Liên hệ
    Nhân sự kiểm soát tài liệu và quy trình làm việc số

    Phê duyệt và ký

    Quy trình trình ký điện tử: nhanh hơn nhưng vẫn kiểm soát được trách nhiệm

    Dành cho lãnh đạo, pháp chế, tài chính, mua hàng, hành chính và IT đang số hóa đề nghị, hợp đồng, công văn hoặc hồ sơ nội bộ.

    01

    Trả lời ngắn

    Quy trình trình ký điện tử đưa hồ sơ qua các bước kiểm tra, góp ý, phê duyệt và ký trên hệ thống, với người chịu trách nhiệm, phiên bản, thời điểm và kết quả rõ ràng. Mục tiêu không chỉ rút ngắn thời gian ký mà còn ngăn ký nhầm bản, bỏ sót cấp duyệt và mất bằng chứng.

    Một quy trình có thể dùng phê duyệt nội bộ, chữ ký điện tử hoặc chữ ký số tùy loại giao dịch. Doanh nghiệp cần phân loại hồ sơ và yêu cầu pháp lý trước, thay vì gắn cùng một phương thức ký cho mọi trường hợp.

    Trước khi quyết định

    Ba điểm cần khóa trước

    Giảm rủi ro mua đúng công cụ nhưng triển khai sai cách.

    01

    Phân loại trước khi ký

    Loại hồ sơ quyết định cấp duyệt, người ký và loại bằng chứng cần giữ.

    02

    Khóa đúng phiên bản

    Bản được ký phải là bản đã qua kiểm tra và không thể bị thay âm thầm.

    03

    Thiết kế ngoại lệ

    Ủy quyền, từ chối, bổ sung, ký thay và sự cố chữ ký phải có luồng rõ.

    02

    Ma trận thẩm quyền là nền của workflow

    Trước khi cấu hình, doanh nghiệp cần xác định loại hồ sơ, ngưỡng giá trị, phòng ban, trung tâm chi phí, cấp phê duyệt, người ký và trường hợp cần pháp chế hoặc kiểm soát nội bộ tham gia.

    Ma trận nên nằm trong dữ liệu cấu hình có owner và lịch sử thay đổi. Nếu quy tắc chỉ nằm trong code hoặc trí nhớ của quản trị viên, mỗi lần đổi cơ cấu sẽ tạo rủi ro và chi phí bảo trì.

    • Loại hồ sơ và ngưỡng phê duyệt.
    • Tuần tự, song song hoặc điều kiện.
    • Ủy quyền có thời hạn và phạm vi.
    • Xử lý người nghỉ phép hoặc thay đổi chức danh.
    03

    Chữ ký và bằng chứng cần được lưu cùng hồ sơ

    Hệ thống cần lưu bản đã ký, thông tin người ký, thời điểm, chứng thư hoặc phương thức xác nhận, kết quả kiểm tra và toàn bộ lịch sử workflow. Chỉ lưu ảnh chữ ký chèn vào PDF không phản ánh đầy đủ tính toàn vẹn hoặc chủ thể ký.

    OTP là phương thức xác thực và không tự động đồng nghĩa chữ ký điện tử. Pháp chế cần xác định yêu cầu phù hợp với loại giao dịch, hợp đồng và chính sách nội bộ.

    • Hash hoặc cơ chế bảo đảm toàn vẹn.
    • Dấu thời gian và trạng thái chứng thư.
    • Audit trail của phê duyệt trước ký.
    • Bản tải về có thể kiểm tra độc lập.
    04

    Tích hợp giúp loại bỏ nhập lại nhưng cần cơ chế phục hồi

    Trình ký thường nhận dữ liệu từ ERP, CRM, HRM hoặc DMS và trả trạng thái sau khi hoàn tất. API cần idempotency, mã đối chiếu, retry, cảnh báo và cơ chế xử lý hồ sơ bị treo.

    Khi dịch vụ ký gián đoạn, doanh nghiệp cần biết hồ sơ đã ký hay chưa trước khi gửi lại. Đây là điểm phải có trong kịch bản UAT và runbook hỗ trợ.

    • Mã hồ sơ xuyên hệ thống.
    • Đồng bộ trạng thái và tệp đã ký.
    • Retry không tạo giao dịch trùng.
    • Runbook khi chứng thư, API hoặc mạng lỗi.

    Bảng quyết định

    Chọn cơ chế xác nhận theo nhu cầu

    Bảng định hướng nghiệp vụ, không thay thế ý kiến pháp lý cho từng giao dịch.

    Hạng mụcPhê duyệt trên hệ thốngChữ ký điện tử/chữ ký số
    Mục đíchKiểm soát quyết định nội bộXác nhận chủ thể và nội dung giao dịch
    Bằng chứngTài khoản, log, phiên bản, thời điểmDữ liệu ký, chứng thư, kiểm tra tính toàn vẹn
    Áp dụngĐề nghị và kiểm soát nội bộVăn bản/giao dịch cần chữ ký phù hợp

    Đầu ra cần có

    Kết quả đủ để vận hành và mở rộng

    Không chỉ bàn giao cấu hình; doanh nghiệp cần nhận được quy tắc, dữ liệu và cách tự kiểm soát sau go-live.

    1. 01

      Ma trận thẩm quyền có owner

    2. 02

      Workflow chuẩn và ngoại lệ

    3. 03

      Bộ bằng chứng ký và kiểm tra chữ ký

    4. 04

      Runbook tích hợp, retry và đối soát

    Câu hỏi thường gặp

    Giải đáp theo tình huống ra quyết định

    Trình ký điện tử có bắt buộc dùng chữ ký số không?

    Không phải mọi bước phê duyệt nội bộ đều bắt buộc dùng chữ ký số. Cần phân loại giao dịch, yêu cầu pháp lý và chính sách để chọn phương thức phù hợp.

    OTP có phải chữ ký điện tử không?

    OTP là một phương thức xác thực. NEAC đã lưu ý không nên đồng nhất OTP với chữ ký điện tử; giá trị của giao dịch cần được đánh giá theo dữ liệu và quy định áp dụng.

    Có thể ký trên điện thoại không?

    Có nếu giải pháp hỗ trợ, nhưng cần kiểm tra danh tính, phiên bản tài liệu, trải nghiệm xem nội dung, bảo mật thiết bị và khả năng lưu bằng chứng.

    Làm sao tránh ký nhầm phiên bản?

    Workflow phải khóa hoặc định danh bản trình ký, ghi hash/phiên bản và chỉ cho ký bản đã qua đủ bước kiểm tra. Mọi thay đổi sau đó phải tạo vòng phê duyệt mới.

    Bước tiếp theo

    Thiết kế một luồng trình ký có thể kiểm chứng

    Rà soát một hồ sơ thực tế từ lúc tạo đến lúc ký để xác định thẩm quyền, phiên bản, bằng chứng và điểm tích hợp.

    Trao đổi phạm vi