Paul Grewal rời Coinbase sang Cognition: Khi AI cần luật sư nhiều hơn kỹ sư
Huỳnh Đức
Cuối tuần qua, Paul Grewal – giám đốc pháp chế kỳ cựu của Coinbase – tuyên bố gia nhập Cognition, startup đang gây sốt với sản phẩm “kỹ sư phần mềm AI” mang tên Devin. Trên bề mặt, đây chỉ là một bản tin nhân sự. Nhưng với tôi, đây là một mảnh ghép quan trọng trong bức tranh lớn hơn: ngành AI đang bước từ giai đoạn “ai có model giỏi người đó thắng” sang giai đoạn “ai biết đối phó với quy định người đó sống sót”. Trong ngành blockchain, tôi đã chứng kiến cùng một sự dịch chuyển vào năm 2018, khi các dự án bắt đầu tuyển giám đốc tuân thủ từ ngân hàng lớn. Giới đầu tư vỗ tay, gọi đó là dấu hiệu trưởng thành. Rồi làn sóng kiện tụng ập đến, và nhiều dự án đã chết dưới áp lực pháp lý. Tuyển một luật sư không ngăn được cơn bão, chỉ giúp vài công ty chuẩn bị bộ đồ mưa tốt hơn.
Grewal không phải mẫu luật sư compliance tay bắt mặt mừng. Ông là luật sư đối kháng – litigator. Trong thời gian làm phó chủ tịch pháp chế toàn cầu của Coinbase, ông trực tiếp đại diện công ty trong cuộc chiến với SEC khi cơ quan này cáo buộc sàn giao dịch vi phạm luật chứng khoán. Ông không ngồi phòng họp rà soát hợp đồng; ông đứng trước tòa, tranh luận về bản chất của token, về việc liệu một sàn giao dịch có nên bị quản lý như sở giao dịch chứng khoán hay không. Một người như vậy không gia nhập Cognition chỉ để viết chính sách nội bộ. Sự xuất hiện của ông là một tuyên bố chiến lược: Cognition đang chuẩn bị cho một cuộc chiến pháp lý, hoặc ít nhất là một cuộc chơi quyết liệt với các cơ quan quản lý.
Để hiểu vì sao, cần nhìn vào Devin. Cognition là startup còn non trẻ, gây chú ý đầu năm 2024 khi giới thiệu Devin – được mô tả là “kỹ sư phần mềm AI” đầu tiên trên thế giới. Không giống GitHub Copilot chỉ gợi ý code, Devin có thể nhận một task, tự lập kế hoạch, viết hàng loạt file, chạy thử, sửa lỗi, rồi đề xuất kéo code vào kho lưu trữ chính thức. Nó có quyền truy cập vào trình soạn thảo, terminal, và trong nhiều trường hợp có thể tự động deploy – đưa code lên môi trường production thật. Đây không còn là công cụ hỗ trợ; đây là một tác nhân tự trị có thể thay đổi hệ thống vận hành thật.
Chính điểm này tạo ra khác biệt cơ bản về trách nhiệm pháp lý. Một chatbot nói sai, hậu quả dừng ở mức người dùng khó chịu. Một AI phần mềm sai logic hoặc tạo ra lỗ hổng bảo mật, hậu quả có thể là mất dữ liệu, mất tiền, hoặc tệ hơn. Trong một thế giới mà phần mềm chạy nhà máy, bệnh viện, ngân hàng, một công cụ tự viết và tự triển khai code đồng nghĩa với việc công ty đứng sau sẽ hứng chịu trách nhiệm theo một cách hoàn toàn mới. Lập trình viên chịu trách nhiệm cho code mình viết – đó là quy ước xã hội đã tồn tại hàng thập kỷ. Khi code do AI viết, quy ước đó sụp đổ. Ai chịu trách nhiệm khi Devin tạo ra bản vá bảo mật, bản vá chứa lỗ hổng mới, hacker khai thác và khách hàng mất 10 triệu đô? Doanh nghiệp dùng Devin? Cognition? Hay không ai, vì luật chưa theo kịp công nghệ?
Vì vậy, việc tuyển Grewal là một bước đi mang tính chiến lược sâu sắc. Sự khác biệt giữa một compliance lawyer và một litigator nằm ở cách xử lý rủi ro. Compliance hỏi: “Làm thế nào để vừa một cách an toàn nhất?” Còn litigator như Grewal nghĩ: “Nếu bị kiện, chúng ta sẽ thắng bằng luận điểm nào?” Kiểu tư duy này phù hợp với một lĩnh vực mà các quy định chưa tồn tại hoặc đang hình thành từng ngày. Trong tiền mã hóa, Grewal từng lập luận token không phải chứng khoán. Ông không chỉ bảo vệ Coinbase; ông còn định hình cuộc tranh luận pháp lý cho cả ngành. Giờ đây, khi AI đối mặt với các câu hỏi tương tự – AI có thể tự viết code không? AI có chịu trách nhiệm nếu code đó sai? – việc có một người từng định hình cuộc tranh luận về tiền mã hóa là cực kỳ ăn khớp.
Nhưng góc nhìn phản trực giác của tôi nằm ở đây: một luật sư đối kháng có thể vô tình đẩy Cognition vào hướng liều lĩnh hơn, không phải thận trọng hơn. Nếu công ty tin rằng họ có người đủ khả năng “xử lý” các vụ kiện, họ có thể tiếp tục cho Devin tự do hơn trong việc triển khai code, thay vì thắt chặt cơ chế kiểm soát. Tôi đã thấy mô thức này nhiều lần trong ngành crypto: một công ty tuyển giám đốc pháp lý hùng hậu, lấy đó làm lá chắn để mở rộng các hoạt động rủi ro hơn – cho đến khi vụ kiện thực sự ập đến và họ nhận ra luật sư chỉ là người ra tòa, không phải người ngăn chặn thiệt hại. Một vị luật sư là công cụ mạnh, nhưng vẫn chỉ là công cụ. Và khi công cụ chính của bạn là một mô hình AI có thể tự viết code không ai hiểu hết, vấn đề nằm ở chính công cụ đó.
Luật sư cũng không giải quyết được vấn đề kỹ thuật. Tôi đã thử nghiệm nhiều công cụ AI viết code trong quá trình làm việc. Chúng rất nhanh khi tạo mã mẫu, nhưng khi gặp các dự án phức tạp – nơi có logic ràng buộc chặt chẽ giữa các module, hệ thống xác thực bảo mật, yêu cầu tuân thủ tiêu chuẩn cụ thể – chúng vẫn mắc lỗi tinh vi. Lỗi tinh vi là loại lỗi nguy hiểm nhất, vì nó không khiến chương trình sập ngay lập tức, mà âm thầm tạo ra hành vi sai lệch trong môi trường production. Tôi từng ngồi hàng giờ phân tích một hợp đồng thông minh để tìm lỗ hổng – không phải vì thích, mà vì biết hậu quả nếu bỏ sót. AI viết code cũng vậy. Một luật sư có thể bảo vệ công ty trước tòa sau khi sự cố xảy ra, nhưng không thể ngăn sự cố xảy ra. Và nếu sự cố đủ lớn, không luật sư nào cứu được danh tiếng.
Nhiều người đang nhìn sự kiện này như tín hiệu cho thấy mảng AI coding agent sắp bùng nổ thương mại. Điều đó có thể đúng, nhưng theo một chiều hướng khác với số đông kỳ vọng. Khi các công ty AI bắt đầu tuyển luật sư đối kháng, nghĩa là họ dự đoán sẽ có kiện tụng. Không ai thuê người như Paul Grewal chỉ để phòng thân. Người ta thuê ông khi biết một trận chiến đang đến gần. Nếu Cognition – công ty có ít nguồn lực hơn nhiều so với OpenAI hay Google – nhìn thấy trận chiến rõ ràng đến mức sẵn sàng chi tiền cho một luật sư đối kháng hàng đầu, thì trận chiến đó đang ở rất gần. Trong ngành AI, rủi ro còn lớn hơn tiền mã hóa, vì phần mềm trực tiếp điều khiển hệ thống tài chính, hạ tầng vật lý, và có thể gây ra thiệt hại dây chuyền. Khung pháp lý vẫn là khoảng trống, và việc tuyển người biết chiến đấu trong khoảng trống đó cho thấy một sự chuẩn bị cho điều tồi tệ nhất, chứ không phải một niềm tin rằng mọi thứ sẽ êm đẹp.
Với một trader kỳ cựu như tôi, tất cả những điều này gợi nhớ đến chu kỳ crypto 2018–2019. Khi đó, các dự án bắt đầu tuyển giám đốc tuân thủ từ ngân hàng, giới đầu tư coi là dấu hiệu “trưởng thành”. Rồi làn sóng các vụ kiện từ SEC, từ các cơ quan quản lý bang, từ các đối tác kiện nhau. Nhiều dự án sụp đổ không phải vì công nghệ kém, mà vì họ không lường trước được chi phí pháp lý – cả về tiền bạc lẫn thời gian. Tuyển luật sư không ngăn được cơn bão; nó chỉ giúp một số ít công ty đã có sẵn chiến lược đi qua bão. Tôi đang thấy động thái tương tự ở ngành AI, nhưng với một điểm khác biệt đáng sợ: sản phẩm AI coding không chỉ vướng vào kiện tụng, mà còn có thể trở thành công cụ gây ra tổn hại trong các vụ kiện đó. Khi một AI tự deploy code sai, sẽ không chỉ có một công ty bị kiện. Cả chuỗi cung ứng phần mềm – nhà phát triển, nhà tích hợp, khách hàng cuối – đều có thể bị lôi vào vòng xoáy pháp lý.
Tôi không nói rằng việc Grewal gia nhập Cognition là điều sai. Ngược lại, đó là một động thái thông minh và cần thiết trong bối cảnh hiện tại. Nhưng tôi muốn nhấn mạnh một điều: việc tuyển một luật sư đối kháng không phải là dấu hiệu an toàn, mà là dấu hiệu của một cuộc chiến đang đến. Hãy nhìn cách thị trường phản ứng với tin tức này – không hề hoảng loạn, thậm chí còn kỳ vọng tích cực. Nhưng nếu bạn nhớ lại lịch sử của ngành tiền mã hóa, những thời điểm nhiều luật sư và giám đốc tuân thủ được tuyển dụng nhất thường là trước những đợt siết chặt lớn nhất. Không ai tuyển một litigator để giữ nguyên hiện trạng. Người ta tuyển họ để chuẩn bị cho một trận đánh, và trận đánh đó gần như chắc chắn sẽ đến.
Câu hỏi cuối cùng của tôi dành cho những ai đang kỳ vọng vào các sản phẩm AI coding: Bạn đã sẵn sàng chịu trách nhiệm cho những dòng code bạn không viết ra, và không ai có thể giải thích đầy đủ, vào một ngày nó gây ra sự cố chưa?