Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đặt ra yêu cầu phải có cơ chế quản lý phù hợp nhằm bảo đảm an toàn, minh bạch và hạn chế các tác động tiêu cực đến con người, xã hội. Vì vậy, pháp luật đã quy định việc phân loại hệ thống trí tuệ nhân tạo theo mức độ rủi ro để áp dụng các biện pháp quản lý tương ứng. Vậy hệ thống trí tuệ nhân tạo được phân loại theo những mức độ rủi ro nào?
- 1. Hệ thống trí tuệ nhân tạo được phân loại theo những mức độ rủi ro nào?
- 2. Tiêu chí xác định mức độ rủi ro của hệ thống trí tuệ nhân tạo là gì?
- 3. Ai có trách nhiệm phân loại hệ thống trí tuệ nhân tạo trước khi sử dụng?
- 4. Hệ thống trí tuệ nhân tạo được quản lý như thế nào theo từng mức độ rủi ro?
- 4.1. Quản lý hệ thống trí tuệ nhân tạo có rủi ro cao
- 4.2. Quản lý hệ thống trí tuệ nhân tạo có rủi ro trung bình
- 4.3. Quản lý hệ thống trí tuệ nhân tạo có rủi ro thấp
- 5. Việc kiểm tra, giám sát hệ thống AI được thực hiện theo mức độ rủi ro như thế nào?
1. Hệ thống trí tuệ nhân tạo được phân loại theo những mức độ rủi ro nào?
Theo quy định tại khoản 2 Điều 3 Luật Trí tuệ nhân tạo 2025 thì thuật ngữ “hệ thống trí tuệ nhân tạo” được định nghĩa như sau:
“Hệ thống trí tuệ nhân tạo là hệ thống dựa trên máy, được thiết kế để thực hiện các năng lực trí tuệ nhân tạo với các mức độ tự chủ khác nhau, có khả năng tự thích nghi sau khi được triển khai; căn cứ vào các mục tiêu được xác định rõ ràng hoặc được hình thành một cách ngầm định, hệ thống suy luận từ dữ liệu đầu vào để tạo ra các đầu ra như dự đoán, nội dung, khuyến nghị hoặc quyết định có thể gây ảnh hưởng tới môi trường vật lý hoặc môi trường số”.
Theo đó, Điều 9 Luật Trí tuệ nhân tạo 2025 và khoản 3 Điều 6 Nghị định số 142/2026/NĐ-CP hướng dẫn thi hành Luật Trí tuệ nhân tạo đã phân loại hệ thống trí tuệ nhân tạo theo 03 mức độ rủi ro sau đây:
(i) Hệ thống trí tuệ nhân tạo có rủi ro cao:
- Có thể gây thiệt hại đáng kể đến tính mạng, sức khỏe, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích quốc gia, lợi ích công cộng, an ninh quốc gia.
- Thuộc Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao do Thủ tướng Chính phủ ban hành kèm theo Quyết định số 33/2026/QĐ-TTg ngày 30/6/2026 của Thủ tướng Chính phủ.
(ii) Hệ thống trí tuệ nhân tạo có rủi ro trung bình:
- Không thuộc Danh mục hệ thống trí tuệ nhân tạo có rủi ro cao
- Có khả năng gây nhầm lẫn, tác động hoặc thao túng người sử dụng do không nhận biết được chủ thể tương tác là hệ thống trí tuệ nhân tạo hoặc nội dung do hệ thống tạo ra;
(iii) Hệ thống trí tuệ nhân tạo có rủi ro thấp: là hệ thống không thuộc trường hợp quy định tại mục (i) và (ii) nêu trên.

2. Tiêu chí xác định mức độ rủi ro của hệ thống trí tuệ nhân tạo là gì?
Việc xác định hệ thống AI thuộc nhóm rủi ro nào được thực hiện dựa trên các tiêu chí được quy định tại khoản 2 Điều 9 Luật Trí tuệ nhân tạo 2025. Theo đó, việc phân loại rủi ro của hệ thống trí tuệ nhân tạo căn cứ vào các yếu tố sau:
- Mức độ tác động đến quyền con người, an toàn, an ninh.
- Lĩnh vực sử dụng của hệ thống, trong đó đặc biệt chú trọng các lĩnh vực thiết yếu hoặc lĩnh vực có liên quan trực tiếp đến lợi ích công cộng.
- Phạm vi người sử dụng hệ thống.
- Quy mô ảnh hưởng của hệ thống trí tuệ nhân tạo.
3. Ai có trách nhiệm phân loại hệ thống trí tuệ nhân tạo trước khi sử dụng?
Theo quy định tại Điều 10 Luật Trí tuệ nhân tạo 2025, nhà cung cấp có trách nhiệm tự phân loại hệ thống trí tuệ nhân tạo trước khi đưa vào sử dụng. Trường hợp hệ thống được phân loại là rủi ro trung bình hoặc rủi ro cao thì phải có hồ sơ phân loại kèm theo.
Trong quá trình sử dụng, bên triển khai hệ thống AI được kế thừa kết quả phân loại của nhà cung cấp và có trách nhiệm bảo đảm an toàn, nguyên vẹn của hệ thống. Trường hợp bên triển khai sửa đổi, tích hợp hoặc thay đổi chức năng làm phát sinh rủi ro mới hoặc làm tăng mức độ rủi ro thì phải phối hợp với nhà cung cấp để thực hiện phân loại lại.
Đối với hệ thống AI có rủi ro trung bình hoặc rủi ro cao, nhà cung cấp phải thông báo kết quả phân loại cho Bộ Khoa học và Công nghệ thông qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo trước khi đưa hệ thống vào sử dụng.
Trường hợp chưa xác định được mức độ rủi ro, nhà cung cấp có thể đề nghị Bộ Khoa học và Công nghệ hướng dẫn việc phân loại trên cơ sở hồ sơ kỹ thuật.
4. Hệ thống trí tuệ nhân tạo được quản lý như thế nào theo từng mức độ rủi ro?
Mức độ rủi ro của hệ thống AI là căn cứ để áp dụng cơ chế kiểm tra, giám sát khác nhau.
4.1. Quản lý hệ thống trí tuệ nhân tạo có rủi ro cao
Theo Điều 13 Luật Trí tuệ nhân tạo 2025, hệ thống AI có rủi ro cao phải được đánh giá sự phù hợp trước khi đưa vào sử dụng hoặc khi có thay đổi đáng kể trong quá trình sử dụng.
Kết quả đánh giá sự phù hợp là điều kiện để hệ thống AI có rủi ro cao được phép đưa vào sử dụng. Tổ chức, cá nhân có hệ thống đã được đánh giá phải duy trì sự phù hợp và công khai thông tin theo quy định.
Ngoài ra, nhà cung cấp hệ thống AI có rủi ro cao phải thực hiện các trách nhiệm như:
- Thiết lập và duy trì biện pháp quản lý rủi ro;
- Quản trị dữ liệu huấn luyện, kiểm thử và vận hành;
- Lập, cập nhật, lưu giữ hồ sơ kỹ thuật và nhật ký hoạt động;
- Thiết kế hệ thống bảo đảm khả năng giám sát, can thiệp của con người;
- Thực hiện nghĩa vụ minh bạch và xử lý sự cố.
4.2. Quản lý hệ thống trí tuệ nhân tạo có rủi ro trung bình
Theo khoản 1 Điều 15 Luật Trí tuệ nhân tạo 2025, hệ thống AI có rủi ro trung bình phải bảo đảm minh bạch theo Điều 11 của Luật; nhà cung cấp có trách nhiệm giải trình về mục đích sử dụng, nguyên lý hoạt động, dữ liệu đầu vào chủ yếu và biện pháp quản lý rủi ro khi có yêu cầu của cơ quan nhà nước có thẩm quyền. Bên triển khai hệ thống AI có rủi ro trung bình cũng phải giải trình về việc vận hành, kiểm soát rủi ro, xử lý sự cố và bảo vệ quyền, lợi ích hợp pháp của tổ chức, cá nhân khi được yêu cầu.
4.3. Quản lý hệ thống trí tuệ nhân tạo có rủi ro thấp
Theo khoản 2 Điều 15 Luật Trí tuệ nhân tạo 2025, nhà cung cấp và bên triển khai chỉ có trách nhiệm giải trình khi có yêu cầu của cơ quan nhà nước có thẩm quyền trong trường hợp có dấu hiệu vi phạm pháp luật hoặc ảnh hưởng đến quyền, lợi ích hợp pháp của tổ chức, cá nhân.
Người sử dụng hệ thống AI có rủi ro thấp được khai thác, sử dụng hệ thống cho các mục đích hợp pháp và tự chịu trách nhiệm trước pháp luật về hoạt động sử dụng của mình.
5. Việc kiểm tra, giám sát hệ thống AI được thực hiện theo mức độ rủi ro như thế nào?
Theo khoản 5 Điều 10 Luật Trí tuệ nhân tạo 2025, việc kiểm tra, giám sát hệ thống AI được thực hiện tương ứng với từng mức độ rủi ro:
- Hệ thống AI có rủi ro cao được kiểm tra định kỳ hoặc khi có dấu hiệu vi phạm.
- Hệ thống AI có rủi ro trung bình được giám sát thông qua báo cáo, kiểm tra chọn mẫu hoặc đánh giá của tổ chức độc lập.
- Hệ thống AI có rủi ro thấp được theo dõi, kiểm tra khi có sự cố, phản ánh hoặc khi cần bảo đảm an toàn.
Trường hợp phát hiện sai lệch hoặc khai báo không trung thực về mức độ rủi ro, cơ quan có thẩm quyền có thể yêu cầu tái phân loại, bổ sung hồ sơ hoặc tạm dừng việc sử dụng hệ thống theo quy định pháp luật.
Trên đây là thông tin về Hệ thống trí tuệ nhân tạo được phân loại theo những mức độ rủi ro nào?. Vui lòng xem chi tiết Luật Trí tuệ nhân tạo 2025 trên LuatVietnam.vn và các tính năng liên quan như: Tình trạng hiệu lực, Lược đồ...
RSS