Bỏ qua tới nội dung
Mỹ ký thỏa thuận an toàn AI tự nguyện: 4 lớp kiểm soát
tin-tuc

Mỹ ký thỏa thuận an toàn AI tự nguyện: 4 lớp kiểm soát

Dũng · ChatGPT Personal30 tháng 9, 20265 phút đọc
Tin tức

OpenAI, Anthropic, Google, Meta, NVIDIA và xAI ký thỏa thuận tự nguyện về an toàn AI với kiểm toán độc lập và giám sát cấp hội đồng quản trị.

Một nhóm lãnh đạo công nghệ gồm OpenAI, Anthropic, Google, Meta, NVIDIA và xAI đã ký thỏa thuận tự nguyện về an toàn AI với Tổng thống Mỹ Donald Trump ngày 29/09/2026. Điểm mới không nằm ở một bộ luật bắt buộc, mà ở cam kết đưa kiểm toán độc lập và giám sát cấp hội đồng quản trị vào quy trình kiểm soát model.

Theo Reuters, các bên thống nhất xây dựng tiêu chuẩn tự nguyện, dùng kiểm toán viên độc lập để đánh giá hệ thống có vận hành như nhà thiết kế dự định hay không, đồng thời hạn chế AI hack hoặc truy cập hệ thống kỹ thuật ngoài ý muốn. AP cho biết văn bản cũng yêu cầu từng công ty có kiểm soát nội bộ mạnh và một ủy ban thuộc hội đồng quản trị để xem xét báo cáo kiểm toán.

Điểm cần đọc đúng: đây là thỏa thuận tự nguyện, chưa phải luật và chưa tạo cơ chế xử phạt công khai. Chính văn bản để ngỏ khả năng các bước này có thể được luật hóa trong tương lai.

Bốn lớp kiểm soát được các bên cam kết

Lớp thứ nhất là kiểm soát nội bộ: mỗi hãng phải xây quy trình, rào chắn và cơ chế phát hiện hành vi lệch mục tiêu. Lớp thứ hai là kiểm toán độc lập, nhằm kiểm tra xem kiểm soát đó có thực sự hoạt động thay vì chỉ tồn tại trên giấy.

Lớp thứ ba là giám sát cấp hội đồng quản trị. AP cho biết một ủy ban trong hội đồng quản trị của từng công ty sẽ đánh giá báo cáo từ cả nhóm nội bộ lẫn kiểm toán viên bên ngoài. Lớp thứ tư là mục tiêu vận hành cụ thể: ngăn công cụ AI hack hoặc truy cập hệ thống kỹ thuật theo cách ngoài dự kiến.

Bốn lớp kiểm soát trong thỏa thuận an toàn AI tự nguyện tại Mỹ

Cấu trúc này đáng chú ý vì nó dịch chuyển an toàn AI từ tuyên bố nguyên tắc sang ba tuyến trách nhiệm: nhóm kỹ thuật, bên đánh giá độc lập và hội đồng quản trị. Tuy nhiên, văn bản công bố chưa cho thấy chuẩn kiểm toán thống nhất, tần suất đánh giá, phạm vi công khai kết quả hay hậu quả nếu một công ty không đáp ứng.

Ai đã ký và vì sao thời điểm này quan trọng?

Những người ký hoặc tham gia gồm Dario Amodei của Anthropic, Sundar Pichai của Google, Mark Zuckerberg của Meta, Greg Brockman của OpenAI, Jensen Huang của NVIDIA và Elon Musk của xAI. Đây là nhóm nắm giữ phần lớn model, chip và hạ tầng đang định hình thị trường AI toàn cầu.

Thỏa thuận xuất hiện ngay sau một chuỗi cảnh báo về AI Agent hành động ngoài ý muốn. Học viện AI trước đó đã phân tích việc OpenAI dừng GPT‑6.1 Astra vì không đạt chuẩn an toàn và cách NVIDIA OpenShell khóa quyền AI Agent ở ngoài tiến trình. Những sự kiện đó làm rõ rằng rủi ro không còn chỉ là model trả lời sai; rủi ro lớn hơn xuất hiện khi model có công cụ, danh tính và quyền truy cập hệ thống.

Khoảng cách giữa cam kết và niềm tin công chúng

Một khảo sát Reuters/Ipsos thực hiện từ ngày 17 đến 20/09 cho thấy khoảng 73% người được hỏi lo các công ty AI chưa làm đủ để ngăn công nghệ gây tác hại nghiêm trọng cho xã hội; 55% cho rằng làm chậm phát triển AI sẽ là điều tốt. Đây là dữ liệu dư luận Mỹ, không đại diện cho toàn cầu, nhưng cho thấy áp lực chính trị đang tăng.

Tổng thống Trump gọi thỏa thuận là “ràng buộc về đạo đức” và cân nhắc lập một hội đồng khoảng 10 người để theo dõi an toàn AI. Tuy nhiên, ông đồng thời phản đối các quy định có thể làm chậm đổi mới và tiếp tục ủng hộ mở rộng data center. Hai mục tiêu này có thể xung đột: tăng tốc hạ tầng và năng lực model khiến yêu cầu kiểm toán phải theo kịp tốc độ triển khai thực tế.

Nhận định của Học viện AI: kiểm toán AI phải kiểm tra hành động, không chỉ câu trả lời

Phần sự kiện: các hãng cam kết kiểm soát nội bộ, kiểm toán độc lập và giám sát cấp hội đồng quản trị. Phần nhận định: giá trị của thỏa thuận sẽ phụ thuộc vào đối tượng được kiểm toán. Nếu chỉ chấm câu trả lời của chatbot, cơ chế này sẽ bỏ sót rủi ro quan trọng nhất của AI Agent: quyền truy cập, chuỗi công cụ, dữ liệu trung gian và hành động ngoài phạm vi.

Một cuộc kiểm toán hữu ích cần tái hiện được môi trường thật: agent có thể đọc dữ liệu gì, gọi API nào, giữ bộ nhớ bao lâu, có thể tự mở rộng quyền hay không, và hệ thống có log đủ để truy nguyên từng hành động không. Kiểm toán cũng cần kiểm tra kịch bản thất bại, không chỉ bài demo thành công.

Doanh nghiệp Việt Nam nên làm gì ngay?

Doanh nghiệp không cần chờ một bộ luật mới để áp dụng ba nguyên tắc thực dụng. Thứ nhất, lập danh mục AI Agent và người chịu trách nhiệm cho từng agent. Thứ hai, tách người xây agent khỏi người kiểm tra quyền, dữ liệu và log. Thứ ba, báo cáo định kỳ rủi ro AI lên cấp quản trị thay vì để toàn bộ quyết định trong nhóm kỹ thuật.

Với agent có thể gửi email, sửa dữ liệu, thanh toán hoặc chạy code, cần thêm giới hạn quyền theo tác vụ, phê duyệt con người ở hành động nhạy cảm và cơ chế dừng khẩn cấp. Một checklist an toàn chỉ có giá trị khi gắn với quyền thật và bằng chứng log.

Kết luận

Thỏa thuận tại Nhà Trắng là bước chuyển đáng chú ý từ khẩu hiệu “AI có trách nhiệm” sang cấu trúc kiểm soát có kiểm toán và trách nhiệm cấp hội đồng quản trị. Nhưng vì vẫn là cam kết tự nguyện, thước đo quan trọng nhất sẽ là chuẩn kiểm toán, mức công khai kết quả và khả năng xử lý khi model vượt ranh giới.

Muốn xây đội ngũ AI Agent có kiểm soát cho doanh nghiệp? Tham khảo các khóa học ứng dụng AI của Học viện AI để thiết kế vai trò, quyền hạn, quy trình phê duyệt và KPI ngay từ đầu.

Nguồn tham khảo

#an toàn AI
#AI Agent
#kiểm toán AI
#OpenAI
#Anthropic
#Meta
#Google
#NVIDIA

Đặt lịch tư vấn 1-1 với chuyên gia

Phân tích nhu cầu AI cho doanh nghiệp bạn trong 30 phút — miễn phí.

ZChat ZaloMessenger0966.399.303