Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Grok của xAI mở rộng thành AI trợ lý xử lý email, lịch và phần mềm doanh nghiệp

Bàn tay kiểm tra quyền kết nối tài khoản công việc / TokenPost.ai

xAI đang mở rộng Grok từ một chatbot thành trợ lý trí tuệ nhân tạo (AI) có thể truy cập trực tiếp email, lịch làm việc, file và phần mềm doanh nghiệp của người dùng thông qua kết nối tài khoản. Khi Grok được cấp quyền truy cập ngày càng nhiều vào các tài khoản công việc, việc thiết lập quyền hạn và kiểm soát của quản trị viên trở thành yếu tố quan trọng khi doanh nghiệp triển khai công cụ này.

Theo tài liệu chính thức của xAI, các connector (trình kết nối) của Grok hiện hỗ trợ liên kết với Gmail, Google Calendar (Lịch Google), Google Drive, Outlook Mail và Outlook Calendar, OneDrive, Microsoft Teams, SharePoint và Salesforce. Nhờ đó, người dùng có thể tìm kiếm email, xem file và kiểm tra lịch làm việc ngay trong cửa sổ trò chuyện với Grok.

Các connector không chỉ lấy thông tin mà còn thực hiện thao tác trực tiếp trên tài khoản đã kết nối. Để Grok xử lý công việc thay người dùng, mỗi dịch vụ yêu cầu cấp quyền riêng cho các hành động như tìm kiếm, xem, soạn thảo và chỉnh sửa nội dung.

Tính năng tự động hóa mở rộng phạm vi kết nối tài khoản sang cả các tác vụ lặp lại. Người dùng chỉ cần thiết lập một lần, sau đó Grok sẽ tự động thực hiện lại tác vụ đó mỗi khi có lịch hẹn mới hoặc email đến, theo cơ chế kích hoạt định sẵn.

Connector Gmail cho phép tìm kiếm email, đọc nội dung, soạn thảo và gửi thư. Connector Google Calendar hỗ trợ xem, tạo, chỉnh sửa và xóa sự kiện.

Connector Outlook cũng yêu cầu quyền tương tự để đọc và gửi email, tạo và chỉnh sửa lịch hẹn. Khi email và lịch làm việc được kết nối cùng lúc, phạm vi quyền mà người dùng cấp sẽ quyết định giới hạn thực tế mà trợ lý AI có thể thao tác.

Trong tài liệu về connector Gmail, Google Calendar và Outlook, xAI khẳng định dữ liệu được kết nối không được dùng để huấn luyện mô hình hay lưu trữ lại. Cam kết này áp dụng cho dữ liệu xử lý qua từng connector nói trên.

Ngược lại, phần hướng dẫn sử dụng Grok trên nền tảng X lại khuyến cáo người dùng không nhập thông tin cá nhân hay dữ liệu nhạy cảm vào khung chat. Vì Grok trên X, các connector riêng và không gian làm việc doanh nghiệp (workspace) có thể áp dụng điều khoản xử lý dữ liệu khác nhau, người dùng cần phân biệt rõ mình đang truy cập qua kênh nào và loại tài khoản nào.

Với các gói dịch vụ doanh nghiệp, quản trị viên là người kiểm soát toàn bộ quy trình kết nối. Thành viên trong gói Grok Business và Enterprise chỉ có thể sử dụng connector sau khi quản trị viên nhóm đăng ký kích hoạt trước.

Quản trị viên có quyền điều chỉnh phạm vi truy cập vào dịch vụ bên ngoài, danh sách trang web được phép, cấu hình dịch vụ, hoặc gỡ bỏ connector bất kỳ lúc nào. Điều khoản dành cho người dùng cá nhân của xAI cũng nêu rõ, nếu tài khoản email công việc được liên kết với gói Grok Enterprise của tổ chức, quản trị viên tổ chức đó có quyền truy cập, giám sát và kiểm soát tài khoản này.

Đây là bước mở rộng tiếp theo sau khi Grok từng ra mắt bản beta ban đầu cho phép bot thao tác trực tiếp trên ứng dụng và website để thực hiện các tác vụ lặp lại. Nếu như giai đoạn trước tập trung vào khả năng tự thực hiện thao tác, thì ở bước kết nối tài khoản công việc lần này, vấn đề cốt lõi lại nằm ở việc cấp quyền gì và ai là người quản lý quyền đó.

AI agent (trợ lý AI tự động) là hệ thống trí tuệ nhân tạo có khả năng tự đưa ra quyết định và thực hiện tác vụ hoặc giao dịch để đạt mục tiêu đề ra. Các trợ lý AI phục vụ công việc thường xử lý nhiều bước, di chuyển qua lại giữa email, tài liệu, lịch làm việc và hệ thống quản lý quan hệ khách hàng (CRM).

Cấu trúc cho phép AI đọc nội dung từ bên ngoài và hành động thay người dùng cũng kéo theo rủi ro bảo mật mới. OpenAI cho biết prompt injection (chèn lệnh độc hại vào nội dung) có thể trở thành đường tấn công khi các agent xử lý nội dung từ web và các nguồn bên ngoài.

Google xếp các mẫu tấn công chèn lệnh xuất hiện trên web vào nhóm rủi ro thực tế. Anthropic cũng cho rằng khi triển khai AI agent, doanh nghiệp cần áp dụng mô hình zero trust (không mặc định tin cậy) - tức liên tục xác minh chủ thể truy cập và giới hạn quyền hạn được cấp.

Bình luận: Khi doanh nghiệp đưa các trợ lý AI như Grok vào quy trình làm việc, hiệu năng của mô hình không còn là yếu tố duy nhất cần cân nhắc. Phạm vi truy cập theo từng tài khoản, quy trình phê duyệt tác vụ và nhật ký hoạt động cũng cần được quản lý song song. Trong các gói Grok Business và Enterprise, quản trị viên nhóm là người phụ trách toàn bộ chuỗi công việc này, từ đăng ký connector, điều chỉnh phạm vi truy cập cho đến gỡ bỏ kết nối khi cần.

Nguồn tham khảo: xAI Connectors, xAI Automations, xAI Connector Management, The Verge, OpenAI

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1