- 1. Tổng quan về lộ trình thực thi Luật Trí tuệ nhân tạo vào năm 2026
- 2. Phân loại các hệ thống AI theo mức độ rủi ro
- 2.1. Nhóm rủi ro không thể chấp nhận (Bị cấm)
- 2.2. Nhóm rủi ro cao (Cần điều kiện kinh doanh)
- 2.3. Nhóm rủi ro thấp/hạn chế (Được phép ứng dụng rộng rãi)
- 3. Danh mục các lĩnh vực ưu tiên và được phép ứng dụng AI từ 1/3/2026
- 3.1. Y tế & Chăm sóc sức khỏe: AI trong chẩn đoán và điều trị
- 3.2. Giáo dục & Đào tạo: Cá nhân hóa học tập và đánh giá năng lực
- 3.3. Tài chính & Ngân hàng: Chống gian lận và chấm điểm tín dụng tự động
- 3.4. Sản xuất & Logistic: Tối ưu hóa chuỗi cung ứng và nhà máy thông minh
- 3.5. Dịch vụ công & Quản lý đô thị: Xây dựng Chính phủ số và Smart City
- 4. Điều kiện để doanh nghiệp triển khai AI hợp pháp trong các lĩnh vực này
- 4.1. Tiêu chuẩn kỹ thuật và tính minh bạch của thuật toán (Explainable AI)
- 4.2. Nghĩa vụ bảo mật dữ liệu và quyền riêng tư của người dùng
- 4.3. Quy trình đăng ký và kiểm định trước khi đưa AI ra thị trường
- 5. Những hành vi bị nghiêm cấm trong ứng dụng AI bạn cần lưu ý
Việc Quốc hội Việt Nam thông qua Luật Trí tuệ nhân tạo 2025 (Luật số 134/2025/QH15) vào tháng 12 năm 2025 đã thiết lập một cột mốc lịch sử, đưa Việt Nam trở thành một trong những quốc gia tiên phong trên thế giới sở hữu khung pháp lý chuyên biệt và toàn diện về công nghệ này. Hiệu lực thi hành từ ngày 1/3/2026 không chỉ là một thời điểm kỹ thuật mà còn là sự khởi đầu của một kỷ nguyên mới, nơi trí tuệ nhân tạo (AI) chính thức được công nhận là một "hạ tầng trí tuệ quốc gia" mang tính chiến lược. Bài viết này của Luật Minh Khuê phân tích chi tiết các tác động đa chiều của đạo luật, từ cơ chế quản trị dựa trên rủi ro đến các điều kiện triển khai thực tiễn trong các ngành kinh tế trọng điểm, nhằm cung cấp cái nhìn thấu đáo cho các nhà hoạch định chính sách, doanh nghiệp và cộng đồng công nghệ.
1. Tổng quan về lộ trình thực thi Luật Trí tuệ nhân tạo vào năm 2026
Lộ trình thực thi Luật Trí tuệ nhân tạo 2025 được thiết kế nhằm tạo ra một sự chuyển đổi có kiểm soát từ trạng thái phát triển tự phát sang mô hình quản trị pháp lý minh bạch. Sự ra đời của đạo luật này phản ánh tầm nhìn của Nhà nước trong việc sử dụng AI như một động lực then chốt cho tăng trưởng kinh tế, năng suất lao động và đổi mới sáng tạo, đồng thời thiết lập các rào cản cần thiết để bảo vệ quyền con người và an ninh quốc gia.
Tại sao mốc 1/3/2026 lại quan trọng đối với cộng đồng AI?
Thời điểm ngày 1/3/2026 mang ý nghĩa sống còn vì đây là ngày đồng loạt 6 đạo luật quan trọng có hiệu lực, tạo nên một hệ sinh thái pháp lý đồng bộ cho kỷ nguyên số. Việc áp dụng Luật Trí tuệ nhân tạo cùng lúc với Luật Đầu tư 2025, Luật Bảo vệ bí mật Nhà nước 2025 và các quy định mới về an toàn dịch vụ trực tuyến ngân hàng (Thông tư 77/2025/TT-NHNN) cho thấy một chiến lược quản trị tích hợp.
Mốc thời gian này cung cấp cho cộng đồng AI một "luật chơi" rõ ràng, giúp các nhà đầu tư và doanh nghiệp loại bỏ những rủi ro pháp lý do sự thiếu hụt các quy định chuyên biệt trước đây. Đối với các doanh nghiệp đang phát triển các mô hình AI rủi ro cao hoặc các hệ thống Generative AI, đây là hạn chót để hoàn tất các quy trình đánh giá sự phù hợp và đăng ký hệ thống. Ngoài ra, việc luật hóa khái niệm AI tại Điều 3 giúp xác lập rõ ràng trách nhiệm pháp lý của các chủ thể tham gia, từ nhà phát triển, nhà cung cấp đến người sử dụng cuối cùng.
Mục tiêu của khung pháp lý: Thúc đẩy đổi mới hay kiểm soát rủi ro?
Khung pháp lý của Luật Trí tuệ nhân tạo 2025 không hướng tới việc kìm hãm công nghệ mà thực hiện mục tiêu kép: thúc đẩy đổi mới sáng tạo một cách có trách nhiệm. Cách tiếp cận này được thể hiện qua các nguyên tắc cốt lõi lấy con người làm trung tâm, đảm bảo AI phục vụ lợi ích cộng đồng và không thay thế thẩm quyền tối cao của con người.
| Mục tiêu chiến lược | Cơ chế thực thi cụ thể | Hệ quả đối với hệ sinh thái |
| Thúc đẩy đổi mới | Thiết lập cơ chế Sandbox (thử nghiệm có kiểm soát), Quỹ Phát triển AI Quốc gia, và chính sách AI Voucher cho doanh nghiệp nhỏ/startup. | Giảm rào cản gia nhập thị trường, khuyến khích các giải pháp AI mang tính đột phá và đặc thù cho bối cảnh Việt Nam. |
| Kiểm soát rủi ro | Phân loại hệ thống AI theo 3-4 cấp độ rủi ro, áp dụng các nghĩa vụ minh bạch và gắn nhãn nội dung AI. | Ngăn chặn các tác động tiêu cực như deepfake, lừa đảo xuyên biên giới, và sự thiên lệch thuật toán gây bất công xã hội. |
| Bảo vệ quyền con người | Yêu cầu minh bạch về thuật toán, bảo vệ dữ liệu cá nhân và duy trì sự giám sát của con người (Human-in-the-loop). | Xây dựng niềm tin xã hội vào công nghệ, đảm bảo quyền riêng tư và các giá trị đạo đức không bị xâm phạm bởi các hệ thống tự động. |
Luật cũng quy định các thời hạn chuyển tiếp linh hoạt để các tổ chức có đủ thời gian thích nghi. Các hệ thống AI trong lĩnh vực Y tế, Giáo dục và Tài chính có thời hạn đến 1/9/2027 để hoàn thành đầy đủ nghĩa vụ, trong khi các lĩnh vực khác là 1/3/2027. Điều này phản ánh sự thấu hiểu của các nhà làm luật đối với độ phức tạp về kỹ thuật và sự cần thiết phải bảo trì tính liên tục của các dịch vụ công thiết yếu.
2. Phân loại các hệ thống AI theo mức độ rủi ro
Cốt lõi của mô hình quản trị AI hiện đại là cách tiếp cận dựa trên rủi ro, giúp tối ưu hóa nguồn lực quản lý và tránh gây áp lực không cần thiết lên các ứng dụng ít nguy hại. Luật Trí tuệ nhân tạo 2025 phân loại các hệ thống AI thành các nhóm cụ thể với những yêu cầu tuân thủ tương xứng.
2.1. Nhóm rủi ro không thể chấp nhận (Bị cấm)
Đây là các hệ thống AI có khả năng gây ra thiệt hại nghiêm trọng và không thể khắc phục đối với quyền cơ bản của con người hoặc an ninh quốc gia. Mọi hành vi nghiên cứu, phát triển, cung cấp hoặc sử dụng các hệ thống này đều bị nghiêm cấm theo Điều 7 của Luật.
Các loại hình tiêu biểu bao gồm:
- Hệ thống thao túng nhận thức và hành vi con người một cách có hệ thống, sử dụng các yếu tố giả mạo hoặc mô phỏng người thật để gây tổn hại đến lợi ích của cá nhân hoặc tổ chức.
- Hệ thống chấm điểm xã hội (Social Scoring) do cơ quan công quyền hoặc tư nhân thực hiện, dẫn đến sự phân biệt đối xử bất công trong việc tiếp cận các quyền lợi xã hội.
- Hệ thống nhận dạng cảm xúc tại nơi làm việc hoặc cơ sở giáo dục, trừ khi phục vụ mục đích y tế hoặc an toàn đã được cấp phép.
- Hệ thống nhận dạng sinh trắc học từ xa trong thời gian thực tại nơi công cộng cho mục đích thực thi pháp luật (ngoại trừ các trường hợp khẩn cấp liên quan đến an ninh quốc gia hoặc tìm kiếm nạn nhân).
2.2. Nhóm rủi ro cao (Cần điều kiện kinh doanh)
Nhóm rủi ro cao bao gồm các hệ thống AI được triển khai trong các lĩnh vực nhạy cảm, có ảnh hưởng trực tiếp đến sức khỏe, tính mạng, tài sản và cơ hội của con người. Để kinh doanh các hệ thống này từ ngày 1/3/2026, doanh nghiệp phải đáp ứng các tiêu chuẩn kỹ thuật và quy trình kiểm định khắt khe.
Quy định đối với AI rủi ro cao bao gồm:
- Phải thiết lập hệ thống quản trị rủi ro xuyên suốt vòng đời của sản phẩm.
- Dữ liệu huấn luyện phải được quản trị chặt chẽ, đảm bảo tính đại diện và không chứa các thiên kiến độc hại.
- Phải có hồ sơ kỹ thuật chi tiết mô tả kiến trúc thuật toán và cơ chế ra quyết định (Explainable AI).
- Phải thực hiện đánh giá sự phù hợp bởi bên thứ ba hoặc tự chứng nhận theo quy chuẩn quốc gia và đăng ký trên Cổng thông tin điện tử một cửa.
- Phải duy trì sự giám sát của con người thông qua cơ chế "người trong vòng lặp" để có thể can thiệp hoặc vô hiệu hóa hệ thống khi cần thiết.
2.3. Nhóm rủi ro thấp/hạn chế (Được phép ứng dụng rộng rãi)
Nhóm rủi ro thấp bao gồm các ứng dụng phổ biến như bộ lọc thư rác, các hệ thống gợi ý trong thương mại điện tử hoặc trò chơi điện tử. Các hệ thống này không bị áp đặt các nghĩa vụ pháp lý nặng nề nhưng vẫn phải tuân thủ các nguyên tắc đạo đức AI quốc gia.
Đối với các hệ thống AI có rủi ro hạn chế (như Chatbot, các công cụ tạo nội dung), nghĩa vụ chính là tính minh bạch. Nhà cung cấp phải đảm bảo rằng người dùng nhận biết được họ đang tương tác với một hệ thống tự động. Đặc biệt, mọi nội dung âm thanh, hình ảnh và video do AI tạo ra (Deepfake) bắt buộc phải gắn dấu hiệu nhận biết ở định dạng máy đọc để ngăn chặn sự lầm tưởng của công chúng.
3. Danh mục các lĩnh vực ưu tiên và được phép ứng dụng AI từ 1/3/2026
Luật Trí tuệ nhân tạo 2025 xác định AI là một hạ tầng chiến lược, ưu tiên ứng dụng trong các lĩnh vực kinh tế - xã hội trọng điểm nhằm nâng cao năng lực cạnh tranh quốc gia.
3.1. Y tế & Chăm sóc sức khỏe: AI trong chẩn đoán và điều trị
Trong lĩnh vực y tế, AI được coi là "cánh tay nối dài" của bác sĩ, hỗ trợ chẩn đoán hình ảnh, phát hiện sớm các bệnh lý nan y như ung thư hay bệnh tim mạch từ dữ liệu siêu âm. Việc ứng dụng AI giúp giảm tải cho hệ thống y tế công cộng và nâng cao độ chính xác của các phác đồ điều trị cá nhân hóa.
Về mặt pháp lý, các hệ thống AI trong y tế thường thuộc nhóm rủi ro cao do liên quan trực tiếp đến tính mạng con người. Do đó, các quy định về dữ liệu nhạy cảm là cực kỳ nghiêm ngặt. Doanh nghiệp phát triển AI y tế phải đảm bảo dữ liệu huấn luyện được mã hóa, bảo mật tuyệt đối và tuân thủ các quy chuẩn về thiết bị y tế kỹ thuật số. Quyền riêng tư của bệnh nhân phải được đặt lên hàng đầu, và mọi quyết định can thiệp y khoa dựa trên AI đều phải có sự phê duyệt cuối cùng của bác sĩ có chuyên môn.
3.2. Giáo dục & Đào tạo: Cá nhân hóa học tập và đánh giá năng lực
AI trong giáo dục đang chuyển dịch từ các ứng dụng thí nghiệm sang quản trị lõi. Từ năm 2026, các hệ thống AI hỗ trợ cá nhân hóa học tập, xác định skill gap và xây dựng lộ trình học tập thích ứng sẽ được khuyến khích mạnh mẽ.
Tuy nhiên, việc sử dụng AI trong tuyển sinh và đánh giá kết quả học tập được phân loại là rủi ro cao nhằm ngăn chặn sự phân biệt đối xử bất công đối với học sinh, sinh viên. Các tổ chức giáo dục phải thiết lập các ranh giới dữ liệu rõ ràng, đảm bảo rằng thông tin cá nhân của người học không bị lợi dụng để thao túng hoặc tạo ra các rào cản vô hình trong tiếp cận tri thức. Khung đạo đức AI quốc gia đặc biệt nhấn mạnh việc bảo tồn tri thức bản địa và văn hóa dân tộc trong các nội dung do AI tạo ra trong giáo dục.
3.3. Tài chính & Ngân hàng: Chống gian lận và chấm điểm tín dụng tự động
Lĩnh vực tài chính là một trong những ngành chịu tác động trực tiếp và mạnh mẽ nhất bởi các quy định có hiệu lực từ 1/3/2026. Thông tư 77/2025/TT-NHNN đặt ra các tiêu chuẩn mới về an toàn sinh trắc học và bảo mật Online Banking, yêu cầu các ứng dụng ngân hàng phải tích hợp AI để chủ động phát hiện thiết bị bị cài mã độc hoặc môi trường giả lập.
| Hoạt động tài chính | Vai trò của AI | Rủi ro và Quy định |
| Xác thực sinh trắc học | Ngăn chặn deepfake khuôn mặt và giọng nói trong giao dịch. | Phải đạt chứng nhận ISO 30107 về phát hiện tính sống (liveness detection). |
| Chấm điểm tín dụng | Phân tích hành vi để quyết định mức độ tín nhiệm và phê duyệt khoản vay. | Phân loại rủi ro cao; yêu cầu tính minh bạch và quyền phản đối kết quả của khách hàng. |
| Phát hiện gian lận | Theo dõi luồng tiền và các giao dịch bất thường theo thời gian thực. | Phải bảo vệ bí mật ngân hàng và dữ liệu cá nhân theo quy định của Luật AI và Luật Ngân hàng. |
Việc chấm điểm tín dụng tự động bằng AI (Credit Scoring) là một ứng dụng nhạy cảm vì nó có thể dẫn đến việc loại trừ các nhóm người dân nhất định khỏi hệ thống tài chính chính thống. Do đó, các ngân hàng phải thực hiện đánh giá tác động quyền cơ bản (Fundamental Rights Impact Assessment) trước khi triển khai các hệ thống này.
3.4. Sản xuất & Logistic: Tối ưu hóa chuỗi cung ứng và nhà máy thông minh
Trong sản xuất, AI đóng vai trò hạt nhân của các Smart Factory, giúp tối ưu hóa dây chuyền, dự báo hỏng hóc thiết bị và quản lý kho vận thông minh. Tại Việt Nam, AI còn được ứng dụng đặc thù trong quản lý nông nghiệp đồn điền và tối ưu hóa chuỗi cung ứng nông sản.
An ninh mạng cho hạ tầng sản xuất là một điều kiện tiên quyết. Các hệ thống AI quản lý hạ tầng trọng yếu (điện, nước, giao thông) phải có khả năng phục hồi trước các lỗi kỹ thuật và sự tấn công từ bên ngoài. Doanh nghiệp trong lĩnh vực này được khuyến khích sử dụng "AI Voucher" để tiếp cận các hạ tầng tính toán dùng chung của quốc gia nhằm giảm chi phí vận hành.
3.5. Dịch vụ công & Quản lý đô thị: Xây dựng Chính phủ số và Smart City
Cơ quan Nhà nước sẽ đóng vai trò tiên phong trong việc sử dụng AI để nâng cao hiệu quả quản lý hành chính. Các trợ lý ảo AI (Chatbot) trên nền tảng VNeID hỗ trợ người dân thực hiện thủ tục hành chính mọi lúc, mọi nơi là một ví dụ điển hình.
Trong quản lý Smart City, AI hỗ trợ điều tiết giao thông thông minh, giám sát môi trường và an ninh trật tự. Luật AI 2025 yêu cầu các cơ quan Nhà nước phải tuyệt đối tuân thủ Khung đạo đức AI quốc gia, đảm bảo tính công bằng và minh bạch trong mọi quyết định hỗ trợ bởi AI, tránh tình trạng "quan liêu thuật toán".
(1).jpg)
4. Điều kiện để doanh nghiệp triển khai AI hợp pháp trong các lĩnh vực này
Việc triển khai AI từ sau ngày 1/3/2026 đòi hỏi doanh nghiệp phải chuyển đổi từ tư duy "công nghệ là trên hết" sang tư duy "tuân thủ đồng hành cùng công nghệ". Có ba trụ cột điều kiện chính mà doanh nghiệp cần lưu tâm:
4.1. Tiêu chuẩn kỹ thuật và tính minh bạch của thuật toán (Explainable AI)
Doanh nghiệp không còn được phép sử dụng các mô hình "hộp đen" (Black-box) trong các lĩnh vực rủi ro cao mà không có khả năng giải trình. Khái niệm Explainable AI (XAI) trở thành một yêu cầu pháp lý kỹ thuật.
- Hồ sơ kỹ thuật: Phải mô tả chi tiết phương pháp huấn luyện, kiến trúc mô hình và các thông số đánh giá độ chính xác.
- Khả năng truy xuất: Hệ thống phải tự động ghi lại nhật ký (logs) các sự kiện quan trọng để phục vụ hậu kiểm khi có sự cố.
- Cơ chế giám sát: Đảm bảo con người có thể hiểu và can thiệp vào kết quả đầu ra của hệ thống.
4.2. Nghĩa vụ bảo mật dữ liệu và quyền riêng tư của người dùng
Bảo vệ dữ liệu là "trái tim" của Luật AI. Doanh nghiệp phải chứng minh được nguồn gốc hợp pháp của dữ liệu dùng để huấn luyện AI.
- Quyền của người bị ảnh hưởng: Người dùng có quyền được biết khi nào họ bị tác động bởi AI và có quyền yêu cầu giải thích về các quyết định ảnh hưởng đến họ.
- Bảo mật từ khâu thiết kế (Privacy by Design): Áp dụng các kỹ thuật mã hóa, ẩn danh dữ liệu ngay trong quá trình xây dựng hệ thống.
- Trách nhiệm bồi thường: Nếu AI gây ra thiệt hại, bên triển khai phải chịu trách nhiệm bồi thường theo nguyên tắc bồi thường thiệt hại do nguồn nguy hiểm cao độ, trừ trường hợp lỗi hoàn toàn do người bị thiệt hại hoặc sự kiện bất khả kháng.
4.3. Quy trình đăng ký và kiểm định trước khi đưa AI ra thị trường
Quy trình vận hành hợp pháp đối với hệ thống AI rủi ro cao bao gồm:
- Đánh giá sự phù hợp: Thực hiện bởi các tổ chức kiểm định được Bộ Khoa học và Công nghệ cấp phép.
- Đăng ký trên Cổng thông tin một cửa: Cung cấp các thông tin cần thiết về hệ thống, mục đích sử dụng và các biện pháp giảm thiểu rủi ro đã thực hiện.
- Dán nhãn tuân thủ: Sau khi hoàn tất các thủ tục, sản phẩm sẽ được cấp mã định danh và dấu hiệu nhận biết hệ thống AI đã được kiểm định.
5. Những hành vi bị nghiêm cấm trong ứng dụng AI bạn cần lưu ý
Để đảm bảo AI phát triển vì hạnh phúc con người, Điều 7 của Luật AI 2025 quy định rõ các ranh giới không được phép bước qua.
Phân biệt đối xử dựa trên thuật toán
Luật nghiêm cấm việc lợi dụng AI để tạo ra các kết quả phân biệt đối xử dựa trên giới tính, độ tuổi, vùng miền, dân tộc hay tình trạng kinh tế. Các doanh nghiệp cần chú ý:
- Không sử dụng AI để từ chối các cơ hội việc làm hay thăng tiến dựa trên các đặc điểm nhạy cảm của cá nhân.
- Không áp đặt mức phí dịch vụ hay điều kiện tiếp cận tài chính khác nhau cho các nhóm khách hàng một cách bất hợp lý dựa trên phân tích thuật toán.
- Thực hiện kiểm thử "Black-box" định kỳ để phát hiện và loại bỏ các thiên kiến tiềm ẩn trong mô hình.
Xâm phạm an ninh quốc gia và trật tự xã hội
Việc sử dụng AI để phá hoại an ninh mạng, phát tán tin giả hay lừa đảo chiếm đoạt tài sản sẽ bị xử lý hình sự.
- Deepfake gây hại: Nghiêm cấm tạo ra nội dung giả mạo gây hoang mang dư luận hoặc xúc phạm danh dự của cá nhân, tổ chức.
- Thao túng nhận thức: Cấm các hệ thống AI tác động vào tiềm thức của con người để thay đổi quyết định một cách trái ý muốn.
- Xâm phạm bí mật Nhà nước: Việc sử dụng AI để sao chụp, thu thập tài liệu bí mật Nhà nước trái phép sẽ chịu các chế tài nặng nề theo Luật Bảo vệ bí mật Nhà nước 2025.
Việc thực thi Luật Trí tuệ nhân tạo từ ngày 1/3/2026 là một bước tiến vượt bậc của Việt Nam trong việc làm chủ công nghệ và quản trị quốc gia hiện đại. Bằng cách thiết lập các tiêu chuẩn an toàn và đạo đức ngay từ sớm, Việt Nam đang tạo ra một môi trường thuận lợi để AI phát triển bền vững, thực sự trở thành công cụ phục vụ sự phồn vinh của đất nước và hạnh phúc của mỗi người dân.