OpenAI Dots làm việc 24/7, nhưng quyền truy cập mới là nút thắt

|Tác giả: Ban biên tập QUASA|8 phút đọc| 1
OpenAI Dots làm việc 24/7, nhưng quyền truy cập mới là nút thắt

Ngày 29/9/2026, tại DevDay ở San Francisco, CEO OpenAI Sam Altman giới thiệu Dots, tác nhân AI chủ động theo đuổi công việc kéo dài, theo tường thuật của AP; ông ví nó với trợ lý “always has your back”. Dots có thể tiếp tục một nhiệm vụ giữa những lần người dùng trò chuyện với nó. Khả năng ấy khiến phạm vi dữ liệu và quyền hành động được giao trở thành vấn đề trực tiếp với doanh nghiệp.

Trong công bố sản phẩm của OpenAI, mỗi dot có máy tính và trình duyệt đám mây riêng, có thể theo đuổi mục tiêu 24/7 và kết nối với hơn 4.000 ứng dụng qua hệ sinh thái plugin. Dots bắt đầu được triển khai dần cho người dùng Pro và Business Premium ở thị trường đủ điều kiện; người dùng Enterprise, bao gồm Edu và Healthcare, có thể thử bản beta khi quản trị viên không gian làm việc bật tính năng. Hoạt động liên tục là năng lực được công bố, còn khả năng sử dụng và mức tự chủ phụ thuộc vào tài khoản cùng các quyền được cấp.

Một dot làm việc giữa các cuộc trò chuyện như thế nào?

Người dùng giao mục tiêu và đặt ranh giới hành động; dot dùng môi trường đám mây riêng để tìm thông tin, tạo tệp, chạy công cụ và xử lý các bước tiếp theo. Người dùng có thể mở máy tính của dot để xem công việc đang diễn ra, bổ sung ngữ cảnh hoặc đổi hướng. Máy tính cá nhân vẫn tách biệt với môi trường đó, trừ khi người dùng chọn kết nối và cấp quyền truy cập riêng.

Dots có thể trao đổi với người dùng qua ChatGPT, Slack hoặc Teams và giữ ngữ cảnh của công việc khi cuộc trao đổi chuyển kênh. Tuy nhiên, việc trò chuyện qua một kênh không tự cấp quyền đọc dữ liệu trong ứng dụng khác: dot chỉ dùng những tài khoản và công cụ đã được kết nối. Với nhiệm vụ kéo dài, ranh giới này quan trọng hơn một lần hỏi đáp đơn lẻ, vì thông tin mới có thể xuất hiện sau khi người dùng đã giao việc.

Một tình huống thử nghiệm được giới thiệu là dot nhận ra người dùng quên gửi hóa đơn cho một đơn vị xuất bản, chuẩn bị hóa đơn rồi gửi sau khi được chấp thuận. Trường hợp đó cho thấy sự khác biệt giữa chuẩn bị công việc và thực hiện bước có tác động ra bên ngoài. Nó là ví dụ từ giai đoạn thử nghiệm sớm, không phải lời bảo đảm rằng dot sẽ tìm được mọi hóa đơn còn thiếu hoặc có sẵn quyền gửi trong hệ thống của từng doanh nghiệp.

Luồng quyền từ kết nối ứng dụng đến phê duyệt

Mô tả cơ chế an toàn của OpenAI phân biệt quyền đọc nguồn đã kết nối, nghiên cứu nền và hành động có thể sửa dữ liệu hoặc chia sẻ thông tin. Sự phân biệt này quyết định một nhiệm vụ tiếp tục được đến đâu khi người dùng không theo dõi từng bước. Quyền truy cập cũng không đồng nghĩa với quyền thực hiện mọi thao tác trong tài khoản đã kết nối.

  • Kết nối ứng dụng: Dot dùng các kết nối và quyền mà người dùng đã cấp cho ChatGPT, hoặc tài khoản người dùng đăng nhập trong trình duyệt của dot. Ngắt một kết nối sẽ chặn thông tin mới đi qua kết nối đó, nhưng không tự xóa thông tin dot đã tiếp nhận vào ngữ cảnh của mình.
  • Thực thi nền: Khi tự tìm cách hỗ trợ ngoài yêu cầu đang trao đổi, dot dùng công cụ chỉ đọc đối với nguồn đã được cho phép. Tác vụ nghiên cứu nền không trực tiếp gửi tin nhắn cho người khác, sửa nội dung ứng dụng kết nối hay điều khiển trình duyệt và máy tính. Hành động nảy sinh từ kết quả nghiên cứu phải đi qua quy tắc thông thường.
  • Kiểm tra hành động: Trước những bước như gửi email hoặc sửa tệp, Auto-review đối chiếu hành động dự kiến với chỉ dẫn, Custom Rules và yêu cầu an toàn. Hệ thống có thể cho phép bước đó, yêu cầu thêm thông tin hoặc chặn nó; quyền phê duyệt đã cấp chỉ có hiệu lực khi bao trùm đúng hành động đang xét.
  • Xác nhận bắt buộc: Xóa dữ liệu vĩnh viễn hoặc cấp quyền truy cập mới ảnh hưởng đến bảo mật cần người dùng xác nhận mỗi lần. Đổi mật khẩu và chuyển tiền giữa các tài khoản tài chính phải được giao lại cho người dùng. Custom Rules có thể thu hẹp quyền tự hành động nhưng không gỡ bỏ các yêu cầu bắt buộc này.

Đăng nhập bảo mật được hỗ trợ cho phép dot làm việc trong tài khoản mà mật khẩu không đi vào ngữ cảnh của mô hình. Cơ chế đó chỉ áp dụng cho luồng đăng nhập hoặc mật khẩu đã lưu được hỗ trợ; một bí mật đặt trong tin nhắn hay tài liệu dot được quyền đọc vẫn có thể lộ cho mô hình. Với dữ liệu doanh nghiệp, phạm vi tài liệu được chia sẻ vì thế cần được xét cùng với quyền đăng nhập.

Theo dõi được tiến độ chưa đồng nghĩa có nhật ký kiểm toán

Activity View cho người dùng thấy nhiệm vụ đang chạy, việc đã giao và trạng thái của chúng. Từ đó, người dùng có thể bổ sung ngữ cảnh, sửa một cách hiểu sai, đổi hướng hoặc yêu cầu dot dừng. Hệ thống giám sát an toàn cũng có thể tạm dừng công việc khi phát hiện dấu hiệu đáng lo trong lúc dot lên kế hoạch hay thực hiện hành động.

Đó là các cách can thiệp vào công việc đang diễn ra, nhưng thông tin công khai về Activity View chưa mô tả một nhật ký kiểm toán chi tiết cho từng thao tác trong ứng dụng doanh nghiệp. Nếu cần đối chiếu ai đã duyệt một lần chia sẻ tệp, nội dung nào đã thay đổi và thay đổi xuất hiện trong hệ thống nào, tổ chức còn phải xem khả năng ghi nhận của chính các ứng dụng được kết nối. Việc thấy dot đang làm gì và việc truy vết đầy đủ sau khi công việc kết thúc là hai nhu cầu giám sát khác nhau.

Ai được dùng Dots và phần nào vẫn ở giai đoạn thí điểm?

Đợt triển khai hiện tại tập trung vào dot làm việc thay người dùng trên các gói đủ điều kiện. Do triển khai theo từng đợt, một tài khoản có gói phù hợp vẫn có thể phải chờ tính năng xuất hiện; ở Enterprise, quản trị viên còn phải bật bản beta. Với doanh nghiệp Việt Nam, tên gói cho biết con đường tiếp cận, nhưng trạng thái trên tài khoản và thiết lập của không gian làm việc mới cho biết khi nào có thể giao việc thực tế.

Một hướng khác là dot chuyên trách cho tổ chức, có danh tính, thông tin đăng nhập và phạm vi truy cập do công ty thiết lập theo trách nhiệm cụ thể. Hướng này đang bắt đầu bằng các chương trình thí điểm doanh nghiệp tập trung: nhóm kỹ thuật cùng tổ chức xác định công cụ dot được dùng và cách con người xem xét, phê duyệt công việc. Vì vậy, việc một nhân viên được dùng dot cá nhân trong gói Enterprise chưa có nghĩa công ty đã được cấp một đội tác nhân chuyên trách với quyền quản trị riêng.

Hệ quả của việc giao nhiệm vụ chạy liên tục nằm ở những lần dot đi từ đọc sang sửa, gửi hoặc cấp quyền. Một dot có thể tiếp tục thu thập thông tin trong phạm vi cho phép khi người phụ trách vắng mặt, nhưng bước tác động đến dữ liệu hoặc người khác vẫn chịu ranh giới phê duyệt đã đặt. Doanh nghiệp càng kết nối nhiều nguồn, quyết định về tài khoản, người nhận và quyền xác nhận càng ảnh hưởng trực tiếp đến công việc mà dot có thể hoàn tất.

Đọc thêm:

Chia sẻ:

Đăng ký bản tin

Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.

0