Đang chạy mực qua máy in — từng lớp màu một, kiên nhẫn nhé!
№ 01
№ 02
№ 03
№ 04
№ 05
№ 06
RiskIntel · AI·20K Demo Day Zine
№ 34
RiskIntel
RiskIntel XaaS — Trợ lý thẩm định hồ sơ tín dụng
RiskIntel là ứng dụng nội bộ hỗ trợ cán bộ tín dụng và kiểm soát viên tiếp nhận, phân công, xử lý dữ liệu và rà soát, báo cáo hồ sơ tín dụng.
Fig. 01 · Ảnh dự án
Tên dự án: Trợ lý Hỗ trợ Thẩm định Hồ sơ Tín dụng (RiskIntel)
Team: T106 - FIN 04
1. Mục tiêu dự án (Project Goals)
Dự án nhằm xây dựng một Agent AI đóng vai trò như một "Trợ lý đắc lực" cho các Cán bộ Tín dụng và Chuyên viên Thẩm định, giúp tự động hóa khâu rà soát tài liệu, từ đó đạt được các mục tiêu kinh doanh và sản phẩm cốt lõi sau:
1.1. Mục tiêu Kinh doanh (Business Goals)
Giảm thiểu rủi ro nợ xấu (NPL): Giảm thiểu tối đa các sai sót do yếu tố con người (Human errors) trong quá trình đọc và đối chiếu hồ sơ, khắc phục triệt để tình trạng "thông tin không cân xứng", giúp đánh giá chính xác mức độ rủi ro của khách hàng.
Tối ưu hóa chi phí và năng suất: Tiết kiệm hàng ngàn giờ làm việc thủ công mỗi tháng cho bộ phận thẩm định, từ đó tối ưu hóa chi phí nhân sự và vận hành.
Rút ngắn thời gian xử lý (Time-to-Yes/No): Đẩy nhanh tốc độ ra quyết định cấp tín dụng, tăng lợi thế cạnh tranh trong việc thu hút khách hàng tốt nhưng vẫn đảm bảo tuân thủ quy trình.
1.2. Mục tiêu Sản phẩm & Người dùng (Product & User Goals)
Tự động hóa rà soát: Hệ thống tự động trích xuất, đọc hiểu và đối chiếu tính nhất quán giữa các tài liệu khác nhau trong một bộ hồ sơ (Báo cáo tài chính, Hợp đồng, Giấy tờ pháp lý, v.v.).
Chỉ báo bất thường có căn cứ (Evidence-based Anomaly Detection): Phát hiện và cảnh báo các mâu thuẫn, sai lệch thông tin, kèm theo trích dẫn chính xác (evidence) từ tài liệu gốc, giúp Cán bộ Tín dụng dễ dàng tra cứu và đưa vào báo cáo trình hội đồng.
Trải nghiệm người dùng liền mạch: Cung cấp giao diện trực quan, dễ sử dụng cho Cán bộ Tín dụng và hệ thống báo cáo kiểm soát chất lượng rõ ràng cho Cấp quản lý.
2. Phạm vi dự án (Project Scope)
2.1. Trong phạm vi (In-Scope)
Xử lý tài liệu (Document Ingestion & OCR): Hỗ trợ PDF, Word, Excel, ảnh scan (JPG/PNG). Bóc tách biểu mẫu chuẩn (BCTC, CCCD, Hợp đồng kinh tế).
Động cơ đối chiếu và phát hiện lỗi (Cross-validation Engine): Nhận diện thực thể và đối chiếu chéo (VD: Doanh thu BCTC vs Sao kê).
Giao diện làm việc (User Interface): Luồng tải hồ sơ, Highlight rủi ro trên tài liệu gốc, Xuất báo cáo tóm tắt.
Bảo mật và Phân quyền: Phân quyền cơ bản (Cán bộ tín dụng vs Cấp quản lý).
2.2. Ngoài phạm vi (Out-of-Scope) đối với phiên bản hiện tại
§
Phụ lục — Demo & Slides
Video demo
Bản demo trực tiếp
Slide trình bày
Ra quyết định tín dụng tự động (Auto-Approval).
Tích hợp sâu vào Core Banking (T24, v.v.).
Định giá tài sản đảm bảo tự động.
Cổng thông tin cho Khách hàng vay (Customer Portal).
3. Yêu cầu Tuân thủ và Bảo mật (Compliance & Security)
Hệ thống Agent AI bắt buộc tuân thủ các quy định của NHNN và Nghị định 13/2023/NĐ-CP (PDPA) được tinh chỉnh riêng cho luồng vận hành nội bộ:
3.1. Tuân thủ Ngân hàng Nhà nước (NHNN)
Bảo mật Truyền tải (REQ-SEC-02): Bắt buộc mã hóa dữ liệu trên đường truyền bằng HTTPS/TLS 1.3. Không sử dụng các giao thức mã hóa yếu.
Che mờ dữ liệu (Data Masking - REQ-SEC-03): Che mờ các thông tin PII nhạy cảm (Số điện thoại, Số CCCD) khi hiển thị giao diện và ghi log (Ví dụ: 098****123) để tránh System Admin đọc được dữ liệu khách hàng.
Nhật ký hệ thống (Immutable Audit Log - REQ-AUD-01): Ghi vết chi tiết 100% các thao tác (CRUD) đối với dữ liệu PII. Log thao tác phải được ký số hoặc lưu trữ chống sửa đổi (WORM) tối thiểu từ 12-60 tháng theo Thông tư 09/2020/TT-NHNN.
3.2. Tuân thủ Bảo vệ Dữ liệu Cá nhân (PDPA - NĐ 13/2023)
Quản lý sự đồng ý gián tiếp (REQ-PRIV-01): Trên giao diện Upload Hồ sơ của Cán bộ Tín dụng bắt buộc phải có một Checkbox (không tick sẵn) để Cán bộ tín dụng xác nhận: "Tôi xác nhận khách hàng vay đã ký đồng ý cho phép ngân hàng xử lý dữ liệu cá nhân theo quy định." Hệ thống cần lưu trữ lịch sử đồng ý này (Timestamp, IP, User).
Quyền Xóa dữ liệu (REQ-PRIV-02): Hệ thống phải có API/Workflow hỗ trợ Soft Delete / Hard Delete hoặc Ẩn danh hóa (Anonymize) toàn bộ dữ liệu PII, lịch sử phân tích và hồ sơ AI đã đọc của một khách hàng khi có yêu cầu.
Đánh giá tác động (TIA - Cực kỳ quan trọng đối với AI): Nếu Agent AI sử dụng các mô hình ngôn ngữ lớn (LLM) qua Cloud quốc tế (VD: OpenAI, Azure, AWS) lưu trữ dữ liệu ngoài lãnh thổ Việt Nam, dự án bắt buộc phải lập hồ sơ TIA (Đánh giá tác động chuyển dữ liệu ra nước ngoài) báo cáo Bộ Công an. Khuyến nghị sử dụng kỹ thuật PII Scrubbing (khử định danh) trước khi đẩy data sang API.
4. Danh sách Nhiệm vụ (Summary Task List)
Phân vùng 1: Quản lý Nội dung & Hồ sơ (Document Management)
Tiếp nhận tài liệu đa định dạng (Upload Processing)
Phân loại tài liệu tự động (Auto-Classification)
Quản lý trạng thái xử lý hồ sơ (Processing Status)
Xử lý biểu mẫu chuẩn (Template Extraction)
Xóa/Ẩn danh hồ sơ theo yêu cầu (Data Deletion/Anonymization)
Phân vùng 2: Xử lý & Bảo mật Dữ liệu (Data Processing & Security)
Trích xuất văn bản từ hình ảnh (OCR Execution)
Khử định danh thông tin cá nhân (PII Scrubbing/Masking)
Ánh xạ ngược dữ liệu (Reverse-Mapping PII)
Ghi vết thay đổi dữ liệu (Audit Logging)
Quản lý đồng ý xử lý dữ liệu (Consent Management)
Phân vùng 3: Phân tích AI & Đối chiếu (AI Core Engine)
Đối chiếu tính nhất quán hành chính (Administrative Cross-check)
Đối chiếu logic tài chính (Financial Cross-check)
Nhận diện và Cảnh báo Rủi ro (Red Flags Detection)
Quản lý kết nối & Gọi lại API (API Retry Management)
Phân vùng 4: Trưng bày & Tương tác (Presentation & Interaction)
Hiển thị đối chiếu song song (Side-by-Side View)
Đánh dấu và Dẫn chứng tài liệu (Highlight & Evidence Tracking)
Ghi nhận phản hồi thẩm định viên (Human-in-the-loop Feedback)