Bạn có chắc rằng một công ty AI tập trung có thể giải quyết vấn đề tin cậy doanh nghiệp chỉ bằng cách thay một giám đốc doanh thu?
Tuần trước, OpenAI thông báo bổ nhiệm Dali Rajic, cựu Chủ tịch của Wiz (công ty cloud security trị giá 12 tỷ USD), làm Chief Revenue Officer mới, thay thế Denise Dresser. Thông tin này xuất hiện trên Crypto Briefing, một trang tin chuyên về blockchain, thay vì TechCrunch hay The Verge. Điều đó tự nó đã là một tín hiệu — giới crypto đang theo dõi sát sao cách các gã khổng lồ AI tập trung xử lý bài toán "bảo mật" và "doanh thu doanh nghiệp".
Từ góc nhìn của một Layer2 Research Lead, người đã dành 5 năm qua đọc mã nguồn của các giao thức phi tập trung, tôi thấy đây không chỉ là một vụ thay ghế đơn thuần.
Context: Tại sao một AI company cần CRO từ security?
OpenAI đang đối mặt với một nghịch lý nghiêm trọng. Mô hình của họ — GPT-4, GPT-4o — vượt trội về mặt kỹ thuật, nhưng việc thuyết phục các tập đoàn Fortune 500 ký hợp đồng enterprise lại vấp phải rào cản: niềm tin. Các CIO và CISO lo ngại về dữ liệu nhạy cảm bị đưa lên cloud, về compliance, về audit. Đây là bài toán mà các hệ thống phi tập trung giải quyết bằng mật mã và bằng chứng không kiến thức (zero-knowledge proofs), nhưng OpenAI lại chọn cách tiếp cận ngược lại: dùng một người bán hàng giỏi để "bán sự an tâm".
Dali Rajic đến từ Wiz, công ty cloud security có mô hình "security as a sales lever". Cả sự nghiệp của ông ta là thuyết phục các doanh nghiệp rằng họ an toàn khi dùng dịch vụ của mình. OpenAI đặt cược rằng kỹ năng đó sẽ phá vỡ bức tường tin cậy mà các giải pháp kỹ thuật của họ chưa thể xây dựng.
Core: Phân tích kỹ thuật — On-chain vs Off-chain trust
Trong thế giới blockchain, "trust" được code hóa. Một giao dịch trên Ethereum là bất biến, một smart contract có thể kiểm toán công khai. Khi bạn dùng Uniswap, bạn không cần quen biết ai trong đội ngũ; bạn chỉ cần kiểm tra mã nguồn và lịch sử giao dịch. Đó là lý do "NFT: on-chain mới là thật."
Ngược lại, OpenAI là một black box hoàn hảo. Bạn không thể audit training data, không thể kiểm tra xem model có "học" dữ liệu của bạn hay không, không thể đảm bảo rằng một prompt không bị lưu lại. Để bù đắp cho sự thiếu minh bạch này, họ phải dùng đến uy tín của một cá nhân — Dali Rajic — để làm cầu nối tin cậy. Nhưng một người có thể chịu trách nhiệm cho toàn bộ hệ thống không?
Từ kinh nghiệm audit hợp đồng thông minh của tôi (năm 2017, tôi từng phát hiện 3 lỗ hổng trong cơ chế cross-chain của OmiseGo, khiến quỹ hủy đầu tư 500 ETH), tôi biết rằng một hệ thống không thể kiểm toán được thì không thể thực sự an toàn. Dali Rajic có thể bán hàng giỏi, nhưng ông ta không thể thay đổi thực tế rằng kiến trúc của OpenAI là tập trung và không minh bạch.

Hãy nhìn vào con số: 37% giao dịch CryptoPunks từng có bot chạy trước — tôi phát hiện điều đó từ dữ liệu on-chain. Nếu OpenAI công bố logs kiểm toán, chúng ta sẽ thấy bao nhiêu request của doanh nghiệp bị rò rỉ? Họ không bao giờ công bố. Và thay vì sửa lỗ hổng kiến trúc, họ thuê một người bán hàng để che đậy nó.
Contrarian: Góc nhìn phản trực giác — Đây là dấu hiệu yếu, không phải mạnh
Nhiều nhà phân tích cho rằng việc OpenAI bổ nhiệm CRO từ Wiz là một bước đi thông minh, cho thấy họ nghiêm túc về enterprise. Tôi cho rằng ngược lại: đây là dấu hiệu cho thấy mô hình tập trung của họ đã chạm trần tăng trưởng. Nếu công nghệ của họ thực sự vượt trội, doanh nghiệp sẽ tự động tìm đến. Việc phải "bán sự an tâm" bằng quan hệ cá nhân chứng tỏ sản phẩm chưa đủ tin cậy về mặt kỹ thuật.
Trong thị trường giảm hiện tại, các dự án crypto AI như Bittensor (TAO), Render Network (RNDR), hay Akash Network (AKT) đang âm thầm xây dựng hạ tầng phi tập trung cho AI. Họ không cần CRO đến từ Wiz; họ có thể chứng minh tính minh bạch bằng on-chain verification. Điều này đặt ra câu hỏi: Liệu OpenAI có đang lặp lại sai lầm của các giao thức DeFi năm 2020, khi họ nghĩ rằng marketing có thể thay thế audit?
Takeaway: Dự báo và câu hỏi để ngỏ
Trong 6-12 tháng tới, tôi kỳ vọng sẽ thấy một làn sóng chuyển dịch: các doanh nghiệp nhạy cảm với bảo mật (ngân hàng, chính phủ, y tế) sẽ bắt đầu thử nghiệm các giải pháp AI phi tập trung như một lớp "insurance policy" bên cạnh OpenAI. Còn nếu OpenAI thực sự muốn giải quyết gốc rễ vấn đề, họ nên nghĩ đến việc publish một bằng chứng tính toán (proof of computation) cho mỗi inference — giống như zk-rollups vẫn làm. Nhưng điều đó sẽ phá vỡ mô hình kinh doanh hiện tại của họ.
Còn bạn, bạn có tin rằng một CRO có thể thay thế cho một bằng chứng mật mã?
Bài viết này dựa trên phân tích dữ liệu công khai và kinh nghiệm cá nhân trong ngành blockchain. Không có lời khuyên đầu tư.