Lời hứa về “chủ quyền dữ liệu” dành cho châu Âu của Microsoft đi kèm với một dấu hoa thị. Bắt đầu từ ngày 17 tháng Tư năm 2026, công ty sẽ bắt đầu gửi dữ liệu Copilot đến các máy chủ nước ngoài để xử lý.
Với việc giới thiệu định tuyến linh hoạt cho Microsoft 365 Copilot, Mô hình ngôn ngữ lớn (LLM) — bước thực tế xử lý dữ liệu — có thể diễn ra tại Hoa Kỳ, Canada hoặc Úc khi dung lượng của trung tâm dữ liệu châu Âu bị thiếu hụt.
Các thay đổi này đang được áp dụng theo mặc định. Đối với các tài khoản khách hàng mới được tạo sau ngày 25 tháng Ba năm 2026, tính năng định tuyến linh hoạt đã được bật sẵn. Đối với những trường hợp khác, tính năng này sẽ được kích hoạt tự động trừ khi chọn từ chối. (Hướng dẫn cách thực hiện ở bên dưới.)
Nếu doanh nghiệp có trụ sở tại Liên minh Châu Âu hoặc Hiệp hội Thương mại Tự do Châu Âu (EFTA), đây không phải là một bản cập nhật kỹ thuật nhỏ. Định tuyến linh hoạt thay đổi việc các quy trình làm việc AI duy trì trong phạm vi EU hay rời khỏi đó mà không được hay biết. Và điều này làm nổi bật ý nghĩa thực sự của phiên bản chủ quyền kỹ thuật số của Big Tech đối với châu Âu: Họ vẫn nắm quyền kiểm soát.
Định tuyến linh hoạt là gì?
Suy luận là thời điểm mô hình AI xử lý lời nhắc để tạo phản hồi, cho dù đó là tóm tắt tài liệu, trả lời câu hỏi hay soạn thảo nội dung. Vào lúc điều này xảy ra, dữ liệu đã được thu thập. Ngay cả khi dữ liệu được lưu trữ ở châu Âu, dữ liệu đó hiện có thể được xử lý ở nơi khác — một cách tự động, theo thẩm quyền tài phán ngoài EU.
Được lưu trữ tại EU không có nghĩa là được xử lý tại EU
Microsoft khẳng định rõ rằng dữ liệu sẽ vẫn được mã hóa(cửa sổ mới) trong quá trình truyền tải và khi lưu trữ. Điều đó có thể trấn an some khách hàng. Nhưng nếu hoạt động theo các khuôn khổ như Quy định chung về bảo vệ dữ liệu(cửa sổ mới) (GDPR), Chỉ thị về an ninh mạng và thông tin (NIS2) hoặc Đạo luật về khả năng phục hồi hoạt động kỹ thuật số (DORA), việc bảo vệ dữ liệu trong lưu trữ và truyền tải là chưa đủ.
Xử lý (hoặc suy luận) là nơi có thể xảy ra rò rỉ dữ liệu. Và theo định tuyến linh hoạt, điểm đó giờ đây có thể di chuyển.
Để mô hình AI thực hiện suy luận, dữ liệu phải có thể truy cập được để tính toán. Các lời nhắc, email, tệp và siêu dữ liệu được thu thập và gửi đến mô hình. Với định tuyến linh hoạt, gói đó có thể được xử lý bên ngoài EU.
Nơi dữ liệu được xử lý là điều quan trọng — ngay cả khi dữ liệu đã được mã hóa trên đường truyền vào và ra.
Nghĩa vụ tuân thủ thuộc về doanh nghiệp
Quyết định của Microsoft biến định tuyến linh hoạt thành tính năng mặc định là một dấu hiệu cảnh báo. Nghiên cứu cho thấy hầu hết mọi người không bận tâm kiểm tra các cài đặt mặc định hoặc cập nhật chúng. Nếu chủ quyền dữ liệu là điều công ty quan tâm đối với các khách hàng châu Âu của mình, họ đã không triển khai định tuyến linh hoạt một cách tự động.
Điều này cũng cảnh báo bộ phận tuân thủ rằng các nhà cung cấp có thể đột ngột quyết định thay đổi một chính sách quan trọng. Doanh nghiệp hiện có trách nhiệm giám sát các bản cập nhật của nhà cung cấp, giải thích các tác động của chúng và điều chỉnh cài đặt để duy trì tuân thủ. Điều này có vẻ không công bằng nếu đã chọn một nhà cung cấp có trụ sở tại Hoa Kỳ với ấn tượng rằng chủ quyền dữ liệu là điều quan trọng đối với họ.
Những việc doanh nghiệp EU có thể làm ngay bây giờ
- Vô hiệu hóa định tuyến linh hoạt. Nếu các chính sách yêu cầu chỉ xử lý trong phạm vi EU, đừng dựa vào các cài đặt mặc định.
- Đăng nhập vào trung tâm quản trị Microsoft 365 với tư cách là quản trị viên được chỉ định vai trò Quản trị viên AI(cửa sổ mới).
- Đi tới Copilot -> Cài đặt -> Suy luận linh hoạt trong thời gian tải cao điểm.
- Chọn Không cho phép định tuyến linh hoạt
- Hiểu rõ các tác động xuyên biên giới. Thiết lập hiện tại có thể không đáp ứng các yêu cầu kinh doanh. Hãy xem xét:
- Các nghĩa vụ chuyển dữ liệu theo GDPR và các quy tắc đặc thù của từng lĩnh vực
- Các chính sách lưu trữ dữ liệu nội bộ và các cam kết hợp đồng
- Sự giám sát và quyền truy cập hợp pháp ở các khu vực tài phán ngoài EU
- Kiểm tra chặt chẽ các luồng dữ liệu đặc thù của AI. Hầu hết các doanh nghiệp đều biết nơi dữ liệu được lưu trữ. Rất ít doanh nghiệp biết nơi dữ liệu được xử lý. Hãy bắt đầu đặt câu hỏi:
- Nơi dữ liệu được xử lý
- Liệu có luật nào có thể buộc tiết lộ dữ liệu cho bên thứ ba hay không
- Ai có thể truy cập dữ liệu trong quá trình xử lý và liệu điều đó có thể thay đổi hay không
- Chọn các nhà cung cấp minh bạch về cách họ xử lý dữ liệu. Trợ lý AI(cửa sổ mới) của Proton xử lý dữ liệu độc quyền trên các máy chủ châu Âu và công bố mô tả chi tiết về mô hình bảo mật của mình.
Định tuyến linh hoạt tiết lộ điều gì đó sâu sắc hơn về quản trị dữ liệu
Nếu các nhà cung cấp có trụ sở tại Hoa Kỳ, doanh nghiệp đang phụ thuộc vào các hệ thống được xây dựng cho một thực tế quy định khác — một thực tế không thể kiểm soát nhưng vẫn phải chịu trách nhiệm.
Các bản cập nhật phần mềm, hỗ trợ, chính sách pháp lý và quyết định giá cả đều được đưa ra tại Thung lũng Silicon hoặc Seattle. Các quy tắc mà nhà cung cấp tuân theo được thiết lập ở Washington. Nhưng doanh nghiệp vẫn phải tuân theo các tiêu chuẩn châu Âu.
Đó là lý do tại sao ngày càng nhiều công ty bắt đầu tìm kiếm các giải pháp thay thế từ Châu Âu cho Big Tech(cửa sổ mới). Khi cơ sở hạ tầng, chính sách và khung pháp lý phù hợp với khu vực hoạt động, chủ quyền dữ liệu sẽ có hiệu lực thực thi, không còn là điều kiện kèm theo.






