Lãnh đạo tư tưởng

Sự Thay Đổi Kiến Trúc Cần Thiết Để Quản Lý Các Đại Diện Trí Tuệ Nhân Tạo

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google
A photorealistic widescreen image of a technician viewed from behind, seated at a dark command center with multiple monitors. A large glass wall in front of him displays a complex, glowing architectural blueprint made of blue and green light. The hologram features intricate pathways, interconnected nodes, and two small silhouettes of figures standing together, representing a human and an AI

Trí tuệ nhân tạo không còn chỉ là một chương trình trò chuyện tạo ra văn bản. Trong môi trường doanh nghiệp, các đại diện trí tuệ nhân tạo đang thực hiện các hành động như truy xuất dữ liệu nhạy cảm, kích hoạt quy trình, gọi công cụ và ghi nhật ký hoạt động trên các hệ thống. Sự tự chủ thay đổi hoàn toàn cuộc thảo luận về quản lý; các kiểm soát và thủ tục ban đầu được thiết kế cho người dùng và ứng dụng truyền thống không được xây dựng để quản lý phần mềm có thể thực hiện các hành động đa bước tại thời điểm chạy.

Rủi ro không phải là lý thuyết. Các khoảng trống nhỏ trong khả năng hiển thị, kiểm soát truy cập và khả năng kiểm toán có thể tích tụ nhanh chóng, trở thành lỗi thời gian chạy khó phát hiện và thậm chí khó đảo ngược hơn.

Để theo kịp thời đại mới này, việc quản lý các đại diện trí tuệ nhân tạo không thể được thực hiện bằng cách thêm nhiều tài liệu chính sách. Nó đòi hỏi quản lý bằng thiết kế: một cách tiếp cận kiến trúc trong đó các kiểm soát được nhúng vào mặt phẳng kiểm soát và được thực thi liên tục tại thời điểm chạy. Nếu các đại diện muốn hành động như các đồng nghiệp kỹ thuật số, chúng phải kế thừa các rào cản doanh nghiệp giống như con người, cộng với sự giám sát thời gian chạy mạnh mẽ hơn.

Tại Sao Quản Lý Bị Hỏng Trong Thời Đại Hội Tụ

Kiến trúc doanh nghiệp đã bước vào thời đại hội tụ. Dữ liệu và khối lượng công việc hiện nay trải rộng trên nhiều đám mây, trung tâm dữ liệu riêng và môi trường biên.

Có những tổ chức chạy nền tảng của họ trong các hệ thống song song vì họ có nhiều quy trình để quản lý đồng thời. Điều này bao gồm các hệ thống nhận dạng riêng biệt, đường ống ghi nhật ký, danh mục và quy trình được phê duyệt. Kết quả là những gì một số người gọi là “nền tảng Frankenstein”, nơi chi phí tích hợp tăng lên với mỗi công cụ hoặc môi trường đám mây mới. Trên thực tế, sự phân mảnh này đang xuất hiện trong thực tế hàng ngày.

Theo một khảo sát gần đây, 47% người được hỏi cho biết các yêu cầu truy cập phức tạp và quy trình, và 44% cho biết khả năng hiển thị hạn chế vào nơi dữ liệu cư trú là các rào cản để sử dụng dữ liệu một cách hiệu quả.

Đây chính là nơi các đại diện lộ ra các mối nối giữa các hệ thống.

Để trả lời một câu hỏi kinh doanh, một đại diện có thể phải kéo dữ liệu từ hệ thống ERP trên cơ sở, hệ thống CRM trên đám mây, dữ liệu hoạt động trên đám mây khác và tài liệu trong bộ phận hợp tác. Nếu tổ chức thực thi chính sách khác nhau ở mỗi nơi, đại diện sẽ thất bại hoặc, tệ hơn, thành công theo cách bạn không thể giải thích hoặc kiểm soát.

Đây là lúc các nhà lãnh đạo doanh nghiệp phải chú ý. Các đại diện đang buộc một tiêu chuẩn cao hơn, đòi hỏi sự nhất quán trên các môi trường và trách nhiệm tại thời điểm chạy.

Quản lý, vì lý do này, đang được kéo vào tâm điểm bởi các cơ quan quản lý và an ninh. Một ví dụ về điều này là Khung Quản Lý Rủi Ro Trí Tuệ Nhân Tạo của NIST, nhấn mạnh quản lý rủi ro trên toàn bộ vòng đời trí tuệ nhân tạo, không chỉ tại thời điểm xây dựng. Đây là một lời nhắc nhở rằng tuân thủ và tin cậy là các trách nhiệm hoạt động, không phải là các danh sách kiểm tra một lần.

Từ Chính Sách Đến Nền Tảng

Quản lý bằng thiết kế có nghĩa là quản lý đi cùng với khối lượng công việc chứ không phải được thực thi lại trong mỗi silo. Trong thực tế, điều này phụ thuộc vào ba khối xây dựng chính:

  • Mặt Phẳng Kiểm Soát Thống Nhất

Một nơi để định nghĩa và thực thi nhận dạng, truy cập, chính sách, danh mục và quyền trên các đám mây và trung tâm dữ liệu.

Mục tiêu là viết chính sách một lần và thực thi chúng ở bất kỳ nơi nào dữ liệu và mô hình chạy, thay vì xây dựng lại hệ thống kiểm soát hệ thống theo hệ thống. Điều này ngăn chặn sự trôi dạt hành vi của đại diện, nơi cùng một đại diện hành động an toàn trong một môi trường nhưng nguy hiểm trong môi trường khác.

Một bài kiểm tra thực tế là đơn giản: nếu một người dùng không thể truy cập một cột, hãy xác minh rằng một đại diện hành động thay mặt họ không thể truy cập nó. Điều này nên chỉ ra liệu các chính sách viết đã được thực thi trên toàn bộ mặt phẳng hay không.

  • Vải Dữ Liệu Được Đặt Sẵn Trong Các Tiêu Chuẩn Mở

Các đại diện cần ngữ cảnh để hoạt động. Khi ngữ cảnh đó được phân tán trên các cấu trúc khác nhau thuộc về các nhóm khác nhau, vải dữ liệu giúp tiêu chuẩn hóa ngữ nghĩa và mẫu truy cập, vì vậy các đại diện không cần phải học một tập hợp các quy tắc mới cho mỗi tập dữ liệu.

Các định dạng bảng mở như Apache Iceberg hỗ trợ điều này bằng cách cho phép nhiều động cơ chia sẻ cùng một dữ liệu được quản lý mà không cần sao chép nó vào một silo mới. Điều này quan trọng vì sao chép dữ liệu là nơi quản lý thường thất bại. Một khi các nhóm bắt đầu sao chép “chỉ những gì đại diện cần”, bạn đã tạo ra một môi trường mới, ít được quản lý hơn.

Nếu các đại diện có thể hoạt động trên các tập dữ liệu mà không giới thiệu các khoảng trống quyền mới, quản lý đang hoạt động như dự định.

  • Khả Năng Quan Sát và Dòng Dõi Thời Gian Thực

Các đại diện chỉ có thể được quản lý nếu bạn có thể xem chúng đang làm gì tại thời điểm chạy.

Khả năng quan sát ở đây không chỉ là “tốt”, mà là nền tảng cho các kiểm soát thời gian chạy và phản hồi sự cố.

Cụ thể, cần có bằng chứng về các hành động của đại diện. Các đại diện nên có thể chứng minh các hành động, chẳng hạn như dữ liệu nào được truy cập và công cụ nào được gọi, và từ đó, dòng dõi có thể kết nối đầu ra với đầu vào. Điều này cho phép các nhóm kiểm tra các quyết định và khắc phục sự cố thất bại, nếu cần, do đó chứng minh sự tuân thủ tổng thể.

Xử Lý Các Đại Diện Như “Đồng Nghiệp Kỹ Thuật Số”

Một trong những mô hình tinh thần hữu ích nhất là xử lý các đại diện như các đồng nghiệp kỹ thuật số.

Dưới đây là một so sánh phân tích điều này: giống như nhân viên có thẻ truy cập cho phép họ vào một số tòa nhà và phòng, nhưng không phải tất cả, quản lý cho phép các đại diện có quyền truy cập với các hạn chế. Một bổ sung quan trọng là các đại diện phải nhận thức được tình huống về những gì chúng được phép tiết lộ.

Hãy xem xét một đại diện hỗ trợ. Nó có thể cần truy cập các trường hợp hỗ trợ trước để giải quyết một vấn đề, nhưng nó không thể tiết lộ chi tiết riêng tư của khách hàng khác trong khi làm như vậy. Nói cách khác, đại diện có thể sử dụng kiến thức hạn chế để suy luận, nhưng vẫn cần phải thực thi các ranh giới tiết lộ. Điều này không phải là một “vấn đề viết lời nhắc” mà chúng ta đã biết cách điều hướng; thay vào đó, nó là một vấn đề về nhận dạng và thực thi thời gian chạy.

Cái Gì Thay Đổi Vào Năm 2026: Các Đại Diện Chuyển Từ Thử Nghiệm Sang Sản Xuất

Năm 2026 là năm khi các thử nghiệm kết thúc và các đại diện chiếm vị trí sản xuất.

Sự thay đổi này buộc các doanh nghiệp phải hoạt động ở hai tốc độ. Một là tốc độ đổi mới, nơi các nhóm kiểm tra các mô hình, công cụ và quy trình đại diện mới để có được lợi thế cạnh tranh. Và cái còn lại là tốc độ an toàn, nơi các hệ thống phải đáp ứng các yêu cầu tuân thủ và hoạt động, có thể bao gồm các kiểm soát truy cập nghiêm ngặt và điểm mù.

Không có quản lý kiến trúc, hai tốc độ này sẽ xung đột.

Nếu các nhóm triển khai các đại diện này trước khi chúng được quản lý, sẽ có một bản vá các kiểm soát một lần và thất bại hoạt động. Và nếu điều ngược lại xảy ra, bạn sẽ có một chế độ thất bại trong đó bảo mật chặn mọi thứ, và đổi mới chuyển sang công nghệ bóng tối, làm suy yếu quản lý.

Mục tiêu không phải là chọn một tốc độ. Đó là xây dựng một kiến trúc hỗ trợ cả hai.

Một Danh Sách Kiểm Tra Thực Tiễn Để Quản Lý Các Đại Diện Tại Thời Điểm Chạy

  • Nếu bạn đang xây dựng hoặc mở rộng các đại diện, điều quan trọng là phải tự hỏi mình các câu hỏi sau để tiết lộ xem quản lý có thực sự là kiến trúc hay không: Bạn có thể giải thích, từ đầu đến cuối, dữ liệu nào một đại diện đã truy cập để tạo ra một câu trả lời hoặc thực hiện một hành động?
  • Các quyết định truy cập có nhất quán trên các môi trường hybrid hay khác nhau theo nền tảng?
  • Bạn có dữ liệu phân tích cho các hành động của đại diện, bao gồm cả cuộc gọi công cụ, kiểm tra chính sách và nâng cấp cho con người?
  • Bạn có thể giảm tốc, tạm dừng hoặc cách ly một đại diện tại thời điểm chạy nếu nó hành động không mong muốn?
  • Bạn có kế hoạch giám sát sau khi triển khai phù hợp với các nghĩa vụ quản lý và khẩu vị rủi ro của bạn?

Nếu bạn không thể trả lời những câu hỏi này, hãy xử lý việc triển khai đại diện như một sự cố sản xuất đang chờ xảy ra.

Sự Thay Đổi Quản Lý Cần Phải Là Kiến Trúc, Hoặc Nó Không Tồn Tại

Các đại diện sẽ trở thành một phần bổ sung tiêu chuẩn cho các hoạt động doanh nghiệp. Câu hỏi là liệu chúng có trở thành một phần đáng tin cậy của các hoạt động doanh nghiệp hay không.

Nếu các đại diện không được quản lý ít nhất cũng tự tin như con người và phần mềm quan trọng, hậu quả sẽ là thực. Chúng ta sẽ thấy những hệ lụy trong việc rò rỉ dữ liệu, thất bại tuân thủ, thời gian ngừng hoạt động và mất niềm tin vào các chương trình trí tuệ nhân tạo.

Các nhà lãnh đạo cần ngừng xử lý quản lý đại diện như một bài tập ghi chép. Khi các khả năng của nền tảng mở rộng, quản lý đại diện nên là một trong những khả năng đó đảm nhận việc giám sát các vai trò khác. Điều này có nghĩa là nhúng các kiểm soát vào mặt phẳng kiểm soát, làm cho các hành động có thể quan sát được và các quyết định có thể kiểm toán được. Và sau đó là mở rộng.

Đó là cách bạn nhận được các đại diện di chuyển nhanh mà không phá vỡ doanh nghiệp.

Sergio Gago là CTO của Cloudera, mang lại hơn 20 năm kinh nghiệm trong lĩnh vực AI/ML, tính toán lượng tử và kiến trúc dữ liệu. Trước đây, ông từng là Giám đốc Quản lý AI/ML và Quantum tại Moody's Analytics, và cũng từng giữ vị trí CTO tại Rakuten, Qapacity và Zinio. Sergio là một người ủng hộ mạnh mẽ cho cơ sở hạ tầng dữ liệu đáng tin cậy, tin rằng AI sẽ phát triển thành hệ điều hành của doanh nghiệp vào năm 2030.