Trong toàn bộ Luật Trí tuệ nhân tạo 2025, Điều 7 là điều duy nhất không có thời gian chuyển tiếp. Thời hạn 12 và 18 tháng dành cho hệ thống đang chạy áp dụng cho việc đưa hệ thống về trạng thái tuân thủ — không áp dụng cho hành vi bị cấm. Cấm là cấm từ ngày 01/3/2026.
Sáu nhóm
1. Lợi dụng, chiếm đoạt hệ thống AI để thực hiện hành vi vi phạm pháp luật
Nhóm bao trùm. Dùng AI làm công cụ cho hành vi vốn đã bị pháp luật cấm — lừa đảo, chiếm đoạt tài sản, xâm nhập trái phép hệ thống thông tin — thì việc dùng AI không tạo ra vùng xám nào. Điểm đáng chú ý là chữ “chiếm đoạt”: chiếm quyền điều khiển hệ thống AI của người khác cũng nằm trong nhóm này.
2. Tạo, phát tán nội dung giả mạo nhằm lừa dối hoặc thao túng hành vi con người
Đây là nhóm nhắm thẳng vào deepfake. Luật mô tả hành vi sử dụng yếu tố giả mạo hoặc mô phỏng người, sự kiện có thật để cố ý và có hệ thống đánh lừa, thao túng nhận thức và hành vi con người, gây tổn hại nghiêm trọng đến quyền và lợi ích hợp pháp.
Ba chữ cần chú ý: cố ý, có hệ thống, tổn hại nghiêm trọng. Một nội dung giải trí có gắn nhãn rõ ràng khác với một chiến dịch dựng giọng nói lãnh đạo doanh nghiệp để chỉ đạo chuyển tiền. Nhưng ranh giới hẹp hơn nhiều người tưởng: quảng cáo dùng khuôn mặt hoặc giọng nói mô phỏng người nổi tiếng để tạo cảm giác họ đang chứng thực sản phẩm là tình huống rất dễ rơi vào nhóm này.
3. Lợi dụng điểm yếu của nhóm dễ bị tổn thương
Trẻ em, người cao tuổi, người khuyết tật, người dân tộc thiểu số, người bị hạn chế năng lực hành vi dân sự. Hành vi bị cấm là khai thác đặc điểm dễ tổn thương của các nhóm này để tác động lên hành vi của họ.
Tình huống thực tế đáng lưu ý: hệ thống gợi ý nội dung tối ưu theo thời gian xem, triển khai cho người dùng chưa thành niên; hoặc kịch bản bán hàng tự động nhắm vào người cao tuổi, khai thác sự tin cậy và khó kiểm chứng thông tin của họ. Không cần có ý định xấu ngay từ đầu — cái bị nhìn là tác động thực tế lên nhóm được bảo vệ.
4. Thu thập, xử lý dữ liệu trái quy định pháp luật về bảo vệ dữ liệu cá nhân và sở hữu trí tuệ
Nhóm này nối Luật Trí tuệ nhân tạo với hai đạo luật khác. Dữ liệu huấn luyện thu thập bằng cách cào dữ liệu cá nhân không có căn cứ hợp pháp, hoặc sử dụng tác phẩm được bảo hộ mà không có quyền, đều bị chạm.
Đây là nhóm mà doanh nghiệp Việt Nam hay tự đặt mình vào rủi ro nhất, vì việc “thu thập dữ liệu để huấn luyện mô hình nội bộ” thường được coi là việc kỹ thuật thuần tuý và không đi qua bộ phận pháp chế.
5. Cản trở cơ chế giám sát, can thiệp của con người
Nhóm này là hệ quả trực tiếp của nguyên tắc lấy con người làm trung tâm tại Điều 4. Thiết kế hệ thống sao cho người vận hành không thể dừng, không thể ghi đè, không thể xem lại quyết định — hoặc đặt rào cản khiến việc can thiệp trở nên bất khả thi trên thực tế — là hành vi bị cấm.
Cần phân biệt với việc tự động hoá thông thường. Một quy trình duyệt tự động vẫn hợp lệ nếu người có thẩm quyền có thể xem lại và ghi đè. Vấn đề nảy sinh khi cơ chế đó chỉ tồn tại trên giấy: quyền ghi đè có, nhưng không ai được đào tạo để dùng và hệ thống không lưu vết đủ để xem lại.
6. Che giấu thông tin bắt buộc phải công khai
Không thông báo cho người dùng biết họ đang tương tác với hệ thống AI; không gắn nhãn nội dung do AI tạo ra khi thuộc trường hợp bắt buộc; giấu thông tin phải khai khi nộp thông báo về hệ thống. Chi tiết về nghĩa vụ gắn nhãn nằm ở Nghị định 142/2026/NĐ-CP, hiệu lực từ 01/5/2026.
Một hành vi bị cấm nữa, nằm ở chỗ khác
Ngoài Điều 7, cần nhớ thêm: cố ý phân loại sai mức rủi ro của hệ thống AI cũng là hành vi bị cấm. Đây là điều dễ bị bỏ sót vì nó gắn với cơ chế phân loại rủi ro chứ không nằm chung trong danh sách cấm ở đầu luật.
Hệ quả
Tuỳ tính chất và mức độ, hành vi vi phạm có thể dẫn tới: yêu cầu khắc phục, hạn chế hoặc đình chỉ cung cấp dịch vụ, xử phạt vi phạm hành chính, trách nhiệm dân sự bồi thường thiệt hại, và truy cứu trách nhiệm hình sự nếu hành vi cấu thành tội phạm theo Bộ luật Hình sự.
Bốn câu để tự rà
- Hệ thống của chúng ta có tạo ra nội dung mô phỏng người thật hoặc sự kiện thật không? Nếu có, đã gắn nhãn chưa?
- Người dùng có biết mình đang tương tác với AI ngay từ đầu không?
- Dữ liệu huấn luyện đến từ đâu, có căn cứ pháp lý cho từng nguồn không?
- Khi hệ thống ra quyết định sai, ai dừng được nó, trong bao lâu, và có lưu vết để xem lại không?
Hỏi đáp nhanh
Làm video giải trí bằng AI có khuôn mặt người nổi tiếng có bị cấm không?
Phụ thuộc mục đích và cách trình bày. Nội dung giả mạo bị cấm khi được dùng để cố ý và có hệ thống đánh lừa, thao túng nhận thức, hành vi con người và gây tổn hại nghiêm trọng. Nội dung có gắn nhãn rõ ràng, không tạo ấn tượng người đó thực sự phát ngôn hay chứng thực điều gì, sẽ khác với quảng cáo dựng cảnh người nổi tiếng giới thiệu sản phẩm. Ngoài ra còn phải xét quyền của cá nhân đối với hình ảnh và giọng nói theo pháp luật dân sự.
Hành vi bị nghiêm cấm có được hưởng thời hạn chuyển tiếp 12–18 tháng không?
Không. Thời hạn chuyển tiếp áp dụng cho việc đưa hệ thống AI đang hoạt động về trạng thái tuân thủ, không áp dụng cho các hành vi bị nghiêm cấm. Nhóm này có hiệu lực từ ngày Luật có hiệu lực, tức 01/3/2026.
Dùng dữ liệu công khai trên internet để huấn luyện mô hình có vi phạm không?
“Công khai trên internet” không đồng nghĩa với “được phép sử dụng”. Dữ liệu cá nhân dù công khai vẫn thuộc phạm vi điều chỉnh của pháp luật bảo vệ dữ liệu cá nhân, và tác phẩm được bảo hộ vẫn thuộc phạm vi pháp luật sở hữu trí tuệ. Cần xác định căn cứ pháp lý cho từng nguồn dữ liệu thay vì suy đoán từ tính công khai.
Tự động hoá hoàn toàn một quy trình duyệt hồ sơ có bị coi là cản trở giám sát của con người không?
Không, nếu người có thẩm quyền vẫn có thể xem lại, dừng và ghi đè quyết định của hệ thống, và hệ thống lưu vết đủ để việc xem lại có ý nghĩa. Vi phạm phát sinh khi cơ chế can thiệp chỉ tồn tại trên giấy hoặc bị thiết kế để không dùng được trên thực tế.
Vi phạm điều cấm thì bị xử lý thế nào?
Tuỳ tính chất và mức độ: yêu cầu khắc phục, hạn chế hoặc đình chỉ cung cấp dịch vụ, xử phạt vi phạm hành chính, bồi thường thiệt hại theo pháp luật dân sự, và truy cứu trách nhiệm hình sự nếu hành vi cấu thành tội phạm.
Lưu ý: Bài viết tổng hợp quy định đang có hiệu lực tại thời điểm đăng và chỉ mang tính tham khảo, không thay thế ý kiến pháp lý cho một vụ việc cụ thể. Văn bản pháp luật có thể được sửa đổi; vui lòng đối chiếu bản mới nhất hoặc trao đổi với luật sư trước khi quyết định.