Việc đưa AI vào tuyển dụng, chăm sóc khách hàng hay xử lý dữ liệu khiến nhiều doanh nghiệp lúng túng khi xác định vai trò, mức rủi ro và nghĩa vụ pháp lý cần thực hiện. Luật trí tuệ nhân tạo (AI) Việt Nam đã có hiệu lực từ ngày 01/03/2026, đặt ra yêu cầu mới về phân loại hệ thống, minh bạch nội dung, quản trị dữ liệu và giám sát của con người. Bài viết này từ đội ngũ của Gemini.vn làm rõ phạm vi áp dụng, hành vi bị cấm, trách nhiệm của từng chủ thể và checklist giúp doanh nghiệp bắt đầu rà soát hoạt động AI.
Luật trí tuệ nhân tạo (AI) Việt Nam có hiệu lực từ khi nào và áp dụng cho ai?

“Luật AI Việt Nam” là cách gọi phổ thông của Luật Trí tuệ nhân tạo số 134/2025/QH15 được Quốc hội thông qua ngày 10/12/2025, gồm 8 chương, 35 điều và có hiệu lực từ ngày 01/03/2026. Luật áp dụng với cơ quan, tổ chức và cá nhân có hoạt động nghiên cứu, phát triển, cung cấp, triển khai hoặc sử dụng AI tại Việt Nam. Doanh nghiệp nên tra cứu bản chính thức trên Cổng thông tin điện tử Chính phủ hoặc Công báo để tránh sử dụng nội dung từ các bản dự thảo cũ.
| Văn bản | Hiệu lực | Nội dung doanh nghiệp cần thực hiện tra cứu |
| Luật Trí tuệ nhân tạo số 134/2025/QH15 | 01/03/2026 | Phạm vi áp dụng, phân loại rủi ro, quyền và nghĩa vụ của các chủ thể |
| Nghị định 142/2026/NĐ-CP | 01/05/2026 | Hướng dẫn thực hiện việc phân loại, minh bạch, đánh giá sự phù hợp và báo cáo sự cố |
| Quyết định 33/2026/QĐ-TTg | 15/08/2026 | Danh mục hệ thống AI có rủi ro cao để đối chiếu với chức năng và hoạt động thực tế |
Hoạt động AI còn liên quan đến pháp luật về bảo vệ dữ liệu cá nhân, sở hữu trí tuệ, an ninh mạng và các lĩnh vực chuyên ngành. Tuân thủ luật trí tuệ nhân tạo (AI) Việt Nam không thay thế những nghĩa vụ này.

luật trí tuệ nhân tạo (AI) Việt Nam áp dụng với chủ thể Việt Nam và nước ngoài tham gia hoạt động AI tại Việt Nam. Đối với doanh nghiệp, cần phân biệt các vai trò sau:
| Vai trò | Cách hiểu |
| Nhà phát triển | Thiết kế, huấn luyện, kiểm thử hoặc tinh chỉnh hệ thống, có quyền kiểm soát kỹ thuật liên quan |
| Nhà cung cấp | Đưa hệ thống ra thị trường hoặc vào sử dụng dưới tên, thương hiệu của mình |
| Bên triển khai | Sử dụng hệ thống thuộc phạm vi kiểm soát trong hoạt động nghề nghiệp, thương mại hoặc cung cấp dịch vụ |
| Người sử dụng | Trực tiếp tương tác với hệ thống hoặc dùng kết quả đầu ra |
Một doanh nghiệp có thể đồng thời giữ nhiều vai trò, Ví dụ như đơn vị sử dụng chatbot để phục vụ khách hàng cần xem xét vai trò bên triển khai; nếu đưa sản phẩm AI ra thị trường dưới thương hiệu riêng, cần rà soát thêm vai trò nhà cung cấp.
**Lưu ý quan trọng: Theo Điều 35 luật AI Việt , hệ thống hoạt động trước ngày luật có hiệu lực được áp dụng thời hạn chuyển tiếp: 18 tháng với y tế, giáo dục, tài chính và 12 tháng với nhóm còn lại.
Quyết định 33/2026/QĐ-TTg quy định thêm lộ trình với hệ thống thuộc danh mục đã hoạt động trước ngày 15/08/2026:
| Lĩnh vực | Thời hạn hoàn thành nghĩa vụ |
| Y tế, giáo dục, tài chính | Trước ngày 01/09/2027 |
| Các lĩnh vực còn lại trong danh mục | Trước ngày 01/03/2027 |
Doanh nghiệp cần xác định đúng trường hợp áp dụng, không mặc định mọi hệ thống mới đều được chuyển tiếp. Hệ thống có nguy cơ gây thiệt hại nghiêm trọng vẫn có thể bị yêu cầu tạm dừng hoặc chấm dứt hoạt động.
Hệ thống AI được áp dụng phân loại rủi ro như thế nào?

Điều 9 luật trí tuệ nhân tạo (AI) Việt Nam phân loại hệ thống thành ba mức rủi ro: cao, trung bình và thấp. Nghĩa vụ áp dụng phụ thuộc vào chức năng và bối cảnh triển khai.
| Mức rủi ro | Đặc điểm chính |
| Cao | Có khả năng gây thiệt hại đáng kể đến con người, quyền lợi hợp pháp hoặc lợi ích công cộng |
| Trung bình | Có nguy cơ gây nhầm lẫn hoặc tác động đến người dùng khi họ không nhận biết đang tương tác với AI hay tiếp nhận nội dung AI |
| Thấp | Không thuộc hai nhóm trên |
Việc phân loại phải xét chức năng, lĩnh vực, phạm vi người dùng và quy mô ảnh hưởng nên không thể kết luận chỉ dựa vào tên công cụ. Doanh nghiệp nên đặt câu hỏi cụ thể: AI chỉ đề xuất để nhân viên tham khảo hay kết quả của nó trực tiếp ảnh hưởng đến một quyết định? Công cụ gợi ý câu hỏi phỏng vấn và hệ thống tự động loại ứng viên cần được xem xét trong những bối cảnh khác nhau.
Ai chịu trách nhiệm phân loại?
Theo Điều 10 luật trí tuệ nhân tạo (AI) Việt Nam, nhà cung cấp tự phân loại trước khi đưa hệ thống vào sử dụng. Hệ thống rủi ro trung bình hoặc cao phải có hồ sơ phân loại và được thông báo kết quả đến Bộ Khoa học và Công nghệ qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo.
Bên triển khai được kế thừa kết toàn bộ quả phân loại. Nếu sửa đổi, tích hợp hoặc thay đổi chức năng làm phát sinh một số những rủi ro mới hay cao hơn, bên triển khai phối hợp với nhà cung cấp phân loại lại. Doanh nghiệp nên lưu kết quả phân loại, phiên bản và giới hạn sử dụng của hệ thống để hỗ trợ quản lý. Khi mở rộng chức năng, cần xem xét lại thay vì mặc định kết quả cũ vẫn phù hợp.
Những hành vi nào bị nghiêm cấm khi sử dụng AI?
Điều 7 luật trí tuệ nhân tạo (AI) Việt Nam quy định sáu nhóm hành vi bị nghiêm cấm. Bảng sau tóm tắt để doanh nghiệp nhận diện:
| Nhóm hành vi | Nội dung trọng tâm |
| Lợi dụng hoặc chiếm đoạt hệ thống | Thực hiện hành vi trái pháp luật, xâm phạm quyền lợi hợp pháp |
| Phát triển, cung cấp hoặc sử dụng AI với mục đích bị cấm | Bao gồm giả mạo, thao túng gây hại hoặc lợi dụng nhóm dễ bị tổn thương theo điều kiện luật định |
| Dữ liệu trái pháp luật | Thu thập, xử lý hoặc sử dụng dữ liệu AI vi phạm pháp luật liên quan |
| Cản trở kiểm soát | Vô hiệu hóa hoặc có hành vi làm sai lệch cơ chế giám sát của con người |
| Che giấu thông tin | Tẩy xóa, làm sai lệch nhãn, cảnh báo hoặc thông tin bắt buộc |
| Lợi dụng cho nghiên cứu, thử nghiệm | Dùng hoạt động này để thực hiện hành vi trái luật |
Doanh nghiệp sử dụng AI phải thực hiện những nghĩa vụ nào?
Để tuân thủ luật trí tuệ nhân tạo (AI) Việt Nam, doanh nghiệp cần xác định nghĩa vụ theo vai trò và mức rủi ro của hệ thống đang sử dụng. Các nội dung cần rà soát gồm nghĩa vụ theo từng chủ thể, đánh giá sự phù hợp đối với hệ thống rủi ro cao, và xử lý, báo cáo sự cố. Từng nhóm được trình bày cụ thể như dưới đây.
Nghĩa vụ theo vai trò và mức rủi ro
Để tuân thủ luật AI Việt Nam, doanh nghiệp cần xác định vai trò và mức rủi ro của hệ thống trước khi lập kế hoạch thực hiện:
| Chủ thể | Nghĩa vụ trọng tâm | Căn cứ |
| Nhà cung cấp | Phân loại; lập hồ sơ và thông báo với hệ thống rủi ro trung bình, cao | Điều 10 |
| Nhà cung cấp và bên triển khai | Thực hiện trách nhiệm minh bạch tương ứng | Điều 11 |
| Nhà cung cấp hệ thống các rủi ro cao | Quản trị rủi ro, dữ liệu, hồ sơ kỹ thuật, nhật ký và thiết kế khả năng giám sát | Khoản 1 Điều 14 |
| Bên triển khai hệ thống các rủi ro cao | Vận hành đúng phạm vi, bảo đảm dữ liệu, khả năng can thiệp, giải trình và phối hợp xử lý sự cố | Khoản 2 Điều 14 |
| Người sử dụng hệ thống các rủi ro cao | Tuân thủ hướng dẫn an toàn, không can thiệp trái phép và thông báo sự cố | Khoản 3 Điều 14 |
Bảng này tóm tắt các nghĩa vụ trọng tâm, không phải danh sách đầy đủ. Không áp dụng nguyên trạng nghĩa vụ của hệ thống rủi ro cao cho mọi công cụ AI.
Đánh giá sự phù hợp cùng với hệ thống rủi ro cao

Điều 13 luật trí tuệ nhân tạo (AI) Việt Nam quy định việc đánh giá sự phù hợp đối với hệ thống rủi ro cao trước khi đưa vào sử dụng hoặc khi có thay đổi đáng kể.
Khuyến nghị thực hành: Trước khi triển khai, nên yêu cầu nhà cung cấp giải thích kết quả phân loại, giới hạn vận hành và phương án hỗ trợ khi xảy ra lỗi. Cần kiểm tra tài liệu thực tế thay vì chỉ dựa vào cam kết quảng cáo “AI an toàn”.
Xử lý và báo cáo khi hệ thống có sự cố
Khi phát hiện đầu ra có nguy cơ gây thiệt hại, doanh nghiệp nên có quy trình tiếp nhận, lưu bằng chứng, đánh giá phạm vi ảnh hưởng và chuyển đến người có thẩm quyền xử lý. Quy trình nội bộ để có thể xác định:
- Ai tiếp nhận phản ánh?
- Ai có quyền dừng chức năng liên quan?
- Ai làm việc với nhà cung cấp?
- Hồ sơ, dữ liệu và nhật ký nào cần bảo toàn?
- Nghĩa vụ thông báo hoặc báo cáo nào áp dụng?
Thời hạn pháp lý phải đối chiếu theo loại sự cố và văn bản hướng dẫn; không áp dụng một mốc giờ chung cho mọi lỗi.
Để thực hiện nghĩa vụ xử lý sự cố theo luật trí tuệ nhân tạo (AI) Việt Nam, doanh nghiệp cần có đầu mối tiếp nhận phản ánh, người được can thiệp và quy trình bảo toàn hồ sơ. Khi xảy ra sự cố nghiêm trọng, cần xác định nghĩa vụ báo cáo theo văn bản hướng dẫn. Khoản 2 Điều 19 Nghị định 142/2026/NĐ-CP quy định thời hạn báo cáo sơ bộ của nhà cung cấp hoặc bên triển khai:
| Trường hợp | Thời hạn báo cáo sơ bộ |
| Sự cố nghiêm trọng có tính khẩn cấp thuộc điểm a khoản 2 Điều 19 | Trong 72 giờ kể từ thời điểm xác nhận sự cố |
| Sự cố nghiêm trọng còn lại | Trong 5 ngày làm việc kể từ thời điểm xác nhận sự cố |
Báo cáo thực hiện qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo. Thời điểm xác nhận không phải lúc hoàn tất điều tra toàn bộ nguyên nhân. Doanh nghiệp cần đối chiếu điều kiện trong nghị định; không áp dụng mốc 72 giờ cho mọi lỗi kỹ thuật.
Khi nào phải thông báo và gắn nhãn nội dung AI?
Luật trí tuệ nhân tạo (AI) Việt Nam quy định các yêu cầu minh bạch tùy loại nội dung và cách sử dụng. Doanh nghiệp cần phân biệt việc thông báo khi người dùng tương tác với AI, thông báo nội dung công khai có thể gây nhầm lẫn và gắn nhãn nội dung mô phỏng người thật hoặc tái hiện sự kiện thực tế. Mỗi trường hợp có yêu cầu cụ thể dưới đây.
– Nhận biết khi tương tác với AI: Nhà cung cấp phải giúp người dùng nhận biết đang tương tác với AI, trừ trường hợp pháp luật quy định khác. Ví dụ: chatbot hiển thị “Bạn đang trò chuyện với trợ lý AI” (khoản 1 Điều 11).
– Thông báo nội dung có thể gây nhầm lẫn: Bên triển khai phải thông báo rõ khi công bố nội dung AI có thể khiến người xem hiểu sai về tính xác thực của sự kiện hoặc nhân vật, trừ trường hợp pháp luật quy định khác (khoản 3 Điều 11).
– Gắn nhãn nội dung mô phỏng: Âm thanh, hình ảnh và video AI mô phỏng ngoại hình, giọng nói người thật hoặc tái hiện lại sự kiện thực tế phải có nhãn dễ nhận biết. Gắn nhãn không thay thế việc kiểm tra quyền sử dụng nội dung (khoản 4 Điều 11).
Doanh nghiệp cần lưu ý gì về dữ liệu và sở hữu trí tuệ?
Khi ứng dụng AI, doanh nghiệp cần rà soát dữ liệu trước khi đưa vào hệ thống để bảo mật thông tin, đồng thời kiểm tra kỹ quyền sử dụng yếu tố đầu vào và đầu ra nhằm tránh rủi ro tranh chấp sở hữu trí tuệ.

Rà soát dữ liệu trước khi đưa vào AI
Trước khi đưa dữ liệu vào AI, doanh nghiệp nên kiểm tra mục đích sử dụng, thông tin cá nhân hoặc bí mật kinh doanh có trong dữ liệu, khả năng dùng dữ liệu giả lập và chính sách lưu, sử dụng, xóa dữ liệu của nhà cung cấp. Đồng thời, cần xác định người được truy cập tài khoản và lịch sử hội thoại.
Điều 7 Luật trí tuệ nhân tạo (AI) Việt Nam nghiêm cấm việc thu thập, xử lý hoặc sử dụng dữ liệu để phát triển, huấn luyện, kiểm thử hoặc vận hành hệ thống AI trái pháp luật liên quan. Vì vậy, kiểm tra nghĩa vụ về dữ liệu là bước riêng, không thể thay bằng việc chọn một công cụ phổ biến.
Kiểm tra quyền sử dụng yếu tố đầu vào và đầu ra
Trước khi xuất bản nội dung thương mại, doanh nghiệp nên rà soát nguồn ảnh, tài liệu, nhãn hiệu và giọng nói đưa vào công cụ. Với đầu ra, cần kiểm tra nguy cơ sao chép hoặc khiến người xem nhầm về người, thương hiệu hay sự kiện.
Để hỗ trợ quản lý, nên lưu nguồn tài liệu, giấy phép, điều khoản công cụ và lịch sử chỉnh sửa. Việc lưu hồ sơ giúp giải thích quá trình sản xuất, nhưng không tự tạo ra quyền sử dụng hợp pháp.
AI gây thiệt hại hoặc vi phạm thì ai chịu trách nhiệm?
Trách nhiệm khi AI gây thiệt hại cần được xem xét theo hành vi, chủ thể và hoàn cảnh cụ thể. Phần dưới tóm tắt quy định của Luật AI Việt Nam về xử lý vi phạm, bồi thường và trường hợp bên thứ ba xâm nhập hệ thống.
– Xử lý vi phạm: Tùy hành vi, tổ chức hoặc cá nhân có thể bị xử phạt hành chính, truy cứu trách nhiệm hình sự hoặc phải bồi thường nếu gây thiệt hại. Không có mức phạt chung cho mọi vi phạm AI.
– AI rủi ro cao gây thiệt hại: Bên triển khai phải bồi thường dù hệ thống được vận hành đúng quy định; việc yêu cầu bên liên quan hoàn trả căn cứ vào thỏa thuận.
– Trường hợp miễn trừ: Áp dụng theo điều kiện luật định khi thiệt hại hoàn toàn do lỗi cố ý của người bị thiệt hại, bất khả kháng hoặc tình thế cấp thiết.
– Bên thứ ba xâm nhập hệ thống: Xem xét trách nhiệm của bên xâm nhập; nhà cung cấp và bên triển khai có thể chịu trách nhiệm liên đới nếu có lỗi.
– Chuẩn bị của doanh nghiệp: Làm rõ trong hợp đồng việc hỗ trợ, bảo toàn hồ sơ và phối hợp xử lý khiếu nại; chuẩn bị nguồn lực khắc phục thiệt hại.
Checklist tuân thủ Luật trí tuệ nhân tạo (AI) Việt Nam cho doanh nghiệp
Để bắt đầu rà soát việc tuân thủ Luật trí tuệ nhân tạo (AI) Việt Nam, doanh nghiệp có thể dùng checklist dưới đây để kiểm tra công cụ, dữ liệu và trách nhiệm quản lý. Đây là khuyến nghị thực hành cần điều chỉnh theo vai trò và mức rủi ro của hệ thống, không phải danh sách thủ tục bắt buộc áp dụng cho mọi doanh nghiệp.
| Bước | Câu hỏi cần kiểm tra | Hồ sơ nên chuẩn bị |
| 1. Kiểm kê | Đang sử dụng những hệ thống nào? | Danh mục công cụ và người phụ trách |
| 2. Xác định vai trò | Doanh nghiệp phát triển, cung cấp hay triển khai? | Bảng vai trò |
| 3. Mô tả mục đích | AI hỗ trợ việc gì, ảnh hưởng đến ai? | Mô tả trường hợp sử dụng |
| 4. Đối chiếu rủi ro | Có kết quả phân loại và căn cứ chưa? | Hồ sơ liên quan |
| 5. Rà soát dữ liệu | Dữ liệu đến từ đâu, được xử lý thế nào? | Sơ đồ luồng dữ liệu |
| 6. Kiểm tra minh bạch | Người dùng có nhận biết AI không? | Mẫu thông báo, nhãn |
| 7. Thiết lập giám sát | Ai kiểm tra, can thiệp hoặc dừng hệ thống? | Quy trình phê duyệt |
| 8. Rà soát hợp đồng | Nhà cung cấp hỗ trợ và chịu trách nhiệm đến đâu? | Hợp đồng, phụ lục |
| 9. Chuẩn bị ứng phó | Có phản ánh hoặc sự cố thì làm gì? | Quy trình xử lý |
| 10. Cập nhật | Khi thay đổi hệ thống, ai rà soát lại? | Biên bản và lịch cập nhật |
Doanh nghiệp nhỏ nên ưu tiên rà soát công cụ tiếp xúc khách hàng, xử lý dữ liệu cá nhân hoặc tham gia quyết định ảnh hưởng đến con người. Với hệ thống có khả năng thuộc danh mục rủi ro cao, xử lý dữ liệu nhạy cảm hoặc đã phát sinh khiếu nại, nên thực hiện đánh giá chuyên sâu và giao đầu mối phối hợp giữa bộ phận sử dụng, công nghệ và pháp chế.
Doanh nghiệp đang tìm công cụ AI phù hợp với nhu cầu công việc? Tham khảo các gói dịch vụ tại Gemini.vn hoặc liên hệ để được tư vấn lựa chọn theo số lượng người dùng, tính năng và ngân sách. Trước khi quyết định, hãy kiểm tra thêm chính sách dữ liệu và khả năng quản lý tài khoản của từng gói.
Câu hỏi thường gặp
- Dùng Gemini, ChatGPT hoặc Claude trong công việc có vi phạm Lluật trí tuệ (AI) Việt Nam không?
Việc sử dụng công cụ không tự động đồng nghĩa với vi phạm. Cần xem mục đích, dữ liệu, cách triển khai và hoạt động cụ thể. Với doanh nghiệp, nên có hướng dẫn nội bộ về đầu vào và kiểm duyệt đầu ra.
- Nội dung AI có phải dùng cùng một loại watermark không?
Không. Khi thực hiện yêu cầu minh bạch theo Luật trí tuệ nhân tạo (AI) Việt Nam, doanh nghiệp cần phân biệt thông báo tương tác, đánh dấu kỹ thuật và nhãn hiển thị. Hình thức áp dụng phụ thuộc vào loại nội dung và vai trò của doanh nghiệp.
- Doanh nghiệp nhỏ nên bắt đầu từ đâu?
Bắt đầu bằng kiểm kê công cụ, xác định người phụ trách và rà soát dữ liệu đang đưa vào AI. Sau đó ưu tiên trường hợp ảnh hưởng đến khách hàng hoặc quyết định quan trọng.
- Chatbot hoặc AI tuyển dụng có mặc nhiên thuộc nhóm rủi ro cao không?
Không thể kết luận chỉ từ tên công cụ. Cần đối chiếu chức năng, bối cảnh, mức ảnh hưởng và danh mục hiện hành. Kết quả rà soát phải có căn cứ thay vì dựa vào nhãn sản phẩm.
Kết luận
Hiểu Luật trí tuệ nhân tạo (AI) Việt Nam giúp doanh nghiệp xác định đúng vai trò, kiểm tra hệ thống và chủ động chuẩn bị trước khi mở rộng ứng dụng. Những việc nên làm ngay là kiểm kê công cụ, rà soát dữ liệu, đối chiếu phân loại và giao trách nhiệm giám sát.
Nếu cần tìm hiểu thêm về công cụ và dịch vụ bạn có thể truy cập Gemini.vn hoặc liên hệ Hotline 024.9999.7777 để được hỗ trợ lựa chọn giải pháp phù hợp.

