Từ ngày 22/7/2026, Google triển khai AI Overviews (bản tóm tắt bằng AI) và AI Mode (chế độ hội thoại AI) tại Pháp, hai năm sau phần còn lại của thế giới. AI Mode nằm trong thanh tìm kiếm nên log và danh mục ứng dụng đều không thấy, dù nhân viên có thể dán tài liệu nội bộ.

Google AI Mode: vì sao không thể chặn bằng công cụ cũ?

Ngay từ ngày 22/7, các giám đốc an ninh thông tin (RSSI) tại Pháp có thêm một vấn đề, nhưng hầu hết chưa nhận ra vì nhật ký hệ thống (log) không hề thay đổi. Việc triển khai khác nhau theo tài khoản và thiết bị; trong một doanh nghiệp 10.000 nhân viên, không ai biết có bao nhiêu người đã chuyển sang AI Mode. Đây là một dạng Shadow AI (việc dùng AI ngoài tầm kiểm soát của bộ phận IT) không cần tài khoản lén lút hay ứng dụng mới.

Theo ông Tanguy Duthion, CEO kiêm đồng sáng lập Avanoo, AI Mode không phải là một công cụ để đưa vào danh sách cho phép hay chặn. Đây là một trạng thái của thanh tìm kiếm: tên miền vẫn là google.com, lưu lượng truy cập không khác tìm kiếm thông thường, không có tài khoản mới và không có ứng dụng mới trong hệ thống đăng nhập tập trung (SSO). Khác biệt duy nhất giữa một truy vấn tìm kiếm và một prompt (câu lệnh, đầu vào cho AI) chỉ nằm ở một tham số trên URL (địa chỉ web).

Muốn chặn, doanh nghiệp phải giải mã TLS (giao thức mã hóa kết nối) trên Google rồi viết lại chuỗi truy vấn theo thời gian thực; các nhà cung cấp proxy (máy chủ trung gian) ghi nhận cách làm này sẽ thất bại ngay khi Google thay đổi tham số. Ở lớp DNS (hệ thống phân giải tên miền), việc lọc gần như thua ngay từ đầu vì DNS không nhìn thấy tham số URL. Chặn một tham số có thể thay đổi sau một đêm không phải là chính sách bảo mật, mà là một vụ cá cược.

Vì sao nhân viên không biết mình đang dùng AI?

Điểm quyết định không nằm ở kỹ thuật mà ở hành vi. Trong 25 năm, nhân viên chỉ gõ vài từ khóa vào ô tìm kiếm; nay ô này chấp nhận văn bản dài, tệp đính kèm và cả nội dung các tab (thẻ trình duyệt) đang mở. Google còn thêm lớp ngữ cảnh cá nhân, không cần đăng ký, cho phép kết nối cả email của người dùng.

Trước đây ai đó gõ “thời hạn báo trước theo thỏa ước tập thể Syntec” để tra quy định, thì nay họ dán cả đoạn hợp đồng đang đàm phán vào ô tìm kiếm. Một truy vấn thông thường trở thành trích đoạn tài sản thông tin của công ty. Sự đồng ý lại xuất phát từ nhân viên, trên tài khoản cá nhân, nằm ngoài mọi quản trị của doanh nghiệp.

Điều đáng lo nhất là nhân viên không có cảm giác đang dùng AI. Họ chỉ thấy mình tìm kiếm trên Google như mọi ngày, nên các chiến dịch “đừng dán dữ liệu bảo mật vào AI” gần như vô tác dụng: người dùng còn không biết mình đang tương tác với AI.

Vì sao phải nhìn, hiểu rồi mới chặn?

Khi một khả năng kiểu này đến theo mặc định trong sản phẩm được cài đặt khắp nơi, câu hỏi cho phép hay không đã được trả lời ở một nơi khác. Chỉ 5 ngày trước khi ra mắt, Cơ quan Cạnh tranh Pháp cảnh báo về rủi ro của việc đặt mặc định. Thứ còn lại doanh nghiệp có thể nắm là khả năng quan sát: tầng mạng chỉ thấy một tên miền hợp lệ và mã phản hồi 200, danh mục ứng dụng sẽ không bao giờ có dòng mới, nên điểm quan sát duy nhất nằm ở trình duyệt.

Theo ông Duthion, từ vị trí này Avanoo cung cấp khả năng hiển thị đầy đủ mức độ sử dụng AI Mode, đo lường giống như bất kỳ ứng dụng AI nào. Nhìn thấy giúp đếm: bao nhiêu phần trăm tìm kiếm chuyển sang dạng hội thoại, ở bộ phận nào, với tần suất ra sao. Không có con số này, chủ đề lên ban điều hành chỉ là một nỗi lo và không dẫn tới quyết định.

Nhìn thấy cũng giúp xác định dữ liệu rời khỏi công ty: không quan trọng ai mở AI Mode, mà là nội dung đã bị dán, tệp đã được tải lên hay tab nội bộ bị đưa vào làm ngữ cảnh. Dựa trên số liệu đo được, doanh nghiệp viết được chính sách đúng thực tế. Một chính sách viết mù quáng sẽ lỗi thời sau 3 tháng; chính sách bám vào hành vi đo được sẽ cho phép ở nơi rủi ro thấp, hạn chế ở nơi rủi ro cao và đứng vững trước kiểm toán.

Thứ tự đúng là nhìn, hiểu, rồi quyết định chặn gì và cảnh báo gì. Làm ngược lại chỉ tạo ra những quy tắc không sống sót qua bản cập nhật Google tiếp theo. Quan sát phải hướng vào hành vi, không phải chuỗi ký tự; tham số thay đổi, quy tắc proxy sụp đổ, nhưng quan sát vẫn còn nguyên. Có thể cấm một công cụ, nhưng không thể cấm một trạng thái của thanh tìm kiếm. Bóng tối chưa bao giờ nằm ở phía công cụ.

Ý nghĩa với người đọc Việt Nam

Google là công cụ tìm kiếm quen thuộc với người Việt, và xu hướng đưa AI vào thanh tìm kiếm đang lan rộng toàn cầu. Với doanh nghiệp Việt, câu chuyện tại Pháp cho thấy AI Mode có thể trở thành kênh rò rỉ dữ liệu thầm lặng nếu nhân viên dán thông tin nội bộ vào ô tìm kiếm. Thay vì chỉ lo chặn kỹ thuật, các công ty nên bắt đầu đo lường mức độ sử dụng và xây dựng chính sách dựa trên hành vi thực tế.

Theo DCmag

Ảnh: Kindel Media / Pexels