Doanh nghiệp công nghệ và nhà phát triển AI cần làm gì để đáp ứng Khung đạo đức AI quốc gia?
Trí tuệ nhân tạo (AI) đang tạo nên cuộc cách mạng công nghệ mạnh mẽ tại Việt Nam, tuy nhiên những rủi ro về thiên lệch thuật toán, vi phạm dữ liệu cá nhân và thiếu minh bạch cũng đặt ra thách thức lớn. Nhằm kiến tạo môi trường phát triển công nghệ an toàn và nhân văn, Khung đạo đức trí tuệ nhân tạo quốc gia ban hành kèm theo Thông tư 05/2026/TT-BKHCN của Bộ Khoa học và Công nghệ đã thiết lập hàng loạt nguyên tắc và trách nhiệm bắt buộc đối với các nhà phát triển, nhà cung cấp và tổ chức triển khai hệ thống AI.
1. Trách nhiệm toàn diện của nhà phát triển và cung cấp AI trong toàn bộ vòng đời sản phẩm
Trí tuệ nhân tạo không đơn thuần là một công cụ phần mềm tĩnh mà là các hệ thống học máy liên tục tiến hóa dựa trên dữ liệu. Do đó, quy định tại mục 2 Phụ lục I ban hành kèm theo Thông tư 05/2026/TT-BKHCN đòi hỏi các nhà phát triển và cung cấp giải pháp AI phải lồng ghép tư duy đạo đức ngay từ khâu ý tưởng ban đầu cho tới suốt quá trình vận hành thực tế.
Thay vì chờ đợi sự cố xuất hiện mới tìm cách khắc phục, doanh nghiệp phát triển AI phải chủ động ưu tiên các biện pháp phòng ngừa rủi ro đạo đức ngay từ giai đoạn thiết kế kiến trúc hệ thống (Ethics by Design). Cụ thể, các tiêu chí đạo đức cần được kiểm soát nghiêm ngặt qua 8 giai đoạn cốt lõi của vòng đời AI:
- Xác định mục tiêu: Đánh giá tính khả thi và mục đích sử dụng công nghệ sao cho không xâm phạm các giá trị nhân văn, không phục vụ mục đích bất hợp pháp.
- Thiết kế hệ thống: Thiết lập kiến trúc thuật toán có khả năng kiểm soát, giám sát và can thiệp kịp thời bởi con người.
- Thu thập và quản lý dữ liệu: Bảo đảm nguồn dữ liệu thu thập có bản quyền, hợp pháp và đại diện đầy đủ, không chứa các định kiến độc hại.
- Huấn luyện mô hình: Theo dõi kỹ lưỡng quá trình tối ưu hóa mô hình, tránh việc AI tự học các mẫu hành vi gây hại.
- Kiểm thử độc lập: Tiến hành đánh giá, xác minh nội bộ và mô phỏng các kịch bản tấn công/sự cố trước khi tung sản phẩm ra thị trường.
- Triển khai ứng dụng: Thiết lập môi trường vận hành an toàn, hỗ trợ người dùng nhận biết các tương tác có sự hỗ trợ của trí tuệ nhân tạo.
- Vận hành và giám sát: Theo dõi liên tục hiệu năng và các đầu ra thực tế của AI để phát hiện bất thường phát sinh trong môi trường thực.
- Cải tiến và nâng cấp: Cập nhật mô hình và bộ dữ liệu định kỳ để khắc phục kịp thời các lỗ hổng đạo đức hay kỹ thuật.

2. Bảo đảm tính minh bạch, nhận biết AI và kiểm soát thiên lệch thuật toán
Một trong những nỗi lo lớn nhất của xã hội đối với trí tuệ nhân tạo là tính chất "hộp đen" (black-box) khó giải thích và hiện tượng thiên lệch (bias) có thể dẫn tới sự phân biệt đối xử bất công đối với các nhóm yếu thế.
Cung cấp thông tin minh bạch và công khai giới hạn công nghệ
Nhà phát triển và nhà cung cấp dịch vụ AI không được phép thổi phồng quá mức về năng lực, độ chính xác hay trí thông minh của hệ thống. Theo Thông tư 05/2026/TT-BKHCN, doanh nghiệp có trách nhiệm cung cấp thông tin minh bạch ở mức độ hợp lý về:
- Mục tiêu thiết kế và phạm vi ứng dụng chuẩn xác của công nghệ.
- Những giới hạn kỹ thuật, sai số tiềm ẩn hoặc môi trường mà AI hoạt động không hiệu quả.
- Hỗ trợ dấu hiệu hoặc tính năng giúp người sử dụng dễ dàng nhận biết họ đang tương tác với AI hay với sản phẩm do AI tạo ra theo quy định của pháp luật.
Chủ động nhận diện và triệt tiêu thiên lệch
Hiện tượng định kiến chủng tộc, giới tính hay hoàn cảnh kinh tế - xã hội có thể vô tình bị đưa vào mô hình thông qua dữ liệu huấn luyện lệch lạc. Do đó, các bên phát triển AI phải tuân thủ nghiêm ngặt nguyên tắc đa dạng hóa dữ liệu đầu vào và đa dạng hóa chính đội ngũ nhân sự phát triển sản phẩm. Việc kiểm thử định kỳ đối với các kịch bản tác động đến nhóm người dễ bị tổn thương (như trẻ em, người cao tuổi, người khuyết tật) là yêu cầu tối quan trọng nhằm bảo đảm tính công bằng tuyệt đối.
3. Yêu cầu nghiêm ngặt về bảo vệ dữ liệu cá nhân và an ninh thông tin mạng
Dữ liệu là nguồn tài nguyên cốt lõi để nuôi dưỡng AI, tuy nhiên việc thu thập và sử dụng dữ liệu trái phép sẽ xâm phạm nghiêm trọng đến quyền riêng tư của công dân. Nhà phát triển và cung cấp AI khi xử lý dữ liệu phải tuân thủ triệt để các quy định về bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP.
Các biện pháp kỹ thuật bắt buộc phải được thiết lập đồng bộ bao gồm:
- Kiểm soát truy cập phân quyền: Giới hạn quyền truy cập vào dữ liệu huấn luyện và mô hình gốc đối với những nhân sự không có nhiệm vụ.
- Lưu vết hệ thống (Logging): Ghi lại đầy đủ nhật ký quá trình xử lý, huấn luyện và kết xuất dữ liệu để phục vụ công tác thanh tra, kiểm tra khi cần thiết.
- Quản lý vòng đời dữ liệu: Bảo đảm dữ liệu cá nhân được thu thập theo sự đồng ý của chủ thể, được mã hóa an toàn và tiêu hủy hoặc ẩn danh hóa đúng quy trình khi hết thời hạn sử dụng.
4. Thiết lập cơ chế giải trình, phân định trách nhiệm và ban hành bộ quy tắc nội bộ
Chuỗi cung ứng dịch vụ AI hiện đại thường rất phức tạp, có sự tham gia của nhiều bên như nhà cung cấp hạ tầng đám mây, nhà phát triển mô hình nền tảng (foundation model), bên tinh chỉnh (fine-tuner) và bên tích hợp ứng dụng cuối cùng. Nhằm tránh tình trạng đùn đẩy trách nhiệm khi xảy ra sự cố hay sai phạm đạo đức, Khung đạo đức trí tuệ nhân tạo quốc gia yêu cầu:
- Phân định rõ ràng trách nhiệm pháp lý và nghĩa vụ của từng bên trong hợp đồng hợp tác, bao gồm cả các nhà thầu phụ và đối tác thứ ba.
- Thiết lập kênh tiếp nhận phản ánh, khiếu nại của người dùng và cộng đồng về các nội dung hoặc quyết định bất hợp lý do AI tạo ra.
- Xây dựng quy trình phản ứng nhanh để khắc phục ngay lập tức các hành vi sai lệch hoặc ngưng vận hành tạm thời các hệ thống phát sinh rủi ro nghiêm trọng.
- Các doanh nghiệp công nghệ lớn hoặc các hiệp hội ngành nghề được khuyến khích xây dựng và ban hành Bộ quy tắc đạo đức AI nội bộ/theo ngành để làm kim chỉ nam hoạt động cho toàn thể nhân sự.
Việc tuân thủ Khung đạo đức trí tuệ nhân tạo quốc gia theo Thông tư 05/2026/TT-BKHCN không chỉ giúp doanh nghiệp hạn chế các rủi ro pháp lý mà còn nâng cao uy tín, thương hiệu và tạo dựng niềm tin bền vững với người tiêu dùng trong kỷ nguyên số.
hethongphapluat.com – nền tảng dữ liệu pháp luật đáng tin cậy.
• 600.000 văn bản
• 2 triệu bản án và án lệ
• Hàng trăm nghìn thủ tục hành chính
Hướng dẫn chi tiết trách nhiệm của nhà phát triển và cung cấp AI theo Khung đạo đức trí tuệ nhân tạo quốc gia tại Thông tư 05/2026/TT-BKHCN, từ kiểm soát vòng đời hệ thống đến bảo vệ dữ liệu cá nhân.