AI không xóa bỏ con người, mà đẩy con người lên hàng ‘tư lệnh’ an ninh số
An ninh mạng AI là cách các tổ chức dùng trí tuệ nhân tạo để giám sát, phân tích và bảo vệ hệ thống bảo vệ số trước tấn công mạng, nhưng vẫn dựa vào chuyên gia con người để kiểm chứng dữ liệu, đánh giá rủi ro, chịu trách nhiệm pháp lý AI và đưa ra quyết định chiến lược trong môi trường số phức tạp. Kỷ nguyên AI không phải là giai đoạn “không còn con người”, mà là lúc vai trò con người bảo mật được đẩy lên mức cao hơn: từ thao tác kỹ thuật sang tư duy hệ thống, hoạch định chiến lược và chịu trách nhiệm trước luật pháp. Sáng 05/08, BSides Hanoi lần thứ 2 diễn ra tại Hà Nội với chủ đề “No Human”, chính là nơi cộng đồng bảo mật đặt thẳng câu hỏi: khi máy móc ngày càng thông minh, con người sẽ làm gì trong hệ thống bảo vệ số? Câu trả lời, nếu nhìn từ các chia sẻ tại sự kiện, khá rõ: con người không biến mất, mà đổi vai.

Cuộc chiến an ninh mạng AI: không còn là ai sở hữu công nghệ, mà ai kiểm soát được nó
BSides Hanoi được tổ chức bởi một doanh nghiệp an ninh mạng phối hợp với hai hiệp hội chuyên ngành, tiếp tục giữ tinh thần diễn đàn cộng đồng: nơi nghiên cứu, kinh nghiệm và phản biện kỹ thuật được đặt lên trước hình thức hội nghị. Đến tháng 7/2026, mạng lưới BSides đã ghi nhận 1.323 sự kiện tại 300 thành phố thuộc 73 quốc gia, cho thấy đây không còn là sân chơi nhỏ lẻ mà là hạ tầng tri thức toàn cầu của giới bảo mật. Sáu nghiên cứu từ các chuyên gia trong và ngoài nước tại BSides Hanoi 2026 vẽ nên bức tranh mới: AI đang làm thay đổi cán cân giữa bên tấn công và bên phòng thủ. Người phòng thủ dùng AI để phân tích dữ liệu khổng lồ, phát hiện bất thường, tự động hóa điều tra sự cố; kẻ tấn công dùng AI để tăng tốc phát triển mã độc, cá nhân hóa chiến dịch lừa đảo và mở rộng quy mô tấn công. Khi cả hai phía đều có công nghệ, lợi thế không còn nằm ở việc sở hữu AI, mà ở khả năng khai thác, kiểm soát và ra quyết định dựa trên nó.

‘No Human’ không phải bỏ con người, mà để con người làm việc khó nhất: quyết định và chịu trách nhiệm
Chủ đề “No Human” dễ khiến nhiều người hiểu nhầm rằng tương lai an ninh mạng sẽ vắng bóng con người. Thực tế, các nghiên cứu tại BSides Hanoi 2026 cho thấy điều ngược lại: khi AI đảm nhiệm ngày càng nhiều tác vụ kỹ thuật – từ phát hiện lỗ hổng, phân tích mã độc, thu thập threat intelligence đến giám sát bất thường – vai trò con người càng quan trọng ở những lớp công việc mà máy móc chưa thể làm trọn vẹn. Chuyên gia Đinh Thái Sơn chỉ ra rằng AI, đặc biệt là các mô hình ngôn ngữ lớn, có thể tự động hóa nhiều bước trong quy trình tìm kiếm lỗ hổng zero-day, nhưng các bước xác minh kết quả, phân tích nguyên nhân gốc rễ và quyết định cách xử lý vẫn phải do chuyên gia an ninh mạng thực hiện. Đây là mô hình phối hợp lý tưởng trong kỷ nguyên AI: máy móc lo tính toán và lặp lại, con người phụ trách phán đoán, đặt câu hỏi “tại sao” và “nên làm gì tiếp theo”.
Trách nhiệm pháp lý AI: cuối cùng vẫn phải có người ký tên dưới mọi quyết định
Một hệ thống bảo vệ số hiện đại không chỉ là tường lửa, SOC và các nền tảng AI phân tích log. Nó còn là hệ thống trách nhiệm: ai chịu trách nhiệm khi dữ liệu bị lộ, khi một quyết định dựa trên khuyến nghị của máy móc gây thiệt hại cho người dùng? Việc đưa dữ liệu lên các công cụ AI mà không tuân thủ quy định bảo mật, phân loại tài liệu có thể dẫn đến rủi ro pháp lý cho tổ chức. Và khi sự cố xảy ra, không có chuyện “đổ cho thuật toán” – pháp luật luôn cần một chủ thể là con người hoặc pháp nhân đứng ra chịu trách nhiệm. Ông Trương Đức Lượng nhấn mạnh: “Dù máy móc đang dần thay thế các tác vụ thực thi, vai trò của con người vẫn không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra các quyết định chiến lược cuối cùng”. Đây là ranh giới rõ ràng: AI có thể đề xuất, dự đoán, cảnh báo; con người phải phê duyệt, ưu tiên và chấp nhận rủi ro.

Kỷ nguyên AI đòi hỏi kết hợp tự động hóa và phán đoán con người, từ doanh nghiệp tới người dùng
Điểm quan trọng nhất từ BSides Hanoi 2026 là: công nghệ bảo mật đang dịch chuyển từ bảo vệ hạ tầng sang bảo vệ tính xác thực của dữ liệu, quy trình và quyết định trong môi trường số. Từ điều tra số, bảo mật blockchain đến theo dõi hoạt động của các nhóm APT, câu hỏi không chỉ là hệ thống có bị tấn công hay không, mà còn là chúng ta có tin được những gì hệ thống – và AI – trả về hay không. Niềm tin trở thành mặt trận mới của an ninh mạng. Với doanh nghiệp, điều này có nghĩa là phải xây dựng hệ thống an ninh mạng AI theo mô hình đồng quản trị: AI xử lý khối lượng, con người kiểm chứng và quyết định. Với người dùng, nó đi vào từng thói quen nhỏ: cân nhắc trước khi đưa dữ liệu lên các nền tảng AI, rèn tư duy phản biện, và hình thành thói quen kiểm chứng thông tin từ nguồn chính thống để bảo đảm an toàn trong môi trường số. Một hệ thống bảo vệ số an toàn hơn chỉ xuất hiện khi tự động hóa và phán đoán con người cùng được tăng cường, không phải khi một bên bị loại bỏ.






