API Reference

DXA Governance API

Quản trị Dữ liệu & AI, có AI assistant

DXA Governance cung cấp API quản trị (inventory AI system, catalog dữ liệu) và bộ API thông minh chạy trên Workers AI: phân loại rủi ro theo EU AI Act, phát hiện PII, soạn thảo policy ISO 42001. Ngoài ra có máy chủ MCP cho AI agent truy vấn dữ liệu đã được quản trị.

Base URL

https://governance.dxa.io.vn

Xác thực

Bộ API AI assistant là công khai (không cần đăng nhập) — tiện thử nghiệm phân loại/soạn thảo. Các endpoint nghiệp vụ (tạo AI system, quản lý người dùng) yêu cầu phiên SSO (cookie `xv_session`) và quyền RBAC tương ứng (admin/officer/steward/viewer). Máy chủ MCP chạy ở `mcp.governance.dxa.io.vn` và dùng Bearer token theo tổ chức.

AI Assistant (Workers AI)

POST /api/ai/classify-risk

Phân loại rủi ro hệ thống AI theo EU AI Act (4 mức)

Xác thực: Không (công khai)

Tham số (body)

TrườngKiểuMô tả
description* string Mô tả hệ thống AI / tình huống dùng
lang 'vi' | 'en' Ngôn ngữ kết quả (mặc định `vi`)

Ví dụ yêu cầu

curl -X POST 'https://governance.dxa.io.vn/api/ai/classify-risk' \
  -H 'Content-Type: application/json' \
  -d '{ "description": "Chấm điểm tín dụng tự động", "lang": "vi" }'

Phản hồi mẫu

{
  "tier": "high",
  "label": "Rủi ro cao",
  "color": "#ea580c",
  "rationale": "Hệ thống chấm điểm tín dụng ảnh hưởng quyền tiếp cận tài chính.",
  "obligations": [
    "Đánh giá tác động (FRIA)",
    "Giám sát của con người (human oversight)",
    "Ghi log & truy vết quyết định"
  ],
  "source": "ai"
}
POST /api/ai/detect-pii

Phát hiện loại PII & gợi ý phân loại dữ liệu

Xác thực: Không (công khai)

Tham số (body)

TrườngKiểuMô tả
description* string Mô tả dataset
lang 'vi' | 'en' Ngôn ngữ

Phản hồi mẫu

{
  "piiTypes": ["full_name", "national_id", "phone"],
  "classification": "confidential",
  "source": "ai"
}
POST /api/ai/draft-policy

Sinh bản thảo policy cho một control ISO 42001

Xác thực: Không (công khai)

Tham số (body)

TrườngKiểuMô tả
controlRef string Mã control ISO 42001, vd `A.2.2` (mặc định `A.2.2`)
context string Bối cảnh doanh nghiệp
lang 'vi' | 'en' Ngôn ngữ

Phản hồi mẫu

{
  "title": "Chính sách AI có trách nhiệm",
  "body": "Tổ chức cam kết phát triển và vận hành hệ thống AI…",
  "source": "ai"
}

Tài nguyên quản trị

POST /api/ai-systems

Tạo bản ghi hệ thống AI trong inventory (form)

Xác thực: Phiên SSO · quyền `ai:write` (admin/officer)

Tham số (body)

TrườngKiểuMô tả
name* string Tên hệ thống AI
purpose string Mục đích sử dụng
vn_risk_tier 'cao' | 'trung-binh' | 'thap' Mức rủi ro theo Luật AI VN 134/2025/QH15
eu_risk_tier string Mức rủi ro EU AI Act
lifecycle_stage string Giai đoạn vòng đời

Phản hồi mẫu

// 303 Redirect → /app/ai-systems/<id> (ghi audit log).
POST /api/users/role

Đổi vai trò thành viên trong tổ chức (form)

Xác thực: Phiên SSO · quyền `user:manage` (admin)

Tham số (body)

TrườngKiểuMô tả
membership_id* string ID thành viên (membership)
role* 'admin' | 'officer' | 'steward' | 'viewer' Vai trò mới

Phản hồi mẫu

// 303 Redirect → /app/admin/users (cập nhật ở IAM_DB + ghi audit log).
// Endpoint liên quan: POST /api/users/add · POST /api/users/remove · POST /api/auth/switch-org

Máy chủ MCP (cho AI agent)

POST https://mcp.governance.dxa.io.vn/mcp

Streamable HTTP MCP — công cụ chỉ-đọc, theo phạm vi tổ chức

Xác thực: Bearer token theo tổ chức

Ví dụ yêu cầu

{
  "mcpServers": {
    "dxa-governance": {
      "url": "https://mcp.governance.dxa.io.vn/mcp",
      "headers": { "Authorization": "Bearer <org_token>" }
    }
  }
}

Phản hồi mẫu

// Các tool MCP khả dụng (chỉ đọc, theo tổ chức của token):
// • list_knowledge_sources  → nguồn tri thức đã duyệt cho RAG (classification, PII, quality)
// • search_governed_data    → tìm dataset + thuật ngữ theo từ khoá
// • list_ai_systems         → inventory hệ thống AI + tier rủi ro (Luật AI VN / EU AI Act)
// • get_glossary            → định nghĩa thuật ngữ nghiệp vụ
// • get_compliance_status   → tổng quan tuân thủ (phân bổ rủi ro, PII, độ phủ policy)