Microsoft Entra Zero Trust cho AI: bảo vệ web, agent và private app

Microsoft Entra Zero Trust cho AI đang trở thành một lớp kiểm soát thực tế hơn thay vì chỉ là khẩu hiệu kiến trúc. Trong bài công bố ngày 20/07/2026, Microsoft cho biết Microsoft Entra Internet Access và Microsoft Entra Private Access vừa nhận thêm nhiều khả năng mới ở cả trạng thái Public Preview lẫn General Availability để bảo vệ lưu lượng AI, web và ứng dụng riêng. Điểm đáng chú ý là Microsoft đang kéo Zero Trust xuống đúng nơi dữ liệu di chuyển: prompt, response, file upload, BYOD, MCP server và cả agent chạy trên endpoint hoặc Cloud PC.
Với đội IT và security, thay đổi này quan trọng vì bề mặt tấn công mới không còn dừng ở trình duyệt hay VPN. Người dùng đang truy cập SaaS, thử các công cụ AI bên ngoài, kết nối agent với công cụ nội bộ và làm việc từ thiết bị không quản lý. Nếu chỉ kiểm soát danh tính mà không nhìn thấy luồng dữ liệu, hoặc chỉ làm DLP sau khi dữ liệu đã rời tổ chức, bạn sẽ luôn phản ứng muộn. Microsoft đang cố xử lý đúng khoảng trống đó bằng cách kết hợp identity, network controls, data protection và telemetry cho AI.
Microsoft Entra Zero Trust cho AI vừa bổ sung gì trong tháng 7/2026?
Theo bài công bố chính thức của Microsoft Entra, đợt cập nhật này trải dài trên cả Microsoft Entra Internet Access và Microsoft Entra Private Access. Microsoft mô tả mục tiêu rất rõ: mọi truy cập đều phải được kiểm tra theo identity, device và risk context, bất kể lưu lượng đến từ người dùng, thiết bị hay AI agent. Nói cách khác, Microsoft Entra Zero Trust cho AI không chỉ là chặn một ứng dụng lạ, mà là kiểm soát được ai đang gọi công cụ nào, qua thiết bị nào, với dữ liệu nào và trong hoàn cảnh rủi ro ra sao.

4 năng lực Public Preview đáng quan tâm nhất
- Network Data Loss Protection (DLP): Microsoft đưa khả năng bảo vệ dữ liệu của Microsoft Purview xuống lớp mạng thông qua Entra Internet Access. Ý nghĩa thực tế là đội IT có thể phát hiện dữ liệu nhạy cảm khi người dùng gửi prompt, nhận response hoặc tải tệp lên các SaaS và AI app rủi ro, thay vì chỉ nhìn thấy sự cố sau đó.
- Network controls for agents: Microsoft xác nhận các kiểm soát mạng của Entra nay đã áp được cho agent, bao gồm agent trong Copilot Studio, agent chạy trên endpoint của người dùng và cả local agent. Đây là mảnh ghép rất quan trọng vì nhiều tổ chức đang cho phép thử agent nhưng chưa có cách áp policy web giống như với người dùng thật.
- Custom Acquire và Agentic Acquire: Theo Microsoft, các profile này giúp triển khai song song Global Secure Access cho AI Gateway và các kịch bản agentic cùng với hạ tầng của nhà cung cấp khác. Nói ngắn gọn: không bắt doanh nghiệp phải thay cả kiến trúc trong một lần.
- Windows 365 for Agents: Tài liệu chính thức về Windows 365 for Agents cho thấy Microsoft đang gắn luôn traffic monitoring, web filtering và threat blocking vào agentic Cloud PC. Điều này mở ra hướng cô lập workload AI tốt hơn khi doanh nghiệp muốn cho agent quyền chạy trong môi trường riêng.
Những gì đã GA giúp đội IT triển khai nhanh hơn
Không phải mọi thứ trong đợt này đều ở dạng thử nghiệm. Microsoft cũng đã đưa một số khả năng vào trạng thái GA để giảm rào cản triển khai thực tế. Đây là phần đáng chú ý nếu tổ chức của bạn không muốn chờ preview mới bắt đầu hành động.
- Browser-based access to internet resources: khả năng này mở rộng secure web access cho kiosk và BYOD bằng mô hình proxy cấu hình qua PAC file. Điều đó hữu ích khi bạn chưa muốn cài client đầy đủ lên mọi thiết bị nhưng vẫn cần áp policy truy cập ra Internet.
- BYOD with Client: tài liệu Bring your own device trong Microsoft Entra Private Access nhấn mạnh hướng đi Zero Trust cho thiết bị không quản lý. Đây là bài toán nhiều doanh nghiệp Việt Nam gặp mỗi ngày với contractor, vendor hoặc nhân sự dùng máy cá nhân.
- Shadow MCP Visibility: Microsoft đã đưa khả năng quan sát MCP traffic vào danh sách GA. Tài liệu MCP traffic logs trong Global Secure Access mô tả cách phát hiện MCP server đang được sử dụng, các tool và resource mà server đó phơi bày, cũng như cách công cụ bị gọi. Với thời kỳ AI agent bùng nổ, đây là một loại telemetry rất đáng giá.

| Nhóm phụ trách | Bài toán cũ | Điểm mới từ Microsoft Entra | Lợi ích thực tế |
|---|---|---|---|
| Identity & access | Kiểm soát người dùng nhưng thiếu góc nhìn về AI app và agent | Policy dựa trên identity, device, risk context cho web, private app và agent | Zero Trust nhất quán hơn trên cùng một mặt phẳng quản trị |
| Data protection | DLP chỉ thấy sự cố sau khi dữ liệu đã đi qua SaaS hoặc AI app | Network DLP với Purview + Entra Internet Access | Chặn prompt, response hoặc upload có dữ liệu nhạy cảm sớm hơn |
| SecOps | Khó thấy MCP server nào đang hoạt động trong tổ chức | Shadow MCP Visibility và logging cho MCP traffic | Phát hiện shadow AI tooling trước khi nó thành blind spot |
| End-user computing | BYOD và Cloud PC agentic khó áp cùng mức bảo vệ | BYOD with Client và Windows 365 for Agents | Trải nghiệm linh hoạt hơn nhưng vẫn giữ được policy và log |
Vì sao Microsoft Entra Zero Trust cho AI đáng chú ý với đội IT?
Có ba lý do khiến bài công bố này đáng theo dõi. Thứ nhất, Microsoft không nói về AI theo kiểu marketing chung chung mà đã chỉ ra các điểm kiểm soát cụ thể: network DLP, MCP logging, BYOD, browser-based access và controls cho agent. Thứ hai, phần lớn năng lực mới bám rất sát bài toán vận hành doanh nghiệp: người dùng tự thử công cụ AI, agent gọi ra ngoài, dữ liệu nhạy cảm đi qua prompt và thiết bị cá nhân vẫn phải vào ứng dụng nội bộ. Thứ ba, Microsoft đang nối Entra với Purview và Windows 365 theo hướng identity-first secure access, thay vì để từng nhóm công cụ đứng riêng.
Điểm hay của cách tiếp cận này là doanh nghiệp không phải đợi một “nền tảng AI security” hoàn toàn mới. Nếu bạn đã có Entra, Purview hoặc đang triển khai Global Secure Access, đợt cập nhật tháng 7/2026 giúp mở rộng năng lực ngay trên lớp hạ tầng sẵn có. Đó là lý do bài toán Zero Trust cho AI bỗng trở nên thực dụng hơn: ít thay đổi kiến trúc hơn, nhưng tăng được khả năng quan sát và cưỡng chế chính sách đúng chỗ.
Cách bắt đầu Microsoft Entra Zero Trust cho AI theo lộ trình 30-60-90 ngày
Nếu đang cân nhắc rollout, đội IT có thể đi theo lộ trình nhỏ nhưng chắc thay vì bật mọi thứ trong một lần.

- 30 ngày đầu: bật logging, xác định nhóm AI app được dùng nhiều nhất, kiểm kê MCP server lạ và khoanh nhóm người dùng ưu tiên như security team, dev hoặc bộ phận dữ liệu. Mục tiêu ở giai đoạn này là nhìn thấy dòng chảy thật, không phải áp thật nhiều policy ngay lập tức.
- 30-60 ngày: chạy pilot cho BYOD, browser-based access và các policy chặn prompt hoặc upload với dữ liệu nhạy cảm. Đồng thời soát lại trường hợp business-critical nào cần allow list để tránh chặn nhầm.
- 60-90 ngày: mở rộng sang agent, private app và Windows 365 for Agents. Đây cũng là lúc nên kết nối log và incident review để chứng minh policy mới thực sự giảm rủi ro, thay vì chỉ tạo thêm cảnh báo.
Những điểm cần lưu ý trước khi triển khai thật
- Phân biệt rõ Preview và GA: Microsoft công bố đồng thời cả hai nhóm tính năng. Với môi trường production, cần ưu tiên pilot có kiểm soát cho các tính năng preview trước khi mở rộng diện rộng.
- DLP ở lớp mạng không thay thế governance: Network DLP giúp chặn tốt hơn, nhưng doanh nghiệp vẫn cần quy ước rõ dữ liệu nào được phép đưa vào AI app và nhóm nào có ngoại lệ.
- MCP visibility chỉ có giá trị khi có quy trình xử lý: nhìn thấy shadow MCP server là bước đầu. Giá trị thực đến từ việc bạn có chính sách để block, phê duyệt hoặc cô lập chúng hay không.
- BYOD nên đi cùng truyền thông nội bộ: người dùng sẽ dễ chấp nhận hơn nếu họ hiểu vì sao truy cập vào private app hay AI app bị ràng buộc thêm bởi policy theo danh tính và thiết bị.
Kết luận
Microsoft Entra Zero Trust cho AI đáng chú ý vì nó đưa Zero Trust xuống đúng nơi doanh nghiệp đang mất kiểm soát nhanh nhất: prompt, response, MCP, BYOD, agent và truy cập ra web. Nếu tổ chức của bạn đã bắt đầu cho phép AI app hoặc agent chạm vào dữ liệu nội bộ, đây là thời điểm phù hợp để rà lại Entra Internet Access, Entra Private Access và Purview theo một khung triển khai thực dụng hơn. Bạn có thể theo dõi thêm các bài phân tích và hướng dẫn triển khai mới tại Office365Vietnam.info.
