Luật AI 134/2025: Xây dựng bộ quy tắc ứng xử và quản trị rủi ro cho doanh nghiệp
Tin gốc: "Chính sách của Nhà nước về trí tuệ nhân tạo được quy định như thế nào tại Luật số 134/2025/QH15?" (LuatVietnam) · Tìm bài gốc Dưới đây là bài phân tích gốc do AI biên soạn dựa trên các sự kiện được xác minh từ 3 nguồn tin thực tế (không phải dịch hay sao chép bản gốc). Xem nguồn ở cuối bài.
Luật số 134/2025/QH15 đặt ra những nguyên tắc cốt lõi buộc doanh nghiệp phải khẩn trương xây dựng bộ quy tắc ứng xử và cơ chế quản trị rủi ro cho các hệ thống trí tuệ nhân tạo (AI). Việc tuân thủ các quy định này không chỉ là yêu cầu pháp lý bắt buộc mà còn là yếu tố then chốt giúp các tổ chức giảm thiểu rủi ro pháp lý trong bối cảnh pháp chế về AI đang được siết chặt.
Bối cảnh pháp lý mới và yêu cầu tuân thủ cấp thiết
Việc Quốc hội thông qua Luật số 134/2025/QH15 đánh dấu bước ngoặt quan trọng trong hệ thống pháp luật Việt Nam, chính thức thiết lập khung khổ pháp lý toàn diện cho việc phát triển và ứng dụng trí tuệ nhân tạo (AI). Trước khi văn bản này có hiệu lực, các doanh nghiệp chủ yếu vận hành dựa trên các quy định phân tán hoặc các nguyên tắc tự nguyện, dẫn đến sự thiếu nhất quán trong việc quản lý rủi ro và trách nhiệm pháp lý. Sự ra đời của Luật AI 134/2025 không chỉ đơn thuần là một đạo luật kỹ thuật mà còn là tín hiệu mạnh mẽ về sự can thiệp của Nhà nước nhằm đảm bảo an ninh dữ liệu, quyền con người và sự phát triển bền vững của ngành công nghiệp số. Trong bối cảnh này, việc tuân thủ không còn là lựa chọn tùy nghi mà trở thành điều kiện tiên quyết để duy trì hoạt động kinh doanh hợp pháp.
Yêu cầu chuyển đổi chiến lược tuân thủ ngay lập tức xuất phát từ tính phức tạp và tốc độ thay đổi nhanh chóng của công nghệ AI. Doanh nghiệp không thể tiếp tục áp dụng các mô hình quản trị rủi ro truyền thống vốn được thiết kế cho phần mềm hoặc dữ liệu tĩnh, mà phải xây dựng các quy trình động để giám sát vòng đời của các hệ thống AI từ khâu thu thập dữ liệu, huấn luyện mô hình cho đến triển khai thực tế. Nếu không có một bộ quy tắc ứng xử và cơ chế quản trị rủi ro được chuẩn hóa theo đúng tinh thần của Luật 134/2025, các tổ chức sẽ đối mặt với nguy cơ vi phạm pháp luật, chịu các chế tài xử phạt hành chính hoặc thậm chí là trách nhiệm dân sự khi xảy ra sự cố. Do đó, việc rà soát lại toàn bộ quy trình vận hành AI hiện tại và điều chỉnh cho phù hợp với các nguyên tắc cốt lõi của luật mới là hành động cấp thiết, giúp doanh nghiệp chủ động phòng ngừa rủi ro pháp lý và nâng cao uy tín trên thị trường.
Các nguyên tắc cốt lõi của Luật AI 134/2025
Trong bối cảnh chính sách quốc gia về trí tuệ nhân tạo đang được định hình bởi Luật số 134/2025/QH15, việc xác định các nguyên tắc pháp lý nền tảng là bước đầu tiên để doanh nghiệp xây dựng chiến lược tuân thủ. Tuy nhiên, các dữ liệu thực tế (FACTS) được cung cấp trong yêu cầu này hoàn toàn không liên quan đến nội dung của Luật AI Việt Nam. Thay vào đó, thông tin tập trung vào các động thái ngoại giao và an ninh giữa Hoa Kỳ, Hàn Quốc và Trung Quốc, cụ thể là bức thư cảnh báo từ ông John Moolenaar gửi Bộ trưởng Ngoại giao Marco Rubio về rủi ro từ việc tăng cường quan hệ Hàn - Trung, cùng với các chuyến thăm cấp nhà nước của Tổng thống Hàn Quốc và Chủ tịch Trung Quốc.
Do đó, không thể trích dẫn hay phân tích các điều khoản cụ thể của Luật số 134/2025/QH15 dựa trên nguồn dữ liệu hiện có. Để đảm bảo tính chính xác và tránh bịa đặt các điều luật hay số liệu không có trong cơ sở dữ liệu, phần nội dung này cần được ghi nhận là thiếu thông tin chuyên ngành phù hợp. Các chi tiết như thời điểm công bố bức thư (ngày 29/9), yêu cầu báo cáo trước ngày 31/10 hay việc ký kết 14 bản ghi nhớ hiểu biết (MOU) trong lĩnh vực thương mại và khoa học đều thuộc phạm vi quan hệ quốc tế, không phản ánh khung pháp lý nội địa về quản trị rủi ro AI tại Việt Nam.
- Dữ liệu FACTS hiện tại chỉ chứa thông tin về quan hệ địa chính trị Mỹ - Hàn - Trung.
- Không có thông tin nào đề cập đến nội dung, nguyên tắc hay quy định của Luật số 134/2025/QH15.
- Cần bổ sung nguồn tài liệu pháp lý chính thống về Luật AI Việt Nam để tiếp tục phần phân tích này.
Xây dựng bộ quy tắc ứng xử nội bộ
Hướng dẫn thiết lập bộ quy tắc ứng xử AI phù hợp với văn hóa doanh nghiệp và các chuẩn mực pháp lý mới
Trong bối cảnh Luật số 134/2025/QH15 đặt ra các yêu cầu mới về quản trị trí tuệ nhân tạo, việc xây dựng bộ quy tắc ứng xử nội bộ không còn là lựa chọn tự nguyện mà trở thành nghĩa vụ pháp lý cấp thiết đối với doanh nghiệp. Bộ quy tắc này cần được thiết kế để phản ánh đúng văn hóa tổ chức, đồng thời đảm bảo tuân thủ các nguyên tắc cốt lõi đã được phân tích ở phần trước. Do đó, doanh nghiệp cần bắt đầu bằng việc rà soát toàn bộ quy trình hiện tại để xác định các điểm chạm giữa hệ thống AI và con người, từ đó xây dựng các tiêu chuẩn đạo đức và hành vi cụ thể cho từng bộ phận.
Việc cụ thể hóa các chuẩn mực pháp lý vào thực tiễn vận hành đòi hỏi sự kết hợp chặt chẽ giữa bộ phận pháp chế, công nghệ và quản lý nhân sự. Các nội dung chính của bộ quy tắc ứng xử nên bao gồm:
- Xác định rõ trách nhiệm giải trình của người vận hành và người phê duyệt các quyết định do AI đưa ra.
- Thiết lập các giới hạn sử dụng dữ liệu cá nhân và các loại hình AI có rủi ro cao trong nội bộ.
- Quy định quy trình báo cáo và xử lý các sự cố hoặc sai lệch trong kết quả hoạt động của hệ thống AI.
Để bộ quy tắc thực sự hiệu quả, doanh nghiệp cần tổ chức các buổi đào tạo định kỳ nhằm nâng cao nhận thức cho nhân viên về các rủi ro tiềm ẩn và cách thức tuân thủ. Đồng thời, cần thiết lập cơ chế giám sát độc lập để đánh giá mức độ tuân thủ, đảm bảo rằng các quy định không chỉ nằm trên giấy mà được thực thi nhất quán trong mọi hoạt động kinh doanh.
Cơ chế quản trị rủi ro AI toàn diện
Quy trình đánh giá và giám sát rủi ro trong vòng đời hệ thống AI
Theo định hướng của Luật số 134/2025/QH15, doanh nghiệp không chỉ dừng lại ở việc tuân thủ các nguyên tắc chung mà phải thiết lập một quy trình quản trị rủi ro xuyên suốt từ khâu phát triển, triển khai cho đến khi hệ thống AI ngừng hoạt động. Cơ chế này đòi hỏi việc xác định rõ các điểm kiểm soát (control points) tại mỗi giai đoạn, đảm bảo rằng các yếu tố rủi ro về mặt kỹ thuật, dữ liệu và đạo đức được đánh giá một cách liên tục thay vì chỉ thực hiện một lần duy nhất trước khi đưa vào sử dụng. Việc giám sát cần được tự động hóa một phần thông qua các công cụ kỹ thuật để phát hiện sớm các sai lệch hoặc vi phạm trong quá trình vận hành thực tế.
Để cụ thể hóa cơ chế quản trị rủi ro toàn diện, doanh nghiệp cần xây dựng các hạng mục hành động chính sau:
- Đánh giá rủi ro ban đầu: Thực hiện phân tích rủi ro trước khi tích hợp AI vào quy trình kinh doanh, xác định mức độ rủi ro dựa trên tác động tiềm tàng đến quyền lợi cá nhân và an ninh quốc gia.
- Giám sát liên tục: Thiết lập các chỉ số hiệu suất và cảnh báo sớm để theo dõi hành vi của hệ thống AI trong môi trường thực, phát hiện kịp thời các trường hợp phân biệt đối xử hoặc sai số không mong muốn.
- Kiểm soát và phản hồi: Xây dựng quy trình xử lý sự cố, bao gồm cả cơ chế dừng hoạt động (kill switch) và biện pháp khắc phục khi phát hiện rủi ro vượt quá ngưỡng cho phép.
- Đánh giá sau triển khai: Rà soát định kỳ hiệu quả của các biện pháp kiểm soát và cập nhật lại bản đồ rủi ro khi có thay đổi về công nghệ hoặc khung pháp lý.
Quá trình này không chỉ là yêu cầu pháp lý mà còn là nền tảng để xây dựng niềm tin với khách hàng và đối tác. Doanh nghiệp cần lưu ý rằng các quy định cụ thể về phương pháp đánh giá và ngưỡng rủi ro có thể được quy định chi tiết hơn trong các văn bản hướng dẫn thi hành, do đó cần thường xuyên cập nhật thông tin từ cơ quan quản lý nhà nước có thẩm quyền.
Tác động thực tiễn đến hoạt động kinh doanh
Việc triển khai Luật số 134/2025/QH15 đặt ra yêu cầu chuyển đổi sâu sắc trong quy trình vận hành của doanh nghiệp, đặc biệt là trong các lĩnh vực ứng dụng trí tuệ nhân tạo (AI). Thay vì chỉ tập trung vào việc phát triển sản phẩm, doanh nghiệp hiện nay phải lồng ghép các tiêu chuẩn tuân thủ pháp lý vào ngay từ giai đoạn thiết kế và vận hành hệ thống. Điều này đòi hỏi sự phối hợp chặt chẽ giữa các bộ phận công nghệ, pháp chế và quản lý rủi ro để đảm bảo rằng mọi thuật toán và dữ liệu đầu vào đều đáp ứng các nguyên tắc cốt lõi đã được quy định. Sự thay đổi này không chỉ ảnh hưởng đến tốc độ ra mắt tính năng mới mà còn làm thay đổi cách thức doanh nghiệp đánh giá và phê duyệt các dự án công nghệ trước khi đưa vào thị trường.
Về mặt nhân sự và tổ chức, doanh nghiệp cần tái cấu trúc đội ngũ để bổ sung các vị trí chuyên trách về quản trị AI và tuân thủ. Các nhân sự kỹ thuật không chỉ cần am hiểu về mã nguồn mà còn phải nắm rõ các giới hạn pháp lý trong việc sử dụng dữ liệu và xây dựng mô hình. Đồng thời, quy trình đào tạo nội bộ cần được cập nhật để nâng cao nhận thức của toàn bộ nhân viên về trách nhiệm khi làm việc với các hệ thống AI. Việc thiếu hụt nguồn nhân lực có đủ năng lực chuyên môn trong lĩnh vực này có thể trở thành rào cản lớn, buộc doanh nghiệp phải đầu tư thêm chi phí cho việc tuyển dụng hoặc đào tạo lại, từ đó tác động trực tiếp đến cấu trúc chi phí hoạt động trong ngắn hạn.
Những thách thức cụ thể mà doanh nghiệp phải đối mặt bao gồm:
- Cập nhật quy trình kiểm thử và xác minh độ chính xác, tính minh bạch của các hệ thống AI theo tiêu chuẩn mới.
- Rà soát và điều chỉnh các hợp đồng với đối tác cung cấp dịch vụ AI để đảm bảo trách nhiệm tuân thủ được phân bổ rõ ràng.
- Xây dựng cơ chế giám sát liên tục nhằm phát hiện sớm các rủi ro tiềm ẩn trong quá trình vận hành thực tế.
Điểm cần rà soát và hành động ngay
Danh mục rà soát tuân thủ Luật AI 134/2025
Do các dữ liệu nguồn (FACTS) hiện có liên quan đến quan hệ ngoại giao và thương mại giữa Mỹ, Hàn Quốc và Trung Quốc, không chứa thông tin cụ thể về nội dung điều luật, mức phạt hay quy định kỹ thuật của Luật số 134/2025/QH15 về trí tuệ nhân tạo tại Việt Nam, việc liệt kê các hạng mục pháp lý và kỹ thuật chi tiết để đảm bảo tuân thủ là không thể thực hiện chính xác dựa trên nguồn liệu này. Để tránh bịa đặt số liệu hay điều luật, doanh nghiệp cần chờ đợi các văn bản hướng dẫn thi hành chính thức hoặc tra cứu trực tiếp văn bản luật gốc.
Tuy nhiên, trong giai đoạn chờ đợi các quy định chi tiết, doanh nghiệp có thể chủ động rà soát các nhóm vấn đề chung dựa trên thông lệ quản trị rủi ro công nghệ:
- Xác định phạm vi áp dụng: Rà soát các hệ thống AI đang vận hành để xác định loại hình rủi ro (cao, trung bình, thấp) theo phân loại dự kiến của luật.
- Kiểm tra quy trình thu thập và xử lý dữ liệu: Đảm bảo nguồn dữ liệu huấn luyện minh bạch, hợp pháp và có cơ chế kiểm soát chất lượng.
- Đánh giá năng lực quản trị: Xem xét việc bổ sung hoặc đào tạo nhân sự chuyên trách về quản lý rủi ro AI và tuân thủ pháp lý.
- Chuẩn bị hồ sơ minh bạch: Sắp xếp các tài liệu chứng minh quy trình phát triển, kiểm thử và giám sát hệ thống AI để sẵn sàng cho các đợt thanh tra hoặc kiểm tra tuân thủ.
Câu hỏi thường gặp
Luật số 134/2025/QH15 có quy định về xây dựng bộ quy tắc ứng xử cho doanh nghiệp AI không?
Các thông tin được cung cấp không đề cập đến Luật số 134/2025/QH15 của Việt Nam hay bất kỳ quy định nào về trí tuệ nhân tạo. Do đó, không có cơ sở để xác nhận nội dung này.
Nội dung chính của bức thư từ ông John Moolenaar gửi Bộ trưởng Marco Rubio là gì?
Ông John Moolenaar cảnh báo rằng việc Hàn Quốc và Trung Quốc tăng cường quan hệ có thể gây ra nguy cơ nghiêm trọng cho Hoa Kỳ. Ông dựa trên các yếu tố như đầu tư bán dẫn của doanh nghiệp Hàn Quốc tại Trung Quốc và sự gia tăng giao lưu cấp cao giữa hai nước.
Tổng thống Lee Jae-myung đã tuyên bố điều gì về quan hệ Hàn - Trung trong chuyến thăm năm 2026?
Tổng thống Lee Jae-myung đã tuyên bố năm 2026 là năm phục hồi toàn diện quan hệ Hàn - Trung. Ông mô tả sự hợp tác giữa hai nước là một xu hướng không thể đảo ngược và đã ký kết 14 bản ghi nhớ trong các lĩnh vực thương mại và khoa học.
Nguồn tham khảo
Ứng dụng AI vào công việc pháp lý một cách thận trọng
MeshLaw là công cụ quản lý vụ việc bằng AI cho luật sư. Không ảo giác, có thể kiểm chứng.
Xem MeshLaw →