Việc ứng dụng AI trong công việc đang gia tăng nhanh chóng, song lại kéo theo những thách thức mới về quản lý dữ liệu. Theo TechRadar, dù có tới 82% doanh nghiệp đã đầu tư vào kỹ năng AI và dữ liệu, vẫn có 45% lãnh đạo IT cho biết họ chưa đủ khả năng theo dõi thông tin nội bộ đang được chia sẻ ở đâu và bằng cách nào thông qua các công cụ AI.

Thực trạng này tạo ra một "vùng mù" trong kiểm soát dữ liệu. Khi sử dụng AI để soạn thảo nội dung, phân tích dữ liệu hay hỗ trợ lập trình, nhân viên có thể vô tình nhập vào các tài liệu nội bộ, dữ liệu khách hàng hoặc mã nguồn. Những thông tin này có nguy cơ bị lưu trữ và xử lý trên hệ thống bên thứ ba, nằm ngoài tầm kiểm soát của doanh nghiệp.
Không chỉ các công cụ AI tạo sinh không được phê duyệt gây rủi ro, mà ngay cả những AI agent cũng có thể phát sinh hành vi ngoài dự kiến, như truy cập hoặc chia sẻ sai dữ liệu. Đồng thời, khoảng 12% doanh nghiệp cho biết họ đang bổ sung tới 10.000 AI agent hoặc tài khoản truy cập của máy và phần mềm mỗi tháng, khiến việc quản lý danh tính và quyền truy cập trở nên phức tạp hơn đáng kể.
Nguyên nhân chính được xác định là do thiếu các chính sách rõ ràng. Nhiều doanh nghiệp chưa xây dựng quy định cụ thể về việc sử dụng AI, cũng như chưa triển khai các công cụ giám sát phù hợp. Điều này khiến nhân viên có xu hướng tự tìm đến các giải pháp bên ngoài để nâng cao hiệu quả công việc, thay vì sử dụng hệ thống đã được kiểm soát.
Từ góc nhìn thực tế, ông Lê Minh, giám đốc dự án tại một công ty phát hành game ở TP.HCM, cho rằng AI doanh nghiệp nên được xem như một "phòng xử lý" nội bộ — nơi có thể tiếp nhận lượng dữ liệu lớn nhưng vẫn đảm bảo tri thức và bí mật kinh doanh không bị rò rỉ ra bên ngoài.
Ông cũng khuyến nghị, nếu đã triển khai AI, doanh nghiệp nên lựa chọn các nền tảng có cơ chế bảo mật và quản trị rõ ràng như Microsoft Copilot hoặc Google Workspace, thay vì để nhân viên tự ý sử dụng các công cụ không được kiểm soát.
Về lâu dài, doanh nghiệp cần thừa nhận nhu cầu sử dụng AI của nhân viên, đồng thời thiết lập các rào chắn phù hợp. AI không chỉ là công cụ hỗ trợ mà còn là bài toán quản trị danh tính, trong đó quyền truy cập và luồng dữ liệu cần được kiểm soát chặt chẽ hơn để giảm thiểu rủi ro.

Bình luận
0