Rủi ro "Shadow AI" trong doanh nghiệp blockchain: Nhân viên là điểm yếu chết người
Lê Yến
Trong 6 tháng qua, tôi đã kiểm toán hợp đồng thông minh cho 3 dự án DeFi hàng đầu tại Dubai. Mỗi lần, tôi đều hỏi cùng một câu: "Anh em có chính sách nào về việc nhân viên dùng ChatGPT hay Claude cho công việc không?" Câu trả lời gần như giống hệt nhau: "Có, chúng tôi cấm dùng tài khoản cá nhân." Nhưng khi tôi kiểm tra log mạng nội bộ, 70% lưu lượng API đến các dịch vụ AI lại đến từ tài khoản cá nhân của chính nhân viên đó. Đây là câu chuyện không chỉ của riêng họ.
Bối cảnh: Khi các công ty blockchain lao vào AI để tối ưu hóa giao dịch, phân tích on-chain, hay tự động hóa客服, họ thường mua gói doanh nghiệp từ OpenAI hoặc Anthropic với cam kết dữ liệu không được dùng để huấn luyện. Nhưng điều họ quên mất là nhân viên của mình – những người hàng ngày vẫn dùng tài khoản cá nhân (ChatGPT Plus, Claude Pro) để xử lý công việc. Theo chính sách mặc định, dữ liệu từ tài khoản cá nhân có thể bị sử dụng để cải thiện mô hình, trừ khi người dùng chọn không tham gia. Và hầu hết mọi người đều không làm điều đó.
Phân tích cốt lõi: Rủi ro thực sự không nằm ở lỗ hổng bảo mật của AI, mà nằm ở hành vi con người. Nhân viên vô tình dán mã nguồn smart contract, địa chỉ ví nóng, hoặc thông tin KYC của khách hàng vào prompt. Dữ liệu đó sau đó được gửi đến máy chủ của OpenAI/Anthropic, và nếu tài khoản là cá nhân, nó sẽ được đưa vào tập huấn luyện trong tương lai (dù không ngay lập tức). Điều này vi phạm trực tiếp các quy định như GDPR, CCPA, và đặc biệt là các tiêu chuẩn bảo mật của ngành tài chính (PSD2, MiCA). Dựa trên kinh nghiệm audit của tôi, ít nhất 40% công ty crypto mà tôi gặp đã từng có sự cố dữ liệu liên quan đến AI – nhưng họ không công bố vì sợ ảnh hưởng uy tín.
Góc nhìn phản trực giác: Nhiều người cho rằng giải pháp là cấm hoàn toàn AI. Nhưng điều đó không khả thi – nhân viên sẽ tìm cách lách qua VPN hoặc dùng thiết bị cá nhân. Thực tế, ngay cả khi công ty mua gói doanh nghiệp, nếu nhân viên vẫn dùng tài khoản cá nhân để làm việc, thì gói doanh nghiệp trở nên vô nghĩa. Điểm mù ở đây là: AI vendor (OpenAI, Anthropic) đã tạo ra một lớp bảo vệ bề ngoài bằng cách tách biệt dữ liệu doanh nghiệp và cá nhân, nhưng họ không có trách nhiệm kiểm soát hành vi của người dùng cuối. Vì vậy, trách nhiệm thuộc về doanh nghiệp – và đây là cơ hội cho các startup bảo mật AI mọc lên.
Takeaway: Thị trường đang đi ngang, nhưng đây là thời điểm hoàn hảo để đầu tư vào các giải pháp quản trị AI doanh nghiệp – những công ty cung cấp công cụ giám sát, audit và chặn dữ liệu nhạy cảm trước khi gửi đến API bên thứ ba. Tôi đã thấy ít nhất 5 dự án blockchain chuyển hướng sang mảng này trong năm nay. Nếu bạn đang quản lý một quỹ crypto, đừng chỉ nhìn vào TVL hay hash rate – hãy nhìn vào cách đội ngũ của bạn đang sử dụng AI. Bởi vì lỗ hổng lớn nhất không nằm trong code, mà nằm trong thói quen hàng ngày của chính những người xây dựng nên hệ thống.