Ngày 30/04/2026, Chính phủ ban hành Nghị định 142/2026/NĐ-CP quy định chi tiết một số điều của Luật Trí tuệ nhân tạo, hiệu lực từ 01/05/2026. Luật gốc là Luật Trí tuệ nhân tạo 134/2025/QH15 (ban hành 10/12/2025, hiệu lực 01/03/2026); Nghị định 142 là văn bản hướng dẫn thi hành Luật này, gồm: phân loại rủi ro 3 mức (cao, trung bình, thấp), yêu cầu đánh giá sự phù hợp với hệ thống rủi ro cao, cơ chế thử nghiệm có kiểm soát (sandbox) và chính sách hỗ trợ doanh nghiệp. Bài viết tóm tắt nội dung chính và những việc doanh nghiệp cần chuẩn bị.
Tóm tắt nhanh
- Văn bản: Nghị định 142/2026/NĐ-CP, ban hành 30/04/2026, hiệu lực 01/05/2026, quy định chi tiết Luật Trí tuệ nhân tạo 134/2025/QH15 (hiệu lực 01/03/2026).
- Cấu trúc: 8 chương, 46 điều, 17 mẫu phụ lục.
- Phân loại rủi ro AI 3 mức (Điều 6 khoản 3): rủi ro cao · rủi ro trung bình · rủi ro thấp.
- Đối tượng: nhà cung cấp, nhà phát triển, bên triển khai, người dùng AI — gồm cả tổ chức/cá nhân nước ngoài hoạt động AI tại Việt Nam.
- Hỗ trợ: cơ chế sandbox + Quỹ Phát triển AI Quốc gia (hạ tầng tính toán, dữ liệu, LLM tiếng Việt).
Nghị định 142/2026 là gì?
Theo Điều 1, Nghị định quy định chi tiết một số điều của Luật Trí tuệ nhân tạo, trong đó có: cơ chế vận hành Cổng thông tin một cửa AI, phân loại mức độ rủi ro hệ thống AI, đánh giá sự phù hợp, quản lý hệ thống rủi ro cao, cơ chế thử nghiệm có kiểm soát (sandbox), và trách nhiệm của các cơ quan, tổ chức, cá nhân.
Phạm vi áp dụng rất rộng: nhà cung cấp, nhà phát triển, bên triển khai, người sử dụng hệ thống AI, người bị ảnh hưởng bởi hệ thống AI; bao gồm cả tổ chức, cá nhân nước ngoài tham gia hoạt động AI tại Việt Nam. Nghị định gồm 8 chương, 46 điều, 17 mẫu phụ lục.
Phân loại rủi ro AI 3 mức và hồ sơ phân loại
Theo Điều 6 khoản 3, hệ thống AI được phân thành 3 mức rủi ro. Rủi ro cao là hệ thống thuộc Danh mục do Thủ tướng Chính phủ ban hành; tiêu chí xây dựng Danh mục nằm ở Điều 8 (mức độ tác động, lĩnh vực sử dụng, phạm vi và quy mô ảnh hưởng). Rủi ro trung bình là hệ thống không thuộc Danh mục nhưng thuộc các trường hợp ở Điều 9, tức có khả năng gây nhầm lẫn, tác động hoặc thao túng người dùng vì họ không nhận biết mình đang tương tác với AI hay nội dung do AI tạo ra. Rủi ro thấp là các hệ thống còn lại. Nhà cung cấp tự phân loại trước khi đưa hệ thống vào sử dụng và chịu trách nhiệm về kết quả (Điều 6 khoản 1).
Với AI rủi ro cao hoặc trung bình, nhà cung cấp phải lập hồ sơ phân loại rủi ro (Điều 12), gồm: thông tin nhận diện hệ thống; mô tả hệ thống và bối cảnh sử dụng; thông tin dữ liệu đầu vào; và nội dung quản lý rủi ro.
Điểm doanh nghiệp quan tâm: theo Điều 12 khoản 4, hồ sơ không bắt buộc tiết lộ mã nguồn, bộ tham số mô hình, thuật toán chi tiết, dữ liệu huấn luyện thô, hay bí mật nhà nước/kinh doanh/công nghệ — giảm lo ngại về lộ tài sản trí tuệ.
Nghĩa vụ với hệ thống AI rủi ro cao
Hệ thống rủi ro cao phải được đánh giá sự phù hợp trước khi đưa vào sử dụng (Điều 13): hệ thống thuộc danh mục phải chứng nhận sự phù hợp thì đánh giá qua tổ chức đánh giá sự phù hợp; các hệ thống rủi ro cao khác được tự đánh giá. Trong vận hành, doanh nghiệp phải thiết lập hệ thống quản lý rủi ro xuyên suốt vòng đời, có giám sát của con người, lưu trữ nhật ký vận hành và báo cáo sự cố.
Về rà soát: nếu một hệ thống được phân loại lại lên mức rủi ro cao hơn, phải thông báo trong vòng 15 ngày làm việc kể từ ngày hoàn thành rà soát (Điều 11 khoản 3).
| Mức rủi ro | Căn cứ xác định | Nghĩa vụ chính |
|---|---|---|
| Cao | Thuộc Danh mục do Thủ tướng ban hành (Điều 6 khoản 3 điểm a; tiêu chí ở Điều 8) | Hồ sơ phân loại rủi ro; đánh giá sự phù hợp trước khi sử dụng; quản lý rủi ro theo vòng đời; giám sát của con người; lưu nhật ký vận hành; báo cáo sự cố |
| Trung bình | Không thuộc Danh mục, nhưng có thể gây nhầm lẫn/thao túng do người dùng không nhận biết đang tương tác với AI (Điều 9) | Lập hồ sơ phân loại rủi ro (Điều 12) |
| Thấp | Các hệ thống còn lại (Điều 6 khoản 3 điểm c) | Không thuộc diện phải lập hồ sơ phân loại theo Điều 12 (chỉ áp cho rủi ro cao và trung bình) |
Sandbox và hỗ trợ doanh nghiệp
Nghị định đưa ra cơ chế thử nghiệm có kiểm soát (sandbox) — hỗ trợ doanh nghiệp thử nghiệm AI với bộ 17 biểu mẫu phụ lục và cơ chế điều chỉnh nghĩa vụ tuân thủ trong phạm vi thử nghiệm. Đây là không gian để đổi mới mà vẫn trong tầm kiểm soát pháp lý.
Về hỗ trợ: Nghị định ưu tiên doanh nghiệp công nghệ, SME và khởi nghiệp sáng tạo, với phiếu hỗ trợ từ Quỹ Phát triển AI Quốc gia cho hạ tầng tính toán, dữ liệu và mô hình ngôn ngữ lớn tiếng Việt.
Doanh nghiệp cần chuẩn bị gì?
Việc cần làm sớm: rà soát các hệ thống AI đang dùng, xác định mức rủi ro, và chuẩn bị hồ sơ phân loại. Với AI rủi ro cao, cần sẵn nhật ký vận hành, giám sát con người và quy trình quản lý rủi ro theo vòng đời.
Trợ lý AI nội bộ kiểu hỏi–đáp tài liệu (RAG) chỉ phục vụ vận hành nội bộ thường được xếp rủi ro thấp: Điều 8 khoản 2 điểm c không đề xuất đưa vào Danh mục rủi ro cao các hệ thống chỉ phục vụ quản trị, vận hành nội bộ, không trực tiếp tác động tới quyền, nghĩa vụ của tổ chức, cá nhân bên ngoài; Điều 9 khoản 3 không xếp rủi ro trung bình với hệ thống hỗ trợ công việc văn phòng hoặc không cung cấp trực tiếp ra công chúng. Tuy vậy, Điều 8 khoản 5 vẫn cho phép Thủ tướng đưa một hệ thống vào Danh mục nếu có bằng chứng nguy cơ nghiêm trọng, nên mỗi hệ thống vẫn cần được rà soát riêng.
Đây là chỗ AI nội bộ (on-premise) có lợi thế tuân thủ rõ rệt: khi mô hình và dữ liệu chạy trên hạ tầng của chính doanh nghiệp, bạn kiểm soát được dữ liệu đầu vào, lưu nhật ký đầy đủ, giám sát và phân quyền — đúng những thứ Nghị định 142/2026 yêu cầu — mà không phụ thuộc bên thứ ba. Đó là định hướng của nền tảng AI riêng tư nội bộ Namtech.
Câu hỏi thường gặp
Nghị định 142/2026 có hiệu lực khi nào?
Theo Công báo, Nghị định 142/2026/NĐ-CP ban hành ngày 30/04/2026 và có hiệu lực từ 01/05/2026. Nghị định quy định chi tiết Luật Trí tuệ nhân tạo 134/2025/QH15, luật có hiệu lực từ 01/03/2026. Thông tin tham khảo, không thay thế việc đọc văn bản gốc.
Nghị định 142/2026 chia hệ thống AI thành mấy mức rủi ro?
Ba mức, theo Điều 6 khoản 3: rủi ro cao (hệ thống thuộc Danh mục do Thủ tướng ban hành), rủi ro trung bình (các trường hợp tại Điều 9) và rủi ro thấp (các hệ thống còn lại).
Ai phải tuân thủ Nghị định này?
Nhà cung cấp, nhà phát triển, bên triển khai và người sử dụng hệ thống AI — bao gồm cả tổ chức, cá nhân nước ngoài tham gia hoạt động AI tại Việt Nam.
Hệ thống AI 'rủi ro cao' phải làm gì?
Phải đánh giá sự phù hợp trước khi sử dụng, thiết lập quản lý rủi ro xuyên vòng đời, có giám sát của con người, lưu nhật ký vận hành và báo cáo sự cố.
Có phải nộp mã nguồn hay dữ liệu huấn luyện không?
Không. Theo Điều 12 khoản 4, hồ sơ phân loại rủi ro không bắt buộc tiết lộ mã nguồn, bộ tham số mô hình, thuật toán chi tiết, dữ liệu huấn luyện thô hay bí mật nhà nước/kinh doanh/công nghệ, trừ khi pháp luật có quy định khác.
AI nội bộ giúp gì cho việc tuân thủ?
Khi AI chạy tại chỗ, doanh nghiệp kiểm soát dữ liệu đầu vào, lưu nhật ký vận hành đầy đủ, giám sát và phân quyền — phù hợp các yêu cầu của Nghị định với hệ thống rủi ro cao.
Sẵn sàng cho khung pháp lý AI mới
Namtech triển khai nền tảng AI riêng tư nội bộ giúp kiểm soát dữ liệu, lưu nhật ký và giám sát — thuận lợi cho việc tuân thủ Nghị định 142/2026.
Đặt lịch tư vấn miễn phíLưu ý: Bài viết tổng hợp từ nguồn công khai tại 23/06/2026, cập nhật ngày 24/09/2026 theo văn bản gốc đăng trên Công báo (sửa số mức rủi ro và số điều); thông tin tham khảo, không thay thế tư vấn pháp lý.