
Copilot
Microsoft Copilot là một trợ lý AI giúp nâng cao năng suất và hiệu quả trong các ứng dụng Microsoft 365. Được xây dựng trên nền tảng GPT-4 của OpenAI, nó tự độn...
Microsoft đang hợp nhất Copilot thành một ứng dụng duy nhất với gói AutoPilot trả phí dành cho tác nhân nền, trong khi nghiên cứu mới cho thấy chỉ 14,4% tác nhân AI đi vào hoạt động với sự chấp thuận bảo mật đầy đủ. Dưới đây là những yếu tố thúc đẩy cả hai xu hướng này.
Hai câu chuyện từ tuần đầu tiên của tháng 8 năm 2026 mô tả cùng một sự chuyển dịch từ hai góc nhìn đối lập. Microsoft xác nhận đang hợp nhất Copilot thành một ứng dụng duy nhất và ra mắt AutoPilot, một gói trả phí gồm các tác nhân chạy nền thay vì chờ lệnh nhắc. Cùng thời điểm đó, nghiên cứu mới từ Gravitee đã định lượng một vấn đề đang âm ỉ từ lâu: 80,9% đội ngũ kỹ thuật đã có các tác nhân AI hoạt động, nhưng chỉ 14,4% trong số đó được phê duyệt bảo mật và CNTT đầy đủ trước đó. Các tác nhân đang rời khỏi màn hình chat và tiến vào hậu trường công việc hàng ngày — và các công cụ để giữ chúng có trách nhiệm giải trình đang chạy đua để bắt kịp một cách rõ rệt.
Satya Nadella đã xác nhận việc hợp nhất trực tiếp trong cuộc họp báo cáo thu nhập quý IV năm tài khóa 2026 của Microsoft vào ngày 29 tháng 7: consumer Copilot, GitHub Copilot và Copilot Cowork đang hợp nhất thành một ứng dụng duy nhất, được phát triển nội bộ với tên mã “Copilot Fusion.” Thay vì ba sản phẩm riêng biệt, người dùng có một ứng dụng với nút chuyển đổi giữa bối cảnh cá nhân và công việc. Thông điệp là tính liên tục — đặt câu hỏi trong chat, chuyển sang mã nguồn, bàn giao tác vụ cho tác nhân, tất cả mà không mất ngữ cảnh hay phải chuyển đổi ứng dụng.
AutoPilot là phần mới. Đây là gói trả phí gồm các tác nhân được xây dựng đặc biệt cho các tác vụ không cần một người chủ động điều khiển — lên lịch họp trên nhiều lịch, tóm tắt email tồn đọng, lặp lại một quy trình làm việc thông thường theo lịch trình. Đó là một sản phẩm khác biệt đáng kể so với chatbot: đó là tự động hóa tự khởi động, chạy và hoàn thành, chỉ kiểm tra lại khi cần thiết.
Thật dễ để coi “tác nhân nền” là một cụm từ tiếp thị, nhưng mức độ áp dụng thực tế đã rất đáng kể. Báo cáo State of AI Agent Security 2026 của Gravitee cho thấy 80,9% đội ngũ kỹ thuật hiện đang có các tác nhân AI trong giai đoạn thử nghiệm tích cực hoặc sản xuất. Đó không phải là thiểu số những người áp dụng sớm — đó là hầu hết các nhóm, đang vận hành các tác nhân đưa ra quyết định và thực hiện hành động với sự giám sát trực tiếp hạn chế.
Cũng chính báo cáo đó là nơi câu chuyện chuyển hướng. Trong số các nhóm đang vận hành tác nhân trong sản xuất, chỉ 14,4% đạt được điều đó với sự chấp thuận bảo mật và CNTT đầy đủ. Mức độ giám sát trung bình trên các tác nhân đã triển khai ở mức 52%, nghĩa là khoảng một nửa số tác nhân đang hoạt động trong sản xuất không có khả năng hiển thị thực sự về những gì chúng đang làm. Hậu quả thể hiện trực tiếp: 88% tổ chức đang vận hành tác nhân trong sản xuất báo cáo đã xác nhận hoặc nghi ngờ có sự cố bảo mật trong năm qua.
Khoảng trống đó là câu chuyện thực sự đằng sau thời điểm ra mắt của AutoPilot. Đưa thêm nhiều tác nhân tự động hơn, ít bị giám sát hơn vào một bối cảnh nơi hầu hết các tác nhân hiện có đã thiếu sự giám sát đầy đủ không phải tự nó là liều lĩnh — nhưng nó làm tăng tính cấp bách của việc thực hiện đúng đắn bảo mật LLM trước khi tự động hóa nền trở thành mặc định thay vì ngoại lệ.
FlowHunt giữ cho mọi bước tự động hóa luôn hiển thị, để bạn không bao giờ phải tái dựng những gì tác nhân đã làm sau khi sự việc xảy ra.
Câu trả lời của AWS cho cùng khoảng trống đó đến dưới dạng hạ tầng thay vì một lời cảnh báo. Tại AWS Summit New York, công ty đã ra mắt hai dịch vụ mới nhắm thẳng vào những lý do khiến tác nhân thất bại trong đánh giá bảo mật: chúng không hiểu môi trường kinh doanh mà chúng đang hoạt động, và không ai giám sát những gì chúng chạm vào.
AWS Continuum là nửa bảo mật — nó liên tục quét các lỗ hổng mã nguồn có thể khai thác, xác nhận lỗ hổng nào là rủi ro thực sự thay vì chỉ lý thuyết, xếp hạng chúng theo tác động kinh doanh và có thể tự động khắc phục trong các giới hạn bảo vệ mà nhóm xác định. AWS Context là nửa còn lại: nó xây dựng một đồ thị tri thức từ dữ liệu hiện có, quy tắc kinh doanh và kiến thức lĩnh vực của tổ chức, và cung cấp điều đó cho mọi tác nhân cần nó, thay vì để mỗi tác nhân tự suy luận bối cảnh kinh doanh từ bất cứ thứ gì tình cờ có trong prompt của nó.
Kết hợp lại, Continuum và Context là một phản ứng trực tiếp với chính những con số mà Gravitee công bố: nếu chỉ 14,4% tác nhân được ký duyệt bảo mật đầy đủ và mức giám sát trung bình chỉ đạt 52%, thì giải pháp phải là hạ tầng mà các tác nhân tự động gọi đến theo mặc định, chứ không phải một danh sách kiểm tra mà nhóm phải nhớ để chạy thủ công. Cùng một logic áp dụng rộng hơn cho quản trị dữ liệu — coi bối cảnh và quyền truy cập của tác nhân như một lớp được quản lý, chứ không phải một suy nghĩ sau được gắn vào khi có sự cố xảy ra.
Không có điều nào trong số này thực sự là một lập luận chống lại các tác nhân nền — trường hợp năng suất cho tự động hóa kiểu AutoPilot là có thật, và bạn có thể thấy nó trong hầu hết các ví dụ tác nhân AI thực tế đang hoạt động trong sản xuất ngày nay. Đó là một lập luận cho việc xây dựng tự động hóa đó trên các khung tác nhân AI và một nền tảng tác nhân AI nơi khả năng hiển thị là không thể thiếu. Một tác nhân nền mà không ai có thể kiểm toán là một trách nhiệm pháp lý dù nó được xây dựng bởi Microsoft, AWS hay một script tự viết — giải pháp đều giống nhau trong cả hai trường hợp: biết nó có thể chạm vào gì, ghi lại những gì nó đã làm và làm cho thông tin đó dễ dàng được cung cấp, chứ không phải khó tái dựng.
Đây cũng là mô hình mà chúng tôi đã theo dõi suốt mùa hè này, từ Nhận dạng Tác nhân gắn quyền với các tác nhân cụ thể, đến động thái của Anthropic hướng tới các tác vụ liên tục, kéo dài nhiều ngày với Claude Cowork, đến công việc của Microsoft với Khung Orchard về việc huấn luyện các tác nhân nhỏ hơn, có phạm vi hẹp hơn. Mọi hướng đi đều chỉ ra cùng một kết luận: tự chủ mà không có trách nhiệm giải trình sẽ không thể mở rộng quy mô, bất kể mô hình nền tảng có tốt đến đâu.
Việc hợp nhất Copilot và gói AutoPilot của Microsoft không diễn ra trong chân không — chúng đang ra mắt vào một thị trường nơi các tác nhân nền, bán tự động đã là chuẩn mực, và nơi các công cụ để bảo mật chúng vẫn đang bắt kịp với thực tế đó. Các dịch vụ Continuum và Context của AWS là một đặt cược rằng giải pháp nằm ở hạ tầng, chứ không phải sự cảnh giác: cung cấp cho mọi tác nhân bối cảnh kinh doanh đã được xác thực và quét bảo mật liên tục theo mặc định, và tỷ lệ phê duyệt 14,4% sẽ không còn là ngoại lệ mà bắt đầu trở nên khả thi ở quy mô lớn. Đối với bất kỳ nhóm nào đang xây dựng hoặc áp dụng các tác nhân nền trong năm nay, thông điệp thực tế đều giống nhau bất kể nhà cung cấp nào — khả năng hiển thị và khả năng kiểm toán không phải là các tính năng để thêm vào sau. Chúng là thứ phân biệt một tác nhân bạn có thể tin tưởng giao công việc không cần giám sát với một tác nhân mà bạn chỉ hy vọng nó không gây ra sự cố.
Arshia là Kỹ sư Quy trình AI tại FlowHunt. Với nền tảng về khoa học máy tính và niềm đam mê AI, anh chuyên tạo ra các quy trình hiệu quả tích hợp công cụ AI vào các nhiệm vụ hàng ngày, nâng cao năng suất và sự sáng tạo.

FlowHunt giữ cho mọi bước tự động hóa luôn hiển thị và có thể kiểm tra, để các tác nhân có thể chạy mà không cần giám sát mà không trở thành một hộp đen mà đội ngũ bảo mật của bạn phải tin tưởng một cách mù quáng.

Microsoft Copilot là một trợ lý AI giúp nâng cao năng suất và hiệu quả trong các ứng dụng Microsoft 365. Được xây dựng trên nền tảng GPT-4 của OpenAI, nó tự độn...

Một tổng quan rõ ràng, thân thiện với người mới bắt đầu về cách Copilot hỗ trợ bạn trên toàn bộ Microsoft 365.

Khám phá những điểm nổi bật từ bài phát biểu chính tại Microsoft Ignite 2024, nơi Satya Nadella tiết lộ cách AI và Copilot đang thay đổi năng suất, tăng trưởng ...
Đồng Ý Cookie
Chúng tôi sử dụng cookie để cải thiện trải nghiệm duyệt web của bạn và phân tích lưu lượng truy cập của mình. See our privacy policy.