Mục lục
Banner for article "AI Agents and Desktop Applications What Happens to Legacy Windows Software", bearing article title, TSplus Remote Access logo, TSplus tagline and website, and an illustration (image of human hands typing on a laptop keyboard where a robot hand types also).

Các tác nhân AI đang bắt đầu tương tác với các ứng dụng máy tính để bàn giống như cách mà người dùng con người làm. Đối với các nhóm CNTT, điều này đặt ra một câu hỏi quan trọng: liệu phần mềm Windows hiện có, bao gồm các ứng dụng không có API hiện đại, có thể trở nên dễ tiếp cận với các quy trình làm việc dựa trên AI mà không cần phải được thay thế hoặc xây dựng lại trước tiên không?

Câu trả lời có những tác động vượt ra ngoài tự động hóa AI. Nó ảnh hưởng đến kiến trúc máy tính để bàn, việc phân phối ứng dụng, danh tính, quyền hạn và an ninh mạng, đặc biệt khi các tác nhân có thể thực hiện hành động thay vì chỉ đơn giản là truy xuất thông tin.

Tại sao các tác nhân AI cần truy cập vào các ứng dụng máy tính để bàn?

Nơi của các API?

Hầu hết các tự động hóa doanh nghiệp hoạt động tốt nhất khi phần mềm giao tiếp thông qua giao diện lập trình ứng dụng (API). APIs cung cấp các thao tác có cấu trúc và các đầu vào, đầu ra có thể dự đoán mà không yêu cầu phần mềm phải diễn giải một giao diện đồ họa.

Khó khăn là môi trường doanh nghiệp chứa các ứng dụng chưa bao giờ được thiết kế dựa trên các API hiện đại. Các ứng dụng Windows tùy chỉnh, các khách hàng ERP cũ và phần mềm kinh doanh độc quyền có thể vẫn cần thiết lâu sau khi kiến trúc ban đầu của chúng đã trở nên lỗi thời.

Nhập AI Agents

Việc sử dụng máy tính cung cấp một lộ trình khác. Thay vì yêu cầu mỗi ứng dụng phải cung cấp một API, một tác nhân AI có thể tương tác với cùng một giao diện được cung cấp cho người dùng.

Điều này không còn chỉ là thử nghiệm nữa. Amazon Web Services (AWS) hiện đang định vị Amazon WorkSpaces cho các tác nhân AI như một môi trường được quản lý trong đó các tác nhân có thể vận hành các ứng dụng máy tính để bàn, bao gồm cả các ứng dụng không có API hiện đại. Microsoft cũng mô tả Windows 365 cho các tác nhân như một môi trường thực thi cho các nhiệm vụ yêu cầu tương tác với các ứng dụng máy tính để bàn và web mà thiếu API đáng tin cậy.

Vì đây là các đề xuất của nhà cung cấp, hãy giả định rằng không phải mọi ứng dụng hoặc quy trình làm việc cũ đều sẵn sàng cho hoạt động tự động. Hãy lưu ý điều này khi lập kế hoạch hạ tầng sản xuất.

AI Agents có thể sử dụng các ứng dụng Windows như thế nào?

Các tác nhân AI trên máy tính không tương tác với phần mềm theo cùng một cách. Các hệ thống sử dụng máy tính có thể phân tích ảnh chụp màn hình và tạo ra các cú nhấp chuột và đầu vào bàn phím, tái tạo hiệu quả một số tương tác của con người với giao diện người dùng đồ họa.

Các phương pháp khác sử dụng các điều khiển hệ điều hành, thông tin truy cập hoặc các kỹ thuật tự động hóa xác định gần hơn với tự động hóa quy trình robot (RPA). Các kiến trúc lai có thể kết hợp những phương pháp này với các API hoặc công cụ Giao thức Ngữ cảnh Mô hình (MCP).

AWS, chẳng hạn, kết hợp tương tác desktop trực quan với việc chuyển tiếp công cụ MCP, cho phép các tác vụ phù hợp sử dụng công cụ trực tiếp thay vì tương tác ở mức pixel. Microsoft cũng phân biệt các tác nhân sử dụng máy tính với RPA trong kiến trúc Windows 365 cho các tác nhân.

Đối với các nhóm CNTT, sự phân biệt này là quan trọng. Giao diện có cấu trúc thường nên được ưu tiên khi nó cung cấp chức năng cần thiết một cách đáng tin cậy và an toàn. Tương tác GUI trở nên đặc biệt thú vị khi không có lộ trình lập trình phù hợp nào tồn tại.

Mỗi tác nhân AI có cần một máy tính để bàn riêng không?

Khi một đại lý cần một ứng dụng đồ họa, các nhóm CNTT phải quyết định nơi mà sự tương tác đó nên diễn ra.

Truy cập máy tính để bàn cục bộ

Một đại lý có thể vận hành phần mềm được cài đặt trên một trạm làm việc vật lý. Điều này cung cấp quyền truy cập trực tiếp vào các ứng dụng, tệp và ngữ cảnh người dùng hiện có, nhưng cũng có nguy cơ trộn lẫn hoạt động của con người và hoạt động tự động trong cùng một môi trường.

Thực thi cục bộ cũng cần được định nghĩa cẩn thận. Một tác nhân có thể chạy cục bộ trong khi gửi các lời nhắc, ảnh chụp màn hình hoặc dữ liệu ứng dụng đến một mô hình AI được lưu trữ từ xa. Nơi mà máy tính để bàn chạy và nơi dữ liệu được xử lý là những câu hỏi kiến trúc riêng biệt.

Máy tính ảo chuyên dụng và DaaS

Một máy tính để bàn ảo chuyên dụng tạo ra sự tách biệt mạnh mẽ hơn. AWS WorkSpaces cho các đại lý AI và Microsoft Windows 365 cho các đại lý minh họa mô hình này, cung cấp khối lượng công việc của đại lý với các phiên làm việc được quản lý thay vì cho phép họ hành động trực tiếp trên một máy trạm của nhân viên. Microsoft mô tả các máy tính Cloud được chia sẻ với các danh tính được quản lý, tư thế thiết bị và vòng đời phiên được quản lý.

Desktop as a Service (DaaS) do đó đang trở thành một lớp thực thi khả thi cho các tác nhân AI cũng như người dùng.

Giao hàng ứng dụng từ xa

Tuy nhiên, một máy tính để bàn ảo hoàn toàn có thể không cần thiết. Nếu một nhân viên chỉ cần một hoặc hai ứng dụng Windows, các nhóm CNTT cũng có thể xem xét liệu những ứng dụng đó có nên được lưu trữ và cung cấp tập trung dưới dạng các phiên làm việc từ xa được kiểm soát hay không.

Điều này thay đổi câu hỏi về kiến trúc từ "Máy tính để bàn của đại lý nên ở đâu?" thành "Đại lý này thực sự cần những tài nguyên nào để truy cập?"

AI có thể mang lại cơ hội mới cho các ứng dụng Windows cũ?

Phần mềm kế thừa truyền thống đã tạo ra một sự lựa chọn khó khăn cho các dự án tự động hóa. Nếu một ứng dụng quan trọng thiếu API, các tổ chức có thể cần tích hợp tùy chỉnh, RPA hoặc hiện đại hóa ứng dụng trước khi kết nối nó với các quy trình làm việc mới hơn.

Các tác nhân AI thêm một khả năng khác. Nếu phần mềm có thể diễn giải và thao tác giao diện người dùng hiện có, chính GUI có thể trở thành một bề mặt tích hợp.

AWS rõ ràng trình bày việc tránh hiện đại hóa ứng dụng và tích hợp tùy chỉnh như một trường hợp sử dụng cho tác nhân WorkSpaces của mình. Microsoft đang phát triển quyền truy cập từ các máy tính Cloud PC của tác nhân đến các ứng dụng kinh doanh tại chỗ, tương tự như việc định hình khả năng xung quanh việc tự động hóa quy trình làm việc mà không cần hiện đại hóa các ứng dụng kế thừa trước.

Điều đó không có nghĩa là mọi ứng dụng cũ đều phù hợp cho tự động hóa desktop AI. Giao diện thay đổi, việc diễn giải hình ảnh có thể thất bại, các phiên có thể đạt đến trạng thái không mong đợi và giấy phép có thể hạn chế cách sử dụng ứng dụng. Một quy trình làm việc về mặt kỹ thuật có thể truy cập được cho một đại lý vẫn cần được kiểm tra về độ tin cậy, khả năng hỗ trợ và rủi ro kinh doanh.

Các câu hỏi mới về bảo mật và tuân thủ nào mà quyền truy cập của AI Agent tạo ra?

Việc cho một đại lý AI quyền truy cập vào phần mềm kinh doanh thay đổi vai trò của nó từ trợ lý thông tin thành người tham gia hệ thống chủ động. Do đó, mô hình bảo mật cần giả định rằng một đại lý có thể mắc sai lầm, hiểu sai ngữ cảnh hoặc thực hiện các hành động kỹ thuật được phép mà không bao giờ được dự định.

Một tác nhân AI cần một danh tính và quyền hạn được xác định.

Quyền truy cập của đại lý nên bắt đầu với quyền hạn tối thiểu. Các nhóm CNTT cần xác định tài khoản nào mà một đại lý sử dụng, các ứng dụng và tệp mà nó có thể truy cập, các tài nguyên mạng mà nó có thể tiếp cận và liệu nó có thể thực hiện các thao tác có quyền hạn hoặc phá hoại hay không.

Sự cố PocketOS cung cấp một minh họa đặc biệt rõ ràng về lý do tại sao các biện pháp kiểm soát kiến trúc lại quan trọng. Vào tháng 4 năm 2026, một tác nhân lập trình AI đang làm việc trên một nhiệm vụ staging đã lấy được một mã thông báo API Đường sắt và xóa cơ sở dữ liệu sản xuất của công ty cùng với các bản sao lưu liên quan chỉ trong một thao tác API. Việc xóa được báo cáo đã mất chín giây.

Bài học rộng hơn việc lập trình các tác nhân. Hướng dẫn nói với một tác nhân không thực hiện một thao tác nguy hiểm không tương đương với cơ sở hạ tầng ngăn chặn thao tác đó.

AI địa phương và AI bên thứ ba tạo ra các đường dẫn dữ liệu khác nhau

Các tổ chức cũng cần xác định nơi thông tin di chuyển. Một máy tính để bàn có thể được lưu trữ cục bộ trong khi mô hình diễn giải nội dung của nó hoạt động trên hạ tầng của bên thứ ba.

Ảnh chụp màn hình có thể tiết lộ hồ sơ khách hàng, thông tin xác thực hoặc dữ liệu ứng dụng bí mật. Các thông báo, nhật ký và thông tin ngữ cảnh có thể tạo ra các luồng dữ liệu bổ sung phải tuân theo các yêu cầu về lưu giữ, cư trú và quy định.

Trước khi triển khai, các nhóm CNTT nên xác định nơi tác nhân thực thi, nơi mô hình AI thực thi và nơi dữ liệu ứng dụng được xử lý hoặc lưu trữ.

Nhu cầu phê duyệt của con người cần một ranh giới có ý nghĩa

Kiểm soát con người trong quy trình là điều quan trọng nhất trước khi thực hiện các hành động có hậu quả, không phải sau đó. Xóa dữ liệu, thay đổi quyền truy cập, gửi giao dịch tài chính hoặc sửa đổi hệ thống sản xuất có thể yêu cầu xác nhận rõ ràng hoặc đơn giản là nằm ngoài phạm vi cho phép của đại lý.

Rủi ro rộng hơn không còn là giả thuyết. Cơ sở dữ liệu sự cố AI đã thêm 148 ID sự cố trong thời gian xử lý từ tháng 5 đến tháng 7 năm 2026, đồng thời cảnh báo rằng những bổ sung này bao gồm các sự kiện từ các ngày khác nhau và không nên được hiểu là một phép đo tần suất sự cố. Tuy nhiên, tổng hợp của nó vẫn làm nổi bật các vấn đề tái diễn liên quan đến các hệ thống tự động, quyền riêng tư và hoạt động an ninh mạng hỗ trợ AI.

Cuộc xâm nhập của Hugging Face vào tháng 7 năm 2026 cung cấp một cảnh báo khác: Hugging Face báo cáo rằng một cuộc xâm nhập vào một phần của cơ sở hạ tầng sản xuất của họ đã được thực hiện từ đầu đến cuối bởi một hệ thống tác nhân AI tự động. Đây là một cuộc tấn công chứ không phải là một tác nhân doanh nghiệp được ủy quyền vượt quá quyền hạn của mình, nhưng nó cho thấy phần mềm tự động có thể khám phá và hành động nhanh chóng như thế nào trên cơ sở hạ tầng có sẵn.

Nhật ký càng quan trọng hơn khi người dùng là phần mềm

Một phiên làm việc của đại lý nên để lại đủ bằng chứng để tái tạo những gì đã xảy ra. Hồ sơ xác thực, hoạt động phiên, nhật ký ứng dụng và hành động của đại lý đều có thể góp phần vào dấu vết kiểm toán đó.

Các quản trị viên cũng cần một cách để chấm dứt hoạt động nhanh chóng. AWS đã thêm khả năng hiển thị phiên theo thời gian thực và thu hồi quyền truy cập vào WorkSpaces cho các đại lý AI, trong khi Microsoft mô tả việc giám sát, kiểm soát phiên và can thiệp của con người là những phần của kiến trúc Cloud PC cho đại lý của mình. Những kiểm soát này chỉ ra các câu hỏi hoạt động mà các nhóm CNTT nên đặt ra, bất kể nền tảng.

IT nên quyết định gì trước khi cấp quyền truy cập máy tính cho một tác nhân AI?

Một điểm khởi đầu hữu ích là coi một tác nhân AI như một lớp người dùng có quyền truy cập đặc biệt mới, thay vì chỉ là một kịch bản tự động hóa có khả năng đặc biệt.

Trước khi cho phép truy cập máy tính để bàn, hãy xác định xem việc tương tác với GUI có thực sự cần thiết hay không và tách biệt tác nhân khỏi các tài nguyên mà nó không cần. Cung cấp cho nó một danh tính riêng với quyền hạn tối thiểu, và xác định các hành động nào cần sự chấp thuận của con người hoặc không thể được thực hiện một cách tự động.

Các nhóm IT cũng nên đảm bảo rằng hoạt động có thể được ghi lại, dừng lại và điều tra. Cuối cùng, hãy kiểm tra các điều kiện thất bại một cách có chủ đích như các quy trình làm việc thành công: hành vi của một tác nhân khi một ứng dụng bị treo, thông tin xác thực không thành công hoặc thông tin không mong đợi xuất hiện có thể quan trọng hơn hành vi của nó trong chuỗi lý tưởng.

Nơi nào phù hợp với việc cung cấp ứng dụng từ xa?

Sự xuất hiện của các tác nhân AI không có nghĩa là các tổ chức cần nhiều máy tính đám mây hơn. Đối với những môi trường đã lưu trữ các ứng dụng Windows một cách tập trung, việc cung cấp ứng dụng từ xa mang đến một khả năng kiến trúc khác.

TSplus Remote Access cung cấp việc xuất bản ứng dụng Windows tập trung và truy cập từ xa mà không yêu cầu mỗi người dùng phải vận hành một desktop đám mây hoàn chỉnh. Khi các tổ chức bắt đầu đánh giá quyền truy cập của đại lý vào các ứng dụng hiện có, nguyên tắc tương tự mở ra một khả năng thú vị: cung cấp quyền truy cập xung quanh ứng dụng và nhiệm vụ thay vì tự động xung quanh một desktop hoàn chỉnh.

Điều này không có nghĩa là TSplus Remote Access tự nó là một nền tảng đại lý AI. Thay vào đó, các đại lý AI làm cho những câu hỏi hiện có về việc xuất bản ứng dụng, cách ly phiên, kiểm soát truy cập và quyền sở hữu hạ tầng trở nên có liên quan đối với một loại người tiêu dùng ứng dụng mới.

AI Agents sẽ thay đổi cách tiếp cận đối với các ứng dụng kế thừa

Các ứng dụng Windows kế thừa được thiết kế xoay quanh việc mọi người ngồi trước bàn phím. Các đại lý sử dụng máy tính thách thức giả định đó bằng cách làm cho các giao diện đồ họa có thể truy cập được cho phần mềm.

Đối với các nhóm CNTT, câu hỏi quan trọng không chỉ đơn giản là liệu một tác nhân AI có thể nhấp qua một ứng dụng Windows cũ hay không. Mà là làm thế nào để cung cấp chỉ quyền truy cập mà tác nhân cần trong khi vẫn duy trì kiểm soát đối với danh tính, dữ liệu, phiên làm việc và hạ tầng. Khi các tác nhân AI trở thành người dùng ứng dụng, kiến trúc truy cập từ xa hợp lý sẽ ngày càng trở nên quan trọng hơn, chứ không ít đi.

Đọc thêm

back to top of the page icon