image Chủ Nhật, 03/05/2026

An ninh dữ liệu: Điều kiện tiên quyết để AI phát huy giá trị tại Việt Nam

Trần Thị Huyền Thương

27/08/2025

Chia sẻ

An ninh dữ liệu không phải là chi phí phụ thêm, mà là điều kiện tiên quyết để AI phát huy giá trị. Các doanh nghiệp cần dịch chuyển từ tư duy “biết sợ rủi ro” sang “biết hành động chiến lược”...

An toàn an ninh dữ liệu cần được đặt lên hàng đầu khi triển khai các giải pháp AI. Ảnh minh họa
An toàn an ninh dữ liệu cần được đặt lên hàng đầu khi triển khai các giải pháp AI. Ảnh minh họa

Trí tuệ nhân tạo (AI) đang nổi lên như một trong những xu hướng công nghệ được chú ý nhất toàn cầu và tại Việt Nam. Từ các tập đoàn lớn đến doanh nghiệp vừa và nhỏ, nhiều đơn vị kỳ vọng AI sẽ trở thành công cụ giúp tối ưu vận hành, cải thiện trải nghiệm khách hàng và mở ra mô hình kinh doanh mới. Ở Việt Nam, không ít doanh nghiệp đã bắt đầu nghiên cứu, thử nghiệm triển khai các ứng dụng AI. 

Tuy nhiên, để những nỗ lực này mang lại hiệu quả lâu dài, các chuyên gia cho rằng bài toán an toàn – an ninh dữ liệu phải được đặt lên hàng đầu. Theo ông Hà Quang Thái, Giám đốc tư vấn AI FPT Digital, tập đoàn FPT, bảo mật trong AI không phải là phần gắn thêm sau cùng, mà cần được đặt ra ngay từ đầu, giống như việc “xây móng trước khi xây nhà”.

Tạp chí Kinh tế Việt Nam / VnEconomy đã có cuộc trao đổi với ông Hà Quang Thái xung quanh vấn đề này.

DỊCH CHUYỂN TỪ TƯ DUY “BIẾT SỢ RỦI RO” SANG “BIẾT HÀNH ĐỘNG CHIẾN LƯỢC”

Ở góc độ của một chuyên gia tư vấn chuyển đổi số và AI, ông đánh giá như thế nào về mức độ quan tâm của doanh nghiệp Việt Nam hiện nay đối với vấn đề an ninh dữ liệu trong quá trình chuyển đổi số và ứng dụng AI?

Các doanh nghiệp Việt Nam hiện nay rất quan tâm đến an ninh dữ liệu khi ứng dụng AI. Tôi thấy gần như mọi lãnh đạo khi bàn đến chuyển đổi số đều đặt câu hỏi: ‘Liệu dữ liệu của mình có an toàn không?’. Tuy nhiên, khi bước vào triển khai thì còn nhiều lúng túng.

Chuyên gia cho rằng muốn tận dụng được AI, doanh nghiệp phải đầu tư bảo mật như một phần cốt lõi trong chiến lược tăng trưởng
Chuyên gia cho rằng muốn tận dụng được AI, doanh nghiệp phải đầu tư bảo mật như một phần cốt lõi trong chiến lược tăng trưởng

Có thể hình dung thế này. Doanh nghiệp biết dữ liệu là ‘tài sản số’, nhưng vẫn đang loay hoay giữa việc phân loại, lập ngân sách, xây dựng đội ngũ và chọn giải pháp bảo mật phù hợp. Thống kê cho thấy chỉ khoảng 6% doanh nghiệp ở Việt Nam đạt mức trưởng thành cao về an ninh mạng, trong khi gần một nửa từng bị tấn công trong năm qua. Nghĩa là doanh nghiệp đã có nhận thức về vấn đề an ninh dữ liệu, nhưng năng lực thực thi còn rất hạn chế.

Tôi cho rằng điều quan trọng là chúng ta phải dịch chuyển từ tư duy “biết sợ rủi ro” sang “biết hành động chiến lược”. An ninh dữ liệu không phải là chi phí phụ thêm, mà là điều kiện tiên quyết để AI phát huy giá trị.

Nói cách khác, muốn tận dụng được AI, doanh nghiệp phải đầu tư bảo mật như một phần cốt lõi trong chiến lược tăng trưởng. AI chỉ thật sự tạo ra giá trị khi được vận hành trên nền tảng dữ liệu an toàn. Nếu thiếu an ninh dữ liệu, mọi tham vọng về AI đều có nguy cơ trở thành con dao hai lưỡi.

Dữ liệu đang là "tài nguyên" cốt lõi cho mọi mô hình AI. Tuy nhiên, không ít doanh nghiệp Việt lại chưa có chiến lược quản trị dữ liệu bài bản. Theo ông, những nguy cơ lớn nhất khi dữ liệu không được bảo vệ đúng cách là gì?

Dữ liệu là chất liệu xây dựng mọi hệ thống AI, nên nếu chất liệu này không được bảo đảm, toàn bộ hệ thống sẽ mất nền tảng. Có ba nguy cơ lớn nhất doanh nghiệp cần lưu tâm. 

Thứ nhất là chi phí vi phạm và tổn thất tài chính. Báo cáo của IBM chỉ ra chi phí trung bình toàn cầu cho một vụ rò rỉ dữ liệu lên tới khoảng 4,9 triệu USD. 

Thứ hai là rò rỉ, mất bí mật kinh doanh. Nếu dữ liệu về khách hàng, sản phẩm hay chiến lược bị lộ, doanh nghiệp dễ đánh mất lợi thế cạnh tranh. 

Thứ ba là những rủi ro gián đoạn AI. Dữ liệu bị “đầu độc” (data poisoning) có thể khiến mô hình cho kết quả sai lệch hoặc bị khai thác lộ thông tin nhạy cảm. Quá trình AI có thể bị thao túng, dù bạn không biết kẻ xấu đã chèn gì vào dữ liệu.

Nếu dữ liệu không được bảo vệ, AI sẽ không còn là đòn bẩy tăng trưởng mà có thể trở thành rủi ro khó lường cho doanh nghiệp.

CHIẾN LƯỢC TỐT NHẤT LÀ THIẾT LẬP CÁC “CỔNG KIỂM SOÁT” TRONG LỘ TRÌNH AI

Vậy với kinh nghiệm tư vấn và triển khai tại nhiều doanh nghiệp, theo ông, bảo mật nên được đặt ở đâu trong lộ trình chuyển đổi AI? Phải chăng nên song hành ngay từ đầu, chứ không chờ đến khi "có dữ liệu rồi mới bảo vệ"?

Cần phải nói rằng bảo mật trong AI không phải là phần gắn thêm sau cùng, mà cần được đặt ra ngay từ đầu, giống như việc xây móng trước khi xây nhà. Nếu để đến khi hệ thống đã chạy mới nghĩ tới bảo mật, chi phí khắc phục sự cố thường cao gấp nhiều lần so với việc thiết kế an toàn từ đầu.

Trong thực tế, chúng tôi thấy nhiều doanh nghiệp thử nghiệm AI khá nhanh, nhưng đến giai đoạn mở rộng thì vướng phải rào cản pháp lý, rủi ro dữ liệu khách hàng hoặc yêu cầu kiểm toán. Kết quả là dự án bị chậm lại, thậm chí phải xây dựng lại từ đầu.

Ngược lại, những tổ chức nào đặt bảo mật làm “cơ chế kiểm soát” song song với từng giai đoạn – từ thí điểm đến triển khai quy mô lớn – thì tiến trình diễn ra ổn định và bền vững hơn.

Vì vậy, chiến lược tốt nhất là thiết lập các “cổng kiểm soát” trong lộ trình AI: ở giai đoạn ý tưởng có đánh giá tác động dữ liệu; ở giai đoạn thử nghiệm có kiểm tra rủi ro và bảo mật; và khi mở rộng thì có giám sát liên tục. Cách làm này giúp doanh nghiệp chạy nhanh nhưng không liều lĩnh, tận dụng AI để tăng trưởng mà không bị kéo lùi bởi sự cố an ninh.

Trong bối cảnh AI phát triển mạnh, ông có cho rằng các doanh nghiệp cần xây dựng một chiến lược an ninh mạng “AI-oriented”, tức là bảo mật được thiết kế để hiểu và ứng phó với những rủi ro đặc thù do AI gây ra?

Câu trả lời của tôi là: cần thiết, và nên bắt đầu ngay từ bây giờ. Những rủi ro mà AI mang lại rất khác với các hệ thống CNTT truyền thống. Không chỉ có tấn công mạng theo kiểu cũ, mà còn xuất hiện các hình thức mới như “đầu độc dữ liệu” (data poisoning), “lừa chatbot tiết lộ bí mật” (prompt injection) hay việc mô hình bị khai thác để truy ngược dữ liệu gốc. Nếu chỉ áp dụng tư duy an ninh mạng cũ, doanh nghiệp sẽ không đủ sức phòng vệ.

Một chiến lược “AI-oriented” nghĩa là doanh nghiệp cần có khung bảo mật riêng cho vòng đời AI: từ kiểm soát chất lượng dữ liệu, đặt “bộ lọc” cho đầu vào/đầu ra của mô hình, đến giám sát liên tục hành vi bất thường. Nói đơn giản, chúng ta cần coi AI là một “hệ sinh thái mới” với luật chơi an ninh riêng.
Ông Hà Quang Thái, Giám đốc tư vấn AI FPT Digital, Tập đoàn FPT

Nhìn ra thế giới, nhiều tổ chức đã bắt đầu có đội ngũ chuyên trách về AI Security, Việt Nam cũng cần đi theo xu hướng này nếu muốn AI phát triển bền vững. Bởi lẽ, AI không chỉ là cơ hội kinh doanh, mà còn là mặt trận an ninh mới – doanh nghiệp không chuẩn bị, dễ phải trả giá bằng niềm tin của khách hàng và cả uy tín thị trường.

Chúng ta cần hiểu rằng an ninh AI không phải là bản sao của bảo mật truyền thống, mà là lớp phòng thủ mới phải được thiết kế riêng cho kỷ nguyên trí tuệ nhân tạo.

Ngoài công nghệ, ông đánh giá vai trò của yếu tố con người như thế nào trong bảo vệ an toàn dữ liệu doanh nghiệp? Liệu vấn đề đào tạo và nâng cao nhận thức đã được quan tâm đúng mức?

Tất nhiên, bảo vệ dữ liệu không chỉ là việc của hệ thống, mà là văn hóa tổ chức – bắt đầu từ mỗi cá nhân. Công nghệ có thể dựng tường lửa hay mã hóa dữ liệu, nhưng con người mới là lớp phòng thủ cuối cùng.

Nếu nhân viên vô tình đưa dữ liệu nhạy cảm vào một công cụ AI công cộng, hay bấm nhầm vào một đường link độc hại, mọi giải pháp kỹ thuật đều trở nên vô nghĩa.

Vai trò con người thể hiện ở nhiều tầng. Ở cấp cá nhân, cần nhận thức rõ dữ liệu nào được phép chia sẻ, dữ liệu nào tuyệt đối không. Ở cấp doanh nghiệp, phải có chính sách rõ ràng, quy định minh bạch và đào tạo định kỳ, chứ không chỉ dừng ở vài buổi tập huấn. Ở cấp tổ chức lớn hơn, như hiệp hội ngành hay cơ quan quản lý, cần đưa ra khung hướng dẫn và chuẩn chung để mọi doanh nghiệp có thể dựa vào.

Thực tế tại Việt Nam, vẫn còn hơn 1/4 doanh nghiệp chưa có chương trình đào tạo an ninh dữ liệu thường xuyên. Đây là lỗ hổng rất lớn. Những tập đoàn quốc tế đi trước đã thành công khi thiết lập đội ngũ “champion” về bảo mật trong từng phòng ban, gắn KPI an toàn dữ liệu với đánh giá nhân sự.

Điều quan trọng là phải coi đào tạo và nâng cao nhận thức không chỉ là nghĩa vụ, mà là khoản đầu tư để giảm thiểu rủi ro dài hạn. Bởi cuối cùng, công nghệ chỉ mạnh bằng mức độ kỷ luật và ý thức của những người sử dụng nó.

Dòng sự kiện:

Trí tuệ nhân tạo -AI

Agentic AI: "Hệ điều hành" mới nâng tầm năng lực vận hành cho doanh nghiệp Việt

Mới đây, bộ giải pháp Atlassian Service Collection – nền tảng tiên phong ứng dụng Agentic AI trong quản trị dịch vụ – đã chính thức ra mắt tại thị trường Việt Nam. Đây được xem là lời giải cho các tổ chức đang tìm cách chuyển đổi từ các công cụ rời rạc sang mô hình vận hành thông minh và tự động hóa toàn diện...

15:00 30/04/2026
Vì sao các tập đoàn Mỹ mạnh tay “nuôi” công nghệ, doanh nghiệp Việt vẫn dè dặt?

Trong khi các tập đoàn lớn của Mỹ sẵn sàng tài trợ cho những doanh nghiệp nhỏ, startup phát triển sản phẩm mới, công nghệ mới thì tại Việt Nam, hành trình đưa kết quả nghiên cứu ra thị trường vẫn gặp nhiều rào cản…

15:03 29/04/2026
AI và drone sẽ "không thể thiếu" trong đô thị thông minh của Việt Nam

AI và drone sẽ trở thành một phần không thể thiếu của đô thị thông minh, đặc biệt trong bối cảnh các thành phố ngày càng mở rộng...

14:04 29/04/2026
Chính sách bán dẫn Việt Nam cần xác định rõ “bán cho ai, ở đâu”

Tư duy bán dẫn của Việt Nam được cho là còn "nặng cung” - tập trung vào đào tạo, sản xuất - mà chưa chú trọng đầy đủ đến “cầu”, là thị trường tiêu thụ. Làm ra sản phẩm nhưng không xác định rõ ai sẽ mua, bán ở đâu, thì chiến lược sẽ thiếu tính thực tiễn…

12:03 29/04/2026
Atlassian ra mắt Service Collection tại Việt Nam, giải pháp Agentic AI hàng đầu về quản lý dịch vụ

Atlassian, tập đoàn công nghệ dẫn đầu toàn cầu về phần mềm cộng tác, vừa chính thức ra mắt bộ giải pháp Atlassian Service Collection tại thị trường Việt Nam...

15:05 28/04/2026
Y tế Việt Nam trước cơ hội bứt phá với Agentic AI

Nếu tận dụng tốt trí tuệ nhân tạo và Agentic AI, Việt Nam không chỉ tiếp cận nhanh mà còn có thể tham gia vào chuỗi giá trị toàn cầu, thậm chí xuất khẩu công nghệ và thuốc…

08:37 25/04/2026
Mở rộng hợp tác Việt - Hàn trong lĩnh vực AI, bán dẫn và chuỗi cung ứng

Hợp tác Việt Nam - Hàn Quốc ngày càng đi vào chiều sâu, không chỉ ở thương mại và đầu tư mà còn mở rộng sang khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số và chuỗi cung ứng…

22:22 23/04/2026
Phủ sóng 5G Việt Nam đạt gần 92%, nhà mạng đối mặt bài toán tối ưu hóa lợi nhuận

Đến cuối tháng 3/2026, tỷ lệ phủ sóng 5G đạt 91,9% dân số, với hơn 22,4 triệu thuê bao. Trong giai đoạn tới, yêu cầu đặt ra sẽ là khai thác hiệu quả các khoản đầu tư hạ tầng…

22:22 23/04/2026
“Cửa sáng” của Việt Nam trong cuộc đua bán dẫn toàn cầu

Trước làn sóng dịch chuyển chuỗi cung ứng công nghệ cao, các chuyên gia đầu ngành khẳng định Việt Nam hoàn toàn có khả năng tạo dấu ấn trong lĩnh vực bán dẫn và vật liệu mới…

14:06 23/04/2026
Logistics trong kỷ nguyên AI và robot: Từ kho bãi đến “nhà máy không ánh đèn”

AI, robot tự hành và mô hình "nhà máy không ánh đèn" (Dark Factory) không còn là khái niệm xa vời với ngành logistics mà đang hiện diện ngay tại Việt Nam…

14:05 23/04/2026