Lựa chọn thứ ba trong cuộc chiến AI và dữ liệu

DataEnclave đề xuất một môi trường điện toán bí mật để doanh nghiệp sử dụng mô hình AI độc quyền mà vẫn bảo vệ dữ liệu và trọng số mô hình.

Minh họa mô hình AI xử lý dữ liệu trong môi trường bảo mật
Mô hình và dữ liệu được bảo vệ trong cùng môi trường.

DataEnclave được thiết kế để doanh nghiệp thử nghiệm mô hình AI độc quyền trên dữ liệu nội bộ. Mục tiêu là hạn chế việc chủ dữ liệu và chủ mô hình phải giao tài sản của mình cho bên kia. Theo The New Stack, DataEnclave của VAST Data hướng tới lựa chọn thứ ba này. Theo đề xuất này, mô hình và dữ liệu sẽ được đặt trong một môi trường điện toán bí mật.

Cách tiếp cận đó giải quyết xung đột giữa hai yêu cầu. Doanh nghiệp muốn giữ dữ liệu trong tầm kiểm soát, còn phòng thí nghiệm AI muốn bảo vệ trọng số mô hình. Môi trường xử lý chung giới hạn khả năng tiếp cận tài sản của cả hai thay vì chuyển toàn bộ rủi ro sang một bên.

“Các tác tử AI đang tạo ra một tập hợp yêu cầu hoàn toàn khác ở tầng dữ liệu.”

Jeff Denworth, đồng sáng lập VAST Data

Trong mùa hè 2026, ngành công nghệ tranh luận về việc sử dụng AI trong doanh nghiệp và bảo vệ tài sản trí tuệ. Hai lựa chọn quen thuộc đều có điểm yếu. Doanh nghiệp có thể dùng mô hình độc quyền tiên tiến nhưng chấp nhận nguy cơ mất quyền kiểm soát dữ liệu, hoặc dùng mô hình có trọng số mở nhưng không tiếp cận được năng lực ở tuyến đầu.

Bài toán niềm tin xuất hiện từ cả hai phía

Một hệ thống AI doanh nghiệp phải bảo vệ dữ liệu của khách hàng và trọng số độc quyền của nhà phát triển mô hình. Chạy mô hình trên hạ tầng riêng giúp doanh nghiệp kiểm soát dữ liệu, nhưng có thể buộc phòng thí nghiệm AI giao tài sản trí tuệ cho khách hàng.

Giả sử doanh nghiệp A muốn sử dụng mô hình ngôn ngữ lớn B của phòng thí nghiệm C. Doanh nghiệp A không muốn dữ liệu của mình giúp phòng thí nghiệm C huấn luyện mô hình B rồi biến chính tri thức kinh doanh đó thành lợi thế cạnh tranh.

Một cách xử lý là chạy mô hình B trên hạ tầng riêng của doanh nghiệp A. Dữ liệu khi đó không cần rời khỏi môi trường do doanh nghiệp kiểm soát. Cách tiếp cận này phù hợp với nguyên tắc phân tách quyền kiểm soát dữ liệu và mô hình AI.

Phương án ấy lại chuyển rủi ro sang phòng thí nghiệm C. Nếu mô hình chạy trên bộ xử lý đồ họa của khách hàng, phòng thí nghiệm có thể phải giao trọng số độc quyền. Vấn đề tài sản trí tuệ không biến mất mà chỉ đổi chiều. Một hệ thống khả thi phải tạo được niềm tin cho cả chủ dữ liệu lẫn chủ mô hình.

DataEnclave bảo vệ dữ liệu và mô hình như thế nào?

DataEnclave là môi trường điện toán bảo mật do VAST Data giới thiệu cho các phòng thí nghiệm AI và doanh nghiệp quy mô lớn. Hệ thống được thiết kế để mô hình độc quyền có thể xử lý dữ liệu doanh nghiệp mà không chuyển dữ liệu hoặc trọng số mô hình ra ngoài môi trường được bảo vệ.

Jeff Denworth, đồng sáng lập VAST Data, mô tả DataEnclave như một môi trường dành cho việc triển khai mô hình độc quyền cùng dữ liệu doanh nghiệp. Mục tiêu là ngăn thông tin bị chuyển ra ngoài theo cả hai hướng.

Hạ tầng máy chủ phục vụ xử lý mô hình và dữ liệu AI
Hạ tầng bảo mật tạo vùng xử lý chung cho hai bên.

DataEnclave sử dụng công nghệ điện toán bí mật của Nvidia. Sản phẩm cốt lõi của VAST Data là AI OS, lớp hạ tầng nằm bên dưới các ứng dụng AI của doanh nghiệp. Cách tổ chức này đặt việc bảo vệ dữ liệu vào tầng vận hành thay vì chỉ dựa vào cam kết giữa các bên.

Đây là một phần ngày càng quan trọng trong hạ tầng AI và cách vận hành. Khi mô hình, bộ nhớ, dữ liệu và tác tử cùng tham gia một quy trình, quyền truy cập phải được kiểm soát xuyên suốt thay vì chỉ tại điểm nhập dữ liệu.

Vì sao giải pháp này xuất hiện vào lúc này?

DataEnclave xuất hiện khi điện toán bí mật đã tiến tới giai đoạn có thể hỗ trợ các hệ thống AI, đồng thời nhu cầu sử dụng tác tử AI trong doanh nghiệp tăng lên. Khối lượng xử lý lớn hơn khiến các vấn đề về quyền truy cập, dữ liệu nội bộ và tài sản trí tuệ trở nên rõ ràng hơn.

Theo cuộc trao đổi của The New Stack với Jeff Denworth, Nvidia bắt đầu triển khai điện toán bí mật một cách đáng kể từ năm 2024. Tuy nhiên, công nghệ nền tảng chỉ là một phần điều kiện. Thị trường còn cần nhu cầu đủ lớn để thúc đẩy một sản phẩm như DataEnclave.

Mô hình AI vận hành trong môi trường điện toán bí mật
Điện toán bí mật hỗ trợ xử lý AI an toàn.

Đến cuối năm 2025, nhu cầu AI vẫn còn khiêm tốn so với tổng lượng mã thông báo được xử lý sau đó. Khi các công cụ lập trình theo cơ chế tác tử phát triển, nhu cầu sử dụng sản phẩm AI trong doanh nghiệp tăng mạnh. Diễn biến này dẫn đến cuộc khủng hoảng giá vào đầu năm 2026. Nó cũng làm bùng lên tranh luận về cách sử dụng AI an toàn trong mùa hè cùng năm.

Sự tăng trưởng đó gắn với việc tác tử AI hỗ trợ lập trình đảm nhận nhiều công việc hơn trong quy trình phát triển phần mềm. Hiệu năng thúc đẩy nhu cầu và mức sử dụng lớn hơn làm lộ rõ các vấn đề mới ở tầng dữ liệu.

Nội dung thị trường vẫn phải kiểm chứng ở lựa chọn thứ ba

DataEnclave đề xuất đưa mô hình độc quyền và dữ liệu độc quyền vào cùng một môi trường điện toán đáng tin cậy, thay vì giao một loại tài sản cho chủ sở hữu của loại còn lại. Khả năng bảo vệ quyền sở hữu của hai phía vẫn cần được kiểm chứng trong quá trình triển khai thực tế.

Sản phẩm đang ở giai đoạn tiếp cận sớm trước khi được cung cấp rộng rãi. Thị trường sẽ quyết định DataEnclave đã giải quyết đủ các mối lo của doanh nghiệp và phòng thí nghiệm AI hay chưa.

Tiêu chí cốt lõi không chỉ là khả năng chạy mô hình. Mỗi bên còn phải xác minh được rằng tài sản của mình không bị bên kia tiếp cận ngoài phạm vi cho phép.

Nếu doanh nghiệp của bạn đang cân nhắc đưa mô hình AI độc quyền vào dữ liệu nội bộ, hãy theo dõi cách các môi trường điện toán bảo mật vượt qua giai đoạn thử nghiệm thực tế.