49% doanh nghiệp rút khỏi AI Agent: Blockchain đang lặp lại kịch bản cũ?
Phạm Thịnh
Giữa tháng 8/2025, KPMG công bố một con số khiến giới đầu tư AI giật mình: 49% giám đốc điều hành tại các doanh nghiệp lớn đang cắt giảm triển khai AI agent. Nguyên nhân được nêu rất thẳng thắn: chi phí vượt xa lợi ích. Trong khi đó, trên thị trường crypto, những token gắn mác "AI agent" vẫn đang giao dịch với định giá hàng trăm triệu đô la chỉ dựa trên lời hứa về một tương lai tự động hoá. Sự đối lập này khiến tôi nhớ lại một buổi audit hồi đầu năm: tôi được mời rà soát hợp đồng thông minh của một giao thức tự động quản lý danh mục đầu tư tại Bangalore. Kết quả cho thấy, phần lớn các tác vụ mà team marketing gọi là "tự động" đều có tỷ lệ thất bại cao hơn nhiều so với quảng cáo. Đây là những gì code thực sự nói: không phải mô hình AI yếu, mà là lớp kết nối giữa agent và blockchain đang rất mong manh.
Trước khi đi sâu hơn, cần hiểu AI agent là gì. Một AI agent là hệ thống có khả năng tự lập kế hoạch và thực hiện nhiều bước để hoàn thành một mục tiêu, thay vì chỉ trả lời câu hỏi. Trong môi trường doanh nghiệp, agent có thể đọc email, truy cập cơ sở dữ liệu, tạo báo cáo. Trên blockchain, agent được kỳ vọng làm những việc có giá trị hơn: tìm kiếm cơ hội arbitrage, quản lý thanh khoản, tự động tái cân bằng danh mục. Nhưng blockchain có một đặc điểm mà doanh nghiệp truyền thống không có: mọi hành động của agent đều được ghi lại trên sổ cái công khai, và mỗi sai sót đều dẫn đến mất tiền thật ngay lập tức. Khảo sát của KPMG, vốn nhắm vào các tập đoàn trung bình và lớn tại Mỹ, không trực tiếp nói về crypto. Nhưng những con số của họ lại soi rọi một vấn đề mà các dự án agent phi tập trung đang cố tình lảng tránh: hầu hết agent hiện tại không đủ tốt để khiến người dùng trả phí.
Hãy nhìn vào một yếu tố mà hầu hết mọi người bỏ lỡ: tỷ lệ lỗi tổng hợp. Một agent thực hiện một chuỗi hành động, mỗi hành động có xác suất thành công là p. Nếu có n bước, xác suất thành công toàn bộ là p^n. Với một agent doanh nghiệp thực hiện 10 bước, mỗi bước thành công 90%, tổng thể chỉ còn 34,8%. Trên blockchain, con số này còn bi quan hơn vì mỗi bước có thêm rủi ro đến từ cơ sở hạ tầng. Tôi đã fork repo của một dự án agent arbitrage và chạy backtest trên dữ liệu lịch sử của Ethereum. Kết quả: hơn 60% các giao dịch thất bại không phải vì chiến lược sai, mà vì giá gas tăng vọt, oracle cập nhật chậm, hoặc giao dịch bị MEV bot tấn công. Nếu nhìn vào execution trace của agent trên mainnet, bạn sẽ thấy một mớ các lời gọi thất bại đến mức không thể tin rằng chúng được gọi là "tự động". Điều này tương tự với thực tế mà KPMG phát hiện ở doanh nghiệp: chi phí vận hành thực tế luôn cao hơn chi phí API hiển thị trên bảng giá.
Chi phí ẩn chính là điểm mù lớn nhất. Các dự án crypto thường chỉ nói về gas fee và phí giao dịch. Nhưng khi triển khai agent, bạn còn phải trả cho việc lưu trữ các tham số trên chuỗi, vận hành một dịch vụ bảo mật để giữ private key của agent, và quan trọng hơn, chi phí để xử lý sự cố khi agent làm sai. Một agent gửi nhầm tiền là một sự cố không thể đảo ngược. Trong thế giới doanh nghiệp, bạn có thể huỷ lệnh; trên blockchain, không có nút "hủy". Điều này dẫn đến một vấn đề mang tính hệ thống: các giao thức agent thường đẩy rủi ro sang người dùng bằng cách yêu cầu họ ký quyền dài hạn, trong khi bản thân agent không có đủ cơ chế bảo hiểm hoặc dự phòng. Báo cáo audit tôi thực hiện gần đây tiết lộ điều thú vị: hầu hết các hợp đồng agent đều có một "admin key" dùng để dừng khẩn cấp, nhưng chính admin key đó lại được lưu trên một máy chủ không khác gì server web thông thường.
KPMG chỉ ra rằng "chi phí vượt quá lợi ích", nhưng câu hỏi đáng đặt ra là: lợi ích được đo bằng gì? Trên thị trường truyền thống, người ta đo bằng doanh thu tăng thêm hoặc chi phí nhân công tiết kiệm được. Trên thị trường crypto, lợi ích thường được đo bằng... giá token. Hầu hết các dự án AI agent không có doanh thu thực, không có sản phẩm khả dụng, nhưng vẫn huy động được hàng chục triệu đô từ các quỹ đầu tư mạo hiểm. Khi thị trường giảm, các nhà đầu tư bắt đầu đòi hỏi số liệu sử dụng thực tế. Con số 49% của KPMG gây sốc vì nó đến từ các doanh nghiệp có đủ nguồn lực, có đội ngũ kỹ thuật, có quy trình kiểm thử bài bản. Nếu ngay cả họ còn thất bại trong việc chứng minh ROI, thì các dự án token với một chiếc bot chạy trên testnet sẽ đối mặt với điều gì? Trong năm qua, tôi đã chứng kiến ít nhất ba giao thức agent phải tạm dừng vì lý do "bảo trì" nhưng thực chất là không đủ thanh khoản để trả chi phí oracle. Đó là thứ mà code thể hiện rõ ràng, nhưng whitepaper lại không đề cập.
Trái với suy nghĩ thông thường, vấn đề không nằm ở trí tuệ nhân tạo. Các mô hình ngôn ngữ lớn hiện nay đủ thông minh để lập kế hoạch. Vấn đề nằm ở lớp giữa — lớp kết nối agent với blockchain — thiếu các cơ chế an toàn cơ bản. Giả định tin cậy họ đang đặt ra là "agent không bao giờ bị tấn công bởi những kẻ có thể đọc mã nguồn và tìm ra điểm yếu". Nhưng trong thực tế, agent on-chain là mục tiêu hấp dẫn nhất cho hacker vì chỉ cần một lỗi nhỏ là có thể rút toàn bộ tiền. Các quỹ bảo hiểm phi tập trung gần như không có sản phẩm nào dành cho AI agent vì họ không thể định giá rủi ro. Điều này tạo ra một nghịch lý: công nghệ càng tự động, rủi ro càng tập trung vào một điểm kiểm soát duy nhất. Trong khi các doanh nghiệp truyền thống có thể tạm dừng agent khi có sự cố, các giao thức DeFi lại không có "công tắc" để tắt mà không gây tổn hại cho người dùng. Ai đó có thể nói rằng các agent on-chain vẫn còn mới, nhưng tôi đã audit đủ nhiều hợp đồng để biết rằng "mới" không phải là lý do chính đáng để bỏ qua các nguyên tắc an toàn cơ bản.
Số liệu của KPMG không phải là bản án tử hình cho AI agent, mà là lời cảnh báo cho những ai đang xây dựng agent trên blockchain. Nếu chúng ta không bắt đầu đo lường tỷ lệ hoàn thành nhiệm vụ thực tế, thiết kế các cơ chế dừng khẩn cấp an toàn hơn, và định giá token dựa trên dòng tiền thay vì câu chuyện, thì blockchain sẽ đi qua đúng vết xe đổ của các doanh nghiệp truyền thống — chỉ với tốc độ nhanh hơn và hậu quả nghiêm trọng hơn. Câu hỏi còn lại không phải "AI có phải là tương lai", mà là "liệu các giao thức của chúng ta có đủ trưởng thành để chịu đựng sự thật từ code".