REW là một module P1 — hiện đang trong giai đoạn kế hoạch/thiết kế và chưa sẵn sàng phổ biến. Tài liệu tuân thủ đầy đủ theo Annex III §4 của EU AI Act được lên kế hoạch cho bản phát hành P2. Các tính năng được mô tả ở đây phản ánh thiết kế P1 đã lên kế hoạch.
Cấu trúc lương thưởng 3P
REW phân tách lương thưởng bằng tiền mặt của mỗi thành viên thành ba thành phần, mỗi thành phần được điều chỉnh bởi các quy tắc riêng biệt.P1 Base
Lương cơ bản được bảo vệ theo hợp đồng. Trả bằng tiền mặt hàng tháng. REW thực thi một sàn cứng: không kết quả đánh giá, thay đổi tham số hay hành động agent nào có thể dẫn đến giá trị P1 nhỏ hơn P1 của kỳ trước. Sự bảo vệ này được thực thi ở nhiều lớp hệ thống — mọi nỗ lực giảm P1 đều bị từ chối thẳng thừng. Vi phạm = sev-0.
P2 Allowance
Phụ cấp tiền mặt theo tầng vai trò. Gắn với vị trí và cấp bậc (ví dụ phụ cấp cố vấn cho L3+, phụ cấp lãnh đạo cho quản lý). P2 có thể được điều chỉnh tăng hoặc giảm khi tầng của thành viên thay đổi, tùy thuộc vào phê duyệt của CHRO. Khác với P1, P2 không có sàn theo hợp đồng.
P3 Performance
Phân phối hiệu suất hàng quý từ quỹ BP. Biến thiên; có thể bằng không trong bất kỳ kỳ nào mà không vi phạm bất biến P1. Được phân phối qua các hàng
POOL_DISTRIBUTION có trọng số theo Voting Power (VP) của mỗi thành viên, được LEARN tính. Cần sự phê chuẩn của CEO + CFO trước khi bất kỳ phân phối P3 nào được commit.Sổ cái BP (Bonus Points)
BP là một đơn vị kế toán được chỉ số theo lạm phát, tích lũy theo thời gian và chuyển đổi thành tiền mặt P3 tại các cửa sổ được chỉ định.- BP là gì
- BP tích lũy như thế nào
- BP được phân phối như thế nào
BP là một đơn vị tổng hợp gắn với lãi suất tiết kiệm ACB để bảo vệ khỏi lạm phát. Mỗi thành viên có grant đang hoạt động đều tích lũy điểm BP hàng tháng. Khác với lương, BP tự động tích lãi — tỷ lệ ACB là một tham số có phiên bản, nên tích lũy lịch sử luôn có thể phát lại.
Chu kỳ Payroll hàng tháng
Chu kỳ đóng chạy từ D-3 (ba ngày trước cuối tháng) đến D+3 (ngày công bố). Mỗi giai đoạn có chủ sở hữu và cổng xác định.1
Phê duyệt Timesheet (D-1)
TIME thực thi đóng băng cứng. Mọi giờ trong kỳ phải được quản lý của thành viên phê duyệt trước hạn đóng băng. Các entry timesheet muộn bị từ chối cho đến chu kỳ tiếp theo.
2
Tính toán 3P (D)
Kernel tính toán hàm thuần túy của REW nạp timesheet đã duyệt, bản ghi nghỉ phép, số dư BP hiện tại và phiên bản tham số có hiệu lực tại thời điểm cuối kỳ. Nó tạo ra các giá trị P1, P2, P3, SI, PIT và net. Không I/O, không đồng hồ, không ngẫu nhiên — cùng đầu vào luôn tạo cùng đầu ra.
3
Khấu trừ luật định Việt Nam (D)
REW áp dụng các khấu trừ luật định có phiên bản theo Nghị định 152/2020 và Thông tư 111/2013:
- BHXH (người lao động): 10.5% của cơ sở bị chặn trần
- BHYT (người lao động): 1.5%
- BHTN (người lao động): 1%
- PIT: biểu lũy tiến theo Thông tư 111/2013
4
Bề mặt bất thường (D)
REW hiện bất kỳ payslip nào có giá trị net dịch chuyển hơn ±20% so với tháng trước. HR/Ops xem xét và hoặc xác nhận hoặc điều chỉnh đầu vào trước khi tiếp tục.
5
CFO + CHRO đồng ký (D+2)
Cả CFO và CHRO đều phải gửi các assertion WebAuthn trong cửa sổ 5 phút để commit chu kỳ. Việc commit một người ký bị từ chối. Nếu một chữ ký hết hạn, cả hai phải xác thực lại.
6
CEO công bố + Lưu trữ Payslip (D+2 → D+3)
CEO phê duyệt cuối cùng. REW render các PDF payslip có tính xác định với font cố định và metadata dấu thời gian đóng băng để đảm bảo tái tạo giống hệt từng byte. SHA-256 của mỗi PDF được lưu cùng với hàng payslip. PDF được lưu trữ vào S3 với object-lock 10 năm. Thành viên nhận thông báo; cổng payslip hiển thị entry mới.
7
Batch payroll VietQR (D+3)
REW gửi batch payroll đến các ngân hàng Việt Nam qua VietQR. Hỗ trợ đa tiền tệ bao gồm VND và USD. CFO xác nhận batch trước khi lệnh chuyển được gửi.
Tính bất biến của Payslip
Mỗi payslip được công bố đều có thể tái tạo từng byte từ các đầu vào của nó. Công việc CI kiểm tra phát lại của REW tính toán lại toàn bộ lịch sử payslip được giữ lại so với các phiên bản tham số lịch sử trên mỗi thay đổi tham số. Nếu SHA-256 của bất kỳ payslip lịch sử nào bị lệch, thay đổi tham số bị từ chối và hoàn tác.Cách hoạt động của đánh phiên bản không hồi tố
Cách hoạt động của đánh phiên bản không hồi tố
Các hàng tham số mang
effective_from, effective_to, superseded_by và version_hash. Vai trò ứng dụng cơ sở dữ liệu không có quyền UPDATE hoặc DELETE trên các bảng tham số — chỉ INSERT. Khi lịch trình tỷ lệ mới được công bố, hàng trước nhận dấu thời gian effective_to; nó không bao giờ bị ghi đè. Một payslip được tính cho tháng 1 năm 2024 sẽ luôn tái tạo được so với các tham số có hiệu lực vào 2024-01-31 23:59:59 UTC, bất kể thay đổi tỷ lệ nào đã được công bố kể từ đó.Quyền riêng tư lương thưởng
REW duy trì sự cô lập cấu trúc nghiêm ngặt với tất cả các module khác.Điều phối Bonus hàng quý
1
Khóa quỹ BP
Tại thời điểm đóng quý, số dư quỹ bonus bị khóa. REW đọc điểm VP hiện tại của mỗi thành viên từ LEARN.
2
Đề xuất phân phối P3
Kernel tính toán phân bổ quỹ theo tỷ lệ với các điểm VP, áp dụng bất kỳ hệ số hiệu suất nào từ các tín hiệu hiệu chuẩn của HR. Kết quả là một
POOL_DISTRIBUTION nháp cho mỗi thành viên.3
CEO + CFO ký duyệt
Cả CEO và CFO đều xem xét đề xuất và đồng ký. Không ai có thể phê duyệt một mình — vị từ cửa sổ WebAuthn 5 phút tương tự được áp dụng.
4
P3 commit vào Payslip
Sau khi ký, số tiền P3 được thêm vào các hàng payslip của kỳ hiện tại và chảy qua chu kỳ công bố thông thường.
Phân loại EU AI Act
REW được phân loại rủi ro cao theo Annex III §4 của EU AI Act (việc làm và quản lý người lao động). Gói tuân thủ đầy đủ — bao gồm quản lý rủi ro, quản trị dữ liệu, tài liệu minh bạch và bằng chứng giám sát của con người — được lên kế hoạch cho bản phát hành P2. Thành viên giữ quyền được xem xét bởi con người đối với bất kỳ tính toán tự động nào qua đường dẫn tranh chấp được CEO phân xử (SLO: 5 ngày làm việc).