46 hệ thống AI rủi ro cao: danh mục hiệu lực từ 15/8
Từ ngày 15/8/2026, Việt Nam chính thức có một danh sách cụ thể trả lời câu hỏi "AI nào bị quản chặt". Không còn là nguyên tắc chung chung, mà là 46 hệ thống được gọi tên trong sáu lĩnh vực. Tin tốt cho phần lớn doanh nghiệp bán lẻ và dịch vụ: chatbot bán hàng của anh chị không nằm trong đó. Nhưng hướng đi thì đã rõ.
Quyết định 33/2026/QĐ-TTg ban hành Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao, gồm 46 hệ thống thuộc 6 lĩnh vực: giáo dục, dân tộc và tôn giáo, y tế, ngân hàng, tố tụng và giao thông vận tải. Riêng giao thông vận tải chiếm 31/46 hệ thống. Danh mục có hiệu lực từ 15/8/2026. Với hệ thống đã vận hành trước mốc này, hạn hoàn thành tuân thủ là 01/9/2027 cho y tế, giáo dục và tài chính, 01/3/2027 cho các lĩnh vực còn lại. Tiêu chí xếp loại là khả năng gây thiệt hại đáng kể tới tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích quốc gia, lợi ích công cộng và an ninh quốc gia. Doanh nghiệp bán lẻ, F&B, dịch vụ dùng chatbot hoặc agent chăm sóc khách hàng không thuộc danh mục.
Quyết định 33 nói gì?
Thủ tướng Chính phủ ban hành Quyết định 33/2026/QĐ-TTg ngày 30/6/2026, công bố đầu tháng 7 và có hiệu lực từ 15/8/2026. Nội dung cốt lõi là một danh mục đóng: 46 hệ thống trí tuệ nhân tạo được xác định là có rủi ro cao, phải chịu các yêu cầu quản lý nghiêm ngặt hơn so với AI thông thường.
Điểm đáng chú ý về cách tiếp cận: Việt Nam không quản AI theo công nghệ mà theo mức rủi ro của việc sử dụng. Cùng một mô hình ngôn ngữ, dùng để viết mô tả sản phẩm thì bình thường, nhưng dùng để sàng lọc hồ sơ vay vốn hay hỗ trợ chẩn đoán y tế thì rơi vào nhóm bị quản chặt. Tiêu chí xác định được nêu rõ: hệ thống có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích quốc gia, lợi ích công cộng, an ninh quốc gia.
Giao thông vận tải chiếm gần hai phần ba danh mục, phản ánh mức độ rủi ro vật lý trực tiếp tới tính mạng con người.
Vì sao giao thông vận tải chiếm tới 31/46?
Tỉ lệ này không ngẫu nhiên. AI trong giao thông là nhóm hiếm hoi mà một lỗi phần mềm chuyển thành tai nạn vật lý trong vài giây, không có bước con người kiểm duyệt ở giữa. Danh mục nêu tên các hệ thống như điều khiển tự hành cấp độ cao trên phương tiện giao thông, hệ thống điều khiển hoặc tự động vận hành tín hiệu giao thông đường bộ và đường sắt, và hệ thống điều hành, kiểm soát vận hành công trình giao thông cùng hạ tầng kỹ thuật trọng yếu.
Năm lĩnh vực còn lại chia nhau 15 hệ thống, và điểm chung của chúng là quyết định của máy ảnh hưởng trực tiếp tới quyền lợi một con người cụ thể: được vay hay không, được chẩn đoán thế nào, hồ sơ tố tụng được xử lý ra sao, học sinh được phân loại thế nào.
Hệ thống điều hành công trình giao thông và hạ tầng kỹ thuật trọng yếu nằm trong nhóm bị quản chặt. Ảnh minh hoạ: Director Mtonga Kenya / Wikimedia Commons, CC BY-SA 4.0.
Lộ trình chuyển tiếp: hai mốc cần nhớ
Quyết định không bắt các hệ thống đang chạy phải dừng lại vào ngày 15/8. Với hệ thống thuộc danh mục đã được đưa vào hoạt động trước mốc này, nhà cung cấp và bên triển khai có thời gian hoàn thiện hồ sơ tuân thủ:
| Nhóm hệ thống | Hạn hoàn thành nghĩa vụ tuân thủ |
|---|---|
| Y tế, giáo dục và tài chính | Trước ngày 01/9/2027 |
| Các lĩnh vực còn lại trong danh mục | Trước ngày 01/3/2027 |
| Hệ thống triển khai mới từ 15/8/2026 | Tuân thủ ngay khi đưa vào hoạt động |
Lộ trình áp dụng cho cả nhà cung cấp hệ thống lẫn bên triển khai sử dụng, không chỉ riêng bên bán công nghệ.
Doanh nghiệp bán lẻ, F&B, dịch vụ có bị ảnh hưởng không?
Câu trả lời thẳng: phần lớn là không. Nếu doanh nghiệp không hoạt động trong sáu lĩnh vực kể trên, các ứng dụng AI thường gặp đều nằm ngoài danh mục - chatbot tư vấn sản phẩm, agent trực Zalo OA ngoài giờ, công cụ viết mô tả hàng hóa, hệ thống gợi ý món, phân tích doanh số. Không có nghĩa vụ đăng ký hay hồ sơ tuân thủ nào phát sinh từ Quyết định 33 cho nhóm này.
Có hai trường hợp cần đối chiếu kỹ hơn. Thứ nhất, doanh nghiệp bán công nghệ cho khách thuộc sáu lĩnh vực: một công ty phần mềm làm agent cho phòng khám hoặc trường học có thể trở thành "nhà cung cấp" theo cách hiểu của quyết định. Thứ hai, doanh nghiệp dùng AI vào quyết định có hệ quả pháp lý với cá nhân - chấm điểm tín dụng nội bộ, sàng lọc hồ sơ, phân loại người học - vì các lĩnh vực đó đã được gọi tên.
Chatbot bán hàng, agent trực Zalo OA và công cụ viết nội dung của SME nằm ngoài danh mục 46 hệ thống. Ảnh tư liệu (CC0).
Góc nhìn Chạm AI: chưa bị quản không có nghĩa là khỏi chuẩn bị
Danh mục hiện tại là danh mục đầu tiên, không phải danh mục cuối cùng. Kinh nghiệm từ các thị trường đi trước cho thấy phạm vi thường mở rộng dần theo mức độ AI thâm nhập vào các quyết định thương mại. Ba việc nên làm ngay, đều rẻ và có ích cho vận hành ngay cả khi không có luật:
Một, lập danh sách AI đang dùng. Rất nhiều doanh nghiệp không trả lời nổi câu "công ty mình đang chạy bao nhiêu công cụ AI, ai quản, dữ liệu chảy đi đâu". Một bảng liệt kê công cụ, mục đích, dữ liệu đầu vào và người chịu trách nhiệm là nền của mọi bước tuân thủ sau này. Hai, giữ nhật ký cho việc AI tự quyết. Nếu agent tự gửi tin, tự áp khuyến mãi hay tự từ chối yêu cầu, phải lưu được lý do và thời điểm - nhật ký này cũng chính là dữ liệu để đo ROI của agent về sau. Ba, minh bạch với khách. Nói rõ khách đang nói chuyện với AI và cho đường thoát sang người thật; đây là kỳ vọng cơ bản của người dùng, độc lập với quy định.
Phần dữ liệu cá nhân vẫn là rủi ro sát sườn hơn với SME so với danh mục AI rủi ro cao, chúng tôi đã phân tích kỹ trong bài bảo mật dữ liệu khi dùng AI Agent. Còn nếu anh chị đang cân nhắc triển khai agent đầu tiên, thứ tự các bước nằm ở quy trình triển khai AI Agent từ A đến Z.
Nguồn: Quyết định số 33/2026/QĐ-TTg của Thủ tướng Chính phủ về Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao (đăng trên Cổng thông tin văn bản pháp luật Chính phủ) · Cổng thông tin điện tử Bộ Khoa học và Công nghệ, "46 hệ thống AI được xếp vào nhóm rủi ro cao, phải quản lý nghiêm ngặt", 3/7/2026 · Báo Chính phủ và VnExpress, 2-3/7/2026 · LuatVietnam về mốc chuyển tiếp. Bài viết mang tính thông tin, không thay thế tư vấn pháp lý.
Câu hỏi thường gặp
Danh mục hệ thống AI rủi ro cao gồm những lĩnh vực nào?
Quyết định 33/2026/QĐ-TTg ban hành danh mục 46 hệ thống trí tuệ nhân tạo có rủi ro cao thuộc sáu lĩnh vực: giáo dục, dân tộc và tôn giáo, y tế, ngân hàng, tố tụng và giao thông vận tải. Riêng giao thông vận tải chiếm 31 trong tổng số 46 hệ thống, gồm điều khiển tự hành cấp độ cao trên phương tiện, điều khiển tín hiệu giao thông đường bộ và đường sắt, và hệ thống vận hành công trình giao thông cùng hạ tầng kỹ thuật trọng yếu.
Chatbot bán hàng hay AI agent chăm sóc khách hàng có bị coi là rủi ro cao không?
Không, nếu doanh nghiệp không hoạt động trong sáu lĩnh vực thuộc danh mục. Một chatbot tư vấn sản phẩm, agent trực Zalo OA hay công cụ viết nội dung của cửa hàng bán lẻ, quán ăn, spa đều nằm ngoài danh mục 46 hệ thống. Tuy nhiên nếu agent tham gia vào quyết định cho vay, chấm điểm tín dụng, sàng lọc hồ sơ y tế hoặc tuyển sinh, doanh nghiệp cần đối chiếu kỹ với danh mục vì các lĩnh vực đó đã được nêu tên.
Hệ thống AI đang chạy từ trước ngày 15/8/2026 thì xử lý thế nào?
Quyết định có lộ trình chuyển tiếp. Với hệ thống thuộc danh mục đã được đưa vào hoạt động trước ngày 15/8/2026, nhà cung cấp và bên triển khai phải hoàn thành nghĩa vụ tuân thủ trước ngày 01/9/2027 nếu thuộc lĩnh vực y tế, giáo dục và tài chính, và trước ngày 01/3/2027 với các lĩnh vực còn lại trong danh mục. Hệ thống triển khai mới từ 15/8/2026 phải tuân thủ ngay.