Governance · ROI · Change Management
Guardrail 3 lớp · DLP · human-in-the-loop · đo AIR (AI ROI) · quản lý cảm xúc tổ chức khi đổi.
Single-responsibility · narrow scope · idempotent · observable…
Pre-prompt · in-flight · post-output — không lỏng được lớp nào.
Mọi hành động mutation phải có approval của con người.
Mọi tool-call ghi trace: ai · agent · tool · payload · kết quả.
1 agent = 1 mục tiêu rõ. "Agent vạn năng" sẽ vạn lỗi.
≤ 7 tool/agent. Nhiều hơn → tách agent con + orchestrator.
Gọi lại không gây hậu quả kép — quan trọng cho retry.
JSON schema bắt buộc, không free-text — validator chặn output sai.
Log token in/out, latency, cost, tool result để debug được.
Khi không chắc → escalate cho người, không bịa.
- ›System prompt policy
- ›Input sanitization
- ›PII redaction
- ›Rate limit / quota
- ›Tool allowlist theo role
- ›Scope token (read vs write)
- ›Approval gate cho mutation
- ›Timeout & circuit breaker
- ›Schema validator
- ›Toxicity / safety classifier
- ›Fact-check vs source
- ›Logging + alert anomaly
- ›Golden set ≥ 50 case nghiệp vụ thật, version-control như code.
- ›Regression test prompt sau mỗi đổi model / system prompt.
- ›Đo: accuracy · latency p95 · cost/request · escalation rate.
- ›Trace mọi run (Langfuse / Helicone) — debug được sau 30 ngày.
Bắt buộc với khách hàng JP enterprise — control truy cập, log, BCP.
DPA, quyền xoá, data minimization, không train trên PII.
Khai báo mục đích sử dụng dữ liệu, không gửi PII ra public model.
JP data ở JP region · EU data ở EU region — chọn model provider phù hợp.
