Bỏ qua menu, tới nội dung
Thành viên The MONA Group
Thành viên The MONA Group
Sản phẩm và viết theo yêu cầu
1900 636 648Tư vấn miễn phí, 8h–22h
MONA OS 2.0Hệ thống quản trị MONA tự phát triển, nối 7 phần mềm nội bộ về một dữ liệu, có Gấu Quản Trị trả lời câu hỏi điều hành.7 phần mềm1 trục dữ liệu8 AI AgentXem MONA OS hoạt động
Dự án giáo dụcThe IELTS WorkshopPhần mềm quản lý chuỗi 11 cơ sở luyện thi, kèm app cho học viên20238 tháng12 ngườiXem hồ sơ dự án Xem thêm dự án Khoa Y
Dự án bán lẻHình minh hoạ gấu MONA bán trang sức tại quầy kính, cạnh màn hình bán hàng và tồn khoNgọc Thành JewelryPhần mềm quản lý chuỗi cửa hàng trang sức, tích hợp xuất hoá đơn20246 tháng7 ngườiXem hồ sơ dự án
Dự án sản xuấtHình minh hoạ gấu MONA hướng dẫn công nhân học bài trên phần mềm đào tạo trong phòng họp nhà máyPolytex Far Eastern Việt NamPhần mềm đào tạo công nhân viên chạy trong mạng nội bộ nhà máy20234 tháng8 ngườiXem hồ sơ dự án
Dự án nhân sựHình minh hoạ gấu MONA đứng lớp đào tạo cho bác sĩ, điều dưỡng bằng phần mềm học trực tuyếnBệnh viện Hoàn Mỹ Sài GònViệc đào tạo nhân sự chuyển từ Excel sang phần mềm MONA viết riêng20247 tuần13 moduleXem hồ sơ dự án
Sản phẩm có sẵnHình minh hoạ gấu MONA phục vụ bàn, khách quét mã QR trên bàn để gọi mónnhahang.aiGọi món tại bàn bằng mã QR, kết nối bếp, quản lý bàn, định lượng nguyên liệuNhà hàngQuán ănChuỗi ăn uốngXem nhahang.ai
Sản phẩm có sẵnMONA HouseTự lập hoá đơn tiền phòng, gửi mã QR qua Zalo, báo có khi khách chuyển khoảnNhà trọCăn hộ cho thuêXem MONA House
Sản phẩm có sẵnMONA NHTQĐặt hàng Taobao, 1688, Tmall, ví khách hàng và theo dõi vận đơn cho công ty nhập hàngTaobao1688TmallXem MONA NHTQ
Tư vấn miễn phí, 8h–22h mỗi ngày
Kiến thức phần mềm

Luật Trí tuệ nhân tạo: doanh nghiệp dùng chatbot và AI Agent cần làm gì

MONA Software biên soạnCập nhật · Đăng · 13 phút đọc

Luật Trí tuệ nhân tạo: doanh nghiệp dùng chatbot và AI Agent cần làm gì

Chủ một shop online gắn chatbot trả lời tin nhắn Zalo và fanpage từ năm ngoái, nay nghe tin Luật Trí tuệ nhân tạo đã có hiệu lực và hỏi thẳng: chatbot của mình có phải làm gì thêm không? Câu trả lời ngắn là có. Việc đầu tiên khá nhẹ. Luật Trí tuệ nhân tạo số 134/2025/QH15, Quốc hội thông qua ngày 10/12/2025 và có hiệu lực từ 01/03/2026, áp cho cả bên làm ra hệ thống AI lẫn bên đem nó đi dùng với khách. Doanh nghiệp có chatbot hay AI Agent cần biết hệ thống của mình thuộc mức rủi ro nào, mình đứng ở vai nào, khách có được cho biết đang nói chuyện với AI hay không, và có những việc nào luật cấm hẳn. Hệ thống đã chạy trước 01/03/2026 còn thời gian chuyển tiếp 12 đến 18 tháng. Bài này đọc luật theo thứ tự đó, kèm bảng, danh sách tự rà và những chỗ MONA chưa chắc. Thông tin được đối chiếu từ các nguồn nêu cuối bài, tra ngày 07/10/2026, và MONA là công ty phần mềm chứ không tư vấn pháp lý.

Luật Trí tuệ nhân tạo áp cho ai và có hiệu lực từ khi nào?

Luật điều chỉnh việc nghiên cứu, phát triển, cung cấp, triển khai và sử dụng hệ thống trí tuệ nhân tạo tại Việt Nam, kể cả khi tổ chức nước ngoài tham gia vào các hoạt động đó. Một cửa hàng đặt chatbot trên website, một công ty bảo hiểm cho AI soạn thư trả lời khách, một nhà máy dùng AI đọc ảnh lỗi sản phẩm đều nằm trong phạm vi, vì luật tính theo việc hệ thống AI được đem ra dùng chứ không tính theo quy mô doanh nghiệp. Luật có hiệu lực từ 01/03/2026. Văn bản hướng dẫn là Nghị định 142/2026/NĐ-CP hướng dẫn chi tiết và, theo các bản tóm tắt, có hiệu lực từ 01/05/2026.

Bài của Vietnam Plus về Nghị định 142/2026 hướng dẫn Luật Trí tuệ nhân tạo
Đầu bài của Vietnam+ đăng 09/05/2026 nêu số hiệu Nghị định 142/2026/NĐ-CP hướng dẫn phân loại, đánh giá và quản lý hệ thống AI theo rủi ro. Ảnh chụp ngày 07/10/2026.

Luật chia người liên quan thành nhiều vai và gán trách nhiệm theo vai. Với chatbot và AI Agent, hai vai hay gặp nhất là nhà cung cấp và bên triển khai, nên phần sau tập trung vào hai vai này.

Doanh nghiệp là nhà cung cấp hay bên triển khai?

Điều 3 định nghĩa nhà cung cấp là bên cho hệ thống ra thị trường hoặc đưa vào dùng mang tên, thương hiệu của chính mình, kể cả khi phần lõi do người khác viết. Bên triển khai dùng hệ thống trong công việc kinh doanh hoặc dịch vụ của mình. Người sử dụng thì đơn giản: người nhắn tin với chatbot, hay cầm kết quả AI trả về, tức là khách.

Cách xếp cụ thể là cách đọc của MONA. Công ty phần mềm bán chatbot dưới thương hiệu riêng là nhà cung cấp. Cửa hàng thuê chatbot đó về đặt lên fanpage là bên triển khai. Một doanh nghiệp tự dựng AI Agent rồi tự chạy trong công ty mình mang cả hai vai cùng lúc, và việc này hay bị bỏ sót vì không ai ký hợp đồng với ai.

Sơ đồ nhà cung cấp, bên triển khai và người dùng trong Luật Trí tuệ nhân tạo
Đường đi của một hệ thống AI từ bên làm ra, qua cửa hàng đặt nó trước khách, tới người nhắn tin. Mỗi chặng có phần trách nhiệm riêng. Hình minh hoạ của MONA vẽ theo Điều 3.
Vai Là ai trong thực tế Việc luật đặt lên vai này
Nhà cung cấp Công ty đem chatbot hoặc AI Agent ra dùng dưới thương hiệu của mình Tự phân loại rủi ro trước khi đưa vào sử dụng; thiết kế để người dùng nhận ra họ đang tương tác với AI; giải trình khi cơ quan nhà nước yêu cầu
Bên triển khai Doanh nghiệp đặt chatbot trước khách hàng của mình Dùng đúng mục đích và mức rủi ro đã phân loại; thông báo rõ khi công bố nội dung do AI tạo; phối hợp phân loại lại nếu sửa đổi hay đổi chức năng
Người sử dụng Khách hàng nhắn tin với chatbot Được biết mình đang nói chuyện với AI

Chatbot và AI Agent rơi vào mức rủi ro thấp, trung bình hay cao?

Điều 9 xếp mọi hệ thống vào một trong ba nấc. Nấc cao dành cho hệ thống mà lỗi của nó có thể làm hại nặng tới tính mạng, sức khỏe, quyền lợi hợp pháp của người khác hay lợi ích chung. Nấc trung bình dành cho hệ thống dễ khiến người dùng nhầm, bị tác động hoặc bị dẫn dắt, vì họ không biết mình đang nói với AI hoặc đang đọc thứ AI viết. Mọi thứ còn lại là nấc thấp. Nhà cung cấp tự xếp nấc trước khi đưa hệ thống vào dùng. Bên triển khai nhận lại kết quả ấy.

Ba mức rủi ro thấp, trung bình, cao của Luật Trí tuệ nhân tạo xếp thành ba tầng
Ba mức rủi ro của Luật Trí tuệ nhân tạo xếp thành ba tầng. Chatbot trả lời khách thường nằm ở tầng giữa theo cách đọc của MONA. Hình minh hoạ của MONA vẽ theo Điều 9.
Mức Thế nào thì vào mức này Ví dụ gần với doanh nghiệp Nghĩa vụ chính
Thấp Không thuộc mức trung bình hay cao AI gợi ý tiêu đề bài viết, AI tóm tắt biên bản họp nội bộ Giải trình khi cơ quan nhà nước yêu cầu và có dấu hiệu vi phạm
Trung bình Có thể gây nhầm lẫn vì người dùng không nhận ra đang nói với AI Chatbot trả lời khách trên website, Zalo, fanpage; AI Agent nhắn tin thay doanh nghiệp Minh bạch theo Điều 11; hồ sơ phân loại; thông báo kết quả phân loại cho Bộ Khoa học và Công nghệ trước khi dùng
Cao Có thể gây thiệt hại đáng kể đến sức khỏe, quyền và lợi ích hợp pháp Hệ thống chấm điểm hồ sơ vay hay sàng lọc ứng viên, nếu rơi vào danh mục do Thủ tướng quy định Quản lý rủi ro, hồ sơ kỹ thuật, nhật ký hoạt động, giám sát của con người, đánh giá sự phù hợp trước khi dùng

Một chatbot trả lời khách thông thường nhiều khả năng ở mức trung bình, vì rủi ro mà điều luật nêu đúng là khách tưởng mình đang nói với người. Chatbot làm việc trong y tế, giáo dục hay tài chính, hoặc tự đưa ra quyết định ảnh hưởng quyền lợi của khách, có thể bị xếp cao hơn. Đây là cách đọc của MONA. Chưa có cơ quan nào kết luận về chatbot bán hàng, và danh mục hệ thống rủi ro cao do Thủ tướng ban hành riêng nên MONA chưa đọc. AI Agent cũng tính theo mức này: luật nói về hệ thống AI nói chung, trong các điều MONA đọc không có điều khoản riêng cho AI Agent. Agent chỉ trả lời khách thì giống chatbot, agent tự gửi email, tạo đơn hay sửa dữ liệu thì rủi ro nằm ở việc nó làm được gì, phần phân loại phải ghi rõ các quyền đó.

Khách phải được biết đang nói chuyện với AI, và nội dung AI tạo phải gắn nhãn

Điều 11 là điều chạm chatbot gần nhất. Hệ thống nói chuyện trực tiếp với người phải được làm sao cho người đó nhận ra mình đang nói với AI. Một dòng ngay đầu cuộc chat, kiểu “Đây là trợ lý AI của cửa hàng”, làm được việc này. Câu chôn trong điều khoản sử dụng ở cuối trang thì khó gọi là đã thông báo. Việc này giữ suốt thời gian hệ thống chạy, không dừng ở tin nhắn đầu.

Phần nội dung chia hai lớp. Âm thanh, hình ảnh, video do hệ thống sinh ra phải mang dấu đánh dấu đọc được bằng máy. Khi doanh nghiệp tự công bố ra ngoài một văn bản, đoạn thoại hay hình do AI làm và người xem dễ tưởng là thật, doanh nghiệp phải nói rõ đó là sản phẩm của AI. Riêng nội dung bắt chước gương mặt, giọng người thật hay dựng lại một sự việc có thật thì cần nhãn mà ai nhìn cũng thấy. Một video quảng cáo dùng giọng AI giống hệt giọng chủ shop, hay ảnh người mẫu do AI vẽ đăng lên fanpage, đều là tình huống cần dừng lại hỏi xem có phải gắn nhãn không. Theo bản tóm tắt của luatvietan.vn về Nghị định 142/2026, quy định gắn nhãn đã áp dụng từ 01/05/2026 và có các ngoại lệ như xử lý kỹ thuật, xử lý văn bản, dùng nội bộ hay nghiên cứu. MONA chưa đọc toàn văn nghị định, nên không chép từng ngoại lệ. Hình thức nhãn cụ thể cần đối chiếu trực tiếp văn bản.

Phần chi tiết hơn về chatbot, gồm dòng nhận diện, nhật ký hội thoại và tính năng cần có, nằm ở nghiên cứu chatbot AI cần tính năng gì theo Luật Trí tuệ nhân tạo. Bài này dừng ở mức tổng quan để chủ doanh nghiệp nắm khung.

Những việc luật cấm hẳn khi làm hoặc dùng AI

Danh sách cấm nằm ở Điều 7. Trong đó có ba nhóm hành vi đụng thẳng vào chatbot bán hàng và AI Agent chăm khách. Nhóm đầu là dùng AI để đánh lừa hay dắt mũi nhận thức, hành vi của người khác bằng nội dung giả, gây hại nghiêm trọng. Nhóm hai là nhắm vào điểm yếu của trẻ em, người già, người khuyết tật và các nhóm được luật bảo vệ. Nhóm ba là chặn, tắt hay làm lệch cơ chế để con người giám sát, can thiệp AI, cũng như giấu hoặc sửa thông tin, nhãn, cảnh báo luật đã bắt buộc.

Trang Apolat Legal liệt kê các hành vi bị nghiêm cấm theo Điều 7 Luật Trí tuệ nhân tạo
Trang tóm tắt Luật 134/2025/QH15 của Apolat Legal liệt kê các hành vi bị cấm theo Điều 7. Nguồn: apolatlegal.com, chụp ngày 07/10/2026.

Còn lại là việc lấy và dùng dữ liệu để làm, huấn luyện, thử hay chạy AI trái luật về dữ liệu, dữ liệu cá nhân, sở hữu trí tuệ, an ninh mạng, và việc chiếm hệ thống AI của người khác để làm điều trái luật. Đặt vào chatbot, ra ba yêu cầu thực tế. Kịch bản chốt đơn tránh nhắm riêng người dễ bị tổn thương. Cuộc chat phải có lối sang nhân viên, khách không bị nhốt lại với bot. Dòng nhận diện AI không được có công tắc để tắt. Câu chuyện dữ liệu hội thoại đi đâu thuộc luật bảo vệ dữ liệu cá nhân, và nghiên cứu về CRM xử lý dữ liệu khách hàng đúng luật đi vào phần đó.

Hồ sơ doanh nghiệp nên giữ để giải trình khi được hỏi

Luật ghi rõ nghĩa vụ lưu hồ sơ kỹ thuật và nhật ký hoạt động cho hệ thống rủi ro cao. Với hệ thống trung bình và thấp, nghĩa vụ chính là giải trình khi cơ quan nhà nước yêu cầu, nên những gì doanh nghiệp giữ sẵn quyết định việc giải trình mất vài giờ hay vài tuần. Danh sách dưới đây là gợi ý của MONA từ các điều nói về phân loại, minh bạch và giải trình, không phải mẫu bắt buộc.

Tờ giấy tài liệu kinh doanh đặt trên bàn cạnh cây bút và cuốn sổ
Giấy tờ để sẵn trên bàn là thứ giúp việc giải trình nhanh. Ảnh: Daria Nepriakhina, CC0, nguồn stocksnap.io qua Openverse.
  • Văn bản phân loại rủi ro của hệ thống do nhà cung cấp cấp, kèm ngày và phiên bản hệ thống tương ứng.
  • Bản chụp màn hình dòng nhận diện AI hiển thị trong cuộc chat, kèm ngày bắt đầu áp dụng.
  • Danh sách việc chatbot hay AI Agent được phép làm, các quyền nó có trên hệ thống (đọc đơn, gửi tin, tạo đơn, sửa dữ liệu).
  • Nhật ký hội thoại có thời điểm, để chứng minh khách đã được thông báo và để xem lại khi có khiếu nại.
  • Sổ ghi nhận sự cố: khi nào, chuyện gì, đã xử lý ra sao, ai biết.
  • Hợp đồng với nhà cung cấp, trong đó nói rõ ai phân loại, ai phối hợp khi sửa hệ thống, ai chịu phần nào khi có thiệt hại.

Mốc thời gian: hệ thống đã chạy từ trước còn bao lâu để rà lại?

Hệ thống đã chạy từ trước 01/03/2026 được cho thời gian để làm quen: 18 tháng nếu thuộc y tế, giáo dục, tài chính, 12 tháng với phần còn lại. Hai nguồn thứ cấp là Vietcetera và Apolat Legal cùng ghi khoảng 12 đến 18 tháng, khớp với toàn văn luật MONA đã đọc khi làm nghiên cứu nói trên. Cộng từ 01/03/2026, hai mốc là 01/03/2027 và 01/09/2027, do MONA tự tính. Trong khoảng đó hệ thống vẫn chạy, trừ khi cơ quan quản lý thấy có nguy cơ gây hại nghiêm trọng và yêu cầu dừng. Chatbot đưa lên fanpage sau 01/03/2026 thì không có khoảng đệm nào, luật áp ngay.

Về chế tài, luật nói vi phạm bị xử lý kỷ luật, xử phạt hành chính hoặc truy cứu trách nhiệm hình sự, gây thiệt hại thì phải bồi thường. Một số bài báo nêu mức phạt trần theo từng đối tượng, nhưng các bài MONA mở được viết từ giai đoạn dự thảo hoặc không dẫn điều khoản cuối, nên bài này không ghi con số. Cần mức phạt cụ thể thì hỏi luật sư.

Checklist tự rà chatbot và AI Agent đang chạy

Thứ tự dưới đây đi từ việc làm xong trong một buổi sáng tới việc cần bàn với nhà cung cấp. Làm lần lượt.

  1. Liệt kê mọi chatbot và AI Agent đang chạy: kênh nào (website, Zalo, fanpage, email), ai tạo ra, ai vận hành.
  2. Ghi cho mỗi hệ thống doanh nghiệp đứng vai nào: bên triển khai, nhà cung cấp, hay cả hai.
  3. Xin nhà cung cấp văn bản phân loại rủi ro và mức họ đã xếp; chưa có thì ghi lại là đã hỏi, ngày hỏi.
  4. Mở từng chatbot lên chat thử, xem dòng nhận diện AI có hiện ngay đầu cuộc chat không, chụp màn hình lưu lại.
  5. Kiểm tra chatbot có nút hay lệnh chuyển sang nhân viên, và nhân viên tiếp quản được cuộc chat chưa.
  6. Rà kịch bản bán hàng, tìm câu ép khách, tạo cảm giác khan hiếm giả hay nhắm riêng người lớn tuổi, rồi sửa.
  7. Xem nội dung do AI tạo mà doanh nghiệp đăng công khai (ảnh, video, giọng đọc) và quyết định chỗ nào cần gắn nhãn.
  8. Kiểm tra nhật ký hội thoại: có lưu không, lưu bao lâu, ai xem được, khách xin xóa thì xóa thế nào.
  9. Viết sổ sự cố một trang và chỉ định một người giữ.
  10. Đặt lịch rà lại vào cuối quý, và trước mốc 01/03/2027 nếu hệ thống chạy từ trước 01/03/2026.

Hỏi đáp

Chatbot trả lời khách có phải đăng ký với cơ quan nhà nước không?

Theo Nghị định 142/2026 qua các bản tóm tắt, hệ thống mức trung bình và cao cần được nhà cung cấp thông báo cho Bộ Khoa học và Công nghệ qua cổng thông tin điện tử một cửa trước khi đưa vào sử dụng, còn hệ thống mức thấp chỉ khuyến khích thông báo. Nghĩa vụ này nằm ở nhà cung cấp. Cửa hàng chỉ thuê chatbot về dùng thì hỏi nhà cung cấp đã thông báo chưa và xin lưu lại kết quả.

Cửa hàng nhỏ dùng chatbot có phần mềm bên thứ ba thì ai chịu trách nhiệm?

Mỗi bên giữ phần của vai mình, không ai gánh thay ai. Nhà cung cấp lo phân loại và thiết kế để khách nhận ra AI, bên triển khai lo dùng đúng mục đích và thông báo khi đăng nội dung AI tạo. Khi hệ thống có lỗi gây thiệt hại, việc chia trách nhiệm phụ thuộc điều khoản hợp đồng và luật dân sự, nên hợp đồng với nhà cung cấp cần ghi sẵn.

Nội dung AI viết để đăng blog có phải gắn nhãn không?

Luật yêu cầu thông báo khi công bố công khai văn bản, âm thanh, hình ảnh, video do AI tạo hoặc chỉnh sửa mà có khả năng gây nhầm lẫn về tính xác thực của sự kiện hay nhân vật. Bài hướng dẫn kiến thức do AI hỗ trợ soạn không mô phỏng người thật hay sự kiện thật thì ít có khả năng rơi vào điều này, còn ảnh người thật do AI dựng hay giọng nhân vật giả thì rơi vào. Hình thức nhãn cụ thể cần đọc trực tiếp nghị định hướng dẫn.

AI Agent tự làm việc trong hệ thống nội bộ, không nói chuyện với khách, có chịu luật này không?

Có. Luật áp cho hệ thống AI được triển khai và sử dụng nói chung. Mức rủi ro tính theo hậu quả: agent chỉ tóm tắt tài liệu nội bộ ở mức thấp, agent chấm điểm hồ sơ ứng viên hay quyết định cấp hạn mức có thể bị xếp cao. Hãy ghi rõ agent đọc và ghi vào đâu, như cách MCP server cho AI Agent dùng phần mềm nội bộ giới hạn quyền từng công cụ.

Hệ thống chạy trước 01/03/2026 có cần dừng lại không?

Không cần dừng. Hệ thống vẫn chạy bình thường, được tiếp tục hoạt động trong thời gian chuyển tiếp 12 tháng, hoặc 18 tháng với y tế, giáo dục, tài chính, trừ khi cơ quan quản lý xác định có nguy cơ gây thiệt hại nghiêm trọng. Khoảng đệm ấy dùng để làm checklist ở trên.

Khi cần chatbot hay AI Agent dựng sẵn các việc ở trên

Dòng nhận diện AI, nút chuyển cho nhân viên, nhật ký hội thoại có thời điểm và hồ sơ quyền của agent dễ làm khi hệ thống được viết cùng lúc với phần còn lại, và tốn công hơn nhiều khi phải vá vào hệ thống đã chạy. MONA viết AI Agent theo yêu cầu cho doanh nghiệp, mỗi agent ghi rõ việc được làm và quyền trên hệ thống từ đầu, và có các mẫu như AI Agent pháp chế soạn và rà soát hợp đồng. Với shop bán hàng nhiều kênh, chatbot Dê Cười thuộc nhóm phần mềm quản lý bán hàng đa kênh, có trang riêng cho chatbot tư vấn và chốt đơn. Doanh nghiệp muốn đối chiếu chatbot đang chạy với danh sách trên có thể gọi hotline 1900 636 648 để MONA xem cùng.

Nguồn tham khảo (tra ngày 07/10/2026): Vietnam+, Nghị định 142/2026/NĐ-CP hướng dẫn Luật Trí tuệ nhân tạo (09/05/2026) · Apolat Legal, Luật Trí tuệ nhân tạo 2025 số 134/2025/QH15 · Vietcetera, Luật AI có hiệu lực, cần biết gì · Luật Vĩ An, Nghị định 142/2026/NĐ-CP.

Đọc thêm

Đội MONA gặp khách hàng để khảo sát quy trình trước khi làm phần mềm

Kiến thức phần mềm

Gửi MONA quy trình đang chạy để nhận hướng làm phần mềm

Đội MONA Software khảo sát nghiệp vụ, thiết kế cơ sở dữ liệu, lập trình, bàn giao và đi cùng qua giai đoạn vận hành thử.