Bộ ba rào cản cốt lõi trong quá trình ứng dụng AI chủ quyền

Giới phân tích nhận định rằng quá trình áp dụng trí tuệ nhân tạo chủ quyền đòi hỏi khắc phục tốt các bài toán liên quan đến an toàn thông tin, hành lang pháp lý và quyền quản lý hệ thống.

Bộ ba rào cản cốt lõi trong quá trình ứng dụng AI chủ quyền

Ba thách thức lớn khi triển khai AI chủ quyền

Các chuyên gia hàng đầu khẳng định quá trình thực thi AI chủ quyền đòi hỏi các tổ chức phải giải quyết triệt để những rào cản liên quan tới an toàn dữ liệu, tính tuân thủ quy định pháp luật cũng như kiểm soát vận hành.

Đánh giá này được chia sẻ bởi ông Nguyễn Văn Phương, kiến trúc sư giải pháp từ công ty Hewlett Packard Enterprise (HPE) Việt Nam, trong khuôn khổ sự kiện về AI và chủ quyền dữ liệu trong kỷ nguyên số tổ chức ngày 22/7 ở TP HCM.

Theo đại diện HPE, việc xây dựng AI chủ quyền đang là nhiệm vụ cực kỳ khẩn thiết đối với mọi đơn vị. Dẫn chứng từ các báo cáo chuyên ngành, ông ghi nhận khoảng 75% người đứng đầu doanh nghiệp coi đây là bài toán cấp thiết. Yếu tố then chốt tạo lực đẩy chính là sức cạnh tranh kinh tế; khả năng tự chủ về mặt công nghệ đóng vai trò làm bệ phóng thúc đẩy hoạt động sáng tạo và sản xuất sản phẩm mới. Xét trên diện rộng ở quy mô chính phủ hay quốc gia, AI chủ quyền giúp đảm bảo an ninh quốc gia và duy trì các giá trị văn hóa truyền thống.

"Sự lệ thuộc vào những mô hình ngôn ngữ lớn từ nước ngoài sẽ khiến chúng ta gặp bất lợi do họ không tập trung tối ưu cho ngôn ngữ hay văn hóa Việt. Xây dựng năng lực làm chủ AI chính là tấm chắn bảo vệ ngôn ngữ cùng các giá trị nền tảng của dân tộc", ông Phương nhấn mạnh.

Nguyễn Văn Phương, kiến trúc sư giải pháp của công ty Hewlett Packard Enterprise (HPE), phát biểu tại sự kiện. Ảnh: Bảo Lâm
Ảnh: Tham khảo trên vnexpress

Ông Nguyễn Văn Phương, kiến trúc sư giải pháp của công ty Hewlett Packard Enterprise (HPE), phát biểu tại sự kiện. Ảnh: Bảo Lâm

Chuyên gia từ HPE cũng chia sẻ thực trạng rằng chỉ chừng 25% các công ty, tổ chức biết rõ lộ trình cần bắt đầu. Nhóm còn lại, mặc dù thấu hiểu vai trò quan trọng, vẫn loay hoay vì thiếu định hướng chiến lược bài bản, hạn chế ngân sách hoặc chưa biết cách thiết lập hạ tầng tương thích cho AI chủ quyền.

Bỏ qua những rào cản về chi phí hay hạ tầng thiết bị cơ bản, ông Phương nhận định các tổ chức khi tiến hành ứng dụng AI chủ quyền đều phải đối mặt với 3 bài toán lớn:

Những bài toán then chốt trong xây dựng AI chủ quyền

Đầu tiên là bài toán bảo mật dữ liệu. Dữ liệu được coi là tài sản vô giá, đặc biệt ở các lĩnh vực cốt lõi như y tế hay an ninh quốc gia. Khảo sát công bố hồi đầu năm nay của Diễn đàn Kinh tế Thế giới (WEF) chỉ ra rằng 1/3 số CEO coi hiểm họa tấn công mạng là mối lo lớn nhất, trong khi gần 50% lãnh đạo an toàn thông tin bày tỏ sự lo ngại sâu sắc trước các cuộc tấn công vào hệ thống trí tuệ nhân tạo. Dù vậy, những đơn vị chú trọng chiến lược AI chủ quyền có cơ hội đạt lợi nhuận gấp 5 lần và tạo ra giá trị doanh nghiệp nhỉnh hơn 90% so với việc chỉ dùng AI công cộng hoặc dịch vụ bên ngoài.

"Phương án tối ưu là phải đảm bảo dữ liệu luôn nằm trong tầm kiểm soát tuyệt đối của đơn vị. Các hệ thống tính toán hiệu năng cao hay xử lý AI cần tích hợp chuẩn bảo mật ngay từ khâu thiết kế ban đầu. Nhất là với dữ liệu đặc biệt nhạy cảm trong y tế, tài chính hay quốc phòng, hạ tầng phải được xây dựng theo mô hình 'air-gapped' cách ly hoàn toàn khỏi mạng Internet", ông Phương chia sẻ.

Thứ hai là vấn đề tuân thủ khung pháp lý. Chuyên gia HPE phân tích rằng các điều luật liên quan tới dữ liệu, an ninh mạng và AI đang được siết chặt tại Việt Nam cũng như trên toàn cầu. Vì thế, các đơn vị cần triển khai giải pháp AI ngay tại trung tâm dữ liệu nội bộ hoặc nhờ sự hỗ trợ từ các dịch vụ tư vấn để đáp ứng chuẩn xác các yêu cầu pháp lý.

Thứ ba là năng lực kiểm soát và quản trị AI. Mất đi sự giám sát đồng nghĩa với việc hệ thống trí tuệ nhân tạo sẽ vượt khỏi tầm kiểm soát. Hướng giải quyết là thiết lập một nền tảng quản trị tự động hóa tập trung, bao quát toàn bộ vòng đời AI từ khâu thu thập dữ liệu, huấn luyện (training), tinh chỉnh (fine-tuning), triển khai (serving) đến giám sát (monitoring). Nói cách khác, việc vận hành AI có thể do chính AI hỗ trợ quản lý.

Các chuyên gia trong phiên tọa đàm tại sự kiện. Ảnh: Bảo Lâm
Ảnh: Tham khảo trên vnexpress

Các chuyên gia trong phiên tọa đàm tại sự kiện. Ảnh: Bảo Lâm

Ba nhóm rủi ro nguy hiểm cần can thiệp

Dưới góc nhìn của bà An Trịnh, chuyên gia Quản trị dữ liệu và AI tại Data Protectify, có 3 nhóm rủi ro chính đòi hỏi phải xử lý khi triển khai AI chủ quyền.

Nhóm nguy cơ đầu tiên xuất phát từ cơ chế giám sát của con người (human oversight). Nếu một hệ thống AI vận hành tự chủ có quyền truy cập dữ liệu nội bộ và tự đưa ra quyết định mà không qua con người kiểm duyệt, nó có thể vô tình xóa bỏ những dữ liệu quan trọng như hồ sơ khách hàng hay bí mật kinh doanh, gây nên thiệt hại trầm trọng.

Nhóm nguy cơ thứ hai liên quan tới hiện tượng "ảo giác AI". Khi tra cứu qua các mô hình AI, người dùng có thể nhận được thông tin sai lệch hoặc các lập luận không chính xác. Tác hại sẽ rất nghiêm trọng nếu các dữ liệu sai này được áp dụng trực tiếp vào công việc chuyên môn. Do đó, người dùng bắt buộc phải thực hiện đối soát lại kết quả.

Nhóm rủi ro thứ ba nằm ở việc tuân thủ quy định bảo mật dữ liệu và an toàn thông tin. Trích dẫn báo cáo sự cố rò rỉ dữ liệu năm 2025 từ IBM, bà An lưu ý các đơn vị thiếu cơ chế quản trị AI sẽ gánh chịu tổn thất tài chính nặng nề hơn nhiều so với những nơi đã tích hợp thành công hệ thống quản trị AI cùng các tiêu chuẩn an ninh mạng.

Bề mặt tấn công mới và giải pháp tự chủ công nghệ

Ở góc độ an toàn thông tin, ông Nguyễn Thanh Lâm, Trưởng trung tâm an ninh mạng thuộc Công viên phần mềm Quang Trung (QTSC), nhấn mạnh sự xuất hiện của AI đang tạo nên một "bề mặt" tấn công hoàn toàn mới, bao gồm dữ liệu, ngữ cảnh, danh tính cùng quyền thao tác.

"Chúng ta chẳng thể bảo vệ những gì nằm ngoài tầm mắt", ông Lâm nhận định, đồng thời khuyến nghị các tổ chức phải chủ động rà soát, kiểm kê và quản lý toàn bộ tài sản nhằm làm chủ nguồn dữ liệu của mình.

Theo chuyên gia QTSC, AI đang hình thành khái niệm Bề mặt tấn công (Attack Surface) - nơi tập hợp toàn bộ các điểm yếu mà kẻ xấu có thể lợi dụng để xâm nhập, từ các cổng mạng, ứng dụng web cho tới hệ thống đối tác hay thiết bị truy cập từ xa của quản trị viên. Đi kèm với đó là khái niệm "phơi nhiễm" (Exposure) - những lỗ hổng sơ suất bị lộ trên Internet. Khi quy mô doanh nghiệp mở rộng, các điểm kết nối gia tăng sẽ làm bùng nổ bề mặt tấn công, mở ra thêm cơ hội cho tin tặc.

Hơn nữa, các công nghệ AI tạo sinh đang mở ra những hình thức đe dọa hoàn toàn mới. Doanh nghiệp phải đối mặt với "Shadow AI" khi nhân viên tự ý đưa dữ liệu bảo mật lên hệ thống AI bên ngoài; các lỗ hổng của mô hình ngôn ngữ lớn (LLM) như Prompt Injection (chèn câu lệnh độc hại để thao túng AI), jailbreak (vượt rào bảo mật) hay đầu độc dữ liệu; cùng nguy cơ các AI Agent tự ý vượt thẩm quyền để thực thi tác vụ quan trọng.

"Nếu thiếu các giải pháp kiểm soát nghiêm ngặt, AI rất dễ trở thành ngõ vào để kẻ gian đánh cắp thông tin hoặc chiếm đoạt hệ thống", ông Lâm đưa ra cảnh báo.

Chiến lược bảo vệ và hạ tầng triển khai

Nhằm khắc phục các nguy cơ từ AI, đại diện QTSC đề xuất mô hình "chủ quyền AI" dựa trên 4 trụ cột: quản lý dữ liệu, kiểm soát mô hình AI, phân quyền truy cập và kiểm toán hệ thống nhằm duy trì khả năng truy vết, giám sát và khắc phục khi xảy ra sự cố. Việc kiểm soát bề mặt tấn công được quy hoạch theo 5 bước: xác định tài sản; phân loại mức độ ưu tiên; đánh giá rủi ro; xử lý các điểm phơi nhiễm cùng quyền hạn vượt mức; và thực hiện giám sát liên tục để phát hiện bất thường.

Trong khi đó, ông Phạm Tuấn Anh, Giám đốc trung tâm giải pháp AI thuộc tập đoàn TMA, đánh giá dù không có một mô hình chung cho tất cả, xu hướng tất yếu của các đơn vị đòi hỏi tính bảo mật cao là triển khai hạ tầng tại chỗ hoặc dùng thiết bị AI tại biên (Edge AI). Tuy nhiên, để đạt hiệu quả, dữ liệu cần được chuẩn hóa, hạ tầng phải sát với bài toán kinh doanh, nhân sự sẵn sàng đón nhận công nghệ và cần có lộ trình thử nghiệm quy mô nhỏ trước khi triển khai diện rộng.

Trước đó, phát biểu ở sự kiện GStar 2026 với chủ đề Trí tuệ nhân tạo (AI) và Nhân loại tại TP HCM ngày 29/5, Thứ trưởng Khoa học và Công nghệ Bùi Hoàng Phương nhấn mạnh mục tiêu của Việt Nam đến năm 2030 là đứng trong top 3 khu vực Đông Nam Á về nghiên cứu và phát triển AI. Sau bước hoàn thiện khung pháp lý năm 2025, năm 2026 sẽ là giai đoạn bứt phá. Việt Nam hướng tới chiến lược chuyển đổi toàn diện quốc gia bằng AI thay vì chỉ ứng dụng nhỏ lẻ. Nhằm hiện thực hóa mục tiêu này, Việt Nam sẽ từng bước chủ động nghiên cứu, làm chủ công nghệ cốt lõi và phát triển các mô hình nền tảng dựa trên dữ liệu nội địa, tránh phụ thuộc hoàn toàn vào công nghệ nước ngoài.

Chân thành cảm ơn quý độc giả đã theo dõi bài viết này. Mời bạn tiếp tục đón đọc các thông tin hấp dẫn và hữu ích khác ngay phía dưới!

  • Lạm dụng AI 'có thể khiến con người ngốc đi'
  • 'AI chỉ phát huy giá trị khi kết hợp một lĩnh vực cụ thể'
  • 41% doanh nghiệp khó tích hợp AI vào hệ thống hiện có
  • Bác sĩ, kỹ sư có thể kém đi vì AI

Ý kiến bạn đọc (0)

Chưa có ý kiến nào. Hãy là người đầu tiên chia sẻ cảm nghĩ của bạn!