Chương 34 · Rủi ro
Bảy rủi ro và cách xử lý
| # | Rủi ro | Mức | Cách xử lý |
|---|---|---|---|
| R1 | Phụ thuộc vào một người duy nhất | cao | Tài liệu hoá quy trình; sao lưu ba lớp; kho khoá bí mật có kiểm soát. Chưa giải quyết triệt để — cần người thứ hai. |
| R2 | Chi phí AI vượt tầm kiểm soát | cao | Trần cứng theo từng khách; từ chối khi vượt thay vì chạy tiếp |
| R3 | Giấy phép phần mềm không cho phép bán lại | cao | Phân loại giấy phép trước khi đưa vào gói bán (Chương 36) |
| R4 | Dữ liệu cá nhân bị lộ hoặc dùng sai | cao | Cô lập theo doanh nghiệp; trợ lý bị chặn kỹ thuật khỏi dữ liệu doanh nghiệp khác. Chức năng xoá tài khoản theo yêu cầu chưa có — xem bảng đối chiếu nghĩa vụ ở Chương 36. |
| R5 | Máy chủ bị xâm nhập | trung bình | Giám sát đồng thời tải vi xử lý, bộ nhớ và ổ đĩa với cảnh báo tự động; sao lưu ba lớp; cách ly theo doanh nghiệp nên một máy bị ảnh hưởng không lan ra toàn hệ thống |
| R6 | Tỷ lệ rời bỏ vượt ngưỡng chịu đựng | rất cao | Rủi ro lớn nhất theo Chương 20. Nếu giữ chân dưới 89%/tháng ở tốc độ 2 khách mới/tháng thì mô hình không bao giờ hoà vốn. Phải đo từ khách đầu tiên. |
| R7 | Nhà cung cấp lớn ra sản phẩm tương đương | trung bình | Lợi thế phòng thủ là dữ liệu thị trường Việt Nam, cộng đồng và sàn chuyển nhượng — ba thứ cần thời gian tích luỹ. Xem cảnh báo về ngân hàng số ở Chương 25. |
| R8 | Không đáp ứng kịp nghĩa vụ theo Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 khi bắt đầu có khách hàng thật | cao | Hệ thống lưu dữ liệu nhạy cảm của cả khách hàng lẫn khách-hàng-của-khách-hàng: sổ cái doanh thu chứa lịch sử giao dịch, nay là dữ liệu nhạy cảm theo Nghị định 356/2025/NĐ-CP. Bảng đối chiếu nghĩa vụ ở Chương 36 cho thấy bốn hạng mục chưa có. Xử lý: hoàn tất hồ sơ tuân thủ trước khách hàng trả phí đầu tiên (KN10). |
Chương này thuộc Đề án Hệ điều hành Doanh nghiệp Một người — bản đầy đủ 39 chương, đọc liền mạch hoặc trình chiếu thẳng trên trình duyệt.