← Thư viện tài liệu Phần V — Tổ chức thực hiện
Chương 34 · Rủi ro

Bảy rủi ro và cách xử lý

#Rủi roMứcCách xử lý
R1Phụ thuộc vào một người duy nhấtcao Tài liệu hoá quy trình; sao lưu ba lớp; kho khoá bí mật có kiểm soát. Chưa giải quyết triệt để — cần người thứ hai.
R2Chi phí AI vượt tầm kiểm soátcao Trần cứng theo từng khách; từ chối khi vượt thay vì chạy tiếp
R3Giấy phép phần mềm không cho phép bán lạicao Phân loại giấy phép trước khi đưa vào gói bán (Chương 36)
R4Dữ liệu cá nhân bị lộ hoặc dùng saicao Cô lập theo doanh nghiệp; trợ lý bị chặn kỹ thuật khỏi dữ liệu doanh nghiệp khác. Chức năng xoá tài khoản theo yêu cầu chưa có — xem bảng đối chiếu nghĩa vụ ở Chương 36.
R5Máy chủ bị xâm nhậptrung bình Giám sát đồng thời tải vi xử lý, bộ nhớ và ổ đĩa với cảnh báo tự động; sao lưu ba lớp; cách ly theo doanh nghiệp nên một máy bị ảnh hưởng không lan ra toàn hệ thống
R6Tỷ lệ rời bỏ vượt ngưỡng chịu đựngrất cao Rủi ro lớn nhất theo Chương 20. Nếu giữ chân dưới 89%/tháng ở tốc độ 2 khách mới/tháng thì mô hình không bao giờ hoà vốn. Phải đo từ khách đầu tiên.
R7Nhà cung cấp lớn ra sản phẩm tương đươngtrung bình Lợi thế phòng thủ là dữ liệu thị trường Việt Nam, cộng đồng và sàn chuyển nhượng — ba thứ cần thời gian tích luỹ. Xem cảnh báo về ngân hàng số ở Chương 25.
R8Không đáp ứng kịp nghĩa vụ theo Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 khi bắt đầu có khách hàng thậtcao Hệ thống lưu dữ liệu nhạy cảm của cả khách hàng lẫn khách-hàng-của-khách-hàng: sổ cái doanh thu chứa lịch sử giao dịch, nay là dữ liệu nhạy cảm theo Nghị định 356/2025/NĐ-CP. Bảng đối chiếu nghĩa vụ ở Chương 36 cho thấy bốn hạng mục chưa có. Xử lý: hoàn tất hồ sơ tuân thủ trước khách hàng trả phí đầu tiên (KN10).

Chương này thuộc Đề án Hệ điều hành Doanh nghiệp Một người — bản đầy đủ 39 chương, đọc liền mạch hoặc trình chiếu thẳng trên trình duyệt.