Bỏ qua để đến Nội dung

Nâng cấp Odoo 20: 7 thiết lập AI doanh nghiệp nên kiểm tra trước khi vận hành

5 tháng 10, 2026 bởi
Nâng cấp Odoo 20: 7 thiết lập AI doanh nghiệp nên kiểm tra trước khi vận hành
Minh Ngoc

Nâng cấp lên Odoo 20 không kết thúc khi cơ sở dữ liệu mới đã hoạt động và các quy trình nghiệp vụ vượt qua giai đoạn kiểm thử. Với việc Odoo mở rộng AI sang trường dữ liệu, tác vụ tự động, AI Agent và kết nối MCP, doanh nghiệp cũng cần xác định rõ AI đang được phép làm gì, dữ liệu nào có thể được sử dụng và những hoạt động nào có thể diễn ra tự động.

Điều này đặc biệt quan trọng khi chuyển từ môi trường thử nghiệm sang môi trường thực tế. Trong cơ sở dữ liệu thử nghiệm được tạo qua quy trình nâng cấp, Odoo vô hiệu hóa các tác vụ theo lịch để tránh tác động đến hệ thống thực tế. Vì vậy, một quy trình AI hoạt động ổn định trong quá trình kiểm thử chưa đồng nghĩa với việc doanh nghiệp đã quan sát được đầy đủ những gì sẽ xảy ra khi các tác vụ tự động bắt đầu chạy trong môi trường thực tế.

Dưới đây là 7 thiết lập liên quan đến AI mà doanh nghiệp nên rà soát sau khi nâng cấp lên Odoo 20.

Vì sao cần kiểm tra lại AI sau khi nâng cấp Odoo 20?

Cơ sở dữ liệu thử nghiệm đóng vai trò quan trọng trong quá trình nâng cấp Odoo. Doanh nghiệp có thể kiểm tra quy trình bán hàng, kế toán, kho, tích hợp, báo cáo và các tùy chỉnh trước khi chuyển phiên bản mới vào vận hành.

Tuy nhiên, Odoo chủ động vô hiệu hóa một số chức năng trên cơ sở dữ liệu thử nghiệm, bao gồm tác vụ theo lịch (Scheduled Actions), máy chủ gửi email, đồng bộ ngân hàng và một số kết nối có khả năng ảnh hưởng đến hệ thống thực tế. Vì vậy, việc hoàn thành kiểm thử nâng cấp không có nghĩa tất cả hoạt động tự động đã được kiểm tra trong điều kiện giống hệt môi trường thực tế.

Với Odoo 20, điểm này càng đáng lưu ý khi AI có thể tham gia vào nhiều quy trình hơn. Chẳng hạn, trường AI có thể được điền tự động theo lịch, trong khi hành động máy chủ có thể cho phép AI lựa chọn và thực thi một công cụ nhất định.

Do đó, doanh nghiệp nên tách hai câu hỏi: "Hệ thống sau nâng cấp có hoạt động đúng không?" và "Những chức năng AI nào sẽ được phép chạy khi hệ thống đi vào vận hành thực tế?"

Câu hỏi thứ hai liên quan trực tiếp đến quyền truy cập, dữ liệu, chi phí và mức độ tự động hóa mà doanh nghiệp chấp nhận.

>>> Xem thêm: Odoo AI: Tính năng, ứng dụng dụng công nghệ AI mới trên Odoo

7 thiết lập AI cần kiểm tra sau khi nâng cấp Odoo 20

Thiết lậpVị trí cần kiểm traNội dung cần xác nhậnRủi ro cần lưu ý
Tác vụ theo lịch của trường AISettings > Technical > Automation > Scheduled ActionsTrường AI nào sẽ được điền tự độngNội dung được tạo mà chưa qua kiểm tra
IAP creditsSettings > Contacts > Odoo IAP > View My ServicesSố dư, ngưỡng cảnh báo và người nhận thông báoGián đoạn tính năng hoặc chi phí không được theo dõi
Xử lý dữ liệu qua AICấu hình AI và chính sách sử dụng nội bộDữ liệu nào được gửi để AI xử lýDữ liệu nhạy cảm được sử dụng ngoài phạm vi dự kiến
Hành động máy chủ dùng cho AISettings > Technical > Server ActionsHành động nào bật Use in AIAI có thể gọi hành động làm thay đổi dữ liệu
Công cụ qua MCPSettings > Technical > Server ActionsCông cụ nào bật Available in MCPTrợ lý AI bên ngoài có phạm vi thao tác rộng hơn dự kiến
Khóa API của MCPMy Preferences > SecurityChủ sở hữu, phạm vi và thời hạn của khóaKhó kiểm soát hoặc thu hồi quyền truy cập
Kỹ năng và nguồn của AI AgentAI app > từng AgentAgent được phép đọc, tạo hoặc cập nhật gìAgent có khả năng thay đổi dữ liệu ngoài mục đích ban đầu

Kiểm tra tác vụ theo lịch của trường AI

Trường AI (AI Fields) cho phép Odoo tạo hoặc đề xuất giá trị dựa trên câu lệnh hướng dẫn và ngữ cảnh của bản ghi. Doanh nghiệp có thể sử dụng chúng cho nhiều mục đích như tạo mô tả sản phẩm, tóm tắt ghi chú hoặc chuyển dữ liệu phi cấu trúc thành nội dung có cấu trúc.

Điểm cần chú ý là Odoo có một tác vụ theo lịch chạy mỗi ngày để điền các trường văn bản và trường thuộc tính AI đang còn trống. Theo tài liệu Odoo, tác vụ này được kích hoạt mặc định.

Với một trường AI dùng để soạn mô tả sản phẩm nội bộ, mức độ rủi ro có thể tương đối thấp. Tuy nhiên, nếu trường AI được sử dụng trong báo giá, tài liệu gửi khách hàng hoặc dữ liệu phục vụ báo cáo quản trị, nội dung được tạo tự động có thể ảnh hưởng trực tiếp đến quy trình nghiệp vụ.

Doanh nghiệp vì vậy nên xác định toàn bộ trường AI đang tồn tại, kiểm tra câu lệnh hướng dẫn của từng trường và xác nhận trường nào thực sự cần được điền tự động. Với những trường có ảnh hưởng đến khách hàng, tài chính hoặc quyết định vận hành, nên xác định rõ bước kiểm tra của con người trước khi sử dụng kết quả ở công đoạn tiếp theo.

Kiểm tra IAP credits và ngân sách sử dụng AI

IAP (In-App Purchase) là cơ chế Odoo sử dụng để cung cấp các dịch vụ có tính phí theo mức sử dụng. Mỗi dịch vụ IAP sử dụng một lượng tín dụng trả trước và Odoo cho phép doanh nghiệp theo dõi số dư cũng như thiết lập cảnh báo khi tín dụng xuống thấp.

Đây không chỉ là vấn đề chi phí. Nếu doanh nghiệp xây dựng một quy trình phụ thuộc vào AI nhưng không theo dõi lượng tín dụng còn lại, việc hết tín dụng có thể khiến chức năng liên quan không tiếp tục hoạt động như dự kiến.

Sau khi nâng cấp, đội ngũ phụ trách hệ thống nên kiểm tra tài khoản IAP, xác định dịch vụ AI đang được sử dụng và thiết lập ngưỡng cảnh báo phù hợp. Odoo cho phép chỉ định người nhận thông báo qua email khi số dư giảm xuống dưới ngưỡng đã đặt.

Về mặt quản trị, doanh nghiệp cũng nên xác định ai chịu trách nhiệm theo dõi mức sử dụng và chi phí AI. Khi AI được đưa vào các quy trình tự động chạy thường xuyên, chi phí nên được xem là một phần của chi phí vận hành hệ thống thay vì chỉ phát sinh khi người dùng chủ động gọi AI.

Xác định cách dữ liệu được xử lý khi sử dụng AI

Khi AI xử lý một yêu cầu trong Odoo, dữ liệu cần thiết cho yêu cầu đó có thể trở thành một phần của ngữ cảnh được gửi tới mô hình AI. Dữ liệu này có thể bao gồm câu lệnh của người dùng, lịch sử trao đổi, thông tin liên quan trong Odoo hoặc nội dung được truy xuất từ các nguồn và công cụ đã cấu hình.

Vì vậy, vấn đề quan trọng đối với doanh nghiệp không chỉ là AI tạo ra câu trả lời tốt đến đâu, mà còn là loại dữ liệu nào được phép trở thành đầu vào của AI.

Doanh nghiệp nên phân loại những nhóm dữ liệu có thể được AI sử dụng, đặc biệt đối với dữ liệu khách hàng, nhân sự, tài chính, hợp đồng và thông tin kinh doanh nhạy cảm. Đồng thời, cần xác định rõ trường hợp nào nhân viên được phép đưa dữ liệu vào AI và trường hợp nào cần hạn chế.

Một điểm cần lưu ý với Odoo 20 là cơ chế nhà cung cấp AI đã thay đổi so với các phiên bản trước. Tài liệu và chính sách hiện tại của Odoo cho biết đối với Odoo 20+, nhà cung cấp AI cho các tính năng AI tích hợp được Odoo lựa chọn tự động. Vì vậy, doanh nghiệp không nên mặc định cách cấu hình nhà cung cấp AI của Odoo 19 vẫn được giữ nguyên sau khi nâng cấp.

Rà soát các hành động máy chủ được phép sử dụng bởi AI

Hành động máy chủ (Server Actions) là một trong những khu vực cần được kiểm tra kỹ khi AI có khả năng tham gia vào quy trình tự động.

Trong Odoo, một hành động máy chủ có tùy chọn Use in AI có thể trở thành công cụ để AI sử dụng. AI chịu trách nhiệm đọc ngữ cảnh, diễn giải câu lệnh và lựa chọn công cụ phù hợp; còn logic thực sự thay đổi dữ liệu nằm trong hành động máy chủ.

Điểm quan trọng là tài liệu Odoo nêu rõ khi một công cụ đã được AI gọi, công cụ đó sẽ được thực thi trừ khi chính logic bên trong ngăn hành động xảy ra. Điều đó có nghĩa việc kiểm soát không nên chỉ dựa vào khả năng AI “hiểu đúng” yêu cầu.

Sau khi nâng cấp, doanh nghiệp nên lập danh sách tất cả hành động máy chủ đang bật Use in AI, sau đó phân loại chúng theo khả năng chỉ đọc dữ liệu hay có thể thay đổi dữ liệu. Với những hành động có thể cập nhật bản ghi hoặc tạo ra tác động nghiệp vụ, cần xác định các điều kiện kiểm soát ngay trong logic của công cụ.

Trong các quy trình có mức độ rủi ro cao, một cách tiếp cận thận trọng là để AI chuẩn bị dữ liệu hoặc tạo bản nháp trước, sau đó yêu cầu người có thẩm quyền kiểm tra và xác nhận.

Kiểm tra các công cụ được mở qua MCP

MCP (Model Context Protocol) là một tiêu chuẩn cho phép mô hình ngôn ngữ lớn kết nối với các ứng dụng bên ngoài. Trong Odoo 20, cơ sở dữ liệu có thể hoạt động như một máy chủ MCP để một trợ lý AI bên ngoài truy cập dữ liệu và sử dụng các công cụ được doanh nghiệp cho phép.

Theo tài liệu Odoo 20, hệ thống mặc định cung cấp cho MCP một nhóm công cụ phục vụ việc truy xuất thông tin, bao gồm lấy mô hình, lấy trường dữ liệu, tìm kiếm và tổng hợp dữ liệu. Những công cụ khác phải được mở thủ công thông qua tùy chọn Available in MCP.

Đây là ranh giới quan trọng giữa việc cho AI đọc thông tin và cho phép AI thực hiện hành động trên ERP.

Doanh nghiệp nên rà soát danh sách công cụ đang được mở cho MCP, đặc biệt là những công cụ có khả năng tạo hoặc cập nhật bản ghi. Nếu nhu cầu hiện tại chỉ là phân tích dữ liệu hoặc hỗ trợ tra cứu, không cần mở thêm quyền ghi dữ liệu.

Ngoài ra, tùy chọn Readonly Tool không có nghĩa công cụ bị ẩn khỏi AI. Tùy chọn này cho MCP client biết công cụ được xem là chỉ đọc và có thể được gọi mà không cần yêu cầu xác nhận. Vì vậy, doanh nghiệp không nên đánh dấu một công cụ là chỉ đọc nếu logic bên trong thực tế có khả năng thay đổi dữ liệu.

Quản lý khóa API dành cho MCP

Để một MCP client kết nối với Odoo, người dùng cần xác thực bằng khóa API (API key). Odoo cho phép tạo khóa với phạm vi MCP và đặt thời hạn hiệu lực.

Điểm quan trọng về quản trị là mỗi khóa gắn với một người dùng cụ thể. Khi MCP client gửi yêu cầu, khóa được sử dụng để xác thực danh tính và quyền của người dùng đó trong cơ sở dữ liệu. Do đó, quyền truy cập qua MCP không nên được quản lý như một kết nối kỹ thuật vô danh.

Doanh nghiệp nên có danh sách tối thiểu gồm chủ sở hữu khóa, mục đích sử dụng, phạm vi truy cập, ngày tạo và ngày hết hạn. Khóa dành cho kết nối tự động cũng không nên được chia sẻ giữa nhiều nhân viên chỉ để đơn giản hóa việc thiết lập.

Khi một nhân viên thay đổi vai trò, rời doanh nghiệp hoặc không còn sử dụng kết nối AI, khóa liên quan cần được thu hồi. Cách quản lý này giúp doanh nghiệp trả lời được một câu hỏi rất cơ bản khi xảy ra sự cố: kết nối AI nào đã truy cập hệ thống dưới quyền của người dùng nào?

Kiểm tra kỹ năng và quyền của AI Agent

AI Agent trong Odoo được xây dựng dựa trên hai thành phần quan trọng: kỹ năng (Skills) và nguồn dữ liệu (Sources).

Kỹ năng xác định Agent có thể làm gì và cung cấp các công cụ cần thiết để thực hiện công việc. Nguồn dữ liệu xác định những tài liệu mà Agent có thể tham chiếu khi tạo câu trả lời hoặc hoàn thành nhiệm vụ, chẳng hạn như tệp PDF, đường dẫn web, tài liệu trong ứng dụng Documents hoặc bài viết trong Knowledge.

Đáng chú ý, Odoo cung cấp các kỹ năng liên quan đến Create Records và Update Records. Khi Agent được cấp những kỹ năng này, phạm vi của AI không còn giới hạn ở việc trả lời câu hỏi mà có thể mở rộng sang tạo hoặc thay đổi dữ liệu.

Doanh nghiệp vì vậy nên kiểm tra từng Agent và xác định ba yếu tố: Agent được tạo để làm gì, Agent được phép sử dụng những công cụ nào và Agent được tham chiếu những nguồn dữ liệu nào.

Với Agent chỉ phục vụ tra cứu kiến thức nội bộ, doanh nghiệp có thể không cần cấp quyền tạo hoặc cập nhật bản ghi. Nếu Agent được thiết kế để tham gia quy trình vận hành, các quyền thay đổi dữ liệu nên được cấp theo đúng phạm vi nghiệp vụ thay vì mở rộng chỉ vì tính tiện lợi.

Tùy chọn Restrict to Sources cũng cần được xem xét đối với những Agent chỉ nên trả lời dựa trên bộ tài liệu đã được doanh nghiệp kiểm soát.

Doanh nghiệp nên kiểm tra những gì trong tuần đầu sau nâng cấp?

Thay vì xem việc kiểm tra AI là một hoạt động kỹ thuật riêng của đội CNTT, doanh nghiệp nên có một danh sách kiểm soát chung giữa người quản trị hệ thống và chủ sở hữu quy trình nghiệp vụ.

Trong tuần đầu sau khi nâng cấp, ít nhất cần xác nhận:

  • Người chịu trách nhiệm cho từng quy trình AI và tác vụ tự động.
  • Những trường AI và tác vụ theo lịch nào đang hoạt động.
  • Agent nào chỉ đọc dữ liệu và Agent nào có khả năng tạo hoặc cập nhật bản ghi.
  • Hành động máy chủ nào đang được AI sử dụng và hành động nào có thể thay đổi dữ liệu.
  • Những công cụ nào được mở cho trợ lý bên ngoài thông qua MCP.
  • Khóa API nào đang tồn tại, thuộc về ai và khi nào hết hạn.
  • Mức sử dụng IAP credits và người nhận cảnh báo khi tín dụng xuống thấp.
  • Những hoạt động nào AI có thể thực hiện tự động và những hoạt động nào phải có người kiểm tra hoặc phê duyệt.
  • Các nguồn dữ liệu của Agent đã được cập nhật và lập chỉ mục đúng hay chưa.

Không nhất thiết mọi chức năng AI đều phải bị tắt cho đến khi hoàn tất toàn bộ quá trình đánh giá. Quan trọng hơn là doanh nghiệp biết rõ chức năng nào đang chạy, vì sao nó được bật và ai chịu trách nhiệm đối với kết quả của nó.

>>> Xem thêm: Nên sử dụng AI có sẵn trong Odoo hay tự xây dựng AI riêng?

Những lưu ý về quản trị AI trong Odoo 20

Khả năng AI đọc và hành động trên dữ liệu ERP khiến việc quản trị AI không thể chỉ dừng ở việc viết câu lệnh tốt hơn. Doanh nghiệp cần đồng thời xem xét bốn lớp kiểm soát: dữ liệu, quyền truy cập, hành động và chi phí.

Ở lớp dữ liệu, cần xác định thông tin nào AI được phép sử dụng và nguồn nào Agent có thể tham chiếu. Ở lớp quyền truy cập, cần kiểm soát người dùng, khóa API và các kỹ năng được cấp cho từng Agent.

Ở lớp hành động, cần phân biệt rõ AI chỉ hỗ trợ phân tích với AI có khả năng tạo hoặc cập nhật bản ghi. Đối với các quy trình quan trọng, điều kiện nghiệp vụ và bước phê duyệt không nên chỉ tồn tại trong câu lệnh dành cho AI mà cần được phản ánh trong thiết kế quy trình và logic của công cụ.

Cuối cùng, AI cũng tạo ra một lớp chi phí vận hành mới. Việc theo dõi IAP credits, tần suất sử dụng và những quy trình tự động tiêu thụ AI giúp doanh nghiệp đánh giá liệu giá trị mang lại có tương xứng với chi phí hay không.

Chuẩn bị nâng cấp Odoo 20 an toàn hơn

Nâng cấp Odoo không chỉ là chuyển cơ sở dữ liệu từ phiên bản cũ sang phiên bản mới. Đây cũng là thời điểm doanh nghiệp cần đánh giá lại các tùy chỉnh, tích hợp, quy trình tự động, quyền người dùng và những khả năng mới được đưa vào hệ thống.

Với Odoo 20, AI khiến bước rà soát này trở nên quan trọng hơn vì một số chức năng không chỉ hỗ trợ người dùng tạo nội dung mà còn có thể tham gia trực tiếp vào quy trình và thao tác với dữ liệu ERP.

Do đó, trước khi đưa hệ thống sau nâng cấp vào vận hành đầy đủ, doanh nghiệp nên xác định rõ AI được phép đọc gì, được phép làm gì, hoạt động dưới quyền của ai và khi nào cần sự phê duyệt của con người.

Nếu doanh nghiệp đang chuẩn bị nâng cấp lên Odoo 20, hãy đánh giá đồng thời phiên bản hiện tại, các tùy chỉnh, tích hợp, quy trình tự động và phạm vi sử dụng AI trước khi lập kế hoạch chuyển đổi.

Kết luận

Nâng cấp lên Odoo 20 không chỉ là chuyển hệ thống sang phiên bản mới mà còn là cơ hội để doanh nghiệp rà soát lại cách các quy trình tự động và AI tương tác với dữ liệu ERP. Khi AI có thể hỗ trợ xử lý thông tin, sử dụng các công cụ trong Odoo và tham gia vào một số tác vụ nghiệp vụ, phạm vi quyền truy cập và mức độ tự động hóa cần được xác định rõ trước khi hệ thống đi vào vận hành thực tế.

Bên cạnh việc kiểm thử các quy trình nghiệp vụ, doanh nghiệp nên kiểm tra những trường AI đang hoạt động, các tác vụ chạy tự động, quyền của AI Agent, kết nối MCP, khóa API và cơ chế theo dõi chi phí. Quan trọng hơn, những hoạt động có khả năng tạo hoặc thay đổi dữ liệu cần có phạm vi quyền phù hợp và cơ chế kiểm soát tương ứng với mức độ rủi ro của quy trình.

Một kế hoạch nâng cấp Odoo hiệu quả vì vậy cần kết hợp cả yếu tố kỹ thuật và quản trị vận hành, từ đánh giá phiên bản hiện tại, tùy chỉnh và tích hợp đến phân quyền, tự động hóa và cách các tính năng AI mới sẽ được sử dụng sau nâng cấp.

Đang chuẩn bị nâng cấp lên Odoo 20?

A1 Consulting hỗ trợ doanh nghiệp đánh giá hệ thống Odoo hiện tại, xác định phạm vi nâng cấp và rà soát các tùy chỉnh, tích hợp, quy trình tự động cũng như những yếu tố cần kiểm tra trước khi chuyển sang phiên bản mới.

Trao đổi với A1 Consulting về kế hoạch nâng cấp Odoo 20

trong DX Blog
Nâng cấp Odoo 20: 7 thiết lập AI doanh nghiệp nên kiểm tra trước khi vận hành
Minh Ngoc 5 tháng 10, 2026
Chia sẻ bài này
Thẻ