Quản trị AI Doanh nghiệp năm 2026: Tại sao các công cụ nhân viên sử dụng lại đi trước các chính sách quản lý chúng
Khi đội ngũ pháp lý của một công ty hoàn tất việc soạn thảo chính sách sử dụng AI tạo sinh được chấp thuận, một tỷ lệ đáng kể các kỹ sư, nhà phân tích và quản lý sản phẩm của họ đã vượt qua nó. Không phải cố ý. Không phải ác ý. Chỉ đơn giản là thực tế.
Đây là động lực cốt lõi của cái mà ngành công nghiệp hiện gọi là AI ngầm: việc sử dụng các công cụ AI không được ủy quyền, không được quản lý trong các tổ chức doanh nghiệp, chạy song song — và thường đi trước xa — bất kỳ khuôn khổ quản trị nào mà đội ngũ IT và tuân thủ đã thiết lập. Đây không phải là vấn đề nhỏ lẻ ảnh hưởng đến một số ít người tiên phong. Đó là thực tế vận hành chủ đạo của AI vào năm 2026, và hầu hết các chương trình quản trị AI doanh nghiệp được cấu trúc để giải quyết một vấn đề đã thay đổi hình dạng cơ bản.
Các con số không hề mơ hồ. Từ 40 đến 65 phần trăm nhân viên doanh nghiệp cho biết họ sử dụng các công cụ AI không được phòng IT phê duyệt, theo các khảo sát doanh nghiệp được ghi nhận trong Báo cáo Chi phí Vi phạm Dữ liệu năm 2025 của IBM và Báo cáo Đám mây & Mối đe dọa năm 2026 của Netskope. Dữ liệu của Netskope cụ thể cho thấy 47% tổng số người dùng AI tạo sinh trong môi trường doanh nghiệp vẫn truy cập công cụ qua tài khoản cá nhân, không được quản lý — hoàn toàn vượt qua các kiểm soát dữ liệu doanh nghiệp. Hơn một nửa số nhân viên đó thừa nhận nhập dữ liệu nhạy cảm của công ty, bao gồm thông tin khách hàng, dự báo tài chính và quy trình độc quyền. Và quan trọng, ít hơn 20 phần trăm những nhân viên đó tin rằng họ đang làm điều gì sai trái.
Nhân viên chạy mã nguồn bán dẫn qua ChatGPT để sửa lỗi, dán dự báo tài chính của khách hàng vào Claude để tạo bản tóm tắt hội đồng quản trị, hoặc đưa bản ghi cuộc họp nội bộ vào công cụ AI tiêu dùng để tạo ra các mục hành động không phải là hành động chống lại lợi ích công ty. Họ đang hành động đúng với lợi ích công ty — cố gắng đóng ticket nhanh hơn, hoàn thành công việc trước hạn chót và làm được nhiều hơn trong cùng một khoảng thời gian. Áp lực năng suất thúc đẩy việc áp dụng AI ngầm không phải là lỗi trong hệ thống. Đó chính là hệ thống.
Khoảng cách quản trị không phải là khoảng cách kiến thức. Nhiều nhân viên trong số này biết rằng có một chính sách. Ba mươi tám phần trăm người lao động thừa nhận hiểu sai các chính sách AI của công ty, dẫn đến vi phạm không chủ ý. Năm mươi sáu phần trăm nói rằng họ thiếu hướng dẫn rõ ràng. Nhưng ngay cả trong số những nhân viên hiểu rõ quy tắc, khoảng cách vẫn tồn tại. Một chính sách mà nhân viên hiểu nhưng thường xuyên bỏ qua không phải là khuôn khổ quản trị. Đó là một tuyên bố miễn trừ trách nhiệm.
Vụ rò rỉ dữ liệu bán dẫn của Samsung năm 2023 là sự cố AI doanh nghiệp được trích dẫn nhiều nhất vì lý do chính đáng: nó kết tinh mọi khía cạnh của rủi ro AI ngầm trong ba sự kiện riêng biệt, diễn ra trong vòng 20 ngày kể từ khi công ty dỡ bỏ lệnh cấm ChatGPT nội bộ.
Sự cố đầu tiên liên quan đến một kỹ sư dán mã nguồn cơ sở dữ liệu độc quyền vào ChatGPT để kiểm tra lỗi. Mã chứa thông tin quan trọng về quy trình sản xuất bán dẫn của Samsung. Sự cố thứ hai liên quan đến một nhân viên tải lên mã được thiết kế để phát hiện lỗi trong thiết bị bán dẫn, tìm kiếm đề xuất tối ưu hóa. Sự cố thứ ba xảy ra khi một nhân viên chuyển đổi bản ghi cuộc họp nội bộ đã ghi âm thành văn bản, sau đó đưa các bản ghi đó vào ChatGPT.
Trong cả ba trường hợp, các nhân viên không hành động một cách liều lĩnh. Họ đang cố gắng làm việc hiệu quả hơn bằng cách sử dụng một công cụ mà người sử dụng lao động của họ gần đây, dù không chính thức, đã chỉ ra là được phép. Như phân tích sau sự cố sau đó đã ghi nhận, Samsung đã dỡ bỏ lệnh cấm ChatGPT bằng một bản ghi nhớ.
Chính sách chỉ dừng ở mức khuyến cáo giới hạn 1.024 byte — và không có biện pháp cưỡng chế kỹ thuật nào. Giới hạn ký tự không được thực thi ở cấp độ mạng. Không có hệ thống phân loại nội dung ở cấp trình duyệt hay thiết bị đầu cuối. Chính sách mà không có cưỡng chế chỉ là khát vọng, không phải an ninh.
Bài học cấu trúc sâu xa hơn không chỉ riêng về ChatGPT. Nó nằm ở cách định hình: khi nhân viên coi công cụ AI là "công cụ năng suất" thay vì "dịch vụ xử lý dữ liệu bên ngoài", họ áp dụng mô hình tư duy sai lầm về những gì an toàn để chia sẻ. Sự cố Samsung đã châm ngòi cho một loạt phản ứng quản trị trên toàn ngành — đến giữa năm 2023, hơn 75% công ty trong danh sách Fortune 500 đã triển khai một số hình thức chính sách sử dụng AI tạo sinh — nhưng tốc độ các chính sách đó theo kịp sự bùng nổ công cụ lại là một câu hỏi riêng, đáng lo ngại hơn.
Samsung đã cấm ChatGPT sau các sự cố. Và như nhiều khuyến cáo quản trị đã chỉ ra: cấm một công cụ cụ thể sẽ đẩy nhân viên sang các công cụ khác, ít bị phát hiện hơn. Tầm nhìn bị mất. Rủi ro nhân lên.
Việc tiết lộ dữ liệu nhạy cảm không chỉ giới hạn ở các nhà sản xuất chất bán dẫn. Trong năm 2024 và 2025, nhiều công ty luật phát hiện các cộng sự sử dụng ChatGPT tiêu dùng để soạn thảo thư từ và bản tóm tắt pháp lý cho khách hàng — làm lộ thông tin bảo mật luật sư-khách hàng ra các hệ thống bên ngoài, khiến các hiệp hội luật sư cảnh báo rằng việc sử dụng như vậy có thể cấu thành hành vi sai trái nghề nghiệp. Nhiều hệ thống bệnh viện phát hiện nhân viên sử dụng công cụ AI với dữ liệu bệnh nhân với giả định rằng việc khử nhận dạng đáp ứng yêu cầu HIPAA. Nhưng thực tế không phải vậy. Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ đã làm rõ rằng thông tin sức khỏe được bảo vệ không thể được chia sẻ với hệ thống AI bên thứ ba nếu không có thỏa thuận xử lý dữ liệu phù hợp, bất kể có khử nhận dạng hay không.
Theo Báo cáo Chi phí Vi phạm Dữ liệu năm 2025 của IBM — chuẩn mực đáng tin cậy nhất về kinh tế vi phạm, nay đã ở năm thứ 20 — các tổ chức có mức độ AI ngầm cao phải chịu thêm trung bình 670.000 đô la chi phí vi phạm so với các tổ chức có mức độ AI ngầm thấp hoặc không có. Các vi phạm liên quan đến AI ngầm có chi phí trung bình 4,63 triệu đô la so với 3,96 triệu đô la cho các sự cố tiêu chuẩn. AI ngầm là yếu tố trong 1/5 số vụ vi phạm dữ liệu được nghiên cứu — và những vi phạm đó dẫn đến tỷ lệ xâm phạm PII khách hàng cao hơn đáng kể (65% so với mức trung bình toàn cầu 53%) và trộm cắp tài sản trí tuệ (40% so với 33% toàn cầu). Báo cáo của IBM đã đẩy tình trạng thiếu hụt kỹ năng an ninh ra khỏi ba yếu tố vi phạm tốn kém nhất, thay thế bằng AI ngầm — lần đầu tiên vấn đề này được xếp hạng cao như vậy trong 20 năm nghiên cứu.
Dữ liệu của IBM tồn tại trong bối cảnh hoạt động rộng lớn hơn. Báo cáo Đám mây và Mối đe dọa 2026 của Netskope cho thấy các sự cố vi phạm chính sách dữ liệu liên quan đến AI tạo sinh đã tăng hơn gấp đôi so với cùng kỳ năm trước, với tổ chức trung bình hiện ghi nhận 223 vụ vi phạm chính sách dữ liệu liên quan đến GenAI mỗi tháng. Trong số các tổ chức thuộc nhóm hàng đầu, con số này tăng lên 2.100 sự cố mỗi tháng. Khối lượng lời nhắc gửi đến các dịch vụ GenAI tăng 500% so với năm trước, từ trung bình 3.000 lên 18.000 mỗi tháng. Khi tài khoản ChatGPT cá nhân của nhân viên xử lý một tài liệu chứa PII khách hàng, không có chính sách DLP doanh nghiệp nào có thể ngăn chặn. Dữ liệu đã rời khỏi tổ chức.
Những loại dữ liệu nào đang di chuyển? Dựa trên các sự cố được ghi nhận và dữ liệu khảo sát: mã nguồn độc quyền, dự báo tài chính của khách hàng, tài liệu chiến lược nội bộ, dữ liệu hiệu suất nhân sự, PII khách hàng, thông tin y tế được bảo vệ, bí mật thương mại và thông tin đàm phán nhạy cảm.
Nghiên cứu về sáp nhập và mua lại, và tình báo cạnh tranh. Việc tiếp xúc với tình báo cạnh tranh đáng để dừng lại suy ngẫm. Một kỹ sư đang đánh giá sản phẩm của đối thủ sử dụng công cụ AI để tóm tắt một phân tích nội bộ độc quyền. Một trưởng phòng kinh doanh dán mô hình định giá của công ty vào AI để tạo ra các luận điểm đàm phán. Đây không phải là những trường hợp ngoại lệ giả định. Chúng là những mô hình sử dụng chức năng thúc đẩy việc áp dụng AI ngầm ngay từ đầu — những nhiệm vụ có giá trị cao, tần suất cao, nơi lợi ích năng suất rõ ràng và chi phí quản trị cảm thấy không cân xứng.
Báo cáo Chi phí vi phạm dữ liệu năm 2025 của IBM cho thấy chỉ 37% tổ chức có chính sách quản lý AI hoặc phát hiện AI ngầm. Trong số các tổ chức có chính sách quản trị, chỉ 34% thực hiện kiểm toán thường xuyên về việc sử dụng AI không được phép. Kết luận của báo cáo rất trực tiếp: "Việc áp dụng AI đang vượt xa cả bảo mật và quản trị."
Trong số các tổ chức có chính sách, các vấn đề cấu trúc là trọng tâm.


