18/06/2026 - 12:00

LUẬT TRÍ TUỆ NHÂN TẠO 2025 - NHỮNG ĐIỂM TRỌNG YẾU DOANH NGHIỆP CẦN LƯU Ý
Trong bối cảnh trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ và dần trở thành công nghệ cốt lõi trong hoạt động quản trị, sản xuất và kinh doanh, việc xây dựng hành lang pháp lý cho AI được xem là yêu cầu tất yếu nhằm bảo đảm an toàn công nghệ, bảo vệ quyền lợi người dùng và thúc đẩy đổi mới sáng tạo.
Luật Trí tuệ nhân tạo 2025 được ban hành với định hướng quản lý AI theo mức độ rủi ro, đồng thời thiết lập các nguyên tắc về minh bạch, trách nhiệm giải trình và bảo vệ dữ liệu trong quá trình phát triển, cung cấp và sử dụng hệ thống AI tại Việt Nam.
Dưới đây là những nội dung đáng chú ý mà doanh nghiệp cần quan tâm khi triển khai hoặc sử dụng công nghệ AI trong hoạt động kinh doanh.
1. Phạm vi điều chỉnh và nguyên tắc quản lý AI
Luật Trí tuệ nhân tạo 2025 điều chỉnh các hoạt động nghiên cứu, phát triển, cung cấp, triển khai và sử dụng hệ thống AI tại Việt Nam.
Một trong những nguyên tắc cốt lõi của luật là “lấy con người làm trung tâm”, hướng đến việc cân bằng giữa thúc đẩy đổi mới sáng tạo và kiểm soát rủi ro công nghệ.
Luật áp dụng phương thức quản lý theo mức độ rủi ro của hệ thống AI thay vì quản lý đồng loạt, qua đó tạo điều kiện linh hoạt hơn cho doanh nghiệp trong quá trình ứng dụng công nghệ.
2. Phân định trách nhiệm trong chuỗi giá trị AI
Luật AI 2025 xác định rõ trách nhiệm pháp lý của từng chủ thể tham gia vào vòng đời của hệ thống AI, bao gồm:
- Nhà phát triển (Developer): Đơn vị thiết kế, huấn luyện và kiểm soát mô hình AI;
- Nhà cung cấp (Provider): Đơn vị đưa hệ thống AI ra thị trường hoặc cung cấp dưới thương hiệu của mình;
- Bên triển khai (Deployer): Tổ chức hoặc cá nhân sử dụng AI trong hoạt động kinh doanh hoặc cung cấp dịch vụ;
- Người sử dụng và người bị ảnh hưởng: Các cá nhân, tổ chức tương tác hoặc chịu tác động từ kết quả đầu ra của AI.
Việc phân định trách nhiệm rõ ràng giúp xác định nghĩa vụ tuân thủ và cơ chế xử lý khi phát sinh rủi ro hoặc thiệt hại liên quan đến AI.
3. Quản lý hệ thống AI theo mức độ rủi ro
Luật Trí tuệ nhân tạo 2025 chia hệ thống AI thành ba nhóm:
- AI rủi ro cao;
- AI rủi ro trung bình;
- AI rủi ro thấp.
3.1. Hệ thống AI rủi ro cao
Đây là nhóm hệ thống có khả năng ảnh hưởng đáng kể đến sức khỏe, tính mạng, quyền con người hoặc an ninh quốc gia.
Đối với hệ thống AI rủi ro cao, doanh nghiệp phải thực hiện đánh giá sự phù hợp trước khi đưa vào sử dụng. Một số trường hợp bắt buộc phải được tổ chức đánh giá độc lập chứng nhận theo quy định.
Ngoài ra, doanh nghiệp còn phải thực hiện nghĩa vụ giải trình liên quan đến:
- Mục đích sử dụng hệ thống AI;
- Nguyên lý vận hành;
- Loại dữ liệu đầu vào;
- Biện pháp kiểm soát và giảm thiểu rủi ro.
Tuy nhiên, luật cũng bảo vệ bí mật kinh doanh của doanh nghiệp bằng việc không yêu cầu công khai mã nguồn hoặc thuật toán chi tiết.
3.2. Hệ thống AI rủi ro trung bình
Đây là các hệ thống có khả năng gây nhầm lẫn hoặc thao túng người dùng.
Nhà cung cấp phải thông báo kết quả phân loại cho cơ quan quản lý trước khi triển khai và có trách nhiệm giải trình khi được yêu cầu trong quá trình thanh tra, kiểm tra hoặc xử lý sự cố.
3.3. Hệ thống AI rủi ro thấp
Đối với nhóm AI rủi ro thấp, cơ chế quản lý được áp dụng linh hoạt hơn nhằm tránh tạo gánh nặng tuân thủ không cần thiết cho doanh nghiệp.
Cơ quan quản lý chủ yếu giám sát khi phát sinh sự cố hoặc có dấu hiệu vi phạm pháp luật.
4. Nghĩa vụ minh bạch và gắn nhãn nội dung do AI tạo ra
Một trong những điểm đáng chú ý của Luật AI 2025 là yêu cầu minh bạch trong việc sử dụng AI.
Theo đó, doanh nghiệp phải bảo đảm người dùng có thể nhận biết rõ họ đang tương tác với hệ thống AI thay vì con người.
Đối với nội dung do AI tạo ra như hình ảnh, âm thanh hoặc video, luật yêu cầu phải gắn dấu hiệu nhận diện ở định dạng kỹ thuật phù hợp nhằm giúp các nền tảng số và người dùng nhận biết nguồn gốc nội dung.
Trong trường hợp nội dung do AI tạo ra có khả năng gây nhầm lẫn với nội dung thật, doanh nghiệp phải thực hiện thông báo hoặc gắn nhãn công khai theo quy định.
5. Nghĩa vụ của doanh nghiệp nước ngoài cung cấp AI tại Việt Nam
Luật Trí tuệ nhân tạo 2025 cũng đặt ra các yêu cầu mới đối với doanh nghiệp nước ngoài cung cấp hệ thống AI tại Việt Nam, đặc biệt là hệ thống AI rủi ro cao.
Theo đó, doanh nghiệp nước ngoài phải có đầu mối liên hệ hợp pháp hoặc hiện diện thương mại tại Việt Nam trong một số trường hợp theo quy định.
Quy định này nhằm tăng cường khả năng quản lý, xử lý sự cố và bảo vệ người dùng trong môi trường số.
6. Cơ chế hỗ trợ doanh nghiệp và đổi mới sáng tạo
Bên cạnh các nghĩa vụ quản lý, Luật AI 2025 cũng thiết lập nhiều chính sách hỗ trợ doanh nghiệp, đặc biệt là doanh nghiệp khởi nghiệp và doanh nghiệp công nghệ.
Một số chính sách đáng chú ý gồm:
- Hỗ trợ chi phí đánh giá sự phù hợp;
- Cung cấp dữ liệu dùng chung và hạ tầng tính toán;
- Hỗ trợ mô hình AI tiếng Việt;
- Áp dụng cơ chế “sandbox” cho phép thử nghiệm công nghệ trong môi trường kiểm soát.
Những cơ chế này được kỳ vọng sẽ thúc đẩy hệ sinh thái AI và đổi mới sáng tạo tại Việt Nam trong thời gian tới.
7. Trách nhiệm bồi thường thiệt hại liên quan đến AI
Luật AI 2025 quy định cơ chế trách nhiệm bồi thường tương đối nghiêm ngặt đối với hệ thống AI rủi ro cao.
Trong trường hợp AI gây thiệt hại cho tổ chức hoặc cá nhân, bên triển khai có thể phải thực hiện bồi thường trước, kể cả khi hệ thống vận hành đúng quy định pháp luật. Sau đó, các bên liên quan có quyền yêu cầu hoàn trả theo thỏa thuận hoặc mức độ lỗi của từng chủ thể.
Doanh nghiệp cũng cần lưu ý các nghĩa vụ liên quan đến an toàn hệ thống, bảo mật và phòng chống truy cập trái phép nhằm hạn chế rủi ro pháp lý phát sinh.
8. Hiệu lực thi hành và thời gian chuyển tiếp
Luật Trí tuệ nhân tạo 2025 có hiệu lực từ ngày 01/03/2026.
Đối với các hệ thống AI đã hoạt động trước thời điểm luật có hiệu lực, doanh nghiệp sẽ có thời gian chuyển tiếp để hoàn tất việc tuân thủ theo quy định mới, tùy thuộc vào lĩnh vực và mức độ rủi ro của hệ thống AI.
9. Khuyến nghị đối với doanh nghiệp
Trước những thay đổi quan trọng của Luật AI 2025, doanh nghiệp nên chủ động:
- Rà soát các hệ thống AI đang sử dụng;
- Xác định mức độ rủi ro của từng hệ thống;
- Xây dựng cơ chế quản trị và kiểm soát AI nội bộ;
- Thiết lập quy trình xử lý sự cố và trách nhiệm giải trình;
- Chuẩn bị hồ sơ đánh giá sự phù hợp theo yêu cầu pháp luật.
Việc tuân thủ sớm không chỉ giúp doanh nghiệp giảm thiểu rủi ro pháp lý mà còn nâng cao uy tín và khả năng cạnh tranh trong môi trường kinh doanh số.
Kết luận
Luật Trí tuệ nhân tạo 2025 đánh dấu bước tiến quan trọng trong việc xây dựng khung pháp lý cho AI tại Việt Nam. Với cách tiếp cận dựa trên mức độ rủi ro, luật hướng đến việc bảo đảm an toàn công nghệ, tăng cường minh bạch và thúc đẩy đổi mới sáng tạo một cách bền vững.
Trong bối cảnh AI ngày càng đóng vai trò quan trọng trong hoạt động doanh nghiệp, việc hiểu và tuân thủ các quy định pháp luật mới sẽ là yếu tố cần thiết để doanh nghiệp phát triển ổn định và hạn chế rủi ro pháp lý trong tương lai.
Với kinh nghiệm tư vấn trong lĩnh vực doanh nghiệp, công nghệ và tuân thủ pháp lý, DTP Partners sẵn sàng hỗ trợ Quý Khách hàng trong việc rà soát, đánh giá và xây dựng cơ chế tuân thủ liên quan đến việc phát triển và sử dụng trí tuệ nhân tạo tại Việt Nam.