Trustinel
Gọi vốn

Agent AI tự lập luật chơi: Khi ngành tự xây cơ quan quản lý trước khi Chính phủ kịp thở

Lê Vĩnh
Ngày 4/8/2026, một thứ kỳ lạ đã xảy ra. Không phải từ Washington, mà từ phòng họp kín của ngành thanh toán. Tòa án phán rằng AI agent chỉ là 'trình duyệt', còn người dùng phải chịu trách nhiệm cho mọi hành vi của bot. Nghe quen không? Giống hệt câu chuyện 'ví tự quản, tự chịu trách nhiệm' mà tôi từng viết hồi 2022. Bot kêu, tiền chạy. Nhưng lần này, bot đại diện cho người dùng. Ai chịu trách nhiệm khi bot đó ký một hợp đồng sai? Tòa án nói người dùng chịu. Luật thì im lặng. Và ngành công nghiệp, như mọi khi, bắt đầu tự lo việc của mình. Cụ thể là thế này. Ngày 4/8/2026, Secure Technology Alliance ra mắt Agentic Trust and Commerce Forum. Một tổ chức được tách ra từ U.S. Payments Forum. Mục tiêu: thiết lập quy tắc cho thị trường agentic commerce dự kiến đạt 300 tỷ USD vào 2030 tại Mỹ. 300 tỷ USD. Một con số đáng mơ ước. Nhưng câu hỏi quan trọng hơn: ai đứng sau quy tắc này? Cùng ngày, Tòa án Liên bang khu vực 9 ra phán quyết vụ Amazon v. Perplexity AI. Họ phân loại AI agent là 'trình duyệt' chứ không phải 'kẻ xâm nhập'. Điều đó có nghĩa: người dùng chịu trách nhiệm về hành vi của agent theo Đạo luật Lạm dụng Máy tính và Gian lận (CFAA). Một lỗ hổng trách nhiệm khổng lồ. Hệ thống pháp lý coi agent là phần mở rộng của người dùng, nhưng không hề có hướng dẫn nào về cách xác minh ý định hoặc sự ủy quyền của một cỗ máy đang hoạt động tự do. Để tôi nói rõ hơn. Trong 26 năm quan sát ngành, tôi chưa bao giờ thấy một lỗ hổng pháp lý nào rộng đến vậy. Ngành công nghiệp tiền mã hóa từng đối mặt với sự mơ hồ tương tự vào năm 2017, khi ICO không được quản lý. Kết quả? Một loạt vụ lừa đảo, và sau đó là quy định siết chặt. Bài học lịch sử rất rõ ràng. Khi luật pháp im lặng, kẻ xấu sẽ hành động. Forum mới này nhằm giải quyết bốn câu hỏi cốt lõi, được thiết kế để lấp chính xác những khoảng trống mà tòa án để lại: Thứ nhất, danh tính agent nên được thiết lập và xác minh như thế nào? Thứ hai, tiêu chuẩn dữ liệu và nguyên tắc tương tác nào là cần thiết để nắm bắt ý định? Thứ ba, thế nào là sự ủy quyền hợp lệ của người tiêu dùng cho một giao dịch thương mại do agent thực hiện? Và thứ tư, các tranh chấp và ngoại lệ được xử lý ra sao khi không có con người tại điểm giao dịch? Bốn câu hỏi này đại diện cho thực tế của agentic commerce. Không có khung chuẩn, gian lận sẽ tràn lan. Hệ thống sẽ sụp đổ trước khi kịp phát triển. Itai Sela, Chủ tịch Hội đồng Secure Technology Alliance, nói rất đúng: 'Chúng ta cần hiểu rõ hơn về cách ý định được thiết lập, sự đồng ý được chuyển tải và ai chịu trách nhiệm khi giao dịch do AI khởi xướng đi sai hướng. Danh tính và xác thực sẽ là nền tảng của phương trình niềm tin.' Dĩ nhiên, ngành công nghiệp không đợi luật. Infrastructure đang được xây dựng song song trên nhiều mặt trận. Visa mua BioCatch với giá 2,4 tỷ USD. Họ đặt sinh trắc học hành vi làm lớp tin cậy đầu tiên. 3.000 điểm dữ liệu mỗi phiên để xác minh hành vi của agent. 3.000 điểm dữ liệu. Trong khi đó, Mastercard chi 1,8 tỷ USD mua BVNK để có hạ tầng stablecoin cho các giao dịch này thanh toán. Visa đặt cược vào hành vi, Mastercard đặt cược vào stablecoin. Còn ở tầng giao thức, x402 Foundation ra mắt dưới sự bảo trợ của Linux Foundation, hỗ trợ thanh toán stablecoin không phí giao thức. Họ xử lý 200 triệu giao dịch. 200 triệu nghe lớn. Nhưng so với mục tiêu 300 tỷ USD, con số này vẫn còn rất nhỏ. Điều khiến tôi chú ý là tốc độ di chuyển của Visa và Mastercard. Tôi từng chứng kiến các công ty thanh toán lớn di chuyển như sên. Nhưng lần này khác. Họ thấy cơ hội, họ thấy rủi ro, và họ nhảy vào ngay lập tức. Bài học từ cuộc khủng hoảng FTX năm 2022 cho thấy, những người đọc dữ liệu trên chuỗi sớm sẽ sống sót. Visa và Mastercard đang đọc đúng tín hiệu. Tuy nhiên, đây là điểm tôi muốn đào sâu. Xu hướng này thực chất đang đi theo mô hình EMV cách đây một thập kỷ. Khi EMV được triển khai, nó đã giảm thành công gian lận thẻ tại điểm bán. Cách tiếp cận này có tiền lệ. Nhưng có một vấn đề lớn hơn mà tất cả những nỗ lực này chưa giải quyết triệt để. Pool đầy, tôi vào. Nhưng bể bơi này còn thiếu nước. Ý tôi là gì? 14% người tiêu dùng thực sự tin tưởng AI để thực hiện giao dịch mà không cần xác minh của con người. Chưa đầy 1/7. Nhận thức của công chúng vẫn chưa theo kịp tốc độ phát triển hạ tầng. Visa, Mastercard và các tổ chức khác đang xây đường cao tốc, nhưng người dân vẫn còn ngần ngại bước lên xe. Devon Rohrer, Giám đốc điều hành U.S. Payments Forum, đã nói một câu rất thấm: 'Agentic commerce đang tiến tới thời điểm mà những quyết định ban đầu có thể gây ra hậu quả lâu dài cho bối cảnh thanh toán, danh tính và AI.' Từ góc nhìn của tôi, là người đã sống qua chu kỳ ICO, DeFi Summer và sự sụp đổ của FTX, tôi thấy một mô hình lặp lại. Khi công nghệ mới xuất hiện, luật pháp luôn chậm hơn một nhịp. Ngành công nghiệp có hai lựa chọn: tự xây dựng quy tắc, hoặc chờ đợi một thảm họa buộc chính phủ phải hành động. Và khi chính phủ hành động, họ thường hành động quá mức. Tôi còn nhớ khi tôi phát hiện FTX rút tiền ồ ạt qua dữ liệu trên chuỗi. 300 triệu USDT chuyển khỏi sàn trong 3 ngày. Tôi viết tweet cảnh báo. Người ta gọi tôi là FUD. Ba ngày sau, FTX sụp đổ. Sau đó, Quốc hội Mỹ siết chặt quản lý tiền mã hóa một cách vội vàng và thiếu cân nhắc. Lịch sử có xu hướng lặp lại. Nếu một agent AI thực hiện một giao dịch thất bại thảm khốc, gây thiệt hại hàng tỷ USD, điều gì sẽ xảy ra? Không phải là 'nếu', mà là 'khi nào'. Hội nghị đầu tiên của Forum sẽ diễn ra vào ngày 17-18/11/2026. Bất kỳ tổ chức nào có cổ phần trong hệ sinh thái đều có thể tham gia. Từ nhà cung cấp LLM đến các công ty chống gian lận. Nhưng tôi đặt câu hỏi: Liệu một diễn đàn tự nguyện có đủ nhanh không? Liệu các quy tắc được thiết lập bởi ngành có đủ mạnh để ngăn chặn thảm họa đầu tiên? Trong thế giới tiền mã hóa, tôi đã thấy nhiều tổ chức tự quản ra đời. Một số thành công, nhưng phần lớn thất bại vì không có cơ chế thực thi. Script ghi danh, whitelist xong. Nhưng ở đây, script là chính ngành công nghiệp, còn whitelist là các quy tắc chưa được viết. Khoảng trống quy định sẽ không tồn tại mãi. Câu hỏi đặt ra: Liệu sự quản trị agent do ngành dẫn dắt này có đến kịp để thiết lập một nền tảng ổn định, hay thảm họa thanh toán agent đầu tiên sẽ buộc một phản ứng mang tính áp đặt và hạn chế hơn từ chính phủ? Tôi không có câu trả lời. Nhưng tôi biết một điều: Trong thị trường đang giảm và đầy bất ổn này, khả năng sống sót quan trọng hơn lợi nhuận. Các giao thức và ngành công nghiệp nào xây dựng được lòng tin sẽ tồn tại. Còn ai chỉ chạy theo số liệu ảo sẽ biến mất. Hãy nhìn vào dữ liệu. Trong 7 ngày qua, các công ty thanh toán lớn nhất thế giới đã chi hơn 4 tỷ USD để xây dựng hạ tầng cho agent AI. Họ đang đặt cược tương lai của mình vào một thị trường mà người tiêu dùng chưa tin tưởng. Trong 26 năm quan sát, tôi chưa bao giờ thấy một sự khập khiễng lớn như vậy giữa hạ tầng và nhận thức. Đó là cơ hội. Và cũng là rủi ro chết người. Bot kêu, tiền chạy. Hãy chắc chắn rằng bạn biết bot của mình đang chạy đi đâu. Khi cuộc họp tháng 11 diễn ra, tôi sẽ theo dõi sát. Không phải vì tôi tin vào các diễn đàn. Mà vì tôi muốn xem ai thực sự nắm quyền trong cuộc chơi này. Quyền lực trong thế giới agentic commerce sẽ không đến từ những tuyên bố chính thức. Nó đến từ việc kiểm soát hạ tầng thanh toán. Và tôi có thể nói cho bạn biết: Visa và Mastercard vừa chi 4,2 tỷ USD để mua vị trí dẫn đầu. Đó là tín hiệu rõ ràng nhất trong tuần này.

Agent AI tự lập luật chơi: Khi ngành tự xây cơ quan quản lý trước khi Chính phủ kịp thở

Agent AI tự lập luật chơi: Khi ngành tự xây cơ quan quản lý trước khi Chính phủ kịp thở

Agent AI tự lập luật chơi: Khi ngành tự xây cơ quan quản lý trước khi Chính phủ kịp thở