2026-08-07 · PERSPECTIVE · 6 min
Vì sao hạ tầng agentic có chủ quyền quan trọng với MedTech và FinTech Thụy Sĩ
Các nền tảng agent của hyperscaler không vượt qua được sự giám sát của cơ quan quản chế Thụy Sĩ. Chúng tôi giải thích vì sao — và "có chủ quyền" nghĩa là gì cụ thể ở tầng kiến trúc.
Hãy hình dung kịch bản sau: một công ty MedTech Thụy Sĩ muốn triển khai AI agent để phân loại các báo cáo adverse event. Agent đọc dữ liệu bệnh nhân, đề xuất phân loại rủi ro, leo thang các ca nghiêm trọng lên bác sĩ. Sáu tháng sau khi chạy thí điểm, đoàn thanh tra Swissmedic đến và đặt một câu hỏi đơn giản: agent được thực thi ở đâu, và bạn có thể chứng minh nó đã làm gì không? Câu trả lời trung thực của đa số nền tảng AI hiện nay là một điều khoản hợp đồng và một audit log mà bạn phải tin theo thiện chí. Điều đó không đủ với FINMA và Swissmedic — và khoảng cách đang lớn dần, không thu hẹp.
Vì sao câu trả lời của các hyperscaler không đủ
Google, Microsoft và Anthropic đã chuyển hướng nghiêm túc sang workload agentic trong mười hai tháng qua. Google Cloud Next '26 công bố Agent Identity và Agent Gateway như các khối xây dựng của một agent mesh. Microsoft mở rộng Copilot Studio và Entra Agent ID thành một tầng danh tính. Anthropic cung cấp tool-use API sẵn sàng production. Đây là những sản phẩm nghiêm túc với chiều sâu kỹ thuật nghiêm túc.
Vấn đề không nằm ở chất lượng kỹ thuật. Vấn đề mang tính cấu trúc: cả ba nền tảng đều đăng ký pháp nhân tại Mỹ, đường dữ liệu và đường thực thi của họ chạy qua hạ tầng hyperscaler Mỹ, và các primitive kiểm toán của họ mang tính hợp đồng, không phải mật mã. Với môi trường quản chế Thụy Sĩ — nDSG, ISG, Thông tư FINMA 2023/1, yêu cầu MDR của Swissmedic, luật bảo vệ dữ liệu cấp bang — đó là ba vấn đề riêng biệt: tài phán, thực chất kiểm toán, và chuỗi cung ứng của niềm tin. Các giải pháp phổ thông không giải quyết vấn đề nào trong số đó với độ nghiêm ngặt mà sự giám sát Thụy Sĩ đòi hỏi.
"Có chủ quyền" nghĩa là gì ở tầng kiến trúc
Tại Dxzio, chủ quyền không phải là một nhãn dán tuân thủ mà là một thuộc tính của kiến trúc. Nó dựa trên ba quyết định cấu trúc.
Tài phán bằng kiến trúc. Dxzio vận hành agent runtime trên phần cứng chuyên dụng trong các trung tâm dữ liệu EU do khách hàng kiểm soát. Một GmbH Thụy Sĩ có trụ sở tại Cham, bang Zug, được chứng nhận ISO 27001 bởi một tổ chức đánh giá sự phù hợp Thụy Sĩ được SAS công nhận. Không có hyperscaler Mỹ trong đường dữ liệu — không phải vì hợp đồng cấm, mà vì các thành phần đơn giản là không nằm ở đó. Tầng danh tính và bí mật là tự vận hành: Smallstep CA, OpenBao, Authentik. Không có bên thứ ba nào có khả năng truy cập.
Kiểm toán được bằng mật mã. Mỗi hành động của agent được ký Ed25519 và neo trong một chuỗi Merkle. Khi kiểm toán FINMA hoặc EDÖB hỏi agent đã làm gì tại một thời điểm cụ thể, câu trả lời có thể xác minh bằng toán học — bạn trình chữ ký, kiểm toán viên xác minh offline với khóa công khai của agent và với gốc Merkle của log neo. Các hyperscaler về mặt cấu trúc không thể kể câu chuyện này với kiến trúc hiện tại của họ, vì pipeline logging của họ vẫn có thể bị sửa đổi về sau — "chống sửa đổi" chỉ bằng lời hứa của nhà cung cấp.
Phòng thủ nhiều lớp bằng WASM. Agent runtime thực thi các tool call trong WASM sandbox. Manifest của mỗi agent được ký và định nghĩa danh sách chính xác các tool call được phép; mọi thứ ngoài danh sách đó bị runtime từ chối trước khi mã tool được nạp. Để so sánh: agent của Copilot Studio chạy trong cùng không gian tiến trình với dữ liệu Office mà chúng có quyền truy cập — leo thang từ tool sang dữ liệu là chuyện cấu hình quyền, không phải chuyện kiến trúc.
Vận hành thực tế trông thế nào
Thực tế vận hành cho doanh nghiệp của bạn: agent xác thực qua Authentik (với OIDC federation về IdP hiện có của bạn nếu có — SwissID, AGOV, Azure AD for Government). Bí mật được lấy từ OpenBao lúc runtime, không bao giờ lưu dưới dạng biến plain-text. Mỗi tool call được ký, ghi log và neo trong chuỗi Merkle. Toàn bộ hạ tầng chạy trên Talos Linux, Cilium, CloudNativePG, ArgoCD và Wazuh — tất cả mã nguồn mở, tất cả kiểm toán được, không thứ gì thuộc về một nhà cung cấp Mỹ.
Khả năng tương tác giao thức là một phần của lập trường, không phải add-on. Dxzio nói Model Context Protocol (MCP) và Agent-to-Agent (A2A) một cách bản địa. Nghĩa là: bạn không phải chọn giữa chủ quyền và hệ sinh thái. Các agent ADK, Copilot hay LangGraph hiện có của bạn có thể giao tiếp với agent của Dxzio tại ranh giới giao thức — trong khi việc thực thi agent của chính bạn trên dữ liệu được quản chế vẫn giữ chủ quyền.
Bạn nên làm gì tiếp theo
Nếu bạn là CISO của một công ty MedTech Thụy Sĩ: hãy mang câu hỏi kiến trúc vào cuộc họp ban điều hành kế tiếp. Hỏi xem AI agent của bạn sẽ được thực thi ở đâu, trong tài phán nào, và bạn sẽ chứng minh điều đó với một đoàn thanh tra Swissmedic sau mười tám tháng như thế nào. Câu trả lời sẽ quyết định lựa chọn nền tảng của bạn.
Nếu bạn là compliance officer của một FinTech Thụy Sĩ: hãy chuẩn bị cuộc trao đổi với FINMA. Những đạo luật AI và điều khoản nDSG nào sẽ ảnh hưởng đến agent của bạn, bạn sẽ chứng minh khả năng kiểm toán của từng hành động agent ra sao, và lựa chọn nền tảng của bạn liệu còn gánh được điều đó sau hai năm.
Dxzio được xây dựng để trả lời chính xác những câu hỏi này với độ nghiêm ngặt mà bạn cần. Nếu bạn muốn trao đổi, hãy liên hệ với chúng tôi.