Toàn bộ cách quản lý AI của Việt Nam xoay quanh một câu hỏi: hệ thống này thuộc mức rủi ro nào? Trả lời sai câu đó thì mọi nghĩa vụ phía sau đều lệch. Và cố ý trả lời sai thì bản thân việc đó cũng là vi phạm.
Ba mức, theo đúng định nghĩa của luật
| Mức | Định nghĩa theo Điều 9 |
|---|---|
| Rủi ro cao | Hệ thống có thể gây thiệt hại đáng kể đến tính mạng, sức khoẻ, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích quốc gia, lợi ích công cộng, an ninh quốc gia |
| Rủi ro trung bình | Hệ thống có khả năng gây nhầm lẫn, tác động hoặc thao túng người sử dụng do họ không nhận biết được chủ thể tương tác là AI, hoặc không nhận biết được nội dung là do AI tạo ra |
| Rủi ro thấp | Hệ thống không thuộc hai nhóm trên |
Đọc kỹ định nghĩa mức trung bình sẽ thấy điểm mấu chốt: nó không nói về mức độ thiệt hại, mà nói về sự che giấu. Một chatbot chăm sóc khách hàng không gây nguy hiểm cho ai, nhưng nếu khách tưởng đang nhắn với nhân viên thì hệ thống đó rơi vào nhóm rủi ro trung bình. Cùng chatbot ấy, nếu ngay câu đầu tự giới thiệu là trợ lý ảo, yếu tố “không nhận biết được” không còn.
Bốn tiêu chí phân loại
Điều 9 nêu các tiêu chí xác định mức rủi ro:
- Mức độ tác động đến quyền con người, an toàn, an ninh.
- Lĩnh vực sử dụng, đặc biệt là lĩnh vực thiết yếu hoặc liên quan trực tiếp đến lợi ích công cộng.
- Phạm vi người sử dụng.
- Quy mô ảnh hưởng của hệ thống.
Bốn tiêu chí này giải thích vì sao cùng một công nghệ có thể thuộc hai mức khác nhau. Một mô hình nhận dạng khuôn mặt dùng để mở khoá điện thoại cá nhân khác hẳn cùng mô hình đó dùng để sàng lọc người ra vào một khu vực công cộng: công nghệ giống nhau, lĩnh vực sử dụng và quy mô ảnh hưởng khác nhau.
Ví dụ để đối chiếu
| Mức | Ví dụ thường gặp |
|---|---|
| Cao | Hỗ trợ chẩn đoán y tế · chấm điểm tín dụng · sàng lọc hồ sơ tuyển dụng · nhận dạng sinh trắc học · hệ thống điều khiển liên quan hạ tầng thiết yếu |
| Trung bình | Chatbot tương tác trực tiếp với người dùng · công cụ sinh nội dung văn bản, hình ảnh, giọng nói · tổng hợp tiếng nói |
| Thấp | Bộ lọc thư rác · gợi ý sản phẩm cơ bản · phân loại tài liệu nội bộ |
Ba nhóm ở hàng “cao” có một điểm chung đáng chú ý: chúng đều là hệ thống ra quyết định về con người — bệnh nhân, người vay, ứng viên. Đó là dấu hiệu nhận biết thực dụng nhất khi phải phán đoán nhanh.
Nghĩa vụ đi kèm: tự phân loại và nộp thông báo
Luật đặt nghĩa vụ tự đánh giá và tự phân loại lên nhà cung cấp, thực hiện trước khi đưa hệ thống vào triển khai. Với hệ thống ở mức rủi ro trung bình và cao, nhà cung cấp phải nộp thông báo tới cơ quan có thẩm quyền, khai các thông tin về hệ thống, mục đích sử dụng, dữ liệu đầu vào và biện pháp giảm thiểu rủi ro. Nghị định 142/2026/NĐ-CP thiết lập Cổng thông tin một cửa về AI làm đầu mối cho việc này.
Hệ thống rủi ro thấp không phải nộp thông báo, nhưng vẫn chịu các nghĩa vụ chung — đặc biệt là nghĩa vụ về bảo vệ dữ liệu cá nhân, vốn thuộc một đạo luật khác và không được miễn theo mức rủi ro AI.
Cố ý phân loại thấp đi: đây là hành vi bị cấm
Có thể có động cơ rất thực tế để một doanh nghiệp muốn hệ thống của mình được xếp mức thấp: đỡ thủ tục, đỡ chi phí, đỡ bị soi. Luật lường trước điều đó — cố ý phân loại sai mức rủi ro nằm trong nhóm hành vi bị nghiêm cấm.
Hệ quả khi bị xác định phân loại sai gồm: yêu cầu khắc phục, hạn chế hoặc đình chỉ cung cấp dịch vụ, xử phạt vi phạm hành chính, và trách nhiệm dân sự nếu đã gây thiệt hại. Nói cách khác, việc hạ mức không tạo ra vùng an toàn mà tạo thêm một vi phạm chồng lên vi phạm gốc.
Thực tế: luật chưa có tiêu chí định lượng
Cần nói thẳng một hạn chế đang tồn tại: Điều 9 đưa ra tiêu chí định tính chứ chưa có ngưỡng định lượng rõ ràng — thế nào là “thiệt hại đáng kể”, quy mô ảnh hưởng bao nhiêu người thì đổi mức. Phần này được để lại cho văn bản hướng dẫn.
Ở vùng ranh giới, cách xử lý hợp lý là ghi lại lập luận phân loại: căn cứ nào, đối chiếu tiêu chí nào, ai quyết định, ngày nào. Một hồ sơ phân loại có lập luận rõ ràng là bằng chứng cho thấy doanh nghiệp đã đánh giá nghiêm túc, khác hẳn với việc chọn mức thấp rồi không giải thích được vì sao.
Hỏi đáp nhanh
Chatbot chăm sóc khách hàng thuộc mức rủi ro nào?
Thường là rủi ro trung bình, vì đây là hệ thống tương tác trực tiếp và có khả năng khiến người dùng nhầm tưởng đang nói chuyện với con người. Nếu chatbot còn tham gia vào quyết định ảnh hưởng đáng kể tới quyền lợi khách hàng — chẳng hạn tự động từ chối yêu cầu bảo hiểm — thì cần xem xét mức cao hơn.
Ai chịu trách nhiệm phân loại mức rủi ro?
Nhà cung cấp hệ thống phải tự đánh giá và phân loại trước khi đưa hệ thống vào triển khai. Với hệ thống rủi ro trung bình và cao, nhà cung cấp còn phải nộp thông báo về hệ thống, mục đích sử dụng, dữ liệu đầu vào và biện pháp giảm thiểu rủi ro qua Cổng thông tin một cửa về AI.
Hệ thống rủi ro thấp có phải làm gì không?
Không phải nộp thông báo, nhưng vẫn chịu các nghĩa vụ chung, đặc biệt là nghĩa vụ về bảo vệ dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân — nghĩa vụ này thuộc đạo luật khác và không được miễn theo mức rủi ro AI.
Cùng một công nghệ có thể thuộc hai mức rủi ro khác nhau không?
Có. Điều 9 phân loại theo mức tác động, lĩnh vực sử dụng, phạm vi người dùng và quy mô ảnh hưởng — tức là theo bối cảnh sử dụng chứ không theo bản thân công nghệ. Cùng một mô hình nhận dạng khuôn mặt có thể là rủi ro thấp khi dùng mở khoá thiết bị cá nhân và rủi ro cao khi dùng sàng lọc người ở nơi công cộng.
Khai mức rủi ro thấp hơn thực tế thì bị gì?
Cố ý phân loại sai mức rủi ro thuộc nhóm hành vi bị nghiêm cấm. Hệ quả có thể gồm yêu cầu khắc phục, hạn chế hoặc đình chỉ cung cấp dịch vụ, xử phạt vi phạm hành chính và trách nhiệm dân sự nếu đã gây thiệt hại.
Lưu ý: Bài viết tổng hợp quy định đang có hiệu lực tại thời điểm đăng và chỉ mang tính tham khảo, không thay thế ý kiến pháp lý cho một vụ việc cụ thể. Văn bản pháp luật có thể được sửa đổi; vui lòng đối chiếu bản mới nhất hoặc trao đổi với luật sư trước khi quyết định.