DXA Governance API
Quản trị Dữ liệu & AI, có AI assistant
DXA Governance cung cấp API quản trị (inventory AI system, catalog dữ liệu) và bộ API thông minh chạy trên Workers AI: phân loại rủi ro theo EU AI Act, phát hiện PII, soạn thảo policy ISO 42001. Ngoài ra có máy chủ MCP cho AI agent truy vấn dữ liệu đã được quản trị.
Base URL
Xác thực
Bộ API AI assistant là công khai (không cần đăng nhập) — tiện thử nghiệm phân loại/soạn thảo. Các endpoint nghiệp vụ (tạo AI system, quản lý người dùng) yêu cầu phiên SSO (cookie `xv_session`) và quyền RBAC tương ứng (admin/officer/steward/viewer). Máy chủ MCP chạy ở `mcp.governance.dxa.io.vn` và dùng Bearer token theo tổ chức.
AI Assistant (Workers AI)
/api/ai/classify-risk Phân loại rủi ro hệ thống AI theo EU AI Act (4 mức)
Xác thực: Không (công khai)
Tham số (body)
| Trường | Kiểu | Mô tả |
|---|---|---|
description* | string | Mô tả hệ thống AI / tình huống dùng |
lang | 'vi' | 'en' | Ngôn ngữ kết quả (mặc định `vi`) |
Ví dụ yêu cầu
curl -X POST 'https://governance.dxa.io.vn/api/ai/classify-risk' \
-H 'Content-Type: application/json' \
-d '{ "description": "Chấm điểm tín dụng tự động", "lang": "vi" }' Phản hồi mẫu
{
"tier": "high",
"label": "Rủi ro cao",
"color": "#ea580c",
"rationale": "Hệ thống chấm điểm tín dụng ảnh hưởng quyền tiếp cận tài chính.",
"obligations": [
"Đánh giá tác động (FRIA)",
"Giám sát của con người (human oversight)",
"Ghi log & truy vết quyết định"
],
"source": "ai"
} /api/ai/detect-pii Phát hiện loại PII & gợi ý phân loại dữ liệu
Xác thực: Không (công khai)
Tham số (body)
| Trường | Kiểu | Mô tả |
|---|---|---|
description* | string | Mô tả dataset |
lang | 'vi' | 'en' | Ngôn ngữ |
Phản hồi mẫu
{
"piiTypes": ["full_name", "national_id", "phone"],
"classification": "confidential",
"source": "ai"
} /api/ai/draft-policy Sinh bản thảo policy cho một control ISO 42001
Xác thực: Không (công khai)
Tham số (body)
| Trường | Kiểu | Mô tả |
|---|---|---|
controlRef | string | Mã control ISO 42001, vd `A.2.2` (mặc định `A.2.2`) |
context | string | Bối cảnh doanh nghiệp |
lang | 'vi' | 'en' | Ngôn ngữ |
Phản hồi mẫu
{
"title": "Chính sách AI có trách nhiệm",
"body": "Tổ chức cam kết phát triển và vận hành hệ thống AI…",
"source": "ai"
} Tài nguyên quản trị
/api/ai-systems Tạo bản ghi hệ thống AI trong inventory (form)
Xác thực: Phiên SSO · quyền `ai:write` (admin/officer)
Tham số (body)
| Trường | Kiểu | Mô tả |
|---|---|---|
name* | string | Tên hệ thống AI |
purpose | string | Mục đích sử dụng |
vn_risk_tier | 'cao' | 'trung-binh' | 'thap' | Mức rủi ro theo Luật AI VN 134/2025/QH15 |
eu_risk_tier | string | Mức rủi ro EU AI Act |
lifecycle_stage | string | Giai đoạn vòng đời |
Phản hồi mẫu
// 303 Redirect → /app/ai-systems/<id> (ghi audit log). /api/users/role Đổi vai trò thành viên trong tổ chức (form)
Xác thực: Phiên SSO · quyền `user:manage` (admin)
Tham số (body)
| Trường | Kiểu | Mô tả |
|---|---|---|
membership_id* | string | ID thành viên (membership) |
role* | 'admin' | 'officer' | 'steward' | 'viewer' | Vai trò mới |
Phản hồi mẫu
// 303 Redirect → /app/admin/users (cập nhật ở IAM_DB + ghi audit log).
// Endpoint liên quan: POST /api/users/add · POST /api/users/remove · POST /api/auth/switch-org Máy chủ MCP (cho AI agent)
https://mcp.governance.dxa.io.vn/mcp Streamable HTTP MCP — công cụ chỉ-đọc, theo phạm vi tổ chức
Xác thực: Bearer token theo tổ chức
Ví dụ yêu cầu
{
"mcpServers": {
"dxa-governance": {
"url": "https://mcp.governance.dxa.io.vn/mcp",
"headers": { "Authorization": "Bearer <org_token>" }
}
}
} Phản hồi mẫu
// Các tool MCP khả dụng (chỉ đọc, theo tổ chức của token):
// • list_knowledge_sources → nguồn tri thức đã duyệt cho RAG (classification, PII, quality)
// • search_governed_data → tìm dataset + thuật ngữ theo từ khoá
// • list_ai_systems → inventory hệ thống AI + tier rủi ro (Luật AI VN / EU AI Act)
// • get_glossary → định nghĩa thuật ngữ nghiệp vụ
// • get_compliance_status → tổng quan tuân thủ (phân bổ rủi ro, PII, độ phủ policy)