🔐 Quản Trị & Phân Quyền Dự Án

Phân Quyền Dự Án Xây Dựng — Ai Được Xem Gì, Ai Được Duyệt Gì?

11/05/2026  ·  10 phút đọc  ·  Quản lý dự án xây dựng

Một công ty xây dựng tại Hà Nội có 3 dự án đang chạy song song. Nhà thầu phụ của dự án A vô tình nhìn thấy đơn giá hợp đồng của dự án B trong hệ thống dùng chung. Ba tuần sau, đơn giá đó xuất hiện trong báo giá cạnh tranh của một đối thủ. Thiệt hại không đo được bằng tiền — nhưng hoàn toàn có thể phòng ngừa nếu hệ thống phân quyền được thiết kế đúng từ đầu.

🔐 1. Vì Sao Phân Quyền Quan Trọng Trong Dự Án Xây Dựng?

Dự án xây dựng là môi trường đa bên tham gia: chủ đầu tư, tổng thầu, nhà thầu phụ, tư vấn giám sát, tư vấn thiết kế, cơ quan quản lý nhà nước. Mỗi bên cần truy cập thông tin ở mức độ khác nhau — và nhiều thông tin trong đó là dữ liệu nhạy cảm về thương mại, tài chính và kỹ thuật.

Không có hệ thống phân quyền rõ ràng dẫn đến ba vấn đề phổ biến:

💡 Căn cứ pháp lý: Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (hiệu lực từ 01/07/2023) yêu cầu doanh nghiệp phải kiểm soát truy cập vào dữ liệu cá nhân của công nhân, nhân viên dự án. Hệ thống phân quyền rõ ràng là một trong các biện pháp kỹ thuật bắt buộc khi xử lý dữ liệu nhạy cảm.

👥 2. Các Vai Trò Chính Trong Dự Án Xây Dựng

Trước khi phân quyền, cần xác định đúng các vai trò (role) tham gia dự án. Mỗi vai trò có trách nhiệm, quyền hạn và nhu cầu thông tin riêng biệt.

🏗️ Vai Trò Điển Hình Trong Dự Án Dân Dụng — Thương Mại VN

👔
Chủ Đầu Tư (CĐT) / Ban Quản Lý Dự Án
Phê duyệt ngân sách, hợp đồng lớn, báo cáo tổng hợp. Không cần xem chi tiết tác nghiệp hàng ngày nhưng cần dashboard tổng quan và quyền phê duyệt cấp cao.
🧑‍💼
Project Manager (PM / CHT Tổng Thầu)
Xem toàn bộ dữ liệu dự án, phê duyệt cấp trung, phân công nhiệm vụ cho các bộ phận. Là role quyền lực nhất trong nhóm điều hành tổng thầu.
📐
Quantity Surveyor (QS / Phụ Trách Dự Toán)
Xem và chỉnh sửa BOQ, dự toán, thanh toán, quyết toán. Không cần truy cập hồ sơ nhân sự, HSE nội bộ NTP.
🦺
HSE Manager (An Toàn Lao Động)
Xem và tạo hồ sơ HSE, chấm công an toàn, quản lý chứng chỉ ATLĐ. Không cần truy cập thông tin tài chính hợp đồng.
🔧
Kỹ Sư Thi Công / Kỹ Sư Giám Sát
Xem bản vẽ IFC, nhật ký thi công, RFI, NCR. Tạo báo cáo ngày và biên bản nghiệm thu khối lượng. Không xem đơn giá hợp đồng NTP.
🏢
Nhà Thầu Phụ (NTP) — Portal Riêng
Chỉ xem thông tin liên quan đến gói thầu của chính mình: khối lượng được giao, tiến độ, đề nghị thanh toán của họ. Tuyệt đối không xem thông tin NTP khác.
👷
Công Nhân / L0 Worker
Điểm danh OTP, xem lịch làm việc và thông báo cá nhân. Không có quyền truy cập bất kỳ module quản lý nào.

📊 3. Ma Trận Phân Quyền — Ai Xem Được Gì?

Ma trận RACI mở rộng bên dưới thể hiện quyền truy cập theo module chức năng — đây là nền tảng để cấu hình phần mềm quản lý dự án hoặc thiết lập chính sách truy cập nội bộ.

Module / Dữ Liệu CĐT PM QS HSE Kỹ Sư NTP
Dashboard tổng quan tiến độ Xem Toàn quyền Xem Xem Xem Không
BOQ — Khối lượng dự toán Xem Toàn quyền Toàn quyền Không Xem (phần mình) Không
Đơn giá hợp đồng NTP Phê duyệt Toàn quyền Toàn quyền Không Không Không
Đề nghị thanh toán NTP Phê duyệt cuối Phê duyệt Kiểm tra + Duyệt Không Không Xem (của mình)
Hồ sơ HSE — Tai nạn, ATLĐ Xem tổng hợp Xem Không Toàn quyền Xem (phần mình) Không
Chứng chỉ ATLĐ công nhân Không Xem Không Toàn quyền Không Xem (của mình)
Nhật ký thi công — Báo cáo ngày Xem Toàn quyền Xem Xem Tạo + Sửa Xem (phần mình)
Biên bản nghiệm thu (BBNT) Phê duyệt cuối Phê duyệt Xem Không Tạo + Ký Xem (của mình)
RFI — Thắc mắc kỹ thuật Xem Toàn quyền Xem Không Tạo + Phản hồi Xem (liên quan)
Quản lý nhân sự nội bộ Không Toàn quyền Không Xem (hạn chế) Không Không
Chấm công + Bảng lương Không Toàn quyền Xem (chi phí) Xem (công nhân) Không Không
⚠️ Lưu ý quan trọng: Ma trận trên là khung tham chiếu — mỗi tổ chức cần điều chỉnh theo cơ cấu tổ chức thực tế. Điều quan trọng không phải là quyền nào được cấp, mà là quyết định phải được ghi thành văn bản và phê duyệt bởi Ban Lãnh Đạo trước khi triển khai.

🔄 4. Phân Quyền Phê Duyệt — Ai Ký Duyệt Cái Gì?

Phân quyền xem dữ liệu chỉ là một nửa bài toán. Phân quyền phê duyệt (approval authority) mới là phần quyết định tính hợp lệ của quy trình. Trong thực tế xây dựng VN, nhiều xung đột phát sinh khi không rõ ai có quyền ký quyết định gì.

Nguyên tắc phân quyền phê duyệt 4 cấp

1 Cấp Tác Nghiệp — Self-Approve (không cần người khác)

Người thực hiện có thể tự hoàn thành mà không cần phê duyệt: ghi nhật ký thi công, tạo báo cáo ngày, upload ảnh hiện trường, cập nhật tiến độ tác vụ nhỏ. Đây là hoạt động ghi nhận thực tế — cần tốc độ, không cần kiểm soát chặt.

2 Cấp Kiểm Soát — Peer Review hoặc Supervisor Approve

Biên bản nghiệm thu khối lượng, RFI response kỹ thuật, NCR report — cần ít nhất 1 người cùng cấp hoặc cấp trên trực tiếp xác nhận. Ngưỡng tài chính phổ biến: dưới 50 triệu VND / dưới 5% giá trị hợp đồng gói thầu.

3 Cấp Quản Lý — PM Approve

Variation Order, đề nghị thanh toán NTP, thay đổi thiết kế Loại 2, mua vật tư ngoài kế hoạch — phải qua PM ký duyệt. Ngưỡng thường áp dụng: 50 triệu – 500 triệu VND hoặc theo mức ủy quyền tài chính của công ty.

4 Cấp Ban Lãnh Đạo — C-Level / CĐT Approve

Hợp đồng mới, điều chỉnh hợp đồng lớn, phê duyệt quyết toán, thay đổi thiết kế Loại 3 ảnh hưởng đến phép xây dựng — phải có chữ ký Giám Đốc hoặc đại diện CĐT. Không được ủy quyền cho cấp dưới ký thay.

📋 Ví Dụ Thực Tế — Dự Án Chung Cư 200 Căn, Hà Nội

PMC thiết lập bảng ủy quyền tài chính như sau:

Loại chi phíGiới hạnNgười ký
Mua vật tư nhỏ lẻ≤ 10 triệu VNDKỹ sư vật tư
Đặt hàng vật liệu10 – 100 triệuChỉ huy trưởng (PM)
Thanh toán NTP100 triệu – 1 tỷPM + Giám Đốc DA
Quyết toán, hợp đồngMọi giá trịTổng Giám Đốc / CĐT

Bảng này được lập thành văn bản, phê duyệt bởi HĐQT và gửi cho toàn bộ nhân sự dự án vào ngày khởi công. Mỗi năm review lại 1 lần.

🛡️ 5. Phân Quyền Theo Dự Án — Multitenancy Đúng Cách

Khi một công ty quản lý nhiều dự án đồng thời, vấn đề phân quyền trở nên phức tạp hơn: một nhân viên có thể tham gia nhiều dự án với vai trò khác nhau. Ví dụ: anh Hùng là PM dự án A nhưng chỉ là kỹ sư giám sát ở dự án B.

Nguyên tắc multitenancy an toàn:

Best Practice từ thực tế: GEM AI PM Pro áp dụng kiến trúc multitenancy với Row-Level Security (RLS) trên Supabase — mỗi query tự động lọc theo project_idtenant_id. NTP và CĐT được route vào SubconPortal và ClientPortal riêng biệt ngay từ màn hình đăng nhập, không dùng cùng giao diện với nhóm quản lý nội bộ.

📝 6. Audit Trail — Dấu Vết Ai Làm Gì, Khi Nào

Phân quyền tốt cần đi kèm với audit trail — nhật ký ghi lại mọi hành động của người dùng trong hệ thống. Đây là yêu cầu bắt buộc không phải vì quy định mà vì thực tế tranh chấp.

Khi tranh chấp quyết toán xảy ra, câu hỏi thường gặp là: "Ai đã phê duyệt BBNT ngày 15/3?", "Bản vẽ Rev.03 được upload lúc mấy giờ và ai đã xác nhận nhận?", "Hóa đơn này đã được ai ký duyệt và vào ngày nào?". Nếu hệ thống không có audit trail, câu trả lời là: không biết.

Các sự kiện cần ghi audit log

Sự kiệnThông tin ghi lạiMức độ quan trọng
Đăng nhập / Đăng xuấtUser, IP, thiết bị, timestamp🟡 Trung bình
Tạo / Sửa / Xóa hồ sơUser, hành động, record ID, timestamp, giá trị trước và sau🔴 Cao
Phê duyệt / Từ chốiUser, loại phê duyệt, record ID, timestamp, ghi chú🔴 Cao
Download tài liệuUser, tên file, timestamp🟡 Trung bình
Thay đổi quyền người dùngAdmin thực hiện, user bị thay đổi, quyền cũ → mới🔴 Rất cao
Xóa dữ liệu (nếu cho phép)User, record bị xóa, lý do, timestamp🔴 Rất cao
🚫 Lỗi phổ biến: Nhiều hệ thống cho phép Admin xóa audit log hoặc sửa timestamp. Đây là lỗ hổng nghiêm trọng — nếu Admin có thể tự xóa dấu vết của mình, audit trail mất giá trị hoàn toàn. Hãy đảm bảo log được ghi vào hệ thống bất biến (immutable) hoặc xuất ra hằng ngày sang kho lưu trữ độc lập.

⚙️ 7. Triển Khai Phân Quyền Trong 5 Bước

1 Lập Danh Sách Vai Trò Và Thẩm Quyền

Họp với Ban Lãnh Đạo và PM để xác định tất cả vai trò cần thiết, từng module chức năng và mức quyền tương ứng. Kết quả: ma trận phân quyền có chữ ký phê duyệt của GĐ.

2 Cấu Hình Hệ Thống Theo Ma Trận

Ánh xạ vai trò vào nhóm quyền trong phần mềm quản lý dự án. Kiểm tra từng kịch bản: NTP đăng nhập có thấy đơn giá nội bộ không? QS có thể duyệt hồ sơ HSE không? Kỹ sư có thể xóa BBNT đã ký không?

3 Cấp Tài Khoản Và Phân Vai

Mỗi cá nhân được cấp một tài khoản riêng — tuyệt đối không dùng chung tài khoản. Lý do: audit trail mất tác dụng nếu 3 người dùng cùng một login. Ghi rõ ai được cấp quyền gì, ngày cấp, ai phê duyệt.

4 Đào Tạo Người Dùng

Giải thích rõ cho từng nhóm người dùng: họ có thể làm gì và không thể làm gì trong hệ thống, tại sao. Nhấn mạnh: nếu cần quyền nào đó không có, phải đề xuất qua kênh chính thức — không tự ý dùng tài khoản người khác.

5 Review Định Kỳ

Mỗi quý hoặc khi có nhân sự nghỉ việc: rà soát lại danh sách tài khoản, thu hồi quyền của người đã nghỉ, cập nhật quyền khi có thay đổi vai trò. Điều này thường bị bỏ qua — dẫn đến "tài khoản ma" vẫn có quyền truy cập sau khi nhân viên rời công ty.

📋 8. Tóm Tắt — Checklist Phân Quyền 30 Giây

Hạng MụcĐã Làm?
Đã lập ma trận phân quyền có phê duyệt BLD
Mỗi người dùng có tài khoản riêng (không share login)
NTP chỉ thấy thông tin gói thầu của mình
CĐT không thấy chi phí nội bộ tổng thầu
Audit log bật và không thể xóa bởi người dùng thường
Quy trình thu hồi quyền khi nhân viên nghỉ việc
Bảng ủy quyền tài chính được lập thành văn bản
Review phân quyền định kỳ hàng quý

Triển Khai Phân Quyền Đúng Chuẩn Với GEM AI PM Pro

GEM AI PM Pro có sẵn hệ thống phân quyền đa cấp — từ Portal NTP/CĐT riêng biệt, Role-Based Access Control theo module, đến Audit Trail tự động. Không cần cấu hình phức tạp — PM thiết lập trong 30 phút, toàn bộ nhóm có thể bắt đầu dùng ngay.

Dùng Thử 30 Ngày Miễn Phí →

Demo: demo@gemclaudepm.com / Demo2026 — không cần thẻ tín dụng