Việt Nam siết khung pháp lý AI: Điểm mới từ Nghị định 142
VCI Legal – ngày 12 tháng 3 năm 2026
Chính phủ ban hành Nghị định số 142/2026/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Trí tuệ nhân tạo (Luật AI) số 134/2025/QH15 (“Nghị định 142”), có hiệu lực từ ngày 01/5/2026. Nghị định gồm 8 chương, 46 điều liên quan đến: (i) Cổng thông tin một cửa và Cơ sở dữ liệu quốc gia về AI; (ii) phân loại rủi ro 3 cấp và đánh giá hợp quy; (iii) minh bạch, gắn nhãn, watermark, sự cố nghiêm trọng; (iv) cơ chế thử nghiệm có kiểm soát (sandbox) 3 cấp độ; (v) hạ tầng AI quốc gia, dữ liệu, làm chủ công nghệ; (vi) hệ sinh thái, cụm liên kết, Phiếu hỗ trợ; (vii) trách nhiệm các bộ; (viii) hiệu lực và chuyển tiếp.
Sau đây là những điểm chính cũng như những lưu ý quan trọng cho doanh nghiệp trong Nghị định 142.
1. Nghĩa vụ đánh dấu kỹ thuật và gắn nhãn nội dung AI
Nhà cung cấp hệ thống AI có nghĩa vụ triển khai biện pháp đánh dấu kỹ thuật ở định dạng máy đọc được đối với các đầu ra là âm thanh, hình ảnh hoặc video do AI tạo ra hoặc chỉnh sửa, chẳng hạn như watermark số, fingerprint hoặc giải pháp kỹ thuật tương đương1.
Đồng thời, bên triển khai khi đưa nội dung AI ra công chúng phải thông báo rõ ràng nếu nội dung có khả năng gây nhầm lẫn về tính xác thực; và phải gắn nhãn dễ nhận biết đối với âm thanh, hình ảnh hoặc video trong hai trường hợp: (i) mô phỏng hoặc giả lập ngoại hình, giọng nói của người thật; (ii) tái hiện sự kiện thực tế để phân biệt với nội dung thật. Nghĩa vụ này áp dụng ngay từ ngày Nghị định có hiệu lực, không có cơ chế ân hạn riêng, nhưng vẫn cần lưu ý các trường hợp miễn hoặc ngoại lệ về gắn nhãn theo quy định2.
2. Nghĩa vụ báo cáo và xử lý sự cố trong 72 giờ
Nghị định 142 đặt trọng tâm vào việc hình thành hạ tầng dữ liệu dùng chung và cơ chế xử lý sự cố nghiêm ngặt. Doanh nghiệp được phép đăng ký khai thác các mô hình AI dùng chung trên hạ tầng quốc gia, đồng thời được khuyến khích chia sẻ dữ liệu mở hoặc dữ liệu thương mại qua cổng trung tâm để tiếp cận ưu đãi về băng thông và năng lực tính toán. Trong trường hợp phát sinh sự cố AI nghiêm trọng gây thiệt hại tính mạng, tài sản hoặc xâm phạm quyền riêng tư ở mức đáng kể, doanh nghiệp phải kịp thời ghi nhận sự cố, thực hiện các biện pháp cần thiết và báo cáo chính thức tới cơ quan nhà nước có thẩm quyền trong thời hạn tối đa 72 giờ. Nghĩa vụ tuân thủ được thiết kế theo cơ chế liên tục, yêu cầu doanh nghiệp rà soát, cập nhật đánh giá rủi ro khi có thay đổi cốt lõi của hệ thống, khi xảy ra sự cố thực tế hoặc khi có yêu cầu bằng văn bản từ cơ quan quản lý, song song với việc duy trì báo cáo định kỳ đối với các hệ thống AI thuộc danh mục quản lý rủi ro.3
3. Phân loại 3 mức độ rủi ro của hệ thống trí tuệ nhân tạo
Nghị định quy định nhà cung cấp có trách nhiệm tự thực hiện việc phân loại hệ thống trí tuệ nhân tạo trước khi đưa hệ thống vào sử dụng và chịu trách nhiệm trước pháp luật về tính chính xác, trung thực của kết quả phân loại.4 Theo đó, hệ thống trí tuệ nhân tạo được phân loại theo mức độ rủi ra như sau:
Hệ thống trí tuệ nhân tạo được phân loại rủi ro cao là các hệ thống thuộc Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao do Thủ tướng Chính phủ ban hành5. Hiện nay, Chính phủ đang tiếp tục lấy ý kiến các bên liên quan để sớm ban hành quy định chính thức, qua đó tạo lập đầy đủ khung pháp lý làm cơ sở để nhà cung cấp thực hiện việc phân loại hệ thống trí tuệ nhân tạo.
Hệ thống trí tuệ nhân tạo được phân loại có rủi ro trung bình là (i) hệ thống không thuộc trường hợp hệ thống rủi ro cao và (ii) có khả năng gây nhầm lẫn, tác động hoặc thao túng người sử dụng do người sử dụng không nhận biết được chủ thể tương tác là hệ thống trí tuệ nhân tạo hoặc nội dung do hệ thống tạo ra6
Hệ thống trí tuệ nhân tạo được phân loại có rủi ro thấp là hệ thống không thuộc trường hợp quy định hai hệ thống trên.
Đối với hệ thống trí tuệ nhân tạo có rủi ro trung bình và hệ thống trí tuệ nhân tạo có rủi ro cao, nhà cung cấp có nghĩa vụ thông báo kết quả phân loại rủi ro cho Bộ Khoa học và Công nghệ thông qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo trước khi đưa hệ thống vào sử dụng. Nhà cung cấp thực hiện bằng cách kê khai trực tiếp trên biểu mẫu điện tử qua Cổng thông tin điện tử hoặc gửi thông tin tự động qua giao diện lập trình ứng dụng hoặc phương thức điện tử khác.7 Hiện tại, Cổng thông tin điện tử một cửa về trí tuệ nhân tạo vẫn đang trong quá trình chuẩn bị để đưa vào vận hành chính thức. Do đó, doanh nghiệp trước mắt cần tiếp tục theo dõi thông báo từ cơ quan quản lý và chờ thêm hướng dẫn cụ thể trước khi có thể thực hiện các thủ tục trực tuyến qua hệ thống này.
Ngoài ra, trong trường hợp bên triển khai thực hiện việc sửa đổi, tích hợp, hoặc thay đổi chức năng/mục đích sử dụng của hệ thống so với nội dung đã công bố ban đầu của nhà cung cấp, dẫn đến phát sinh rủi ro mới hoặc làm tăng mức độ rủi ro, thì bên triển khai có trách nhiệm phối hợp cùng nhà cung cấp để tiến hành rà soát và phân loại lại mức độ rủi ro.8
4. Thủ tục đánh giá sự phù hợp đối với hệ thống trí tuệ nhân tạo được phân loại rủi ro cao
Đối với hệ thống trí tuệ nhân tạo có mức rủi ro cao, luật yêu cầu phải thực hiện đánh giá sự phù hợp trước khi đưa vào sử dụng. Quy trình đánh giá như sau9:
Phân loại rủi ro và xây dựng hồ sơ kỹ thuật ban đầu
Nhà cung cấp thực hiện phân loại hệ thống AI theo mức độ rủi ro nhằm xác định hệ thống thuộc nhóm rủi ro cao, đồng thời xây dựng hồ sơ kỹ thuật ban đầu làm cơ sở cho hoạt động đánh giá sự phù hợp.
5. Thực hiện đánh giá sự phù hợp
Trên cơ sở hồ sơ kỹ thuật đã xây dựng, nhà cung cấp tiến hành đánh giá sự phù hợp đối với hệ thống AI rủi ro cao trước khi đưa vào sử dụng, thông qua hình thức tự đánh giá hoặc thông qua tổ chức đánh giá sự phù hợp. Mặc dù Luật Trí tuệ nhân tạo 2025 và Nghị Định 142 đã có quy định nhưng hiện nay chưa rõ trên thị trường tổ chức nào đã được cấp phép cung cấp dịch vụ này nên các nhà cung cấp cần phải hết sức thận trọng trong việc đưa ra thị trường các hệ thống trí tuệ nhân tạo được phân loại là rủi ro cao.
6. Công khai kết quả đánh giá
Nhà cung cấp phải lập kết quả đánh giá sự phù hợp lập thành hồ sơ và công khai trên Cổng thông tin điện tử một cửa về trí tuệ nhân tạo nhằm bảo đảm tính minh bạch và tạo điều kiện cho cơ quan quản lý nhà nước thực hiện giám sát.
Vận hành và phối hợp giám sát rủi ro
Sau khi được đưa vào sử dụng, hệ thống tuệ nhân tạo rủi ro cao phải được vận hành gắn với cơ chế giám sát rủi ro liên tục; hoạt động đánh giá sự phù hợp được kích hoạt lại khi có thay đổi đáng kể về chức năng, nguồn dữ liệu hoặc khi phát sinh sự cố.
7. Cơ chế thử nghiệm có kiểm soát (cơ chế Sandbox)
Nghị định thiết lập cơ chế thử nghiệm có kiểm soát với ba cấp độ. Các cơ chế này được thiết kế để thử nghiệm có kiểm soát, trong đó Cấp độ 3 áp dụng cho các hệ thống AI có rủi ro cao về dữ liệu hoặc an ninh, ví dụ: xử lý dữ liệu cá nhân nhạy cảm, dữ liệu cốt lõi/quan trọng, dữ liệu trẻ em thuộc diện phải đánh giá tác động, dữ liệu thuộc danh mục bí mật nhà nước, hoặc hệ thống kết nối trực tiếp với hạ tầng thông tin quan trọng liên quan đến an ninh quốc gia. Bộ Công an là cơ quan tiếp nhận, thẩm định và cấp Giấy xác nhận đối với Cấp độ 3. Cơ chế thử nghiệm có kiểm soát chỉ tạo miễn, giảm hoặc điều chỉnh nghĩa vụ trong phạm vi thử nghiệm được phê duyệt; không phải giấy phép triển khai thương mại chính thức và không miễn trách nhiệm ngoài phạm vi này10.
Nghị định 142/2026/NĐ-CP vừa là khung pháp lý chặt chẽ để quản lý rủi ro, vừa là động lực thúc đẩy đổi mới sáng tạo trong lĩnh vực trí tuệ nhân tạo. Doanh nghiệp cần chủ động xây dựng cơ chế tuân thủ, minh bạch và quản trị sự cố, đồng thời tận dụng hạ tầng và cơ chế sandbox để phát triển công nghệ một cách an toàn, bền vững và cạnh tranh.
About VCI Legal:
VCI Legal is an award-winning business law firm in Vietnam with a wide range of legal and corporate services, among other things, corporate, banking & finance, tax, labor & HR, real estate and dispute resolution with special focus on international investment disputes, We also offer our specialized type of service called “In-House Counsel Service” with the aim of assisting our clients in dealing with all types of internal and external issues arising from their day-to-day operations and business activities. With our offices in both Hanoi and Ho Chi Minh City, we have a tremendous depth of experience in providing well-reasoned and comprehensive legal advice to not only multinationals and Fortune 500 companies, but also small and medium enterprises.
Our professional team comprises one of the leading law firms in Vietnam with service quality highly recommended and acknowledged by international legal service reviewers such as: The Legal 500, AsiaLaw Profiles, IFLR, KPMG’s Tax Directors’ Handbook, Acquisition International, ACQ Global, Global Law Experts, Finance Monthly, and Chambers & Partners.
For many years, VCI Legal has been ranked among the top law firms in Vietnam for corporate, finance, insurance, taxation, employment, intellectual property and investment. With a “Can Do Attitude” combined with a “Know How” capacity, our firm is big enough to provide comprehensive legal support for any in-house legal matters, yet small enough to care about each of our clients. We undertake each engagement with the mindset of a long-term relationship, with the will to give whatever it takes to understand and fulfill your needs.
Ho Chi Minh City
Suite P7-42.18, Vinhomes Central Park, 720A Dien Bien Phu, Thanh My Tay Ward, Ho Chi Minh City, Vietnam
Tel.: (+84) 028 3827 2029 Fax: (+84) 028 3823 4436
Hanoi
Suite 1903, Floor 19, W1 Tower, Vinhomes Westpoint, Pham Hung, Tu Liem Ward, Hanoi City, Vietnam
Tel.: (+84) 024 3936 4985 – (+84) 024 3936 4987
Affiliated Offices: Beijing – Shanghai – Hanoi – Ho Chi Minh City – Singapore – New Delhi – Dubai – Doha – Zurich – Paris – Rome – Brescia – Washington D.C. – Los Angeles
