Những điểm cần chú ý về danh mục hệ thống trí tuệ nhân tạo có rủi ro cao
(DNTO) - Thủ tướng Chính phủ vừa ban hành Quyết định 33/2026/QĐ-TTg kèm Danh mục các hệ thống trí tuệ nhân tạo (AI) có rủi ro cao. Văn bản này xác định rõ các lĩnh vực chịu tác động, nguyên tắc vận hành, tiêu chí phân loại và lộ trình tuân thủ nghiêm ngặt dành cho các nhà cung cấp cũng như bên triển khai AI tại Việt Nam.
Sự cần thiết của hành lang pháp lý
Trong kỷ nguyên số, ứng dụng của trí tuệ nhân tạo đang thâm nhập sâu rộng vào nhiều ngành nghề, đem lại hiệu quả vận hành vượt trội. Tuy nhiên, sự phát triển nhanh chóng này cũng tiềm ẩn những hệ lụy chưa lường trước đối với an ninh, trật tự và quyền lợi của con người. Nhằm tạo lập một môi trường ứng dụng công nghệ an toàn, Thủ tướng Chính phủ đã chính thức ban hành Quyết định số 33/2026/QĐ-TTg ngày 30/6/2026 về Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao.
Theo văn bản, các hệ thống AI được xác định là có rủi ro cao khi thuộc trường hợp có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, cũng như lợi ích quốc gia hay lợi ích công cộng. Việc đưa ra khung quản lý này giúp chủ động phòng ngừa các rủi ro kỹ thuật, đảm bảo công nghệ phục vụ con người một cách lành mạnh.
Hình minh họa
Không bỏ qua sự giám sát của con người
Một trong những điểm quan trọng hàng đầu được quy định tại Quyết định 33/2026/QĐ-TTg là nguyên tắc vận hành của các hệ thống AI. Quyết định nêu rõ, việc sử dụng trí tuệ nhân tạo không làm thay đổi, chuyển giao hoặc loại trừ thẩm quyền, trách nhiệm của các cơ quan, tổ chức, cá nhân có thẩm quyền theo quy định của pháp luật.
Đồng thời, quá trình vận hành hệ thống phải luôn bảo đảm sự giám sát, kiểm soát và khả năng can thiệp trực tiếp của con người. Các hành vi bị nghiêm cấm theo quy định của pháp luật về trí tuệ nhân tạo đều không được phép thực hiện dưới bất kỳ hình thức nào.
Ban hành kèm theo Quyết định là Phụ lục chi tiết phân loại các hệ thống AI rủi ro cao theo từng ngành, lĩnh vực cụ thể. Sự phân loại này giúp các cơ quan quản lý và doanh nghiệp dễ dàng nhận diện nghĩa vụ tuân thủ của mình.
Trong lĩnh vực giáo dục, hệ thống AI bị xếp vào nhóm rủi ro cao nếu cung cấp nội dung tự học theo chương trình giáo dục mà sử dụng nguồn dữ liệu không kiểm soát, được triển khai trên quy mô lớn gây rủi ro mang tính hệ thống. Các ứng dụng AI dùng để kiểm tra, đánh giá, xếp hạng người học tự động trong hệ thống giáo dục quốc dân, hoặc dùng để giám sát, phân tích hành vi, cảm xúc người học bằng dữ liệu sinh trắc học gây căng thẳng tâm lý cũng thuộc danh mục này.
Đối với lĩnh vực y tế, các hệ thống AI hỗ trợ phẫu thuật, rô-bốt phẫu thuật có khả năng can thiệp trực tiếp, dẫn hướng thao tác hoặc tự động thực hiện hành vi thay con người mà không cần xác nhận từ nhân viên y tế cho mỗi thông số đều nằm trong diện quản lý nghiêm ngặt.
Ở mảng ngân hàng, quy định áp dụng đối với các hệ thống AI tự động thực hiện giao dịch điện tử giá trị cao mà không có sự kiểm tra, phê duyệt của con người trước khi giao dịch diễn ra. Bên cạnh đó, các hệ thống AI tự động chấm điểm tín dụng, đánh giá khả năng trả nợ và đưa ra quyết định cấp tín dụng, giải ngân trực tiếp mà không có sự phê duyệt độc lập của cán bộ tín dụng cũng được đưa vào danh mục.
Ngoài ra, danh mục còn bao gồm các hệ thống AI tự động hóa việc đưa ra quyết định hoặc phân bổ nguồn lực trong lĩnh vực dân tộc và tôn giáo; các hệ thống AI nhận dạng sinh trắc học diện rộng phục vụ giải quyết vụ án dân sự công ích trong tố tụng; cùng hàng loạt ứng dụng điều khiển, giám sát hạ tầng kỹ thuật trọng yếu, an toàn giao thông đường bộ, đường sắt, hàng hải và hàng không.
Hiệu lực thi hành và lộ trình tuân thủ
Quyết định 33/2026/QĐ-TTg có hiệu lực thi hành từ ngày 15/8/2026. Để đảm bảo tính liên tục trong hoạt động sản xuất, kinh doanh và cung cấp dịch vụ, văn bản đã đề ra lộ trình chuyển tiếp cụ thể cho các nhà cung cấp và bên triển khai hệ thống AI.
Đối với các hệ thống AI thuộc danh mục đã đưa vào hoạt động trước ngày 15/8/2026, các bên liên quan có trách nhiệm hoàn thành nghĩa vụ tuân thủ theo hai mốc thời hạn. Cụ thể, thời hạn hoàn thành là trước ngày 1/9/2027 đối với các hệ thống AI vận hành trong ba lĩnh vực trọng yếu gồm y tế, giáo dục và tài chính. Đối với các hệ thống AI thuộc các lĩnh vực còn lại trong danh mục, thời hạn hoàn thành tuân thủ là trước ngày 1/3/2027.
Trong giai đoạn chuyển tiếp này, các hệ thống AI nêu trên vẫn được phép tiếp tục hoạt động bình thường. Dù vậy, trường hợp cơ quan nhà nước có thẩm quyền xác định hệ thống có nguy cơ gây thiệt hại nghiêm trọng, cơ quan chức năng sẽ yêu cầu tạm dừng hoặc chấm dứt hoạt động theo đúng quy định của Luật Trí tuệ nhân tạo.
Đối với các hệ thống AI bắt đầu đưa vào hoạt động trong khoảng thời gian 6 tháng kể từ ngày Quyết định có hiệu lực (từ 15/8/2026), nhà cung cấp và bên triển khai bắt buộc phải hoàn tất các nghĩa vụ tuân thủ pháp luật trước ngày 1/3/2027. Việc quy định rõ ràng từng mốc thời gian giúp doanh nghiệp chủ động rà soát công nghệ, nâng cấp quy trình và hoàn thiện các hồ sơ pháp lý cần thiết.
Việc triển khai đồng bộ lộ trình từ nay đến năm 2027 hứa hẹn sẽ định hình lại thị trường công nghệ trong nước, để những doanh nghiệp làm ăn bài bản, chú trọng đến đạo đức AI và an toàn dữ liệu sẽ vươn lên dẫn dắt xu hướng.