Một công ty xây dựng tại Hà Nội có 3 dự án đang chạy song song. Nhà thầu phụ của dự án A vô tình nhìn thấy đơn giá hợp đồng của dự án B trong hệ thống dùng chung. Ba tuần sau, đơn giá đó xuất hiện trong báo giá cạnh tranh của một đối thủ. Thiệt hại không đo được bằng tiền — nhưng hoàn toàn có thể phòng ngừa nếu hệ thống phân quyền được thiết kế đúng từ đầu.
🔐 1. Vì Sao Phân Quyền Quan Trọng Trong Dự Án Xây Dựng?
Dự án xây dựng là môi trường đa bên tham gia: chủ đầu tư, tổng thầu, nhà thầu phụ, tư vấn giám sát, tư vấn thiết kế, cơ quan quản lý nhà nước. Mỗi bên cần truy cập thông tin ở mức độ khác nhau — và nhiều thông tin trong đó là dữ liệu nhạy cảm về thương mại, tài chính và kỹ thuật.
Không có hệ thống phân quyền rõ ràng dẫn đến ba vấn đề phổ biến:
- Rò rỉ thông tin thương mại: Đơn giá hợp đồng, margin dự án, tình hình thanh toán NTP bị lộ cho bên không cần biết.
- Phê duyệt sai thẩm quyền: Kỹ sư thi công ký duyệt hóa đơn thay cho giám đốc; nhân viên dưới quyền tự phê duyệt đề xuất của chính mình.
- Mất kiểm soát dữ liệu: Ai đó xóa hoặc sửa hồ sơ quan trọng mà không để lại audit trail — khi tranh chấp xảy ra không có căn cứ.
👥 2. Các Vai Trò Chính Trong Dự Án Xây Dựng
Trước khi phân quyền, cần xác định đúng các vai trò (role) tham gia dự án. Mỗi vai trò có trách nhiệm, quyền hạn và nhu cầu thông tin riêng biệt.
🏗️ Vai Trò Điển Hình Trong Dự Án Dân Dụng — Thương Mại VN
📊 3. Ma Trận Phân Quyền — Ai Xem Được Gì?
Ma trận RACI mở rộng bên dưới thể hiện quyền truy cập theo module chức năng — đây là nền tảng để cấu hình phần mềm quản lý dự án hoặc thiết lập chính sách truy cập nội bộ.
| Module / Dữ Liệu | CĐT | PM | QS | HSE | Kỹ Sư | NTP |
|---|---|---|---|---|---|---|
| Dashboard tổng quan tiến độ | Xem | Toàn quyền | Xem | Xem | Xem | Không |
| BOQ — Khối lượng dự toán | Xem | Toàn quyền | Toàn quyền | Không | Xem (phần mình) | Không |
| Đơn giá hợp đồng NTP | Phê duyệt | Toàn quyền | Toàn quyền | Không | Không | Không |
| Đề nghị thanh toán NTP | Phê duyệt cuối | Phê duyệt | Kiểm tra + Duyệt | Không | Không | Xem (của mình) |
| Hồ sơ HSE — Tai nạn, ATLĐ | Xem tổng hợp | Xem | Không | Toàn quyền | Xem (phần mình) | Không |
| Chứng chỉ ATLĐ công nhân | Không | Xem | Không | Toàn quyền | Không | Xem (của mình) |
| Nhật ký thi công — Báo cáo ngày | Xem | Toàn quyền | Xem | Xem | Tạo + Sửa | Xem (phần mình) |
| Biên bản nghiệm thu (BBNT) | Phê duyệt cuối | Phê duyệt | Xem | Không | Tạo + Ký | Xem (của mình) |
| RFI — Thắc mắc kỹ thuật | Xem | Toàn quyền | Xem | Không | Tạo + Phản hồi | Xem (liên quan) |
| Quản lý nhân sự nội bộ | Không | Toàn quyền | Không | Xem (hạn chế) | Không | Không |
| Chấm công + Bảng lương | Không | Toàn quyền | Xem (chi phí) | Xem (công nhân) | Không | Không |
🔄 4. Phân Quyền Phê Duyệt — Ai Ký Duyệt Cái Gì?
Phân quyền xem dữ liệu chỉ là một nửa bài toán. Phân quyền phê duyệt (approval authority) mới là phần quyết định tính hợp lệ của quy trình. Trong thực tế xây dựng VN, nhiều xung đột phát sinh khi không rõ ai có quyền ký quyết định gì.
Nguyên tắc phân quyền phê duyệt 4 cấp
Người thực hiện có thể tự hoàn thành mà không cần phê duyệt: ghi nhật ký thi công, tạo báo cáo ngày, upload ảnh hiện trường, cập nhật tiến độ tác vụ nhỏ. Đây là hoạt động ghi nhận thực tế — cần tốc độ, không cần kiểm soát chặt.
Biên bản nghiệm thu khối lượng, RFI response kỹ thuật, NCR report — cần ít nhất 1 người cùng cấp hoặc cấp trên trực tiếp xác nhận. Ngưỡng tài chính phổ biến: dưới 50 triệu VND / dưới 5% giá trị hợp đồng gói thầu.
Variation Order, đề nghị thanh toán NTP, thay đổi thiết kế Loại 2, mua vật tư ngoài kế hoạch — phải qua PM ký duyệt. Ngưỡng thường áp dụng: 50 triệu – 500 triệu VND hoặc theo mức ủy quyền tài chính của công ty.
Hợp đồng mới, điều chỉnh hợp đồng lớn, phê duyệt quyết toán, thay đổi thiết kế Loại 3 ảnh hưởng đến phép xây dựng — phải có chữ ký Giám Đốc hoặc đại diện CĐT. Không được ủy quyền cho cấp dưới ký thay.
📋 Ví Dụ Thực Tế — Dự Án Chung Cư 200 Căn, Hà Nội
PMC thiết lập bảng ủy quyền tài chính như sau:
| Loại chi phí | Giới hạn | Người ký |
|---|---|---|
| Mua vật tư nhỏ lẻ | ≤ 10 triệu VND | Kỹ sư vật tư |
| Đặt hàng vật liệu | 10 – 100 triệu | Chỉ huy trưởng (PM) |
| Thanh toán NTP | 100 triệu – 1 tỷ | PM + Giám Đốc DA |
| Quyết toán, hợp đồng | Mọi giá trị | Tổng Giám Đốc / CĐT |
Bảng này được lập thành văn bản, phê duyệt bởi HĐQT và gửi cho toàn bộ nhân sự dự án vào ngày khởi công. Mỗi năm review lại 1 lần.
🛡️ 5. Phân Quyền Theo Dự Án — Multitenancy Đúng Cách
Khi một công ty quản lý nhiều dự án đồng thời, vấn đề phân quyền trở nên phức tạp hơn: một nhân viên có thể tham gia nhiều dự án với vai trò khác nhau. Ví dụ: anh Hùng là PM dự án A nhưng chỉ là kỹ sư giám sát ở dự án B.
Nguyên tắc multitenancy an toàn:
- Phân quyền gắn với dự án, không gắn với tài khoản toàn cục: Tài khoản của anh Hùng có quyền PM ở DA A và quyền Kỹ Sư ở DA B — hai bối cảnh độc lập, không chồng lấn.
- Dữ liệu dự án không thể cross-read: Nhân sự DA A không thể nhìn thấy hồ sơ, tài liệu hay tài chính của DA B dù dùng cùng hệ thống.
- NTP được cấp portal riêng biệt: Nhà thầu phụ đăng nhập vào "Subcon Portal" — một giao diện tách biệt chỉ hiển thị gói thầu của họ, không có sidebar điều hướng sang module quản trị.
- CĐT nhận báo cáo qua portal CĐT: Dashboard được lọc sẵn theo dự án họ đầu tư — không thể xem thông tin nội bộ tổng thầu như margin, chi phí thực tế so với dự toán chi tiết.
project_id và tenant_id. NTP và CĐT được route vào SubconPortal và ClientPortal riêng biệt ngay từ màn hình đăng nhập, không dùng cùng giao diện với nhóm quản lý nội bộ.
📝 6. Audit Trail — Dấu Vết Ai Làm Gì, Khi Nào
Phân quyền tốt cần đi kèm với audit trail — nhật ký ghi lại mọi hành động của người dùng trong hệ thống. Đây là yêu cầu bắt buộc không phải vì quy định mà vì thực tế tranh chấp.
Khi tranh chấp quyết toán xảy ra, câu hỏi thường gặp là: "Ai đã phê duyệt BBNT ngày 15/3?", "Bản vẽ Rev.03 được upload lúc mấy giờ và ai đã xác nhận nhận?", "Hóa đơn này đã được ai ký duyệt và vào ngày nào?". Nếu hệ thống không có audit trail, câu trả lời là: không biết.
Các sự kiện cần ghi audit log
| Sự kiện | Thông tin ghi lại | Mức độ quan trọng |
|---|---|---|
| Đăng nhập / Đăng xuất | User, IP, thiết bị, timestamp | 🟡 Trung bình |
| Tạo / Sửa / Xóa hồ sơ | User, hành động, record ID, timestamp, giá trị trước và sau | 🔴 Cao |
| Phê duyệt / Từ chối | User, loại phê duyệt, record ID, timestamp, ghi chú | 🔴 Cao |
| Download tài liệu | User, tên file, timestamp | 🟡 Trung bình |
| Thay đổi quyền người dùng | Admin thực hiện, user bị thay đổi, quyền cũ → mới | 🔴 Rất cao |
| Xóa dữ liệu (nếu cho phép) | User, record bị xóa, lý do, timestamp | 🔴 Rất cao |
⚙️ 7. Triển Khai Phân Quyền Trong 5 Bước
Họp với Ban Lãnh Đạo và PM để xác định tất cả vai trò cần thiết, từng module chức năng và mức quyền tương ứng. Kết quả: ma trận phân quyền có chữ ký phê duyệt của GĐ.
Ánh xạ vai trò vào nhóm quyền trong phần mềm quản lý dự án. Kiểm tra từng kịch bản: NTP đăng nhập có thấy đơn giá nội bộ không? QS có thể duyệt hồ sơ HSE không? Kỹ sư có thể xóa BBNT đã ký không?
Mỗi cá nhân được cấp một tài khoản riêng — tuyệt đối không dùng chung tài khoản. Lý do: audit trail mất tác dụng nếu 3 người dùng cùng một login. Ghi rõ ai được cấp quyền gì, ngày cấp, ai phê duyệt.
Giải thích rõ cho từng nhóm người dùng: họ có thể làm gì và không thể làm gì trong hệ thống, tại sao. Nhấn mạnh: nếu cần quyền nào đó không có, phải đề xuất qua kênh chính thức — không tự ý dùng tài khoản người khác.
Mỗi quý hoặc khi có nhân sự nghỉ việc: rà soát lại danh sách tài khoản, thu hồi quyền của người đã nghỉ, cập nhật quyền khi có thay đổi vai trò. Điều này thường bị bỏ qua — dẫn đến "tài khoản ma" vẫn có quyền truy cập sau khi nhân viên rời công ty.
📋 8. Tóm Tắt — Checklist Phân Quyền 30 Giây
| Hạng Mục | Đã Làm? |
|---|---|
| Đã lập ma trận phân quyền có phê duyệt BLD | ☐ |
| Mỗi người dùng có tài khoản riêng (không share login) | ☐ |
| NTP chỉ thấy thông tin gói thầu của mình | ☐ |
| CĐT không thấy chi phí nội bộ tổng thầu | ☐ |
| Audit log bật và không thể xóa bởi người dùng thường | ☐ |
| Quy trình thu hồi quyền khi nhân viên nghỉ việc | ☐ |
| Bảng ủy quyền tài chính được lập thành văn bản | ☐ |
| Review phân quyền định kỳ hàng quý | ☐ |
Triển Khai Phân Quyền Đúng Chuẩn Với GEM AI PM Pro
GEM AI PM Pro có sẵn hệ thống phân quyền đa cấp — từ Portal NTP/CĐT riêng biệt, Role-Based Access Control theo module, đến Audit Trail tự động. Không cần cấu hình phức tạp — PM thiết lập trong 30 phút, toàn bộ nhóm có thể bắt đầu dùng ngay.
Dùng Thử 30 Ngày Miễn Phí →Demo: demo@gemclaudepm.com / Demo2026 — không cần thẻ tín dụng