Shadow IT trong doanh nghiệp không chỉ là nhân viên bỏ qua ERP. Excel, chat, email hay AI thường xuất hiện để lấp khoảng trống quy trình; vấn đề là dữ liệu, quyết định và quyền truy cập ngoài kiểm soát chung.
Có một câu hỏi tôi gặp khá nhiều khi làm ERP: hệ thống đã có rồi, tại sao người dùng vẫn giữ Excel? Nếu nhìn từ phía IT, câu trả lời dễ nhất là người dùng quen cách cũ. Nhưng trong thực tế, một file Excel sống nhiều năm sau go-live thường không tồn tại hoàn toàn ngẫu nhiên.
Nó có thể đang giữ một thông tin ERP chưa có, hỗ trợ một bước xử lý quá chậm trên hệ thống hoặc nối hai phòng ban mà quy trình chính thức chưa nối được. Khi những công cụ như vậy dần trở thành một phần bắt buộc của công việc, doanh nghiệp đã bắt đầu bước vào vùng của Shadow IT.
Trả lời nhanh
Shadow IT trong doanh nghiệp là việc nhân viên hoặc phòng ban sử dụng ứng dụng, file, dịch vụ hay công cụ công nghệ ngoài phạm vi quản lý chính thức của IT. Không phải Shadow IT nào cũng cần cấm. Điều quan trọng là xác định công cụ đó đang giải quyết khoảng trống gì, dữ liệu nào đang bị tách ra và rủi ro nào cần kiểm soát.
Shadow IT không chỉ là cài một phần mềm không được phép
Khi nhắc đến Shadow IT, nhiều người nghĩ ngay đến việc nhân viên tự cài phần mềm trên máy công ty. Cách hiểu đó đúng nhưng chưa đủ. Trong vận hành doanh nghiệp, Shadow IT có thể đơn giản hơn rất nhiều.
Một file Excel chứa danh sách đơn hàng ưu tiên. Một Google Sheet quản lý kế hoạch giao hàng. Một nhóm Zalo dùng để xin duyệt gấp. Một tài khoản AI cá nhân dùng để tóm tắt tài liệu nội bộ. Một database nhỏ do phòng ban tự dựng để giữ dữ liệu riêng. Tất cả đều có thể nằm ngoài phạm vi quản trị chính thức.
Điểm chung không nằm ở tên công cụ. Điểm chung là doanh nghiệp không còn nhìn thấy đầy đủ nơi dữ liệu được lưu, cách dữ liệu thay đổi, ai có quyền truy cập và công việc thật đang chạy theo quy trình nào.
Ở góc độ bảo mật, Shadow IT làm giảm khả năng kiểm soát của IT. Nhưng ở góc nhìn ERP và vận hành, tôi thấy một rủi ro khác cũng đáng quan tâm: hệ thống chính thức bắt đầu không còn phản ánh đầy đủ hoạt động thật của doanh nghiệp.
ERP đã có, vì sao Excel và nhóm chat vẫn sống khỏe?
Theo tôi, không nên bắt đầu bằng việc trách người dùng. Nếu một công cụ bên ngoài được dùng lặp lại mỗi ngày, thường có một lý do nghiệp vụ phía sau. Vấn đề là cần tìm ra lý do đó.
ERP lưu giao dịch nhưng chưa đủ thông tin để điều hành
Sales Order có mã khách hàng, Item, số lượng và ngày giao. Nhưng người làm Sales có thể cần thêm “khách đang hối”, “mức độ ưu tiên”, “ngày nhà máy hứa lại” hoặc “ai đang follow”. Nếu ERP chưa có nơi phù hợp để giữ những thông tin này, một bảng Excel rất dễ xuất hiện.
Không có nghĩa tất cả các cột đó nên được đưa vào ERP. Nhưng sự tồn tại của chúng cho biết workflow chính thức và nhu cầu vận hành đang có một khoảng cách.
Quy trình trên hệ thống chậm hơn cách người dùng đang làm
Một yêu cầu mua hàng cần qua ba cấp duyệt. Workflow chính thức mất hai ngày, trong khi hàng cần vào nhà máy chiều nay. Người dùng bắt đầu nhắn trực tiếp cho quản lý, chụp màn hình và xin câu “OK” trước, sau đó mới quay về hoàn thiện chứng từ.
Sau vài lần như vậy, nhóm chat trở thành workflow thật, còn hệ thống chỉ là nơi cập nhật lại hồ sơ sau khi quyết định đã được đưa ra.
Bài số hóa quy trình phê duyệt liên phòng ban đã nói khá rõ vấn đề này: trạng thái, phiên bản và lịch sử duyệt phải nằm trong hệ thống nếu doanh nghiệp muốn kiểm soát được quy trình.
Hệ thống không linh hoạt bằng Excel ở giai đoạn thử nghiệm
Excel vẫn là một công cụ rất tốt để thử một cách tính mới, lập kế hoạch ngắn hạn hoặc mô phỏng một nghiệp vụ chưa ổn định. Việc planner thử một mô hình bằng Excel trước khi đưa vào ERP không phải là điều bất thường.
Rủi ro chỉ xuất hiện khi file thử nghiệm dần trở thành dữ liệu chính thức nhưng không ai xác định được lúc nào nó đã chuyển vai trò. Một ngày nào đó, người dùng nhận ra nếu mất file đó thì cả quy trình không thể tiếp tục.
Không phải Shadow IT nào cũng xấu
Tôi nghĩ đây là phần cần nhìn tương đối công bằng. Nếu một phòng ban tự tạo công cụ để giải quyết nhanh một vấn đề thực tế, bản thân hành động đó không nhất thiết là tiêu cực. Nó thậm chí cho thấy người dùng đang chủ động cải tiến công việc.
Một file tính kế hoạch mới có thể giúp doanh nghiệp thử nghiệp vụ trước khi đầu tư phát triển. Một Power App nhỏ có thể giải quyết nhu cầu chưa đáng để custom ERP. Một dashboard tạm thời có thể giúp kiểm chứng KPI trước khi đưa vào hệ thống BI chính thức.
Vấn đề bắt đầu khi doanh nghiệp không biết công cụ đó tồn tại hoặc không biết nó đã trở nên quan trọng đến mức nào.
| Tình huống | Mức độ cần quan tâm | Cách nhìn phù hợp |
|---|---|---|
| File cá nhân dùng để phân tích tạm thời | Thấp | Có thể chấp nhận nếu không giữ dữ liệu nhạy cảm |
| Excel được cả phòng ban dùng hằng ngày | Trung bình | Cần xác định owner, nguồn dữ liệu và backup |
| Quyết định phê duyệt nằm trên nhóm chat | Cao | Cần đưa trạng thái và audit trail về quy trình chính thức |
| Dữ liệu khách hàng hoặc tài chính nằm trên app ngoài kiểm soát | Cao | Cần đánh giá bảo mật, quyền truy cập và nguồn dữ liệu chính thức |
Một công cụ ngoài hệ thống chưa chắc là vấn đề. Một quy trình quan trọng mà doanh nghiệp không biết đang phụ thuộc vào công cụ nào mới là vấn đề.
Rủi ro lớn nhất không phải là có thêm một file Excel
Nếu chỉ nhìn số lượng file hoặc ứng dụng, doanh nghiệp rất dễ xử lý sai trọng tâm. Tôi quan tâm nhiều hơn đến việc dữ liệu và quyết định đang bị tách khỏi hệ thống như thế nào.
Mất một nguồn dữ liệu chung
ERP ghi một ngày giao hàng nhưng file của Sales ghi một ngày khác. Planner lại có thêm một bảng riêng. Khi họp, câu hỏi không còn là giao hàng ngày nào mà trở thành “file nào đang mới nhất”.
Khi nhiều bản dữ liệu cùng tồn tại, doanh nghiệp mất dần khái niệm về nguồn dữ liệu chính thức. Bài quản trị Master Data trong doanh nghiệp cũng cho thấy dữ liệu chỉ thực sự có giá trị khi trách nhiệm sở hữu và cách sử dụng được xác định rõ.
Không còn lịch sử thay đổi đáng tin
Excel có thể bị ghi đè. Tin nhắn có thể bị trôi. Một file gửi qua email có thể tồn tại dưới nhiều phiên bản. Đến khi cần hỏi ai đã sửa ngày giao, ai đổi giá hoặc ai chấp thuận ngoại lệ, việc truy lại trở nên khó khăn.
ERP và workflow chính thức thường mạnh ở chỗ giữ trạng thái và transaction history. Nếu quyết định thật lại nằm ngoài hệ thống, doanh nghiệp đang bỏ qua chính lợi ích đó.
Quy trình phụ thuộc vào một người
Một workbook rất phức tạp đôi khi chỉ một người hiểu. Macro do một nhân viên viết, mật khẩu tài khoản nằm trong trình duyệt của họ và cách refresh dữ liệu cũng chỉ họ biết.
Công cụ vẫn chạy tốt cho đến khi người đó nghỉ phép, chuyển việc hoặc máy tính bị lỗi. Lúc này doanh nghiệp mới nhận ra một phần quy trình quan trọng chưa từng được chuyển giao chính thức.
Shadow AI đang làm câu chuyện phức tạp hơn
Trước đây Shadow IT thường là Excel, ứng dụng SaaS hoặc một database riêng. Bây giờ doanh nghiệp còn có thêm một lớp mới: nhân viên tự sử dụng các công cụ AI trong công việc.
Người dùng có thể đưa một báo giá vào AI để viết lại email, tải hợp đồng lên để tóm tắt, copy dữ liệu khách hàng để phân tích hoặc đưa source code nội bộ vào một chatbot để tìm lỗi. Về năng suất, những việc này có thể rất hữu ích.
Nhưng nếu doanh nghiệp chưa có nguyên tắc sử dụng AI, câu hỏi dữ liệu được gửi đi đâu, được lưu trong bao lâu và thông tin nào được phép đưa vào công cụ bên ngoài sẽ không có người trả lời.
IBM gọi hiện tượng sử dụng AI ngoài sự quản trị chính thức của tổ chức là Shadow AI và lưu ý đến các rủi ro như rò rỉ dữ liệu, quyền riêng tư và tuân thủ. Với doanh nghiệp SME, tôi nghĩ chưa cần xây một bộ chính sách quá nặng, nhưng ít nhất cần phân loại dữ liệu nào có thể và không thể đưa ra ngoài.
Bài kiến trúc dữ liệu và các khái niệm Data nền tảng có thể giúp nhìn rộng hơn về việc dữ liệu được sinh ra, lưu ở đâu và di chuyển giữa các hệ thống như thế nào.
Cách tôi thường nhìn một công cụ nằm ngoài ERP
Khi gặp một file hoặc ứng dụng mà người dùng phụ thuộc khá nhiều, tôi thường không bắt đầu bằng câu “bỏ nó đi”. Tôi muốn biết tại sao nó tồn tại trước.
- Xác định ai đang sử dụng công cụ và dùng để giải quyết công việc gì.
- Kiểm tra dữ liệu đầu vào lấy từ đâu và dữ liệu đầu ra được dùng ở bước nào.
- Xác định công cụ chỉ hỗ trợ phân tích hay đang giữ quyết định chính thức.
- Kiểm tra có dữ liệu nhạy cảm, tài chính, khách hàng hoặc thông tin nội bộ hay không.
- Xem ERP hoặc hệ thống hiện tại thiếu chức năng, thiếu dữ liệu hay chỉ khó sử dụng.
- Quyết định nên giữ, tích hợp, thay thế hay đưa công cụ đó vào phạm vi quản trị.
Có trường hợp sau khi rà lại, giải pháp tốt nhất vẫn là giữ Excel. Chỉ cần lấy dữ liệu tự động từ ERP, khóa một số vùng công thức, có nơi lưu trữ chung và xác định rõ file đó là công cụ phân tích chứ không phải nguồn transaction.
Cũng có trường hợp một file đang giữ quá nhiều nghiệp vụ quan trọng và nên được chuyển thành ứng dụng hoặc module chính thức. Điều quan trọng là quyết định dựa trên vai trò thật của công cụ, không dựa trên việc nó mang tên Excel hay ERP.
Công cụ ngoài hệ thống → Hiểu nhu cầu thật → Đánh giá dữ liệu và rủi ro → Giữ · Tích hợp · Thay thế
Một kinh nghiệm từ những hệ thống đã vận hành lâu
Trong những hệ thống ERP đã chạy nhiều năm, tôi thấy các công cụ nằm ngoài hệ thống thường kể lại khá đúng lịch sử phát triển của doanh nghiệp. Mỗi file, mỗi report riêng hay mỗi bước xin duyệt ngoài luồng thường xuất hiện vì một vấn đề nào đó tại một thời điểm cụ thể.
Vấn đề là doanh nghiệp tiếp tục thay đổi nhưng các giải pháp tạm thời lại được giữ nguyên. Sau vài năm, một quy trình có thể phải đi qua ERP, Excel, email, nhóm chat và thêm một dashboard chỉ để hoàn tất một giao dịch.
Khi rà soát hệ thống, tôi thường thấy việc hỏi người dùng “sau khi bấm Add trên ERP anh/chị còn làm gì nữa?” rất hữu ích. Câu trả lời cho thấy phần nào của quy trình đang diễn ra bên ngoài mà tài liệu thiết kế ban đầu không còn phản ánh.
Điều này cũng liên quan đến cấu hình nền. Một số thao tác ngoài hệ thống xuất hiện chỉ vì chức năng chuẩn chưa được thiết lập hoặc chưa được khai thác đúng. Vì vậy trước khi custom, nên rà lại các thiết lập nền của SAP Business One và chức năng standard đang có.
Nếu muốn biết ERP đang thiếu gì, đôi khi đừng chỉ nhìn requirement mới. Hãy nhìn những việc người dùng đang làm sau khi rời khỏi màn hình ERP.
Checklist rà soát Shadow IT trong doanh nghiệp
- Phòng ban nào đang có file hoặc ứng dụng riêng phục vụ công việc hằng ngày?
- Công cụ nào sẽ làm gián đoạn công việc nếu bị mất vào ngày mai?
- Dữ liệu trong đó lấy từ ERP, nhập tay hay từ hệ thống khác?
- Có dữ liệu khách hàng, tài chính hoặc thông tin nhạy cảm không?
- Có nhiều phiên bản cùng tồn tại không?
- Ai là người hiểu cách vận hành công cụ đó?
- Có backup và quyền truy cập rõ ràng không?
- Quyết định chính thức có đang được đưa ra trên email hoặc nhóm chat không?
- ERP đang thiếu chức năng hay người dùng chưa được hướng dẫn chức năng hiện có?
- Công cụ nên được giữ, tích hợp hay thay thế?
Câu hỏi thường gặp
Shadow IT là gì?
Shadow IT là các ứng dụng, thiết bị, file hoặc dịch vụ công nghệ được nhân viên và phòng ban sử dụng cho công việc nhưng không nằm đầy đủ trong phạm vi quản trị của IT. Ví dụ có thể là SaaS cá nhân, Google Sheet, database tự dựng, công cụ AI hoặc các workflow quan trọng đang chạy qua nhóm chat.
Excel có phải lúc nào cũng là Shadow IT không?
Không. Excel chỉ trở thành vấn đề đáng chú ý khi nó giữ dữ liệu hoặc quy trình quan trọng mà doanh nghiệp không quản lý rõ. Một file phân tích cá nhân khác hoàn toàn với workbook mà cả phòng ban phụ thuộc vào để quyết định giao hàng, tính giá hoặc điều hành sản xuất mỗi ngày.
Có nên cấm toàn bộ công cụ ngoài ERP?
Không nên áp dụng một cách máy móc. ERP không phù hợp để xử lý mọi nhu cầu. Một số công cụ bên ngoài giúp doanh nghiệp linh hoạt và thử nghiệm nhanh hơn. Nên tập trung quản trị dữ liệu, quyền truy cập và các quy trình có rủi ro cao thay vì cố buộc mọi thao tác phải nằm trong một hệ thống duy nhất.
Shadow AI khác Shadow IT như thế nào?
Shadow AI là một dạng cụ thể của Shadow IT, xảy ra khi nhân viên sử dụng công cụ AI ngoài phạm vi quản trị hoặc chính sách của tổ chức. Rủi ro đáng chú ý là dữ liệu nội bộ, source code, hợp đồng hoặc thông tin khách hàng có thể được đưa sang một dịch vụ bên ngoài mà doanh nghiệp không kiểm soát.
Làm sao biết công cụ ngoài ERP nào cần xử lý trước?
Nên ưu tiên công cụ đang giữ dữ liệu nhạy cảm, ảnh hưởng đến tiền, hàng hóa, khách hàng hoặc quyết định chính thức. Tiếp theo là những công cụ mà nhiều người phụ thuộc nhưng chỉ một người hiểu cách vận hành. Không cần xử lý mọi file cùng lúc; nên bắt đầu từ rủi ro và mức độ phụ thuộc.
Kết luận
Shadow IT trong doanh nghiệp không chỉ là câu chuyện nhân viên tự ý dùng phần mềm. Trong nhiều trường hợp, nó là dấu hiệu cho thấy quy trình chính thức, dữ liệu và công cụ hiện tại chưa theo kịp cách doanh nghiệp đang thực sự vận hành.
Tôi không nghĩ mục tiêu hợp lý là đưa mọi file Excel, mọi trao đổi hay mọi công cụ nhỏ vào ERP. Làm như vậy dễ biến hệ thống thành một nơi rất nặng nhưng người dùng vẫn tìm cách đi vòng. Điều cần làm trước là biết công cụ nào đang tồn tại, nó giải quyết việc gì và dữ liệu quan trọng nào đang nằm ngoài tầm nhìn.
Khi đã hiểu được phần đó, doanh nghiệp mới quyết định hợp lý hơn: cái gì nên giữ, cái gì nên tích hợp và cái gì đã đến lúc phải đưa về một quy trình chính thức. Đôi khi, muốn cải thiện ERP không cần nhìn thêm vào ERP. Chỉ cần nhìn kỹ những gì người dùng đang làm bên ngoài nó.