AI chủ quyền: Ba 'nút thắt' doanh nghiệp phải tháo gỡ
Trong bối cảnh trí tuệ nhân tạo (AI) ngày càng trở thành động lực tăng trưởng mới của doanh nghiệp, bài toán không còn dừng ở việc ứng dụng công nghệ mà chuyển sang làm chủ dữ liệu, hạ tầng và mô hình vận hành.

Hội thảo "AI và chủ quyền dữ liệu trong kỷ nguyên số" diễn ra ngày 22/7 tại TP. Hồ Chí Minh.
Theo các chuyên gia, bảo mật dữ liệu, tuân thủ pháp lý và kiểm soát hệ thống là ba "nút thắt" lớn mà doanh nghiệp cần tháo gỡ để triển khai AI chủ quyền hiệu quả và bền vững.
Sự bùng nổ của AI tạo sinh đang mở ra cơ hội lớn để doanh nghiệp nâng cao năng suất, tối ưu chi phí và phát triển sản phẩm, dịch vụ mới. Tuy nhiên, đi cùng với cơ hội là những rủi ro ngày càng phức tạp liên quan đến dữ liệu, an ninh mạng và quản trị hệ thống. Chính vì vậy, khái niệm AI chủ quyền (Sovereign AI) đang được nhiều quốc gia và doanh nghiệp quan tâm, hướng tới mục tiêu làm chủ dữ liệu, hạ tầng và mô hình AI thay vì phụ thuộc hoàn toàn vào các nền tảng nước ngoài.
Tại Hội thảo "AI và chủ quyền dữ liệu trong kỷ nguyên số" diễn ra ngày 22/7 tại TP. Hồ Chí Minh, ông Nguyễn Văn Phương, Kiến trúc sư giải pháp của Hewlett Packard Enterprise (HPE) Việt Nam, cho biết khoảng ba phần tư lãnh đạo doanh nghiệp coi AI chủ quyền là yêu cầu cấp bách. Không chỉ tạo lợi thế cạnh tranh, AI chủ quyền còn giúp doanh nghiệp chủ động đổi mới sáng tạo, đồng thời góp phần bảo đảm an ninh dữ liệu và giảm phụ thuộc vào công nghệ bên ngoài.
Theo ông Phương, việc làm chủ AI còn mang ý nghĩa bảo tồn ngôn ngữ và bản sắc văn hóa. Các mô hình ngôn ngữ lớn quốc tế thường chưa được tối ưu cho tiếng Việt và đặc thù văn hóa Việt Nam. Việc phát triển các mô hình AI dựa trên dữ liệu trong nước sẽ giúp nâng cao chất lượng ứng dụng, đồng thời bảo vệ các giá trị cốt lõi của quốc gia.
Tuy nhiên, từ nhận thức đến triển khai là khoảng cách không nhỏ. Nhiều doanh nghiệp hiểu tầm quan trọng của AI nhưng vẫn lúng túng trong việc xây dựng chiến lược, lựa chọn hạ tầng hay xác định lộ trình đầu tư.
Bảo mật dữ liệu là ưu tiên số một
Theo các chuyên gia, thách thức lớn nhất khi triển khai AI chủ quyền là bảo mật dữ liệu. Trong nền kinh tế số, dữ liệu không chỉ là nguồn lực sản xuất mà còn là tài sản chiến lược của doanh nghiệp. Những thông tin về khách hàng, tài chính, quy trình sản xuất hay bí quyết công nghệ nếu bị rò rỉ có thể gây thiệt hại nghiêm trọng.
Đối với các lĩnh vực như tài chính, ngân hàng, y tế hay quốc phòng, yêu cầu bảo mật còn khắt khe hơn khi dữ liệu cần được xử lý trong môi trường có mức độ an toàn cao, thậm chí tách biệt hoàn toàn với Internet.
Các chuyên gia cho rằng doanh nghiệp cần thiết kế hạ tầng AI theo nguyên tắc "an toàn ngay từ đầu" (security by design), trong đó dữ liệu luôn nằm trong phạm vi kiểm soát của tổ chức thay vì phụ thuộc hoàn toàn vào các nền tảng AI công cộng.
Tuân thủ pháp lý không còn là lựa chọn
Song song với bảo mật dữ liệu là áp lực tuân thủ pháp luật. Cùng với sự phát triển của AI, các quy định về dữ liệu, an ninh mạng và quyền riêng tư đang ngày càng hoàn thiện tại nhiều quốc gia, trong đó có Việt Nam.
Điều này đòi hỏi doanh nghiệp phải xây dựng quy trình quản trị dữ liệu bài bản, xác định rõ loại dữ liệu nào được phép đưa lên nền tảng AI, dữ liệu nào phải lưu trữ và xử lý trong hệ thống nội bộ. Việc triển khai AI không chỉ là quyết định về công nghệ mà còn là vấn đề quản trị và tuân thủ pháp lý.
Theo các chuyên gia, đối với những dữ liệu nhạy cảm, doanh nghiệp nên ưu tiên triển khai AI tại trung tâm dữ liệu nội bộ hoặc lựa chọn các giải pháp đáp ứng đầy đủ yêu cầu về bảo mật và quản lý dữ liệu.

Ông Nguyễn Thanh Lâm, Trưởng Trung tâm An ninh mạng của Công viên phần mềm Quang Trung (QTSC) phát biểu tại Hội thảo. Ảnh: BÙI TUẤN
Kiểm soát vận hành để hạn chế rủi ro
Bên cạnh bảo mật và pháp lý, việc kiểm soát quá trình vận hành AI cũng là "nút thắt" quan trọng. Một hệ thống AI có khả năng tự động đưa ra khuyến nghị hoặc thực hiện tác vụ nhưng nếu thiếu cơ chế giám sát sẽ tiềm ẩn nhiều rủi ro.
Theo bà An Trịnh, chuyên gia Quản trị dữ liệu và AI của Data Protectify, ba nhóm rủi ro doanh nghiệp cần đặc biệt lưu ý gồm: AI tự đưa ra quyết định vượt quá phạm vi cho phép; hiện tượng "ảo giác AI" (AI Hallucination) khiến hệ thống tạo ra thông tin sai lệch; và nguy cơ rò rỉ dữ liệu nếu thiếu khung quản trị phù hợp.
Trong thực tế, ngày càng nhiều doanh nghiệp đối mặt với hiện tượng "Shadow AI", khi nhân viên tự ý sử dụng các công cụ AI công cộng để xử lý tài liệu nội bộ hoặc dữ liệu khách hàng. Đây là nguy cơ lớn đối với bảo mật thông tin nếu doanh nghiệp không có quy định và công cụ kiểm soát phù hợp.
Ông Nguyễn Thanh Lâm, Trưởng Trung tâm An ninh mạng của Công viên phần mềm Quang Trung (QTSC), nhận định AI đang tạo ra một "bề mặt tấn công" hoàn toàn mới. Bên cạnh các lỗ hổng truyền thống, doanh nghiệp còn phải đối mặt với các hình thức tấn công đặc thù như Prompt Injection, jailbreak hay đầu độc dữ liệu huấn luyện, có thể khiến hệ thống AI hoạt động sai lệch hoặc bị tin tặc lợi dụng để xâm nhập.
Theo ông Lâm, doanh nghiệp cần xây dựng mô hình AI chủ quyền dựa trên bốn yếu tố cốt lõi gồm kiểm soát dữ liệu, quản lý mô hình AI, phân quyền truy cập và kiểm toán hệ thống. Đồng thời, phải thường xuyên kiểm kê tài sản số, đánh giá rủi ro, khắc phục các điểm yếu và giám sát liên tục để kịp thời phát hiện các dấu hiệu bất thường.
Trong bối cảnh Việt Nam đặt mục tiêu trở thành một trong ba quốc gia dẫn đầu Đông Nam Á về nghiên cứu và phát triển AI vào năm 2030, việc làm chủ công nghệ không chỉ là câu chuyện của các tập đoàn công nghệ mà còn là yêu cầu đối với cộng đồng doanh nghiệp. Muốn AI trở thành động lực tăng trưởng bền vững, doanh nghiệp cần đầu tư đồng bộ từ dữ liệu, hạ tầng, nhân lực đến cơ chế quản trị. Chỉ khi tháo gỡ được ba "nút thắt" về bảo mật, pháp lý và vận hành, AI chủ quyền mới thực sự phát huy hiệu quả, góp phần nâng cao năng lực cạnh tranh và bảo đảm an toàn dữ liệu trong kỷ nguyên số.












