Luật AI Việt Nam Phân loại Rủi ro Cao và Thách thức Thực thi
Phân loại AI rủi ro cao: Phép thử đầu tiên của Luật Trí tuệ nhân tạo
Trí tuệ nhân tạo AI đang tái định hình mọi khía cạnh của đời sống, từ cách chúng ta làm việc, giao tiếp đến những quyết định quan trọng trong y tế, tài chính và quản lý xã hội. Sự bùng nổ của công nghệ này mang lại tiềm năng phát triển vượt bậc, nhưng đồng thời cũng đặt ra những thách thức lớn về đạo đức, an ninh và quyền riêng tư. Nhận thức được điều đó, nhiều quốc gia trên thế giới đã và đang xây dựng các khuôn khổ pháp lý nhằm quản lý và định hướng sự phát triển của AI một cách có trách nhiệm. Việt Nam cũng không nằm ngoài xu hướng này, với việc Luật Trí tuệ nhân tạo chính thức có hiệu lực từ ngày 1/3.
Đây là một dấu mốc quan trọng, đánh dấu lần đầu tiên Việt Nam có một hành lang pháp lý riêng biệt cho lĩnh vực AI. Tuy nhiên, trọng tâm của sự chú ý không chỉ dừng lại ở sự kiện này, mà còn tập trung vào một yếu tố then chốt sẽ quyết định tác động thực tế của luật: cách xác định và quản lý các hệ thống AI được phân loại là “rủi ro cao”. Việc này không chỉ là một quy định hành chính mà còn là phép thử đầu tiên về khả năng thích ứng và định hướng phát triển AI của Việt Nam, nhằm đảm bảo công nghệ này phục vụ con người một cách an toàn, hiệu quả và có đạo đức.
Bối cảnh và Tầm quan trọng của Luật Trí tuệ nhân tạo Việt Nam
Ngày 1/3/202X, một cột mốc quan trọng đã được thiết lập trong hành trình phát triển công nghệ của Việt Nam khi Luật Trí tuệ nhân tạo chính thức có hiệu lực. Với cấu trúc bao gồm 8 chương và 35 điều, đạo luật này không chỉ là một văn bản pháp lý mà còn là kim chỉ nam định hình cách thức mà trí tuệ nhân tạo sẽ được phát triển và ứng dụng tại Việt Nam trong những năm tới.
Điểm cốt lõi của luật là các nguyên tắc cơ bản: AI phải phục vụ con người, không thay thế thẩm quyền và trách nhiệm của con người. Điều này nhấn mạnh tầm quan trọng của yếu tố con người trong một thế giới ngày càng tự động hóa, đảm bảo rằng công nghệ dù tiên tiến đến đâu cũng phải đặt lợi ích và sự kiểm soát của con người lên hàng đầu. Đây là một định hướng chiến lược nhằm ngăn chặn các kịch bản tiêu cực, nơi AI có thể vượt quá giới hạn hoặc gây ra những hậu quả không mong muốn cho xã hội.
Từ góc nhìn của doanh nghiệp, sự ra đời của Luật Trí tuệ nhân tạo được coi là một bước tiến đáng chờ đợi. Ông Phùng Quang Hưng, CEO One Mount, chia sẻ rằng:
Khi một lĩnh vực mới như AI có hành lang pháp lý và quy định rõ ràng, doanh nghiệp có cơ sở để dựa vào và thực hiện đúng.
Ông nhấn mạnh thêm rằng luật không chỉ cung cấp một nền tảng vững chắc cho sự phát triển mà còn giúp tạo ra cách hiểu thống nhất về nghĩa vụ khi ứng dụng và phát triển AI, đặc biệt là trong việc bảo vệ quyền lợi người dùng và chủ thể dữ liệu. Điều này rất quan trọng trong bối cảnh các vấn đề về quyền riêng tư và đạo đức dữ liệu ngày càng trở nên nhạy cảm và phức tạp.
Tuy nhiên, sau khi luật được ban hành, sự chú ý của cộng đồng công nghệ lại tập trung vào một điểm cụ thể, được coi là mấu chốt cho việc thực thi hiệu quả của luật: cách thức xác định và quản lý các hệ thống AI được phân loại là "rủi ro cao". Đây là một khía cạnh mà việc định nghĩa rõ ràng và quy trình triển khai minh bạch sẽ có tác động trực tiếp đến tốc độ đổi mới và khả năng cạnh tranh của các doanh nghiệp Việt Nam trong lĩnh vực AI.
Định nghĩa và Phân loại AI Rủi ro Cao
Luật Trí tuệ nhân tạo Việt Nam đã đưa ra một khung phân loại hệ thống AI theo ba mức độ rủi ro: cao, trung bình và thấp. Trong đó, nhóm "rủi ro cao" là đối tượng phải tuân thủ các nghĩa vụ nghiêm ngặt nhất. Điều này bao gồm việc phải thực hiện đánh giá sự phù hợp, lưu giữ hồ sơ kỹ thuật chi tiết, và quan trọng nhất là phải bảo đảm khả năng giám sát và can thiệp của con người vào hoạt động của hệ thống.
Vậy, một hệ thống AI được định nghĩa là "rủi ro cao" khi nào? Theo luật, đó là những hệ thống "có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích quốc gia, lợi ích công cộng, an ninh quốc gia". Định nghĩa này khá rộng và bao quát, phản ánh mong muốn bảo vệ một cách toàn diện các giá trị cốt lõi của xã hội và con người.
Hiện tại, danh mục cụ thể các hệ thống AI rủi ro cao vẫn đang trong quá trình dự thảo. Tuy nhiên, dựa trên các bản nháp được công bố, nhiều hệ thống AI quen thuộc, đang được ứng dụng rộng rãi, có khả năng sẽ bị xếp vào nhóm này nếu đạt đến một ngưỡng nhất định về quy mô hoặc mức độ tự động hóa.
Ví dụ điển hình trong lĩnh vực nhân sự:
Các hệ thống AI dùng để sàng lọc hồ sơ ứng viên, đánh giá hiệu suất làm việc hoặc thậm chí chấm dứt hợp đồng lao động sẽ thuộc diện rủi ro cao nếu chúng được áp dụng cho từ 500 lao động mỗi năm trở lên, hoặc khi kết quả đưa ra từ hệ thống là căn cứ chính để đưa ra các quyết định về nhân sự. Điều này cho thấy sự quan tâm đến quyền lợi của người lao động và tránh những quyết định thiếu khách quan, thiếu minh bạch.
Trong lĩnh vực tài chính:
Các hệ thống xét duyệt tín dụng, định giá bảo hiểm là những ứng dụng AI có khả năng tác động trực tiếp đến cuộc sống của người dân. Chúng có thể sẽ được xếp vào nhóm rủi ro cao nếu ảnh hưởng trực tiếp tới 1.000 khách hàng mỗi năm trở lên, hoặc khi tỷ lệ quyết định được tự động hóa từ 30% trở lên. Với tỷ lệ tự động hóa cao, nguy cơ sai sót hoặc phân biệt đối xử có thể tăng lên, ảnh hưởng đến khả năng tiếp cận các dịch vụ tài chính thiết yếu.
Tương tự, trong giáo dục:
Các hệ thống AI được sử dụng để đánh giá kết quả học tập hoặc hỗ trợ tuyển sinh sẽ phải chịu quản lý chặt chẽ hơn nếu áp dụng với từ 500 người học mỗi năm. Điều này nhằm đảm bảo tính công bằng, minh bạch trong các quyết định liên quan đến tương lai học vấn của học sinh, sinh viên.
Ngoài ra, một số trường hợp đặc biệt như hệ thống AI nhận dạng sinh trắc học từ xa trong không gian công cộng hoặc trên diện rộng; hoặc các hệ thống AI hỗ trợ chẩn đoán, điều trị trong y tế, được xác định là có rủi ro cao từ bản chất. Các hệ thống này bắt buộc phải được đánh giá và có chứng nhận sự phù hợp trước khi được đưa vào sử dụng, nhằm bảo vệ tính mạng và sức khỏe con người cũng như quyền riêng tư về dữ liệu nhạy cảm.
Cách tiếp cận này của Luật Trí tuệ nhân tạo Việt Nam cho thấy sự nhất quán với mục tiêu bảo vệ quyền con người và lợi ích công cộng. Tuy nhiên, việc các ngưỡng như 500 hay 1.000 người mỗi năm không phải là con số lớn trong bối cảnh kinh doanh hiện đại, đồng nghĩa với việc nhiều hệ thống đang vận hành có thể đột nhiên thuộc diện quản lý chặt chẽ hơn, đã tạo ra những cuộc thảo luận sôi nổi trong cộng đồng doanh nghiệp và nhà phát triển.
Góc nhìn của Doanh nghiệp và Cộng đồng Phát triển: Thách thức và Lo ngại
Khi đã vào nhóm “rủi ro cao”, câu chuyện không còn dừng lại ở nhãn phân loại mà đi sâu vào quy trình thực thi. Đây là điểm mà doanh nghiệp và cộng đồng phát triển AI dành sự quan tâm đặc biệt.
Ông Ngô Minh Quân, Giám đốc chuyển đổi số Rikkeisoft, nhận định một cách thẳng thắn:
Vấn đề mấu chốt không nằm ở việc phân loại có hợp lý không, hay có phải xin đánh giá sự phù hợp hay không, mà là quy trình đánh giá được thực hiện thế nào.
Ông thừa nhận rằng, khi một luật mới được ban hành, đặc biệt trong lĩnh vực công nghệ vốn thay đổi nhanh chóng, tâm lý lo ngại ở giai đoạn đầu là khó tránh khỏi. Về bản chất, luật sinh ra để bảo vệ số đông, nên những nhóm đang hưởng lợi từ "vùng xám" của pháp luật trước đây sẽ bị ảnh hưởng.
Tuy nhiên, điều mà các doanh nghiệp thực sự quan tâm là tính dự đoán được của quy trình. AI phát triển với tốc độ vũ bão, chu kỳ sản phẩm thường rất ngắn. Một quy trình đánh giá kéo dài, thiếu rõ ràng, hoặc không có mốc thời gian cụ thể có thể làm thay đổi toàn bộ nhịp độ phát triển của một sản phẩm hay dịch vụ. Với hệ thống AI rủi ro cao yêu cầu đánh giá sự phù hợp, việc phải "chờ duyệt" có thể khiến tốc độ triển khai không còn nhanh như trước, làm mất đi lợi thế cạnh tranh của doanh nghiệp.
Nhưng nếu quy trình minh bạch, rõ ràng ai chịu trách nhiệm, thời gian xử lý bao lâu và không làm gián đoạn hoạt động kinh doanh, vận hành của doanh nghiệp, thì hoàn toàn chấp nhận được,
ông Quân khẳng định. Ông cho rằng các ý kiến phản đối hiện nay chủ yếu xuất phát từ việc chưa nắm rõ quy trình đánh giá AI sẽ được triển khai thế nào, chứ không hẳn vì việc phân loại rủi ro của hệ thống. Từ đó, ông đề xuất một cơ chế linh hoạt hơn, chẳng hạn chỉ yêu cầu đánh giá đầy đủ khi hệ thống thực sự được triển khai ở quy mô lớn, đủ để gây tác động đáng kể.
Cũng có những lo lắng nhất định từ các nhà phát triển. Ông Lê Thanh Hưng, chuyên gia phát triển cộng đồng tại Hiệp hội mã nguồn mở châu Á FOSSASIA và admin cộng đồng Bình dân học AI, thừa nhận rằng trước đây nhiều sản phẩm AI được phát triển trong môi trường tương đối linh hoạt. Khi có luật, đặc biệt với cơ chế phân loại rủi ro, doanh nghiệp buộc phải rà soát lại toàn bộ hệ thống và dữ liệu của mình. Ông Hưng giải thích rằng bản chất của AI là dữ liệu và thuật toán. Nếu việc kiểm soát dữ liệu quá chặt chẽ, doanh nghiệp có thể lo ngại điều này sẽ ảnh hưởng đến hoạt động nghiên cứu và phát triển R&D, làm chậm lại quá trình đổi mới sáng tạo. Ngoài ra, vấn đề an ninh dữ liệu và quyền sở hữu trí tuệ cũng là mối quan tâm hàng đầu của các startup AI non trẻ, khi họ phải đối mặt với các yêu cầu tuân thủ phức tạp hơn.
Trong cộng đồng nhà phát triển, một số băn khoăn về khả năng phát sinh thêm các thủ tục hành chính không cần thiết cũng đã xuất hiện. Nếu quy trình đánh giá quá rườm rà, tạo ra gánh nặng về thời gian và chi phí, nó có thể trở thành rào cản lớn cho các doanh nghiệp nhỏ và vừa, hoặc các startup vốn có nguồn lực hạn chế. Ông Hưng nhấn mạnh rằng luật cần có sự linh hoạt và khả năng điều chỉnh theo thực tế để không gây cản trở cho sự phát triển.
Những lo ngại này là hoàn toàn chính đáng, phản ánh một giai đoạn chuyển giao quan trọng, nơi sự tự do phát triển công nghệ bắt đầu phải đối mặt với nhu cầu về trách nhiệm và sự quản lý. Điều quan trọng là làm sao để các quy định này không trở thành gánh nặng mà trở thành động lực để AI phát triển một cách bền vững và có đạo đức.
Lợi ích và Tương lai: Cân bằng giữa Kiểm soát và Đổi mới
Mặc dù có những lo ngại từ phía doanh nghiệp và nhà phát triển, không thể phủ nhận cơ quan soạn thảo đã có cơ sở vững chắc khi đưa ra danh mục và mức độ rủi ro. Ông Lê Thanh Hưng, dù bày tỏ băn khoăn, cũng nhìn nhận:
Nếu dữ liệu của người dùng bị rò rỉ sang bên thứ ba, hệ quả rất lớn. Khi đó không chỉ doanh nghiệp chịu thiệt hại mà cả xã hội bị ảnh hưởng.
Nhận định này cho thấy tầm quan trọng của việc quản lý chặt chẽ đối với các hệ thống AI có khả năng gây tác động tiêu cực đến xã hội, người dùng và an ninh quốc gia. Việc bảo vệ quyền riêng tư, an ninh dữ liệu và sự an toàn của người dân phải luôn là ưu tiên hàng đầu.
Ở góc nhìn tích cực hơn, ông Phùng Quang Hưng, CEO One Mount, cho rằng cần tìm được điểm cân bằng giữa kiểm soát và phát triển. Ông thừa nhận rằng, cũng như nhiều luật mới khác, Luật Trí tuệ nhân tạo sẽ cần thời gian để có các hướng dẫn chi tiết và tiếp nhận góp ý từ doanh nghiệp, người dân. Đây là một quá trình học hỏi và điều chỉnh liên tục.
Quan trọng là phải cân bằng giữa mục tiêu kiểm soát, bảo vệ quyền lợi, ứng dụng AI một cách lành mạnh, có đạo đức và không để các thủ tục làm ảnh hưởng tới tốc độ đổi mới sáng tạo,
ông nói. Sự cân bằng này là chìa khóa để đảm bảo rằng các quy định không bóp nghẹt sự đổi mới, mà thay vào đó, khuyến khích sự phát triển AI có trách nhiệm và bền vững.
Dù Luật Trí tuệ nhân tạo đã có hiệu lực, phép thử thực sự sẽ đến từ những văn bản hướng dẫn thi hành luật, gần nhất là Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao đang trong quá trình hoàn thiện. Những văn bản này sẽ cung cấp chi tiết về cách thức đánh giá, các tiêu chí cụ thể và quy trình thực hiện. Tính minh bạch, rõ ràng và khả năng dự đoán được của các quy định này sẽ là yếu tố quyết định. Nếu các quy định này được xây dựng một cách hợp lý, linh hoạt và dễ áp dụng, chúng có thể thúc đẩy sự phát triển của AI tại Việt Nam, tạo ra một môi trường tin cậy để doanh nghiệp và nhà phát triển đổi mới. Ngược lại, nếu quy trình quá phức tạp, không rõ ràng hoặc gây ra gánh nặng hành chính lớn, nó có thể dẫn tới sự chần chừ, do dự hay thậm chí hoang mang từ phía các nhà phát triển và doanh nghiệp, làm chậm lại tiến trình ứng dụng và phát triển AI của đất nước.
Việc quản lý AI rủi ro cao không chỉ là một thách thức pháp lý mà còn là một cơ hội để Việt Nam khẳng định cam kết của mình đối với một tương lai công nghệ có đạo đức và lấy con người làm trung tâm. Sự phối hợp chặt chẽ giữa các cơ quan quản lý, doanh nghiệp, cộng đồng nghiên cứu và người dân sẽ là yếu tố then chốt để xây dựng một khung pháp lý hiệu quả, vừa bảo vệ lợi ích công cộng, vừa khuyến khích đổi mới sáng tạo.
Tóm lại, Luật Trí tuệ nhân tạo Việt Nam là một bước tiến quan trọng, đặt nền móng cho việc quản lý một trong những công nghệ tiên tiến nhất của thời đại. Tuy nhiên, trọng tâm của sự thành công sẽ nằm ở việc triển khai các quy định về AI rủi ro cao. Một quy trình đánh giá minh bạch, linh hoạt và có khả năng dự đoán được, cùng với sự cân bằng giữa kiểm soát và khuyến khích đổi mới, sẽ là yếu tố quyết định để Việt Nam có thể tận dụng tối đa tiềm năng của AI một cách an toàn và bền vững. Đây không chỉ là một phép thử về năng lực xây dựng pháp lý mà còn là phép thử về khả năng thích nghi và định hình tương lai công nghệ của cả một quốc gia.
