Tách phần tự động khỏi quyết định của con người
Tự động hóa quy trình phê duyệt nên giảm việc chuyển thông tin và nhắc việc, đồng thời giữ quyết định ở đúng người có thẩm quyền. LYVIA khuyến nghị bắt đầu bằng một quy trình rõ ràng, chẳng hạn yêu cầu mua hàng nội bộ, rồi xác định những bước nào được tự động thực hiện.
Microsoft Power Automate có thao tác bắt đầu và chờ phê duyệt; người phê duyệt có thể phản hồi qua các giao diện được hỗ trợ. Đây là ví dụ cho thấy một luồng tự động vẫn có thể chờ quyết định của con người, không có nghĩa mọi yêu cầu nên được tự động chấp nhận.
Ví dụ minh họa trong bài: nhân viên gửi yêu cầu mua thiết bị, người quản lý xem thông tin và quyết định. Hệ thống chuyển yêu cầu, ghi trạng thái và thông báo kết quả. Đây là thiết kế giả định để giải thích phương pháp, không phải dự án đã triển khai cho khách hàng.
Nguồn tham khảo: Microsoft Learn — Create and test an approval workflow
Đặt tên rõ cho các trạng thái
Ví dụ phê duyệt của Microsoft ghi nhận quyết định và cập nhật thông tin về yêu cầu. Từ nguyên tắc đó, LYVIA đề xuất thể hiện trạng thái nghiệp vụ rõ ràng: nháp, chờ duyệt, cần bổ sung, đã duyệt hoặc từ chối. Tên trạng thái phải phù hợp với cách doanh nghiệp xử lý thực tế.
Với mỗi trạng thái, hãy trả lời ai được thay đổi và bước tiếp theo là gì. Một yêu cầu cần bổ sung không nên bị coi là đã từ chối; yêu cầu đã duyệt nhưng gửi thông báo thất bại cũng không nên quay về chờ duyệt chỉ vì lỗi email.
Ghi lại người quyết định, thời điểm và lý do nếu nghiệp vụ yêu cầu. Khi nội dung quan trọng thay đổi sau phê duyệt, cần quy định có phải duyệt lại hay không. Đây là những lựa chọn thiết kế cần doanh nghiệp xác nhận, không phải quy tắc cố định của một công cụ.
| Trạng thái nghiệp vụ | Người quyết định | Hành động được phép |
|---|---|---|
| Chờ bổ sung | Người gửi yêu cầu | Bổ sung thông tin; chưa thực hiện mua hàng |
| Chờ phê duyệt | Người có thẩm quyền | Duyệt hoặc từ chối trên phiên bản đang xem |
| Đã phê duyệt | Bộ phận thực hiện | Thực hiện đúng nội dung đã được duyệt |
| Bị từ chối | Người gửi yêu cầu | Đọc lý do; sửa và gửi lại thành phiên bản mới |
Nguồn tham khảo: Microsoft Learn — Create and test an approval workflow
Kiểm tra người duyệt và dữ liệu họ được xem
OWASP ASVS là cơ sở tham khảo để kiểm tra các biện pháp bảo mật kỹ thuật của ứng dụng web. Khi thiết kế quy trình phê duyệt, LYVIA đề xuất đưa quyền truy cập vào tiêu chí nghiệm thu thay vì chỉ kiểm tra giao diện có nút đồng ý hay không.
Trong ví dụ mua thiết bị, người gửi không được tự sửa kết quả thành đã duyệt. Người quản lý chỉ xử lý những yêu cầu thuộc phạm vi được giao. Nếu chuyển người phụ trách, hệ thống cần ghi nhận thay đổi và tránh để hai người cùng thực hiện hành động không tương thích.
Trong ví dụ LYVIA đề xuất, nếu người duyệt vắng mặt, quyền thay thế phải được chỉ định trước và có thời hạn. Khi số tiền, nhà cung cấp hoặc nội dung yêu cầu thay đổi sau khi đã duyệt, hệ thống cần đưa yêu cầu về bước kiểm tra phù hợp; không tái sử dụng quyết định cũ cho dữ liệu mới.
Cách thử quyền truy cập được trình bày trong hướng dẫn nghiệm thu phần mềm.
Nguồn tham khảo: OWASP — Application Security Verification Standard
Xử lý lỗi rồi mới đo thời gian tiết kiệm
Microsoft hướng dẫn cấu hình bước tiếp theo dựa trên kết quả thành công, thất bại hoặc hết thời gian chờ, đồng thời giới thiệu thử lại cho lỗi tạm thời. LYVIA đề xuất phân biệt lỗi kỹ thuật với quyết định nghiệp vụ: một kết nối lỗi không phải là yêu cầu bị từ chối.
Bộ thử nghiệm minh họa gồm gửi cùng yêu cầu hai lần, mất kết nối khi cập nhật trạng thái và thông báo không đến người duyệt. Mỗi trường hợp cần có trạng thái cuối rõ ràng, người chịu trách nhiệm và cách tiếp tục. Việc chạy lại phải tránh tạo thêm yêu cầu hoặc lặp lại hành động đã hoàn thành.
Sau khi quy trình ổn định, đo thời gian xử lý và số lần phải nhắc thủ công trên cùng loại yêu cầu. Ghi riêng thời gian chờ quyết định để hiểu nút thắt. Nếu muốn bổ sung AI, có thể bắt đầu với bản tóm tắt hỗ trợ người duyệt; phạm vi và bước kiểm tra cần được xác định trước.
Tài liệu Microsoft về Run after phân biệt 4 kết quả của một hành động: thành công, thất bại, bị bỏ qua và hết thời gian chờ. Đây là trạng thái kỹ thuật, khác với các trạng thái nghiệp vụ trong bảng trên. Người dùng cần biết yêu cầu đang chờ quyết định hay đã được quyết định nhưng bước thông báo bị lỗi.
Điều kiện đưa vào sử dụng theo đề xuất LYVIA: thử đạt các nhánh duyệt, từ chối, thiếu thông tin, người duyệt vắng mặt và lỗi kết nối; mỗi yêu cầu có trạng thái và người phụ trách rõ ràng. Chỉ mở rộng sau khi đội ngũ đối chiếu được quyết định, dữ liệu và hành động thực tế.
Nguồn tham khảo: Microsoft Learn — Employ robust error handling
Câu hỏi thường gặp
Có nên để AI tự phê duyệt ngay từ đầu?
LYVIA đề xuất giữ bước phê duyệt của con người khi quy trình chưa đủ rõ hoặc quyết định có tác động đáng kể. Công cụ hỗ trợ chờ phê duyệt không yêu cầu phải thay người quyết định bằng AI.
Làm sao biết quy trình đã sẵn sàng?
Theo đề xuất của LYVIA, người dùng phải hoàn thành được cả luồng bình thường và tình huống lỗi đã thống nhất. Đồng thời, cần xác nhận quyền truy cập, người nhận cảnh báo và cách xử lý yêu cầu đang chờ.
Nguồn và ngày đối chiếu
- Microsoft Learn — Create and test an approval workflow — 2026-09-24
- OWASP — Application Security Verification Standard — 2026-09-24
- Microsoft Learn — Employ robust error handling — 2026-09-24
Bài viết liên quan
Áp dụng vào doanh nghiệp của bạn
Mỗi quy trình có dữ liệu, quyền truy cập và giới hạn khác nhau. LYVIA cùng bạn xác định phạm vi, tiêu chí nghiệm thu và chi phí vận hành trước khi triển khai.
