Proofpoint cảnh báo 87% doanh nghiệp toàn cầu đã dùng AI thực chiến nhưng chỉ 63% có kiểm soát bảo mật AI — thúc đẩy chiến lược bảo vệ người–dữ liệu–AI tại thị trường Hàn Quốc.
Chỉ 63% doanh nghiệp toàn cầu có hệ thống kiểm soát bảo mật AI, trong khi 87% đã đưa AI vào vận hành thực tế — đây là số liệu từ khảo sát AI & Human Risk Landscape 2026 của Proofpoint, hé lộ khoảng trống đáng lo ngại giữa tốc độ triển khai và năng lực phòng thủ. Đáng chú ý hơn, trong số các doanh nghiệp đã có kiểm soát bảo mật AI, tới 52% thừa nhận không chắc hệ thống hiện tại có thể phát hiện kịp thời khi một AI agent bị xâm phạm.
Proofpoint — công ty an ninh mạng chuyên về bảo mật email doanh nghiệp, bảo vệ dữ liệu và bảo mật nhân tố con người — đang mở rộng chiến lược tại Hàn Quốc theo hướng tích hợp ba trụ cột: bảo vệ con người, dữ liệu và AI. Hàng ngày, công ty phân tích hơn 3,5 tỷ email doanh nghiệp và hơn 100 tỷ điểm dữ liệu, đang phục vụ 80% doanh nghiệp trong danh sách Fortune 100.
Ông JP Yu, Phó Chủ tịch phụ trách khu vực Đông Nam Á và Hàn Quốc (SAK) của Proofpoint, nhấn mạnh: 90% sự cố bảo mật liên quan đến yếu tố con người. Khi AI agent có thể kế thừa quyền hạn của người dùng, truy cập dữ liệu nhạy cảm và hành động tự chủ trên nhiều hệ thống doanh nghiệp — email, SaaS, kho lưu trữ đám mây, nền tảng cộng tác — chúng thực chất trở thành một dạng mối đe dọa nội gián mới, hoạt động với tốc độ của máy móc thay vì con người. Nếu một AI agent bị cấu hình sai, được cấp quyền quá mức, hoặc bị tấn công "prompt injection" (chèn lệnh độc hại), hệ quả — rò rỉ dữ liệu, lạm dụng tài khoản, lan rộng trong hệ thống nội bộ — có thể xảy ra cực kỳ nhanh.
Proofpoint xác định ba mảng giải pháp ưu tiên cho thị trường Hàn Quốc. Thứ nhất, bảo mật email và nền tảng cộng tác: email vẫn là cửa ngõ chính của các cuộc tấn công phishing, BEC (Business Email Compromise — lừa đảo qua email doanh nghiệp) và ransomware. Thứ hai, bảo mật và quản trị dữ liệu: khảo sát của Proofpoint cho thấy doanh nghiệp trung bình xử lý 12 sự cố rò rỉ dữ liệu mỗi năm, và chỉ 1% người dùng gây ra 76% tổng số vụ rò rỉ — dữ liệu rủi ro tập trung cao hơn nhiều so với suy nghĩ thông thường. Thứ ba, bảo mật AI: giám sát xem AI nào đang được dùng (kể cả "shadow AI" — AI không được phê duyệt), dữ liệu nào đang được đưa vào AI, và AI agent có hoạt động đúng phạm vi quyền hạn hay không.
Hệ thống bảo mật của Proofpoint phân tích đồng thời bốn chiều: danh tính người dùng, hành vi, mức độ nhạy cảm của dữ liệu, và hoạt động AI — từ đó phân biệt ba loại hành vi: vô ý (nhân viên cẩu thả), bị xâm phạm (tài khoản bị hack), và cố ý độc hại. Chính sách DLP (Data Loss Prevention — ngăn rò rỉ dữ liệu) được áp dụng trực tiếp vào các tương tác AI: phát hiện dữ liệu nhạy cảm trong prompt, file upload, và kết quả AI tạo ra, sau đó tự động chặn, ẩn (masking) hoặc cảnh báo theo thời gian thực.
Tại Hàn Quốc, Proofpoint triển khai mô hình "Partner-led" — phụ thuộc vào mạng lưới đối tác bản địa thay vì bán trực tiếp — do đặc thù thị trường Hàn coi trọng hỗ trợ tiếng Hàn, hiểu biết quy định địa phương (bao gồm Luật Bảo vệ Thông tin Cá nhân PIPA và hướng dẫn quản trị AI đang thay đổi), và quan hệ tin cậy dài hạn. STK là nhà phân phối chính thức (tổng đại lý) của Proofpoint tại Hàn Quốc, đảm nhận chuỗi cung ứng giải pháp từ Proofpoint đến các đại lý và khách hàng cuối. Proofpoint cam kết tiếp tục mở rộng đầu tư vào Hàn Quốc, cung cấp thêm nghiên cứu bảo mật toàn cầu và threat intelligence (tình báo mối đe dọa) — bao gồm phân tích cách kẻ tấn công đang lạm dụng chính AI để tấn công doanh nghiệp.
Doanh nghiệp Việt Nam tại Hàn Quốc muốn tìm kiếm đối tác công nghệ hoặc giải pháp bảo mật phù hợp có thể tham khảo mạng lưới doanh nghiệp Việt–Hàn hoặc theo dõi tín hiệu cơ hội thị trường Hàn (Business Radar) để nắm bắt xu hướng đầu tư công nghệ mới nhất.
Nhận bản tin KVBiz
Tin kinh tế – công nghệ – doanh nghiệp Hàn–Việt chọn lọc, gửi hằng tuần. Miễn phí, huỷ bất cứ lúc nào.
Đây là bản tóm tắt. Bài gốc: “에이전틱 AI, 사람・데이터・AI 상호작용 방식을 보호해야” – 바이라인네트워크 — byline.network. Bản quyền nội dung thuộc về nguồn gốc.
AI agent có thể kế thừa quyền hạn người dùng, truy cập dữ liệu nhạy cảm và hành động tự chủ — nếu bị cấu hình sai hoặc bị tấn công prompt injection, rủi ro rò rỉ dữ liệu xảy ra với tốc độ rất cao.
Bằng cách áp dụng chính sách DLP trực tiếp vào prompt, file upload và output của AI — phát hiện và chặn dữ liệu nhạy cảm theo thời gian thực trên toàn bộ nền tảng đám mây và SaaS.
STK là tổng đại lý phân phối chính thức của Proofpoint tại Hàn Quốc, kết nối giải pháp toàn cầu với mạng lưới đối tác và khách hàng địa phương.