Microsoft(MSFT) đã tái cấu trúc bộ tiêu chuẩn quản trị AI có trách nhiệm, chuyển trọng tâm sang các hệ thống dạng agent. Khi AI tạo sinh mở rộng phạm vi từ việc trả lời câu hỏi sang gọi công cụ, kết nối dữ liệu và thực thi tác vụ thực tế, trọng tâm tranh luận về AI doanh nghiệp cũng dịch chuyển từ hiệu năng mô hình sang quyền hạn, khả năng kiểm soát và khả năng kiểm toán.
Trong báo cáo “2026 Responsible AI Transparency Report” công bố ngày 1 (giờ địa phương), Microsoft cho biết đây là báo cáo minh bạch thường niên thứ ba của hãng. Công ty giải thích rằng khi hệ thống AI kết hợp nhiều mô hình, công cụ, dịch vụ và ứng dụng để thực hiện các tác vụ nhiều bước, mức độ rủi ro sẽ thay đổi tùy theo quyền truy cập, bộ nhớ, luồng sử dụng và cách vận hành sau khi triển khai.
Thay đổi cốt lõi trong lần cập nhật này là việc sắp xếp lại tiêu chuẩn AI có trách nhiệm theo toàn bộ “ngăn xếp công nghệ AI”, thay vì theo từng mô hình riêng lẻ như trước. Microsoft bổ sung một chương mới phân định trách nhiệm giữa nhà phát triển và bên triển khai, đồng thời sắp xếp lại yêu cầu cho từng lớp: mô hình, dịch vụ nền tảng và ứng dụng. Tính năng agent được xem là yếu tố xuyên suốt cả ba lớp này.
Theo báo cáo, trong một năm qua Microsoft đã đào tạo về AI có trách nhiệm cho khoảng 20.000 nhân viên. Công ty cũng cho biết đã rà soát hơn 100 dự luật đã ban hành hoặc đang được đề xuất, với sự tham gia của hơn 80 nhân sự đến từ hơn 30 nhóm trong quá trình xây dựng bộ tiêu chuẩn mới.
Microsoft cho biết đang áp dụng song song quy trình rà soát tập trung trước khi ra mắt sản phẩm, dựa theo khung quản lý rủi ro AI của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST). Đây là khung phân loại và xử lý rủi ro AI xoay quanh bốn chức năng: quản trị, nhận diện, đo lường và kiểm soát.
Bên cạnh đó, Microsoft cũng giới thiệu các công cụ thực thi cụ thể. Hãng cho biết đang dùng AI Red Teaming Agent để tự động hóa việc kiểm thử đối kháng, đồng thời thành lập External Red Team Alliance để hợp tác với các nhà nghiên cứu bên ngoài.
Ba sản phẩm Microsoft 365 Copilot, Foundry và GitHub Copilot đã được cấp chứng nhận ISO 42001 — tiêu chuẩn quốc tế về hệ thống quản lý AI, đánh giá xem tổ chức có xây dựng đầy đủ trách nhiệm quản lý và cơ chế kiểm soát rủi ro khi phát triển, vận hành hệ thống AI hay không.
Tài liệu vận hành nội bộ của Microsoft cũng đi theo hướng tương tự. Trong tài liệu liên quan đến Agent 365, công ty nêu rõ cần có hệ thống đăng ký, khả năng giám sát, bảo mật và quy trình vận hành để quản lý agent ở quy mô lớn.
Hướng dẫn về agent có trách nhiệm trên Microsoft Learn nhấn mạnh việc công khai rõ ràng đối với các agent hướng ra bên ngoài, yêu cầu con người phê duyệt đối với hành động rủi ro cao, và nguyên tắc cấp quyền tối thiểu. Điều này cho thấy khi agent càng thực hiện nhiều tác vụ thực tế, không chỉ cần đánh giá trước khi triển khai mà còn cần kiểm soát trong lúc vận hành và ghi log sau khi thực thi.
AI dạng agent khác với chatbot thông thường. Nó không chỉ trả lời yêu cầu của người dùng mà còn có thể gọi công cụ bên ngoài hoặc thực hiện liên tiếp nhiều bước. Chính vì vậy, các vấn đề như hiểu sai mục tiêu, lạm dụng quyền hạn hay chèn prompt độc hại đều có thể dẫn tới hậu quả thực tế trong công việc.
Bối cảnh chính sách tại Mỹ cũng đang dịch chuyển theo hướng thiết lập chuẩn bảo mật cho AI agent. Axios đưa tin Hạ viện Mỹ đã đề xuất một dự luật giao cho NIST xây dựng tiêu chuẩn an toàn và thông lệ tốt nhất khi triển khai AI agent. Theo bài báo, phần lớn tổ chức chỉ áp dụng dự luật này trên cơ sở tự nguyện, nhưng đây có thể trở thành tiêu chuẩn quan trọng đối với các doanh nghiệp có hợp đồng với chính phủ liên bang.
Đối với thị trường tiền mã hóa, báo cáo lần này không phải tín hiệu trực tiếp về giá hay quyết định đầu tư, mà gần với một thay đổi về hạ tầng và tiêu chuẩn quản trị.
Trong bối cảnh trung tâm dữ liệu AI, công cụ phát triển, giải pháp bảo mật và tự động hóa on-chain đan xen với nhau, việc agent nắm quyền hạn gì và để lại log nào được xem là điều kiện tiên quyết để doanh nghiệp áp dụng. Tuy nhiên, mức độ mà các cơ chế kiểm soát trong báo cáo thực sự giảm sự cố ở từng sản phẩm, hay giảm rủi ro pháp lý và bảo mật cho doanh nghiệp áp dụng đến đâu, vẫn cần được kiểm chứng riêng.
Báo cáo lần này được xem là văn bản đặt trọng tâm vào việc củng cố niềm tin hơn là ra mắt sản phẩm mới. Microsoft đưa ra định hướng phân chia trách nhiệm rõ ràng giữa nhà phát triển và bên triển khai, khi AI dạng agent hoạt động xuyên suốt qua mô hình, dịch vụ nền tảng và ứng dụng.
Bình luận 0