Quản lý dữ liệu, truy cập và bảo mật
Trạng thái: Đề xuất giải pháp | Phiên bản tài liệu: 1.0 | Cập nhật: 08/10/2026
Phạm vi bảo vệ
Phần tiêu đề “Phạm vi bảo vệ”Dữ liệu cá nhân ứng viên, hội thoại, phỏng vấn, hồ sơ nhà cung ứng, hợp đồng và tài chính cần được phân loại. Người dùng và AI chỉ truy cập theo vai trò, đơn hàng và thẩm quyền của mình.
Nguyên tắc dữ liệu
Phần tiêu đề “Nguyên tắc dữ liệu”- Ghi nhận sự đồng ý và mục đích xử lý khi cần.
- Có thời hạn lưu và cơ chế đáp ứng yêu cầu hợp pháp của người có dữ liệu.
- Hồ sơ của từng hệ thống khách hàng phải cách ly độc lập.
- Nhà cung ứng không xem hồ sơ, hợp đồng hoặc phí của nhà cung ứng khác.
- Ghi nhật ký các thao tác quan trọng và hạn chế truy cập dữ liệu nhạy cảm.
Quyền của AI
Phần tiêu đề “Quyền của AI”Không cấp quyền truy cập toàn bộ dữ liệu theo mặc định. AI chỉ dùng công cụ nghiệp vụ có kiểm tra quyền. Tài liệu tri thức và dữ liệu thực tế phải lọc theo phạm vi được phép.
Tính liên tục
Phần tiêu đề “Tính liên tục”Có cơ chế sao lưu và khôi phục, giám sát lỗi, giới hạn tích hợp và chuyển người xử lý khi AI/nhà mạng ngừng hoạt động. Không coi cuộc gọi hoặc bình luận trên mạng xã hội là nguồn xác nhận nghiệm thu chính thức.
Việc rà soát tuân thủ pháp luật phải căn cứ mô hình kinh doanh, hành vi xử lý dữ liệu và quy định đang áp dụng. Nội dung này là yêu cầu thiết kế, không thay thế ý kiến pháp lý chuyên môn.