
Ủy ban Dịch vụ tài chính (금융위원회) đang rà soát lại toàn bộ các quy định tài chính đang cản trở việc các ngân hàng thương mại sử dụng AI tạo sinh. Trọng tâm của đợt rà soát do Vụ trưởng Vụ Chính sách tài chính số chủ trì là vấn đề chuyển nguyên tắc "phân tách mạng vật lý" được duy trì suốt 13 năm sang "phân tách mạng logic". Phân tách mạng vật lý là cách đặt mạng internet và mạng nghiệp vụ trên hai đường dây hoàn toàn khác nhau, còn phân tách mạng logic là cách dùng chung một đường dây nhưng phân chia dữ liệu và quyền hạn bằng phần mềm. Đợt rà soát chưa vượt ra ngoài phạm vi thảo luận nội bộ, thời điểm thi hành cũng chưa được ấn định.
Hình hài thực tế của thay đổi này đã xuất hiện tại hiện trường. Ngày 21 tháng trước, Ngân hàng Trung ương Hàn Quốc (한국은행) áp dụng hệ thống bảo mật đa tầng của Cơ quan Tình báo quốc gia (국가정보원) và chia dữ liệu nghiệp vụ thành 3 cấp là mật, nhạy cảm và công khai. Và chỉ riêng với dữ liệu ở cấp công khai, ngân hàng cho phép sử dụng AI trên mạng nội bộ. Thay vì chặn mọi dữ liệu như nhau, nguyên tắc đã được xoay sang hướng xử lý khác nhau theo từng cấp.
Gắn nhãn cấp độ cho từng dữ liệu, phân chia quyền truy cập theo cấp độ, kiểm soát đường dẫn gọi các dịch vụ AI bên ngoài, và ghi lại toàn bộ nhật ký hành vi về việc ai đã làm gì. Nếu ba cơ chế đầu quyết định "cho phép đến đâu", thì việc ghi nhật ký làm cho "chuyện gì đã xảy ra có thể lần lại về sau". Trọng tâm của dòng chảy lần này nằm ở việc ghi lại toàn bộ nhật ký hành vi ấy.
Vì sao các ngân hàng chờ đợi thay đổi này thì nhìn vào các thủ tục thời gian qua sẽ rõ. Các ngân hàng thương mại lớn như KB Kookmin, Shinhan, Hana, Woori đã nhiều lần xin sandbox quy chế, tức chỉ định dịch vụ tài chính đổi mới, để dùng Microsoft 365, ChatGPT, Slack trên mạng nội bộ. Nghĩa là những công cụ mà ở nơi làm việc thông thường dùng không cần phê duyệt gì đặc biệt, thì nhân viên ngân hàng phải xin phép ngoại lệ từng trường hợp mới dùng được. Một quan chức Ủy ban Dịch vụ tài chính cho biết cơ quan này cũng đang xem xét sự cần thiết của việc sửa đổi "Hướng dẫn AI tài chính" hiện hành và nới lỏng quy định về sử dụng dữ liệu.
Nguyên lý tương tự cũng xuất hiện ở một lĩnh vực hoàn toàn khác. EU dự kiến đưa ra bản cuối cùng của bộ quy tắc tuân thủ về việc ghi nhãn và tính minh bạch đối với nội dung do AI tạo ra vào tháng 6. Chủ thể công bố và phạm vi ràng buộc chưa được xác định, nhưng điểm nhắm tới thì rõ ràng. Thay vì cấm bản thân việc sử dụng AI, đây là hướng buộc phải cho thấy sự thật rằng đã sử dụng.
Quy phạm tự nguyện của giới công nghiệp cũng đã đi đến kết luận tương tự từ trước. Tháng 8 năm ngoái, Netflix trong hướng dẫn sản xuất đã công nhận AI tạo sinh là phương tiện hỗ trợ sáng tác, đồng thời yêu cầu các nhà sản xuất đối tác không xâm phạm bản quyền, không để dữ liệu đã nhập bị tái sử dụng cho việc huấn luyện mô hình, tôn trọng quyền của người sáng tác. Đó là hướng dẫn hãy để lại dấu vết đã dùng.
Ở trong nước, ngày 22 tháng trước, "Luật cơ bản về phát triển AI và tạo dựng nền tảng tin cậy" đã có hiệu lực. Trong luật có đặt thời gian hướng dẫn nên chế tài chưa vận hành ngay. Đánh giá về việc quy chế của Hàn Quốc nặng hay nhẹ hơn các khu vực khác vẫn còn chia rẽ. Cách hiểu rằng nó đang chuyển theo hướng nới lỏng và cách hiểu rằng luật cơ bản được thi hành sớm nên tạo thêm gánh nặng cùng xuất hiện.
Phía cung ứng công nghệ cũng vận động theo điều kiện này. Doanh nghiệp giải pháp AI Slexon tham gia AW 2026 diễn ra tại COEX, Seoul từ ngày 4-6 tháng 3 và giới thiệu nền tảng R&D AI-native trên nền on-premise. On-premise là cách đặt hệ thống trên máy chủ nội bộ của công ty thay cho đám mây bên ngoài. Với cấu hình ghép hạ tầng LLM Puteron AI, công cụ lập trình CodeCenter và công cụ quản lý lịch sử Trace.Space, sản phẩm nhắm tới các hiện trường R&D doanh nghiệp vốn bị trì hoãn đưa AI vào vì ràng buộc bảo mật và mạng.
Những việc còn lại cũng rõ ràng. Việc để lại nhật ký và việc thực sự xem xét nhật ký đó là hai việc khác nhau. Ai sẽ xếp cấp dữ liệu theo tiêu chuẩn nào, ai chịu trách nhiệm khi xếp sai vẫn còn dừng ở giai đoạn thiết kế. Việc khối tài chính tư nhân có thể lấy nguyên hệ thống của Cơ quan Tình báo quốc gia về dùng được hay không cũng là vấn đề cần chỉnh lý.
Hãy thử hình dung cảnh một nhân viên quầy giao dịch ngân hàng vừa xem xét hồ sơ vay vừa hỏi AI điều gì đó. Bây giờ, để hỏi được như vậy cần có phê duyệt ngoại lệ. Sau khi trục quy chế dịch chuyển, nhân viên có thể hỏi ngay, và thay vào đó việc hỏi đáp ấy đã chạm đến dữ liệu ở cấp nào sẽ được ghi lại một cách lặng lẽ. Sàn trình diễn tại COEX tháng 3 và việc EU công bố bộ quy tắc vào tháng 6 sẽ là hai điểm xác nhận cho thấy ngữ pháp của việc ghi chép ấy đã được đồng thuận tới đâu.
