Rủi ro tiềm ẩn từ Shadow AI

Trong kỷ nguyên mà trí tuệ nhân tạo (AI) đang thay đổi cách thức làm việc, khái niệm “Shadow AI” (AI trong bóng tối) đang nổi lên như một mối đe dọa âm thầm và nghiêm trọng đối với các tổ chức, quốc gia.

AI mang lại lợi nhưng cũng tiềm ẩn nhiều rủi ro. Ảnh: CNN
AI mang lại lợi nhưng cũng tiềm ẩn nhiều rủi ro. Ảnh: CNN

Không chỉ là một thuật ngữ kỹ thuật, Shadow AI cho thấy lỗ hổng lớn có thể dẫn đến rò rỉ dữ liệu nhạy cảm, vi phạm quy định pháp lý và thậm chí “mở cửa” cho các cuộc tấn công mạng.

Mối đe dọa an ninh quốc gia

Khái niệm “Shadow AI” đề cập đến việc nhân viên hoặc bộ phận sử dụng các công cụ AI mà không có sự phê duyệt hoặc giám sát từ bộ phận công nghệ thông tin (IT) hoặc an ninh mạng. Theo báo cáo của Tập đoàn công nghệ máy tính đa quốc gia (IBM) của Mỹ về chi phí vi phạm dữ liệu năm 2025, trung bình cho một vụ vi phạm dữ liệu liên quan AI đã tăng vọt lên 4,88 triệu USD, cao hơn 10% so năm trước và Shadow AI là một trong những “thủ phạm” chính góp phần vào con số đáng báo động này.

Tại châu Âu và Mỹ, nơi AI được áp dụng rộng rãi, các chuyên gia cảnh báo, Shadow AI không còn là vấn đề nội bộ doanh nghiệp mà đã trở thành mối đe dọa an ninh quốc gia. “Shadow AI giống như quả bom nổ chậm, nhân viên nghĩ họ đang tăng năng suất nhưng thực tế đang mở cửa cho các mối đe dọa”, Kate Crawford - nhà nghiên cứu AI tại Microsoft Research - nhận định trong cuộc phỏng vấn với CNN.

Theo The Guardian, Shadow AI không phải là một hiện tượng mới, nó kế thừa từ khái niệm “Shadow IT” - việc sử dụng phần mềm hoặc thiết bị không được phê duyệt, từng phổ biến trong thập kỷ trước. Tuy nhiên, với sự bùng nổ của AI tạo sinh như ChatGPT hay Claude, Shadow AI đã tiến hóa thành phiên bản nguy hiểm hơn.

Trong báo cáo của Công ty an ninh mạng Menlo Security (Mỹ), lượng sử dụng Shadow AI trong doanh nghiệp đã tăng khoảng 68% so năm trước, ảnh hưởng đến hơn 60% các tổ chức trên toàn cầu. Điều này xuất phát từ nhu cầu tăng năng suất của nhân viên, do ai cũng muốn công việc nhanh hơn, hiệu quả hơn, các công cụ AI dễ dàng tiếp cận qua internet đáp ứng điều đó mà không cần sự can thiệp từ IT.

Vậy Shadow AI hoạt động như thế nào? Theo The Hacker News, nó thường ẩn náu trong các công cụ năng suất hằng ngày như email, trình soạn thảo văn bản hoặc nền tảng hợp tác nhóm. Nhân viên có thể tích hợp các tiện ích AI của bên thứ ba, như một chatbot để tóm tắt tài liệu nội bộ hoặc trợ lý mã hóa để tạo code, mà không thông báo cho lãnh đạo. Dữ liệu được tải lên có thể được lưu trữ trên máy chủ bên ngoài, không qua mã hóa hoặc kiểm soát.

Tại các doanh nghiệp châu Âu, sự lan rộng của Shadow AI càng nhanh chóng nhờ vào các mô hình mã nguồn mở, dễ tải về và sử dụng. Báo cáo của Varonis tháng 6/2025 cho hay, 91% các công cụ AI được sử dụng mà không qua quản lý IT, thường thông qua nền tảng đám mây như AWS hoặc Google Cloud, nơi dữ liệu có thể bị lộ mà không ai hay biết.

Ông Dale Goss, trưởng nhóm nghiên cứu tại Trường đại học Công nghệ Sydney (Australia), giải thích: “AI bóng tối hoạt động ở chế độ nền, phân tích dữ liệu cá nhân mà không có sự giám sát, dẫn đến rủi ro cao hơn vì người dùng thường không nhận thức được cách dữ liệu được xử lý”. Sự khác biệt lớn nhất so Shadow IT là tính động của AI. Các mô hình học máy có thể huấn luyện trên dữ liệu đầu vào, biến thông tin nội bộ thành tài sản công khai nếu không được bảo vệ.

Trang công nghệ F5 lưu ý rằng Shadow AI tạo ra một bề mặt tấn công rộng lớn hơn, vì nó xử lý dữ liệu thời gian thực mà không có tường lửa bảo vệ. Thí dụ điển hình tại Mỹ là trường hợp của Công ty Samsung, nơi nhân viên tải mã nguồn lên ChatGPT, dẫn đến rò rỉ thông tin độc quyền. Có thể thấy Shadow AI không chỉ là công cụ tiết kiệm thời gian mà còn là “lỗ hổng” dễ dàng bị khai thác nếu không được kiểm soát. Điều này dẫn đến những rủi ro do Shadow AI tạo ra.

Rủi ro lớn nhất từ Shadow AI là rò rỉ dữ liệu - một vấn đề trở nên cấp bách trong năm 2025. Báo cáo về chi phí vi phạm dữ liệu của IBM tiết lộ rằng các vụ vi phạm liên quan AI bóng tối chiếm 14% tổng số vụ việc, với chi phí trung bình tăng 2,5 lần so với năm trước. Dữ liệu nhạy cảm như thông tin nhân khẩu học, hồ sơ tài chính hoặc dữ liệu y tế có thể bị lộ qua các mô hình AI được huấn luyện trên đầu vào người dùng.

Andrew Ng, đồng sáng lập nhóm Google Brain nghiên cứu về AI, cảnh báo: “Dữ liệu cá nhân từ các tương tác AI có thể bị suy luận để lộ thông tin riêng tư như tuổi tác hoặc lịch sử y tế, từ các bộ dữ liệu tưởng chừng ẩn danh”. Vấn đề tuân thủ quy định cũng không kém phần nghiêm trọng. Tại châu Âu, vi phạm “Quy định bảo vệ dữ liệu chung” (GDPR) do Shadow AI có thể dẫn đến mức phạt lên đến 4% doanh thu toàn cầu của doanh nghiệp, như được nhấn mạnh trong báo cáo của Auvik tháng 8/2025.

Tại Mỹ, Shadow AI có thể dẫn đến rò rỉ dữ liệu y tế nhạy cảm. Chuyên gia Satya Nadella của Công ty Microsoft, nhận định: “Shadow AI làm tăng rủi ro thiên kiến và quyết định sai lầm, vì các mô hình không được kiểm soát có thể tạo ra kết quả phân biệt đối xử”.

Bên cạnh đó, rủi ro an ninh mạng từ Shadow AI gồm phần mềm độc hại ẩn náu trong các mô hình AI mã nguồn mở. Báo cáo của Obsidian Security cho hay, các mô hình AI có thể bị chèn mã độc mà không ảnh hưởng đến hiệu suất, dẫn đến các cuộc tấn công nội bộ. Một nghiên cứu của Trường cao đẳng Imperial College London tại Anh chỉ ra rằng, Shadow AI có thể làm tăng 20% số chu kỳ thất bại trong các quy trình y tế như thụ tinh trong ống nghiệm do dữ liệu bị thao túng.

Năm 2025 đã chứng kiến hàng loạt vụ việc thực tế, làm nổi bật tính cấp bách của vấn đề. Báo cáo của Menlo Security tháng 8/2025 ghi nhận sự gia tăng 68% sử dụng Shadow AI tại các công ty Mỹ. Ở Anh, một công ty tài chính bị phạt 10 triệu bảng do nhân viên sử dụng AI không được phê duyệt.

Chiến lược giảm thiểu rủi ro từ Shadow AI

Để đối phó với Shadow AI, các chuyên gia khuyến nghị xây dựng chiến lược toàn diện, kết hợp giữa con người, quy trình và công nghệ, mà việc đào tạo nhân viên là yếu tố then chốt. Ông Josh Buker, chuyên gia tại Công ty Cloud Security Alliance, nhấn mạnh: “Đào tạo là chìa khóa để giảm rò rỉ dữ liệu vô ý, vì hành vi con người là yếu tố chính”. Ngoài ra, các công nghệ giám sát như Cloud Access Security Brokers (CASB) và User and Entity Behavior Analytics (UEBA) được đề xuất để phát hiện Shadow AI thời gian thực. Những công cụ này giúp các tổ chức theo dõi dữ liệu đám mây, hành vi người dùng, giảm thiểu lỗ hổng. Tại Mỹ, các công ty như Palo Alto Networks đã sử dụng AI để giám sát AI giúp giảm 50% rủi ro.

Chính sách “Sử dụng AI chấp nhận được” (AI Acceptable Use Policy - AUP) là nền tảng quan trọng. Theo TASS, AUP là bộ quy tắc và hướng dẫn để điều chỉnh cách nhân viên sử dụng AI một cách có trách nhiệm, đạo đức và hiệu quả. Khoảng 75% các công ty áp dụng AUP giúp giảm rủi ro hơn 30%. Amruta Rajput, nhà nghiên cứu tại Viện Khoa học Ấn Độ, nhận định: “Quản lý Shadow AI đòi hỏi sự cân bằng giữa đổi mới và an ninh, với khung pháp lý linh hoạt”.

Ngoài ra, kiểm toán định kỳ và hợp tác với cơ quan quản lý cũng là giải pháp cần thiết. Tại châu Âu, các tiêu chuẩn từ EU AI Act đã buộc các tổ chức phải đánh giá rủi ro Shadow AI, giúp giảm thiểu vi phạm. Những chiến lược này không chỉ giảm rủi ro mà còn biến Shadow AI thành cơ hội để tối ưu hóa năng suất một cách an toàn.

Shadow AI đại diện cho mặt tối của cuộc cách mạng trí tuệ nhân tạo - một lực lượng có thể mang lại lợi ích khổng lồ nhưng cũng chứa đựng rủi ro khôn lường. Với sự gia tăng nhanh chóng trong năm 2025, từ rò rỉ dữ liệu đến vi phạm pháp lý. Bà Geeta Nargund, chuyên gia tại Bệnh viện St. George’s (Anh), kết luận: “Bằng cách biến Shadow AI thành tài sản được quản lý, chúng ta có thể tận dụng những lợi ích mà không chịu rủi ro”. Tương lai an toàn phụ thuộc vào việc chiếu sáng bóng tối này, bảo đảm AI phục vụ con người mà không gây hại.

Có thể bạn quan tâm

Tuyết biến các con phố thành những khối tuyết dày đặc ở Nga. Ảnh: RIA NOVOSTI

Mùa đông khắc nghiệt tại nước Nga

Trong bối cảnh biến đổi khí hậu ngày càng khó lường, mùa đông 2025-2026 tại Nga chứng kiến những hiện tượng thời tiết cực đoan, từ bão tuyết kỷ lục ở vùng Viễn Đông đến những đợt lạnh giá kéo dài ở Siberia và Thủ đô Moscow.

Sa mạc hóa đe dọa vùng Caatinga ở phía đông Brazil. Ảnh: IAN CHEIBUB

Vùng Caatinga đối mặt tình trạng sa mạc hóa

Thiên nhiên Brazil không chỉ có rừng mưa Amazon, quốc gia này còn sở hữu một vùng đất sinh học đặc biệt mang tên Caatinga. Tuy nhiên, khu vực này đang bị đe dọa nghiêm trọng bởi tình trạng sa mạc hóa.

Đấu trường La Mã ngày nay. Ảnh: GETTYIMAGES

Kỳ quan kỹ thuật của Đế chế La Mã

Được xây gần 2.000 năm trước, đấu trường Colosseum là niềm tự hào, biểu tượng của Đế chế La Mã. Đây là công trình hiếm hoi của giai đoạn đó còn tồn tại và tới nay vẫn đón khách du lịch sau nhiều biến động lịch sử.

Greenland nằm ở vị trí quan trọng ở Bắc Cực. Ảnh: REUTERS

Cạnh tranh chiến lược tại Greenland

Greenland, hòn đảo lớn nhất thế giới nằm giữa Đại Tây Dương và Bắc Băng Dương, từ lâu không chỉ là vùng đất băng giá mà còn là biểu tượng của những cuộc tranh giành địa - chính trị. Với vị trí chiến lược về quân sự và sở hữu nguồn tài nguyên phong phú, Greenland đang trở thành tâm điểm trong cuộc cạnh tranh giữa các cường quốc.

Lưới điện thông minh sử dụng IoT tại Ấn Độ. Ảnh: AP

Ứng dụng IoT trong tiết kiệm điện ở Ấn Độ

Với dân số hơn 1,4 tỷ người và tốc độ đô thị hóa chóng mặt, nhu cầu điện năng của Ấn Độ sẽ dự kiến tăng gấp đôi vào năm 2040, công nghệ Internet vạn vật (IoT) đang nổi lên như một giải pháp đột phá để tối ưu hóa tiêu thụ năng lượng và thúc đẩy chuyển đổi xanh.

Sông Hằng mang giá trị kinh tế lớn với người dân địa phương. Ảnh: TOPWAR

Sông Hằng trong dòng chảy văn hóa Ấn Độ

Ngày 26/2/2025, lễ hội Maha Kumbh Mela - sự kiện tôn giáo lớn nhất thế giới, đã khép lại tại Triveni Sangam (Hợp lưu ba dòng sông)-địa điểm linh thiêng tại Prayagraj (Ấn Độ), nơi sông Hằng (Ganga) hội tụ với sông Yamuna và Saraswati huyền thoại, với hơn 400 triệu người hành hương tham gia để gột rửa tội lỗi, tìm kiếm sự cứu rỗi.

Lễ mở ký Công ước của LHQ về chống tội phạm mạng. Ảnh: BNG

Siết gọng kìm chống tội phạm số

Năm 2025, hàng loạt vụ tấn công mạng bùng nổ, biến tội phạm số trở thành thách thức lớn đối với thế giới. Theo báo cáo của tổ chức nghiên cứu Cybersecurity Ventures, thiệt hại do tội phạm mạng gây ra lên tới 9,5 nghìn tỷ USD năm 2024.

Phụ nữ tại Kono hiện kiếm thêm thu nhập bằng canh tác. Ảnh: UNITED NATIONS

Dự án kim cương mới ở Sierra Leone

Từng là cội nguồn đau khổ cho người dân Sierra Leone, những viên kim cương đang mang tới sức sống mới cho mảnh đất từng bị chiến tranh tàn phá này. Giờ đây, người dân Sierra Leone có thể hưởng lợi từ nguồn tài nguyên thiên nhiên quý giá mà họ sở hữu.

Hệ thống tưới nhỏ giọt giúp khôi phục nhiều ha đất bị sa mạc hóa. Ảnh: API.NEWS

Chiến lược chống sa mạc hóa ở Trung Á

Trong bối cảnh biến đổi khí hậu (BĐKH) ngày càng khắc nghiệt, sa mạc hóa trở thành kẻ thù thầm lặng đe dọa an ninh lương thực và sinh kế của hàng triệu người ở Trung Á.

Một trung tâm y tế ứng dụng vaccine từ mRNA ngừa HIV tại Uganda. Ảnh: AP

Vai trò của vaccine mRNA trong kiểm soát HIV

Tháng 8/2025, tại trung tâm thử nghiệm Mutala Trust ở Harare, liều vaccine HIV thí nghiệm đầu tiên dựa trên công nghệ mRNA được tiêm cho tình nguyện viên địa phương, đánh dấu cột mốc lịch sử trong cuộc chiến chống đại dịch HIV ở châu Phi, lục địa chịu gánh nặng lớn nhất với hơn 25 triệu người sống chung với virus.

Vụ rò rỉ dữ liệu của Hãng hàng không Qantas gây chấn động thế giới. Ảnh: MASHABLE

Bảo mật dữ liệu trong thời đại công nghệ số

Trong kỷ nguyên số hóa toàn cầu, dữ liệu cá nhân trở thành nguồn “dầu mỏ” mới của nền kinh tế, thúc đẩy sự phát triển của trí tuệ nhân tạo (AI), thương mại điện tử và các dịch vụ kết nối.

Một loại bom hạt nhân chiến thuật của Mỹ. Ảnh: DEFENSE NEWS

Triển vọng Hiệp ước New START

Triển vọng nối lại hợp tác kiểm soát vũ khí hạt nhân giữa Nga và Mỹ đang gặp nhiều thách thức, dù có tín hiệu tích cực khi Tổng thống Donald Trump đầu tháng 10 vừa qua bày tỏ ủng hộ đề xuất của Tổng thống Nga Vladimir Putin về việc duy trì các giới hạn trong Hiệp ước cắt giảm vũ khí tấn công chiến lược mới còn gọi là New START.

Mô tả giàn giáo tre trong bức tranh "Thanh minh thượng hà đồ". Ảnh: WIKIPEDIA

Giàn giáo tre trong văn hóa Trung Quốc

Hình ảnh giàn giáo tre với các mắt đan cài chặt chẽ khá phổ biến ở các công trình xây dựng Hong Kong (Trung Quốc). Trong tiếng Quảng Đông (Cantonese), giàn giáo tre được gọi là "đáp bằng", hoặc "trúc bằng".

Khuôn viên nhà trường.

Kỳ vọng ươm mầm khoa học tương lai

Một tòa nhà mầu sáng với mái vòm và kết cấu mặt tiền cổ điển, các bãi cỏ trong khuôn viên tòa nhà được cắt tỉa gọn gàng, bóng cây buổi sáng trải dài trên những con đường lát đá…, đó là khuôn viên một ngôi trường trung học chuyên mang tên N.I.Lobachevsky ở thành phố Ust-Labinsk, miền nam nước Nga.

Tranh vẽ mô tả trận Sekigahara. Ảnh: BẢO TÀNG GIFU

Trận chiến Sekigahara

Sekigahara không chỉ là trận đánh quyết định, dẫn tới việc thống nhất Nhật Bản, nó còn chấm dứt 150 năm chiến loạn, mở ra thời kỳ ổn định kéo dài, là nền tảng cho cuộc Minh Trị Duy Tân sau này.

Một tổ hợp nhà máy điện hạt nhân của Nga. Ảnh: GETTY IMAGES

Động lực phát triển năng lượng của Nga

Theo các chuyên gia, nhu cầu về năng lượng toàn cầu vẫn đang ngày càng tăng lên bất chấp những khó khăn về kinh tế và bất ổn chính trị. Theo ước tính, nhu cầu dầu mỏ toàn cầu năm nay sẽ đạt 104,5 triệu thùng mỗi ngày, tăng hơn một triệu thùng so năm ngoái.

Du khách tham quan bên trong đại bảo tàng. Ảnh: GETTY IMAGES

Kỳ quan mới của Ai Cập

Sau hơn hai thập kỷ xây dựng, tiêu tốn khoảng 1 tỷ USD, đại bảo tàng Ai Cập đã chính thức mở cửa đón khách. Đây là một trong những bảo tàng lớn nhất thế giới, niềm tự hào mới của người Ai Cập. Công trình thế kỷ của người Ai Cập nằm ở phía tây và cách Thủ đô Cairo 8 km.

Hoàng gia Anh xuất hiện trong một sự kiện ở London hồi năm 2023. Ảnh: AFP

Quyền lực của Hoàng gia Anh

Dù không nắm thực quyền, Vua và Hoàng gia Anh vẫn sở hữu ảnh hưởng lớn cả về chính trị và tôn giáo, giữ vị trí biểu tượng và vai trò đặc biệt quan trọng trong đời sống xã hội của Vương quốc Anh.

Kỹ sư Tan De Hao giới thiệu hệ thống làm mát cho tòa Marina Bay Sands.

Singapore làm mát cho các tòa cao ốc

Từ cửa ra khu phức hợp Marina Bay Sands, chúng tôi được dẫn tới hệ thống làm mát ngầm được xem là lớn nhất thế giới, "lá phổi" khổng lồ trong lòng đất của Singapore.

Mỹ triển khai hoạt động quân sự tại Caribe. Ảnh: DEFENSE.GOV

Chiến dịch chống ma túy của Mỹ ở Caribe

Trong bối cảnh căng thẳng địa-chính trị toàn cầu, khu vực Mỹ latin một lần nữa trở thành tâm điểm chú ý khi Mỹ đẩy mạnh các hoạt động quân sự nhằm chống lại nạn buôn bán ma túy.

Một đơn vị thu thập tin tức trực thuộc IC. Ảnh: BUSINESS INSIDER

Vai trò của Cộng đồng Tình báo Mỹ

Trong thế giới hiện đại, nơi các mối đe dọa an ninh quốc gia ngày càng phức tạp và đa chiều, Cộng đồng Tình báo Mỹ (US Intelligence Community - IC) nổi lên như một biểu tượng của “sức mạnh và sự tinh vi”, giữ vai trò then chốt trong các quyết sách đối ngoại, quân sự và an ninh quốc gia của nước này.

Một triển lãm về công nghệ không dây thế hệ thứ 6 tại Trung Quốc. Ảnh: CHINA DAILY

Cuộc đua công nghệ 6G toàn cầu

Trong khi thế giới vẫn đang khai thác hết tiềm năng của công nghệ 5G, cuộc đua hướng tới 6G - thế hệ mạng không dây tiếp theo - trở thành tâm điểm của các cường quốc công nghệ.

Cuộc khủng hoảng nước sạch tại châu Phi

Cuộc khủng hoảng nước sạch tại châu Phi

Hơn 1,34 tỷ người (tương đương 85% dân số châu Phi) đang đối mặt tình trạng mất an ninh nguồn nước. Đây là cuộc khủng hoảng nước nghiêm trọng nhất toàn cầu hiện nay. Theo số liệu của Liên hợp quốc (LHQ) năm 2024, khoảng 70% dân số toàn cầu đang gặp khó khăn trong việc tiếp cận nước sạch.

Ánh sáng tràn ngập khắp không gian lễ hội. Ảnh: GETTY IMAGES

Lễ hội ánh sáng lớn nhất của người Hindu

Deepavali (còn gọi là Diwali) là lễ hội ánh sáng lớn nhất của người Hindu (Ấn Độ), kéo dài khoảng 5 ngày, diễn ra từ ngày 20/10 vừa qua, đánh dấu sự khởi đầu của mùa lễ hội kéo dài qua các dịp như Dhanteras và Chhath Puja.

Những nàng geisha Nhật Bản qua ống kính của các nhiếp ảnh gia phương Tây. Ảnh: BOKKSU

Biểu tượng văn hóa Nhật Bản

Geisha được xem như hiện thân cho tinh hoa nghệ thuật Nhật Bản. Ngày nay, chỉ còn khoảng 1.000 geisha thực thụ, chủ yếu ở các khu đô thị cổ thuộc Kyoto và Tokyo.

Mạng lưới trung tâm AI toàn cầu của Google sẽ trải rộng tại nhiều quốc gia. Ảnh: GETTY IMAGES

Cuộc đua hạ tầng công nghệ AI

Công ty mẹ của Google là Alphabet vừa công bố dự án đầu tư 15 tỷ USD trong vòng 5 năm tới để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) tại bang Andhra Pradesh, miền nam Ấn Độ. Động thái đánh dấu một trong những khoản đầu tư lớn nhất từ trước đến nay của Google.