WEBSITE ĐANG PHÁT TRIỂN

Cập nhật chính sách AI toàn cầu: EU, Mỹ và Việt Nam thay đổi gì tuần này?

Trước khi hỏi "AI này làm được gì", hãy hỏi "AI này rủi ro gì về mặt pháp lý với doanh nghiệp của tôi?" Năm 2026 là năm đầu tiên ba khung pháp lý AI lớn — EU AI Act, chính sách AI quốc gia Mỹ, và Luật AI Việt Nam — đồng thời có hiệu lực. Nếu doanh nghiệp bạn dùng AI tool từ các công ty Mỹ hoặc EU, bạn đang chịu ảnh hưởng gián tiếp từ cả ba, dù không kinh doanh ở đó.

Nội dung chính

1. EU AI Act: từ lý thuyết đến thực thi

Điều ít ai nói đến là: EU AI Act không chỉ áp dụng cho công ty EU. Nó áp dụng cho bất kỳ công ty nào bán sản phẩm hoặc dịch vụ cho người dùng EU, kể cả công ty Việt Nam.

Từ đầu năm 2026, EU AI Act đã bước vào giai đoạn thực thi đầy đủ đối với các hệ thống AI "rủi ro cao" (high-risk AI). Cụ thể:

Nhóm AI bị kiểm soát chặt (phải có chứng nhận):

  • Hệ thống nhận diện sinh trắc học (nhận diện khuôn mặt, giọng nói)
  • AI chấm điểm tín dụng và xét duyệt vay
  • AI trong tuyển dụng — sàng lọc CV, đánh giá ứng viên tự động
  • AI trong y tế — chẩn đoán, phác đồ điều trị
  • AI trong giáo dục — đánh giá học sinh

Điều này có nghĩa gì với doanh nghiệp Việt: Nếu bạn xuất khẩu sang thị trường EU và dùng AI trong quy trình tuyển dụng, chấm điểm khách hàng, hoặc kiểm soát chất lượng sản phẩm — bạn có thể cần tuân thủ yêu cầu chứng nhận EU AI Act. Mức phạt tối đa: 30 triệu EUR hoặc 6% doanh thu toàn cầu, tùy cái nào cao hơn.

Rủi ro pháp lý tiềm ẩn: Nhiều doanh nghiệp Việt dùng các hệ thống HR phương Tây có tích hợp AI (SAP SuccessFactors, Workday) mà không biết rằng module AI của các hệ thống này đang được cập nhật để tuân thủ EU AI Act. Nếu bạn xuất khẩu dữ liệu nhân sự sang hệ thống đám mây EU, đây là điều cần kiểm tra với nhà cung cấp.

2. Chính sách AI quốc gia Mỹ: xuất khẩu chip và dữ liệu AI

Khung chính sách AI Mỹ dưới chính quyền hiện tại tập trung vào ba trụ cột:

Kiểm soát xuất khẩu chip AI: NVIDIA H100, H200 và các chip AI tiên tiến vẫn bị kiểm soát xuất khẩu nghiêm ngặt. Điều này ảnh hưởng trực tiếp đến chi phí và khả năng tiếp cận hạ tầng AI ở Việt Nam — cả nhà nước lẫn tư nhân.

Kiểm tra an toàn trước triển khai (Pre-deployment safety testing): Các mô hình AI trên một ngưỡng năng lực nhất định phải trải qua kiểm tra độc lập trước khi đưa ra công chúng. OpenAI, Anthropic, Google đều đang tuân thủ điều này — nghĩa là các model bạn đang dùng đã qua kiểm tra này.

Bản quyền dữ liệu huấn luyện AI: Chính sách Mỹ đang làm rõ dần: sử dụng dữ liệu có bản quyền để train AI cần phép. Điều này sẽ ảnh hưởng đến các công ty Việt xây dựng model AI tùy chỉnh bằng cách scrape dữ liệu từ internet.

3. Luật AI Việt Nam: những điểm quan trọng nhất

Luật AI Việt Nam có hiệu lực từ tháng 3/2026 — lần đầu tiên Việt Nam có khung pháp lý riêng về AI. Đây là những điểm doanh nghiệp cần biết ngay:

Điều 1 — Công khai khi nội dung do AI tạo ra: Bất kỳ nội dung nào được tạo ra hoặc chỉnh sửa đáng kể bởi AI và phát tán công khai phải được gắn nhãn rõ ràng. Áp dụng cho: bài viết báo, video, ảnh, âm thanh. Ảnh hưởng thực tế: Nếu doanh nghiệp bạn dùng AI để viết content marketing và đăng lên website hoặc mạng xã hội, về nguyên tắc cần có ghi chú "nội dung có hỗ trợ AI". Mức độ thực thi hiện vẫn chưa rõ ràng, nhưng rủi ro uy tín khi bị phát hiện là thật.

Điều 2 — Ủy ban Đạo đức AI: Thành lập cơ quan chuyên trách giám sát AI trong các lĩnh vực nhạy cảm. Các công ty cung cấp dịch vụ AI trong y tế, giáo dục, tài chính cần đăng ký và có cơ chế báo cáo định kỳ.

Điều 3 — Quyền từ chối phân tích AI (AI profiling opt-out): Người dùng Việt Nam có quyền yêu cầu không bị phân tích tự động bởi hệ thống AI để đưa ra quyết định ảnh hưởng đến họ — khoản vay, bảo hiểm, tuyển dụng. Ảnh hưởng: Các fintech và insurtech Việt Nam dùng AI credit scoring cần có cơ chế cho phép khách hàng yêu cầu đánh giá bằng người thật.

4. Những gì tất cả ba khung pháp lý đều đồng thuận

Dù có nhiều khác biệt, EU, Mỹ và Việt Nam đều hướng đến cùng một vài nguyên tắc cốt lõi:

  • Minh bạch: Người dùng phải biết khi họ đang tương tác với AI
  • Trách nhiệm giải trình: Khi AI mắc lỗi gây thiệt hại, phải có người/tổ chức chịu trách nhiệm
  • Kiểm soát con người: Trong các quyết định có ảnh hưởng lớn, con người phải có tiếng nói cuối cùng
  • Bảo vệ dữ liệu: Dữ liệu dùng để train AI phải được thu thập hợp pháp và có sự đồng ý

5. Checklist 5 điều doanh nghiệp Việt Nam cần làm ngay

Rủi ro pháp lý tiềm ẩn không đến từ việc dùng AI — mà đến từ việc dùng AI mà không có chính sách nội bộ rõ ràng.

Checklist thực tế:

  1. Kiểm tra nhà cung cấp AI bạn đang dùng lưu trữ dữ liệu ở đâu. OpenAI, Google, Anthropic đều có server tại Mỹ. Dữ liệu khách hàng Việt Nam bạn đưa vào các model này đang được xử lý theo luật Mỹ — kiểm tra điều khoản dịch vụ của từng nền tảng.
  1. Xây dựng chính sách AI nội bộ cho nhân viên. Tối thiểu cần quy định: dữ liệu nào không được nhập vào AI bên ngoài (thông tin khách hàng, dữ liệu tài chính nội bộ, bí mật kinh doanh).
  1. Gắn nhãn nội dung AI-generated trong tài liệu quan trọng. Hợp đồng, báo cáo tài chính, nghiên cứu pháp lý soạn bằng AI cần có ghi chú và được người có thẩm quyền xem xét trước khi ký.
  1. Nếu dùng AI cho tuyển dụng hoặc đánh giá nhân viên: Đảm bảo có quy trình phúc khảo bằng con người. Không dùng AI làm quyết định cuối cùng về tuyển dụng, sa thải, hay thăng chức.
  1. Đọc kỹ điều khoản dịch vụ của tool AI bạn dùng để hiểu: dữ liệu bạn nhập có được dùng để train model không? (ChatGPT cho phép opt-out; Gemini và Claude cũng có cài đặt này — mặc định nên tắt sharing data for training).

Điều này ảnh hưởng gì đến bạn?

Nếu bạn chỉ dùng AI cho công việc cá nhân: Tác động pháp lý trực tiếp gần như không có. Nhưng nên biết quyền của mình: bạn có thể từ chối bị phân tích AI trong các quyết định quan trọng ảnh hưởng đến mình.

Nếu bạn là chủ doanh nghiệp dùng AI trong quy trình: Ưu tiên thực hiện checklist 5 điểm trên. Bắt đầu từ điểm 1 và 2 — đây là hai thứ đơn giản nhất và giảm được phần lớn rủi ro pháp lý hiện tại.

Nếu bạn xây dựng sản phẩm có tích hợp AI: Tư vấn luật sư chuyên về công nghệ trước khi triển khai — đặc biệt nếu sản phẩm của bạn nhắm đến thị trường EU hoặc xử lý dữ liệu nhạy cảm (y tế, tài chính, giáo dục). Chi phí tư vấn pháp lý trước luôn rẻ hơn chi phí xử lý sự cố sau.

Sources

# Title URL Ghi chú
1 EU AI Act official portal https://artificialintelligenceact.eu/ EN, văn bản pháp lý chính thức EU
2 US National AI Policy Framework https://www.whitehouse.gov/ai/ EN, trang chính phủ Mỹ
3 VnExpress — Luật AI Việt Nam 2026 https://vnexpress.net/ VN, tổng hợp tin tức 2026

Bài viết liên quan

Xem thêm
Tin tức AI

1 tỷ USD cho nội dung AI kém chất lượng? Tại sao Disney chi mạnh tay và đưa các nhân vật mang tính biểu tượng của mình lên OpenAI

Vào đầu năm 2026, bạn sẽ có thể tạo video AI có các nhân vật yêu thích của mình từ Marvel, Star Wars và Pixar.

Tin tức AI

300.000 dáng nhân vật chỉ trong tích tắc với AI: Chuyến thăm Disney của tôi đã hé lộ một thực tế mới của hoạt hình

Disney đã xem xét "hàng nghìn công ty AI" trước khi hỗ trợ một công ty cho phép các họa sĩ hoạt hình kiểm soát đầu ra.

Tin tức AI

300.000 tư thế hoạt hình AI trong tích tắc: Chuyến thăm Disney của tôi và thực tế mới cho phim hoạt hình

Disney đã xem xét "hàng nghìn công ty AI" trước khi ủng hộ một công ty giữ cho các nhà làm phim hoạt hình ở vị trí chủ đạo.