HimiTek / Insights / AI Compliance
AI Compliance 10 tháng 4, 2026 · 8 phút đọc

Luật AI Việt Nam: 5 Điều Doanh Nghiệp Cần Làm Ngay Trước Hạn 03/2027

Luật AI 134/2025/QH15 đã chính thức có hiệu lực từ 01/03/2026. Doanh nghiệp có 12 tháng để tuân thủ — nhưng hầu hết chưa biết bắt đầu từ đâu.

🏛️ Bài viết thuộc chuỗi "Toàn tập AI Compliance & Luật AI 134/2025"

Để có cái nhìn tổng quan về chiến lược quản trị rủi ro AI và đảm bảo tính tuân thủ pháp lý cho doanh nghiệp của bạn, mời đọc Hub Page: Toàn tập AI Compliance & Luật AI 134/2025: Cẩm Nang Cho Doanh Nghiệp Việt.

Bối cảnh: Tại sao đây là vấn đề khẩn cấp?

Luật AI Việt Nam (Luật số 134/2025/QH15) không chỉ là một khung pháp lý — đây là bước ngoặt trong cách doanh nghiệp Việt Nam vận hành AI. Với mức phạt lên đến 2 tỷ VND hoặc 2% doanh thu, việc không tuân thủ không còn là rủi ro lý thuyết.

⚠️ Deadline quan trọng

03/2027 — Hạn chót để tất cả hệ thống AI hiện hành phải hoàn tất đăng ký và tài liệu tuân thủ. Doanh nghiệp chỉ còn 11 tháng.

Dựa trên kinh nghiệm tư vấn cho nhiều doanh nghiệp, chúng tôi nhận thấy 5 hành động sau đây cần được thực hiện ngay — không phải vì chúng phức tạp, mà vì chúng cần thời gian.

1. Kiểm kê toàn bộ hệ thống AI đang sử dụng

Đây là bước đầu tiên và cũng là bước nhiều doanh nghiệp bỏ qua nhất. Bạn cần biết mình đang dùng AI ở đâu:

💡 Gợi ý thực hành

Tạo một bảng kiểm kê đơn giản: Tên hệ thống, mục đích sử dụng, loại dữ liệu xử lý, nhà cung cấp, và phạm vi ảnh hưởng. Đây là input cho bước phân loại rủi ro.

2. Phân loại rủi ro theo 3 cấp

Luật AI VN phân loại hệ thống AI thành 3 cấp rủi ro, mỗi cấp có yêu cầu tuân thủ khác nhau:

Phần lớn doanh nghiệp SME sẽ rơi vào cấp "rủi ro trung bình" — đủ để cần tài liệu compliance, nhưng chưa cần audit bên thứ ba.

3. Xây dựng AI Governance Framework

Đây không chỉ là tài liệu cho cơ quan quản lý — đây là bộ khung vận hành giúp doanh nghiệp quản lý rủi ro AI một cách có hệ thống:

HimiTek xây dựng framework dựa trên ISO 42001NIST AI RMF, đã được localize cho bối cảnh pháp lý Việt Nam.

4. Chuẩn bị tài liệu kỹ thuật & đăng ký CSDL

Đối với hệ thống AI rủi ro cao, Luật yêu cầu đăng ký với Cơ sở dữ liệu quốc gia về AI. Tài liệu cần chuẩn bị:

5. Thiết lập giám sát tuân thủ liên tục

Compliance không phải việc làm một lần. Luật AI sẽ tiếp tục được cập nhật, và doanh nghiệp cần:

Doanh nghiệp nào bắt đầu sớm sẽ có lợi thế — không chỉ vì tránh được phạt, mà vì xây dựng được niềm tin với khách hàng và đối tác trong thời đại AI.

Bài viết liên quan

Cần hỗ trợ tuân thủ Luật AI?

HimiTek cung cấp dịch vụ đánh giá AI Compliance miễn phí trong 30 phút — giúp bạn hiểu rõ doanh nghiệp cần làm gì.

Đặt lịch tư vấn miễn phí →