Từ ngày 01/3/2026, Việt Nam có Luật Trí tuệ nhân tạo số 134/2025/QH15. Châu Âu có Đạo luật AI từ trước đó, và vừa lùi hạn một phần nghĩa vụ sang cuối năm 2027. Hai bộ luật khác nhau ở nhiều chỗ, nhưng cùng đi theo một cách nghĩ: quản lý AI theo mức rủi ro.
Bài này đặt hai bên cạnh nhau, rồi trả lời câu hỏi mà phòng kế toán, tài chính quan tâm nhất: doanh nghiệp mình đang dùng AI thì theo luật mình là ai, và phải làm gì, trước hạn nào.
Hai bộ luật, một cách nghĩ
| Điểm so sánh | Việt Nam, Luật 134/2025/QH15 | Châu Âu, Đạo luật AI |
|---|---|---|
| Cách quản lý | Theo mức rủi ro: cao, trung bình, thấp (Điều 9) | Theo mức rủi ro: không chấp nhận được, cao, hạn chế, tối thiểu |
| Rủi ro cao là gì | Hệ thống có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp, lợi ích quốc gia, an ninh. Tiêu chí chi tiết do Chính phủ quy định | Liệt kê cụ thể trong phụ lục, trong đó có chấm điểm tín dụng, tuyển dụng, giáo dục |
| Hạn áp dụng | Hiệu lực 01/3/2026. Hệ thống đã chạy từ trước: 18 tháng với y tế, giáo dục, tài chính; 12 tháng với lĩnh vực khác (Điều 35) | Nghĩa vụ với hệ thống rủi ro cao trong phụ lục III lùi từ 02/8/2026 sang 02/12/2027; nghĩa vụ minh bạch vẫn áp từ 08/2026 |
| Minh bạch | Người dùng phải biết mình đang tương tác với AI; nội dung AI tạo ra có thể gây nhầm lẫn phải được thông báo; nội dung giả người thật phải gắn nhãn (Điều 11) | Nghĩa vụ minh bạch tương tự với hệ thống tương tác với người và nội dung do AI tạo ra |
Luật Việt Nam gọn hơn và để nhiều chi tiết cho Chính phủ quy định. Đạo luật châu Âu thì liệt kê cụ thể từng loại hệ thống. Nhưng khung chung giống nhau: càng có khả năng gây hại thì nghĩa vụ càng nặng.
Theo luật, doanh nghiệp của bạn là ai
Đây là câu hỏi đầu tiên cần trả lời, vì nghĩa vụ đi theo vai. Điều 3 Luật 134/2025 định nghĩa ba vai chính:
| Vai | Định nghĩa trong luật | Ví dụ trong nghề kế toán |
|---|---|---|
| Nhà phát triển (khoản 3) | Thiết kế, xây dựng, huấn luyện, kiểm thử hoặc tinh chỉnh mô hình, thuật toán, hệ thống AI | Công ty viết phần mềm kế toán có AI |
| Nhà cung cấp (khoản 4) | Đưa hệ thống AI ra thị trường hoặc đưa vào sử dụng dưới tên, thương hiệu của mình, dù hệ thống do mình hay bên thứ ba phát triển | Văn phòng dịch vụ kế toán gắn khung hỏi đáp AI mang tên mình lên trang web để trả lời khách |
| Bên triển khai (khoản 5) | Sử dụng hệ thống AI thuộc phạm vi kiểm soát của mình trong hoạt động nghề nghiệp, thương mại hoặc cung cấp dịch vụ | Phòng kế toán dùng AI để soạn công văn, đối chiếu số liệu, phân loại giao dịch |
Dòng thứ hai là chỗ nhiều doanh nghiệp không để ý. Một văn phòng kế toán dựng khung hỏi đáp trên nền mô hình của hãng khác, nhưng đặt tên là "Trợ lý thuế" của văn phòng mình và cho khách hàng dùng, thì theo khoản 4 Điều 3 có thể đã ở vai nhà cung cấp, với nghĩa vụ nặng hơn bên triển khai. Việc hệ thống do bên thứ ba phát triển không làm thay đổi vai này.
Bên triển khai phải làm gì
Phần lớn phòng kế toán, tài chính sẽ ở vai bên triển khai. Những nghĩa vụ luật đã ghi rõ:
- Thông báo rõ ràng khi đưa ra công cộng văn bản, âm thanh, hình ảnh, video do AI tạo ra hoặc chỉnh sửa, nếu nội dung đó có thể gây nhầm lẫn về tính xác thực của sự kiện, nhân vật (khoản 3 Điều 11).
- Gắn nhãn dễ nhận biết cho âm thanh, hình ảnh, video mô phỏng ngoại hình, giọng nói của người thật (khoản 4 Điều 11). Đây đúng là loại nội dung đã được dùng để lừa một tập đoàn mất 25 triệu USD, xem bài cuộc gọi video giả mặt giám đốc tài chính.
- Với hệ thống rủi ro trung bình, giải trình về việc vận hành, kiểm soát rủi ro, xử lý sự cố và bảo vệ quyền lợi hợp pháp của người liên quan khi cơ quan có thẩm quyền yêu cầu trong thanh tra, kiểm tra hoặc xử lý sự cố (điểm c khoản 1 Điều 15).
Nghĩa vụ giải trình ở dòng cuối nghe nhẹ, nhưng muốn giải trình được thì phải có sẵn hồ sơ: đang dùng AI vào việc gì, ai được dùng, dữ liệu nào được đưa vào, đầu ra được kiểm ra sao. Doanh nghiệp không ghi lại gì thì tới lúc được hỏi sẽ không có gì để trình.
Hai hạn cần ghi vào lịch
| Hạn | Áp dụng cho | Căn cứ |
|---|---|---|
| 01/3/2027 | Hệ thống AI đã hoạt động trước 01/3/2026, không thuộc y tế, giáo dục, tài chính | Điểm b khoản 1 Điều 35 |
| 01/9/2027 | Hệ thống AI đã hoạt động trước 01/3/2026 trong lĩnh vực y tế, giáo dục, tài chính | Điểm a khoản 1 Điều 35 |
Trong thời hạn chuyển tiếp, hệ thống được tiếp tục hoạt động, trừ khi cơ quan quản lý xác định hệ thống có nguy cơ gây thiệt hại nghiêm trọng và yêu cầu tạm dừng hoặc chấm dứt (khoản 2 Điều 35). Hệ thống mới đưa vào dùng sau 01/3/2026 thì không có thời gian chuyển tiếp này.
Việc nên làm ngay
- Kiểm kê AI đang dùng trong phòng: công cụ nào, ai dùng, dùng vào việc gì, dữ liệu gì được đưa vào. Tính cả những công cụ nhân viên tự dùng mà chưa ai cho phép.
- Xác định vai cho từng hệ thống: bên triển khai hay nhà cung cấp. Đặc biệt soát lại mọi công cụ AI mang tên doanh nghiệp mà khách hàng dùng được.
- Viết quy chế dùng AI, gồm dữ liệu nào không được đưa lên, đầu ra nào phải có người duyệt, và nội dung nào phải gắn nhãn.
- Lưu hồ sơ để giải trình được khi có yêu cầu: danh mục hệ thống, quy chế, nhật ký sự cố.
- Theo dõi nghị định hướng dẫn. Nhiều điều của luật, trong đó có tiêu chí phân loại rủi ro tại Điều 9, giao Chính phủ quy định chi tiết.
Kết lại
Luật Trí tuệ nhân tạo không cấm doanh nghiệp dùng AI. Nó yêu cầu doanh nghiệp biết mình đang dùng AI vào đâu, ở vai nào, và giải trình được. Với phòng kế toán, tài chính, đó là việc quen thuộc: giống như lập hồ sơ cho một tài sản hay một quy trình, chỉ là đối tượng lần này là các công cụ AI.
Châu Âu vừa cho thêm thời gian tới cuối năm 2027. Việt Nam cho hệ thống tài chính tới tháng 9/2027. Khoảng thời gian đó đủ để làm cho đúng, với điều kiện bắt đầu từ bây giờ.
Kiểm toán chính hệ thống AI
Level Nâng cao của khoá Kiểm toán nội bộ thời AI có bài kiểm kê AI trong đơn vị, kể cả AI dùng chui, bài đọc Luật Trí tuệ nhân tạo 134/2025 bằng mắt kiểm toán, bài quy chế sử dụng AI và quy trình xin dùng AI, và bài tốt nghiệp là kiểm toán một hệ thống AI chấm điểm nhà cung cấp. Bài giới thiệu miễn phí.
Câu hỏi thường gặp
Luật Trí tuệ nhân tạo số 134/2025/QH15 được Quốc hội thông qua ngày 10/12/2025 và có hiệu lực từ ngày 01/3/2026, theo Điều 34.
Ba mức theo Điều 9: rủi ro cao là hệ thống có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp, lợi ích quốc gia, an ninh; rủi ro trung bình là hệ thống có thể gây nhầm lẫn, thao túng vì người dùng không biết mình đang tương tác với AI; còn lại là rủi ro thấp. Chính phủ quy định chi tiết việc phân loại.
Theo điểm a khoản 1 Điều 35, hệ thống AI trong lĩnh vực y tế, giáo dục và tài chính đã hoạt động trước ngày 01/3/2026 có 18 tháng để thực hiện nghĩa vụ, tức tới 01/9/2027. Các hệ thống khác có 12 tháng, tới 01/3/2027.
Thường là bên triển khai, theo khoản 5 Điều 3: tổ chức, cá nhân sử dụng hệ thống AI thuộc phạm vi kiểm soát của mình trong hoạt động nghề nghiệp, thương mại hoặc cung cấp dịch vụ. Nhưng nếu doanh nghiệp đưa hệ thống AI vào sử dụng dưới tên, thương hiệu của mình thì có thể là nhà cung cấp theo khoản 4, dù hệ thống do bên thứ ba phát triển.
Quy định (EU) 2026/1744, đăng công báo ngày 24/7/2026, dời hạn áp dụng nghĩa vụ với hệ thống rủi ro cao thuộc Phụ lục III, gồm chấm điểm tín dụng, tuyển dụng, giáo dục, từ 02/8/2026 sang 02/12/2027. Nghĩa vụ minh bạch vẫn áp dụng từ tháng 8/2026.
Theo khoản 3 và khoản 4 Điều 11, bên triển khai phải thông báo rõ ràng khi đưa ra công cộng nội dung do AI tạo ra hoặc chỉnh sửa nếu nội dung đó có thể gây nhầm lẫn về tính xác thực, và phải gắn nhãn dễ nhận biết cho âm thanh, hình ảnh, video mô phỏng ngoại hình, giọng nói của người thật.