Bảo mật & phân quyền AI Agents trên Lark: Doanh nghiệp cần biết gì?
AI Agent trên Lark hoạt động với những quyền nào? Cùng Rikkei Digital khám phá 03 lớp phân quyền thường gặp khi triển khai AI Agents trên Lark và 05 ứng dụng thực tiễn khi lựa chọn phân quyền bảo mật.
Mục lục
Khi AI ngày càng tham gia sâu vào hoạt động vận hành, bài toán của doanh nghiệp vừa là mở rộng khả năng tự động hóa, vừa là kiểm soát AI được phép truy cập dữ liệu nào, trong phạm vi quyền nào và với mức độ can thiệp ra sao.
Trên Lark, AI chỉ hoạt động trong phạm vi quyền được doanh nghiệp thiết lập cho ứng dụng hoặc từng người dùng. Vì vậy, việc bảo mật và phân quyền AI Agents cần được thiết kế ngay từ đầu để doanh nghiệp có thể khai thác hiệu quả năng lực AI, đồng thời đảm bảo kiểm soát dữ liệu và an toàn trong quá trình vận hành.
Vì sao doanh nghiệp cần bảo mật và phân quyền AI Agents trên Lark?
Khi AI Agents được tích hợp vào Lark, doanh nghiệp có thể tận dụng AI để khai thác dữ liệu nội bộ, hỗ trợ nhân viên và tự động hóa nhiều quy trình vận hành. Tuy nhiên, AI càng được kết nối với nhiều nguồn dữ liệu và được trao nhiều khả năng xử lý, doanh nghiệp càng cần kiểm soát chặt chẽ quyền truy cập để đảm bảo an toàn thông tin và hạn chế rủi ro trong quá trình sử dụng.
-
Bảo vệ dữ liệu nội bộ và thông tin nhạy cảm: AI Agents có thể được kết nối với các nguồn dữ liệu quan trọng như tài liệu nội bộ, thông tin khách hàng, dữ liệu vận hành hoặc kế hoạch kinh doanh. Việc phân quyền phù hợp giúp đảm bảo AI chỉ sử dụng những thông tin cần thiết và không vô tình tiết lộ dữ liệu vượt quá phạm vi cho phép khi hỗ trợ người dùng.
-
Kiểm soát rủi ro khi AI Agents thực hiện tự động hóa: Khi AI Agents không chỉ trả lời câu hỏi mà còn tham gia vào các workflow như tạo yêu cầu, cập nhật dữ liệu hoặc thực hiện tác vụ tự động, doanh nghiệp cần giới hạn rõ phạm vi hành động của agents. Việc áp dụng nguyên tắc quyền tối thiểu giúp giảm nguy cơ AI thực hiện các thao tác ngoài mong muốn.
-
Đảm bảo tuân thủ và duy trì uy tín doanh nghiệp: Trong môi trường doanh nghiệp, dữ liệu không chỉ cần được khai thác hiệu quả mà còn phải được quản lý theo các nguyên tắc bảo mật và tuân thủ. Cơ chế phân quyền rõ ràng giúp doanh nghiệp giảm rủi ro liên quan đến bảo vệ dữ liệu, đồng thời duy trì niềm tin với khách hàng, đối tác và nhân viên khi mở rộng ứng dụng AI trong vận hành.
03 lớp phân quyền thường gặp khi triển khai AI Agents trên Lark

Khi triển khai AI Agents trên Lark, doanh nghiệp có thể hiểu đơn giản rằng AI không tự động có quyền truy cập toàn bộ dữ liệu trong hệ thống. Agent chỉ làm việc trong phạm vi quyền được cấp, và phạm vi đó sẽ khác nhau tùy theo AI đang thực hiện công việc cho cả tổ chức, cho một người dùng cụ thể hay chỉ đang tương tác trong Lark Chat.
Có 03 lớp quyền triển khai AI Agents trên Lark thường gặp mà doanh nghiệp cần phân biệt:
App/Tenant-level: Agents làm việc như một ứng dụng của doanh nghiệp
Đây là lớp quyền dành cho ứng dụng hoạt động trong phạm vi không gian làm việc của doanh nghiệp. AI Agents trong trường hợp này hoạt động như một ứng dụng hoặc dịch vụ chung của tổ chức.
Phạm vi truy cập của agents phụ thuộc vào các quyền mà quản trị viên đã cấp cho ứng dụng. Vì vậy, quyền ở cấp tổ chức không có nghĩa AI có thể truy cập toàn bộ dữ liệu trên Lark; agents chỉ có thể làm việc với những tài nguyên và chức năng nằm trong phạm vi được cấp phép.
Doanh nghiệp có thể sử dụng lớp quyền này khi AI Agents thực hiện các tác vụ chung như chạy quy trình tự động, xử lý các tác vụ hệ thống, gửi thông báo, tổng hợp báo cáo định kỳ hoặc đọc và cập nhật các nguồn dữ liệu dùng chung đã được cấp quyền.
User-level: Agents hoạt động theo quyền của từng người dùng
Lớp phân quyền này được sử dụng khi AI Agents làm việc dưới sự quản lý của một người dùng cụ thể. Trong trường hợp này, phạm vi dữ liệu mà agent có thể truy cập gắn với quyền của chính người đó. Điều này đồng nghĩa với việc hai người dùng khác nhau có thể nhận kết quả khác nhau từ cùng một agent nếu phạm vi dữ liệu họ được phép xem không giống nhau.
Doanh nghiệp nên sử dụng lớp quyền này khi agents cần xử lý những tác vụ phụ thuộc trực tiếp vào từng người dùng, chẳng hạn xem lịch cá nhân, tìm tài liệu mà người đó được phép truy cập, kiểm tra công việc đang được giao hoặc làm việc với dữ liệu riêng của từng nhân viên.
Mô hình này đặc biệt phù hợp với các trợ lý AI cá nhân hoặc những trường hợp cần đảm bảo AI chỉ truy xuất dữ liệu đúng theo quyền hiện có của người đang sử dụng.
Bot/App trong Lark Chat: lớp tương tác với người dùng
Đây là trường hợp AI Agents tương tác trực tiếp với người dùng thông qua Lark Chat. Bot có thể nhận tin nhắn, phản hồi trong nhóm hoặc tin nhắn riêng, gửi tin nhắn và tiếp nhận các sự kiện từ hệ thống.
Điểm doanh nghiệp cần lưu ý là khả năng trò chuyện không đồng nghĩa với quyền truy cập toàn bộ dữ liệu của người dùng. Bot có thể tiếp nhận yêu cầu, nhưng nếu cần đọc lịch, tài liệu hoặc dữ liệu riêng của người hỏi, hệ thống vẫn cần sử dụng quyền phù hợp ở phía sau.
Doanh nghiệp có thể sử dụng mô hình này khi muốn triển khai chatbot nội bộ, trợ lý hỏi đáp, bot gửi thông báo hoặc agents tiếp nhận yêu cầu trực tiếp từ nhân viên trong Lark. Trong thực tế, lớp tương tác qua chat thường được kết hợp với quyền ở cấp tổ chức hoặc quyền theo người dùng, tùy vào loại dữ liệu mà agents cần truy cập để xử lý yêu cầu.
Phân biệt quyền App/Tenant-level và User-level của AI Agents trên Lark
Hai loại token này khác nhau chủ yếu ở việc AI Agents đang làm việc với như một ứng dụng của doanh nghiệp hay đang làm việc thay mặt một người dùng cụ thể.
|
Tiêu chí
|
App/Tenant-level
|
User-level
|
|
Đại diện cho
|
Ứng dụng của doanh nghiệp
|
Một người dùng cụ thể
|
|
Phạm vi quyền
|
Theo quyền được cấp cho ứng dụng
|
Theo quyền hiện có của người dùng
|
|
Phù hợp với
|
Tác vụ hệ thống, tự động hóa, báo cáo, dữ liệu chung
|
Lịch cá nhân, tài liệu theo quyền, task và dữ liệu riêng
|
|
Ví dụ
|
Bot gửi báo cáo vào nhóm
|
AI tìm tài liệu mà người dùng được phép xem
|
Với App/Tenant-level, ứng dụng chỉ được làm những gì nằm trong phạm vi quyền đã được cấp. Điều này không có nghĩa AI Agents mặc nhiên có thể xem toàn bộ tài liệu hoặc dữ liệu riêng tư trong Lark.
Với User-level, agent làm việc theo quyền của từng người dùng. Vì vậy, hai nhân viên có quyền truy cập khác nhau có thể nhận kết quả khác nhau từ cùng một AI Agents.
Lưu ý: AI Agents không mặc định sử dụng quyền của quản trị viên
Việc quản trị viên cài đặt hoặc phê duyệt ứng dụng không có nghĩa AI Agents hoạt động với toàn bộ quyền của người đó. Quản trị viên chỉ đóng vai trò cấp và phê duyệt phạm vi quyền cho ứng dụng. Khi hoạt động, agent vẫn sử dụng quyền của ứng dụng hoặc quyền của từng người dùng tùy theo cách hệ thống được thiết kế.
05 ứng dụng thực tiễn khi lựa chọn phân quyền AI Agents trên Lark trong doanh nghiệp

|
Tình huống
|
Quyền phù hợp
|
Cách áp dụng
|
|
Bot trả lời FAQ từ tài liệu nội bộ
|
Quyền ứng dụng hoặc quyền theo người dùng
|
Nếu AI trả lời từ kho kiến thức dùng chung, có thể sử dụng quyền của ứng dụng. Nếu tài liệu được phân quyền theo phòng ban hoặc từng cá nhân, agent nên truy xuất theo quyền của người đang hỏi.
|
|
Trợ lý AI kiểm tra lịch họp cá nhân
|
Quyền theo người dùng
|
AI cần xác định người đang đưa ra yêu cầu và truy xuất đúng lịch của người đó, vì dữ liệu lịch làm việc khác nhau giữa từng nhân viên.
|
|
Bot gửi báo cáo tự động vào nhóm
|
Quyền ứng dụng
|
Đây là tác vụ chung của hệ thống, chẳng hạn tổng hợp số ticket quá hạn và gửi báo cáo định kỳ, nên không cần đại diện cho một người dùng cụ thể.
|
|
AI đọc tài liệu theo quyền của người hỏi
|
Quyền theo người dùng
|
Nếu hai người có quyền xem tài liệu khác nhau, AI cũng cần trả kết quả theo đúng phạm vi truy cập của từng người. Người không có quyền sẽ không nhận được nội dung từ tài liệu đó.
|
|
AI tự động phân loại và giao ticket
|
Thường là quyền ứng dụng
|
Nếu đây là quy trình tự động dùng chung, agent thường hoạt động bằng quyền của ứng dụng. Một số quy trình đặc thù có thể cần chạy theo quyền của người hoặc tài khoản phụ trách cụ thể.
|
Câu hỏi thường gặp về bảo mật và phân quyền AI Agents trên Lark
Doanh nghiệp chưa có đội IT chuyên trách có cần quan tâm đến phân quyền AI Agents không?
Có. Dù quy mô nhỏ, doanh nghiệp vẫn nên giới hạn rõ dữ liệu AI được phép truy cập, ưu tiên quyền đọc và chỉ mở thêm quyền khi thực sự cần trong trường hợp cụ thể.
Các tính năng AI có sẵn trên Lark có giống Agents tùy chỉnh về cơ chế phân quyền không?
Không hoàn toàn. AI tích hợp sẵn trên Lark hoạt động theo cơ chế quyền của từng sản phẩm, còn AI Agents tùy chỉnh phụ thuộc thêm vào quyền ứng dụng, quyền người dùng và cách doanh nghiệp thiết kế tích hợp.
Nếu doanh nghiệp đã triển khai AI Agents những chưa phân quyền rõ ràng thì có thể điều chỉnh không?
Có. Doanh nghiệp cần rà soát lại nguồn dữ liệu, quyền truy cập và hành động của agent, sau đó thu hẹp những quyền không cần thiết và bổ sung cơ chế kiểm soát phù hợp.
Phân quyền AI Agents có hỗ trợ yêu cầu bảo vệ dữ liệu và kiểm toán nội bộ không?
Có, nhưng chỉ là một phần của hệ thống kiểm soát. Doanh nghiệp vẫn cần kết hợp với giám sát hoạt động, quy trình phê duyệt, chính sách dữ liệu và cơ chế thu hồi quyền.
Tổng kết
Việc lựa chọn mô hình phân quyền phù hợp phụ thuộc vào mục đích sử dụng của từng AI Agent. Những tác vụ chung như tự động hóa quy trình, gửi báo cáo hoặc xử lý dữ liệu dùng chung thường phù hợp với quyền ứng dụng. Trong khi đó, các tác vụ liên quan đến dữ liệu cá nhân, tài liệu riêng hoặc thông tin theo từng nhân viên cần đảm bảo agent hoạt động theo đúng quyền của người dùng.
Bên cạnh việc lựa chọn đúng loại quyền, doanh nghiệp cũng cần áp dụng nguyên tắc quyền tối thiểu, giới hạn nguồn dữ liệu AI được phép truy cập và thường xuyên rà soát phạm vi hoạt động của agent. Đây là nền tảng giúp doanh nghiệp khai thác AI một cách an toàn, minh bạch và phù hợp với yêu cầu quản trị dữ liệu trong thực tế.
Doanh nghiệp đang tìm hiểu cách triển khai AI Agent trên Lark phù hợp với nhu cầu vận hành của doanh nghiệp có thể để lại thông tin, đội ngũ Rikkei Digital sẽ liên hệ và tư vấn mô hình triển khai phù hợp.