Menu

Kiểm thử KYB: danh sách việc cần làm cho luồng xác minh doanh nghiệp

KYB xác minh chính doanh nghiệp chứ không phải cá nhân, nên luồng xử lý phức tạp hơn KYC. Bài này gom các nhóm thông tin thường được yêu cầu, cách tổ chức trạng thái và lý do từ chối, cùng ranh giới không được vượt qua.

Đăng ngày

  • KYB
  • xác minh doanh nghiệp
  • kiểm thử

Kiểm thử KYB là bài toán khó hơn kiểm thử KYC ở đúng một điểm: đối tượng cần xác minh không phải một con người mà là một chủ thể có cấu trúc, có lịch sử, và có thể có nhiều tầng sở hữu chồng lên nhau. Bài này gom lại những nhóm thông tin thường xuất hiện trong luồng xác minh doanh nghiệp, cách tổ chức trạng thái xử lý, và những giới hạn mà người viết bài thử phải tôn trọng.

KYB là gì và khác KYC ở đâu?

KYB là viết tắt của việc xác minh doanh nghiệp, tức trả lời câu hỏi chủ thể đang đăng ký có thật, đang tồn tại hợp pháp, và ai thực sự kiểm soát nó. KYC xác minh một cá nhân: giấy tờ tuỳ thân, ngày sinh, địa chỉ, và đôi khi cả khuôn mặt. Hai quy trình không thay thế nhau, và trong nhiều sản phẩm chúng chạy song song vì phải trả lời hai câu hỏi khác nhau.

Điểm khác biệt lớn nhất không nằm ở số lượng trường mà nằm ở cấu trúc. Một cá nhân là một nút duy nhất, còn một doanh nghiệp có thể có cổ đông là doanh nghiệp, doanh nghiệp đó lại có cổ đông khác, và đằng sau cùng là những cá nhân. Mỗi tầng như vậy đều có thể cần được xác minh riêng, và mỗi tầng lại có thể thay đổi theo thời gian.

Kiểm thử luồng KYB cần chuẩn bị những nhóm thông tin nào?

Danh sách cụ thể phụ thuộc vào quốc gia và vào lĩnh vực hoạt động, nhưng phần lớn luồng xác minh xoay quanh những nhóm sau.

Nhóm Nội dung thường gặp Vì sao cần
Sự tồn tại Giấy chứng nhận đăng ký, mã số đăng ký, tình trạng hoạt động Xác nhận chủ thể có thật và chưa giải thể
Nghĩa vụ thuế Mã số thuế, mã VAT Đối chiếu với cơ quan thuế, phục vụ hoá đơn
Địa chỉ Chứng từ về trụ sở đăng ký Xác minh nơi đặt trụ sở và nơi nhận thư
Quyền kiểm soát Danh sách chủ sở hữu hưởng lợi, người đại diện theo pháp luật Xác định ai thực sự đứng sau chủ thể
Năng lực hoạt động Giấy phép hoặc chứng nhận hành nghề nếu ngành yêu cầu Xác định chủ thể được phép làm việc đó

Với mục đích kiểm thử, bạn cần một bộ dữ liệu mô phỏng được đủ các tầng trên, chứ không chỉ một hồ sơ phẳng gồm vài trường. Nếu bộ dữ liệu thử của bạn không có cổ đông là pháp nhân, bạn sẽ không bao giờ chạm tới nhánh xử lý đệ quy, vốn là nhánh sinh ra nhiều lỗi nhất.

Vì sao chủ thể doanh nghiệp khó kiểm thử hơn cá nhân?

Vì số tổ hợp trạng thái lớn hơn rất nhiều, và vì thông tin về một doanh nghiệp thay đổi liên tục theo cách không đồng bộ. Tên có thể đổi, trụ sở có thể chuyển, người đại diện có thể thay, cổ đông có thể bán lại phần vốn, và mỗi thay đổi đó diễn ra ở một thời điểm khác nhau trên các hệ thống khác nhau. Trong khi đó, hồ sơ của một cá nhân ít biến động hơn và thường có một nguồn phát hành duy nhất.

Thêm vào đó, luồng xác minh doanh nghiệp thường phải kết hợp nhiều nguồn: sổ đăng ký, cơ quan thuế, tài liệu do khách hàng tải lên, và dữ liệu nội bộ về quan hệ với khách hàng. Mỗi nguồn có độ trễ và định dạng riêng, nên thiết kế tốt không thể giả định rằng mọi thứ sẽ khớp nhau ngay lần đầu.

Trạng thái xử lý và lý do từ chối

Một luồng xác minh doanh nghiệp nên có mô hình trạng thái rõ ràng thay vì một cờ đúng sai. Các trạng thái thường dùng gồm: chưa gửi hồ sơ, đang chờ bổ sung, đang xét duyệt, đã thông qua, bị từ chối, và đang xem xét lại. Việc tách “đang chờ bổ sung” khỏi “bị từ chối” rất quan trọng, vì hai trạng thái này dẫn tới hai hành vi khác nhau: một bên là chờ người dùng cung cấp thêm, một bên là kết thúc lượt xét duyệt hiện tại.

Lý do từ chối cũng nên có cấu trúc. Nếu lý do chỉ là một câu văn tự do, người dùng không biết cần sửa gì, và đội hỗ trợ phải trả lời thủ công cho mọi trường hợp. Cách làm phổ biến là gắn mỗi lý do với một nhóm nguyên nhân và với việc nó có cho phép gửi lại hay không, để giao diện chỉ hiển thị những bước tiếp theo thực sự khả thi.

Vì sao không được tắt kiểm soát để cho bài thử chạy nhanh?

Vì đó là cách chắc chắn nhất để một lỗi hỏng đi tới môi trường thật. Khi bài thử bị chặn bởi một bước xác minh, phản xạ tự nhiên là tạm bỏ bước đó đi cho xong việc. Nhưng nếu bước bị bỏ lại chính là bước quyết định, bạn sẽ kiểm thử một luồng khác hẳn luồng chạy thật, và mọi kết luận rút ra từ đó đều không còn giá trị.

Cách đúng là giữ nguyên toàn bộ các bước kiểm soát, và thay đổi nguồn dữ liệu đầu vào. Môi trường thử nên có sẵn những chủ thể mô phỏng đã được thiết kế để đi qua từng nhánh, kể cả nhánh bị từ chối. Nếu bạn cần chạy luồng bị từ chối, hãy tạo một hồ sơ mô phỏng dành cho nhánh đó, chứ đừng tắt kiểm tra.

Ranh giới không được vượt qua

Dữ liệu doanh nghiệp hư cấu chỉ được dùng cho kiểm thử, trình diễn, sandbox và tập huấn quy trình nội bộ. Nó không được dùng để mở tài khoản thật, xin giấy phép hay chứng nhận hành nghề, phát hành hoá đơn có hiệu lực, đăng ký dưới danh nghĩa một chủ thể khác, hay để đi qua một quy trình xác minh thật. Dùng sai ở đây không còn là vấn đề chất lượng dữ liệu mà là mạo danh và gian lận.

Vì vậy, bài thử tốt phải khiến dữ liệu giả trở nên dễ nhận ra chứ không phải khó nhận ra. Hãy dùng tên chủ thể mang dấu hiệu đặt kiểu mẫu, địa chỉ nằm trong dải dành cho tài liệu, và ghi rõ trong chính hồ sơ rằng đây là bản ghi thử. Bài ranh giới của dữ liệu công ty hư cấu nói kỹ hơn về phần này, và nên được đọc trước khi bạn dựng bộ dữ liệu.

Phần dành cho nhà phát triển

Hãy thiết kế luồng xác minh như một máy trạng thái có thể quan sát được, rồi kiểm thử nó bằng chính các trạng thái đó thay vì bằng giao diện.

  • Mỗi bước chuyển trạng thái nên ghi lại thời điểm, người hoặc hệ thống thực hiện, và lý do nếu có; khi có khiếu nại, đây là dữ liệu duy nhất giúp bạn dựng lại câu chuyện.
  • Lý do từ chối nên là danh mục đóng, gắn với việc có cho gửi lại hay không, và gắn với nhóm tài liệu cần bổ sung.
  • Tài liệu khách hàng tải lên cần có thời hạn hiệu lực và trạng thái hết hạn, vì một hồ sơ được duyệt hôm nay có thể không còn hợp lệ sau một thời gian.
  • Hãy giữ môi trường thử và môi trường thật tách biệt cả về dữ liệu lẫn về đường đi xử lý, và không cho phép bất kỳ thao tác nào đẩy dữ liệu thử sang môi trường thật.
  • Khi cần thử nhiều tầng sở hữu, hãy dựng dữ liệu mô phỏng có cổ đông là pháp nhân ở ít nhất hai tầng, vì đây là nhánh thường bị bỏ quên.
  • Đừng dùng mã định danh có thật của bất kỳ doanh nghiệp nào trong dữ liệu thử; bài LEI và DUNS giải thích vì sao các mã đó cũng phải được mô tả bằng lời thay vì sao chép.

Nếu bạn cần hồ sơ để chạy các nhánh trên, trình tạo dữ liệu công ty để thử nghiệm của trang này sinh một chủ thể mô phỏng gồm tên, hình thức pháp lý, trụ sở đăng ký và các mã số theo quốc gia, kèm một khoá danh tính để sinh lại đúng hồ sơ đó khi bài thử hỏng. Nội dung bài chỉ để kiểm thử luồng xác minh; không dùng hồ sơ tổng hợp để đăng ký, mở tài khoản hay đối phó với quy trình xác minh thật.

Bước tiếp theo

Hãy liệt kê các trạng thái hiện có trong luồng xác minh của bạn và kiểm tra xem có trạng thái nào bị gộp không, đặc biệt là chờ bổ sung với bị từ chối. Sau đó dựng một hồ sơ mô phỏng cho nhánh bị từ chối và chạy nó tới cùng, vì đây là nhánh ít được thử nhất nhưng lại là nhánh người dùng gặp nhiều nhất. Bài hình thức pháp lý của công ty giúp bạn xác định hình thức pháp lý được dùng ở bước nào trong hồ sơ.

Đọc tiếp

Bài viết về Trình tạo dữ liệu công ty để thử nghiệm