Luật Trí tuệ Nhân tạo: Quy định, rủi ro và tuân thủ

Luật Trí tuệ Nhân tạo: Quy định, rủi ro và tuân thủ

Trí tuệ nhân tạo (Artificial Intelligence – AI) đang trở thành một trong những công nghệ cốt lõi của nền kinh tế số. AI được ứng dụng rộng rãi trong chăm sóc khách hàng, thương mại điện tử, tài chính, y tế, giáo dục, sản xuất và nhiều lĩnh vực khác. Tuy nhiên, cùng với những lợi ích to lớn, AI cũng đặt ra nhiều vấn đề pháp lý liên quan đến bảo vệ dữ liệu cá nhân, quyền sở hữu trí tuệ, trách nhiệm pháp lý khi AI gây thiệt hại, minh bạch thuật toán và bảo vệ quyền lợi người tiêu dùng. 

1. Phạm vi điều chỉnh và định nghĩa pháp lý

Theo Điều 1 và Điều 3 Luật Trí tuệ nhân tạo 2025, trí tuệ nhân tạo là việc thực hiện bằng điện tử các năng lực trí tuệ của con người, bao gồm học tập, suy luận, nhận thức, phán đoán và hiểu ngôn ngữ tự nhiên. Hệ thống AI được hiểu là hệ thống dựa trên máy tính được thiết kế để thực hiện các năng lực này với mức độ tự chủ khác nhau, có khả năng tự thích ứng sau khi triển khai và tạo ra đầu ra như dự đoán, nội dung, khuyến nghị hoặc quyết định có thể ảnh hưởng đến môi trường vật lý hoặc số.

Ví dụ đơn giản có thể hiểu như Một chatbot hỗ trợ khách hàng trên website ngân hàng hoặc phần mềm chấm điểm tín dụng tự động đều thuộc phạm vi điều chỉnh của Luật nếu được triển khai tại Việt Nam.

2. Phân loại hệ thống AI theo mức độ rủi ro

Luật Trí tuệ nhân tạo và Nghị định số 142/2026/NĐ-CP hướng dẫn thi hành đã áp dụng cơ chế quản lý dựa trên rủi ro. Hệ thống AI được phân loại thành ba mức là rủi ro cao, rủi ro trung bình và rủi ro thấp. Nhà cung cấp có trách nhiệm tự phân loại trước khi đưa hệ thống vào sử dụng, căn cứ vào mức độ tác động đến quyền con người, an toàn, an ninh, lĩnh vực sử dụng, phạm vi người sử dụng và quy mô ảnh hưởng.

Hệ thống rủi ro cao là những hệ thống có khả năng gây hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích công cộng hoặc an ninh quốc gia. Thủ tướng Chính phủ đã ban hành danh mục cụ thể (ví dụ Quyết định số 33/2026/QĐ-TTg xác định 46 hệ thống rủi ro cao thuộc các lĩnh vực giao thông, y tế, giáo dục, tài chính…). Hệ thống rủi ro trung bình thường liên quan đến khả năng gây hiểu lầm hoặc thao túng người dùng. Hệ thống rủi ro thấp chịu nghĩa vụ giám sát nhẹ hơn.

Ví dụ Phần mềm AI hỗ trợ chẩn đoán hình ảnh y tế hoặc hệ thống tuyển dụng tự động đánh giá hồ sơ ứng viên thường thuộc nhóm rủi ro cao. Trong khi đó, công cụ gợi ý sản phẩm trên sàn thương mại điện tử thường thuộc nhóm rủi ro thấp hoặc trung bình tùy mức độ ảnh hưởng.

3. Các hành vi bị nghiêm cấm

Theo Điều 7 Luật Trí tuệ nhân tạo 2025 liệt kê các nhóm hành vi bị cấm, bao gồm:

  • Lợi dụng hoặc chiếm đoạt hệ thống AI để thực hiện hành vi vi phạm pháp luật, xâm phạm quyền và lợi ích hợp pháp của tổ chức, cá nhân.
  • Phát triển, cung cấp, triển khai hoặc sử dụng AI nhằm thao túng hành vi con người, xâm phạm quyền riêng tư, thu thập và xử lý dữ liệu trái pháp luật.
  • Tạo hoặc phát tán nội dung giả mạo (deepfake) nhằm lừa đảo, bôi nhọ, xâm hại danh dự, nhân phẩm hoặc gây nguy hại đến an ninh quốc gia, trật tự xã hội.
  • Phân biệt đối xử hoặc gây tổn hại đến nhóm người yếu thế.
  • Các hành vi khác xâm phạm quyền con người hoặc lợi ích công cộng.

Ví dụ Việc sử dụng AI tạo video deepfake giả mạo tiếng nói và hình ảnh của một cá nhân để lừa đảo chuyển tiền hoặc bôi nhọ danh dự là hành vi bị nghiêm cấm và có thể bị xử lý theo quy định của Luật này cùng các văn bản liên quan về hình sự hoặc hành chính.

4. Nghĩa vụ chính của nhà cung cấp và bên triển khai

Nhà cung cấp và bên triển khai phải thực hiện các nghĩa vụ tương ứng với mức rủi ro:

  • Tự phân loại rủi ro và lập hồ sơ phân loại (đối với hệ thống rủi ro trung bình và cao).
  • Thông báo cho cơ quan quản lý (Bộ Khoa học và Công nghệ) đối với hệ thống rủi ro trung bình và cao.
  • Thực hiện đánh giá sự phù hợp trước khi đưa vào vận hành đối với hệ thống rủi ro cao.
  • Bảo đảm minh bạch: Gắn nhãn dễ nhận biết đối với nội dung âm thanh, hình ảnh, video do AI tạo ra hoặc chỉnh sửa nhằm mô phỏng người thật hoặc sự kiện thực tế; thiết kế hệ thống tương tác trực tiếp với con người để người dùng nhận biết đang giao tiếp với AI.
  • Quản lý rủi ro, giám sát, báo cáo sự cố nghiêm trọng qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo.
  • Đối với nhà cung cấp nước ngoài của hệ thống rủi ro cao phải đánh giá sự phù hợp: Phải có hiện diện thương mại hoặc đại diện được ủy quyền tại Việt Nam.

Đối với hệ thống AI đã đưa vào hoạt động trước ngày 01/3/2026, nhà cung cấp và bên triển khai phải hoàn thành nghĩa vụ tuân thủ trong thời hạn 18 tháng (đối với lĩnh vực y tế, giáo dục, tài chính) hoặc 12 tháng (đối với các lĩnh vực còn lại).

5. Rủi ro pháp lý và thực tiễn thường gặp

Các rủi ro chính bao gồm:

  • Phân loại sai mức rủi ro dẫn đến thiếu nghĩa vụ đánh giá sự phù hợp hoặc thông báo.
  • Không gắn nhãn nội dung AI-generated hoặc không công bố rõ ràng khi người dùng tương tác với chatbot.
  • Sử dụng dữ liệu huấn luyện hoặc đầu ra AI xâm phạm quyền sở hữu trí tuệ, quyền riêng tư hoặc tạo nội dung bị cấm.
  • Thiếu cơ chế giám sát của con người đối với quyết định quan trọng (đặc biệt trong y tế, tài chính, tuyển dụng).
  • Không cập nhật hồ sơ rủi ro khi hệ thống thay đổi hoặc mở rộng quy mô.

Ví dụ Một công ty fintech triển khai AI chấm điểm tín dụng mà không thực hiện đánh giá sự phù hợp và không lưu hồ sơ phân loại rủi ro có thể bị cơ quan quản lý yêu cầu tạm dừng hoạt động và chịu chế tài theo quy định.

Ngoài ra, Luật Sở hữu trí tuệ sửa đổi và các nghị định hướng dẫn đã làm rõ điều kiện bảo hộ quyền tác giả đối với tác phẩm do con người tạo ra với sự hỗ trợ của AI. AI không được công nhận là chủ thể quyền sở hữu trí tuệ độc lập.

Quy định quốc tế mà doanh nghiệp Việt Nam cần quan tâm

Mặc dù Việt Nam chưa có Luật Trí tuệ nhân tạo, nhiều doanh nghiệp Việt Nam vẫn chịu tác động từ các quy định quốc tế khi cung cấp sản phẩm hoặc dịch vụ cho thị trường nước ngoài Đáng chú ý là: AI Act của Liên minh châu Âu (EU AI Act), áp dụng phương pháp quản lý theo mức độ rủi ro của hệ thống AI và đặt ra nhiều nghĩa vụ đối với nhà phát triển, nhà cung cấp và đơn vị triển khai AI. Quy định về bảo vệ dữ liệu cá nhân của Liên minh châu Âu (GDPR), trong trường hợp doanh nghiệp xử lý dữ liệu của cá nhân tại EU và các tiêu chuẩn quốc tế về quản trị AI và quản lý rủi ro AI do Tổ chức Tiêu chuẩn hóa quốc tế (ISO) và các tổ chức chuyên môn ban hành.

Ví dụ Một doanh nghiệp Việt Nam phát triển phần mềm AI cho khách hàng tại Đức thì ngoài việc tuân thủ pháp luật Việt Nam, doanh nghiệp còn có thể phải đáp ứng các yêu cầu của EU AI Act và các quy định liên quan đến bảo vệ dữ liệu cá nhân của EU nếu thuộc phạm vi áp dụng.

Việc ban hành Luật Trí tuệ nhân tạo đánh dấu một cột mốc vượt bậc đối với hệ thống pháp luật tại Việt Nam đồng thời cũng đã tạo ra một hành lang pháp lý rõ ràng, cân bằng giữa khuyến khích đổi mới sáng tạo và bảo đảm an toàn, quyền con người. Việc tuân thủ không chỉ là nghĩa vụ pháp lý mà còn giúp giảm thiểu rủi ro vận hành, nâng cao niềm tin của người dùng và cơ quan quản lý.

*Lưu ý: Nội dung tư vấn trên đây chỉ mang tính tham khảo. Tùy từng thời điểm và đối tượng khác nhau mà nội dung tư vấn trên có thể sẽ không còn phù hợp do sự thay đổi của chính sách pháp luật. Mọi thắc mắc, góp ý xin vui lòng liên hệ về email: hi@clead.vn

Quý khách có bất kỳ vấn đề nào cần tư vấn, hãy đặt câu hỏi cho các luật sư để được tư vấn một cách nhanh chóng nhất!

📞 Cần hỗ trợ pháp lý? CLEAD luôn sẵn sàng đồng hành cùng bạn

Nếu bạn đang gặp vướng mắc pháp lý hoặc cần được tư vấn để yên tâm hơn trong hoạt động kinh doanh, đừng ngần ngại liên hệ với CLEAD – Trung Tâm Tư Vấn Pháp Luật trực thuộc Hiệp Hội Thương Mại Điện Tử Việt Nam (VECOM). Chúng tôi luôn ở đây để lắng nghe và hỗ trợ bạn một cách tận tâm, nhanh chóng và chính xác.

Liên hệ CLEAD qua các kênh chính thức:

- Hotline: 0877.111.247

- Văn phòng TP.HCM: Tầng 9, tòa nhà VNO, 124 Điện Biên Phủ, Phường Tân Định, TP.HCM

- Văn phòng Tây Nam Bộ: Đường huyện 53, Khu phố Mỹ Thuận, Phường Nhị Quý (Đối diện VKSND Khu vực 4), Tỉnh Đồng Tháp

- Văn phòng Đà Nẵng: Tầng 2, tòa nhà OCB, 79–81 Nguyễn Sinh Sắc, Phường Hòa Khánh, Thành phố Đà Nẵng

- Website: https://clead.vn/

- Fanpage: https://www.facebook.com/clead.hochiminh

- Zalo OA: https://zalo.me/815492860704951598

CLEAD – Pháp lý chuyên sâu, Giải pháp chuẩn mực.

Đang xem: Luật Trí tuệ Nhân tạo: Quy định, rủi ro và tuân thủ