Bảo mật AI Agent — Cấp Doanh nghiệp
Dữ liệu doanh nghiệp của bạn được bảo vệ với kiến trúc security-first. AI agents hoạt động trong sandbox, có audit trail đầy đủ, và luôn có human-in-the-loop cho các quyết định quản trọng.
🔐 AI Agent Permissions
Mỗi AI agent có permission scope riêng — chỉ truy cập vào dữ liệu và công cụ được phân quyền. Không agent nào có quyền "root". Tất cả hoạt động đều được sandbox.
🛡️ Data Handling
Dữ liệu của bạn được lưu trữ trên VPS riêng hoặc cloud bạn chọn. 5ac không lưu trữ dữ liệu khách hàng trên hệ thống chung. Mã hóa at-rest và in-transit.
👤 Access Control
Phân quyền theo role: Owner, Admin, Manager, Viewer. Mỗi role có quyền truy cập khác nhau vào agents, workflows, và dữ liệu. Hỗ trợ SSO và 2FA.
📋 Audit Trail
Mọi hành động của AI agent đều được ghi log: ai làm gì, khi nào, kết quả ra sao. Audit trail không thể xóa, đảm bảo truy xuất nguồn gốc đầy đủ.
👁️ Human-in-the-Loop
Các quyết định quan trọng (gửi email khách hàng, thay đổi giá, phê duyệt chi tiêu) yêu cầu xác nhận từ người thật. AI đề xuất — Bạn quyết định.
✅ Compliance Ready
Kiến trúc được thiết kế để đáp ứng các tiêu chuẩn bảo mật: SOC 2, ISO 27001, GDPR-ready. Phù hợp cho doanh nghiệp Việt Nam và quốc tế.
Câu hỏi thường gặp về bảo mật
AI agents có đọc được tất cả dữ liệu của tôi không?
Không. Mỗi agent chỉ có quyền truy cập vào dữ liệu được cấp phép cụ thể. Hệ thống permission scope đảm bảo agent chỉ thấy những gì nó cần để hoàn thành nhiệm vụ.
Dữ liệu của tôi được lưu ở đâu?
Trên VPS hoặc cloud infrastructure của bạn. 5ac triển khai agent runtime trên hạ tầng bạn kiểm soát. Không có dữ liệu nào được gửi về máy chủ của 5ac trừ khi bạn chọn dịch vụ managed hosting.
Làm sao tôi biết AI agent đã làm gì?
Audit trail ghi lại mọi hành động: timestamp, agent nào, action gì, input/output. Bạn có thể xem real-time dashboard hoặc export log bất kỳ lúc nào.