Luật Trí tuệ nhân tạo 2025: Xây dựng bộ quy tắc nội bộ cho doanh nghiệp trong giai đoạn chuyển tiếp
Tin gốc: "Những điểm mới của Luật Trí tuệ nhân tạo | Tiêu điểm chính sách" (VTVgo) · Tìm bài gốc Dưới đây là bài phân tích gốc do AI biên soạn dựa trên các sự kiện được xác minh từ 3 nguồn tin thực tế (không phải dịch hay sao chép bản gốc). Xem nguồn ở cuối bài.
Việc Quốc hội thông qua Luật Trí tuệ nhân tạo vào ngày 11/12/2025 và hiệu lực từ ngày 1/3/2026 đặt ra yêu cầu cấp bách cho các doanh nghiệp trong việc xây dựng bộ quy tắc nội bộ nhằm đáp ứng nghĩa vụ phân loại rủi ro và tuân thủ các tiêu chuẩn kỹ thuật. Trong giai đoạn chuyển tiếp với thời hạn 12 đến 18 tháng tùy lĩnh vực, việc chủ động thiết lập quy trình kiểm tra và đánh dấu nội dung do AI tạo ra là yếu tố then chốt giúp tổ chức giảm thiểu rủi ro pháp lý và đảm bảo hoạt động minh bạch.
Bối cảnh pháp lý mới và áp lực tuân thủ ngay sau khi Luật được thông qua
Việc Quốc hội thông qua Luật Trí tuệ nhân tạo vào ngày 11/12/2025 với tỷ lệ tán thành 90,70% đánh dấu bước ngoặt quan trọng trong hệ thống pháp luật Việt Nam. Với 35 điều quy định chi tiết, đạo luật này chính thức có hiệu lực từ ngày 1/3/2026, tạo ra một khung pháp lý rõ ràng nhưng đồng thời đặt ra áp lực tuân thủ cấp bách cho cộng đồng doanh nghiệp. Khoảng cách ngắn giữa thời điểm thông qua và hiệu lực thi hành đòi hỏi các tổ chức phải nhanh chóng rà soát lại các quy trình nội bộ để đảm bảo phù hợp với các chuẩn mực mới.
Áp lực pháp lý này không chỉ đến từ việc ban hành văn bản luật mà còn bắt nguồn từ những nghĩa vụ cụ thể được quy định ngay từ khi hệ thống đi vào hoạt động. Doanh nghiệp không thể trì hoãn việc xây dựng cơ chế kiểm soát do Luật yêu cầu nhà cung cấp phải tự phân loại mức độ rủi ro (cao, trung bình, thấp) trước khi đưa hệ thống vào sử dụng. Bên cạnh đó, các quy định về minh bạch trong tương tác, như việc người dùng phải nhận biết khi đang giao tiếp với AI và nội dung do AI tạo ra phải được đánh dấu, đòi hỏi sự thay đổi ngay lập tức trong thiết kế sản phẩm và quy trình vận hành.
- Luật có hiệu lực từ ngày 1/3/2026, chỉ sau hơn 2 tháng kể từ ngày thông qua.
- Doanh nghiệp phải tự phân loại rủi ro hệ thống theo ba mức: cao, trung bình và thấp.
- Hệ thống tương tác trực tiếp với con người phải được thiết kế để người dùng nhận biết.
- Nội dung âm thanh, hình ảnh, video do AI tạo ra phải được đánh dấu theo quy định của Chính phủ.
Vấn đề cốt lõi: Tự phân loại rủi ro và trách nhiệm pháp lý của nhà cung cấp
Theo Luật Trí tuệ nhân tạo vừa được Quốc hội thông qua với tỷ lệ tán thành 90,70% vào ngày 11/12/2025, trách nhiệm pháp lý của nhà cung cấp được đặt ra ngay từ khâu đầu vào của thị trường. Cụ thể, doanh nghiệp không thể trì hoãn việc đánh giá sản phẩm mà phải tự phân loại hệ thống theo ba mức rủi ro gồm cao, trung bình và thấp trước khi đưa vào sử dụng. Quá trình này không mang tính chủ quan hoàn toàn mà phải được thực hiện dựa trên các hướng dẫn kỹ thuật cụ thể, nhằm xác định rõ phạm vi nghĩa vụ tuân thủ tương ứng với từng cấp độ rủi ro.
Việc tự phân loại này là nền tảng để xác định các nghĩa vụ pháp lý tiếp theo, đặc biệt là trong giai đoạn chuyển tiếp trước khi Luật chính thức có hiệu lực từ ngày 1/3/2026. Nhà cung cấp cần đối chiếu hệ thống hiện hữu với các tiêu chí rủi ro để tránh vi phạm khi đưa sản phẩm ra thị trường. Đối với các lĩnh vực nhạy cảm như y tế, giáo dục và tài chính, áp lực tuân thủ càng lớn khi thời hạn để các bên liên quan hoàn tất nghĩa vụ đối với hệ thống cũ là 18 tháng. Trong khi đó, các lĩnh vực còn lại chỉ có 12 tháng để thích ứng, đòi hỏi nhà cung cấp phải có kế hoạch pháp lý rõ ràng để tránh rủi ro bị xử phạt hoặc buộc ngừng hoạt động do sai sót trong khâu phân loại ban đầu.
Yêu cầu minh bạch trong tương tác và đánh dấu nội dung do AI tạo ra
Nghĩa vụ kỹ thuật trong tương tác với người dùng
Theo Luật Trí tuệ nhân tạo vừa được Quốc hội thông qua, các hệ thống có khả năng tương tác trực tiếp với con người bắt buộc phải được thiết kế để người dùng nhận biết rõ mình đang giao tiếp với máy móc. Đây là yêu cầu kỹ thuật nhằm đảm bảo tính minh bạch, ngăn chặn tình trạng người dùng nhầm lẫn giữa phản hồi của AI và con người thật. Quy định này đặt ra thách thức cho các nhà phát triển trong việc tích hợp các chỉ báo trực quan hoặc âm thanh phù hợp vào giao diện người dùng, đặc biệt khi hệ thống được phân loại vào nhóm rủi ro cao hoặc trung bình.
Quy định về đánh dấu nội dung tổng hợp
Bên cạnh việc nhận diện tương tác, Luật cũng quy định rõ nội dung âm thanh, hình ảnh hoặc video do trí tuệ nhân tạo tạo ra phải được đánh dấu theo quy định của Chính phủ. Mục tiêu của việc này là giúp công chúng dễ dàng phân biệt nội dung tổng hợp với dữ liệu gốc, từ đó hạn chế sự lan truyền thông tin sai lệch hoặc nội dung giả mạo. Nhà cung cấp cần xây dựng các cơ chế kỹ thuật tự động để gắn dấu hiệu nhận biết vào sản phẩm đầu ra, tuân thủ nguyên tắc cơ bản rằng trí tuệ nhân tạo phục vụ con người và không thay thế thẩm quyền của con người trong việc xác thực thông tin.
Tóm tắt các nghĩa vụ kỹ thuật chính
- Hệ thống tương tác trực tiếp phải có cơ chế giúp người dùng nhận biết đang làm việc với AI.
- Nội dung âm thanh, hình ảnh, video do AI tạo ra bắt buộc phải được đánh dấu theo quy định.
- Các biện pháp kỹ thuật này áp dụng cho mọi hệ thống, nhưng đặc biệt quan trọng với nhóm rủi ro cao.
Tác động thực tiễn: Cơ chế kiểm tra định kỳ và nguyên tắc con người làm chủ
Cơ chế kiểm tra đối với các hệ thống trí tuệ nhân tạo rủi ro cao không chỉ là thủ tục hành chính đơn thuần mà là công cụ giám sát chủ động. Theo Luật, việc kiểm tra này được thực hiện định kỳ hoặc kích hoạt khi có dấu hiệu vi phạm, nhằm đảm bảo hệ thống luôn hoạt động trong ngưỡng an toàn đã cam kết. Đối với các doanh nghiệp đang vận hành các hệ thống thuộc nhóm rủi ro cao, đây là yêu cầu bắt buộc để chứng minh năng lực quản trị rủi ro. Việc tuân thủ không chỉ dừng lại ở việc có hệ thống mà còn đòi hỏi phải có quy trình ghi nhận, lưu trữ kết quả kiểm tra để phục vụ công tác thanh tra, kiểm tra của cơ quan nhà nước có thẩm quyền.
Bên cạnh yêu cầu kỹ thuật, nguyên tắc "con người làm chủ" được xác định là nền tảng đạo đức và pháp lý cốt lõi. Luật khẳng định trí tuệ nhân tạo chỉ phục vụ con người và không thay thế thẩm quyền của con người trong các quyết định quan trọng. Điều này có nghĩa là trong vận hành thực tế, đặc biệt là ở các lĩnh vực nhạy cảm như y tế, giáo dục hay tài chính, con người phải giữ vai trò giám sát và ra quyết định cuối cùng. Hệ thống AI có thể hỗ trợ phân tích dữ liệu hoặc đề xuất phương án, nhưng không được phép tự động hóa hoàn toàn các bước phê duyệt mà thiếu sự can thiệp, xác nhận của con người.
Để hiện thực hóa hai yêu cầu trên, doanh nghiệp cần lưu ý các điểm sau:
- Xây dựng lịch kiểm tra định kỳ rõ ràng cho các hệ thống rủi ro cao, đồng thời thiết lập quy trình phản ứng nhanh khi phát hiện dấu hiệu vi phạm.
- Phân định rõ vai trò của con người trong chuỗi quy trình vận hành, đảm bảo luôn có một cá nhân chịu trách nhiệm cuối cùng cho các quyết định do hệ thống hỗ trợ.
- Rà soát lại các quy trình hiện hữu để loại bỏ các điểm nghẽn nơi AI có thể vô tình thay thế quyền quyết định của con người, đặc biệt trong các trường hợp ngoại lệ hoặc rủi ro cao.
Chiến lược chuyển tiếp: Lộ trình 12 và 18 tháng cho các hệ thống hiện hữu
Trong bối cảnh Luật Trí tuệ nhân tạo chính thức có hiệu lực từ ngày 1/3/2026, các doanh nghiệp đang vận hành hệ thống cũ không được miễn trừ hoàn toàn mà phải tuân thủ lộ trình chuyển đổi theo hai mốc thời gian cụ thể. Theo quy định, nhà cung cấp và bên triển khai hệ thống trí tuệ nhân tạo cũ thuộc các lĩnh vực nhạy cảm như y tế, giáo dục và tài chính có thời hạn 18 tháng để hoàn tất các nghĩa vụ pháp lý. Sự gia tăng thêm 6 tháng so với các lĩnh vực khác phản ánh tính phức tạp cao và yêu cầu về độ chính xác, an toàn nghiêm ngặt trong ba ngành này, nơi mà sai sót của AI có thể ảnh hưởng trực tiếp đến sức khỏe, quyền lợi học tập hoặc an toàn tài chính của người dân.
Đối với các lĩnh vực còn lại, thời hạn tuân thủ nghĩa vụ đối với hệ thống cũ được rút ngắn xuống còn 12 tháng. Điều này tạo ra một áp lực tuân thủ gấp đôi so với nhóm ngành trọng điểm, buộc các doanh nghiệp trong các ngành công nghiệp, thương mại hoặc dịch vụ thông thường phải đẩy nhanh tiến độ rà soát và nâng cấp hạ tầng. Sự khác biệt về thời gian này đòi hỏi các tổ chức phải lập kế hoạch tài chính và nhân sự riêng biệt cho từng mảng kinh doanh, tránh tình trạng dàn trải nguồn lực dẫn đến chậm trễ trong việc đáp ứng các tiêu chuẩn kỹ thuật mới.
Các mốc thời gian tuân thủ chính cho hệ thống hiện hữu:
- 18 tháng: Áp dụng cho hệ thống cũ trong lĩnh vực y tế, giáo dục và tài chính.
- 12 tháng: Áp dụng cho hệ thống cũ trong các lĩnh vực còn lại.
- Thời điểm khởi đầu: Lộ trình tính từ ngày Luật có hiệu lực (1/3/2026).
Điểm cần rà soát: Xây dựng bộ quy tắc nội bộ và quy trình kiểm soát pháp lý
Việc xây dựng bộ quy tắc nội bộ không chỉ là thủ tục hành chính mà là công cụ cốt lõi để doanh nghiệp hiện thực hóa nghĩa vụ tự phân loại rủi ro theo Luật Trí tuệ nhân tạo. Với hiệu lực từ ngày 1/3/2026, các tổ chức cần lập tức rà soát và bổ sung các điều khoản cụ thể nhằm đảm bảo hệ thống AI được vận hành trong khuôn khổ pháp lý. Bộ quy tắc này cần phản ánh rõ ràng cách thức doanh nghiệp xác định mức độ rủi ro (cao, trung bình, thấp) trước khi đưa hệ thống vào sử dụng, dựa trên các hướng dẫn kỹ thuật. Đặc biệt, đối với các hệ thống rủi ro cao, quy trình nội bộ phải quy định chi tiết về cơ chế kiểm tra định kỳ hoặc các bước xử lý khẩn cấp khi phát hiện dấu hiệu vi phạm, thay vì chỉ dựa vào sự giám sát từ bên ngoài.
Để đáp ứng yêu cầu minh bạch và nguyên tắc "con người làm chủ", bộ quy tắc cần quy định bắt buộc về việc thiết kế giao diện tương tác. Doanh nghiệp phải đảm bảo người dùng luôn nhận biết được họ đang tương tác với hệ thống trí tuệ nhân tạo, đồng thời áp dụng các biện pháp kỹ thuật để đánh dấu nội dung âm thanh, hình ảnh hoặc video do AI tạo ra theo quy định của Chính phủ. Đây là nghĩa vụ pháp lý cụ thể, đòi hỏi sự phối hợp giữa bộ phận pháp chế và công nghệ thông tin để tích hợp các tính năng này vào quy trình phát triển sản phẩm.
Các nội dung trọng tâm cần có trong bộ quy tắc nội bộ bao gồm:
- Quy trình xác định và ghi nhận mức độ rủi ro của hệ thống AI trước khi triển khai, kèm theo căn cứ pháp lý và kỹ thuật.
- Cơ chế kiểm soát và đánh giá định kỳ đối với các hệ thống rủi ro cao, bao gồm tiêu chí kích hoạt kiểm tra đột xuất khi có dấu hiệu vi phạm.
- Tiêu chuẩn kỹ thuật và quy trình vận hành để đảm bảo tính minh bạch trong tương tác với người dùng và việc đánh dấu nội dung do AI tạo ra.
- Lộ trình tuân thủ cụ thể cho các hệ thống hiện hữu, phân biệt rõ thời hạn 12 tháng cho các lĩnh vực thông thường và 18 tháng cho các lĩnh vực đặc thù như y tế, giáo dục, tài chính.
Câu hỏi thường gặp
Luật Trí tuệ nhân tạo có hiệu lực từ khi nào và gồm bao nhiêu điều?
Luật được Quốc hội thông qua vào ngày 11/12/2025 và chính thức có hiệu lực từ ngày 1/3/2026. Văn bản này bao gồm tổng cộng 35 điều quy định về hoạt động trí tuệ nhân tạo.
Doanh nghiệp phải tuân thủ nghĩa vụ trong bao lâu đối với hệ thống AI cũ?
Thời hạn tuân thủ là 18 tháng đối với các hệ thống cũ thuộc lĩnh vực y tế, giáo dục và tài chính. Đối với các lĩnh vực còn lại, thời hạn tuân thủ nghĩa vụ được quy định là 12 tháng.
Luật quy định thế nào về việc đánh dấu nội dung do AI tạo ra?
Nội dung âm thanh, hình ảnh hoặc video do trí tuệ nhân tạo tạo ra bắt buộc phải được đánh dấu theo quy định của Chính phủ. Đồng thời, các hệ thống AI tương tác trực tiếp với con người phải được thiết kế để người dùng nhận biết rõ.
Nguồn tham khảo
Ứng dụng AI vào công việc pháp lý một cách thận trọng
MeshLaw là công cụ quản lý vụ việc bằng AI cho luật sư. Không ảo giác, có thể kiểm chứng.
Xem MeshLaw →