Những kẻ lừa đảo trong lĩnh vực crypto giờ đây có thể tự động hóa các đoạn chat để thuyết phục nạn nhân gửi tiền cho chúng. Việc tội phạm áp dụng AI đã tăng 40% trong năm qua, theo báo cáo của TRM Labs vào tháng 08/2024, trong đó các chiêu trò lừa đảo đang tận dụng AI nhiều nhất.
Các sàn giao dịch crypto cũng sử dụng AI để phát hiện gian lận, giám sát thị trường và nhận diện hoạt động khả nghi. Điều này tạo ra một thách thức bảo mật hai chiều: công nghệ giúp các sàn nhận diện rủi ro thì cũng đồng thời giúp tội phạm mở rộng quy mô và thuyết phục nạn nhân hiệu quả hơn.
Đó là lý do vì sao ISO/IEC 42001:2023 lại quan trọng – đây là tiêu chuẩn quốc tế về hệ thống quản lý trí tuệ nhân tạo. KuCoin là một trong số ít nền tảng tài sản số sớm đạt được chứng nhận này.
Vậy tại sao người dùng cần quan tâm đến việc này? Dù AI rất hữu ích, nhưng nó cũng có thể nhận diện nhầm giao dịch hợp lệ thành giao dịch khả nghi, hoặc trả lời yêu cầu hỗ trợ không chính xác. Những chứng nhận quản trị AI như thế này sẽ giúp đảm bảo sàn giao dịch có cơ chế rà soát và sửa sai khi cần thiết.
Chỉ số AI-in-Crime Adoption của TRM đánh giá mức độ ứng dụng AI của tội phạm lên 54/100 vào năm 2026, tăng mạnh so với mức 28 điểm năm 2024. Chỉ số này đo lường mức độ sử dụng AI của tội phạm, trong đó các chiêu trò lừa đảo được xếp loại là “Trưởng thành” nhất.
🤖 TRM Labs' new AI-in-Crime Adoption Index puts overall AI adoption across crypto crime at 54 out of 100 in 2026, up from 28 in 2024. So far, scams are the only crime type to reach a Mature level of AI adoption. AI's role in scam reports has grown roughly 13x since 2022, and… pic.twitter.com/8a5732pwuN
— TRM Labs (@trmlabs) August 24, 2026
TRM cũng ghi nhận có 201 vụ hack liên quan đến crypto chỉ trong nửa đầu năm 2026, nhiều hơn gấp đôi so với cùng kỳ năm trước. Chỉ 4% số vụ đã chiếm tới 75% tổng thiệt hại, chủ yếu liên quan đến việc rò rỉ hạ tầng hệ thống.
Việc tổn thất tập trung vào một số vụ lớn càng cho thấy kiểm soát quyền truy cập vẫn là yếu tố then chốt trong an ninh của sàn giao dịch. Dù AI theo dõi, nhưng vẫn phải dựa vào độ an toàn của hệ thống cơ sở và tài khoản quản trị hệ thống.
Các quy định tại châu Âu cũng đưa ra một số yêu cầu đối với việc giám sát AI, nhưng phạm vi áp dụng còn tùy vào mục đích sử dụng của hệ thống. Quy định Digital Omnibus về AI có hiệu lực từ ngày 27/07/2026, trong khi nghĩa vụ dành cho hệ thống rủi ro cao (Annex III) sẽ bắt đầu từ 02/12/2027.
Phụ lục này bao gồm các hệ thống chấm điểm tín dụng nhưng loại trừ phần mềm phát hiện gian lận tài chính ra khỏi nhóm rủi ro cao. Điều này nghĩa là phần mềm giám sát giao dịch của sàn giao dịch chưa mặc định nằm trong diện chịu quy định nghiêm ngặt nhất, mà phải dựa theo cách sử dụng cụ thể.
Một số nghĩa vụ khác vẫn được áp dụng. Kể từ ngày 02/08/2026, quy định minh bạch AI yêu cầu các nhà cung cấp hệ thống AI tương tác trực tiếp với người dùng phải thông báo cho người dùng, trừ khi việc đó đã rõ ràng (như chatbot chăm sóc khách hàng).
Chứng nhận tự nguyện có thể giúp sàn giao dịch xây dựng khung quản lý AI, nhưng không thay thế các quy định về tài chính, bảo vệ dữ liệu bắt buộc theo luật pháp.
ISO/IEC 42001 chuyển những nguyên tắc đó thành bộ khung quản trị hoàn chỉnh, yêu cầu tổ chức phải xây dựng, áp dụng, duy trì và liên tục cải thiện chính sách cũng như quy trình vận hành AI.
KuCoin cho biết chứng nhận này bao phủ hệ thống quản lý AI và các bộ phận hỗ trợ liên quan. Trong thông báo, KuCoin nhấn mạnh việc ứng dụng AI trong phát hiện gian lận và giám sát thị trường tài chính số.
“AI đang trở thành năng lực nền tảng của hạ tầng tài chính số. Nhưng càng mạnh thì trách nhiệm càng lớn,” ông BC Wong – CEO KuCoin chia sẻ trong thông báo của công ty.
Việc đánh giá bổ sung kiểm soát AI như một lớp giám sát bên ngoài, bên cạnh những đảm bảo khác đã được tóm tắt phía dưới. Báo cáo SOC 2 Type II đánh giá các kiểm soát trong quá trình vận hành, các tiêu chuẩn khác nhấn mạnh vào bảo mật thông tin, quản lý quyền riêng tư, còn chứng nhận liên quan đến kế hoạch liên tục kinh doanh tập trung cho việc chuẩn bị sẵn sàng khi có sự cố.
ISO/IEC 42001 tập trung vào toàn bộ quá trình tổ chức xây dựng và vận hành AI, bao gồm việc phân công trách nhiệm, giám sát hiệu quả vận hành. Tiêu chuẩn này cũng đưa ra các tiêu chí cụ thể để kiểm toán viên đánh giá các quy trình liên quan.
Các công ty cần xác định rõ mục đích sử dụng AI và cân nhắc tác động tới người dùng. Đồng thời, cần có quy trình rà soát, điều chỉnh khi cập nhật mô hình, vì thay đổi nhỏ cũng có thể khiến hệ thống AI hoạt động khác biệt so với đánh giá ban đầu.
Chứng nhận này cũng nằm trong chương trình Trust Project trị giá 2 tỷ USD của KuCoin, là kế hoạch nhiều năm bắt đầu từ 2025 nhằm tăng cường bảo mật, tuân thủ, minh bạch, bảo vệ người dùng và nâng cao khả năng vận hành an toàn.
Chứng nhận ISO/IEC 42001 không đảm bảo từng mô hình AI đều kết luận chính xác trong mọi trường hợp, mà giá trị lớn nhất nằm ở việc kiểm chứng tổ chức đó đã xây dựng được quy trình quản trị AI chặt chẽ, minh bạch và hiệu quả hay chưa.
Đối với người dùng và các khách hàng tổ chức khi đánh giá một nền tảng, những câu hỏi thực tế sẽ được đặt ra như: Ai là người chịu trách nhiệm cho một hệ thống AI? Ai có quyền can thiệp và thay đổi quyết định tự động? Việc thay đổi mô hình được kiểm tra thế nào? Khi xảy ra sai sót thì được ghi nhận và sửa chữa ra sao? Và làm sao người dùng có thể khiếu nại về một kết quả ảnh hưởng đến họ?
Những câu hỏi này sẽ ngày càng quan trọng khi các nền tảng crypto chuyển từ việc sử dụng AI hỗ trợ phân tích sang các hệ thống tự động nhiều hơn. Trong tương lai, các ứng dụng AI không chỉ dừng lại ở việc xác định giao dịch đáng ngờ hay tóm tắt thông tin thị trường; mà còn có thể tự động khởi động quy trình làm việc, quản lý quyền truy cập, hoặc thậm chí thực hiện hành động thay cho người dùng.
Trong môi trường đó, việc xây dựng niềm tin đối với AI sẽ dựa vào những yếu tố như xác định rõ danh tính, quyền hạn, mức giới hạn giao dịch, cơ chế cho phép con người can thiệp và lưu trữ các thông tin kiểm tra rõ ràng, minh bạch.