Nếu bạn từng nghe rằng "thiết bị của khách quay lại hôm nay chính là thiết bị đã vào tuần trước" và tự hỏi tại sao báo cáo gần đây không còn làm được điều đó, thủ phạm có thể là một tính năng âm thầm trên điện thoại: MAC randomization. Bài viết này giải thích từ đầu đến cuối cho marketer: MAC là gì, vì sao điện thoại tự đổi MAC, bạn mất gì, bạn còn giữ được gì, và cách ứng phó đúng luật. Nếu còn chưa quen với các thuật ngữ ngành, bạn có thể tham khảo thêm từ điển thuật ngữ WiFi marketing để theo dõi bài này dễ dàng hơn.

Địa chỉ MAC là gì? Ví von đơn giản cho marketer

Hãy hình dung mỗi điện thoại đều có một "biển số xe" riêng cho phần cứng kết nối mạng. Đó chính là địa chỉ MAC (Media Access Control): một mã định danh gắn với card mạng của thiết bị, dùng để phân biệt thiết bị này với thiết bị khác trong cùng một mạng.

Khác với biển số xe thật được nhìn thấy bằng mắt, địa chỉ MAC được thiết bị tự động "đọc to" mỗi khi nó quét tìm WiFi xung quanh hoặc xin kết nối vào một mạng. Trước đây, vì MAC gần như không bao giờ thay đổi, nên các hệ thống đo lường ở địa điểm bán lẻ từng dùng nó như một dấu vân tay nhận diện: thiết bị A hôm nay cũng là thiết bị A hôm qua. Nhờ vậy, marketer có thể đếm số khách mới, số khách quay lại, và tần suất lui tới — tất cả chỉ dựa trên MAC.

Điểm cần nắm: MAC không phải thông tin người dùng tự khai báo, cũng không phải định danh có thể "gọi tên" một con người cụ thể. Nó chỉ là định danh của thiết bị. Nhưng khi hàng ngàn thiết bị đi qua một địa điểm, dữ liệu MAC tổng hợp lại thành một bức tranh rất giá trị về hành vi: mấy giờ đông, khách có quay lại không, và họ đi qua những điểm nào. Và đó chính là lý do sự thay đổi dưới đây làm cả ngành chú ý.

Vì sao điện thoại ngày nay tự động đổi MAC?

Lý do đến từ chính các hệ điều hành di động hiện nay: bảo vệ quyền riêng tư của người dùng.

Hãy tưởng tượng một trung tâm thương mại có hàng chục điểm phát WiFi. Điện thoại của bạn liên tục quét tìm mạng mới và, theo cách hoạt động cũ, mỗi lần quét đều phát ra địa chỉ MAC thật, không đổi. Bất kỳ hệ thống nào nghe được tín hiệu quét đó đều có thể ghi lại: thiết bị này đã đi qua đây, đi theo hướng nào, dừng lại bao lâu, và quay lại lần thứ bao nhiêu — mà người dùng không hề biết, không đồng ý, và không có cách nào tắt.

Để ngăn việc bị theo dõi âm thầm như vậy, các hệ điều hành di động hiện nay đã chuyển sang chính sách mặc định: mỗi khi quét mạng hoặc kết nối vào một mạng WiFi mới, điện thoại tự động tạo ra một địa chỉ MAC ngẫu nhiên thay vì dùng MAC thật. Nhiều hệ điều hành còn đổi MAC riêng cho từng mạng đã lưu, và có thể xoay vòng địa chỉ khi thiết bị quét trở lại. Người dùng không cần làm gì — tính năng này bật sẵn, và đa số người dùng không biết nó tồn tại.

Điều này không phải chiêu bài chống lại ngành quảng cáo. Đó là xu hướng chung của thế giới số: cho người dùng quyền kiểm soát dấu vết kỹ thuật số của mình. Các nhà phát triển hệ điều hành nhìn thấy rủi ro bị theo dõi qua MAC, và họ chọn cắt đứt khả năng đó từ gốc. Về phía ngành, chúng ta phải chấp nhận một thực tế mới: địa chỉ MAC đã không còn là định danh ổn định đáng tin cậy cho mục đích đo lường nữa.

Marketer mất gì khi MAC bị random?

Để dễ hình dung, hãy đặt mình vào vị trí người làm marketing cho một chuỗi cà phê có WiFi miễn phí tại mỗi cửa hàng. Trước kia, hệ thống nhận diện thiết bị qua MAC giúp bạn có 4 loại số liệu quan trọng. Nay cả 4 đều bị nhiễu.

1. Phân biệt khách mới và khách quay lại

Đây là tổn thất trực tiếp và dễ thấy. Với MAC ổn định, hệ thống biết rằng thiết bị xuất hiện hôm nay đã từng xuất hiện cách đây một tuần — đó là khách quay lại. Khi MAC bị random, mỗi lần quét của cùng một điện thoại trông giống như một thiết bị hoàn toàn mới. Kết quả: tỷ lệ khách mới bị thổi phồng, tỷ lệ khách quay lại bị đánh giá thấp hơn thực tế, và toàn bộ phân tích về mức độ trung thành của khách tại địa điểm bị sai lệch.

2. Đo tần suất lui tới (frequency)

Tần suất — một khách đến bao nhiêu lần trong tháng — là chỉ số cốt lõi để hiểu thói quen tiêu dùng. Nếu cùng một người đến quán 8 lần trong tháng nhưng hệ thống thấy 8 địa chỉ MAC khác nhau, dữ liệu ghi nhận thành 8 khách chỉ đến một lần. Chiến dịch "giữ chân khách quen" bỗng dưng mất đối tượng mục tiêu, vì hệ thống không còn phân biệt được ai là khách quen thật sự.

3. Theo dõi hành trình qua nhiều địa điểm (cross-location journey)

Với chuỗi nhiều cửa hàng, việc biết khách từ điểm A sang điểm B (ví dụ từ cửa hàng quận 1 sang cửa hàng quận 3) giúp hiểu hành vi di chuyển và lên kế hoạch mở điểm mới. Khi MAC đổi theo từng mạng WiFi mà thiết bị kết nối, "dấu chân" thiết bị bị đứt đoạn ở ranh giới mỗi cửa hàng. Bạn vẫn thấy có người ở từng điểm, nhưng không còn nối được các điểm đó thành một hành trình hoàn chỉnh.

4. So sánh và đối sánh dữ liệu theo thời gian

Nhiều team marketing dùng dữ liệu nhận diện thiết bị để so sánh tháng này với tháng trước, hoặc để đối sánh với dữ liệu từ hệ thống khác (POS, CRM). Khi định danh thiết bị mất ổn định, các bảng so sánh dài hạn trở nên kém ý nghĩa: biến động số liệu có thể đến từ thay đổi hành vi thật, hoặc đơn giản chỉ vì tỷ lệ thiết bị bật random MAC tăng lên. Nếu bạn quan tâm đến cách đo lường lượt ghé thăm một cách bài bản, bài viết về phân tích footfall dành cho marketer sẽ giúp đặt đúng bối cảnh cho vấn đề này.

Điểm chung của 4 tổn thất trên: chúng đều xuất phát từ việc dựa vào một định danh mà bạn không sở hữu và không kiểm soát. Và đó chính là bài học sâu sắc của MAC randomization.

Cái gì vẫn đo được sau thời MAC randomization?

Tin tốt là WiFi marketing không hề mất hết dữ liệu. Cái mất đi chỉ là khả năng nhận diện thiết bị thụ động, không xin phép. Còn lại, vẫn có những nguồn dữ liệu hợp lệ và mạnh hơn về dài hạn.

1. Dữ liệu qua captive portal có đăng nhập và consent

Khi khách kết nối WiFi và thấy trang chào (captive portal) yêu cầu đăng nhập bằng số điện thoại, tài khoản mạng xã hội hoặc biểu mẫu ngắn — và đồng ý với điều khoản sử dụng — bạn đang thu thập first-party data hợp lệ. Điểm khác biệt căn bản: định danh lúc này gắn với phiên đăng nhập hoặc tài khoản của người dùng thật, không phụ thuộc vào MAC. Một khách đăng nhập portal tại 3 cửa hàng khác nhau vẫn là một hồ sơ thống nhất, dù điện thoại của họ đổi MAC liên tục. Đây chính là "kho báu" dữ liệu mà bạn chủ động xây dựng được, thay vì vay mượn định danh từ phần cứng. Để hiểu sâu hơn, hãy đọc bài first-party data từ WiFi marketing trong thời kỳ post-cookie.

2. Dữ liệu phiên (session data)

Mỗi lượt kết nối vào mạng WiFi tạo ra một phiên với các thông tin đo được trực tiếp: thời điểm bắt đầu, thời lượng, lượng băng thông tiêu thụ, và nội dung quảng cáo đã hiển thị. Dữ liệu phiên không cần nhận diện thiết bị vẫn cho bạn các chỉ số vận hành quan trọng: giờ cao điểm, thời gian ở lại trung bình, tỷ lệ tương tác với quảng cáo. Với một giải pháp WiFi analytics được thiết kế đúng, các chỉ số này vẫn đo được đầy đủ và ổn định.

3. Dữ liệu tổng hợp (aggregated data)

Thay vì hỏi "thiết bị nào đã quay lại", bạn hỏi "khung giờ nào có nhiều lượt ghé thăm", "ngày nào trong tuần có nhiều lượt kết nối", "khu vực nào thu hút thời gian ở lại dài hơn". Dữ liệu tổng hợp không truy vết cá nhân mà vẫn đủ để ra quyết định: phân bổ ngân sách quảng cáo theo giờ, tối ưu nhân sự ca đông, hay chọn vị trí đặt quảng cáo trong cửa hàng. Nhiều phân tích hành vi quan trọng, kể cả phân khúc khách hàng cho WiFi marketing, có thể làm tốt trên dữ liệu tổng hợp kết hợp với first-party data.

Nguyên tắc vàng: thứ gì bạn thu thập được với sự đồng ý rõ ràng của người dùng, thứ đó bền vững. Thứ gì dựa vào kẽ hở kỹ thuật mà người dùng không biết, thứ đó sẽ biến mất khi hệ điều hành siết chặt.

Giải pháp dài hạn: xây dựng first-party data có sự đồng ý

MAC randomization không "giết" WiFi marketing — nó chỉ buộc ngành chuyển từ mô hình "quan sát lén" sang mô hình "trao đổi giá trị". Công thức mới gồm ba trụ cột.

Trụ cột 1: Trao đổi giá trị rõ ràng qua captive portal

Người dùng sẵn sàng chia sẻ thông tin khi họ nhận lại điều gì đó xứng đáng: WiFi nhanh miễn phí, ưu đãi độc quyền, nội dung hữu ích. Thiết kế trang chào sao cho việc đăng nhập đơn giản, nhanh, và giải thích rõ người dùng được gì. Theo khảo sát Nielsen 2025 (n=4.344), có 57% người dùng phản hồi tích cực với quảng cáo WiFi và 71% sẵn sàng chia sẻ thông tin — con số này cho thấy đa số người dùng không phản đối chia sẻ dữ liệu, miễn là có sự minh bạch và giá trị tương xứng.

Trụ cột 2: Định danh theo người dùng, không theo thiết bị

Thay vì trông chờ MAC, hãy xây dựng định danh dựa trên những gì người dùng tự cung cấp và đồng ý: số điện thoại đã xác thực, tài khoản đã đăng nhập, mã thành viên. Một hồ sơ người dùng thống nhất, liên kết các phiên WiFi tại nhiều địa điểm, chính là nền tảng cho đo lường new/returning, frequency và hành trình cross-location — chính xác hơn nhiều so với thời dựa vào MAC, vì giờ bạn nhận diện con người thật thay vì một cái máy.

Trụ cột 3: Tuân thủ quy định bảo mật dữ liệu từ thiết kế

Khi thu thập dữ liệu có sự đồng ý, bạn phải làm đúng phần việc của mình: thông báo rõ mục đích thu thập, cho người dùng quyền rút lại sự đồng ý, bảo vệ dữ liệu đã thu thập, và tuân thủ khung pháp lý hiện hành. Bài viết về WiFi marketing và bảo mật dữ liệu cá nhân theo PDPL phân tích chi tiết các nghĩa vụ này. Một hệ thống được thiết kế tuân thủ ngay từ đầu không chỉ tránh rủi ro pháp lý, mà còn tạo niềm tin — và niềm tin chính là thứ khiến người dùng tiếp tục chia sẻ dữ liệu với bạn.

Nếu cần hỗ trợ xây dựng hệ thống captive portal thu thập first-party data đúng chuẩn, bạn có thể liên hệ đội ngũ quangcaoooh.vn qua hotline 0927.049.999 để được tư vấn phương án phù hợp với mô hình kinh doanh của mình.

Checklist: 5 câu hỏi phải hỏi nhà cung cấp về định danh thiết bị

Trước khi ký hợp đồng với bất kỳ đơn vị cung cấp giải pháp WiFi marketing nào, hãy dùng 5 câu hỏi sau để kiểm tra xem họ đã thích ứng với thời MAC randomization hay chưa.

Câu hỏi 1: Hệ thống của anh/chị nhận diện khách quay lại bằng cơ chế nào?

Nếu câu trả lời vẫn là "bằng địa chỉ MAC", đó là dấu hiệu giải pháp chưa cập nhật. Hãy yêu cầu họ giải thích cách xử lý khi thiết bị đổi MAC, và mức độ chính xác còn lại trong trường hợp đó.

Câu hỏi 2: Dữ liệu first-party được thu thập và lưu trữ ra sao?

Hỏi rõ: người dùng đăng nhập bằng hình thức nào, dữ liệu lưu ở đâu, ai có quyền truy cập, và dữ liệu được giữ trong bao lâu. Một đơn vị nghiêm túc sẽ trả lời được cả 4 ý mà không lảng tránh.

Câu hỏi 3: Quy trình xin sự đồng ý (consent) được thiết kế thế nào?

Người dùng có thấy rõ họ đang đồng ý điều gì không? Có dễ dàng từ chối hoặc rút lại đồng ý không? Consent không chỉ là một dòng chữ nhỏ trong điều khoản — nó phải là trải nghiệm rõ ràng ngay trên trang chào.

Câu hỏi 4: Báo cáo có phân tách được chỉ số dựa trên MAC và chỉ số dựa trên đăng nhập không?

Bạn cần biết số liệu nào trong báo cáo đến từ nhận diện thiết bị (độ tin cậy thấp trong thời randomization) và số liệu nào đến từ dữ liệu đăng nhập có consent (độ tin cậy cao). Báo cáo trộn lẫn hai nguồn mà không ghi chú sẽ dẫn đến quyết định sai.

Câu hỏi 5: Lộ trình thích ứng với các thay đổi riêng tư tiếp theo là gì?

MAC randomization chỉ là bước đầu của xu hướng siết riêng tư trên di động. Hỏi nhà cung cấp về lộ trình: họ đang chuẩn bị gì cho các thay đổi tiếp theo, và kiến trúc dữ liệu của họ có độc lập với định danh phần cứng hay không. Đơn vị có tầm nhìn dài hạn sẽ trả lời được câu này một cách cụ thể.

Kết luận

MAC randomization là lời nhắc nhở rằng dữ liệu tốt không phải là dữ liệu lấy được nhiều, mà là dữ liệu có được một cách chính đáng. Marketer mất đi khả năng nhận diện thiết bị thụ động — nhưng đổi lại, ngành có cơ hội xây dựng nền tảng dữ liệu lành mạnh hơn: first-party data có sự đồng ý, định danh theo người dùng thật, và phân tích tổng hợp phục vụ quyết định kinh doanh. Ai chuyển đổi sớm sẽ có lợi thế dữ liệu bền vững trong nhiều năm tới; ai còn trông chờ vào MAC, sẽ càng ngày càng thấy báo cáo của mình xa rời thực tế.

Đo lường bị nhiễu bởi MAC randomization? Hỏi chuyên gia data WiFi

Đội ngũ AWING tư vấn miễn phí cách thu thập first-party data có sự đồng ý của khách hàng.

Câu hỏi thường gặp

MAC randomization là gì?
MAC randomization là cơ chế điện thoại tự động tạo ra địa chỉ MAC ngẫu nhiên thay vì dùng MAC thật khi quét hoặc kết nối WiFi. Mỗi lần quét của cùng một thiết bị có thể xuất hiện như một thiết bị mới, khiến hệ thống đo lường không còn nhận diện được thiết bị đã từng xuất hiện trước đó.
Vì sao điện thoại ngày nay tự động đổi địa chỉ MAC?
Các hệ điều hành di động hiện nay bật tính năng này theo mặc định để bảo vệ quyền riêng tư người dùng. MAC thật, không đổi, cho phép theo dõi âm thầm thiết bị qua mọi điểm WiFi mà người dùng không hề biết hay đồng ý. Đổi MAC ngẫu nhiên giúp cắt đứt khả năng truy vết thụ động này.
MAC randomization ảnh hưởng thế nào đến marketing qua WiFi?
Ảnh hưởng rõ rệt là mất khả năng phân biệt khách mới và khách quay lại, đo tần suất lui tới, và theo dõi hành trình qua nhiều địa điểm. Số liệu khách mới bị thổi phồng, khách quen bị đếm nhầm thành khách vãng lai, khiến các chiến dịch giữ chân khách mất đúng đối tượng mục tiêu.
Sau MAC randomization, WiFi marketing còn đo được gì?
Vẫn đo được rất nhiều: dữ liệu phiên (thời điểm, thời lượng, lượng băng thông, quảng cáo đã hiển thị), dữ liệu tổng hợp (giờ cao điểm, ngày đông khách, khu vực thu hút), và đặc biệt là first-party data qua captive portal có đăng nhập kèm sự đồng ý của người dùng — gắn với tài khoản người thật, không phụ thuộc MAC.
Giải pháp nào thay thế việc nhận diện thiết bị bằng MAC?
Chuyển sang định danh theo người dùng thay vì theo thiết bị: số điện thoại đã xác thực, tài khoản đăng nhập, mã thành viên — thu thập qua captive portal có trao đổi giá trị rõ ràng và consent minh bạch. Một hồ sơ người dùng thống nhất liên kết các phiên WiFi tại nhiều điểm sẽ chính xác hơn cả thời dựa vào MAC, vì nhận diện con người thật.
Trước khi ký hợp đồng với nhà cung cấp WiFi marketing, cần hỏi gì về định danh?
Hỏi 5 điều: họ nhận diện khách quay lại bằng cơ chế nào; first-party data được thu thập và lưu trữ ra sao; quy trình xin sự đồng ý được thiết kế thế nào; báo cáo có phân tách chỉ số dựa trên MAC và chỉ số dựa trên đăng nhập không; và lộ trình thích ứng với các thay đổi riêng tư tiếp theo là gì. Trả lời lảng tránh là dấu hiệu cần xem lại.