# AI đẩy nhanh công tác bảo mật của chính phủ Alberta từ nhiều năm xuống vài giờ

Đăng ngày: 2026-07-12

Tôi từng nghĩ việc các tổ chức chính phủ gồng mình với hệ thống cũ kỹ, lỗi thời là chuyện hiển nhiên. Hàng tỷ dòng mã nguồn, hàng thập kỷ tích lũy, đầy rẫy lỗ hổng bảo mật và chi phí duy trì khổng lồ, là gánh nặng mà không ít quốc gia đang phải đối mặt. Nhưng rồi tôi đọc được cách Chính phủ Alberta (Canada) đang thay đổi cuộc chơi, không phải bằng ngân sách khổng lồ, mà bằng trí tuệ nhân tạo. Cụ thể, từ năm 2025, Bộ Công nghệ và Đổi mới của Alberta đã bắt tay với Claude Code, sử dụng cả hai mô hình Opus và Sonnet của Anthropic, để rà soát, tìm kiếm và vá các lỗ hổng an ninh mạng trong hệ thống của mình. Đây là một nhiệm vụ khổng lồ: Bộ này quản lý hệ thống cho toàn bộ 27 Bộ cấp tỉnh, bao gồm khoảng 1.280 ứng dụng và 3.400 kho mã nguồn. Phần lớn trong số này chưa bao giờ trải qua đánh giá bảo mật có hệ thống, khiến nợ kỹ thuật (technical debt) tích lũy lên tới hàng tỷ đô la, kèm theo là nguy cơ bảo mật cho các thông tin nhạy cảm của người dân như hồ sơ thuế, dữ liệu mua sắm chính phủ hay hồ sơ dịch vụ xã hội. Để giải quyết núi công việc này, nhóm nội bộ đã triển khai khoảng 50 "agent" AI hoạt động tự động và song song. Chỉ trong 20 giờ, Claude đã quét được 466 triệu dòng mã nguồn – một khối lượng công việc mà theo ước tính truyền thống sẽ phải mất tới 6.5 năm. Quy trình quét diễn ra hai giai đoạn: đầu tiên là dùng "rules engine" để gắn cờ các mẫu lỗ hổng đã biết, sau đó Claude sẽ xem xét các cờ đó và chỉ ra chính xác tệp và dòng mã cần kiểm tra. Điều đáng nói, hệ thống AI này còn phát hiện ra những vấn đề mà các công cụ quét tự động truyền thống đã bỏ sót. Không dừng lại ở việc tìm lỗi, Claude Code còn có khả năng tự tạo, kiểm tra và xây dựng các bản vá. Thậm chí, khi hệ thống thiếu các bài kiểm tra tự động cần thiết để xác nhận bản vá an toàn, Claude còn tự viết cả các bài kiểm tra đó. Đối với những đoạn mã quá lỗi thời hoặc phức tạp, AI còn mạnh dạn tái cấu trúc chúng bằng ngôn ngữ hiện đại hơn. Chẳng hạn, một cổng thông tin chương trình trợ cấp được viết tay bằng Java cách đây 25 năm, vốn mất 5 tháng để xây dựng, giờ đây được tái tạo chỉ trong 4 đến 5 ngày. Tất nhiên, mọi bản vá đều được đội ngũ kỹ sư của Bộ xem xét và phê duyệt trước khi triển khai. Chưa hết, đội ngũ an ninh mạng Alberta còn xây dựng các "agent" đánh giá chuyên biệt của Claude để chạy liên tục trong suốt quá trình phát triển. Có "agent" đóng vai "red team" dò tìm lỗ hổng từ góc độ kẻ tấn công, và "agent" "blue team" đánh giá khả năng phòng thủ, đưa ra kế hoạch khắc phục chi tiết, chỉ ra chính xác tệp cần sửa. Các "agent" bổ sung còn kiểm tra chất lượng mã và độ rõ ràng của các văn bản công khai, đảm bảo mỗi ứng dụng được kiểm tra chống lại khoảng 95 tiêu chuẩn bảo mật trên mỗi lượt chạy. Sắp tới, Chính phủ Alberta còn có kế hoạch mở rộng việc sử dụng AI để xây dựng các phần mềm và công cụ mới hoàn toàn cùng với các kỹ sư. Một ví dụ điển hình là việc một Bộ khác có 185 ứng dụng cũ kỹ đang hoạt động, tốn kém để duy trì và khó cập nhật, sẽ được phân tích bằng Claude Code để hiểu chức năng, rồi được hợp nhất thành 16 ứng dụng tái sử dụng được trên các ngôn ngữ và quy ước mã hóa hiện đại. Mục tiêu lớn hơn là hiện đại hóa các hệ thống cũ nhằm giảm độ phức tạp, chi phí bảo trì và tăng tốc độ hiện đại hóa. Qua câu chuyện của Alberta, tôi thấy AI không chỉ là công cụ vá lỗi, mà là đòn bẩy chiến lược cho phép chính phủ tập trung vào những thách thức thực sự thay vì mắc kẹt trong đống nợ kỹ thuật. Việc họ không chỉ dùng AI mà còn thành lập "Học viện AI Alberta" để đào tạo hàng ngàn nhân viên chính phủ và hơn 10.000 người dân về cách sử dụng AI hiệu quả, từ tạo prompt đến triển khai ứng dụng doanh nghiệp, cho thấy một tầm nhìn xa. [category:AI & Innovation]

Canonical: https://www.tungpham.vn/blog/ai-day-nhanh-cong-tac-bao-mat-cua-chinh-phu-alberta-tu-nhieu-nam-xuong-vai-gio
