Microsoft Scout là gì? Autopilot AI đầu tiên cho Microsoft 365

Tại sự kiện Build 2026, Microsoft giới thiệu Microsoft Scout — Autopilot agent đầu tiên trong hệ sinh thái Copilot. Đây không phải một tính năng Copilot thông thường, mà mở ra một lớp AI hoàn toàn mới: agent luôn hoạt động, tự chủ và làm việc thay bạn. Bài viết này giúp dân IT Việt Nam hiểu Scout là gì, làm được gì, vận hành ra sao và cần điều kiện gì để dùng.

Microsoft Scout là gì?

Microsoft Scout là Autopilot agent đầu tiên của Microsoft, được công bố ngày 02/06/2026 trên blog Microsoft 365 bởi Omar Shahine — Corporate Vice President phụ trách Microsoft Scout. Khác với trợ lý AI truyền thống chỉ phản hồi khi bạn ra lệnh, Scout chạy nền liên tục, hiểu cách công việc diễn ra trong các ứng dụng của bạn và chủ động hành động.

Microsoft gọi nhóm sản phẩm này là Autopilots: agent luôn bật, làm việc tự chủ, có danh tính riêng và hành động thay bạn. Vì có danh tính riêng, Autopilot thực thi tác vụ trong phạm vi quyền và chính sách mà bạn cùng tổ chức đã thiết lập. Mục tiêu là giữ cho công việc tiếp diễn ngay cả khi bạn đang bận việc khác.

Theo cách Satya Nadella mô tả tại keynote Build 2026: Copilot là lớp trí tuệ (chat, làm việc, phát triển), còn Autopilots là lớp “vận hành” luôn bật — và Scout chính là Autopilot đầu tiên.

Autopilots nằm ở đâu trong hệ sinh thái Copilot?

Để hiểu Scout, hãy đặt nó cạnh các công cụ bạn đã biết. Microsoft phân tầng hệ sinh thái agent theo mức độ tự chủ tăng dần:

Lớp

Vai trò

Ví dụ

Copilot

Suy luận, lập kế hoạch, chat, sáng tạo

Copilot trong Microsoft 365, Windows, Edge

Cowork

Tác vụ dài hạn, chạy theo lệnh hoặc lịch

Copilot Cowork

Autopilots

Tự chủ, chạy nền, chủ động, đa tác vụ

Microsoft Scout

MCP Agents

Tự động hóa doanh nghiệp theo chuyên ngành

Agent tùy chỉnh xây trên MCP Server

Điểm khác biệt cốt lõi:

  • Copilot chat: hỏi một câu, nhận một câu trả lời, rồi thôi.
  • Cowork: nhận một quy trình chuẩn (SOP) và chạy thay bạn — nhưng theo yêu cầu, bạn ra lệnh thì nó mới chạy.
  • Autopilot (Scout): chạy và làm việc cho bạn mà bạn không phải ngồi tương tác từng bước.

Đó chính là bước nhảy: từ “phản hồi” sang “chủ động theo dõi và hành động”.

Scout làm được gì?

Theo blog chính thức của Microsoft, Scout tập trung giảm tải các công việc điều phối tích tụ suốt ngày làm việc. Một số khả năng nổi bật:

  • Điều phối lịch họp: chủ động sắp xếp và phối hợp thời gian họp qua nhiều múi giờ, gắn cờ các cuộc họp quan trọng.
  • Chuẩn bị tài liệu họp: tự tạo các tài liệu bạn cần để chuẩn bị, trong khi vẫn giữ bạn nắm thông tin (human-in-the-loop).
  • Quản lý deliverable: nhận diện các đầu việc sắp đến hạn, rồi tự động chặn (block) thời gian trên lịch để bạn bám tiến độ.
  • Phát hiện rủi ro: phát hiện những điểm nghẽn như quyết định bị “treo”, để bạn xử lý trước khi chúng thành blocker.

Theo thời gian, Scout xây dựng ngữ cảnh nhờ Work IQ — bộ máy ngữ cảnh học cách bạn làm việc, điều bạn quan tâm và việc cần làm tiếp theo. Work IQ giúp Scout ngày càng hữu ích và sát với ưu tiên của bạn.

[ẢNH 2 — chèn thủ công khi đăng]

Caption: Agents, actions và connectors trong hệ sinh thái Microsoft 365. Nguồn: Microsoft Learn.

Alt text: Microsoft Scout trong hệ sinh thái agent Copilot của Microsoft 365

Kích thước: 1920 × 1080 px

URL ảnh: https://ts1.mm.bing.net/th?id=OIP.uZTcRtWzs-1nBEI2wv-8yQHaEK&pid=15.1

Trang nguồn: https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/ecosystem

Vươn ra ngoài đám mây: chạm tới máy của bạn

Đây là điểm Scout khác biệt rõ nhất so với Copilot và Cowork (vốn sống trên cloud). Qua ứng dụng desktop, theo các chuyên gia cộng đồng đã trải nghiệm bản preview, Scout có thể:

  • Đọc tệp cục bộ: duyệt các thư mục trên PC của bạn.
  • Chạy PowerShell để thao tác trên tệp — ví dụ tìm và dọn các tệp cài đặt thừa, giải phóng dung lượng (sau khi xin phép).
  • Mở trình duyệt thật để truy cập trang web. Lưu ý: Scout không nắm giữ tài khoản/mật khẩu của bạn, nên các trang cần đăng nhập sẽ bị giới hạn.
  • Viết và chạy code (ví dụ Python) để giải quyết vấn đề, kết nối tới Model Context Protocol (MCP) server.
  • Lưu việc lặp lại thành “skill” để lần sau nhanh hơn và tốn ít credit hơn.

Bạn có thể tương tác với Scout ngay trong Teams, rồi mở rộng phạm vi qua ứng dụng desktop tới trình duyệt, tài nguyên cục bộ và MCP server.

Bảo mật cấp doanh nghiệp: điểm cộng lớn nhất

Scout được xây trên công nghệ mã nguồn mở OpenClaw — cùng loại nền tảng agent từng khiến nhiều người tự động hóa mọi thứ trên máy của họ hồi đầu năm. Vấn đề là khi không có “rào chắn”, một số thử nghiệm đã xóa nhầm tệp hay phá tài khoản. Khác biệt của Microsoft Scout là mang lại sự tự chủ đó bên trong ranh giới bảo mật do bạn và quản trị viên kiểm soát.

Các lớp kiểm soát chính:

  • Danh tính Entra riêng cho từng agent: thay vì tài khoản dịch vụ ẩn danh dùng chung, mỗi agent vận hành dưới một danh tính Entra có thể truy vết. Mọi hành động đều quy về một chủ thể mà thư mục của tổ chức đã biết.
  • Bảo vệ credential đầu-cuối: thông tin xác thực được giới hạn theo đúng tác vụ, ẩn khỏi log và dữ liệu chẩn đoán.
  • Kiểm soát truy cập: agent chỉ chạm tới các tài nguyên và đích đến mà bạn đã phê duyệt.
  • Phê duyệt của con người: các hành động nhạy cảm yêu cầu con người ký duyệt trước khi thực thi.
  • Chính sách Microsoft Purview: nhãn độ nhạy cảm (sensitivity label) và chống thất thoát dữ liệu (DLP) được thực thi ngay tại thời điểm — trước khi bất cứ thứ gì được gửi hay ghi.

Microsoft khẳng định Scout không vượt qua các kiểm soát này, mà vận hành bên trong chúng. Ngoài ra, Microsoft còn đóng góp ngược phần “policy conformance” lên thượng nguồn OpenClaw, giúp các tổ chức chạy OpenClaw tự kiểm chứng xem môi trường của họ có đúng yêu cầu bảo mật và tuân thủ hay không.

[ẢNH 3 — chèn thủ công khi đăng]

Caption: Bảo mật và quản trị cho agent trong Microsoft 365. Nguồn: Microsoft Power Platform Blog.

Alt text: Bảo mật doanh nghiệp của Microsoft Scout với Entra và Purview

Kích thước: 1917 × 1076 px

URL ảnh: https://ts3.mm.bing.net/th?id=OIP.ly-oWc5eoKg5Er0eyt8KnAHaEK&pid=15.1

Trang nguồn: https://www.microsoft.com/en-us/power-platform/blog/2025/03/04/security-and-governance-for-agents/

Cần gì để dùng Microsoft Scout?

Tại thời điểm công bố, Scout đang ở giai đoạn private preview, mở cho một nhóm khách hàng chọn lọc và các tổ chức thuộc chương trình Frontier. Nhân viên Microsoft đã dùng bản desktop sớm để học cách agent luôn-bật xuất hiện trong công việc thực tế.

Theo các chuyên gia cộng đồng đã dựng thử, điều kiện và cách tính phí hiện tại có vài điểm đáng chú ý:

  • Tổ chức Frontier + chính sách Intune: cần thuộc tổ chức Frontier và quản trị viên cấu hình policy qua Microsoft Intune để bật Scout. [CẦN KIỂM TRA: điều kiện chính thức có thể thay đổi khi Scout mở rộng]
  • Tính phí trên credit GitHub Copilot: Scout chạy bằng credit GitHub Copilot Business hoặc Enterprise, chứ không dùng giấy phép Microsoft 365 Copilot. [CẦN KIỂM TRA: chi tiết tính phí GA]
  • Xử lý dữ liệu: theo phần readme khi cài đặt mà cộng đồng trích dẫn, hội thoại trong Scout được gửi tới GitHub Copilot (có thể định tuyến tới mô hình bên thứ ba); quản trị viên Intune kiểm soát mô hình nào được dùng; dữ liệu phiên và bộ nhớ được lưu trong OneDrive thuộc tenant của bạn.

Vì đây là các thông tin từ nguồn cộng đồng chứ chưa phải tài liệu GA chính thức, dân IT nên kiểm chứng lại trước khi tư vấn cho doanh nghiệp.

Scout khác gì Copilot Studio và Agent Builder?

Khi nghe “agent”, nhiều người nghĩ ngay tới Copilot Studio hay Agent Builder — nhưng chúng làm việc khác:

  • Agent Builder: tạo agent kiểu chatbot, cấu hình nhẹ để trò chuyện.
  • Copilot Studio: xây cả agent hội thoại lẫn tự chủ, có tools và MCP server — giải pháp cấp doanh nghiệp, dựng cho cả phòng ban hay tổ chức. Nếu bạn mới với Copilot Studio, có thể tham khảo bài Tạo Copilot tùy chỉnh từ mẫu sẵn có trong Copilot Studio trên Master Learning Hub.
  • Microsoft Scout: là trợ lý cá nhân — một agent chạy chỉ để làm việc cho riêng bạn, mang theo bộ nhớ dài hạn, sở thích, thói quen và một “tính cách” nhất quán.

Nói cách khác, Copilot Studio là nơi tổ chức xây agent dùng chung, còn Scout là agent cá nhân theo sát một người dùng.

[ẢNH 4 — chèn thủ công khi đăng]

Caption: Microsoft Agent 365 SDK và danh tính agent. Nguồn: Microsoft Learn.

Alt text: Danh tính Entra và SDK cho agent Microsoft Scout

Kích thước: 1703 × 900 px

URL ảnh: https://ts4.mm.bing.net/th?id=OIP.G2z_X0JXV9dmIrIj8sni7AHaD6&pid=15.1

Trang nguồn: https://learn.microsoft.com/en-us/microsoft-agent-365/developer/

Ý nghĩa với dân IT và doanh nghiệp Việt Nam

Microsoft Scout đánh dấu bước chuyển từ “AI trả lời” sang “AI hành động”. Với đội ngũ IT, đây là tín hiệu cần chuẩn bị sớm cho kỷ nguyên multi-agent trong Microsoft 365:

  • Quản trị danh tính agent: mỗi agent là một danh tính Entra cần được quản lý như một “nhân sự số”. Đội IAM nên bắt đầu nghĩ về vòng đời danh tính của agent.
  • Chính sách Purview và Intune: nhãn độ nhạy cảm, DLP và policy Intune sẽ là tuyến phòng thủ trực tiếp khi agent hành động thay người dùng.
  • Quản lý chi phí: mô hình tính phí theo credit đòi hỏi cách giám sát tiêu hao khác với giấy phép cố định.
  • Đào tạo người dùng: human-in-the-loop chỉ hiệu quả khi người dùng hiểu khi nào nên duyệt và khi nào nên từ chối một hành động của agent.

Kết luận

Microsoft Scout là Autopilot agent đầu tiên, mở ra lớp AI luôn-bật và tự chủ bên trên Copilot và Cowork. Với khả năng điều phối công việc, chạm tới cả máy cục bộ lẫn web, cộng với bộ kiểm soát bảo mật dựa trên danh tính Entra và Purview, Scout hứa hẹn thay đổi cách chúng ta làm việc trong Microsoft 365 — miễn là được triển khai trong đúng ranh giới quản trị.

Hiện Scout mới ở private preview cho tổ chức Frontier, nên dân IT Việt Nam có thời gian để tìm hiểu kiến trúc Autopilots, chuẩn bị nền tảng danh tính và chính sách dữ liệu. Bạn nghĩ Scout sẽ thay đổi quy trình làm việc của đội mình thế nào? Hãy theo dõi Master Learning Hub để cập nhật các hướng dẫn thực hành về Microsoft AI và hệ sinh thái agent.

Tác giả: Nam — Microsoft MVP M365 Copilot & Power Platform

Nguồn tham khảo


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *