Một nhà xưởng đã có giấy chứng nhận, bên mua đã chấp nhận giá và hiện trạng, nhưng giao dịch vẫn có thể đình trệ. Bởi trong khu công nghiệp, nhà xưởng không phải là tài sản đứng độc lập mà gắn chặt với quyền thuê đất, dự án đầu tư, hợp đồng hạ tầng và các điều kiện vận hành. Nếu những yếu tố này không được chuyển dịch đồng bộ, doanh nghiệp có thể rơi vào tình thế đã nhận tiền nhưng chưa thể bàn giao, hoặc đã nhận xưởng nhưng chưa thể sản xuất.
Một khu đất có giá trị hàng nghìn tỷ đồng, một nhà máy đang vận hành hay lượng cổ phần chi phối tại doanh nghiệp đều có thể là những tài sản rất giá trị. Nhưng khi doanh nghiệp Việt Nam vay vốn từ ngân hàng nước ngoài, giá trị kinh tế của tài sản chưa chắc đồng nghĩa với khả năng dùng chính tài sản đó để bảo đảm khoản vay.
Trong các thương vụ mua bán và sáp nhập (M&A) doanh nghiệp, nhà đầu tư thường dành nhiều thời gian để trả lời câu hỏi doanh nghiệp đáng giá bao nhiêu. Tuy nhiên, thực tiễn cho thấy một câu hỏi còn quan trọng hơn lại thường bị bỏ qua: các bên đang thực sự giao kết giao dịch gì? Khi mục tiêu thương mại không được chuyển hóa đúng thành cấu trúc pháp lý, rủi ro không chỉ dừng lại ở một hợp đồng có thể bị vô hiệu, mà còn có thể làm thay đổi toàn bộ cách áp dụng pháp luật đối với thương vụ. Một quyết định giám đốc thẩm gần đây của Hội đồng Thẩm phán TAND Tối cao là minh chứng rõ nét cho vấn đề này.
Trong nhiều năm, giá trị của một ngân hàng thường được nhìn qua quy mô vốn, chất lượng tài sản, mạng lưới chi nhánh hay thị phần tín dụng. Nhưng trong kỷ nguyên số, một tài sản khác đang ngày càng quyết định sức hấp dẫn của các thương vụ M&A: dữ liệu khách hàng.
Luật Bảo vệ dữ liệu cá nhân năm 2025 và Nghị định 356/2025/NĐ-CP đã tạo cơ sở pháp lý rõ hơn cho việc sử dụng tổ chức bên ngoài cung cấp dịch vụ bảo vệ dữ liệu cá nhân. Với doanh nghiệp chưa đủ nguồn lực xây dựng bộ máy chuyên trách, DPO (Data Protection Officer – Nhân sự bảo vệ dữ liệu cá nhân) thuê ngoài có thể là cách nhanh chóng bổ sung năng lực pháp lý, công nghệ và quản trị dữ liệu. Do đó, DPO thuê ngoài đang trở thành lựa chọn của nhiều doanh nghiệp khi bảo vệ dữ liệu cá nhân không còn chỉ là một yêu cầu tuân thủ mà đã trở thành một nội dung của quản trị doanh nghiệp. Tuy nhiên, chính sự phổ biến của mô hình này cũng kéo theo một ngộ nhận khá phổ biến: thuê được một DPO đồng nghĩa với việc doanh nghiệp đã giải quyết được bài toán bảo vệ dữ liệu.
Khi bảo vệ dữ liệu cá nhân dần trở thành một yêu cầu của quản trị doanh nghiệp, câu hỏi không còn là doanh nghiệp có cần một đầu mối phụ trách bảo vệ dữ liệu cá nhân (Data Protection Officer - DPO) hay không. Điều các doanh nghiệp quan tâm hiện nay là nên tổ chức chức năng này như thế nào: xây dựng DPO nội bộ, thuê ngoài hay kết hợp cả hai.
Điều đáng chú ý khi Nghị định 333/2026/NĐ-CP (“Nghị định 333”) chính thức được ban hành ngày 19-8-2026 không chỉ nằm ở việc bổ sung thêm các nghĩa vụ an ninh mạng. Quan trọng hơn, nhiều yêu cầu đã được cụ thể hóa theo cách tác động trực tiếp đến hệ thống, quy trình và cách doanh nghiệp vận hành dịch vụ số.