icon

Filum đạt ISO/IEC 27001:2022 — và điều đó nghĩa là gì khi AI Agent chạm vào dữ liệu khách hàng

Ngày 01/09/2026, Filum được cấp chứng nhận ISO/IEC 27001:2022 cho Hệ thống Quản lý An toàn Thông tin. Bài viết giải thích chứng nhận này bao gồm gì, không bao gồm gì, và vì sao nó đặc biệt liên quan đến việc vận hành AI Agent trên dữ liệu khách hàng thật.

Vision· 6 min read
Giấy chứng nhận ISO/IEC 27001:2022 của Filum do SMG cấp, số hiệu VN-10121-ISMS

Khi một doanh nghiệp cân nhắc đưa AI Agent vào tuyến đầu dịch vụ khách hàng, câu hỏi khó nhất thường không nằm ở năng lực của mô hình.

Câu hỏi khó nhất là: dữ liệu khách hàng đi qua đâu, ai được chạm vào, giữ trong bao lâu, và nếu có sự cố thì quy trình xử lý là gì. Đây là những câu hỏi mà không bản demo nào trả lời được, và chúng thường xuất hiện trước cả khi bàn tới độ chính xác.

Ngày 01/09/2026, Filum được cấp chứng nhận ISO/IEC 27001:2022 cho Hệ thống Quản lý An toàn Thông tin (ISMS). Bài viết này giải thích chứng nhận đó bao gồm những gì, không bao gồm những gì, và vì sao nó đặc biệt liên quan đến việc vận hành AI Agent trên dữ liệu khách hàng thật.

Thông tin chứng nhận

  • Tiêu chuẩn: ISO/IEC 27001:2022
  • Số chứng nhận: VN-10121-ISMS (EA Code 33)
  • Tổ chức chứng nhận: Sustainable Management Group (SMG), Canada — được công nhận bởi International Accreditation Service (IAS), thành viên Thoả thuận Thừa nhận lẫn nhau Đa phương (IAF MLA)
  • Phạm vi: Phát triển và cung cấp phần mềm quản trị trải nghiệm khách hàng và dịch vụ khách hàng, theo Tuyên bố Áp dụng phiên bản 1.0 ngày 24/06/2026
  • Đánh giá chứng nhận: 05/08/2026 — Hiệu lực: 01/09/2026 đến 31/08/2029
  • Duy trì: đánh giá giám sát tháng 9/2027 và tháng 9/2028, đánh giá tái chứng nhận tháng 6/2029

Trạng thái hiệu lực có thể tra cứu công khai trên sổ đăng bạ của SMG. Chúng tôi khuyến khích bộ phận mua hàng và bảo mật của khách hàng kiểm chứng trực tiếp thay vì dựa vào tài liệu do Filum cung cấp.

ISO 27001 thực sự kiểm tra điều gì

Có một hiểu lầm phổ biến rằng ISO 27001 là một danh sách kiểm tra kỹ thuật — mã hoá, tường lửa, mật khẩu mạnh. Không phải.

ISO 27001 đánh giá hệ thống quản lý, tức cách một tổ chức ra quyết định về an toàn thông tin và duy trì các quyết định đó theo thời gian. Cụ thể, tổ chức phải chứng minh được rằng mình:

  • Nhận diện tài sản thông tin và đánh giá rủi ro trên từng tài sản
  • Lựa chọn các biện pháp kiểm soát tương ứng, và giải trình bằng văn bản vì sao chọn hoặc không chọn từng biện pháp trong Phụ lục A — đây là Tuyên bố Áp dụng
  • Vận hành các biện pháp đó trên thực tế, có bằng chứng lưu lại
  • Tự đánh giá nội bộ, đưa kết quả lên cấp lãnh đạo xem xét, và xử lý những điểm chưa đạt
  • Lặp lại chu trình này, có bên thứ ba kiểm tra định kỳ

Điểm mấu chốt nằm ở chữ "bằng chứng". Trong kỳ đánh giá, một chính sách viết hay nhưng không có hồ sơ chứng minh đã được thực thi thì không có giá trị. Đây là lý do quá trình này tốn thời gian hơn nhiều so với việc soạn tài liệu.

Vì sao điều này quan trọng với AI Agent

Phần mềm truyền thống xử lý dữ liệu theo những đường đã được lập trình sẵn. AI Agent thì khác: nó đọc hội thoại, tra cứu hồ sơ khách hàng, gọi công cụ nội bộ, sinh ra nội dung mới và ghi lại dấu vết của toàn bộ quá trình đó.

Điều này mở rộng bề mặt cần kiểm soát theo những cách cụ thể:

Quyền truy cập không còn là chuyện của con người. Khi một agent hành động thay người dùng, phạm vi dữ liệu nó chạm tới phải được giới hạn và ghi nhận rõ ràng, giống như với một nhân viên thật.

Log hội thoại là dữ liệu khách hàng. Nội dung khách nhắn, thông tin họ cung cấp trong lúc được hỗ trợ, kết quả agent tra cứu — tất cả phải được phân loại, lưu trữ và huỷ theo chính sách, không phải giữ vô thời hạn vì "để phân tích sau".

Nhà cung cấp mô hình là bên thứ ba. Rủi ro từ họ phải được đánh giá và quản lý như mọi nhà cung cấp khác trong chuỗi.

Sự cố cần một đường đi đã tập dượt. Khi có bất thường, điều quyết định thiệt hại không phải là công nghệ, mà là việc ai phát hiện, báo cho ai, trong bao lâu, và quyết định được đưa ra thế nào.

Chứng nhận ISO 27001 không làm AI Agent thông minh hơn. Nó xác nhận rằng bốn nhóm vấn đề trên đã được xử lý một cách có hệ thống và có người kiểm chứng độc lập.

Những gì đã thay đổi bên trong Filum

Quá trình chuẩn bị buộc chúng tôi viết ra nhiều thứ trước đây vận hành theo hiểu ngầm:

  • Quyền truy cập được cấp theo vai trò, có chu kỳ rà soát thay vì cấp một lần rồi để đó
  • Dữ liệu khách hàng được phân loại theo mức nhạy cảm, kèm quy định lưu trữ và huỷ tương ứng
  • Quy trình ứng phó sự cố được viết thành văn bản, có phân vai và ngưỡng báo cáo
  • An toàn thông tin trở thành một bước trong vòng đời phát triển phần mềm, không phải khâu kiểm tra cuối
  • Nhà cung cấp và bên thứ ba được đánh giá trước khi đưa vào chuỗi vận hành

Thay đổi lớn nhất không phải là công cụ, mà là việc mỗi quyết định liên quan đến dữ liệu giờ đều để lại dấu vết có thể truy lại.

Những gì chứng nhận này không nói

Nói thẳng cho công bằng với người đọc:

  • Chứng nhận không bảo đảm rằng sẽ không bao giờ có sự cố. Nó cho biết tổ chức có hệ thống để phát hiện, xử lý và học từ sự cố.
  • Chứng nhận không thay thế kiểm thử xâm nhập, thoả thuận xử lý dữ liệu hay các nghĩa vụ theo hợp đồng cụ thể với từng khách hàng.
  • Chứng nhận có phạm vi. Phạm vi của chúng tôi được ghi rõ trên giấy chứng nhận, và mọi tuyên bố nằm ngoài phạm vi đó đều không được bảo chứng.
  • Chứng nhận có điều kiện duy trì. Nếu các kỳ đánh giá giám sát 2027 và 2028 không đạt, hiệu lực sẽ không còn.

Bước tiếp theo

Với khách hàng doanh nghiệp đang trong quá trình thẩm định nhà cung cấp, chứng nhận này rút ngắn phần lớn bộ câu hỏi bảo mật thường gặp. Đội ngũ của chúng tôi có thể cung cấp bản sao giấy chứng nhận và trao đổi chi tiết về phạm vi áp dụng khi được yêu cầu.

Với chúng tôi, mốc 01/09/2026 là điểm bắt đầu của một chu trình ba năm, không phải một tấm huy chương để treo. Kỳ đánh giá giám sát đầu tiên diễn ra vào tháng 9/2027.