Tròn sáu tháng trước, ngày 1/3/2026, đạo luật chuyên biệt đầu tiên về AI của Việt Nam có hiệu lực. Nó hứa hẹn một cơ chế quản lý dựa trên rủi ro — nhưng một cơ chế dựa trên rủi ro chỉ thực sự tồn tại khi danh mục rủi ro tồn tại. Danh mục đó nay đã có và đã có hiệu lực pháp lý. Quyết định 33/2026/QĐ-TTg, do Phó Thủ tướng Hồ Quốc Dũng ký ngày 30/6/2026 và có hiệu lực từ ngày 15/8/2026, nêu tên 46 hệ thống AI được Chính phủ xếp vào nhóm rủi ro cao, trải trên sáu lĩnh vực. Nếu bạn xây dựng, bán hoặc triển khai bất kỳ hệ thống nào trong số đó tại Việt Nam, đồng hồ tuân thủ của bạn đã bắt đầu chạy.
Văn bản này là gì
Quyết định 33/2026/QĐ-TTg là quyết định của Thủ tướng Chính phủ ban hành Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao. Đây là tầng thứ ba và cụ thể nhất của một chồng quy định được hình thành nhanh đến mức đáng ngạc nhiên:
- Luật Trí tuệ nhân tạo số 134/2025/QH15, được Quốc hội thông qua ngày 10/12/2025 và có hiệu lực từ 1/3/2026 — đạo luật AI độc lập đầu tiên của Việt Nam. Luật phân loại hệ thống AI theo ba mức rủi ro (cao, trung bình, thấp) và định nghĩa hệ thống rủi ro cao là hệ thống có khả năng gây tổn hại nghiêm trọng đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp, lợi ích công cộng hoặc an ninh quốc gia.
- Nghị định 142/2026/NĐ-CP, ban hành ngày 30/4/2026 và có hiệu lực từ 1/5/2026 — nghị định hướng dẫn thi hành. Nghị định lập cổng thông tin AI quốc gia và cơ sở dữ liệu quốc gia về hệ thống AI thuộc Bộ Khoa học và Công nghệ, yêu cầu nhà cung cấp kê khai hệ thống rủi ro trung bình và cao qua cổng, bắt buộc đánh giá sự phù hợp đối với hệ thống rủi ro cao trước khi triển khai, và yêu cầu dấu hiệu máy đọc được trên âm thanh, hình ảnh, video do AI tạo ra.
- Quyết định 33/2026/QĐ-TTg — bản danh mục cho mọi người biết các nghĩa vụ “rủi ro cao” thực sự áp vào những hệ thống nào.
Danh mục gồm những gì
46 hệ thống được chia vào sáu lĩnh vực, và sự phân bố lệch một cách đầy hàm ý. Giao thông vận tải áp đảo với 31 trong 46 mục: điều khiển phương tiện tự hành mức độ cao, quản lý giao thông đường bộ và đường sắt, điều độ chạy tàu, phát hiện tự động vi phạm giao thông, và các hệ thống quản lý hạ tầng giao thông trọng yếu. Năm lĩnh vực còn lại hẹp hơn nhưng rất “trúng đích”:
- Y tế — AI hỗ trợ phẫu thuật và robot phẫu thuật tự động thực hiện các thao tác điều trị trên cơ thể người bệnh.
- Ngân hàng — hệ thống tự động thực hiện giao dịch giá trị lớn, và AI phê duyệt hoặc từ chối cấp tín dụng mà không có cán bộ tín dụng xem xét.
- Giáo dục — AI cung cấp nội dung tự học từ nguồn dữ liệu không được kiểm soát, và hệ thống tự động chấm điểm hoặc đánh giá tâm lý, hành vi người học.
- Tố tụng — hệ thống định danh sinh trắc học triển khai trên quy mô lớn phục vụ điều tra, giải quyết vụ án.
- Dân tộc, tôn giáo — hệ thống tự động chấm điểm hồ sơ, xác minh điều kiện thụ hưởng hoặc phân bổ hỗ trợ chính sách mà không có sự phê duyệt của con người.
Sợi chỉ xuyên suốt là tính tự chủ trước các quyết định hệ trọng: danh mục nhắm vào AI tác động lên thân thể, tiền bạc, phán quyết, phúc lợi và những phương tiện đang di chuyển mà không có con người trong vòng kiểm soát.
Điểm mới so với trước đây
Trước ngày 15/8, tầng rủi ro cao của Luật AI là một định nghĩa không có địa chỉ. Nhà cung cấp có thể tranh cãi liệu hệ thống của mình có chạm ngưỡng tổn hại trừu tượng hay không; cơ quan quản lý không có căn cứ liệt kê nào để thực thi. Danh mục biến sự mơ hồ đó thành một danh sách đóng — một kỹ thuật khác biệt rõ rệt với Đạo luật AI của EU, vốn định nghĩa rủi ro cao theo các nhóm trường hợp sử dụng rộng và để việc phân loại một phần cho tự đánh giá của nhà cung cấp. Cách tiếp cận của Việt Nam đánh đổi sự linh hoạt lấy sự chắc chắn: bạn hoặc có tên trong danh mục hoặc không, và Chính phủ có thể sửa đổi danh mục khi công nghệ thay đổi.
Có tên trong danh mục kéo theo toàn bộ sức nặng của các nghĩa vụ theo Nghị định 142/2026: đánh giá sự phù hợp trước khi hệ thống đi vào vận hành, kê khai vào cơ sở dữ liệu AI quốc gia, hệ thống quản trị rủi ro được lập hồ sơ, bảo đảm sự giám sát của con người và khả năng can thiệp, và báo cáo sự cố. Quyết định cũng nhắc lại các nguyên tắc vận hành — hệ thống rủi ro cao không làm thay đổi hay thay thế trách nhiệm pháp lý của các cơ quan, cán bộ mà nó hỗ trợ, và phải luôn chịu sự giám sát, kiểm soát, can thiệp của con người.
Ai chịu tác động và các mốc thời hạn
Với các hệ thống đã vận hành trước ngày 15/8/2026, quyết định đặt ra các thời hạn chuyển tiếp so le — và thú vị là những lĩnh vực có danh sách dài nhất lại nhận đường băng ngắn nhất. Hệ thống trong lĩnh vực giao thông vận tải, tố tụng và công tác dân tộc phải tuân thủ trước ngày 1/3/2027 — sáu tháng kể từ hôm nay. Hệ thống trong lĩnh vực y tế, giáo dục và tài chính có thời hạn đến ngày 1/9/2027. Hệ thống đưa vào vận hành trong vòng sáu tháng sau ngày hiệu lực cũng thuộc mốc 1/3/2027. Trong thời gian chuyển tiếp, hệ thống hiện hữu được tiếp tục vận hành trừ khi cơ quan có thẩm quyền xác định nó có nguy cơ gây tổn hại nghiêm trọng, khi đó có thể bị đình chỉ.
Tác động thực tế đổ xuống trước hết vào khối công nghệ giao thông của Việt Nam — các dự án thí điểm xe tự hành, nhà cung cấp giải pháp giao thông thông minh, đơn vị vận hành đường sắt — và các ngân hàng đang chạy mô hình tín dụng tự động. Các công ty edtech dùng đánh giá tự động và các bệnh viện mua sắm robot phẫu thuật có thêm một năm nhưng gánh nặng đánh giá lớn hơn. Nhà cung cấp nước ngoài không được miễn trừ: Luật AI và Nghị định 142/2026 áp dụng cả với tổ chức nước ngoài cung cấp hệ thống AI vào Việt Nam.
Những câu hỏi còn bỏ ngỏ
Sự chính xác của danh mục cũng chính là điểm yếu của nó: 46 hệ thống được gọi tên sẽ không theo kịp thực tế được lâu, và tốc độ sửa đổi danh mục — cùng việc các mục bổ sung có kèm thời hạn chuyển tiếp riêng hay không — sẽ quyết định cơ chế này dễ dự đoán đến đâu. Cũng chưa rõ việc đánh giá sự phù hợp sẽ vận hành thế nào trên thực tế: tổ chức đánh giá là ai, tiêu chuẩn kỹ thuật sẽ yêu cầu gì, và một đơn vị vận tải với cả chục hệ thống trong danh mục phải sắp xếp trình tự chứng nhận ra sao trước tháng 3. Và các trường hợp ranh giới sẽ được phân định bằng hướng dẫn chứ không phải bằng câu chữ — mô hình tín dụng của một ngân hàng có còn là “tự động” không nếu con người chỉ đóng dấu thông qua 99% kết quả của nó? Chu kỳ sửa đổi đầu tiên và những vụ thực thi đầu tiên sẽ cho chúng ta biết nhiều hơn chính bản quyết định.
Bài viết mang tính thông tin, không phải tư vấn pháp lý.
Nguồn
- 46 hệ thống AI được xếp vào nhóm rủi ro cao, phải quản lý nghiêm ngặt — Bộ Khoa học và Công nghệ
- Quyết định số 33/2026/QĐ-TTg — official text portal (vanban.chinhphu.vn)
- Công bố danh mục 46 hệ thống AI rủi ro cao — Báo Pháp Luật Việt Nam
- Quyết định 33/2026/QĐ-TTg Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao — Thư Viện Pháp Luật
- Nghị định 142/2026/NĐ-CP: Quy định chi tiết thi hành Luật Trí tuệ nhân tạo — LuatVietnam
- Luật Trí tuệ nhân tạo 2025 chính thức có hiệu lực từ ngày 01/3/2026 — Thư Viện Pháp Luật