Dr.Hani English
Tri thức ứng dụng Market Notes

Ranh giới an toàn mới của AI trong doanh nghiệp nằm ở đâu?

5 phút đọcPGS.TS Nguyễn Hải Ninh
Màn hình máy tính hiển thị lớp bảo mật số

Khi AI chỉ hỗ trợ soạn thảo hoặc tìm kiếm thông tin, doanh nghiệp thường quản lý rủi ro bằng cách quy định công cụ nào được phép dùng và dữ liệu nào không được đưa vào công cụ. Cách này bắt đầu thiếu khi AI agents có thể truy xuất tài liệu nội bộ, gọi hệ thống nghiệp vụ, tạo yêu cầu hoặc đề xuất hành động trong quy trình. Câu hỏi không còn chỉ là “có được dùng ứng dụng này không?”, mà là “AI được làm hành động gì trên dữ liệu nào, trong tình huống nào và ai giám sát?”.

Trong bài viết ngày 27/7/2026, Google giới thiệu hướng tiếp cận Beyond Zero cho an ninh doanh nghiệp. Một điểm đáng chú ý là kiểm soát được đặt ở cấp tài nguyên và hành động, thay vì cấp ứng dụng hay công cụ. Đây chưa phải là chuẩn chung cho mọi tổ chức, nhưng phản ánh đúng thay đổi các nhà quản lý cần chuẩn bị: quyền truy cập của agent không nên được cấp rộng chỉ vì agent đang dùng một ứng dụng đã được phê duyệt.

Từ cho phép dùng công cụ đến cho phép làm việc gì

Trong mô hình quen thuộc, doanh nghiệp có thể cho phép nhân viên dùng một nền tảng AI và chặn nền tảng khác. Với agent, cùng một nền tảng có thể làm các việc rất khác nhau: tóm tắt chính sách công khai, tìm thông tin trong kho nội bộ, tạo yêu cầu hoàn tiền, thay đổi trạng thái đơn hàng hoặc gửi thông báo cho khách. Rủi ro không giống nhau. Một quyền chung ở cấp công cụ có thể quá rộng cho một số việc và quá hạn chế cho việc khác.

Cách tiếp cận theo hành động yêu cầu xác định rõ đối tượng agent được tiếp cận, thao tác agent có thể thực hiện và điều kiện để thao tác đó được phép. Agent chăm sóc khách hàng có thể xem trạng thái giao hàng của đơn do chính khách đang hỏi, nhưng không được tải toàn bộ lịch sử mua sắm. Agent có thể soạn đề xuất hoàn tiền, nhưng việc phê duyệt và gửi đi vẫn cần con người khi giá trị vượt ngưỡng hoặc lý do khiếu nại không nằm trong chính sách.

Ý nghĩa quản trị không chỉ nằm ở đội an ninh

Đây không đơn thuần là bài toán kỹ thuật. Để xây quyền theo hành động, tổ chức phải làm rõ quy trình, dữ liệu và quyền quyết định vốn nằm rải rác giữa vận hành, công nghệ, pháp chế, quản trị rủi ro và các đơn vị kinh doanh. Nếu đội an ninh được yêu cầu “bảo vệ AI” nhưng không có mô tả công việc, tiêu chuẩn ngoại lệ và người chịu trách nhiệm nghiệp vụ, họ khó thiết kế kiểm soát phù hợp. Kết quả thường là hai cực: hoặc mở quyền quá nhanh, hoặc cấm quá rộng khiến thử nghiệm không tạo được giá trị.

Ví dụ

Một agent nội bộ hỗ trợ phòng nhân sự trả lời câu hỏi về chính sách nghỉ phép. Agent có thể tìm và trích dẫn quy định hiện hành trong tài liệu đã được phê duyệt. Nếu nhân viên hỏi về số ngày nghỉ còn lại, agent chỉ nên lấy dữ liệu của người đã đăng nhập, hiển thị kết quả và hướng dẫn quy trình yêu cầu. Agent không nên tự thay đổi dữ liệu nghỉ phép hoặc xem hồ sơ của người khác. Khi yêu cầu liên quan đến ngoại lệ, agent cần chuyển cho người phụ trách thay vì tự diễn giải chính sách.

Ba lớp kiểm soát nên được chuẩn bị

Lớp đầu tiên là danh mục hành động. Mỗi trường hợp sử dụng cần nói rõ agent được đọc, đề xuất, tạo bản nháp, thực hiện hay gửi đi. Lớp thứ hai là phạm vi dữ liệu: agent được truy cập dữ liệu nào, với ai, trong thời gian bao lâu và có được lưu lại hay không. Lớp thứ ba là giám sát: hành động nào có thể tự động, hành động nào cần phê duyệt, dấu vết nào phải được lưu và ai xem ngoại lệ.

Ba lớp này giúp cuộc thảo luận bớt trừu tượng. Thay vì hỏi liệu có tin AI hay không, nhóm triển khai có thể kiểm tra từng tình huống: nếu agent trả lời sai, hậu quả là gì; nếu agent truy cập sai dữ liệu, ai phát hiện; nếu chính sách đổi, quyền và hướng dẫn được cập nhật ở đâu. Những câu hỏi ấy không làm chậm đổi mới. Chúng giúp tổ chức chọn đúng nơi để tự động hóa và giữ con người ở nơi cần phán đoán hoặc chịu trách nhiệm.

Điều doanh nghiệp nên làm trong quý tới

Chọn hai hoặc ba trường hợp sử dụng mà agent đã hoặc sắp chạm vào dữ liệu nội bộ. Với mỗi trường hợp, lập bảng ngắn gồm mục tiêu kinh doanh, dữ liệu cần dùng, hành động dự kiến, ngưỡng phê duyệt, chủ sở hữu nghiệp vụ và chỉ số theo dõi. Tiếp theo, thử kiểm tra tình huống bất thường: câu hỏi ngoài phạm vi, dữ liệu thiếu, quyền người dùng thay đổi hoặc yêu cầu đi ngược chính sách. Cuối cùng, rà lại định kỳ vì quyền phù hợp hôm nay có thể không còn phù hợp khi quy trình hoặc dữ liệu thay đổi.

Đầu tư vào agent không chỉ là triển khai công cụ thông minh hơn. Đó là quyết định mở rộng năng lực hành động trong hệ thống doanh nghiệp. Giá trị và rủi ro sẽ tăng cùng nhau nếu quyền truy cập không được thiết kế đủ cụ thể.

Tài liệu tham khảo

Adkins, H., & Ramamoorthy, A. (2026, July 27). Going Beyond Zero: A new paradigm for enterprise security. Google. https://blog.google/security/going-beyond-zero-a-new-paradigm-for-enterprise-security/

Đọc tiếp

Các góc nhìn liên quan