AI vươn lên thành rủi ro con người số hai tại nơi làm việc

Ngày 27/8/2026, SANS Institute công bố Security Awareness & Culture Report 2026, trong đó AI vươn từ vị trí thứ tư lên thành rủi ro con người được giới phụ trách nhận thức an ninh nhắc đến nhiều thứ hai, chỉ sau kỹ nghệ xã hội. Thông cáo của SANS cho biết khảo sát thu thập phản hồi của hơn 1.700 chuyên gia tại Bắc Mỹ, châu Âu, châu Á, châu Phi, Australia và Nam Mỹ.
Báo cáo này không chỉ ghi nhận một thứ hạng mới mà còn xác định ba hành vi đang làm thay đổi nội dung đào tạo an ninh tại nơi làm việc: dùng GenAI không được phép, “vibe coding” bởi người không có nền tảng phát triển phần mềm và để tác nhân AI hành động mà thiếu người giám sát. Một bài tường thuật độc lập của ICTMagazine cũng ghi nhận quy mô toàn cầu của khảo sát và ba nhóm rủi ro AI được báo cáo đề cập.
Thứ hạng mới đo mức ưu tiên, không phải số vụ việc
“Rủi ro con người số hai” không có nghĩa AI đã gây ra số vụ xâm nhập nhiều thứ hai trên thế giới. Thứ hạng phản ánh những rủi ro được các chuyên gia vận hành chương trình nhận thức an ninh nhắc đến nhiều nhất; đó là chỉ dấu về mối quan tâm và ưu tiên quản trị, không phải bảng thống kê sự cố đã được xác minh.
Trang báo cáo Security Awareness & Culture 2026 xác nhận AI tăng từ vị trí thứ tư lên thứ hai và đây là lần đầu nghiên cứu dành một phần riêng cho GenAI misuse, vibe coding và agentic AI. Sự thay đổi cho thấy các chương trình nhận thức an ninh không còn có thể chỉ tập trung vào lừa đảo, mật khẩu hoặc xử lý dữ liệu theo những mô hình cũ.
Phạm vi toàn cầu giúp kết quả trở thành tín hiệu đáng chú ý đối với doanh nghiệp tại Việt Nam, nhưng không thể suy ra một tỷ lệ riêng cho lao động Việt Nam. Các trang công khai của SANS không đưa ra mẫu theo từng quốc gia đủ chi tiết để thực hiện phép quy đổi đó.
Ba hành vi AI tạo ra ba kiểu phơi nhiễm

Dùng GenAI không được phép xảy ra khi nhân viên đưa nội dung công việc vào công cụ hoặc tài khoản chưa được tổ chức phê duyệt. Dữ liệu cần bảo vệ không chỉ gồm bí mật kinh doanh rõ ràng mà còn có thể là thông tin khách hàng, hồ sơ nhân sự, hợp đồng, mã nguồn, thông tin xác thực và tài liệu nội bộ cho thấy quy trình vận hành.
Vibe coding cho phép người không chuyên về phần mềm tạo ứng dụng bằng chỉ dẫn ngôn ngữ tự nhiên. Một bản trình diễn có thể hoạt động nhưng vẫn chứa khóa truy cập trong mã, phụ thuộc dễ tổn thương, cơ chế xác thực yếu hoặc quyền quá rộng. Rủi ro xuất hiện khi tổ chức đưa sản phẩm đó vào quy trình thật mà chưa rà soát mã, kiểm thử bảo mật và chỉ định người chịu trách nhiệm bảo trì.
Tác nhân AI thiếu giám sát làm tăng mức độ phơi nhiễm vì hệ thống có thể thực hiện hành động thay vì chỉ tạo nội dung. Nếu được phép đọc thư, gọi API, gửi tệp hoặc sửa hồ sơ, một tác nhân có thể biến chỉ dẫn mơ hồ, đầu vào độc hại hoặc quyết định sai thành thay đổi thật. Kiểm soát vì thế phải bao gồm phạm vi quyền, nhật ký hoạt động, điều kiện dừng và những thao tác bắt buộc chờ con người phê duyệt.
Ma trận trách nhiệm phải đi cùng đào tạo

Kết quả khảo sát đặt ra yêu cầu đào tạo sát với quyết định công việc hơn. Đây là phần diễn giải quản trị từ ba nhóm rủi ro, không phải một bảng phân công bắt buộc do SANS ban hành: nhân viên cần biết khi nào phải dừng, quản lý phải xác định ai duyệt đầu ra, còn đội an ninh chịu trách nhiệm thiết lập và giám sát kiểm soát.
Nhân viên
- Chỉ dùng công cụ, tài khoản và loại dữ liệu đã được tổ chức cho phép.
- Không xem văn bản, mã nguồn hoặc hành động do AI tạo ra là kết quả đã được phê duyệt.
- Báo cáo ngay trường hợp nhập nhầm dữ liệu hoặc cấp quyền quá rộng để tổ chức có thể đánh giá mức phơi nhiễm.
Quản lý nhóm
- Xác định công việc nào được dùng AI, dữ liệu nào bị cấm và người chịu trách nhiệm duyệt kết quả cuối cùng.
- Không đưa ứng dụng tạo bằng vibe coding vào vận hành chỉ vì bản thử nghiệm chạy được.
- Yêu cầu thẩm định riêng khi AI có thể gửi thông tin, thay đổi dữ liệu hoặc tác động trực tiếp tới khách hàng.
Đội an ninh và công nghệ
- Duy trì danh mục công cụ được phê duyệt, quy trình cấp quyền và kênh báo cáo sự cố dễ sử dụng.
- Đưa mã do AI tạo vào cùng quy trình rà soát, kiểm thử và quản lý phụ thuộc áp dụng cho mã do con người viết.
- Giới hạn quyền tác nhân theo nhiệm vụ, lưu nhật ký và yêu cầu xác nhận trước các thao tác khó đảo ngược.
Năm câu hỏi kiểm soát tại thời điểm sử dụng

Đối với doanh nghiệp nhỏ chưa có chương trình đào tạo chuyên biệt, một điểm dừng ngắn ngay trước khi gửi dữ liệu, chạy mã hoặc bật quyền cho tác nhân có thể biến chính sách thành quyết định cụ thể. Danh sách kiểm tra nên bao phủ năm câu hỏi:
- Dữ liệu: nội dung có chứa thông tin khách hàng, nhân sự, tài chính, hợp đồng, mã nguồn, bí mật kinh doanh hoặc thông tin xác thực không?
- Công cụ: dịch vụ, tài khoản và cách xử lý dữ liệu đã được tổ chức phê duyệt chưa?
- Mã: đầu ra đã được kiểm tra phụ thuộc, bí mật nhúng trong mã, xác thực, xử lý lỗi và quyền truy cập chưa?
- Tác nhân: hệ thống có thể đọc hoặc sửa những gì, gọi dịch vụ nào và hành động nào bắt buộc phải chờ người xác nhận?
- Trách nhiệm: ai duyệt kết quả cuối cùng, theo dõi nhật ký và xử lý hậu quả nếu AI làm sai?
Danh sách này không thay thế các biện pháp kỹ thuật. Nó tạo một điểm kiểm soát chung cho những hành vi thường diễn ra rời rạc, từ sao chép tài liệu vào chatbot đến triển khai ứng dụng tạo bằng câu lệnh hoặc kết nối tác nhân với hệ thống doanh nghiệp.
Dữ liệu công khai vẫn chưa đo được thiệt hại thực tế
Điều đã được xác lập sau công bố ngày 27/8 là vị trí thứ hai của AI trong các rủi ro con người được nhóm chuyên gia khảo sát nhắc đến, cùng ba hành vi cần chú ý. Dữ liệu công khai chưa cho biết số sự cố thực tế do từng hành vi gây ra, mức chênh lệch giữa các ngành hay kết quả riêng tại Việt Nam.
Vì vậy, thứ hạng mới nên được đọc như tín hiệu về khoảng trống quản trị, không phải bằng chứng rằng mọi cách dùng AI đều nguy hiểm hoặc lệnh cấm diện rộng là giải pháp. Những lần công bố tiếp theo sẽ cần cho thấy liệu đào tạo theo vai trò, kiểm soát dữ liệu, rà soát mã và giới hạn quyền tác nhân có làm giảm sự cố đo được hay chỉ làm tăng mức độ tuân thủ trên giấy.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.