Perplexity ra mắt 'hybrid compute': AI agent chia việc trên cloud và Mac, dữ liệu mật không bao giờ rời thiết bị
Perplexity vừa công bố tính năng hybrid compute cho nền tảng agent Computer, cho phép một AI agent duy nhất phân chia công việc giữa các mô hình frontier trên cloud và các mô hình open-weight nhỏ chạy cục bộ trên Mac Apple silicon. Điểm mấu chốt là 'Privacy Gate' - một bộ phân loại chạy trên thiết bị, đảm bảo dữ liệu nhạy cảm không bao giờ bị gửi lên cloud, mở ra giải pháp cho bài toán bảo mật dữ liệu doanh nghiệp mà vẫn tận dụng được sức mạnh của các mô hình lớn.

Perplexity vừa chính thức trình làng hybrid compute cho nền tảng agent Computer – một hệ thống cho phép một AI agent duy nhất phân chia công việc giữa các mô hình frontier chạy trên cloud và các mô hình open-weight nhỏ hơn chạy cục bộ trên Mac Apple silicon. Cách tiếp cận này hướng trực tiếp vào bài toán đau đầu nhất của doanh nghiệp: làm sao để vừa tận dụng được trí thông minh của AI mạnh nhất, vừa không phải hy sinh quyền riêng tư và bảo mật dữ liệu.
Cụ thể, Perplexity tuyên bố đây là lần đầu tiên một AI agent có thể bắt đầu một tác vụ trên cloud và tự động chuyển phần nhạy cảm của tác vụ đó xuống một mô hình chạy trên phần cứng của người dùng, mà không cần khởi động lại hay làm mất ngữ cảnh. Tính năng này có mặt ngay hôm nay trên ứng dụng desktop của Perplexity dành cho khách hàng doanh nghiệp đăng ký, cùng với người dùng gói Pro và Max, trên các Mac Apple silicon chạy macOS 15 trở lên.
Kiến trúc "điều phối viên" và Privacy Gate hoạt động thế nào?
Về mặt kiến trúc, hệ thống hoạt động như một bộ điều phối. Một mô hình frontier trên cloud sẽ chia nhỏ tác vụ thành các nhiệm vụ con và định tuyến chúng đến đúng nơi cần thiết. Các nhiệm vụ như nghiên cứu web, lập kế hoạch dài hạn hay suy luận phức tạp sẽ chạy trên cloud. Ngược lại, mọi thứ liên quan đến tệp riêng tư, dữ liệu nội bộ hoặc các hành động trên thiết bị sẽ được giao xuống một subagent chạy ngay trên chiếc Mac của người dùng.
Yếu tố then chốt của hệ thống là Privacy Gate – một bộ phân loại do chính Perplexity huấn luyện, chạy trên thiết bị và quét các thông tin nhận dạng cá nhân (PII) như tên, địa chỉ, số tài khoản, bí mật – trước khi bất cứ dữ liệu nào được truyền lên cloud.
"Chúng tôi muốn đảm bảo mọi thứ chia sẻ lên cloud orchestrator đều an toàn. Chúng tôi đã xây dựng và huấn luyện bộ phân loại PII của riêng mình, tích hợp trực tiếp vào ứng dụng Mac," Jon Staff, người dẫn dắt nhóm kỹ thuật macOS và iOS của Perplexity, cho biết trong buổi họp báo có sự tham dự của VentureBeat.
Mô tả chi tiết về quá trình bàn giao, Staff nói thêm:
"Cloud orchestration sẽ phân rã tác vụ dựa trên prompt và tìm cách định tuyến chúng đến các subagent khác nhau... nó sẽ giao xuống một sub-agent chạy trên Mac của bạn, và phần đó của tác vụ được chạy hoàn toàn cục bộ. Không một token nào trong số đó lên cloud."
Về mặt kinh tế, điều này cũng tạo ra sự khác biệt lớn. Perplexity tính phí sử dụng cloud qua hệ thống credit, nhưng các token sinh ra cục bộ sẽ không tốn phí.
"Bạn trả tiền điện, bạn trả tiền phần cứng, vì vậy chúng tôi không tính phí bạn cho việc đó. Credit chỉ được dùng cho việc điều phối và phân quyền," Staff nói.
Ba tình huống demo: Luật sư, quỹ đầu tư và một founder trên Uber
Perplexity xây dựng các màn demo xoay quanh đúng loại công việc mà hầu hết các chuyên gia sẽ không bao giờ dám giao cho một agent chỉ hoạt động trên cloud.
- Luật sư: Một luật sư đang cập nhật bản ghi nhớ dựa trên các hồ sơ vụ việc bảo mật lưu trên Mac, trong khi agent trên cloud đồng thời tìm kiếm án lệ công khai trên web – chỉ gửi ra các câu hỏi pháp lý đã được ẩn danh. "Không một thời điểm nào thông tin đặc quyền của họ bị chia sẻ lên cloud. Nó không bao giờ rời khỏi Mac," Staff khẳng định.
- Chuyên viên private equity: Một agent của chuyên viên phân tích tài chính làm lại mô hình tài chính dựa trên các dự báo quản lý bí mật, đối chiếu thương vụ với các công ty tương đương công khai và tạo ra phiên bản thứ năm của bộ tài liệu cho hội đồng đầu tư. Nhiệm vụ chạy ngầm khoảng 40 phút mà không cần sự can thiệp của con người – điều mà trước đây phải mất hàng giờ để tự chắp vá giữa các bảng tính cục bộ và nghiên cứu trên cloud.
- Founder trên Uber: Founder của một cửa hàng gốm, đang ngồi trên Uber, khởi động một phân tích marketing từ iPhone. Computer xin phép truy cập chiếc Mac ở studio, khởi động subagent cục bộ để xử lý dữ liệu phỏng vấn khách hàng và doanh thu, sau đó kết hợp với nghiên cứu trên cloud về giá công khai của đối thủ. "Việc cô ấy ở cách xa máy tính bao nhiêu không quan trọng," Staff nói.
"Những tác vụ như thế này không thể thực hiện được trong một cấu hình hoàn toàn cục bộ hoặc hoàn toàn trên cloud. Bạn cần sự an toàn và quyền riêng tư của môi trường cục bộ, nhưng bạn cũng cần trí thông minh của các mô hình frontier," ông nhấn mạnh thêm.
Băn khoăn về mô hình Qwen của Trung Quốc trên Mac doanh nghiệp
Việc lựa chọn mô hình cục bộ ngay khi ra mắt đã đặt ra một câu hỏi nhạy cảm. Người dùng có ba lựa chọn: Gemma E4B của Google, Qwen3.6 35B-A3B của Alibaba, và một phiên bản Qwen3.6 35B được Perplexity tinh chỉnh thêm – đây là lựa chọn được khuyến nghị. Khi được VentureBeat hỏi về việc liệu khách hàng doanh nghiệp hay chính phủ có lo ngại khi cho phép một mô hình do Trung Quốc phát triển truy cập vào máy của họ hay không, Staff lập luận rằng suy luận cục bộ sẽ vô hiệu hóa rủi ro địa chính trị.
"Điểm tuyệt vời của các mô hình này là chúng có trọng số mở. Chúng tôi có thể tự mình đánh giá chúng," ông nói. "Khi mô hình chạy cục bộ trên máy tính của bạn, dữ liệu không đi ra ngoài máy tính của bạn... Bạn không gửi các token đó đến một nhà cung cấp cloud đặt tại một quốc gia khác. Trên thực tế, tất cả các mô hình của Perplexity đều được lưu trữ tại Mỹ."
Ông cũng đề cập rằng framework sandboxing tích hợp sẵn của macOS, có tên Seatbelt, sẽ hạn chế những gì agent có thể thực sự làm trên máy: "Nếu việc thực thi cục bộ cố gắng làm điều gì đó không nên làm, nó sẽ dừng lại ngay lập tức và yêu cầu quyền từ người dùng." Perplexity hiện không cho phép chế độ thực thi "YOLO mode" không giới hạn, mặc dù Staff nói "tôi sẽ không ngạc nhiên nếu tại một thời điểm nào đó, chúng tôi cho phép một số người nhất định làm điều này."
Về phía doanh nghiệp, quản trị viên có thể thiết lập một chính sách nhạy cảm duy nhất trên toàn tổ chức và kiểm tra toàn bộ nhật ký về những gì rời khỏi mỗi thiết bị – một tính năng nhắm thẳng vào các đội ngũ tuân thủ trong lĩnh vực luật, tài chính và chăm sóc sức khỏe. Tuy nhiên, mọi thứ vẫn còn bỏ ngỏ về phía người dùng cá nhân. Khi bị hỏi về việc dữ liệu sử dụng có được dùng để huấn luyện mô hình không, Staff cho biết Perplexity có chế độ ẩn danh và một công tắc chọn không tham gia đã có từ lâu. Một người phát ngôn của công ty nói rằng Perplexity "không sử dụng dữ liệu này để huấn luyện sau" trên toàn cầu.
Giải bài toán bảo mật doanh nghiệp mà AI hybrid đang cố giải quyết
Thông báo này được đưa ra trong bối cảnh toàn ngành đang vật lộn với một vấn đề nan giải: công việc doanh nghiệp có giá trị nhất lại liên quan đến đúng loại dữ liệu mà các công ty ít muốn gửi đến máy chủ của người khác nhất. Hồ sơ rủi ro AI tạo sinh của NIST xác định quyền riêng tư dữ liệu và rò rỉ thông tin là những rủi ro trung tâm. Nghiên cứu của McKinsey về hiện trạng AI liên tục cho thấy các tổ chức khó chuyển từ thử nghiệm sang thu về giá trị, với quản trị dữ liệu là một trong những trở ngại chính. Gartner cũng từng xếp hybrid computing vào danh sách các xu hướng công nghệ chiến lược hàng đầu cho năm 2025.
Perplexity đặt cược rằng câu trả lời không phải là chọn giữa trí thông minh cloud và quyền riêng tư cục bộ, mà là xây dựng một tầng điều phối có thể phân xử giữa chúng theo thời gian thực. Đây là một vị thế vững chắc cho một công ty luôn tự định vị là một nhà môi giới trung lập.
"Bất cứ khi nào một trong những mô hình này tốt hơn, Perplexity sẽ tốt hơn," Staff nói về sự tương tác giữa các mô hình cục bộ, mô hình frontier và chip của Apple. "Đó là bản chất thực sự tuyệt vời của việc chúng tôi ngồi ở tầng ứng dụng này, điều phối tất cả các phần khác nhau cùng nhau."
Từ startup 520 triệu USD đến nền tảng agent trị giá 20 tỷ USD
Hybrid compute là đỉnh cao của một chuỗi sản phẩm cực kỳ táo bạo. Perplexity ra mắt trình duyệt AI Comet vào tháng 7/2025, ban đầu cho những người dùng gói Max 200 USD/tháng – nỗ lực sớm để đưa agent, thay vì chat, trở thành giao diện với máy tính. Nền tảng agent Computer đầy đủ ra mắt vào tháng 3/2026, sau đó là các ứng dụng desktop cho Mac và Windows. Chỉ tuần trước, công ty đã ra mắt phiên bản local-first của Computer trên phần cứng DGX Spark của NVIDIA, khởi động trên thiết bị của người dùng và chỉ nâng cấp lên các mô hình cloud khi được phép. Sản phẩm hôm nay đảo ngược dòng chảy đó: cloud-first, phân cấp xuống.
Quỹ đạo kinh doanh cũng dốc không kém. Perplexity được định giá 520 triệu USD vào tháng 1/2024; đến tháng 9/2025, công ty đã chốt một vòng gọi vốn ở mức định giá 20 tỷ USD. Trên đường đi, họ từng đưa ra lời đề nghị trị giá 34,5 tỷ USD để mua trình duyệt Chrome của Google giữa lúc vụ kiện chống độc quyền, và Bloomberg đưa tin các giám đốc điều hành Apple đã có các cuộc đàm phán nội bộ về việc mua lại công ty – một bối cảnh đáng chú ý cho một sản phẩm được xây dựng để làm nổi bật chip Apple silicon.
Chiến lược này không phải không có sóng gió. Reuters đưa tin vào tháng 7 rằng vụ kiện của Reddit về việc thu thập dữ liệu chống lại Perplexity đã sống sót qua một động thái bác bỏ, một phần trong làn sóng kiện tụng về bản quyền và dữ liệu mà công ty phải đối mặt. Ngoài ra, vẫn còn những ràng buộc thực tế: Perplexity khuyến nghị ít nhất 32GB bộ nhớ hợp nhất cho các mô hình cục bộ tốt hơn, Staff thừa nhận rằng tùy chọn nhỏ nhất "hoạt động kém hơn đáng kể" so với các mô hình Qwen lớn hơn, và hỗ trợ Windows và Linux sẽ đến muộn hơn.
Câu hỏi sâu hơn là một câu hỏi mà người dùng khó có thể tự kiểm tra. Privacy Gate bản thân nó là một bộ phân loại machine learning, và các bộ phân loại có thể bỏ sót; một kết quả âm tính giả có nghĩa là dữ liệu nhạy cảm vẫn có thể đến cloud. Câu trả lời của Perplexity là sự minh bạch – người dùng có thể mở rộng và xem xét chính xác những gì cổng đã gắn cờ trước khi bất cứ thứ gì được gửi đi, và các doanh nghiệp nhận được nhật ký kiểm tra cấp thiết bị.
Nhưng xét cho cùng, lời đề nghị này yêu cầu các chuyên gia phải tin tưởng một AI để quyết định xem một AI khác được phép nhìn thấy gì. Đối với một ngành đã dành ba năm để nói với luật sư, chủ ngân hàng và bác sĩ rằng hãy giữ những công việc nhạy cảm nhất của họ tránh xa cloud, cá cược của Perplexity là giải pháp không bao giờ nằm ở việc xây một bức tường cao hơn – mà là xây một cánh cổng thông minh hơn.


