Nếu trước đây xây một ứng dụng bắt đầu bằng việc chọn framework, thiết kế database rồi viết code, thì Microsoft đang thử một điểm xuất phát khác: mô tả ứng dụng bằng ngôn ngữ tự nhiên.
Ngày 10/09/2026, Microsoft công bố khả năng build full-stack business app bằng hội thoại trong Copilot Cowork và Microsoft Copilot Studio. Người dùng bắt đầu từ business outcome, users, data và actions; hệ thống dùng agentic coding để tạo app scaffold, sau đó cho phép tiếp tục iterate bằng ngôn ngữ tự nhiên, preview ứng dụng và review underlying code.
Nhưng điểm đáng chú ý không nằm ở việc AI sinh được một app. Với môi trường doanh nghiệp, câu hỏi quan trọng hơn là:
App lấy dữ liệu ở đâu? Ai được phép truy cập? Code được quản lý thế nào? Kiểm soát version ra sao? Và IT quản trị app đó thế nào sau khi publish?
Bài này đi theo đúng thứ tự đó: điều kiện sử dụng → admin configuration → tạo app → kết nối dữ liệu → source control → governance → publish, với một use case xuyên suốt.
1. Toàn cảnh kiến trúc
BUSINESS REQUIREMENT
│
▼
┌────────────────────┐
│ Copilot Studio │
│ Natural Language │
└─────────┬──────────┘
│
▼
┌───────────────┐
│ Agentic │
│ Coding │
└───────┬───────┘
│
┌─────────────┼─────────────┐
▼ ▼ ▼
Enterprise App Business
Data Code Logic
│ │ │
┌──────┴──────┐ │ ┌─────┴─────┐
│ Connectors │ │ │ Workflows │
│ Work IQ │ │ │ APIs │
└─────────────┘ │ └───────────┘
│
▼
Full-stack App
(open standards)
│
┌──────────┴──────────┐
▼ ▼
Git-backed Deployment
Source Control Stages
│ │
└──────────┬──────────┘
▼
Published App
│
▼
Microsoft 365 Governance2. Trước khi bắt đầu: preview, rollout và điều kiện
Tính năng đang ở public preview và được Microsoft triển khai theo từng giai đoạn. Việc anh đã nhìn thấy trải nghiệm App trong tenant hay chưa phụ thuộc vào tiến độ rollout và cấu hình của tổ chức.
Điểm quan trọng: Copilot Cowork và Copilot Studio có đường vào khác nhau, điều kiện khác nhau, thời điểm khác nhau. Đừng gộp chung.
Đường 1 — Copilot Cowork
Copilot Cowork
↓
/app skill
↓
Microsoft Frontier Program
Microsoft nêu rõ điều kiện cho đường này: “available in preview through the Frontier Program to users who have a Microsoft 365 Copilot license and access to Cowork.”
→ Cần: license Microsoft 365 Copilot + quyền truy cập Cowork + Frontier Program.
Đường 2 — Copilot Studio
Copilot Studio
↓
App (Preview)
↓
Public Preview rollout
Microsoft mô tả đường này là “rolling out in public preview over the next week” — không gắn với Frontier Program.
Thời điểm rollout: các tuần sau đợt Cowork.
⚠️ Đừng nhầm: bộ điều kiện license + Frontier ở trên là của Copilot Cowork. Microsoft chưa công bố bộ điều kiện tương đương và cụ thể cho Copilot Studio. Nếu tenant chưa thấy tile App, khả năng cao là rollout chưa tới — chưa chắc là lỗi cấu hình.
3. Admin cần chuẩn bị gì
Theo MC1469329, đây là các việc Microsoft khuyến nghị admin làm.
Về đường dẫn UI: các path dưới đây trích nguyên văn từ MC1469329. Nhưng đây là preview — giao diện có thể đổi. Anh nên đối chiếu với tenant thật trước khi làm theo từng bước.
3.1 Access — bật quyền cho người tạo app
Microsoft hướng dẫn “enable eligible app creators in the Microsoft 365 admin center under Apps > Overview“.
Trong giai đoạn preview, admin có thể bật/tắt toàn bộ trải nghiệm và giới hạn phạm vi theo security group cụ thể.
Khuyến nghị thực tế: đừng bật cho toàn tenant ngay. Tạo một security group thử nghiệm 10–20 người gồm cả maker nghiệp vụ lẫn developer, chạy 2–4 tuần, rồi mới mở rộng.
3.2 Governance — rà soát chính sách mặc định
Microsoft chỉ tới Microsoft 365 admin center > Apps > Settings để review và điều chỉnh các chính sách mặc định, bao gồm secure defaults trong môi trường phát triển cá nhân của maker.
3.3 Connector và data policy
App tạo ra sẽ vận hành trong khuôn khổ chính sách dữ liệu và connector hiện có của tổ chức. Nghĩa là: chính sách đang lỏng chỗ nào, app mới thừa hưởng chỗ đó.
Checklist rà soát trước khi mở quyền:
- DLP policy có đang chặn các connector nhạy cảm không?
- Connector nào đang xếp nhóm Business vs Non-business?
- Môi trường phát triển cá nhân đã giới hạn phạm vi dữ liệu chưa?
- Có connector nào tới hệ thống bên thứ ba cần review lại quyền không?
3.4 Billing — Copilot Credits
MC1469329 ghi: “Review the Copilot Credits requirements for building and running apps and configure usage-based billing as needed.”
Hai chi tiết cần chú ý:
Thứ nhất, chi phí phát sinh ở cả hai giai đoạn — lúc build và lúc app chạy.
Thứ hai, đây là mô hình usage-based, khác hẳn license cố định theo đầu người mà đội tài chính đã quen dự toán. Chi phí biến động theo mức sử dụng thực tế.
Việc cần làm: xác định rõ cơ chế metering áp dụng cho tenant của mình và đặt ngưỡng cảnh báo chi phí ngay trong giai đoạn preview, trước khi có app production nào chạy. Tham chiếu thêm Copilot Studio Licensing Guide bản mới nhất.
4. Tạo app bằng ngôn ngữ tự nhiên
4.1 Mở giao diện
Copilot Studio: mở tile App (Preview). Copilot Cowork: gõ skill /app.
4.2 Mô tả theo 4 chiều
Đây là bước quyết định chất lượng đầu ra. Microsoft hướng dẫn mô tả theo bốn chiều: “describe the business outcome, users, data, and actions you need.”
| Chiều | Câu hỏi cần trả lời | Ví dụ |
|---|---|---|
| Business outcome | App giải quyết vấn đề gì? | Rút ngắn onboarding nhân viên mới từ 3 tuần xuống 1 tuần |
| Users | Ai mở app này hằng ngày? | Nhân viên mới và HR business partner |
| Data | Dữ liệu lấy từ đâu? | Checklist từ SharePoint, tiến độ học từ LMS |
| Actions | Người dùng làm gì trên app? | Đánh dấu hoàn thành, ghi trạng thái về hệ thống HR |
Prompt mẫu dùng được luôn:
Tạo một ứng dụng giúp [đối tượng người dùng] thực hiện [công việc cụ thể],
nhằm [kết quả kinh doanh mong muốn].
Dữ liệu lấy từ: [nguồn 1], [nguồn 2].
Người dùng cần làm được: [hành động 1], [hành động 2], [hành động 3].
Kết quả được ghi ngược về: [hệ thống đích].5. Điều gì xảy ra phía sau prompt
Natural Language
↓
Agentic Coding
↓
App Scaffold
↓
Preview + Review Code
↓
Iterate (natural language)
Copilot Studio dùng agentic coding để chuyển ý định thành app scaffold chạy được. Sau đó maker tiếp tục chỉnh sửa bằng ngôn ngữ tự nhiên.
Điểm đáng chú ý: không chỉ làm việc với giao diện sinh tự động
Microsoft mô tả maker có thể “inspect the app in preview, and review the underlying code.”
Nghĩa là sau khi scaffold được tạo, maker preview được ứng dụng và đọc được mã nguồn bên dưới. Điều này tạo thêm một lớp kiểm soát cho những team có developer tham gia.
Với developer, đây là phần đáng quan tâm nhất: AI đảm nhiệm phần scaffold ban đầu, developer vẫn đi xuống được tầng code khi cần kiểm soát hoặc mở rộng. Hai nhóm làm việc trên cùng một sản phẩm, ở hai độ sâu khác nhau.
Microsoft cũng nói rõ trải nghiệm này nhắm tới “a broad spectrum of builders: information workers can stay focused on the solution, while advanced makers and developers can go deeper.”
6. Kết nối enterprise data
Microsoft mô tả app “use connectors to work with your business data, including using Work IQ to access organizational context.”
Connectors — kho kết nối tới các hệ thống nghiệp vụ, bao gồm cả hệ thống bên thứ ba.
Work IQ — có thể được sử dụng để đưa organizational context vào trải nghiệm app, bên cạnh dữ liệu truy cập qua connectors.
Mẫu chung: Read → Action → Write back
Cả hai ví dụ Microsoft đưa ra đều theo đúng một hình dạng:
Employee onboarding
Business data
↓
Onboarding App
↓
Hiển thị progress
Gợi ý learning resources
↓
Update onboarding records
Field service
Third-party system
↓
Technical context
↓
Guided steps
↓
Write result back
Gợi ý chọn use case đầu tiên: tìm trong tổ chức một quy trình có đúng hình dạng đọc từ nhiều nguồn → hướng dẫn thao tác → ghi ngược trở lại. Đó là loại bài toán mà tính năng này đang được thiết kế để xử lý.
7. Full-stack app, Git và deployment
Đây là phần mang thông điệp kỹ thuật mạnh nhất của announcement, và cũng là phần phân biệt rõ nhất với các công cụ “AI tạo app” khác.
Microsoft nêu: “Apps created in Copilot Cowork and Copilot Studio are full-stack apps built using open standards.”
Kèm theo ba năng lực:
| Năng lực | Ý nghĩa thực tế |
|---|---|
| Git-backed source control | Mã nguồn nằm trong Git — review, diff, rollback được |
| Deployment stages | Tách môi trường triển khai theo giai đoạn |
| Version isolation | Nâng cấp bản mới mà không làm gián đoạn bản đang chạy |
Microsoft mô tả mục đích của version isolation: “teams can continue improving the next version without disrupting the live experience.”
Full-stack App
(open standards)
│
┌────┴────┐
▼ ▼
Git Deployment
Source Stages
Control │
│ ▼
│ Version
│ Isolation
└────┬────┘
▼
Published App
Vì sao phần này quan trọng với anh khi đánh giá công cụ: một app sinh ra từ AI mà có mã nguồn theo chuẩn mở, nằm trong Git, có stage triển khai — là một app mà đội kỹ thuật có thể tiếp quản và phát triển tiếp theo quy trình chuẩn. Đây là tiêu chí nên đưa vào checklist đánh giá bất kỳ nền tảng “AI tạo app” nào.
8. Identity, data policy và governance
Microsoft nêu: “By default, identity with Microsoft Entra, as well as organizational data and connector policies, are respected.”
| Thành phần | Cơ chế |
|---|---|
| Identity | Microsoft Entra |
| Organizational data | Chính sách dữ liệu của tổ chức |
| Connectors | Connector policies |
| Governance | Microsoft 365 admin center |
| App inventory | Danh sách published apps |
| Lifecycle | Governance + operational controls |
Về phía IT, Microsoft mô tả admin có “centralized visibility in Microsoft 365 admin center, including inventory of published apps and operational controls.”
Cách đọc đúng mục này: app tôn trọng identity và các chính sách dữ liệu/connector của tổ chức theo cơ chế Microsoft công bố. Điều đó không có nghĩa admin có thể bỏ qua việc kiểm tra DLP, connector và quyền truy cập trước khi đưa app vào production. Cơ chế kế thừa chính sách chỉ tốt bằng chính sách đang có.
9. Publish và quản lý app
Maker
↓
Publish
↓
Microsoft 365 Admin Center ──→ Inventory + Operational controls
↓
managedapps.cloud.microsoft.com
↓
End User
Khi publish, app xuất hiện trong Microsoft 365 admin center để admin quản lý, và người dùng cuối tìm, mở app đã được chia sẻ tại managedapps.cloud.microsoft.com.
10. Case study: Employee Onboarding App
Ghép toàn bộ các phần trên vào một ví dụ, dựa trên chính kịch bản Microsoft đưa ra.
Bối cảnh. Nhân viên mới mất trung bình 3 tuần để hoàn tất onboarding. Thông tin nằm rải rác: checklist ở SharePoint, khoá học ở LMS, trạng thái ở hệ thống HR. HR business partner phải theo dõi thủ công.
Prompt mô tả:
Tạo một ứng dụng giúp nhân viên mới và HR business partner theo dõi
tiến độ onboarding, nhằm rút ngắn thời gian onboarding từ 3 tuần xuống 1 tuần.
Dữ liệu lấy từ: checklist onboarding trên SharePoint, tiến độ khoá học từ LMS.
Người dùng cần làm được: xem tiến độ theo từng hạng mục, mở tài liệu học tập
được gợi ý, đánh dấu hạng mục đã hoàn thành.
Kết quả được ghi ngược về: hệ thống HR.
Luồng vận hành:
SharePoint + LMS ──→ Onboarding App ──→ HR System
(business data) (progress + (update
learning resources) records)
Các điểm cần kiểm tra trước khi đưa vào production:
| Hạng mục | Câu hỏi |
|---|---|
| Data | Connector tới SharePoint/LMS có nằm trong chính sách cho phép không? |
| Identity | Người dùng chỉ thấy đúng dữ liệu onboarding của mình chứ? |
| Code | Đã review underlying code chưa? |
| Source control | Đã đưa vào Git chưa? |
| Deployment | Đã tách stage dev/test trước khi lên production chưa? |
| Billing | Đã ước tính Copilot Credits theo số người dùng dự kiến chưa? |
| Governance | App đã hiện trong inventory ở admin center chưa? |
11. Những điểm cần lưu ý ở giai đoạn preview
Đây vẫn là public preview. Các yêu cầu về quyền, giao diện, rollout, billing và governance đều có thể tiếp tục thay đổi trước khi đạt General Availability.
Ba lưu ý thực tế:
Microsoft chưa công bố ngày GA cụ thể.
Nhưng MC1469329 đã nêu trước định hướng: “When the app-building experience in Microsoft Copilot Studio becomes available, it will be enabled by default for eligible makers.” Với admin, đây là chi tiết cần nắm — chính sách kiểm soát nên chuẩn bị trước thời điểm đó, không nên đợi.
Trong preview, admin vẫn giữ quyền kiểm soát: bật/tắt trải nghiệm trong Microsoft 365 admin center và giới hạn theo security group. Đây là cửa sổ thời gian tốt để thử nghiệm có kiểm soát.
12. Checklist tổng hợp
Admin
- Xác định đường triển khai: Copilot Cowork (
/app, cần Frontier) hay Copilot Studio (App Preview) - Kiểm tra tenant đã được rollout chưa
- Bật quyền cho app creators, giới hạn theo security group thử nghiệm
- Rà soát chính sách mặc định và secure defaults cho môi trường cá nhân
- Kiểm tra lại DLP, connector policy, quyền truy cập dữ liệu
- Review yêu cầu Copilot Credits cho cả build lẫn run, cấu hình usage-based billing
- Đặt ngưỡng cảnh báo chi phí ngay trong preview
- Chuẩn bị chính sách kiểm soát trước khi GA tự bật
- Truyền thông tới cộng đồng maker nội bộ
Maker
- Chọn use case dạng đọc nhiều nguồn → thao tác → ghi ngược
- Viết mô tả đủ 4 chiều: outcome, users, data, actions
- Preview app và review underlying code trước khi publish
- Thiết lập Git-backed source control ngay từ app đầu tiên
- Tách deployment stages trước khi lên production
- Kiểm tra app hiển thị đúng trên managedapps.cloud.microsoft.com
































































































































































































