Cơ quan quản lý tài chính Hàn Quốc vừa mở rộng phạm vi nới lỏng quy định phân tách mạng phục vụ ứng dụng trí tuệ nhân tạo (AI) sang khối tài chính thứ hai và doanh nghiệp tài chính điện tử. Động thái này được kỳ vọng sẽ thúc đẩy việc đưa AI và điện toán đám mây vào hoạt động thực tế, song cũng làm gia tăng lo ngại về khoảng cách năng lực công nghệ và an ninh giữa các định chế tài chính.
Trong khi một số doanh nghiệp lớn đang cân nhắc nộp hồ sơ tham gia đợt thử nghiệm lần hai, không ít tổ chức thuộc khối tài chính thứ hai cho biết chưa có kế hoạch tham gia dù đáp ứng điều kiện. Giới chuyên môn cảnh báo nếu các đợt nới lỏng tiếp theo tiếp tục ưu tiên nhóm có năng lực AI và an ninh cao, chênh lệch về khả năng ứng dụng AI và phòng thủ an ninh mạng trong ngành tài chính có thể gia tăng.
◆ Hạ điều kiện ở đợt thử nghiệm lần hai
Ngày 3/9, Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), Cơ quan Giám sát Tài chính và Cơ quan An ninh Tài chính Hàn Quốc đã tổ chức cuộc họp lần thứ 5 của “tổ ứng phó Frontier AI”, đồng thời chốt phương án chi tiết cho đợt nới lỏng khẩn cấp quy định phân tách mạng lần hai.
Theo đó, phạm vi tham gia được mở rộng từ các tổ chức tài chính lớn sang khối tài chính thứ hai và doanh nghiệp tài chính điện tử.
Số đơn vị đủ điều kiện nộp hồ sơ tăng từ 49 lên 75, còn số doanh nghiệp được lựa chọn tăng từ 10 lên tối đa 15. Với các công ty tài chính, điều kiện được hạ từ mức tối thiểu 10 nghìn tỷ won tổng tài sản và 1.000 lao động thường xuyên xuống còn 2 nghìn tỷ won và 300 lao động thường xuyên. Tuy nhiên, giám đốc an toàn thông tin (CISO) vẫn không được kiêm nhiệm các công việc khác trong mảng công nghệ thông tin.
Đối với doanh nghiệp tài chính điện tử, cơ quan quản lý áp dụng bộ tiêu chí riêng, gồm giá trị giao dịch tài chính điện tử hằng năm tối thiểu 2 nghìn tỷ won và doanh thu từ hoạt động tài chính điện tử chiếm trên 10% tổng doanh thu. Nhóm này cũng phải đáp ứng yêu cầu CISO không kiêm nhiệm. Theo FSC, hiện có 59 công ty tài chính và 16 doanh nghiệp tài chính điện tử đáp ứng các điều kiện nói trên.
◆ Kỳ vọng lớn nhưng phản ứng phân hóa
Thị trường đang đón nhận chính sách mới với phản ứng trái chiều. Một số doanh nghiệp tài chính điện tử quy mô lớn đã bắt đầu xem xét khả năng tham gia đợt thử nghiệm lần hai. Đại diện một doanh nghiệp cho biết công ty đang rà soát nội bộ để xác định có thuộc diện đủ điều kiện hay không, trước khi đưa ra quyết định cuối cùng.
Trong lĩnh vực fintech, nhiều ý kiến đánh giá tích cực việc nới lỏng quy định phân tách mạng. Theo đó, phạm vi áp dụng các công nghệ bên ngoài có tốc độ phát triển nhanh như AI và điện toán đám mây vào hoạt động và dịch vụ thực tế sẽ được mở rộng, đồng thời giúp giảm chi phí và thời gian duy trì mô hình phân tách mạng hiện nay.
Đại diện một công ty fintech nhận định việc mở rộng cơ hội ứng dụng AI và điện toán đám m mây vào vận hành và dịch vụ là tín hiệu tích cực. Doanh nghiệp này kỳ vọng có thể đồng thời cắt giảm chi phí, rút ngắn thời gian liên quan đến phân tách mạng, đẩy nhanh tự động hóa, khai thác dữ liệu và phát triển dịch vụ mới, qua đó nâng cao năng lực cạnh tranh số.
Tuy vậy, không phải tổ chức nào cũng sẵn sàng tham gia. Một số đơn vị thuộc khối tài chính thứ hai cho biết hiện chưa có kế hoạch nộp hồ sơ dù đáp ứng điều kiện.
Theo giới trong ngành, ngay cả khi được nới lỏng quy định, doanh nghiệp vẫn phải tự chuẩn bị nhân sự chuyên trách về AI và an ninh, hệ thống liên quan cũng như các biện pháp kiểm soát thay thế. Với các tổ chức quy mô nhỏ, đây có thể là gánh nặng đáng kể.
◆ Lo ngại khoảng cách năng lực AI tiếp tục nới rộng
FSC cho biết khi xét chọn hồ sơ, cơ quan này không chỉ xem xét quy mô tài sản và nhân lực mà còn đánh giá cả năng lực an ninh và khả năng ứng dụng AI của từng đơn vị. Những doanh nghiệp được chọn và muốn sử dụng Frontier AI cùng các dịch vụ bảo mật dạng SaaS cũng phải xây dựng biện pháp kiểm soát thay thế cho mô hình phân tách mạng, nhằm giảm rủi ro rò rỉ dữ liệu và tấn công từ bên ngoài.
Nhiều khả năng các đợt nới lỏng tiếp theo cũng sẽ tiếp tục tập trung vào nhóm tổ chức có sẵn những năng lực này. FSC hiện xem xét thêm các biện pháp nới lỏng khẩn cấp và phương án thể chế hóa lâu dài, dựa trên kết quả của đợt thử nghiệm lần một, lần hai và nhu cầu đăng ký bổ sung. Cơ quan này cũng đang thảo luận với các đơn vị liên quan về phương án dỡ bỏ toàn diện quy định phân tách mạng trước tiên đối với các tổ chức có năng lực AI và an ninh ở mức cao.
Theo FSC, việc thúc đẩy nới lỏng theo từng bước xuất phát từ thực tế các cuộc tấn công mạng sử dụng AI ngày càng tinh vi. Trong đợt thử nghiệm đầu tiên, Frontier AI cho thấy khả năng phân tích kho mã nguồn khổng lồ từ hàng triệu đến hàng chục triệu dòng chỉ trong vài giờ, đồng thời rà soát trên diện rộng các lỗ hổng hiện có. Cơ quan quản lý cho rằng nếu các rủi ro xâm nhập sử dụng AI tiếp tục tăng nhanh, ngành tài chính sẽ cần tăng cường quản trị bề mặt tấn công, đẩy nhanh vá lỗi và củng cố mô hình “dùng AI để phòng thủ trước AI”.
Tuy nhiên, khi năng lực ứng phó an ninh bằng AI ngày càng trở nên quan trọng, khoảng cách giữa nhóm doanh nghiệp có thể triển khai trên thực tế và nhóm chưa đủ khả năng triển khai cũng có nguy cơ nới rộng. Các công ty tài chính vừa và nhỏ, cùng doanh nghiệp tài chính điện tử có hạn chế về nguồn lực đầu tư, có thể vừa khó được đưa vào diện nới lỏng, vừa khó xây dựng năng lực phòng thủ dựa trên AI.
Một nguồn tin am hiểu chính sách tài chính nhận định, nếu quy định phân tách mạng chủ yếu được nới lỏng cho các doanh nghiệp lớn có năng lực mạnh về AI và bảo mật, trong khi các doanh nghiệp vừa và nhỏ vẫn tiếp tục bị ràng buộc, thì nhóm sau có thể bị hạn chế ngay cả cơ hội sử dụng AI để đối phó các cuộc tấn công dùng AI. Theo nguồn tin này, cần chuẩn bị các biện pháp an ninh riêng cho các công ty tài chính và doanh nghiệp tài chính điện tử không thuộc diện được nới lỏng.
Nguồn tin cũng cho rằng khả năng đầu tư cho AI và an ninh có thể trở thành yếu tố tạo ra chênh lệch cạnh tranh trong toàn ngành. Mức độ phân bổ nhân sự, ngân sách cho an ninh AI, cũng như quyền hạn thực tế của CISO, có thể khiến khoảng cách về năng lực ứng phó giữa các doanh nghiệp ngày càng rõ hơn, đặc biệt với nhóm vừa và nhỏ.