Trận chiến doanh nghiệp mới của Claude: Không phải về mô hình, mà là hạ tầng điều khiển tác nhân AI
Dữ liệu mới từ VB Pulse cho thấy Microsoft và OpenAI đang dẫn đầu về điều phối tác nhân AI trong doanh nghiệp. Tuy nhiên, bước tiến đầu tiên của Anthropic cho thấy một cuộc chiến lớn hơn đang diễn ra về việc ai sẽ kiểm soát hạ tầng nơi các tác nhân AI hoạt động.

Trong hai năm qua, cuộc đua AI trong doanh nghiệp chủ yếu được định hình là một cuộc chiến về mô hình: GPT của OpenAI đối đầu Claude của Anthropic và Gemini của Google. Tuy nhiên, cuộc chiến chiến lược tiếp theo có thể không nằm ở việc mô hình nào trả lời câu hỏi tốt nhất. Nó có thể là cuộc chiến về việc ai kiểm soát lớp nền tảng nơi các tác nhân (agent) lập kế hoạch, gọi công cụ, truy cập dữ liệu, chạy quy trình làm việc và chứng minh với đội ngũ bảo mật rằng chúng không làm điều gì sai trái.
Dữ liệu khảo sát mới từ VB Pulse cho thấy danh mục này đang bắt đầu hình thành. Theo bộ theo dõi độc lập của chúng tôi về Điều phối Tác nhân Doanh nghiệp (Enterprise Agentic Orchestration), Microsoft Copilot Studio và Azure AI Studio đang dẫn đầu với tỷ lệ áp dụng nền tảng chính là 38,6% vào tháng 2, tăng từ 35,7% vào tháng 1.
API Assistants và Responses của OpenAI giữ vị trí thứ hai, tăng từ 23,2% lên 25,7%.
Anthropic vẫn còn nhỏ hơn nhiều, nhưng họ đã xuất hiện lần đầu trong bảng xếp hạng: tăng từ 0% trong tháng 1 lên 5,7% trong tháng 2 đối với việc sử dụng công cụ và quy trình làm việc của Anthropic.
Mặc dù con số này còn nhỏ — chỉ 4 người trả lời trong tổng số 70 người trong nhóm này — nhưng nó lại có ý nghĩa chiến lược vì nó đánh dấu dấu hiệu đầu tiên cho thấy việc sử dụng Claude đang chuyển từ lớp mô hình sang lớp điều phối tự nhiên.
Sự phân biệt này rất quan trọng. Doanh nghiệp không chỉ đơn thuần chọn chatbot. Họ đang quyết định nơi đặt "cỗ máy vận hành" trực tiếp của công việc AI: bên trong stack của Microsoft, bên trong lớp API của OpenAI, bên trong môi trường runtime được quản lý của Anthropic, bên trong một khung mở, hay sự kết hợp lai của tất cả các yếu tố trên.
"Đây là thời điểm hội tụ của AI doanh nghiệp," Tom Findling, CEO và đồng sáng lập của startup bảo mật AI Conifers, cho biết. "Các mô hình và khung tác nhân đã cùng nhau trưởng thành đủ để doanh nghiệp chuyển sự chú ý từ chất lượng mô hình sang lớp điều khiển xung quanh nó. Trong hoạt động bảo mật, chúng tôi thấy lợi thế cạnh tranh đang chuyển sang các nền tảng có thể điều phối tác nhân, tận dụng ngữ cảnh doanh nghiệp và cung cấp quản trị và khả năng kiểm toán trên nhiều môi trường của khách hàng."
Con số của Anthropic còn nhỏ, nhưng thời điểm thì không
Tuyệt đối không nên đánh giá quá cao con số của Anthropic. Một bước nhảy vọt từ 0 lên 5,7% không phải là một làn sóng mạnh mẽ. Nó không phải là bằng chứng cho thấy Anthropic đã chiếm lĩnh lĩnh vực điều phối doanh nghiệp.
Thậm chí nó còn chưa đủ để khẳng định Anthropic có lợi thế dẫn đầu bền vững ở bất kỳ phần nào của thị trường này. Microsoft nắm giữ lợi thế phân phối sớm trong doanh nghiệp, và OpenAI có cơ sở cài đặt lớn hơn nhiều trong điều phối so với Anthropic.
Tuy nhiên, những con số nhỏ có thể quan trọng khi chúng xuất hiện ở đầu một cấu trúc thị trường mới. Sự trỗi dậy của Anthropic trong điều phối diễn ra khi dữ liệu VB Pulse rộng hơn cho thấy Claude cũng đang đạt mức độ chấp nhận doanh nghiệp khổng lồ ở lớp mô hình.
Trong bộ theo dõi Mô hình Nền tảng và Nền tảng Trí tuệ Q1 của VB Pulse, Anthropic tăng từ 23,9% trong tháng 1 lên 28,6% trong tháng 2 và sau đó tăng mạnh lên 56,2% trong tháng 3 trong số các người trả lời doanh nghiệp đủ điều kiện (dữ liệu tháng 3 được đánh dấu là mang tính định hướng do mẫu nhỏ).
Câu chuyện ở đây không phải là Anthropic đang thắng cuộc điều phối hôm nay. Đó là động lượng mô hình của Anthropic có thể đang bắt đầu tràn sang lớp điều phối.
Đó là lúc các rủi ro chiến lược trở nên cao hơn.
Mô hình dễ thay đổi hơn môi trường chạy tác nhân
Thay đổi mô hình tương đối dễ dàng, ít nhất là về lý thuyết. Một công ty có thể định tuyến một khối lượng công việc này sang Claude, khối lượng khác sang GPT, một cái khác nữa sang Gemini và một cái nữa sang một mô hình mở nhỏ hơn.
Thực tế, bộ theo dõi Mô hình Nền tảng VB Pulse trong cùng kỳ Q1 cho thấy chiến lược đa mô hình là sự đồng thuận của doanh nghiệp: những người trả lời ngày càng báo cáo việc áp dụng nhiều mô hình và xây dựng các lớp điều phối định tuyến chúng theo nhiệm vụ, chi phí và hồ sơ rủi ro.
Môi trường chạy tác nhân (agent runtime) thì khác. Một khi quy trình làm việc, quyền hạn công cụ, thông tin xác thực, nhật ký kiểm toán, bộ nhớ, thực thi cách ly (sandboxed) và giám sát vận hành của công ty nằm trong môi trường của một nhà cung cấp, việc chuyển đổi nhà cung cấp sẽ giống như thay đổi hạ tầng cơ sở hơn là thay đổi mô hình.
Đó là lý do thực sự khiến bước tiến 5,7% của Anthropic đáng theo dõi
Anthropic đã rõ ràng rằng họ muốn cung cấp nhiều hơn là một mô hình. Tài liệu Claude Managed Agents của họ mô tả bản beta công khai cho một hệ thống quản lý tác nhân với cách ly an toàn, công cụ tích hợp và phiên chạy API, trong khi bài viết kỹ thuật của Anthropic định hình kiến trúc xung quanh việc tách biệt mô hình khỏi máy móc tác nhân xung quanh: phiên, hệ thống và sandbox.
Nói một cách dễ hiểu, Anthropic đang cố gắng lưu trữ môi trường nơi các tác nhân Claude ghi nhớ ngữ cảnh, sử dụng công cụ, chạy mã, hoạt động trong sandbox và duy trì qua các quy trình làm việc dài. Đó không còn chỉ là suy luận (inference). Đó là hạ tầng vận hành.
Lời đề nghị thì rõ ràng: hầu hết các doanh nghiệp không muốn tự khâu nối chồng chất tác nhân của mình từ đầu. Họ muốn các tác nhân có thể hành động, nhưng họ cũng muốn ranh giới quyền hạn, dấu vết kiểm toán, độ tin cậy của quy trình làm việc và các cách để dừng hệ thống khi có sự cố.
Bảo mật đang trở thành tiêu chí mua hàng
Bộ theo dõi điều phối VB Pulse cho thấy người mua đang ưu tiên chính những mối quan tâm này. Bảo mật và quyền hạn xếp hạng là tiêu chí lựa chọn nền tảng điều phối hàng đầu trong cả tháng 1 và tháng 2, lần lượt là 39,3% và 37,1%.
Kiểm soát việc thực thi tác nhân tăng từ 17,9% lên 22,9%, trong khi sự linh hoạt giữa các mô hình và công cụ giảm từ 35,7% xuống 25,7%. Thị trường dường như đang chuyển dịch từ sự lựa chọn sang quản trị.
Sự thay đổi này không đáng ngạc nhiên. Một chatbot có thể sai và vẫn bị chứa chủ yếu. Một tác nhân có thể gửi email, sửa đổi tài liệu, truy vấn cơ sở dữ liệu, gọi API hoặc thực thi quy trình làm việc thì có phạm vi ảnh hưởng lớn hơn nhiều. Câu hỏi của doanh nghiệp không chỉ là tác nhân có đủ thông minh hay không.
Đó là ai đã cho phép nó, nó đã chạm vào cái gì, nó đã thay đổi gì, những hành động đó có được ghi nhật ký không, và công ty có thể khắc phục thiệt hại như thế nào nếu có sự cố.
Ev Kontsevoy, đồng sáng lập và CEO của Teleport, một công ty giải pháp cơ sở hạ tầng số, lập luận rằng ngành công nghiệp vẫn đang nhấn mạnh quá nhiều vào điều phối bản thân và chưa đủ vào danh tính:
"Cuộc đua sở hữu lớp điều phối tác nhân là có thật," Kontsevoy nói. "Nó cũng đang giải quyết sai vấn đề trước. Điều phối mà không có danh tính chỉ nhân lên sự hỗn loạn. Không có danh tính, bạn không biết tác nhân có thể truy cập cái gì, nó thực sự đã làm gì, hoặc cách thu hồi quyền truy cập của nó khi nó hoạt động ngoài chính sách. Một lớp danh tính thống nhất là điều kiện tiên quyết để triển khai tác nhân — một hoặc nhiều — trong cơ sở hạ tầng."
Syam Nair, Giám đốc Sản phẩm của NetApp, tin rằng quản lý dữ liệu là chìa khóa trong mọi trường hợp để bảo mật điều phối tác nhân AI trên toàn doanh nghiệp.
"Quản lý tác nhân hiệu quả đòi hỏi trí thông minh tích hợp sẵn và sự hiểu biết liên tục được cập nhật về cả dữ liệu và quan trọng hơn là siêu dữ liệu của nó. Khả năng hiển thị này cho phép các tổ chức định nghĩa và thực thi các chính sách rõ ràng để dữ liệu chỉ được sử dụng bởi các tác nhân đúng, cho đúng mục đích."
Microsoft có lợi thế phân phối
Đó là lý do dẫn đầu sớm của Microsoft rất hợp lý. Copilot Studio và Azure AI Studio nằm trong stack doanh nghiệp mà nhiều công ty đã sử dụng: Microsoft 365, Teams, Entra ID, Azure và các mối quan hệ mua sắm hiện có.
Bộ theo dõi Điều phối VB Pulse Q1 2026 mô tả Microsoft là mặc định của doanh nghiệp, với không có nền tảng nào khác nằm trong phạm vi 13 điểm phần trăm vào tháng 2.
David Weston, Phó Chủ tịch Kiến trúc sư, Bảo mật AI tại Microsoft, cung cấp một số thông tin chi tiết:
"Không có một lớp điều khiển thống nhất, bạn sẽ bắt đầu thấy sự phân mảnh — các tác nhân hoạt động trong silo, quản trị không nhất quán và các lỗ hổng bảo mật. Khách hàng đang yêu cầu một cách để mang lại trật tự cho sự phức tạp đó. Với Agent 365, chúng tôi cung cấp một mặt bằng điều khiển duy nhất để quan sát, quản trị và bảo mật các tác nhân trên hệ sinh thái Microsoft, đối tác và bên thứ ba, tất cả đều dựa trên dữ liệu và danh tính doanh nghiệp."
Vị trí thứ hai của OpenAI cũng không đáng ngạc nhiên. API Assistants và Responses của họ đã cung cấp cho các nhà phát triển một cách sớm để xây dựng các hệ thống giống tác nhân bằng cách sử dụng mô hình và công cụ của OpenAI.
Anthropic là người mới đến tại lớp điều phối. Nhưng thời điểm của họ có thể thuận lợi. Bộ theo dõi Mô hình Nền tảng VB Pulse Q1 2026 cho thấy doanh nghiệp ngày càng nhìn thấy Claude phù hợp với các khối lượng công việc rủi ro cao hơn, nơi an toàn, tuân thủ hướng dẫn, ngữ cảnh dài và quản trị là quan trọng.
Điều này tạo ra một con đường có thể có cho Anthropic: không phải để đánh bại Microsoft với tư cách là nền tảng doanh nghiệp mặc định, ít nhất là chưa phải ngay bây giờ, mà là để trở thành môi trường chạy tác nhân cho các công ty đã tin tưởng Claude cho các khối lượng công việc nhạy cảm hoặc phức tạp.
Rủi ro là bị khóa chặt (Lock-in)
Rủi ro đối với doanh nghiệp là bị khóa chặt vào nhà cung cấp.
Bộ theo dõi điều phối phát hiện ra rằng một mặt bằng điều khiển lai — kết hợp điều phối gốc của nhà cung cấp với điều phối bên ngoài — là kiến trúc dự kiến hàng đầu, chiếm khoảng 35% đến 36% trong hai đợt khảo sát quan trọng.
Các phương pháp chỉ do nhà cung cấp quản lý tăng nhẹ nhưng vẫn là thiểu số. Kết luận của báo cáo rất thẳng thắn: doanh nghiệp không sẵn sàng giao toàn quyền kiểm soát điều phối cho bất kỳ nhà cung cấp đơn lẻ nào.
Điều này hoàn toàn hợp lý khi doanh nghiệp tìm cách tận dụng các mô hình, hệ thống và công cụ "tốt nhất trong lớp" từ nhiều nhà cung cấp, đặc biệt là khi nhu cầu của họ khác nhau rất nhiều theo ngành, doanh nghiệp và quy mô.
Felix Van de Maele, CEO của Collibra, một startup quản trị dữ liệu thống nhất cho AI, đồng ý:
"Hầu hết các doanh nghiệp sẽ hoạt động trong môi trường đa mô hình, đa tác nhân, điều này làm cho mặt bằng điều khiển độc lập trở nên thiết yếu. Đó là lý do chúng tôi xây dựng AI Command Center: để cung cấp cho các tổ chức khả năng hiển thị, quản trị và giám sát thời gian thực cần thiết để quản lý các hệ thống và tác nhân AI trong toàn bộ vòng đời."
Sự thận trọng này xuất hiện trong dữ liệu rủi ro. Khi được hỏi về rủi ro nếu kiểm soát tác nhân nằm trong nền tảng của nhà cung cấp mô hình, người trả lời cited các hạn chế về bảo mật và phân quyền là mối lo ngại hàng đầu. Việc bị khóa vào nhà cung cấp là mối lo ngại lớn thứ hai và là mối lo ngại duy nhất tăng từ tháng 1 sang tháng 2, từ 23,2% lên 25,7%.
Đó là sự căng thẳng ở trung tâm của thị trường tác nhân. Doanh nghiệp muốn hạ tầng được quản lý vì xây dựng các tác nhân đáng tin cậy rất khó. Nhưng càng nhiều nhà cung cấp quản lý, họ có thể sở hữu càng nhiều.
Dr. Rania Khalaf, Giám đốc AI tại WSO2, cho biết doanh nghiệp sẽ cần một mặt bằng điều khiển tác nhân tách biệt khỏi các khung, hệ thống và runtime riêng lẻ vì các tác nhân kết hợp tính không thể đoán trước của LLM với khả năng thực hiện các hành động có hậu quả.
"Các nhóm muốn tự do sử dụng mô hình và khung tốt nhất cho từng công việc — Claude để viết mã, Gemini để viết văn bản, LangGraph hoặc CrewAI cho hành vi mô-đun động — và sự đa dạng đó làm cho quản trị nhất quán không thể duy trì trong các nền tảng tích hợp bị khóa vào một hệ sinh thái," Khalaf nói.
Từ LLMOps đến Agent Ops
Khalaf cho biết ngành công nghiệp cũng đang chuyển từ MLOps sang LLMOps và sau đó là "Agent Ops", nơi quản trị phải bao phủ toàn bộ tác nhân, không chỉ là lệnh gọi mô hình.
"Một hàng rào bảo vệ trên lệnh gọi LLM có thể bắt được ảo giác hoặc đầu vào độc hại, nhưng nó sẽ không bắt được một tác nhân đang vật lộn trong một vòng lặp không thể phá vỡ, tốn kém, đó là lý do quản trị giờ phải mở rộng từ tương tác LLM đến phạm vi của tác nhân," bà nói.
Ý nghĩa thực tế là doanh nghiệp cần tách biệt chính sách và kiểm soát khỏi logic tác nhân. Khalaf chỉ ra ví dụ gần đây về một tác nhân xóa cơ sở dữ liệu sản xuất mặc dù được yêu cầu không làm vậy, lập luận rằng sự thất bại đó cho thấy hạn chế của việc dựa vào các hướng dẫn ở cấp độ lệnh (prompt) khi cần các kiểm soát danh tính và truy cập cứng.
MCP là mở, nhưng runtime vẫn có thể "dính"
Đó là nơi Giao thức Ngữ cảnh Mô hình (MCP) của Anthropic làm phức tạp câu chuyện. MCP không phải là một khu vườn kín; Anthropic giới thiệu nó như một tiêu chuẩn mở để kết nối các hệ thống AI với dữ liệu và công cụ.
Tuy nhiên, sự mở ở lớp giao thức không tự động loại bỏ việc bị khóa ở lớp runtime. Một doanh nghiệp có thể sử dụng giao thức mở để kết nối công cụ trong khi vẫn trở nên phụ thuộc vào các phiên được quản lý, nhật ký, sandbox, mô hình quyền hạn, trạng thái quy trình làm việc và môi trường triển khai của nhà cung cấp. Nói cách khác, MCP có thể giảm ma sát tích hợp, trong khi hạ tầng tác nhân được quản lý vẫn có thể tăng chi phí chuyển đổi.
Khalaf cho biết lợi thế dẫn đầu của Microsoft có thể phản ánh sự phân phối M365 và Azure của họ, trong khi bước tiến mới nổi của Anthropic có thể phản ánh một cược kiến trúc khác xung quanh các giao thức mở như MCP. Nhưng bà lập luận hướng đi dài hạn không phải là stack của một nhà cung cấp duy nhất.
"Các doanh nghiệp nghiêm túc trong việc chạy tác nhân trong sản xuất sẽ kết thúc đa nhà cung cấp trên các lớp này," Khalaf nói, "đó là lý do mặt bằng điều khiển mở và có thể tương tác quan trọng hơn nhiều so với tỷ lệ phần trăm hiện tại có thể gợi ý."
Chu kỳ tiếp theo có thể là sự hợp tác đa nhà cung cấp
Arick Goomanovsky, CEO của startup BAND, nhìn thấy chu kỳ cạnh tranh tiếp theo đang hình thành từ chính sự căng thẳng đó — giữa sự tiện lợi gốc của nhà cung cấp và thực tế đa nhà cung cấp.
"Doanh nghiệp hiện chạy các tác nhân ở khắp mọi nơi: trợ lý riêng và tác nhân viết mã, hệ thống đa tác nhân trong sản xuất, tác nhân nhúng trong Agentforce và ServiceNow, và các tác nhân bên thứ ba được tiêu thụ như tác nhân-dịch vụ," Goomanovsky nói. "Không có tác nhân nào trong số đó hợp tác qua các ranh giới đó theo mặc định."
Goomanovsky lập luận rằng lớp còn thiếu không chỉ là điều phối bên trong một nhà cung cấp mô hình đơn lẻ, mà là một lớp hợp tác đa nhà cung cấp cho phép các tác nhân từ các hệ sinh thái khác nhau hành động cùng nhau.
"Điều đang nổi lên song song là nhu cầu về một hệ thống hợp tác tác nhân — một lớp tương tác cho phép các tác nhân từ Microsoft, OpenAI, Anthropic và các nhóm nội bộ hoạt động như một lực lượng lao động," ông nói. "Điều phối bên trong bất kỳ nhà cung cấp đơn lẻ nào vẫn là một khu vườn kín, vì vậy chu kỳ cạnh tranh tiếp theo là hợp tác tác nhân đa nhà cung cấp."
Các khung độc lập gặp vấn đề đóng gói doanh nghiệp
Cũng có một dấu hiệu cảnh báo cho các khung điều phối độc lập. LangChain và LangGraph giảm từ 5,4% xuống 1,4% với tư cách là nền tảng điều phối chính trong mẫu doanh nghiệp đủ điều kiện.
Điều phối bên ngoài hoàn toàn tách biệt khỏi các nhà cung cấp mô hình cũng giảm từ 8,9% xuống 2,9%.
Scott Likens, Kỹ sư sư AI Trưởng Toàn cầu của PwC, nhận xét:
"Hiện tại, hầu hết các doanh nghiệp vẫn hoạt động trong các môi trường phân mảnh, với điều phối trải rộng trên các nền tảng, ứng dụng kinh doanh và công cụ nội bộ. Theo thời gian, thị trường có thể sẽ chuyển sang các mô hình điều phối thống nhất hơn, nhưng khả năng tương tác, quản trị và bảo mật sẽ vẫn quan trọng vì doanh nghiệp khó có thể chuẩn hóa trên một hệ sinh thái tác nhân duy nhất."
Báo cáo lập luận rằng các khung điều phối độc lập hoàn toàn có thể chưa có "đóng gói doanh nghiệp" — chứng nhận bảo mật, hỗ trợ, tài liệu tuân thủ và trách nhiệm của nhà cung cấp — mà các nhóm mua sắm yêu cầu.
Điều đó không có nghĩa là các khung mở không liên quan. Nó gợi ý rằng người mua doanh nghiệp có thể ngày càng tiêu thụ điều phối mở hoặc ưu tiên nhà phát triển thông qua các sản phẩm được quản lý, đối tác của nhà cung cấp đám mây hoặc các mặt bằng điều khiển nội bộ thay vì dưới dạng các khung độc lập.
Thị trường tác nhân bắt đầu giống như hạ tầng đám mây
Đây là nơi thị trường tác nhân bắt đầu trông giống ít hơn như thị trường chatbot sớm và nhiều hơn như hạ tầng đám mây doanh nghiệp. Các nhà cung cấp chiến thắng sẽ không chỉ có các mô hình có khả năng. Họ sẽ có tích hợp danh tính, kiểm soát quyền hạn, nhật ký kiểm toán, khả năng quan sát, công cụ quy trình làm việc, sandbox, đánh giá và một câu trả lời đáng tin cậy cho câu hỏi ai sở hữu mặt bằng điều khiển.
Đó là lý do Anthropic — ngày càng tung ra các tác nhân dành riêng cho lĩnh vực tài chính và thiết kế — đáng được theo dõi sát sao. Công ty không cần thắng toàn bộ thị trường điều phối vào ngày mai để chiến lược của họ trở nên quan trọng. Họ chỉ cần thuyết phục một nhóm khách hàng doanh nghiệp ngày càng tăng của Claude để Anthropic xử lý nhiều hơn máy móc xung quanh: công cụ, quy trình làm việc, bộ nhớ, thực thi và quản trị.
Nếu thành công, Claude trở thành nhiều hơn là một mô hình trong danh mục đầu tư đa mô hình. Nó trở thành một phần của hạ tầng nơi công việc doanh nghiệp được thực hiện.
Điều đó sẽ đặt Anthropic vào cuộc chiến trực tiếp hơn với OpenAI và Microsoft — không chỉ về chất lượng mô hình, mà còn về lớp vận hành của các tác nhân AI.
Bài viết liên quan

Công nghệ
Cerebras, đối tác thân thiết của OpenAI, sẵn sàng cho đợt IPO kỷ lục định giá tới 26,6 tỷ USD
04 tháng 5, 2026

AI & ML
Nguy cơ bảo mật từ "Vibe-Coding": Hàng nghìn ứng dụng AI để lộ dữ liệu nhạy cảm trên mạng
07 tháng 5, 2026

Phần mềm
Google tung ra Antigravity 2.0: Ứng dụng lập trình thế hệ mới với công cụ CLI và gói đăng ký AI Ultra
19 tháng 5, 2026
