Rủi ro tiềm ẩn từ Shadow AI

Trong kỷ nguyên mà trí tuệ nhân tạo (AI) đang thay đổi cách thức làm việc, khái niệm “Shadow AI” (AI trong bóng tối) đang nổi lên như một mối đe dọa âm thầm và nghiêm trọng đối với các tổ chức, quốc gia.

AI mang lại lợi nhưng cũng tiềm ẩn nhiều rủi ro. Ảnh: CNN
AI mang lại lợi nhưng cũng tiềm ẩn nhiều rủi ro. Ảnh: CNN

Không chỉ là một thuật ngữ kỹ thuật, Shadow AI cho thấy lỗ hổng lớn có thể dẫn đến rò rỉ dữ liệu nhạy cảm, vi phạm quy định pháp lý và thậm chí “mở cửa” cho các cuộc tấn công mạng.

Mối đe dọa an ninh quốc gia

Khái niệm “Shadow AI” đề cập đến việc nhân viên hoặc bộ phận sử dụng các công cụ AI mà không có sự phê duyệt hoặc giám sát từ bộ phận công nghệ thông tin (IT) hoặc an ninh mạng. Theo báo cáo của Tập đoàn công nghệ máy tính đa quốc gia (IBM) của Mỹ về chi phí vi phạm dữ liệu năm 2025, trung bình cho một vụ vi phạm dữ liệu liên quan AI đã tăng vọt lên 4,88 triệu USD, cao hơn 10% so năm trước và Shadow AI là một trong những “thủ phạm” chính góp phần vào con số đáng báo động này.

Tại châu Âu và Mỹ, nơi AI được áp dụng rộng rãi, các chuyên gia cảnh báo, Shadow AI không còn là vấn đề nội bộ doanh nghiệp mà đã trở thành mối đe dọa an ninh quốc gia. “Shadow AI giống như quả bom nổ chậm, nhân viên nghĩ họ đang tăng năng suất nhưng thực tế đang mở cửa cho các mối đe dọa”, Kate Crawford - nhà nghiên cứu AI tại Microsoft Research - nhận định trong cuộc phỏng vấn với CNN.

Theo The Guardian, Shadow AI không phải là một hiện tượng mới, nó kế thừa từ khái niệm “Shadow IT” - việc sử dụng phần mềm hoặc thiết bị không được phê duyệt, từng phổ biến trong thập kỷ trước. Tuy nhiên, với sự bùng nổ của AI tạo sinh như ChatGPT hay Claude, Shadow AI đã tiến hóa thành phiên bản nguy hiểm hơn.

Trong báo cáo của Công ty an ninh mạng Menlo Security (Mỹ), lượng sử dụng Shadow AI trong doanh nghiệp đã tăng khoảng 68% so năm trước, ảnh hưởng đến hơn 60% các tổ chức trên toàn cầu. Điều này xuất phát từ nhu cầu tăng năng suất của nhân viên, do ai cũng muốn công việc nhanh hơn, hiệu quả hơn, các công cụ AI dễ dàng tiếp cận qua internet đáp ứng điều đó mà không cần sự can thiệp từ IT.

Vậy Shadow AI hoạt động như thế nào? Theo The Hacker News, nó thường ẩn náu trong các công cụ năng suất hằng ngày như email, trình soạn thảo văn bản hoặc nền tảng hợp tác nhóm. Nhân viên có thể tích hợp các tiện ích AI của bên thứ ba, như một chatbot để tóm tắt tài liệu nội bộ hoặc trợ lý mã hóa để tạo code, mà không thông báo cho lãnh đạo. Dữ liệu được tải lên có thể được lưu trữ trên máy chủ bên ngoài, không qua mã hóa hoặc kiểm soát.

Tại các doanh nghiệp châu Âu, sự lan rộng của Shadow AI càng nhanh chóng nhờ vào các mô hình mã nguồn mở, dễ tải về và sử dụng. Báo cáo của Varonis tháng 6/2025 cho hay, 91% các công cụ AI được sử dụng mà không qua quản lý IT, thường thông qua nền tảng đám mây như AWS hoặc Google Cloud, nơi dữ liệu có thể bị lộ mà không ai hay biết.

Ông Dale Goss, trưởng nhóm nghiên cứu tại Trường đại học Công nghệ Sydney (Australia), giải thích: “AI bóng tối hoạt động ở chế độ nền, phân tích dữ liệu cá nhân mà không có sự giám sát, dẫn đến rủi ro cao hơn vì người dùng thường không nhận thức được cách dữ liệu được xử lý”. Sự khác biệt lớn nhất so Shadow IT là tính động của AI. Các mô hình học máy có thể huấn luyện trên dữ liệu đầu vào, biến thông tin nội bộ thành tài sản công khai nếu không được bảo vệ.

Trang công nghệ F5 lưu ý rằng Shadow AI tạo ra một bề mặt tấn công rộng lớn hơn, vì nó xử lý dữ liệu thời gian thực mà không có tường lửa bảo vệ. Thí dụ điển hình tại Mỹ là trường hợp của Công ty Samsung, nơi nhân viên tải mã nguồn lên ChatGPT, dẫn đến rò rỉ thông tin độc quyền. Có thể thấy Shadow AI không chỉ là công cụ tiết kiệm thời gian mà còn là “lỗ hổng” dễ dàng bị khai thác nếu không được kiểm soát. Điều này dẫn đến những rủi ro do Shadow AI tạo ra.

Rủi ro lớn nhất từ Shadow AI là rò rỉ dữ liệu - một vấn đề trở nên cấp bách trong năm 2025. Báo cáo về chi phí vi phạm dữ liệu của IBM tiết lộ rằng các vụ vi phạm liên quan AI bóng tối chiếm 14% tổng số vụ việc, với chi phí trung bình tăng 2,5 lần so với năm trước. Dữ liệu nhạy cảm như thông tin nhân khẩu học, hồ sơ tài chính hoặc dữ liệu y tế có thể bị lộ qua các mô hình AI được huấn luyện trên đầu vào người dùng.

Andrew Ng, đồng sáng lập nhóm Google Brain nghiên cứu về AI, cảnh báo: “Dữ liệu cá nhân từ các tương tác AI có thể bị suy luận để lộ thông tin riêng tư như tuổi tác hoặc lịch sử y tế, từ các bộ dữ liệu tưởng chừng ẩn danh”. Vấn đề tuân thủ quy định cũng không kém phần nghiêm trọng. Tại châu Âu, vi phạm “Quy định bảo vệ dữ liệu chung” (GDPR) do Shadow AI có thể dẫn đến mức phạt lên đến 4% doanh thu toàn cầu của doanh nghiệp, như được nhấn mạnh trong báo cáo của Auvik tháng 8/2025.

Tại Mỹ, Shadow AI có thể dẫn đến rò rỉ dữ liệu y tế nhạy cảm. Chuyên gia Satya Nadella của Công ty Microsoft, nhận định: “Shadow AI làm tăng rủi ro thiên kiến và quyết định sai lầm, vì các mô hình không được kiểm soát có thể tạo ra kết quả phân biệt đối xử”.

Bên cạnh đó, rủi ro an ninh mạng từ Shadow AI gồm phần mềm độc hại ẩn náu trong các mô hình AI mã nguồn mở. Báo cáo của Obsidian Security cho hay, các mô hình AI có thể bị chèn mã độc mà không ảnh hưởng đến hiệu suất, dẫn đến các cuộc tấn công nội bộ. Một nghiên cứu của Trường cao đẳng Imperial College London tại Anh chỉ ra rằng, Shadow AI có thể làm tăng 20% số chu kỳ thất bại trong các quy trình y tế như thụ tinh trong ống nghiệm do dữ liệu bị thao túng.

Năm 2025 đã chứng kiến hàng loạt vụ việc thực tế, làm nổi bật tính cấp bách của vấn đề. Báo cáo của Menlo Security tháng 8/2025 ghi nhận sự gia tăng 68% sử dụng Shadow AI tại các công ty Mỹ. Ở Anh, một công ty tài chính bị phạt 10 triệu bảng do nhân viên sử dụng AI không được phê duyệt.

Chiến lược giảm thiểu rủi ro từ Shadow AI

Để đối phó với Shadow AI, các chuyên gia khuyến nghị xây dựng chiến lược toàn diện, kết hợp giữa con người, quy trình và công nghệ, mà việc đào tạo nhân viên là yếu tố then chốt. Ông Josh Buker, chuyên gia tại Công ty Cloud Security Alliance, nhấn mạnh: “Đào tạo là chìa khóa để giảm rò rỉ dữ liệu vô ý, vì hành vi con người là yếu tố chính”. Ngoài ra, các công nghệ giám sát như Cloud Access Security Brokers (CASB) và User and Entity Behavior Analytics (UEBA) được đề xuất để phát hiện Shadow AI thời gian thực. Những công cụ này giúp các tổ chức theo dõi dữ liệu đám mây, hành vi người dùng, giảm thiểu lỗ hổng. Tại Mỹ, các công ty như Palo Alto Networks đã sử dụng AI để giám sát AI giúp giảm 50% rủi ro.

Chính sách “Sử dụng AI chấp nhận được” (AI Acceptable Use Policy - AUP) là nền tảng quan trọng. Theo TASS, AUP là bộ quy tắc và hướng dẫn để điều chỉnh cách nhân viên sử dụng AI một cách có trách nhiệm, đạo đức và hiệu quả. Khoảng 75% các công ty áp dụng AUP giúp giảm rủi ro hơn 30%. Amruta Rajput, nhà nghiên cứu tại Viện Khoa học Ấn Độ, nhận định: “Quản lý Shadow AI đòi hỏi sự cân bằng giữa đổi mới và an ninh, với khung pháp lý linh hoạt”.

Ngoài ra, kiểm toán định kỳ và hợp tác với cơ quan quản lý cũng là giải pháp cần thiết. Tại châu Âu, các tiêu chuẩn từ EU AI Act đã buộc các tổ chức phải đánh giá rủi ro Shadow AI, giúp giảm thiểu vi phạm. Những chiến lược này không chỉ giảm rủi ro mà còn biến Shadow AI thành cơ hội để tối ưu hóa năng suất một cách an toàn.

Shadow AI đại diện cho mặt tối của cuộc cách mạng trí tuệ nhân tạo - một lực lượng có thể mang lại lợi ích khổng lồ nhưng cũng chứa đựng rủi ro khôn lường. Với sự gia tăng nhanh chóng trong năm 2025, từ rò rỉ dữ liệu đến vi phạm pháp lý. Bà Geeta Nargund, chuyên gia tại Bệnh viện St. George’s (Anh), kết luận: “Bằng cách biến Shadow AI thành tài sản được quản lý, chúng ta có thể tận dụng những lợi ích mà không chịu rủi ro”. Tương lai an toàn phụ thuộc vào việc chiếu sáng bóng tối này, bảo đảm AI phục vụ con người mà không gây hại.

Có thể bạn quan tâm

Khuôn viên nhà trường.

Kỳ vọng ươm mầm khoa học tương lai

Một tòa nhà mầu sáng với mái vòm và kết cấu mặt tiền cổ điển, các bãi cỏ trong khuôn viên tòa nhà được cắt tỉa gọn gàng, bóng cây buổi sáng trải dài trên những con đường lát đá…, đó là khuôn viên một ngôi trường trung học chuyên mang tên N.I.Lobachevsky ở thành phố Ust-Labinsk, miền nam nước Nga.

Tranh vẽ mô tả trận Sekigahara. Ảnh: BẢO TÀNG GIFU

Trận chiến Sekigahara

Sekigahara không chỉ là trận đánh quyết định, dẫn tới việc thống nhất Nhật Bản, nó còn chấm dứt 150 năm chiến loạn, mở ra thời kỳ ổn định kéo dài, là nền tảng cho cuộc Minh Trị Duy Tân sau này.

Một tổ hợp nhà máy điện hạt nhân của Nga. Ảnh: GETTY IMAGES

Động lực phát triển năng lượng của Nga

Theo các chuyên gia, nhu cầu về năng lượng toàn cầu vẫn đang ngày càng tăng lên bất chấp những khó khăn về kinh tế và bất ổn chính trị. Theo ước tính, nhu cầu dầu mỏ toàn cầu năm nay sẽ đạt 104,5 triệu thùng mỗi ngày, tăng hơn một triệu thùng so năm ngoái.

Du khách tham quan bên trong đại bảo tàng. Ảnh: GETTY IMAGES

Kỳ quan mới của Ai Cập

Sau hơn hai thập kỷ xây dựng, tiêu tốn khoảng 1 tỷ USD, đại bảo tàng Ai Cập đã chính thức mở cửa đón khách. Đây là một trong những bảo tàng lớn nhất thế giới, niềm tự hào mới của người Ai Cập. Công trình thế kỷ của người Ai Cập nằm ở phía tây và cách Thủ đô Cairo 8 km.

Hoàng gia Anh xuất hiện trong một sự kiện ở London hồi năm 2023. Ảnh: AFP

Quyền lực của Hoàng gia Anh

Dù không nắm thực quyền, Vua và Hoàng gia Anh vẫn sở hữu ảnh hưởng lớn cả về chính trị và tôn giáo, giữ vị trí biểu tượng và vai trò đặc biệt quan trọng trong đời sống xã hội của Vương quốc Anh.

Kỹ sư Tan De Hao giới thiệu hệ thống làm mát cho tòa Marina Bay Sands.

Singapore làm mát cho các tòa cao ốc

Từ cửa ra khu phức hợp Marina Bay Sands, chúng tôi được dẫn tới hệ thống làm mát ngầm được xem là lớn nhất thế giới, "lá phổi" khổng lồ trong lòng đất của Singapore.

Mỹ triển khai hoạt động quân sự tại Caribe. Ảnh: DEFENSE.GOV

Chiến dịch chống ma túy của Mỹ ở Caribe

Trong bối cảnh căng thẳng địa-chính trị toàn cầu, khu vực Mỹ latin một lần nữa trở thành tâm điểm chú ý khi Mỹ đẩy mạnh các hoạt động quân sự nhằm chống lại nạn buôn bán ma túy.

Một đơn vị thu thập tin tức trực thuộc IC. Ảnh: BUSINESS INSIDER

Vai trò của Cộng đồng Tình báo Mỹ

Trong thế giới hiện đại, nơi các mối đe dọa an ninh quốc gia ngày càng phức tạp và đa chiều, Cộng đồng Tình báo Mỹ (US Intelligence Community - IC) nổi lên như một biểu tượng của “sức mạnh và sự tinh vi”, giữ vai trò then chốt trong các quyết sách đối ngoại, quân sự và an ninh quốc gia của nước này.

Một triển lãm về công nghệ không dây thế hệ thứ 6 tại Trung Quốc. Ảnh: CHINA DAILY

Cuộc đua công nghệ 6G toàn cầu

Trong khi thế giới vẫn đang khai thác hết tiềm năng của công nghệ 5G, cuộc đua hướng tới 6G - thế hệ mạng không dây tiếp theo - trở thành tâm điểm của các cường quốc công nghệ.

Cuộc khủng hoảng nước sạch tại châu Phi

Cuộc khủng hoảng nước sạch tại châu Phi

Hơn 1,34 tỷ người (tương đương 85% dân số châu Phi) đang đối mặt tình trạng mất an ninh nguồn nước. Đây là cuộc khủng hoảng nước nghiêm trọng nhất toàn cầu hiện nay. Theo số liệu của Liên hợp quốc (LHQ) năm 2024, khoảng 70% dân số toàn cầu đang gặp khó khăn trong việc tiếp cận nước sạch.

Ánh sáng tràn ngập khắp không gian lễ hội. Ảnh: GETTY IMAGES

Lễ hội ánh sáng lớn nhất của người Hindu

Deepavali (còn gọi là Diwali) là lễ hội ánh sáng lớn nhất của người Hindu (Ấn Độ), kéo dài khoảng 5 ngày, diễn ra từ ngày 20/10 vừa qua, đánh dấu sự khởi đầu của mùa lễ hội kéo dài qua các dịp như Dhanteras và Chhath Puja.

Những nàng geisha Nhật Bản qua ống kính của các nhiếp ảnh gia phương Tây. Ảnh: BOKKSU

Biểu tượng văn hóa Nhật Bản

Geisha được xem như hiện thân cho tinh hoa nghệ thuật Nhật Bản. Ngày nay, chỉ còn khoảng 1.000 geisha thực thụ, chủ yếu ở các khu đô thị cổ thuộc Kyoto và Tokyo.

Mạng lưới trung tâm AI toàn cầu của Google sẽ trải rộng tại nhiều quốc gia. Ảnh: GETTY IMAGES

Cuộc đua hạ tầng công nghệ AI

Công ty mẹ của Google là Alphabet vừa công bố dự án đầu tư 15 tỷ USD trong vòng 5 năm tới để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) tại bang Andhra Pradesh, miền nam Ấn Độ. Động thái đánh dấu một trong những khoản đầu tư lớn nhất từ trước đến nay của Google.

Hệ thống phóng tàu vũ trụ thuộc dự án Artemis ở Florida. Ảnh: NASA

Kế hoạch trở lại Mặt trăng

Hơn nửa thế kỷ sau ngày phi hành gia Neil Armstrong của Mỹ đặt chân lên Mặt trăng, nhân loại đang muốn tiến thêm một bước trên hành trình chinh phục tinh cầu này. Những phát kiến trong giai đoạn này đã trở thành nền tảng cho hành trình thám hiểm vũ trụ của nước Mỹ nói riêng và nhân loại nói chung.

Đoàn công tác tham quan Nhà máy BMI tại Gimhae, Busan.

Công nghệ đóng tàu của Hàn Quốc

Trong khoảng 50 năm qua, Hàn Quốc đã trở thành một trong những trung tâm đóng tàu hàng đầu thế giới, cùng với Trung Quốc và Nhật Bản tạo nên “tam giác vàng” của ngành công nghiệp này. Năm 2025, nước này không chỉ khẳng định vị thế số một toàn cầu mà còn mở ra cơ hội hợp tác sâu rộng với các quốc gia khác, trong đó có Việt Nam.

Giáo dục số giúp tăng tỷ lệ xóa mù chữ tại những nước nghèo. Ảnh: SHUTTERSTOCK

Giáo dục số trong cuộc chiến chống mù chữ

Không biết chữ được xem là một rào cản lớn đối với sự phát triển cá nhân và xã hội, là thách thức nghiêm trọng ở nhiều khu vực nghèo như châu Phi cận Sahara, Nam Á. UNESCO cho biết, tính đến năm 2025 khoảng 617 triệu người trên toàn cầu, trong đó 60% tập trung ở châu Phi cận Sahara và Nam Á, không biết đọc và viết ở mức cơ bản.

Hình ảnh cao bồi miền Tây nước Mỹ.

Cao bồi thời hiện đại

Từ trên lưng ngựa tới trước vô-lăng xe bán tải, từ dây thừng tới máy tính bảng, hình tượng cao bồi miền Tây nước Mỹ đã thay đổi rất nhiều nhưng vẫn giữ nguyên những phẩm chất từng làm nên danh tiếng cho họ.

Các nhà hoạt động ở Đức tuần hành phản đối tình trạng lãng phí thực phẩm. Ảnh: REUTERS

Đông Phi với bài toán an ninh lương thực

Lãng phí thực phẩm là một trong những vấn đề cấp bách nhất của thế kỷ 21, ảnh hưởng nghiêm trọng đến an ninh lương thực toàn cầu và làm trầm trọng thêm các tác động của biến đổi khí hậu.

Xu thế robot giúp đỡ người cao tuổi đang gia tăng tại nhiều nước. Ảnh: NBC NEWS

Già hóa dân số trong kỷ nguyên công nghệ

Dân số thế giới đang già hóa nhanh. Theo Tổ chức Y tế thế giới (WHO), số người từ 60 tuổi trở lên dự kiến sẽ tăng từ 1,4 tỷ vào năm 2030 lên 2,1 tỷ vào 2050. Sự gia tăng này cùng tỷ lệ sinh giảm, lực lượng lao động thu hẹp đặt ra áp lực lớn lên các hệ thống y tế, chăm sóc xã hội và kinh tế toàn cầu.

Đảo và nhà tù Alcatraz nhìn từ trên cao. Ảnh: GETTYIMAGES

Lịch sử nhà tù Alcatraz

Nổi tiếng với danh xưng “Đảo quỷ của chú Sam”, nhà tù Alcatraz là cơ sở giam giữ khét tiếng trong lịch sử nước Mỹ, đồng thời là nguồn cảm hứng lớn cho điện ảnh và văn học nhiều thập kỷ qua.

Người dân Cuba được các bác sĩ thăm khám tại nhà. Ảnh: YEMMI VALDÉS

Hệ thống y tế công cộng của Cuba

Giữa gọng kìm cấm vận, trừng phạt kinh tế kéo dài hơn sáu thập kỷ từ Mỹ, đất nước Cuba vẫn duy trì một hệ thống y tế công cộng miễn phí, toàn diện và hiệu quả. Với dân số khoảng 11 triệu người, đảo quốc Caribe này đạt được các chỉ số sức khỏe ngang bằng hoặc vượt trội so nhiều nước phát triển, bất chấp nguồn lực hạn chế.

Tàu phá băng Arktika của Nga. Ảnh: ROSATOMNEWS

Tàu phá băng hạt nhân của Nga

Tuyến đường biển phía bắc của Nga đã trở thành một trong những tuyến vận tải then chốt nhờ có đội tàu phá băng hạt nhân. Nga tự hào là một trong những nước duy nhất trên thế giới có tàu phá băng hạt nhân mang khả năng dẫn đường cho tàu chở hàng hóa xuyên qua lớp băng dày tới 3m.

Sóng thần tràn vào Nhật Bản năm 2011. Ảnh: GETTY IMAGES

Thách thức mới từ biến đổi khí hậu

Sóng thần là một thảm họa thiên nhiên đáng sợ và biến đổi khí hậu (BĐKH) đang làm tăng nguy cơ và tác động của hiện tượng này. Các hệ thống cảnh báo sớm giúp cải thiện khả năng phát hiện, ứng phó sóng thần, được chứng minh tại Nhật Bản, Indonesia và Mỹ.

Một khu resort tuân thủ các điều kiện du lịch bền vững tại Maldives. Ảnh: RIA NOVOSTI

Xu hướng phát triển du lịch bền vững

Du lịch bền vững trở thành một trong những xu hướng chủ đạo của ngành công nghiệp không khói trong thập kỷ qua, phản ánh nhu cầu ngày càng tăng về hoạt động du lịch giảm thiểu tác động tiêu cực đến môi trường và tôn trọng văn hóa bản địa.

Hiệp định Abraham được ký kết năm 2020. Ảnh AFP

Triển vọng mở rộng Hiệp định Abraham

Ngày 7/8 vừa qua, Tổng thống Mỹ Donald Trump đã kêu gọi các quốc gia Trung Đông tham gia Hiệp định Abraham, nhấn mạnh rằng việc phá hủy chương trình hạt nhân của Iran đã mở ra cơ hội cho hòa bình khu vực.

Bìa cuốn hồi ký, “Vừa đi đường vừa kể chuyện” (bản tiếng Anh).

Hồ Chí Minh và Du Bois - Tình bạn giữa những người cộng sản

Nhân dịp Việt Nam kỷ niệm 80 năm Cách mạng Tháng Tám (19/8/1945-19/8/2025) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945-2/9/2025), nhà văn, dịch giả người Mỹ Lady Borton đã gửi tới Báo Nhân Dân những tư liệu quý giá về Chủ tịch Hồ Chí Minh và Du Bois.

Hiện chưa có bằng chứng cụ thể về tác động của bão từ sức khỏe con người. Ảnh: GETTY IMAGES

Bão từ và ảnh hưởng đến sức khỏe

Theo khảo sát của Trung tâm nghiên cứu dư luận toàn Nga (VTsIOM), hơn một phần ba dân số Nga cho rằng, hiện tượng thiên nhiên bão từ đã ảnh hưởng đến đời sống và sức khỏe của họ và trong hầu hết trường hợp, đó là những ảnh hưởng tiêu cực. Tuy nhiên, dưới góc độ khoa học vẫn còn những tranh luận.