biết con dùng nền tảng nào khác với đăng nhập vào tài khoản của con để đọc tất cả trao đổi.
Mức độ xâm nhập càng sâu thì nhu cầu chứng minh tính cần thiết càng cao. Đây là lý do “giám sát tối đa để an toàn tối đa” không phải một nguyên tắc tốt. Việc theo dõi quá rộng có thể tạo thêm rủi ro riêng: trẻ mất không gian tìm kiếm thông tin nhạy cảm, ngại tìm sự trợ giúp hoặc chuyển sang che giấu hành vi thay vì trao đổi với cha mẹ. General Comment No. 25 đặc biệt lưu ý rằng công nghệ theo dõi vì mục đích an toàn, nếu dùng thiếu thận trọng, có thể cản trở trẻ tiếp cận đường dây trợ giúp hoặc tìm kiếm những thông tin nhạy cảm mà trẻ cần.
Minh bạch và độ tuổi làm thay đổi ranh giới giữa bảo vệ và kiểm soát
Một trẻ nhỏ chưa đủ khả năng nhận diện lừa đảo, người lạ hoặc nội dung nguy hiểm thường cần sự can thiệp trực tiếp hơn. Khi trẻ lớn lên và hình thành khả năng đánh giá rủi ro, phạm vi giám sát hợp lý cũng cần thay đổi.
Đây là ý nghĩa của khái niệm năng lực đang phát triển của trẻ. Quyền tự chủ không xuất hiện đột ngột ở một ngày sinh nhật nhất định; nó tăng dần cùng khả năng hiểu hậu quả, nhận diện nguy hiểm và chịu trách nhiệm về lựa chọn của mình. Ủy ban Quyền trẻ em yêu cầu việc hướng dẫn trẻ trong môi trường số phải tính đến quá trình phát triển này, đồng thời tôn trọng quyền tự chủ và nhu cầu riêng tư ngày càng lớn của trẻ.
Minh bạch cũng là một yếu tố quan trọng. Một nguyên tắc gia đình như “khi có dấu hiệu con đang gặp nguy hiểm, bố mẹ có thể cùng con xem phần liên quan” khác về bản chất với việc bí mật cài phần mềm ghi lại mọi thao tác mà trẻ tin rằng không ai đang theo dõi.
Điều đó không có nghĩa cha mẹ phải báo trước từng biện pháp trong mọi tình huống. Khi tồn tại nguy cơ khẩn cấp, chẳng hạn trẻ có dấu hiệu bị dụ dỗ hoặc đe dọa nghiêm trọng, phạm vi can thiệp có thể cần lớn hơn. Nhưng ngoại lệ vì an toàn không nên tự động trở thành chế độ giám sát thường trực sau khi nguy cơ đã qua.
Ủy ban Quyền trẻ em cũng khuyến nghị giám sát số không nên được tiến hành một cách thường xuyên, không phân biệt hoặc thiếu nhận thức của trẻ, đồng thời cần ưu tiên cách ít xâm phạm quyền riêng tư nhất để đạt mục tiêu.
Giám sát bắt đầu trở thành xâm phạm khi quyền kiểm soát không còn tương xứng với rủi ro
Không có một thao tác duy nhất luôn được coi là giám sát hợp lý hoặc luôn là xâm phạm. Cần nhìn vào toàn bộ hoàn cảnh. Tuy nhiên, một số dấu hiệu cho thấy ranh giới đang bị vượt qua khá rõ.
Việc theo dõi đáng xem xét lại khi cha mẹ thu thập nhiều dữ liệu không liên quan đến nguy cơ cần xử lý; kiểm tra liên tục dù không có dấu hiệu mới; bí mật giám sát như một mặc định; dùng thông tin riêng tư để làm trẻ xấu hổ, gây áp lực hoặc kiểm soát các mối quan hệ bình thường; tiếp tục áp dụng cùng mức kiểm soát dù trẻ đã chứng minh được khả năng tự quản lý; hoặc không có điều kiện nào để giảm và chấm dứt biện pháp giám sát.
Ngược lại, một biện pháp có cơ sở bảo vệ rõ hơn khi có nguy cơ xác định, phạm vi kiểm tra giới hạn vào nguy cơ đó, thời gian áp dụng có điểm kết thúc và trẻ được giải thích phù hợp với độ tuổi.
Ranh giới này cũng giải thích vì sao “con tôi nên tôi có quyền biết tất cả” là một cách nhìn chưa đầy đủ. Công ước về Quyền trẻ em coi trẻ là chủ thể có các quyền của chính mình, chứ không đơn thuần là đối tượng để người lớn quyết định mọi vấn đề thay. UNICEF mô tả đây là một nguyên tắc nền tảng của Công ước.
Có thể kiểm tra một biện pháp giám sát bằng sáu câu hỏi thực tế
Trước khi mở rộng quyền truy cập vào thiết bị hoặc tài khoản của con, cha mẹ có thể dùng một phép kiểm tra đơn giản:
· Nguy cơ: Tôi đang cố bảo vệ con khỏi nguy cơ cụ thể nào
· Liên quan: Thông tin tôi định xem có trực tiếp giúp xử lý nguy cơ đó không
· Tối thiểu: Tôi có thể đạt cùng mục tiêu bằng cách thu thập ít thông tin hơn không
· Minh bạch: Tôi có thể giải thích với con mình đang kiểm tra gì và vì sao không
· Tương xứng: Mức can thiệp này có phù hợp với độ tuổi, năng lực và mức độ nghiêm trọng của nguy cơ không
· Thời hạn: Khi nào biện pháp sẽ được giảm hoặc chấm dứt
Nếu không trả lời được câu hỏi về nguy cơ, phạm vi hoặc thời hạn, việc giám sát rất dễ chuyển từ bảo vệ sang kiểm soát.
Cách tiếp cận này cũng tránh hai cực đoan. Một bên là không can thiệp ngay cả khi trẻ đang gặp nguy hiểm. Bên kia là giám sát toàn bộ đời sống số để loại bỏ mọi bất định. Mục tiêu phù hợp hơn là đủ bảo vệ để xử lý rủi ro nhưng vẫn giữ cho trẻ một phạm vi tự chủ phù hợp với sự trưởng thành của mình. Đây cũng là hướng cân bằng giữa bảo vệ và quyền riêng tư được thể hiện trong General Comment No. 25.
Giám sát con trên mạng khác với xâm phạm quyền riêng tư không phải ở việc cha mẹ “có xem hay không”, mà ở lý do xem, xem đến đâu, trong bao lâu và trẻ có bao nhiêu khả năng tự chủ. Giám sát hợp lý hướng tới một nguy cơ bảo vệ cụ thể, giới hạn dữ liệu cần tiếp cận, tương xứng với hoàn cảnh và giảm dần khi trẻ đủ khả năng tự quản lý.
Khi việc theo dõi trở thành thường trực, không phân biệt rủi ro, bí mật không cần thiết hoặc thu thập nhiều thông tin hơn mức cần để giữ an toàn, mục đích bảo vệ không còn đủ để biện minh cho mức độ can thiệp. Cân bằng đúng giữa giám sát con và quyền riêng tư vì thế là quá trình điều chỉnh trách nhiệm bảo vệ theo chính sự trưởng thành của trẻ, thay vì lựa chọn tuyệt đối giữa “kiểm soát” và “không kiểm soát”.
