Bỏ qua để đến nội dung

Quản lý dữ liệu, truy cập và bảo mật

Trạng thái: Đề xuất giải pháp | Phiên bản tài liệu: 1.0 | Cập nhật: 08/10/2026

Dữ liệu cá nhân ứng viên, hội thoại, phỏng vấn, hồ sơ nhà cung ứng, hợp đồng và tài chính cần được phân loại. Người dùng và AI chỉ truy cập theo vai trò, đơn hàng và thẩm quyền của mình.

  • Ghi nhận sự đồng ý và mục đích xử lý khi cần.
  • Có thời hạn lưu và cơ chế đáp ứng yêu cầu hợp pháp của người có dữ liệu.
  • Hồ sơ của từng hệ thống khách hàng phải cách ly độc lập.
  • Nhà cung ứng không xem hồ sơ, hợp đồng hoặc phí của nhà cung ứng khác.
  • Ghi nhật ký các thao tác quan trọng và hạn chế truy cập dữ liệu nhạy cảm.

Không cấp quyền truy cập toàn bộ dữ liệu theo mặc định. AI chỉ dùng công cụ nghiệp vụ có kiểm tra quyền. Tài liệu tri thức và dữ liệu thực tế phải lọc theo phạm vi được phép.

Có cơ chế sao lưu và khôi phục, giám sát lỗi, giới hạn tích hợp và chuyển người xử lý khi AI/nhà mạng ngừng hoạt động. Không coi cuộc gọi hoặc bình luận trên mạng xã hội là nguồn xác nhận nghiệm thu chính thức.

Việc rà soát tuân thủ pháp luật phải căn cứ mô hình kinh doanh, hành vi xử lý dữ liệu và quy định đang áp dụng. Nội dung này là yêu cầu thiết kế, không thay thế ý kiến pháp lý chuyên môn.