Khi Paul Grewal rời Coinbase để gia nhập Cognition, thị trường crypto gần như không để ý. Nhưng đây là một trong những tín hiệu chiến lược đáng chú ý nhất từ đầu năm. Grewal không phải là một luật sư tuân thủ thông thường. Ông là người đã lèo lái Coinbase vượt qua vụ kiện của SEC, biến một cuộc chiến pháp lý có thể nhấn chìm sàn giao dịch thành một chiến thắng mang tính bước ngoặt. Giờ ông mang bộ kỹ năng đó đến Cognition – công ty sở hữu Devin, một AI được quảng bá là "kỹ sư phần mềm tự động" có thể viết code, commit lên repository, và thậm chí tạo pull request trong môi trường thực tế. Tôi kiểm tra ba lần trước khi đưa ra kết luận: một lần cho hồ sơ của Grewal, một lần cho kiến trúc của Devin, một lần cho các vụ kiện AI chưa từng có tiền lệ. Kết luận của tôi: ngành AI coding đang bước vào vùng trách nhiệm pháp lý mà crypto đã đi qua, và nó sẽ không dừng lại ở việc tuyển luật sư.
Trước tiên, cần hiểu Cognition đang ở đâu. Devin, sản phẩm chủ lực của Cognition, được thiết kế để thay thế một phần công việc của lập trình viên. Trong benchmark SWE-bench, Devin giải quyết được 13,86% sự cố thực tế – con số cao hơn các mô hình trước đó, nhưng vẫn cho thấy AI chưa thể thay thế con người hoàn toàn. Tuy nhiên, điểm đáng chú ý không nằm ở tỷ lệ thành công. Devin có khả năng truy cập các công cụ phát triển, chạy lệnh, cài đặt dependencies và thao tác với git. Nó không chỉ "gợi ý" code: nó thay đổi trạng thái của một hệ thống phần mềm. Nếu hệ thống đó là một hợp đồng thông minh hoặc một mô-đun thanh toán, hậu quả có thể lan truyền tức thời. Năm 2022, cầu Ronin bị hack mất 600 triệu USD chỉ vì một lỗ hổng trong chuỗi ký duyệt. Nếu một AI agent có quyền ký giao dịch, vụ hack đó có thể không cần hacker – chỉ cần một câu lệnh được thực thi không đúng ngữ cảnh.
Vậy Paul Grewal có thể làm gì? Ông không viết code và cũng không huấn luyện mô hình. Ông xây dựng các cơ chế phòng vệ. Tại Coinbase, Grewal nổi tiếng với việc xuất bản các phân tích pháp lý công khai, biến các khái niệm kỹ thuật như "tài sản số" thành ngôn ngữ mà tòa án hiểu. Điều này không khác gì việc tạo ra một lớp zero-knowledge proof cho hoạt động tuân thủ – bạn chứng minh rằng một hành động là hợp lệ mà không cần tiết lộ toàn bộ logic. Nhưng AI agent có một khác biệt lớn: nó không có ý định, không có trạng thái tinh thần. Trách nhiệm của một công ty đối với hành vi của AI không thể được miêu tả bằng các khái niệm "cố ý" hay "sơ suất" mà luật sư thường dùng. Đây là khoảng trống pháp lý mà Grewal cần đối mặt.
Ba lớp rủi ro cần được phân tích. Lớp rủi ro bản quyền: mô hình học từ hàng tỷ dòng mã trên GitHub, nhiều dòng trong số đó thuộc giấy phép nguồn mở. Khi Devin tạo ra đoạn code giống hệt một đoạn mã GPL, Cognition có thể bị kiện. Lớp rủi ro chuỗi cung ứng: Devin có thể vô tình cài đặt một package độc hại từ npm hoặc PyPI. Điều này không khác gì một cuộc tấn công supply chain, nhưng với tốc độ vượt xa khả năng kiểm duyệt của con người. Lớp rủi ro trách nhiệm sản phẩm: nếu Devin deploy một smart contract có lỗi, ai bồi thường cho người dùng? Cognition hay công ty triển khai? Câu trả lời hiện chưa tồn tại. Trong phân tích của tôi, chỉ có thể dùng khung đánh giá 10 điểm dựa trên ba tiêu chí: mức độ tự chủ của AI, phạm vi ảnh hưởng của output, và khả năng truy vết dữ liệu. Điểm của Devin ở mức cao, nghĩa là rủi ro hệ thống cao.
Có một cách để giảm rủi ro: giới hạn quyền của Devin bằng các chính sách cho phép và từ chối trên từng repository. Grewal có thể thiết kế các điều khoản sử dụng, nhưng ai sẽ giám sát việc thực thi? Các mô hình hiện tại không có khả năng tự giải thích quyết định. Nếu Devin tạo ra một đoạn mã nguy hiểm, không ai có thể chắc chắn lý do tại sao. Đây là vấn đề hộp đen mà các luật sư không quen giải quyết. Trong crypto, chúng ta có khái niệm code is law, nhưng khi code là AI, luật sẽ không còn là mã nguồn tĩnh. Nó là một quá trình học tập liên tục. Điều này tạo ra một thách thức chưa từng có.
Phe bò – những người tin rằng Grewal gia nhập Cognition là một bước đi bảo vệ giá trị – có lý do của họ. Họ chỉ ra rằng các công ty AI lớn như OpenAI và Anthropic đều có đội ngũ pháp lý hùng hậu, nhưng hiếm ai có kinh nghiệm đối mặt trực tiếp với SEC trong một vụ kiện công khai. Grewal mang theo kinh nghiệm biến rào cản pháp lý thành lợi thế cạnh tranh. Coinbase sau khi thắng vụ kiện không chỉ tồn tại mà còn phát triển mạnh hơn. Cognition có thể làm điều tương tự: chủ động định hình quy định trước khi bị áp đặt. Điều này nghe hợp lý. Nhưng có một sự khác biệt về bản chất: Coinbase là một trung gian, còn Devin là một tác nhân. Trung gian có thể kiểm soát dòng tiền, giao dịch; tác nhân tự động tạo ra hành vi. Nếu một AI agent gây thiệt hại, bạn không thể khóa tài khoản của nó để khắc phục. Bạn phải tắt cả hệ thống. Và khi bạn tắt hệ thống, bạn mất luôn giá trị sản phẩm. Trong crypto, chúng ta đã thấy nhiều dự án có luật sư giỏi vẫn sụp đổ vì thuật toán. Luật sư không sửa được lỗi toán học. Họ chỉ giúp bạn chôn vấn đề cho đến khi nó không thể chôn được nữa.

Tôi đã có 17 năm quan sát ngành và từng phát hiện ra lỗ hổng toán học trong các whitepaper ICO năm 2017. Khi tôi chỉ ra 8 dự án có cấu trúc phân phối token bất hợp lý, tôi bị phớt lờ. Ba tháng sau, 7 trong số đó sụp đổ. Kinh nghiệm đó cho tôi một thói quen: tôi không bao giờ đánh giá một công ty dựa trên những gì họ nói về tương lai, mà dựa trên những gì họ chuẩn bị cho rủi ro. Cognition tuyển Grewal là một sự chuẩn bị tốt. Nhưng nếu họ chỉ dừng lại ở chiến lược pháp lý, họ sẽ lặp lại sai lầm của nhiều dự án crypto: coi tuân thủ là đích đến, trong khi tuân thủ chỉ là điểm khởi đầu. Câu hỏi thật sự không phải là "ai sẽ bảo vệ Cognition trước tòa?" mà là "ai sẽ chịu trách nhiệm khi Devin tạo ra một mã nguồn gây thiệt hại trên blockchain?" Paul Grewal có thể trả lời điều này. Nhưng liệu ông có thể ngăn chặn điều đó xảy ra? Tôi không chắc. Và khi một luật sư giỏi nhất thị trường trở thành "câu trả lời" cho một vấn đề kỹ thuật, có lẽ chúng ta đang hỏi sai câu hỏi. AI agent cần một khung pháp lý mới, nhưng cũng cần một chuẩn mực kỹ thuật mới – trước khi vụ kiện đầu tiên xảy ra, không phải sau đó.
