“Ngay lúc này, trên các máy tính tại nhà máy ở Thái Lan đang cài đặt những phần mềm nào?” Không nhiều doanh nghiệp sản xuất Nhật Bản trả lời ngay được câu hỏi này. Sổ tài sản phần cứng thì đầy đủ, nhưng số lượng phần mềm thực sự được cài trên đó có khớp với số giấy phép đang sở hữu hay không thì hầu như không ai theo dõi nổi. Quản lý tài sản phần mềm (SAM) chính là hoạt động lấp khoảng trống đó. Bài viết này tổng hợp, dựa trên dữ liệu công khai, cách các doanh nghiệp sản xuất Nhật Bản có cơ sở tại Thái Lan và ASEAN phòng tránh ba loại tổn thất là kiểm toán từ nhà cung cấp, vi phạm tuân thủ, và chi phí giấy phép trả dư.
Quản lý tài sản phần mềm là gì | Khác biệt so với quản lý tài sản PC
Trước hết hãy làm rõ thuật ngữ. Nếu để mơ hồ chỗ này rồi đem ra bàn trong nội bộ, doanh nghiệp rất dễ rơi vào sự an tâm sai lầm kiểu “công ty đã có công cụ quản lý tài sản rồi nên không sao”.
Định nghĩa quản lý tài sản phần mềm (SAM)
Quản lý tài sản phần mềm là hoạt động liên tục đối chiếu ba yếu tố đối với toàn bộ phần mềm mà tổ chức đang sở hữu và sử dụng, gồm số lượng cùng điều kiện của giấy phép đã mua, số bản thực tế đang được cài đặt, và tình hình sử dụng thực tế, qua đó xóa bỏ tình trạng thừa thiếu và vi phạm hợp đồng. Trong tiếng Anh, hoạt động này được gọi là Software Asset Management, viết tắt là SAM.
Điểm mấu chốt nằm ở cụm “liên tục đối chiếu”. Phần mềm bắt đầu thay đổi trạng thái ngay từ thời điểm được mua về. Nhân sự luân chuyển thì người dùng thay đổi, thay máy tính thì phát sinh cài đặt lại, một bộ phận bắt đầu nghiệp vụ mới thì sẽ có người tự tải bản dùng thử về. Nói cách khác, nếu mỗi năm chỉ kiểm kê một lần bằng bảng tính, thì chỉ một tuần sau đợt kiểm kê, sổ sách đã bắt đầu lệch khỏi thực tế.
Vùng mà sổ tài sản phần cứng không chạm tới
Thứ mà phần lớn doanh nghiệp sản xuất đã triển khai là sổ tài sản vật lý cho máy tính, máy chủ và thiết bị mạng. Đó là cơ chế quản lý mã tài sản, ngày mua, vị trí lắp đặt, người sử dụng và thời hạn thuê, thường được xây dựng do yêu cầu của quản lý tài sản cố định và kiểm soát nội bộ.
Nhưng sổ này không nhìn vào bên trong chiếc hộp. Đằng sau “một dòng” tương ứng với một máy tính xách tay là hơn chục phần mềm khác nhau, gồm hệ điều hành, bộ ứng dụng văn phòng, trình xem bản vẽ CAD, phần mềm chỉnh sửa PDF, máy trạm của hệ thống quản lý sản xuất, công cụ kết nối từ xa, phần mềm nén dữ liệu. Mỗi phần mềm trong số đó lại có điều kiện hợp đồng riêng và giới hạn số giấy phép riêng.
Về cách quản lý tài sản phần cứng cùng tư duy hợp đồng và sổ sách cần nắm làm nền tảng, chúng tôi đã tổng hợp trong bài Quản lý tài sản IT nhà máy 2026. Bài viết hiện tại đi thêm một bước, bàn về việc quản lý phần bên trong những chiếc máy tính đã nằm trên sổ.
Có thể sắp xếp khác biệt giữa hai bên như sau.
| Góc nhìn | Quản lý tài sản phần cứng | Quản lý tài sản phần mềm (SAM) |
|---|---|---|
| Đối tượng quản lý | Hiện vật như máy tính, máy chủ, thiết bị ngoại vi | Hợp đồng giấy phép và thực thể cài đặt |
| Cách đếm | Đếm hiện vật là xác định được | Cách đếm thay đổi theo điều kiện hợp đồng |
| Xác định thừa thiếu | Dựa vào sự có mặt của hiện vật | Cần đối chiếu số sở hữu với số sử dụng |
| Cách rủi ro bộc lộ | Thất lạc, xuống cấp, quá hạn thuê | Truy thu khi kiểm toán, vi phạm tuân thủ |
| Tốc độ biến động | Thay đổi theo đơn vị vài năm | Tình trạng cài đặt thay đổi theo từng ngày |
Quản lý hiện vật thì “cứ đếm là biết”, còn với phần mềm, bản thân cách đếm lại phụ thuộc vào hợp đồng, và đó là khác biệt bản chất. Cùng là “đã cài trên 10 máy”, nhưng tùy hợp đồng theo hình thức người dùng chỉ định hay hình thức chạy đồng thời, số giấy phép cần thiết có thể là 10 mà cũng có thể chỉ là 3.
Vì sao năm 2026 quản lý tài sản phần mềm bị đặt câu hỏi | Thực trạng kiểm toán
Giả định “công ty mình thì làm gì có kiểm toán” xét trên số liệu thống kê đã không còn đứng vững.
48% tổ chức đã bị kiểm toán (Flexera 2026)
Theo báo cáo “2026 State of ITAM Report” mà Flexera công bố ngày 24 tháng 6 năm 2026, dựa trên khảo sát 512 chuyên gia IT, 48% tổ chức đã trải qua một cuộc kiểm toán bản quyền phần mềm trong vòng một năm qua. Đó là mức xấp xỉ cứ hai doanh nghiệp thì có một.
Nghiêm trọng hơn nữa là chi phí. Cũng trong báo cáo này, 44% tổ chức đã chi hơn 1 triệu USD cho kiểm toán bản quyền phần mềm trong ba năm qua. Con số này đi ngang qua nhiều kỳ báo cáo, cho thấy đây không phải hiện tượng nhất thời mà đã trở thành một khoản chi phí mang tính cấu trúc.
Khoản “hơn 1 triệu USD” này không chỉ gồm tiền giấy phép bị truy thu, mà còn gồm cả nhân lực nội bộ dành cho việc ứng phó kiểm toán, phí thuê tư vấn bên ngoài và chi phí luật sư. Nghĩa là dù cho không hề có vi phạm hợp đồng nào, thì riêng việc ứng phó kiểm toán đã là một gánh nặng lớn với doanh nghiệp.
Mức độ dễ bị kiểm toán khác nhau theo nhà cung cấp
Báo cáo cũng thống kê doanh nghiệp đã bị kiểm toán bởi nhà cung cấp nào trong ba năm qua.
| Nhà cung cấp | Tỷ lệ thực hiện kiểm toán trong 3 năm qua | Xu hướng |
|---|---|---|
| Microsoft | 64% | Đứng đầu nhất quán qua nhiều năm |
| Oracle | 38% | Tăng mạnh so với mức 24% trước đây |
| Adobe | 32% | Tăng so với mức 24% trước đây |
Microsoft nổi bật một phần đơn giản vì số doanh nghiệp sử dụng rất lớn, nhưng biên độ tăng của Oracle và Adobe mới thực sự đáng chú ý. Oracle đi từ 24% lên 38%, Adobe từ 24% lên 32%, cả hai đều đang nâng tần suất kiểm toán. Với các doanh nghiệp sản xuất đặt sản phẩm cơ sở dữ liệu và sản phẩm quanh mảng CAD ở vị trí cốt lõi của nghiệp vụ, động thái của hai hãng này hoàn toàn không phải chuyện của người khác.
Khoảng trống về khả năng nhìn thấy, vấn đề gốc rễ
Cũng trong báo cáo đó, chỉ vỏn vẹn 36% tổ chức trả lời rằng họ có khả năng nhìn thấy đầy đủ tài sản IT của mình. Hơn nữa con số này có xu hướng giảm so với năm trước. Bức tranh ở đây là việc sử dụng dịch vụ đám mây và SaaS ngày càng mở rộng, số đối tượng cần quản lý tăng nhanh hơn tốc độ hoàn thiện của bộ máy quản lý.
Với phần mềm liên quan đến AI thì tình hình còn hẹp hơn, chỉ 31% tổ chức nắm được chính xác tình hình sử dụng thực tế. Trong khi việc dùng công cụ AI tạo sinh lan rộng nhanh chóng theo từng bộ phận, phòng công nghệ thông tin lại không nắm bắt được hợp đồng và tình trạng sử dụng, và đó là một hình thái Shadow IT kiểu mới đang hình thành.
Cách sử dụng thời gian của đội ITAM cũng bị méo mó theo. Vẫn theo báo cáo này, 32% thời gian làm việc của đội ITAM dành cho tối ưu hóa phần mềm và 22% dành cho ứng phó kiểm toán. Cộng lại, hơn một nửa quỹ thời gian tiêu vào những công việc lẽ ra có thể nén lại được bằng cách hệ thống hóa.
Cấu trúc khiến sổ sách bị phân tán tại các cơ sở Thái Lan và ASEAN

Từ đây trở đi là câu chuyện đặc thù của các doanh nghiệp Nhật Bản có cơ sở sản xuất tại Thái Lan. Vấn đề bộc lộ theo cách khác hẳn so với những doanh nghiệp chỉ hoạt động trong nước Nhật.
Tối ưu cục bộ theo từng cơ sở cứ chồng chất lên nhau
Ở các doanh nghiệp sản xuất Nhật Bản triển khai nhiều cơ sở tại Thái Lan và ASEAN, thực tế là cả việc mua sắm máy tính lẫn việc đưa phần mềm vào sử dụng đều được tối ưu riêng lẻ theo từng cơ sở. Chuyện nhà máy Thái Lan mua máy tính từ đại lý bản địa, cơ sở Việt Nam mua theo một kênh khác, còn Indonesia thì vẫn dùng tiếp những thiết bị mà trụ sở gửi sang từ trước, là không hề hiếm gặp.
Phần mềm cũng vậy. Có trường hợp cơ sở Thái Lan tự mua lẻ sản phẩm của chính nhà cung cấp mà trụ sở Nhật Bản đã ký hợp đồng bao trọn gói, mà không hề hay biết. Ngược lại, cũng có trường hợp cơ sở đinh ninh rằng mình đã được hợp đồng bao trọn gói của trụ sở bao phủ, trong khi thực tế chưa hề được cấp phát giấy phép nào.
Điều gây khó khăn trong tình trạng này là không một ai tổng hợp nổi số giấy phép sở hữu và tình hình sử dụng trên toàn công ty. Sổ sách vẫn tồn tại. Chỉ có điều chúng nằm rải rác theo từng cơ sở, theo những biểu mẫu khác nhau, trong tay những người phụ trách khác nhau. Hơn nữa, không ít trường hợp người phụ trách còn kiêm nhiệm hành chính hay kế toán, và chỉ cập nhật đúng một lần mỗi năm vào dịp kiểm kê.
Khoảng trống kép | Cả cơ sở lẫn trụ sở đều không nhìn thấy
Sâu xa hơn là vấn đề con người. Rất hiếm khi công ty con tại Thái Lan có sẵn nhân sự chuyên môn hiểu tới mức ứng phó được kiểm toán bản quyền phần mềm. Người phụ trách IT tại chỗ đang bị cuốn vào xử lý sự cố hằng ngày, mạng, kết nối với thiết bị sản xuất và hỗ trợ người dùng, không còn thời gian để đọc kỹ điều khoản hợp đồng giấy phép.
Mặt khác, bộ phận hệ thống thông tin của trụ sở Nhật Bản lại không nhìn thấy trên máy tính ở nước sở tại đang có những gì. Sau một thời gian dài vận hành theo kiểu “việc ở đó thì để đó lo”, cấu trúc hình thành là thực trạng tại cơ sở không bao giờ được báo lên phía trụ sở.
Kết quả là hình thành một “khoảng trống kép”, nơi cả cơ sở lẫn trụ sở đều không nhìn thấy thực trạng. Diễn biến điển hình là chỉ khi nhận được thông báo kiểm toán, doanh nghiệp mới phát hiện ra rằng không ai nắm được bức tranh tổng thể. Khoảng trống này không đến từ sự lười biếng của người phụ trách, mà là vấn đề cấu trúc do thiết kế phân chia vai trò bị thủng.
Cũng dễ bị nêu vấn đề từ góc độ kiểm soát nội bộ
Một điểm nữa hay bị bỏ sót là mối liên hệ với kiểm soát nội bộ. Khi công ty kiểm toán rà soát mức độ hoàn thiện của J-SOX hay ITGC, tức kiểm soát chung về công nghệ thông tin, tại công ty con Thái Lan, thì quản lý hợp lệ giấy phép phần mềm là lĩnh vực rất dễ bị nêu thành phát hiện.
Lý do khá đơn giản, đó là vì khó trưng ra bằng chứng. Để chứng minh rằng “chúng tôi không sử dụng phần mềm bất hợp pháp”, doanh nghiệp cần một tài liệu đối chiếu danh sách tình trạng cài đặt với chứng từ mua hàng tương ứng. Khi sổ sách còn phân tán theo từng cơ sở, tài liệu đó không thể chuẩn bị xong trong thời gian ngắn.
Bị hỏi về “cơ chế quản lý giấy phép phần mềm” trong quá trình kiểm toán tài chính, không trả lời được, rồi bị ghi nhận thành vấn đề cần cải thiện. Dòng chảy này xảy ra theo một tuyến khác với kiểm toán từ nhà cung cấp, nhưng với tần suất không hề nhỏ.
Vì sao hệ thống giấy phép trong ngành sản xuất lại khó

Môi trường phần mềm của ngành sản xuất có cấu trúc phức tạp hơn môi trường văn phòng thông thường. Chính sự phức tạp này là lý do khiến các công cụ quản lý tài sản PC phổ thông không thể theo dõi hết.
Cách đếm khác nhau theo từng sản phẩm
ERP, CAD, CAM, hệ thống quản lý sản xuất, PLM, phần mềm phân tích của thiết bị đo lường. Các phần mềm nghiệp vụ được dùng tại hiện trường sản xuất đều có hệ thống giấy phép riêng. Dưới đây là những dạng chính.
| Hình thức giấy phép | Nguyên tắc đếm | Lưu ý khi quản lý |
|---|---|---|
| Giấy phép theo thiết bị | Đếm theo số máy đã cài đặt | Bỏ sót gỡ bỏ khi thay máy sẽ tích tụ dần |
| Giấy phép theo người dùng chỉ định | Đếm theo số cá nhân được cấp quyền sử dụng | Tài khoản của người đã nghỉ việc bị bỏ mặc gây vượt hạn mức |
| Chạy đồng thời, dạng floating | Đếm theo số lượng tối đa được dùng cùng lúc | Không ghi lại số người dùng đồng thời lúc cao điểm thì không kiểm chứng được |
| Giấy phép máy chủ | Đếm theo số CPU hoặc số nhân của máy chủ | Ảo hóa và cấu hình cụm làm thay đổi điều kiện |
| Giấy phép truy cập máy khách, gọi tắt là CAL | Đếm theo số thiết bị hoặc người dùng kết nối tới máy chủ | Rất dễ quên rằng phải mua tách rời khỏi bản thân máy chủ |
Nếu nhìn bảng trên mà thấy “không trả lời ngay được sản phẩm nào của công ty mình thuộc hình thức nào”, thì đó chính xác là trạng thái chưa xây dựng SAM.
Chỗ dễ xảy ra sự cố nhất là tổ hợp giữa giấy phép máy chủ và CAL. Doanh nghiệp đinh ninh rằng cứ mua sản phẩm máy chủ là dùng được, nên không mua giấy phép cho phía máy khách kết nối vào. Cấu hình này là một trong những hạng mục hay bị soi khi kiểm toán, và vì độ thiếu hụt nới rộng ra mỗi khi có thêm thiết bị kết nối, nên số tiền truy thu lúc bị phát hiện thường rất lớn.
Môi trường ảo hóa cũng cần cẩn trọng. Khi dựng nhiều máy ảo trên một máy chủ vật lý, tùy sản phẩm mà giấy phép phải được đếm theo số nhân vật lý, và nếu chỉ tính theo số máy ảo thì sẽ thiếu hụt rất nhiều. Doanh nghiệp nào càng gom máy chủ quản lý sản xuất của nhà máy về nền tảng ảo hóa thì càng dễ sập vào cái bẫy này.
SAM như một biện pháp đối phó Shadow IT
Một luận điểm nữa là Shadow IT. Shadow IT ở đây chỉ trạng thái phần mềm hoặc dịch vụ mà bộ phận hệ thống thông tin không nắm được lại đang được đưa vào và sử dụng theo quyết định của hiện trường.
Tại hiện trường sản xuất, các trường hợp điển hình là như sau.
- Người phụ trách thiết kế tự tải bản dùng thử của trình xem CAD về máy để mở dữ liệu nhận từ đối tác, và vẫn dùng tiếp sau khi hết hạn
- Vì mục đích cải tiến hiện trường, người phụ trách tự ký hợp đồng dịch vụ bảng tính đám mây bằng tài khoản cá nhân và nhập dữ liệu sản xuất vào đó
- Trên máy tính đi kèm thiết bị do nhà thầu bảo trì mang vào, có nhiều tiện ích không rõ mục đích được cài sẵn
- Công cụ AI tạo sinh được ký hợp đồng bằng thẻ tín dụng ngân sách của bộ phận, còn phòng công nghệ thông tin thì không biết là nó tồn tại
Nói tới đối phó Shadow IT, người ta hay bàn trong bối cảnh rò rỉ thông tin, nhưng xét trên góc độ giấy phép thì mức độ nghiêm trọng cũng ngang như vậy. Chuyện một công cụ vẫn được dùng với danh nghĩa bản miễn phí, nhưng thực chất là sản phẩm đòi hỏi giấy phép trả phí cho mục đích thương mại, xảy ra rất thường xuyên. Trong kiểm toán từ nhà cung cấp, không ai hỏi ai đã cài và cài để làm gì. Chỉ mỗi sự thật là phần mềm đang nằm trên máy tính của tổ chức mới bị đem ra chất vấn.
Và như dữ liệu Flexera vừa nêu đã chỉ ra, chỉ 31% tổ chức nắm được tình hình sử dụng thực tế của phần mềm liên quan đến AI. Việc dùng AI tạo sinh tại hiện trường còn lan rộng thêm từ đầu năm 2026, và đang trở thành mặt trận chính mới của Shadow IT.
Chi phí giấy phép lãng phí, tổn thất theo chiều ngược lại
Tới đây bài viết mới nói về rủi ro “thiếu”, nhưng trong thực tế nghiệp vụ thì chiều ngược lại cũng xảy ra ngang như vậy. Đó là trạng thái vẫn trả tiền đều đặn cho những giấy phép không hề được dùng.
Tài khoản của người đã nghỉ việc không được hủy mà vẫn tiếp tục gia hạn. Phiên bản cao cấp vẫn được duy trì sau khi dự án đã kết thúc. Hợp đồng trùng lặp trở nên thừa sau khi sáp nhập bộ phận vẫn còn nguyên. Những lãng phí kiểu này có đặc tính dễ bị bỏ mặc, vì không hề bị ai từ bên ngoài chỉ ra như kiểm toán.
Giá trị của việc xây dựng SAM không chỉ nằm ở tránh rủi ro. Khi đã nắm được thực trạng, doanh nghiệp có trong tay lá bài đàm phán vào thời điểm gia hạn hợp đồng, kiểu “cắt phần không dùng đến” hoặc “hạ phiên bản xuống”. Điểm này dẫn thẳng tới phần bàn về ROI ở dưới.
Nếu bị kiểm toán bản quyền phần mềm thì chuyện gì xảy ra

Từ đây, hãy xem cụ thể những gì sẽ diễn ra khi thông báo kiểm toán thực sự tới nơi.
Kiểm toán được thực hiện dựa trên hợp đồng
Trước hết, cần hiểu rằng kiểm toán bản quyền phần mềm là việc thực thi một quyền dựa trên hợp đồng với nhà cung cấp. Với Microsoft, trang câu hỏi thường gặp chính thức về xác minh tuân thủ có giải thích rằng kiểm toán được thực hiện bởi kiểm toán viên độc lập trên cơ sở hợp đồng. Nghĩa là đây không phải một cuộc kiểm tra bất ngờ, mà tiền đề là hợp đồng đã có sẵn điều khoản kiểm toán.
Phần lớn doanh nghiệp đã đồng ý với điều khoản này ngay tại thời điểm ký hợp đồng giấy phép số lượng lớn hoặc hợp đồng dành cho doanh nghiệp. Phản ứng “không biết trong hợp đồng lại có thứ đó” rất hay gặp, nhưng bản thân điều khoản này là chuyện phổ biến.
Ba con số bị yêu cầu nộp
Đúng như báo cáo “Ứng phó ban đầu với kiểm toán bản quyền phần mềm” của ITR đã sắp xếp, trong thực tế ứng phó kiểm toán, doanh nghiệp bị yêu cầu tổng hợp và nộp ba nội dung sau cho từng sản phẩm phần mềm.
| Hạng mục phải nộp | Nội dung | Chỗ khó khi chuẩn bị |
|---|---|---|
| Số thiết bị sử dụng | Số máy có cài phần mềm thuộc phạm vi kiểm toán | Bảo đảm bao phủ hết các cơ sở và bộ phận |
| Số bản phần mềm đang dùng | Số bản thực tế đang được cài đặt | Loại trùng lặp cho phần đã gỡ và phần cài lại |
| Số giấy phép sở hữu | Số giấy phép hợp lệ đang sở hữu nhờ mua sắm | Truy tìm chứng từ mua hàng cũ và đọc hiểu điều kiện hợp đồng |
Thoạt nhìn chỉ là ba con số đơn giản, nhưng việc tổng hợp chúng theo từng sản phẩm, đồng thời bảo đảm cả độ chính xác lẫn độ bao phủ, ngốn một lượng thời gian khổng lồ. Khó khăn nhất là chứng minh “số giấy phép sở hữu”. Chứng từ của phần mềm mua cách đây năm năm chỉ còn nằm trong hộp thư của người phụ trách thời đó. Đại lý đã bán hàng thì nay đã đóng cửa. Những tình huống như vậy không hề hiếm.
Và khi phạm vi bao gồm cả các cơ sở ở nước ngoài, doanh nghiệp phải nhờ người phụ trách ở từng quốc gia làm việc này, thống nhất biểu mẫu, vừa xác nhận các điểm còn nghi vấn vừa tổng hợp lại. Không ít trường hợp buộc phải dừng công việc thường ngày để ứng phó.
Gánh nặng được quyết định ngay từ phản ứng ban đầu
Thứ quyết định kết quả trong ứng phó kiểm toán chính là phản ứng ban đầu. Dưới đây là các điểm mấu chốt trong thực tế.
- Ngay khi nhận thông báo, hãy thống nhất một đầu mối tiếp nhận duy nhất trong nội bộ. Nếu nhiều người phụ trách trả lời riêng lẻ, mâu thuẫn sẽ phát sinh về sau và làm mất uy tín.
- Kiểm tra điều khoản kiểm toán trong hợp đồng, nắm chính xác phạm vi phải nộp, thời hạn và sản phẩm thuộc diện kiểm toán. Không cần cung cấp cả những thông tin không bị yêu cầu.
- Việc vội vàng mua bổ sung giấy phép hoặc gỡ cài đặt sau khi cuộc điều tra đã bắt đầu có nguy cơ làm tình hình xấu đi. Hãy ưu tiên nắm chính xác sự thật.
- Ghi lại căn cứ và quy trình tổng hợp để phòng khi kết quả của doanh nghiệp và kết quả của kiểm toán viên có chênh lệch.
Việc có thực hiện được những bước ban đầu này hay không thì không phải tới lúc nhận thông báo kiểm toán mới nghĩ. Khối lượng công việc ứng phó chênh nhau tới cả một bậc, tùy vào sổ sách có được chuẩn bị chỉn chu trong thời bình hay không. Nếu đã có sẵn, đó chỉ là thao tác xuất số liệu ra. Nếu chưa có, nó biến thành một dự án điều tra trên toàn bộ các cơ sở.
Ngoài ra, ngay tại Đông Nam Á, sự quan tâm tới tuân thủ bản quyền phần mềm cũng đang tăng lên. BSA, tức Business Software Alliance, đã mở đường dây tư vấn về tuân thủ phần mềm dành cho ngành kỹ thuật, xây dựng và sản xuất tại Thái Lan, Indonesia, Malaysia và Philippines, đồng thời tiếp tục vận động khắc phục tình trạng sử dụng phần mềm không có giấy phép. Với các doanh nghiệp có cơ sở sản xuất tại Thái Lan, việc lĩnh vực này đang được theo dõi sát ở cấp khu vực là điều đáng nắm.
Chi phí và hiệu quả đầu tư của quản lý tài sản phần mềm
Phản ứng kiểu “biết là cần, nhưng đâu có dư sức mà làm tới mức đó” là hoàn toàn dễ hiểu. Ở đây hãy nhìn hiệu quả so với chi phí bằng con số.
Chi phí chương trình chiếm 0.4-1.2% ngân sách IT
Theo Software License Compliance Cost Benchmark 2026, với kỳ thu thập dữ liệu từ quý 4 năm 2025 đến quý 1 năm 2026, ở các doanh nghiệp đang vận hành chương trình SAM và tuân thủ bản quyền, chi phí chương trình chiếm 0.4-1.2% ngân sách IT, với giá trị trung vị là 0.7%.
Đây là tổng chi phí đã bao gồm tiền công cụ, chi phí nhân sự phụ trách và chi phí hỗ trợ từ bên ngoài. Nhìn theo giá trị trung vị thì đó là mức chưa tới 1% toàn bộ ngân sách IT, tuy không hề nhỏ nhưng cũng không tới quy mô phải lập hẳn một bộ phận chuyên trách mới.
ROI đạt 6-14 lần
Cũng bản benchmark này báo cáo rằng hiệu quả đầu tư, tức ROI, của chương trình SAM đạt 6-14 lần. Hiệu quả được chia thành ba nhóm.
- Giảm chi phí ứng phó kiểm toán. Nếu sổ sách đã chỉn chu, nhân lực nội bộ và chi phí thuê ngoài cho việc ứng phó kiểm toán giảm mạnh. Như đã nêu ở trên, khi có tới 44% tổ chức chi hơn 1 triệu USD cho kiểm toán, thì biên độ cắt giảm này là thứ không thể bỏ qua.
- Tối ưu hóa giấy phép. Việc giải quyết các giấy phép không dùng đến, các phiên bản dư thừa và các hợp đồng trùng lặp làm giảm chi tiêu một cách trực tiếp.
- Tăng sức mạnh đàm phán khi gia hạn. Doanh nghiệp trình bày được tình hình sử dụng thực tế bằng con số sẽ ở thế có lợi khi đàm phán gia hạn hợp đồng với nhà cung cấp. Kiểu gia hạn “không rõ lắm nên cứ giữ nguyên số lượng như năm ngoái” mới chính là kiểu gia hạn đắt đỏ nhất.
Điểm thứ ba hay bị bỏ sót, nhưng trên thực tế lại có tác dụng mạnh nhất. Phía nhà cung cấp nắm được tình hình sử dụng sản phẩm của họ, còn nếu phía khách hàng không nắm, thì cuộc đàm phán diễn ra trong trạng thái bất đối xứng thông tin. Tạo ra trạng thái mà chính doanh nghiệp là người hiểu rõ thực trạng của mình nhất chính là điểm xuất phát của đàm phán.
Hợp đồng bảo trì và hợp đồng giấy phép là hai thứ khác nhau nhưng rất dễ bị nhầm lẫn, và nếu không tách bạch được hai bên thì mỗi lần gia hạn lại tích thêm những khoản chi thiếu minh bạch. Luận điểm này cũng được bàn trong bài Chi phí bảo trì hệ thống nghiệp vụ 2026.
Rủi ro nếu cứ để nguyên mà không xây dựng
Ngược lại, dưới đây là danh sách những gì xảy ra nếu cứ để nguyên tình trạng chưa xây dựng.
| Lĩnh vực rủi ro | Điều xảy ra cụ thể | Cách ảnh hưởng bộc lộ |
|---|---|---|
| Kiểm toán nhà cung cấp | Bị truy thu giấy phép thiếu và phát sinh nhân lực ứng phó | Khoản chi bất thường ngoài dự kiến và nghiệp vụ đình trệ |
| Tuân thủ | Vấn đề pháp lý và uy tín do bị phát hiện dùng phần mềm không phép | Bị nêu trong thẩm định đối tác hoặc kiểm toán của trụ sở |
| Kiểm soát nội bộ | Bị nêu điểm cần cải thiện trong ITGC và J-SOX | Phải liên tục giải trình với công ty kiểm toán |
| Chi phí | Tiếp tục trả tiền cho giấy phép không được sử dụng | Bị giữ lại thành chi phí cố định qua mỗi lần gia hạn hằng năm |
| Shadow IT | Việc đưa vào và sử dụng ngoài tầm nắm của phòng IT lan rộng | Phát hiện các cài đặt ngoài dự kiến khi bị kiểm toán |
| Duy trì hoạt động | Bị đình chỉ quyền sử dụng phần mềm chủ chốt | Nghiệp vụ thiết kế và sản xuất dừng trực tiếp |
Dòng cuối cùng là hạng mục nặng nề nhất. Khi vi phạm giấy phép được xác nhận, tùy nhà cung cấp mà họ có thể áp dụng biện pháp đình chỉ sử dụng sản phẩm cho tới khi doanh nghiệp khắc phục xong. CAD hay hệ thống quản lý sản xuất mà dừng thì thiết kế dừng và giao hàng cũng dừng. Quản lý giấy phép vừa là vấn đề tuân thủ, vừa đồng thời là vấn đề duy trì hoạt động kinh doanh.
Sáu bước đưa quản lý tài sản phần mềm vào thực tế
Vậy bắt đầu từ đâu. Điều quan trọng là giữ đúng thứ tự. Mua công cụ ngay lập tức mà không có thiết kế cho nơi sẽ đưa nó vào thì cũng không thành hình.
Bước 1 | Quyết định phạm vi và người chịu trách nhiệm
Thứ cần quyết định đầu tiên là lấy gì làm đối tượng và ai chịu trách nhiệm. Đưa toàn công ty và toàn bộ phần mềm vào phạm vi cùng một lúc thì chắc chắn sẽ đổ vỡ. Trước hết hãy thu hẹp vào những sản phẩm có giá trị lớn và rủi ro kiểm toán cao, cụ thể là hệ điều hành, bộ ứng dụng văn phòng, cơ sở dữ liệu, CAD và ERP.
Về người chịu trách nhiệm, hãy văn bản hóa sự phân chia vai trò giữa trụ sở Nhật Bản và cơ sở tại nước sở tại. Việc vạch ranh giới kiểu “trụ sở quản lý thông tin hợp đồng toàn công ty, cơ sở tại chỗ đảm nhận báo cáo tình trạng cài đặt thực tế” bằng văn bản chứ không phải bằng lời nói sẽ phát huy tác dụng về sau.
Bước 2 | Gom thông tin hợp đồng về một chỗ
Hãy tập trung chứng từ mua hàng, hợp đồng, chứng chỉ giấy phép và thông tin cổng quản lý giấy phép số lượng lớn về một chỗ, xuyên qua các cơ sở. Đây là công việc thầm lặng nhất và cũng tốn thời gian nhất.
Chắc chắn sẽ có những chứng từ cũ không thể tìm thấy, nhưng điều quan trọng là không dừng lại ở đó. Những gì không tìm được thì ghi nhận là “không rõ” và đưa vào danh sách các hợp đồng cần làm lại từ đầu ở lần gia hạn kế tiếp.
Bước 3 | Thu thập tình trạng cài đặt bằng máy
Thu thập tình trạng cài đặt bằng cách gửi bảng hỏi thủ công là cách có giới hạn. Hãy dùng chức năng kiểm kê của công cụ quản lý tài sản hoặc công cụ quản lý điểm cuối để lấy dữ liệu một cách tự động.
Điều quan trọng ở đây là đưa số thiết bị bị bỏ sót về gần bằng không. Máy tính đi kèm thiết bị và không thường xuyên nối mạng, máy tính xách tay dùng để mang ra ngoài, thiết bị đã được người nghỉ việc trả lại và đang cất kho. Nếu những máy này lọt khỏi bảng tổng hợp, chúng sẽ là nguyên nhân khiến doanh nghiệp phát hiện các cài đặt ngoài dự kiến vào lúc bị kiểm toán.
Bước 4 | Đối chiếu và làm hiện rõ khoảng cách
Đối chiếu thông tin hợp đồng với tình trạng cài đặt theo từng sản phẩm, rồi làm rõ phần thiếu và phần thừa. Chỉ tới thời điểm này, doanh nghiệp mới nhìn thấy trạng thái thật của mình.
Ở phần lớn doanh nghiệp, phần thiếu và phần thừa được phát hiện cùng lúc. Đó là trạng thái một sản phẩm thì thiếu 10 bản, còn sản phẩm khác lại dư 30 bản. Có những trường hợp doanh nghiệp khắc phục được mà không tăng chi tiêu, bằng cách đàm phán gộp việc hủy phần dư với việc mua phần thiếu thành một gói.
Bước 5 | Vận hành các quy tắc
Đây là bước hệ thống hóa để việc kiểm kê không dừng lại ở một lần duy nhất. Hãy đưa ba việc sau vào quy trình nghiệp vụ.
- Đưa thủ tục đăng ký vào sổ khi mua mới thành một bước bắt buộc trong quy trình mua sắm
- Đưa việc thu hồi giấy phép đã cấp phát vào phần xử lý tài khoản khi có người vào, nghỉ việc hoặc luân chuyển
- Xác nhận cách xử lý phần mềm đã cài đặt khi thanh lý hoặc thay thế máy tính
Nếu ba điểm này vận hành trơn tru, tốc độ xuống cấp của sổ sách sẽ giảm đi rất nhiều.
Bước 6 | Phổ biến trong nội bộ và chặn cửa vào của Shadow IT
Cuối cùng là phổ biến tới hiện trường. Chỉ liệt kê một loạt điều cấm thì không có hiệu lực thực tế. Cách làm thực tế là chuẩn bị sẵn một lối đi kiểu “nếu cần phần mềm cho công việc thì cứ đề nghị là sẽ được cài”, rồi mới chặn việc tự ý đưa vào. Nếu cứ để tình trạng đề nghị xong phải chờ nửa năm mà chỉ tăng cường cấm đoán, thì việc tự ý đưa phần mềm vào lại càng diễn ra ở những chỗ không ai nhìn thấy.
Tự làm hay giao ra bên ngoài
Vận hành sáu bước trên chỉ bằng nhân sự hạn chế của cơ sở Thái Lan là không hề dễ. Đặc biệt bước 2 về tập trung thông tin hợp đồng và bước 4 về đối chiếu đòi hỏi kiến thức chuyên môn cùng khoảng thời gian không bị công việc khác chen ngang.
Một lựa chọn thực tế là giao phần vận hành SAM ra bên ngoài. Tuy nhiên, giao phó toàn bộ thì không vận hành được. Cần vạch ranh giới rằng doanh nghiệp giữ lại việc ra quyết định về hợp đồng và việc phổ biến nội bộ, còn đưa ra ngoài những phần mang tính định hình như thu thập dữ liệu kiểm kê, đối chiếu và lập báo cáo. Cách tư duy này được chúng tôi trình bày chi tiết trong bài Thuê ngoài bộ phận IT tại Thái Lan 2026.
Xu hướng quản lý tài sản phần mềm năm 2026
Cuối cùng, hãy nắm bắt hướng đi sắp tới.
Tiến tới SAM mang tính dự báo nhờ AI
Theo bài phân tích xu hướng SAM năm 2026 mà OpenLM Japan công bố, các công cụ SAM ứng dụng AI đang tự động nắm bắt tình trạng cài đặt và tình hình sử dụng, và xu hướng đang hướng tới việc dự báo số giấy phép sẽ cần trong tương lai.
Nếu SAM truyền thống đặt trọng tâm vào việc “đếm đúng trạng thái hiện tại”, thì SAM sắp tới sẽ tiến theo hướng đưa ra câu trả lời cho câu hỏi “kỳ sau cần bao nhiêu bản”. Nếu ước tính trước được số giấy phép cần thiết theo kế hoạch tăng nhân sự và kế hoạch khởi động dự án mới, doanh nghiệp sẽ không còn phải mua bổ sung một cách vội vã giữa kỳ.
Tuy nhiên, tiền đề của dự báo là dữ liệu hiện trạng chính xác. Đưa công cụ AI vào trong khi sổ sách vẫn phân tán thì chỉ nhận được dự báo sai từ dữ liệu sai. Xét về thứ tự, việc làm hiện rõ hiện trạng phải đi trước.
Phạm vi quản lý mở rộng sang SaaS và AI
Một thay đổi nữa là sự mở rộng của phạm vi quản lý. Trước đây, đối tượng của SAM chủ yếu là phần mềm mua đứt và cài lên máy tính. Hiện nay, danh sách đã có thêm các gói thuê bao SaaS, giấy phép trên đám mây, và quyền sử dụng các công cụ AI tạo sinh.
Những thứ này có đặc tính dễ lọt khỏi tấm lưới quản lý tài sản truyền thống, vì có thể ký hợp đồng bằng thanh toán thẻ tín dụng mà không cần đi qua bộ phận mua sắm. Kết quả khảo sát của Flexera nhắc tới ở đầu bài viết thể hiện rất rõ độ thưa của tấm lưới này.
Ngay tại cơ sở Thái Lan, số ví dụ nhân viên bản địa tự ký hợp đồng riêng lẻ các công cụ đám mây để nâng hiệu suất công việc cũng đang tăng lên. Doanh nghiệp cần thiết kế phạm vi SAM mở rộng ra toàn bộ các hợp đồng thuê bao, chứ không chỉ dừng ở phần mềm dạng cài đặt.
Câu hỏi thường gặp
Quản lý tài sản phần mềm cần bao nhiêu người để vận hành?
Điều này tùy quy mô, nhưng nếu số cơ sở chỉ vài nơi và phạm vi quản lý được thu hẹp vào các sản phẩm chủ chốt, thì bố trí được một người chuyên trách là đủ để vận hành. Nhiều doanh nghiệp sản xuất tầm trung bắt đầu bằng cách phân bổ vài ngày mỗi tháng như một phần công việc của người phụ trách IT. Quan trọng hơn số người là các quy tắc vận hành ở bước 5 có được nhúng vào quy trình mua sắm và nhân sự hay không. Nếu quy tắc chưa có, thì bao nhiêu người cũng không ngăn được sổ sách xuống cấp.
Chưa bị kiểm toán thì để sau cũng được chứ?
Xét trên số liệu thống kê, đây không phải tình huống có thể để sau. Như đã nêu, 48% tổ chức đã bị kiểm toán trong vòng một năm qua. Thêm vào đó, dù kiểm toán chưa tới, vẫn có tuyến bị công ty kiểm toán nêu vấn đề từ góc độ kiểm soát nội bộ, và khoản tiền trả cho các giấy phép không dùng đến thì vẫn phát sinh hằng năm. Ngay cả khi không có áp lực bên ngoài mang tên kiểm toán, thì chỉ riêng mặt chi phí đã đủ để việc xây dựng SAM là hợp lý.
Có thể quản lý bằng công cụ miễn phí hoặc phần mềm bảng tính không?
Với quy mô một cơ sở, vài chục thiết bị và vài sản phẩm thuộc phạm vi quản lý, thì bảng tính vẫn vận hành được. Tuy nhiên khi các cơ sở trải rộng qua nhiều quốc gia và số thiết bị vượt vài trăm máy, việc đồng bộ số liệu tổng hợp và độ trễ khi cập nhật sẽ trở thành vấn đề. Tiêu chí phán đoán là “cần bao nhiêu tuần để hoàn tất một đợt kiểm kê”. Nếu mất từ một tháng trở lên, đó là lúc nên cân nhắc đưa công cụ vào.
Chỉ xây dựng trước cho riêng cơ sở Thái Lan thì có ý nghĩa gì không?
Có ý nghĩa. Trên thực tế, cách làm dễ thành công hơn là xây trước một khuôn mẫu ở một đơn vị có phạm vi giới hạn như cơ sở Thái Lan, rồi mới nhân rộng sang các cơ sở khác. Nếu khởi động đồng loạt trên toàn công ty, doanh nghiệp sẽ không hấp thụ nổi khác biệt hoàn cảnh giữa các cơ sở và mọi thứ sẽ dừng lại. Chúng tôi khuyến nghị thứ tự là làm cho một cơ sở chạy được đến nơi đến chốn rồi mới mở rộng.
Tổng kết
Dưới đây là các điểm chính của bài viết.
- Quản lý tài sản phần mềm là hoạt động liên tục đối chiếu ba yếu tố gồm số giấy phép sở hữu, số bản cài đặt và tình hình sử dụng thực tế, khác cả về đối tượng lẫn độ khó so với quản lý sổ tài sản phần cứng.
- Theo báo cáo 2026 State of ITAM Report của Flexera, công bố ngày 24 tháng 6 năm 2026, 48% tổ chức đã bị kiểm toán trong vòng một năm qua, và 44% tổ chức đã chi hơn 1 triệu USD cho kiểm toán trong ba năm qua.
- Tỷ lệ thực hiện kiểm toán theo nhà cung cấp là Microsoft 64%, Oracle 38%, Adobe 32%, trong đó Oracle và Adobe tăng rõ rệt so với mức 24% trước đây.
- Chỉ 36% tổ chức có khả năng nhìn thấy đầy đủ tài sản IT và chỉ 31% nắm được tình hình sử dụng phần mềm AI, cho thấy tấm lưới quản lý chưa theo kịp môi trường IT đang mở rộng.
- Tại các cơ sở Thái Lan và ASEAN, việc tối ưu cục bộ theo từng nơi khiến sổ sách phân tán, dễ sinh ra “khoảng trống kép” mà cả cơ sở lẫn trụ sở đều không nhìn thấy thực trạng.
- ERP, CAD và hệ thống quản lý sản xuất trong ngành sản xuất có cách đếm khác nhau theo từng sản phẩm, như giấy phép máy chủ, CAL hay chạy đồng thời, nên công cụ quản lý tài sản PC phổ thông không thể theo dõi hết.
- Khi bị kiểm toán, doanh nghiệp phải tổng hợp và nộp số thiết bị sử dụng, số bản phần mềm đang dùng và số giấy phép sở hữu theo từng phần mềm, và khối lượng công việc chênh nhau cả một bậc tùy vào việc sổ sách có được chuẩn bị trong thời bình hay không.
- Chi phí chương trình SAM chiếm 0.4-1.2% ngân sách IT, với trung vị 0.7%, và ROI được báo cáo ở mức 6-14 lần. Ba trụ cột của hiệu quả là giảm chi phí ứng phó kiểm toán, tối ưu hóa giấy phép và tăng sức mạnh đàm phán khi gia hạn.
Quản lý tài sản phần mềm thuộc loại công việc mà bắt tay vào sau khi kiểm toán đã tới thì không còn kịp. Nói ngược lại, với doanh nghiệp đã chuẩn bị sổ sách chỉn chu từ thời bình, kiểm toán biến thành “thao tác chỉ việc xuất con số ra”. Tạo được khác biệt này hay không chính là ranh giới trong thực tế nghiệp vụ.
Ngay cả khi bạn mới ở giai đoạn xác định xem tình hình của công ty mình đang ở mức nào và nên bắt tay từ đâu, cũng không sao cả. TOMAS TECH lấy Bangkok, Thái Lan làm cơ sở, hỗ trợ các doanh nghiệp sản xuất Nhật Bản trong thực tế tại chỗ, từ khâu kiểm kê tài sản IT và giấy phép phần mềm cho tới thiết kế vận hành. Chúng tôi luôn sẵn sàng trao đổi ngay cả khi bạn chỉ mới muốn sắp xếp lại vấn đề hiện tại hoặc bàn về cách triển khai, nên nếu đang trong giai đoạn tìm hiểu, hãy Liên hệ tại đây một cách thoải mái.
Nguồn tham khảo
- Flexera 2026 State of ITAM Report – Flexera (công bố ngày 24 tháng 6 năm 2026, khảo sát 512 chuyên gia IT)
- Software License Compliance Cost Benchmark 2026 – Vendor Benchmark (kỳ thu thập dữ liệu từ quý 4 năm 2025 đến quý 1 năm 2026)
- BSA helpline to fight unlicensed software – Bangkok Post (đường dây tư vấn tuân thủ dành cho Đông Nam Á của BSA)
- Ứng phó ban đầu với kiểm toán bản quyền phần mềm – ITR (tổng hợp các hạng mục cần thống kê khi ứng phó kiểm toán)
- Câu hỏi thường gặp về xác minh tuân thủ – Microsoft (về việc kiểm toán do kiểm toán viên độc lập thực hiện trên cơ sở hợp đồng)
- Tương lai của quản lý tài sản phần mềm SAM – các xu hướng đáng chú ý năm 2026 – OpenLM Japan (phân tích xu hướng công cụ SAM ứng dụng AI)