
Cập nhật quy định AI toàn cầu 2025: EU AI Act, US Executive Order, và Chính sách AI của Trung Quốc là một chủ đề nóng hổi trong năm 2025 khi các nền kinh tế lớn nhất thế giới đang hoàn thiện khung pháp lý cho trí tuệ nhân tạo. AI đang thâm nhập sâu vào mọi lĩnh vực từ y tế, tài chính, an ninh quốc gia đến giải trí, khiến việc quy định trở nên cấp thiết. Bài viết này sẽ tóm tắt những cập nhật quan trọng nhất về quy định AI tại EU, Mỹ, và Trung Quốc, cũng như tác động của chúng đến doanh nghiệp và nhà phát triển trên toàn cầu.
1. EU AI Act: Khung pháp lý toàn diện nhất thế giới
EU AI Act chính thức có hiệu lực từ tháng 8/2024 và được áp dụng theo giai đoạn. Đến năm 2025, hầu hết các quy định cốt lõi đã được thi hành. Đây là luật pháp toàn diện nhất, phân loại AI theo mức độ rủi ro:
- Rủi ro không chấp nhận được(Unacceptable risk): Cấm hoàn toàn các hệ thống AI dùng cho social scoring(điểm tín dụng xã hội), nhận dạng cảm xúc tại nơi làm việc/trường học, thực hiện biometric surveillance thời gian thực trong không gian công cộng, và các ứng dụng lợi dụng điểm yếu của người khuyết tật.
- Rủi ro cao(High risk): Bao gồm AI dùng trong y tế(chẩn đoán), tuyển dụng(screening CV), giáo dục(đánh giá học sinh), tài chính(thẩm định tín dụng), an ninh quốc gia, và cơ sở hạ tầng quan trọng. Các nhà cung cấp phải tuân thủ: đánh giá rủi ro, quản lý dữ liệu chất lượng, minh bạch kỹ thuật, giám sát người, và đăng ký trong cơ sở dữ liệu EU.
- Rủi ro giới hạn(Limited risk): Các hệ thống như chatbot, công cụ tạo hình ảnh, deepfake. Yêu cầu: thông báo rõ ràng cho người dùng rằng họ đang tương tác với AI, và đánh dấu nội dung được tạo bởi AI.
- Rủi ro tối thiểu(Minimal risk): Hầu hết các ứng dụng AI khác(spam filter, recommender system). Không có yêu cầu bắt buộc, nhưng khuyến khích tuân thủ tự nguyện các code of conduct.
2. Mỹ: Executive Order 14110 và các chỉ dẫn OMB M-24-10
Mỹ tiếp cận bằng cách phát hành các Executive Order và hướng dẫn của Office of Management and Budget(OMB) thay vì luật pháp thống nhất:
- Executive Order 14110(tháng 10/2023): Yêu cầu các cơ quan liên bang đảm bảo an toàn, bảo mật, và công bằng khi phát triển/sử dụng AI. Các điểm chính: test đỏ(red-teaming) các mô hình dual-use, báo cáo cho chính phủ về các mô hình vượt ngưỡng tính toán nhất định, phát triển tiêu chuẩn watermarking cho nội dung AI-generated, và bảo vệ công dân khỏi phân biệt đối xử do thuật toán.
- OMB M-24-10(tháng 3/2024): Hướng dẫn chi tiết cho các cơ quan liên bang về quản trị AI, bao gồm: chỉ định Chief AI Officer, phát triển chiến lược AI, kiểm soát rủi ro cao, và quy trình phê duyệt sử dụng AI.
- NIST AI Risk Management Framework(AI RMF 1.0): Khung làm việc tự nguyện nhưng được đề xuất mạnh mẽ, giúp tổ chức quản trị rủi ro AI qua 4 chức năng: Govern, Map, Measure, Manage.
- Interim Measures for Generative AI Services(tháng 8/2023, có hiệu lực từ tháng 8/2023): Quy định cho các nhà cung cấp dịch vụ AI tạo sinh: phải đăng ký thuật toán với Cyberspace Administration of China(CAC), thực hiện bảo vệ dữ liệu cá nhân, không tạo nội dung vi phạm giá trị chủ nghĩa xã hội, và chịu trách nhiệm về nội dung output.
- Deep Synthesis Provisions(tháng 1/2023): Quy định chuyên biệt cho deepfake và nội dung tổng hợp: yêu cầu watermark rõ ràng, đăng ký dịch vụ, và kiểm soát nội dung nhạy cảm chính trị.
- Quản trị thuật toán(Algorithm Registry): Mọi thuật toán có khả năng affect opinion công chúng hoặc bảo mật quốc gia phải đăng ký tại CAC. Đến năm 2025, hàng ngàn thuật toán đã được đăng ký.
- Data Security Law và Personal Information Protection Law: Cung cấp nền tảng pháp lý cho việc bảo vệ dữ liệu trong huấn luyện và triển khai AI.
- Xuất khẩu giải pháp AI đến EU: Cần tuân thủ AI Act nếu sản phẩm thuộc nhóm high-risk. Đầu tư sớm vào quy trình compliance(QMS, tài liệu kỹ thuật, đánh giá rủi ro) sẽ tạo lợi thế cạnh tranh.
- Hợp tác với đối tác Mỹ: Tuân thủ NIST AI RMF và các tiêu chuẩn an toàn AI để đáp ứng yêu cầu của khách hàng Mỹ.
- Phát triển AI tại Việt Nam: Bộ Thông tin và Truyền thông đã phát hành Kế hoạch hành động quốc gia về AI, trong đó bao gồm xây dựng khung pháp lý AI của Việt Nam. Doanh nghiệp nên tham gia vào các hội thảo, workshop để góp ý cho chính sách.
- Đầu tư vào AI Ethics và Responsible AI: Xây dựng team ethics review, quy trình red-teaming, và tài liệu minh bạch mô hình sẽ trở thành tiêu chuẩn bắt buộc trong 2-3 năm tới.
- Hòa nhập tiêu chuẩn quốc tế: ISO/IEC 42001(AI management system) sẽ trở thành tiêu chuẩn vàng cho compliance toàn cầu.
- Quy định về AI Agent và Autonomous Systems: Khi AI Agent trở nên phổ biến(self-driving cars, AI assistants tự chủ), sẽ có quy định riêng về trách nhiệm pháp lý khi AI đưa ra quyết định sai.
- Copyright và Training Data: Các vụ kiện liên quan đến việc sử dụng nội dung có bản quyền để huấn luyện LLM(như vụ NYT vs OpenAI) sẽ định hình quy định về data licensing và opt-out.
- AI Safety Institutes: Các quốc gia đang thành lập AI Safety Institute(UK, US, EU, Nhật Bản, Singapore) để phối hợp nghiên cứu an toàn AI toàn cầu.
Khác với EU, Mỹ tập trung vào phương pháp “risk-based approach” nhưng không cấm hoàn toàn loại AI nào, mà ưu tiên sự minh bạch và trách nhiệm giải trình.
3. Trung Quốc: Quản trị AI theo định hướng an ninh và phát triển
Trung Quốc có cách tiếp cận riêng, kết hợp giữa khuyến khích phát triển AI và kiểm soát chặt chẽ nội dung:
4. So sánh nhanh: EU vs Mỹ vs Trung Quốc
| Tiêu chí | EU AI Act | Mỹ(EO + OMB) | Trung Quốc |
|---|---|---|---|
| Cách tiếp cận | Luật pháp thống nhất, phân loại rủi ro | Executive Order + Hướng dẫn cơ quan | Quy định theo ngành, kiểm soát nội dung |
| Phạm vi áp dụng | Mọi AI cung cấp/phân phối tại EU | Cơ quan liên bang + nhà cung cấp cho chính phủ | Dịch vụ AI hoạt động tại Trung Quốc |
| Cấm hoàn toàn | Có(social scoring, real-time biometric surveillance công cộng) | Không cấm loại nào, khuyến khích test | Có(nội dung vi phạm giá trị xã hội chủ nghĩa) |
| Minh bạch | Yêu cầu kỹ thuật, đăng ký high-risk | Yêu cầu watermarking, báo cáo red-teaming | Yêu cầu watermark, đăng ký thuật toán |
| Phạt | Lên đến 35 triệu EUR hoặc 7% doanh thu toàn cầu | Hành chính(cắt vốn, phong tỏa hợp đồng) | Phạt tiền, đình chỉ dịch vụ, truy cứu trách nhiệm hình sự |
5. Tác động đến doanh nghiệp và nhà phát triển Việt Nam
Với bối cảnh Việt Nam đang tích hợp sâu vào kinh tế số và nhiều doanh nghiệp cung cấp giải pháp AI cho thị trường quốc tế, việc nắm bắt các quy định này là cần thiết:
6. Xu hướng quy định AI trong năm 2025-2026
Năm 2025 được kỳ vọng là năm “hòa nhập quy định” khi nhiều quốc gia hoàn thiện khung pháp lý:
7. Kết luận
Quy định AI toàn cầu năm 2025 đang chuyển từ giai đoạn khám phá sang giai đoạn thực thi bắt buộc. EU dẫn đầu với AI Act toàn diện, Mỹ tập trung vào an toàn và minh bạch qua Executive Order, còn Trung Quốc kiểm soát chặt chẽ nội dung và an ninh. Đối với doanh nghiệp và nhà phát triển Việt Nam, việc chủ động tuân thủ sớm, đầu tư vào responsible AI, và theo dõi sát sao các cập nhật pháp lý sẽ là chìa khóa để cạnh tranh bền vững trong kỷ nguyên AI. Đừng đợi đến khi bị ép buộc mới bắt đầu compliance hãy bắt đầu ngay hôm nay.
Nguồn tham khảo: EU AI Act Official, US Executive Order 14110, NIST AI RMF, Cyberspace Administration of China, ISO/IEC 42001 AI Management System.


