94% lãnh đạo CNTT lo AI agent trong doanh nghiệp lan quá nhanh

Việc AI agent đi vào doanh nghiệp không còn là chuyện đang bàn hay chỉ thử nghiệm trong phạm vi nhỏ.

OutSystems đã khảo sát gần 1.900 lãnh đạo CNTT trên toàn cầu từ tháng 12/2025 đến tháng 1/2026. Kết quả rất thẳng: 96% doanh nghiệp đã triển khai AI agent ở một mức độ nào đó, và 97% đang xây dựng chiến lược agent trên toàn doanh nghiệp.

Nhưng ngay sau đó là một con số đáng lo hơn: 94% người được hỏi lo ngại tình trạng AI sprawl đang làm tăng độ phức tạp, nợ kỹ thuật và rủi ro an ninh.

Tiến độ triển khai rất nhanh. Khả năng kiểm soát cũng nhanh chóng bị kéo căng.

Thứ gì đang lan rộng?

AI sprawl là một thuật ngữ mới, nhưng vấn đề mà nó mô tả rất cụ thể: số lượng AI agent trong doanh nghiệp tăng nhanh, trong khi cách quản lý lại không thống nhất.

Dữ liệu cho thấy khoảng trống đó:

  • 38% doanh nghiệp đang dùng đồng thời agent tự phát triển và agent mua từ bên thứ ba, khiến hai hệ thống quản lý trộn lẫn với nhau.
  • Chỉ 36% doanh nghiệp có mô hình quản trị agent tập trung.
  • Chỉ 12% doanh nghiệp dùng một nền tảng thống nhất để quản lý AI sprawl.

88% còn lại phần lớn vận hành theo từng nhóm, từng khu vực, với hồ sơ quyền truy cập không đầy đủ và nhật ký hành vi nằm rải rác. Nhiều doanh nghiệp khó trả lời nhanh agent nào đã truy cập hệ thống nào, bằng quyền gì và đã đưa ra quyết định gì.

Woodson Martin, CEO của OutSystems, nói rằng bước chuyển từ thử nghiệm AI sang kết quả kinh doanh đo lường được không còn là câu chuyện tương lai; đó là thực tế doanh nghiệp đang đối mặt.

Câu nói đó nghe tích cực. Nhưng đặt cạnh mức lo ngại 94%, nó không còn nhẹ nhàng như vậy.

Hạn chót tháng 8

Vấn đề năm nay trở nên cấp bách hơn vì hạn thực thi Đạo luật AI của EU là tháng 8/2026.

Với doanh nghiệp triển khai hệ thống AI, một số yêu cầu là rất rõ:

Điều 9: phải có quản lý rủi ro liên tục và có tài liệu ở mọi giai đoạn triển khai. Trên thực tế, mỗi agent cần một định danh duy nhất, hồ sơ quyền hạn và nhật ký hoạt động.

Điều 13: khi dùng hệ thống AI của bên thứ ba, nhà cung cấp phải đưa ra đủ tài liệu để người dùng hiểu được đầu ra của hệ thống. Nói rằng không biết agent đã làm gì không phải là lý do miễn trách.

Gộp lại, các yêu cầu này có nghĩa là doanh nghiệp phải:

  • Duy trì một sổ đăng ký toàn bộ agent, gồm số lượng đang chạy, nơi chạy và quyền hạn của từng agent.
  • Lưu toàn bộ nhật ký thao tác trong kho tập trung có mã hóa, thay vì ghép log rời rạc từ từng nền tảng.
  • Có khả năng thu hồi quyền truy cập của một agent trong vài giây khi cần.
  • Cho phép kiểm toán viên con người hiểu được quyết định của agent, chứ không chỉ nhìn một điểm tin cậy.

Vấn đề là hiện chỉ 12% doanh nghiệp có nền tảng thống nhất để làm việc này.

Chuỗi đa agent làm mọi thứ khó hơn

Một agent đơn lẻ vẫn còn có thể theo dõi. Mẫu hình khó hơn là chuỗi agent: một nhiệm vụ lớn được chia thành hàng chục nhiệm vụ nhỏ, mỗi agent xử lý một đoạn, rồi kết quả được ghép lại để con người phê duyệt.

Trong kiến trúc đó, kiểm toán một thao tác nghĩa là phải lần ngược cả chuỗi. Đầu vào và đầu ra ở từng bước đều cần được ghi lại. Nếu có sự cố, việc tìm điểm chịu trách nhiệm bằng tay gần như không thể.

Đó là lý do khoảng trống quản trị đặc biệt nguy hiểm trong các hệ thống đa agent.

Khác biệt theo khu vực

Khảo sát bao phủ nhiều khu vực, và mức độ trưởng thành khác nhau đáng kể.

Khu vựcMức độ trưởng thành
Ấn ĐộTrưởng thành nhất, có tỷ lệ triển khai sản xuất cao nhất
ÚcĐang chuyển từ thử nghiệm sang sản xuất
Nhật BảnCũng đang chuyển từ thử nghiệm sang sản xuất
BrazilMức trung bình
Đức và AnhMức trung bình

Việc Ấn Độ dẫn đầu hơi bất ngờ, nhưng cũng hợp lý: ngành dịch vụ CNTT dày đặc, chi phí kỹ sư thấp hơn và mức chấp nhận công cụ mới cao giúp quá trình agent hóa diễn ra nhanh hơn.

Nên làm gì?

Khuyến nghị của nghiên cứu có thể rút gọn thành ba việc:

  1. Đếm trước: có bao nhiêu agent đang chạy? Chúng có quyền gì? Nếu chưa biết, hãy bắt đầu từ đó.
  2. Tập trung hóa nhật ký: mọi thao tác của mọi agent phải có hồ sơ truy vết ở một nơi, không dựa vào việc chắp vá log từ các nền tảng riêng lẻ.
  3. Đặt cầu dao khẩn cấp: nếu một agent gặp sự cố, có thể dừng nó trong 30 giây không? Nếu không, đó là kiểm soát cần sửa trước.

Tháng 8 còn cách vài tháng, nhưng với những doanh nghiệp vẫn quản lý agent theo kiểu mỗi nhóm tự làm, khoảng thời gian đó không hề rộng rãi.

Nguồn: CocoLoop, Agentic AI Goes Mainstream in the Enterprise, but 94% Raise Concern About Sprawl (OutSystems / Business Wire); Agentic AI's governance challenges under the EU AI Act in 2026 (AI News)