Ngày 17 tháng 9 năm 2026
Được công bố trên GitHub theo giấy phép Apache-2.0, iProov hoan nghênh sự đánh giá kỹ lưỡng từ giới chuyên môn và các bản triển khai độc lập đối với phương pháp tiếp cận của mình nhằm tăng cường quản trị trí tuệ nhân tạo có khả năng tự chủ (agentic AI).
iProov, nhà cung cấp hàng đầu thế giới về các giải pháp xác thực danh tính sinh trắc học, hôm nay đã công bố “Human Approval and Presence Specification” (HAPS) – một tiêu chuẩn quy trình thử nghiệm nhằm quản lý các tác nhân trí tuệ nhân tạo (AI). HAPS được thiết kế để giúp các tổ chức xác minh rằng một con người đã phê duyệt một hành động cụ thể trước khi tác nhân AI được phép thực hiện hành động đó.
Được công bố trên GitHub theo giấy phép Apache-2.0, HAPS bao gồm một bộ quy tắc được phát triển nhằm đáp ứng trực tiếp nhu cầu ngày càng tăng về quản trị chặt chẽ hơn và sự giám sát của con người, trong bối cảnh các tác nhân AI ngày càng có khả năng hành động tự chủ thay mặt cho những người phê duyệt là con người. Đặc tả kỹ thuật này bao gồm một phần triển khai tham chiếu bằng ngôn ngữ Rust và các vectơ thử nghiệm; iProov kêu gọi các chuyên gia trong ngành xem xét và đánh giá đặc tả kỹ thuật này, đóng góp ý kiến phản hồi, đồng thời nghiên cứu các phương án triển khai độc lập.
Trong khi các sự cố rò rỉ dữ liệu như vụ vụ vi phạm an ninh của OpenAI Hugging Face vào tháng 7 năm 2026 thu hút sự chú ý của dư luận, HAPS lại giải quyết một vấn đề ít được chú ý hơn: các tác nhân vẫn tuân thủ các quyền hạn được cấp nhưng lại thực hiện những hành động ngoài ý muốn, dù là thông qua việc chèn lệnh, theo đuổi mục tiêu quá mức hay lạm dụng thông tin đăng nhập được ủy quyền. Nguy cơ nằm ở chỗ hệ thống nhận yêu cầu không có cách nào để xác định tính hợp pháp của yêu cầu đó.
Điều này cho thấy một lỗ hổng quan trọng trong quản trị AI: các tác nhân AI có thể truy cập các công cụ và dịch vụ, nhưng điều đó không chứng minh rằng có sự can thiệp hoặc chấp thuận của con người đối với các hành động mà chúng thực hiện. Với tư cách là một khung thử nghiệm, HAPS được thiết kế để cho phép các tổ chức và các bên liên quan yêu cầu phải có sự chấp thuận có thể xác minh được từ con người trước khi các hành động quan trọng được tiến hành.
“Các tác nhân AI đang nhanh chóng chuyển từ việc trả lời câu hỏi sang thực hiện các hành động thay mặt chúng ta. Khi mức độ tự chủ và khả năng của chúng ngày càng tăng, cơ chế quản trị cũng phải theo kịp,” Andrew Bud, nhà sáng lập kiêm Giám đốc điều hành của iProov, cho biết. “Chúng ta cần phân biệt giữa việc một tác nhân được phép hành động và việc một con người thực sự phê duyệt hành động cụ thể mà tác nhân đó sắp thực hiện. HAPS là một tiêu chuẩn kỹ thuật giúp việc phê duyệt của con người trở nên có thể xác minh được. Chúng tôi công bố tiêu chuẩn này một cách công khai ngay từ giai đoạn thử nghiệm này vì ngành công nghiệp cần cùng nhau giải quyết thách thức này. Chúng tôi kêu gọi cộng đồng xem xét kỹ lưỡng, đưa ra ý kiến phản biện và phát triển dựa trên tiêu chuẩn này để cùng nhau thiết lập các biện pháp bảo vệ vững chắc và thiết thực cho một thế giới AI tự động.”
Sự chấp thuận của con người trong những thời điểm có rủi ro cao
HAPS không nhằm mục đích yêu cầu sự phê duyệt của con người đối với mọi hành động mà một tác nhân AI thực hiện, bởi vì việc làm như vậy sẽ làm giảm đi những lợi ích của tính tự chủ và có nguy cơ dẫn đến tình trạng “mệt mỏi do phải phê duyệt liên tục”. Thay vào đó, các tổ chức sẽ quyết định những hành động nào đủ nhạy cảm và/hoặc quan trọng đến mức cần có sự phê duyệt bổ sung từ con người, cũng như mức độ bằng chứng nào là phù hợp.
Khi cần có sự chấp thuận bổ sung, nguyên tắc rất đơn giản: tạm dừng hành động, hiển thị cho con người chính xác những gì hệ thống tự động muốn thực hiện, thu thập bằng chứng về sự hiện diện thực sự của con người và sự chấp thuận của họ, đồng thời xác minh bằng chứng đó trước khi cho phép hành động tiếp tục. HAPS liên kết một cách an toàn sự chấp thuận của con người với hành động cụ thể, giúp tổ chức kiểm tra xem sự chấp thuận đó có khớp với những gì hệ thống tự động thực sự đang yêu cầu thực hiện hay không.
HAPS không phụ thuộc vào phương pháp chứng minh cụ thể nào và không quy định cách thức phải chứng minh sự hiện diện của con người. iProov đã phát triển giải pháp triển khai nội bộ của riêng mình, trong đó sử dụng công nghệ xác thực sự sống bằng sinh trắc học như một ví dụ về cách áp dụng tiêu chuẩn này trong thực tế, đồng thời cũng là một ví dụ về giải pháp chống lại các tác nhân giả mạo. Thông tin chi tiết hơn về phương pháp này có thể tham khảo tại trang web về Trí tuệ nhân tạo tác nhân (agentic AI) của iProov.
Andrew Bud sẽ trình bày các yêu cầu thiết kế đằng sau HAPS tại AGNTCon + MCPCon Europe, tại Amsterdam, từ ngày 17 đến 18 tháng 9.
Thông số kỹ thuật HAPS, bản triển khai tham chiếu và tài liệu kiểm thử hiện đã có sẵn trên GitHub tại đây.
