Bỏ qua tới nội dung
Microsoft đặt 5 điều kiện để AI luôn chịu quyền kiểm soát của con người
tin-tuc

Microsoft đặt 5 điều kiện để AI luôn chịu quyền kiểm soát của con người

Dũng15 tháng 9, 20266 phút đọc
Tin tức

Microsoft AI công bố dự thảo Code of Conduct: AI phải chấp nhận dừng, giữ đúng phạm vi, dùng quyền tối thiểu và để lại dấu vết có thể kiểm toán.

Fact: Ngày 14/09/2026, Microsoft AI công bố bản dự thảo Humanist AI Code of Conduct và mở tham vấn công khai trong sáu tuần. Tài liệu đặt ra các giới hạn mà Microsoft muốn dùng để huấn luyện và triển khai các mô hình MAI: AI không được chống lại việc tạm dừng, sửa hướng hoặc tắt; không tự mở rộng phạm vi công việc; và phải để lại dấu vết mà con người có thể kiểm toán.

Điểm đáng chú ý với doanh nghiệp không nằm ở khẩu hiệu “AI vì con người”, mà ở cách Microsoft cố chuyển khẩu hiệu đó thành các hành vi có thể kiểm tra trong lúc AI Agent đang làm việc. Đây cũng là khoảng cách giữa một bộ nguyên tắc treo trên website và một hệ thống quản trị thật sự chạy được trong production.

Microsoft vừa công bố điều gì?

Microsoft AI gọi tài liệu này là “bản hướng dẫn huấn luyện” cho cách hãng phát triển mô hình và cách các mô hình đó dự kiến vận hành khi được triển khai. Bản dự thảo xác lập ba lớp quyền: Code of Conduct ở trên cùng, chính sách của đơn vị vận hành ở giữa và tùy chọn của người dùng ở dưới. Các “Absolute Constraints” và yêu cầu về quyền kiểm soát của con người không được phép bị lớp bên dưới ghi đè.

Theo tài liệu chính thức, mô hình MAI phải chấp nhận yêu cầu dừng, chuyển hướng, hủy hoặc tắt theo quy trình an toàn do con người thiết kế. Một tác vụ tự động kéo dài phải có điều kiện dừng đã thỏa thuận và không được tự tiếp tục sau khi điều kiện ấy hoàn tất nếu chưa có ủy quyền mới.

Microsoft còn quy định mô hình chỉ được dùng quyền, tài nguyên, công cụ và dữ liệu phù hợp với nhiệm vụ. Khi phạm vi không rõ, mô hình phải diễn giải theo hướng thận trọng. Với quyền truy cập cấp hệ thống, nguyên tắc là đặc quyền tối thiểu, ưu tiên hành động có thể hoàn tác và không tự tìm cách mở rộng quyền.

Đây là bản dự thảo, không phải một tiêu chuẩn pháp lý hay lời bảo đảm rằng mọi sản phẩm Microsoft hiện đã đáp ứng trọn vẹn từng yêu cầu. Công ty cho biết sẽ tổng hợp phản hồi, công bố điều đã học được và phát hành phiên bản sửa đổi trong năm 2026.

Năm kiểm soát runtime rút ra từ dự thảo Humanist AI Code of Conduct của Microsoft
Năm kiểm soát có thể chuyển thành policy runtime. Biên tập: Học viện AI; dữ liệu và diễn giải từ Humanist AI Code of Conduct, Microsoft AI, 14/09/2026. Đây không phải sơ đồ chính thức của Microsoft.

Năm yêu cầu doanh nghiệp có thể biến thành kiểm soát kỹ thuật

1. Mọi tác vụ dài đều cần “điểm chết”

“Có nút tắt” là chưa đủ nếu lệnh tắt chỉ tồn tại trên giao diện nhưng agent vẫn giữ job, token hoặc kết nối phía sau. Một triển khai thực tế cần định nghĩa ai được dừng, dừng ở tầng nào, tài nguyên nào bị thu hồi và trạng thái nào được lưu để điều tra. Điều kiện kết thúc cũng nên nằm trong đặc tả tác vụ, không chỉ trong prompt.

2. Phạm vi phải được diễn đạt bằng quyền, không bằng lời nhắc

Nói với agent “chỉ đọc email” không tương đương với việc cấp một credential chỉ có quyền đọc. Doanh nghiệp nên tách quyền đọc, soạn, gửi, xóa; giới hạn miền dữ liệu; và đặt thời hạn cho token. Khi agent chuyển từ đề xuất sang hành động, policy engine cần kiểm tra lại phạm vi thay vì tin vào nội dung hội thoại.

3. Log phải đủ để con người hiểu việc gì đã xảy ra

Dự thảo nhấn mạnh dấu vết hành động không được bị che giấu. Trong production, điều này nên được cụ thể hóa bằng log tool call, đầu vào quan trọng, người cấp quyền, phiên bản policy, kết quả và mã lỗi. Không cần lưu mọi suy nghĩ nội bộ của mô hình; cần lưu chuỗi sự kiện đủ để tái dựng quyết định vận hành.

4. Mặc định dùng quyền tối thiểu và hành động có thể hoàn tác

Agent làm marketing có thể tạo bản nháp trước khi đăng; agent tài chính có thể lập lệnh chờ duyệt trước khi chuyển tiền; agent nhân sự có thể đề xuất thay đổi trước khi cập nhật hệ thống. Cùng một mục tiêu, đường đi có thể đảo ngược giúp giảm chi phí sai sót và tạo thêm thời gian để con người can thiệp.

5. Mức xác nhận phải đi theo độ nghiêm trọng và tính không thể đảo ngược

Microsoft thừa nhận cả quá ít thận trọng lẫn quá thận trọng đều là lỗi. Do đó, doanh nghiệp không nên bắt người dùng duyệt mọi bước. Hành động rủi ro thấp, dễ hoàn tác có thể tự động; hành động chạm dữ liệu nhạy cảm, khách hàng, tiền hoặc hệ thống lõi phải có ngưỡng phê duyệt cao hơn. Đây là nguyên tắc quan trọng để tránh biến governance thành ma sát.

Điểm khác giữa “constitution” và governance doanh nghiệp

Fact: Microsoft mô tả Code of Conduct là tài liệu điều phối hành vi của các mô hình MAI và cho phép đối tác doanh nghiệp cấu hình trong giới hạn an toàn không thể ghi đè. Tài liệu cũng đề cập red-teaming, đánh giá an toàn và rà soát trước lẫn sau triển khai.

Nhận định của Học viện AI: Một “hiến pháp” cấp mô hình chỉ giải quyết một phần bài toán. Doanh nghiệp vẫn phải quản lý danh tính agent, chủ sở hữu quy trình, dữ liệu được phép truy cập, ngưỡng phê duyệt, giám sát chi phí và phương án phục hồi. Nếu các kiểm soát này chỉ nằm trong prompt, chúng dễ bị thay đổi, bỏ qua hoặc không có bằng chứng kiểm toán.

Khung mới của Microsoft bổ sung một lớp cụ thể cho câu chuyện quản trị AI Agent ở runtime. Nó cũng gần với bài học từ benchmark READY: độ tin cậy, giám sát và chi phí phải được đo cùng nhau, thay vì chỉ nhìn điểm thông minh. Ở góc độ chính sách, xu hướng này đang song hành với thảo luận về “duty of care” cho nhà phát triển AI.

Checklist 30 phút cho lãnh đạo triển khai AI Agent

  • Chọn một agent đang có quyền tác động ra ngoài hệ thống.
  • Viết rõ điều kiện bắt đầu, điều kiện dừng và người có quyền hủy.
  • Đối chiếu quyền thật của credential với phạm vi ghi trong quy trình.
  • Kiểm tra log có trả lời được: ai cấp quyền, agent dùng tool nào, kết quả nào phát sinh.
  • Chia hành động thành ba mức: tự động, cần xác nhận, bị cấm.
  • Chạy một tình huống lỗi và đo thời gian thu hồi quyền, hoàn tác và thông báo.

Nhận định của Học viện AI: Giá trị lớn nhất của dự thảo không phải là tuyên bố AI luôn phục tùng con người. Giá trị nằm ở chỗ năm nguyên tắc trên có thể chuyển thành test case: agent có dừng đúng lúc không, có vượt quyền không, log có đủ không, hành động có thể hoàn tác không và ngưỡng duyệt có tương xứng không. Khi một nguyên tắc chưa thể kiểm thử, nó vẫn là ý định tốt chứ chưa phải kiểm soát.

Doanh nghiệp muốn thiết kế ma trận quyền, luồng phê duyệt và bộ test vận hành cho AI Agent có thể nhận proposal tư vấn triển khai từ Học viện AI.

Nguồn tham khảo

#Microsoft AI
#AI Agent
#AI governance
#Humanist AI
#quản trị AI

Đặt lịch tư vấn 1-1 với chuyên gia

Phân tích nhu cầu AI cho doanh nghiệp bạn trong 30 phút — miễn phí.

ZChat ZaloMessenger0966.399.303