
Oracle nhúng Gemini vào ERP: Khi AI không còn đứng ngoài cửa, mà nằm trong phòng máy
Lê Yến
14.000 tổ chức. 44.000 khách hàng NetSuite. 31% doanh nghiệp đưa AI vào vận hành thực tế. Ba con số này nằm rải rác trong thông cáo hợp tác Oracle – Google Cloud công bố hôm 30/7, nhưng hầu hết bản tin đều bỏ qua điểm chính: lần này Gemini không chỉ được thêm vào danh sách model trong Oracle AI Agent Studio. Nó được nhúng thẳng vào Fusion Applications và NetSuite — bộ ERP, HCM, supply chain mà hàng chục nghìn công ty đang chạy mỗi ngày.
Từ tháng 10/2025, Oracle đã cho phép khách hàng chọn model từ OpenAI, Anthropic, Cohere, Meta, xAI, Google. Đó là tầng hạ tầng — developer console, API, cloud infrastructure. Còn bây giờ, Gemini 3.1 Flash-Lite và 3.5 Flash sẽ nằm ngay bên trong quy trình nghiệp vụ: phê duyệt đơn hàng, đối chiếu công nợ, lập kế hoạch sản xuất. Sự khác biệt không nằm ở model — mà nằm ở vị trí của trí thông minh. Trong blockchain, có một khái niệm tương tự: nơi bạn đặt state quyết định mức độ tin cậy. On-chain hay off-chain không chỉ là lựa chọn kỹ thuật, mà là tuyên bố về quyền lực.
Khoan đã. Hãy nhìn vào cơ chế trước khi bàn về triết lý. Oracle đã hỗ trợ Model Context Protocol và Agent-to-Agent communication từ Release 26A. Nghĩa là các agent có thể gọi nhau, gọi công cụ bên ngoài qua một chuẩn thống nhất. Đó là lớp ống nước. Giờ họ kéo model xuống gần ống nước hơn — như một validator node được đặt ngay trong pool thanh khoản thay vì đứng ngoài gọi RPC. Khi bạn dùng API thông thường, có một bức tường giữa model và dữ liệu. Bức tường đó là thứ bảo vệ bạn khỏi những quyết định tự động hóa thiếu kiểm soát. Nhưng nó cũng là thứ khiến 80% doanh nghiệp nhúng AI ở đâu đó mà chỉ 31% ship vào workflow quan trọng. Oracle vừa dỡ bỏ bức tường đó. Câu hỏi là: ai dựng lại nó khi cần?
Tôi đã dành ba tháng năm 2017 để audit smart contract của 15 ICO. Một trong số đó, VeriSafe, có admin key cho phép đúc token không giới hạn. Không có timelock. Không có multisig. Chỉ một dòng code đủ ngắn để tôi đọc trong ba giây. Cảnh báo của tôi bị cộng đồng chửi bới. Sáu tháng sau, token về 0. Khi tôi nhìn vào kiến trúc Oracle – Google, tôi thấy cùng một mô hình: quyền lực tập trung vào một nhóm nhỏ có khả năng thay đổi luật chơi mà không cần hỏi ai. Hợp đồng thương mại là timelock duy nhất — và hợp đồng thì luôn có điều khoản sửa đổi.
Nhưng thực dụng mà nói, doanh nghiệp không phải blockchain. Họ cần AI chạy được, không cần minh bạch tuyệt đối. Tôi đã thử nghiệm cung cấp thanh khoản trên Uniswap v2 năm 2020, theo dõi hai tuần để nhận ra tổn thất tạm thời cao hơn lý thuyết. Cùng năm đó, hàng trăm giao thức DeFi mọc lên với lời hứa phi tập trung nhưng lại cài admin key ngầm. Sự khác biệt giữa Oracle và các dự án đó: Oracle không giả vờ. Họ nói thẳng là họ kiểm soát. Gemini chạy trong Fusion Applications, governed bởi cùng hệ thống phê duyệt, cùng access control mà doanh nghiệp đã dùng 20 năm. Một model bên trong quy trình sẽ fail khác với một model gắn ngoài rìa — fail nhẹ nhàng hơn, kiểm soát được hơn, và được bảo hiểm bởi hợp đồng SLA. Điều đó có giá trị thật.
Khi một agent trong NetSuite tự động đề xuất điều chỉnh khoản phải thu, dữ liệu đó đi qua đâu? Oracle khẳng định nằm trong OCI, nhưng "trong OCI" không đồng nghĩa với "không thể đọc được". Với một người làm on-chain detective, câu hỏi đầu tiên không phải là "dữ liệu ở đâu" mà là "ai có private key". Ở đây, private key chính là admin console, là root account, là kỹ sư Google có quyền support khách hàng. Tôi không nói rằng họ sẽ đọc trộm. Tôi nói rằng khả năng tồn tại trong thiết kế. Và một hệ thống được thiết kế để có thể đọc trộm thì sớm muộn cũng có người dùng khả năng đó.
Có một câu chuyện tôi từng viết về wash trading trên OpenSea đầu năm 2021. Một NFT collection tên CryptoPandas tăng 500 ETH khối lượng trong ba ngày. Tôi phân tích 200 giao dịch, phát hiện 80% đến từ ba ví tự giao dịch qua lại. Tôi công khai bằng chứng, kèm hash và địa chỉ ví. Chủ dự án xóa bình luận của tôi, nhưng OpenSea sau đó gắn cờ collection. Bài học: khi bạn có thể kiểm tra mọi thứ, bạn không cần tin ai. Oracle và Google không cung cấp khả năng đó. Họ cung cấp niềm tin bằng thương hiệu. Hai thứ này không giống nhau.
Phần phe bò sẽ nói rằng tôi đang đặt câu hỏi của blockchain lên một bài toán enterprise. Đúng. Nhưng hãy nhìn thị trường phản ứng thế nào: Oracle stock tăng 3,3% trong ngày, đỉnh nội phiên 8,4%. Thị trường định giá đây là bước đi chiến lược, không phải tính năng. Họ đang đặt cược rằng việc nhúng AI vào quy trình nghiệp vụ sẽ tạo ra lock-in mạnh hơn bất kỳ API nào. Tôi từng viết custom script kiểm tra 100 giao dịch bridge của Multichain sau vụ hack tháng 1/2022, mất hai tháng để tìm ra lỗ hổng trong logic xác thực. Đội ngũ dự án xác nhận và thưởng tôi 0,5 BTC. Lỗ hổng đó tồn tại vì logic được giấu trong black box. Khách hàng doanh nghiệp của Oracle đang chấp nhận black box lớn nhất từ trước đến nay.
Nhưng giả sử Oracle làm đúng mọi thứ. Giả sử Gemini hoạt động hoàn hảo trong ERP, không rò rỉ dữ liệu, không hallucination. Vấn đề vẫn còn đó: quyền lực. Khi 44.000 doanh nghiệp chạy NetSuite với Gemini bên trong, ai thực sự sở hữu quyết định cuối cùng? Đội ngũ vận hành? Thuật toán? Hay cổ đông của Google? Câu hỏi này không mới. Nó giống câu hỏi tôi đặt ra cho VeriSafe năm 2017, cho CryptoPandas năm 2021, cho Multichain năm 2022. Khác nhau ở quy mô: lần này là khối lượng dữ liệu doanh nghiệp thật, không phải token rác.
Nếu blockchain dạy chúng ta điều gì, thì đó là kiểm soát không nằm ở nơi bạn đặt model — mà nằm ở nơi bạn đặt quyền thoát lui. Oracle vừa tạo ra một hệ thống mà quyền thoát lui nằm trong tay hai công ty Mỹ. Với hầu hết doanh nghiệp, đó là một deal tốt. Với những ai đã từng nhìn thấy admin key đúc token vô hạn, đó là một cảnh báo. Tôi không nói rằng lịch sử sẽ lặp lại. Tôi nói rằng lịch sử chỉ lặp lại với những ai không ghi lại dữ liệu trên chain.