Cập nhật quy định AI toàn cầu 2025: EU AI Act, US, Trung Quốc

Cập nhật quy định AI toàn cầu 2025: EU AI Act, US Executive Order, và Chính sách AI của Trung Quốc là một chủ đề nóng hổi trong năm 2025 khi các nền kinh tế lớn nhất thế giới đang hoàn thiện khung pháp lý cho trí tuệ nhân tạo. AI đang thâm nhập sâu vào mọi lĩnh vực từ y tế, tài chính, an ninh quốc gia đến giải trí, khiến việc quy định trở nên cấp thiết. Bài viết này sẽ tóm tắt những cập nhật quan trọng nhất về quy định AI tại EU, Mỹ, và Trung Quốc, cũng như tác động của chúng đến doanh nghiệp và nhà phát triển trên toàn cầu.

1. EU AI Act: Khung pháp lý toàn diện nhất thế giới

EU AI Act chính thức có hiệu lực từ tháng 8/2024 và được áp dụng theo giai đoạn. Đến năm 2025, hầu hết các quy định cốt lõi đã được thi hành. Đây là luật pháp toàn diện nhất, phân loại AI theo mức độ rủi ro:

  • Rủi ro không chấp nhận được(Unacceptable risk): Cấm hoàn toàn các hệ thống AI dùng cho social scoring(điểm tín dụng xã hội), nhận dạng cảm xúc tại nơi làm việc/trường học, thực hiện biometric surveillance thời gian thực trong không gian công cộng, và các ứng dụng lợi dụng điểm yếu của người khuyết tật.
  • Rủi ro cao(High risk): Bao gồm AI dùng trong y tế(chẩn đoán), tuyển dụng(screening CV), giáo dục(đánh giá học sinh), tài chính(thẩm định tín dụng), an ninh quốc gia, và cơ sở hạ tầng quan trọng. Các nhà cung cấp phải tuân thủ: đánh giá rủi ro, quản lý dữ liệu chất lượng, minh bạch kỹ thuật, giám sát người, và đăng ký trong cơ sở dữ liệu EU.
  • Rủi ro giới hạn(Limited risk): Các hệ thống như chatbot, công cụ tạo hình ảnh, deepfake. Yêu cầu: thông báo rõ ràng cho người dùng rằng họ đang tương tác với AI, và đánh dấu nội dung được tạo bởi AI.
  • Rủi ro tối thiểu(Minimal risk): Hầu hết các ứng dụng AI khác(spam filter, recommender system). Không có yêu cầu bắt buộc, nhưng khuyến khích tuân thủ tự nguyện các code of conduct.

2. Mỹ: Executive Order 14110 và các chỉ dẫn OMB M-24-10

Mỹ tiếp cận bằng cách phát hành các Executive Order và hướng dẫn của Office of Management and Budget(OMB) thay vì luật pháp thống nhất:

  • Executive Order 14110(tháng 10/2023): Yêu cầu các cơ quan liên bang đảm bảo an toàn, bảo mật, và công bằng khi phát triển/sử dụng AI. Các điểm chính: test đỏ(red-teaming) các mô hình dual-use, báo cáo cho chính phủ về các mô hình vượt ngưỡng tính toán nhất định, phát triển tiêu chuẩn watermarking cho nội dung AI-generated, và bảo vệ công dân khỏi phân biệt đối xử do thuật toán.
  • OMB M-24-10(tháng 3/2024): Hướng dẫn chi tiết cho các cơ quan liên bang về quản trị AI, bao gồm: chỉ định Chief AI Officer, phát triển chiến lược AI, kiểm soát rủi ro cao, và quy trình phê duyệt sử dụng AI.
  • NIST AI Risk Management Framework(AI RMF 1.0): Khung làm việc tự nguyện nhưng được đề xuất mạnh mẽ, giúp tổ chức quản trị rủi ro AI qua 4 chức năng: Govern, Map, Measure, Manage.
  • Khác với EU, Mỹ tập trung vào phương pháp “risk-based approach” nhưng không cấm hoàn toàn loại AI nào, mà ưu tiên sự minh bạch và trách nhiệm giải trình.

    3. Trung Quốc: Quản trị AI theo định hướng an ninh và phát triển

    Trung Quốc có cách tiếp cận riêng, kết hợp giữa khuyến khích phát triển AI và kiểm soát chặt chẽ nội dung:

    • Interim Measures for Generative AI Services(tháng 8/2023, có hiệu lực từ tháng 8/2023): Quy định cho các nhà cung cấp dịch vụ AI tạo sinh: phải đăng ký thuật toán với Cyberspace Administration of China(CAC), thực hiện bảo vệ dữ liệu cá nhân, không tạo nội dung vi phạm giá trị chủ nghĩa xã hội, và chịu trách nhiệm về nội dung output.
    • Deep Synthesis Provisions(tháng 1/2023): Quy định chuyên biệt cho deepfake và nội dung tổng hợp: yêu cầu watermark rõ ràng, đăng ký dịch vụ, và kiểm soát nội dung nhạy cảm chính trị.
    • Quản trị thuật toán(Algorithm Registry): Mọi thuật toán có khả năng affect opinion công chúng hoặc bảo mật quốc gia phải đăng ký tại CAC. Đến năm 2025, hàng ngàn thuật toán đã được đăng ký.
    • Data Security Law và Personal Information Protection Law: Cung cấp nền tảng pháp lý cho việc bảo vệ dữ liệu trong huấn luyện và triển khai AI.
    • 4. So sánh nhanh: EU vs Mỹ vs Trung Quốc

      Tiêu chí EU AI Act Mỹ(EO + OMB) Trung Quốc
      Cách tiếp cận Luật pháp thống nhất, phân loại rủi ro Executive Order + Hướng dẫn cơ quan Quy định theo ngành, kiểm soát nội dung
      Phạm vi áp dụng Mọi AI cung cấp/phân phối tại EU Cơ quan liên bang + nhà cung cấp cho chính phủ Dịch vụ AI hoạt động tại Trung Quốc
      Cấm hoàn toàn Có(social scoring, real-time biometric surveillance công cộng) Không cấm loại nào, khuyến khích test Có(nội dung vi phạm giá trị xã hội chủ nghĩa)
      Minh bạch Yêu cầu kỹ thuật, đăng ký high-risk Yêu cầu watermarking, báo cáo red-teaming Yêu cầu watermark, đăng ký thuật toán
      Phạt Lên đến 35 triệu EUR hoặc 7% doanh thu toàn cầu Hành chính(cắt vốn, phong tỏa hợp đồng) Phạt tiền, đình chỉ dịch vụ, truy cứu trách nhiệm hình sự

      5. Tác động đến doanh nghiệp và nhà phát triển Việt Nam

      Với bối cảnh Việt Nam đang tích hợp sâu vào kinh tế số và nhiều doanh nghiệp cung cấp giải pháp AI cho thị trường quốc tế, việc nắm bắt các quy định này là cần thiết:

      • Xuất khẩu giải pháp AI đến EU: Cần tuân thủ AI Act nếu sản phẩm thuộc nhóm high-risk. Đầu tư sớm vào quy trình compliance(QMS, tài liệu kỹ thuật, đánh giá rủi ro) sẽ tạo lợi thế cạnh tranh.
      • Hợp tác với đối tác Mỹ: Tuân thủ NIST AI RMF và các tiêu chuẩn an toàn AI để đáp ứng yêu cầu của khách hàng Mỹ.
      • Phát triển AI tại Việt Nam: Bộ Thông tin và Truyền thông đã phát hành Kế hoạch hành động quốc gia về AI, trong đó bao gồm xây dựng khung pháp lý AI của Việt Nam. Doanh nghiệp nên tham gia vào các hội thảo, workshop để góp ý cho chính sách.
      • Đầu tư vào AI Ethics và Responsible AI: Xây dựng team ethics review, quy trình red-teaming, và tài liệu minh bạch mô hình sẽ trở thành tiêu chuẩn bắt buộc trong 2-3 năm tới.
      • 6. Xu hướng quy định AI trong năm 2025-2026

        Năm 2025 được kỳ vọng là năm “hòa nhập quy định” khi nhiều quốc gia hoàn thiện khung pháp lý:

        • Hòa nhập tiêu chuẩn quốc tế: ISO/IEC 42001(AI management system) sẽ trở thành tiêu chuẩn vàng cho compliance toàn cầu.
        • Quy định về AI Agent và Autonomous Systems: Khi AI Agent trở nên phổ biến(self-driving cars, AI assistants tự chủ), sẽ có quy định riêng về trách nhiệm pháp lý khi AI đưa ra quyết định sai.
        • Copyright và Training Data: Các vụ kiện liên quan đến việc sử dụng nội dung có bản quyền để huấn luyện LLM(như vụ NYT vs OpenAI) sẽ định hình quy định về data licensing và opt-out.
        • AI Safety Institutes: Các quốc gia đang thành lập AI Safety Institute(UK, US, EU, Nhật Bản, Singapore) để phối hợp nghiên cứu an toàn AI toàn cầu.
        • 7. Kết luận

          Quy định AI toàn cầu năm 2025 đang chuyển từ giai đoạn khám phá sang giai đoạn thực thi bắt buộc. EU dẫn đầu với AI Act toàn diện, Mỹ tập trung vào an toàn và minh bạch qua Executive Order, còn Trung Quốc kiểm soát chặt chẽ nội dung và an ninh. Đối với doanh nghiệp và nhà phát triển Việt Nam, việc chủ động tuân thủ sớm, đầu tư vào responsible AI, và theo dõi sát sao các cập nhật pháp lý sẽ là chìa khóa để cạnh tranh bền vững trong kỷ nguyên AI. Đừng đợi đến khi bị ép buộc mới bắt đầu compliance hãy bắt đầu ngay hôm nay.

          Nguồn tham khảo: EU AI Act Official, US Executive Order 14110, NIST AI RMF, Cyberspace Administration of China, ISO/IEC 42001 AI Management System.

          Minh họa neural network - trí tuệ nhân tạo
          Bàn tòa Tòa án - biểu tượng cho công bằng và quy định pháp luật AI

Tôi là một lập trình viên IOS. Code chính là IOS nhưng thỉnnh thoảng vẫn đá sang Android hoặc web. Mặc dù không quá thông thạo nhưng tôi sẽ chia sẻ những kiến thức mà mình đã tìm hiểu, áp dụng qua.

Bài viết liên quan

Mistral mở nguồn mô hình tiếng Việt: Tác động đến cộng đồng AI Việt

Mistral mở nguồn mô hình ngôn ngữ tiếng Việt là một bước tiến quan trọng cho cộng đồng AI Việt Nam, khi một trong những nhà lãnh đạo về mô…

Xem thêm

Google Duet AI mở rộng thành bộ công cụ phát triển phần mềm toàn diện

Google Duet AI, trước đây được biết đến như một công cụ hỗ trợ viết code, hiện đã phát triển thành bộ công cụ phát triển phần mềm AI toàn…

Xem thêm

Google ra mắt Gemini 2.0: Mô hình AI đa modal mới vượt trội

Google ra mắt Gemini 2.0: Mô hình AI đa modal mới vượt trội Google vừa ra mắt Gemini 2.0, mô hình AI đa modal (multimodal) thế hệ mới nhất trong…

Xem thêm
0 0 đánh giá
Article Rating
Theo dõi
Thông báo của
guest
0 Comments
Cũ nhất
Mới nhất Được bỏ phiếu nhiều nhất