Hướng dẫn bảo mật và phân quyền AI Agents trên Lark cho doanh nghiệp
Bài viết hướng dẫn doanh nghiệp bảo mật và phân quyền AI Agents trên Lark: xác định lớp quyền, giới hạn dữ liệu, kiểm soát rủi ro và quản trị agent trong quá trình vận hành.
Mục lục
AI Agents đang được doanh nghiệp đưa vào Lark để hỗ trợ nhiều nghiệp vụ như trả lời câu hỏi nội bộ, tìm kiếm thông tin, tổng hợp báo cáo, tự động hóa tác vụ hoặc hỗ trợ nhân viên xử lý công việc hằng ngày. Khi agents ngày càng kết nối với nhiều tài liệu, dữ liệu và công cụ trong workspace, bài toán mà doanh nghiệp nên có câu trả lời cụ thể là AI được phép truy cập những gì và thực hiện hành động nào.
Do đó, doanh nghiệp cần xây dựng một quy trình rõ ràng để cấp quyền, giới hạn phạm vi dữ liệu, kiểm soát các hành động có rủi ro và rà soát quyền trong suốt vòng đời của AI Agent. Bài viết dưới đây sẽ hướng dẫn các nguyên tắc và bước triển khai bảo mật, phân quyền AI Agents trên Lark theo từng trường hợp sử dụng thực tế.
Nguyên tắc cốt lõi khi phân quyền bảo mật AI Agents trên Lark
Khi triển khai AI Agents trên Lark, doanh nghiệp cần phân biệt rõ các lớp quyền khác nhau thay vì coi agent có thể truy cập toàn bộ workspace. Trong thực tế, có 03 lớp phân quyền AI Agents mà doanh nghiệp thường gặp:
|
Lớp quyền
|
Cách hoạt động
|
Trường hợp phù hợp
|
|
App/Tenant-level
|
Agents hoạt động như một ứng dụng hoặc dịch vụ chung của doanh nghiệp
|
Quy trình tự động, tác vụ hệ thống, gửi thông báo, tổng hợp báo cáo
|
|
User-level
|
Agents hoạt động theo quyền của từng phạm vi truy cập dữ liệu của từng nhân sự
|
Lịch cá nhân, tài liệu riêng, nhiệm vụ được giao hoặc dữ liệu phân quyền theo từng nhân viên
|
|
Bot/App trong Lark Chat
|
Agent tương tác với người dùng thông qua tin nhắn riêng, nhóm chat hoặc các sự kiện trong Lark Messenger
|
Chatbot nội bộ, trợ lý hỏi đáp, bot thông báo hoặc tiếp nhận yêu cầu trực tiếp từ nhân viên
|
Doanh nghiệp cần làm gì để triển khai bảo mật và phân quyền AI Agents trên Lark?
Trên Lark, việc thiết kế bảo mật nên dựa trên nguyên tắc quyền tối thiểu: mỗi AI Agent chỉ được cấp những quyền cần thiết cho đúng use case đang triển khai. Khi phạm vi nghiệp vụ thay đổi, quyền truy cập cũng cần được rà soát và điều chỉnh tương ứng.

Phân quyền AI Agents theo đúng trường hợp sử dụng
Trước tiên, doanh nghiệp cần xác định agent đang thực hiện tác vụ chung của tổ chức hay làm việc thay mặt một người dùng cụ thể.
Với các tác vụ như gửi báo cáo, xử lý quy trình tự động hoặc làm việc với dữ liệu chung, có thể sử dụng quyền ở cấp ứng dụng. Với các tác vụ liên quan đến lịch cá nhân, tài liệu hoặc dữ liệu theo từng nhân viên, agent cần hoạt động theo quyền của chính người dùng đó.
Dù theo mô hình nào, doanh nghiệp nên tuân thủ nguyên tắc quyền tối thiểu: agent chỉ được cấp những quyền thực sự cần để hoàn thành nhiệm vụ.
Giới hạn phạm vi dữ liệu AI Agents được truy cập
Mỗi AI Agent chỉ nên được kết nối với những nguồn dữ liệu phục vụ trực tiếp cho use case, thay vì toàn bộ dữ liệu trên Lark.
Ví dụ, agent hỗ trợ tra cứu quy trình mua hàng chỉ cần truy cập tài liệu và dữ liệu liên quan đến nghiệp vụ này, không cần mở thêm quyền vào hồ sơ nhân sự, tài chính hay hợp đồng.
Đồng thời, việc đưa AI vào quy trình không nên làm thay đổi cơ chế phân quyền đang có. Nếu một tài liệu chỉ dành cho một nhóm người dùng nhất định, AI cũng cần tuân theo phạm vi đó.
Kiểm soát riêng với dữ liệu nhạy cảm
Thông tin nhân sự, tài chính, hợp đồng, dữ liệu cá nhân hoặc tài liệu mật cần được phân loại trước khi đưa vào phạm vi của AI Agents.
Trong trường hợp dữ liệu không thực sự cần thiết, nên loại khỏi phạm vi truy cập của agent. Nếu cần sử dụng, quyền cần được giới hạn theo đúng vai trò và nghiệp vụ liên quan.
Doanh nghiệp cũng cần kiểm soát cả đầu ra của AI. Việc agent có quyền đọc một nguồn dữ liệu không đồng nghĩa nội dung đó có thể được chia sẻ cho mọi người dùng hoặc xuất hiện trong mọi cuộc hội thoại.
Thiết lập cơ chế kiểm soát rủi ro cho AI Agents
Phân quyền đúng là lớp bảo vệ đầu tiên, nhưng doanh nghiệp vẫn cần thêm cơ chế giám sát và giới hạn hành vi của agent.
Với các agent có khả năng truy cập hoặc thay đổi dữ liệu quan trọng, nên xác định rõ những hoạt động cần được theo dõi, chẳng hạn ai gửi yêu cầu, agent sử dụng nguồn dữ liệu nào và đã thực hiện hành động gì.
Các yêu cầu vượt quyền, nguy cơ rò rỉ dữ liệu hoặc sử dụng công cụ ngoài phạm vi cũng cần có cơ chế từ chối hoặc dừng xử lý. Với các hành động có mức độ ảnh hưởng cao như xóa dữ liệu, thay đổi quyền hay gửi thông tin nhạy cảm ra ngoài, nên duy trì bước phê duyệt của con người trước khi thực hiện.
Quản trị AI Agents trong suốt quá trình vận hành
Bảo mật AI Agents không kết thúc sau khi triển khai. Khi agent được bổ sung thêm chức năng, phạm vi quyền cũng cần được rà soát lại để tránh tích lũy những quyền không còn cần thiết.
Mỗi agent nên có người chịu trách nhiệm rõ ràng và cơ chế thu hồi quyền hoặc vô hiệu hóa khi cần. Khi agent ngừng sử dụng, các quyền truy cập, nguồn dữ liệu và tích hợp liên quan cũng cần được rà soát và xử lý phù hợp.
Các doanh nghiệp cần nắm rõ nguyên tắc: Chỉ cấp quyền AI Agents theo nhu cầu thực tế, kiểm soát trong quá trình sử dụng và thu hồi khi không còn cần thiết.
Những sai lầm doanh nghiệp thường gặp khi bảo mật và phân quyền AI Agents trên Lark
Phần lớn rủi ro không đến từ bản thân AI, mà từ cách doanh nghiệp thiết kế quyền truy cập, phạm vi dữ liệu và cơ chế giám sát trong quá trình triển khai.

Hiểu chưa đúng về cách quyền của AI Agents được vận hành
Quản trị viên có thể là người cài đặt và phê duyệt ứng dụng AI trên Lark, nhưng điều đó không đồng nghĩa agent mặc nhiên hoạt động với toàn bộ quyền của quản trị viên.
Nếu không phân biệt rõ quyền của ứng dụng và quyền của từng người dùng, doanh nghiệp dễ thiết kế phạm vi truy cập rộng hơn mức cần thiết hoặc bỏ sót các lớp kiểm soát quan trọng ngay từ đầu.
Sử dụng quyền của ứng dụng cho những tác vụ cần phân quyền theo người dùng
Để đơn giản hóa triển khai, doanh nghiệp có thể sử dụng một quyền ứng dụng chung cho nhiều tình huống, kể cả khi dữ liệu thực tế cần được giới hạn theo từng nhân viên.
Cách làm này có thể khiến AI truy xuất thông tin ngoài phạm vi mà người dùng được phép xem. Với các tác vụ liên quan đến dữ liệu cá nhân hoặc tài liệu có phân quyền, agent cần duy trì đúng quyền truy cập của từng người.
Không rà soát lại quyền khi AI Agents được mở rộng chức năng
Trong quá trình sử dụng, AI Agents thường được bổ sung thêm tính năng và quyền truy cập mới. Nếu chỉ liên tục mở thêm quyền mà không rà soát lại phạm vi cũ, agent có thể dần tích lũy những quyền không còn cần thiết.
Việc rà soát định kỳ giúp doanh nghiệp duy trì nguyên tắc quyền tối thiểu và đảm bảo phạm vi truy cập luôn phù hợp với chức năng hiện tại của agent.
Thiếu cơ chế giám sát sau khi AI Agents đi vào vận hành
Đưa AI Agents vào sử dụng không phải là điểm kết thúc của quá trình quản trị. Doanh nghiệp vẫn cần theo dõi cách agent truy cập dữ liệu, sử dụng công cụ và thực hiện các hành động trong hệ thống.
Nếu thiếu khả năng giám sát và truy vết, khi xảy ra sai sót hoặc rò rỉ thông tin, doanh nghiệp sẽ khó xác định nguyên nhân, phạm vi ảnh hưởng và cách xử lý. Vì vậy, cơ chế giám sát nên được thiết kế ngay từ giai đoạn triển khai.
Rikkei Digital - Đơn vị đồng hành và hỗ trợ doanh nghiệp thiết lập quyền và bảo mật AI Agents trên Lark
Những rủi ro trên cho thấy việc bảo mật AI Agents vừa phụ thuộc vào một cấu hình riêng lẻ, vừa cần được thiết kế xuyên suốt từ trường hợp sử dụng, dữ liệu, quyền truy cập đến cách agents được vận hành. Rikkei Digital hỗ trợ doanh nghiệp xây dựng mô hình triển khai phù hợp ngay từ đầu và tiếp tục điều chỉnh khi nhu cầu sử dụng AI mở rộng.
-
Xác định phạm vi ứng dụng của AI Agents: Làm rõ agents phục vụ nghiệp vụ nào, nhóm người dùng nào và mức độ tự động hóa cần thiết.
-
Thiết kế mô hình phân quyền phù hợp: Xác định khi nào sử dụng quyền của ứng dụng, khi nào cần áp dụng quyền theo từng người dùng.
-
Giới hạn dữ liệu và hành động của agents: Xác định nguồn dữ liệu, công cụ và thao tác thực sự cần thiết cho từng trường hợp.
-
Thiết lập cơ chế kiểm soát rủi ro: Bổ sung các bước giám sát, phê duyệt hoặc giới hạn hành động đối với những nghiệp vụ có mức độ ảnh hưởng cao.
-
Rà soát và điều chỉnh quyền trong quá trình vận hành: Kiểm tra lại phạm vi truy cập khi agents được mở rộng chức năng và thu hồi những quyền không còn cần thiết.
Câu hỏi thường gặp về bảo mật và phân quyền AI Agents trên Lark
Doanh nghiệp nên xác định phạm vi quyền cho AI Agents trên Lark dựa trên tiêu chí nào?
Nên dựa trên use case, nhóm người dùng, nguồn dữ liệu cần truy cập và mức độ ảnh hưởng của các hành động mà agent có thể thực hiện.
Khi nào doanh nghiệp nên áp dụng quyền theo người dùng thay vì quyền ở cấp ứng dụng?
Khi agent xử lý dữ liệu có phạm vi truy cập khác nhau giữa từng nhân viên, như lịch cá nhân, tài liệu riêng hoặc thông tin được phân quyền theo vai trò.
Những trường hợp nào cần bổ sung bước phê duyệt của con người cho AI Agents?
Các hành động có mức độ ảnh hưởng cao như thay đổi quyền, xóa dữ liệu hoặc gửi thông tin nhạy cảm ra ngoài nên có bước xác nhận trước khi thực hiện.
Rikkei Digital tiếp cận bài toán bảo mật AI Agents trên Lark như thế nào?
Rikkei Digital thiết kế mô hình triển khai từ use case, quyền truy cập, dữ liệu đến cơ chế kiểm soát để phù hợp với quy trình và yêu cầu quản trị của từng doanh nghiệp.
Tổng kết
Bước bảo mật và phân quyền AI Agents trên Lark cần được thiết kế ngay từ trường hợp sử dụng cụ thể, thay vì chỉ xử lý ở bước cấu hình cuối cùng. Doanh nghiệp cần xác định đúng lớp quyền cho từng agent, chỉ kết nối những nguồn dữ liệu thực sự cần thiết, kiểm soát riêng với dữ liệu nhạy cảm và duy trì cơ chế giám sát đối với các hành động có mức độ ảnh hưởng cao.
Bên cạnh đó, phạm vi quyền cần được rà soát trong suốt quá trình vận hành. Khi chức năng của các agents thay đổi, doanh nghiệp cũng cần kiểm tra lại dữ liệu, công cụ và hành động được phép sử dụng để duy trì nguyên tắc quyền tối thiểu và hạn chế việc tích lũy quyền không còn cần thiết.
Nếu doanh nghiệp đang xây dựng AI Agents trên Lark nhưng chưa xác định được mô hình phân quyền, phạm vi dữ liệu hoặc cơ chế kiểm soát phù hợp, hãy để lại thông tin để đội ngũ chuyên gia Rikkei Digital trao đổi về nhu cầu thực tế và tư vấn phương án triển khai phù hợp với hệ thống vận hành của doanh nghiệp.