Chuyển đổi số

Theo Luật Chuyển đổi số 2025, năm luật công nghệ liên quan tới doanh nghiệp thế nào?

Theo Luật Chuyển đổi số 2025, năm luật công nghệ liên quan tới doanh nghiệp thế nào?
Năm luật công nghệ điều chỉnh các khía cạnh khác nhau nhưng liên kết chặt. Bài viết tổng hợp cách chúng áp dụng vào doanh nghiệp.

Doanh nghiệp thường lúng túng khi đối diện với nhiều luật cùng liên quan tới công nghệ và dữ liệu. Bài viết này tổng hợp cách năm luật liên kết với nhau và áp dụng vào hoạt động thực tế.

Lưu ý: bài viết nêu khung tổng quan. Với từng tình huống cụ thể, cần tra chính xác điều khoản trong văn bản gốc và các văn bản hướng dẫn.

Mỗi luật điều chỉnh khía cạnh nào

Luật An ninh mạng số 116/2025/QH15 — bảo vệ an ninh trên không gian mạng, các hành vi bị cấm, bảo vệ hệ thống thông tin, an ninh dữ liệu. Đây là luật đặt ra yêu cầu về bảo vệ hệ thống và ngăn chặn hành vi gây hại.

Luật Dữ liệu số 148/2025/QH15 — quản trị dữ liệu số, quyền và nghĩa vụ của chủ quản dữ liệu, bảo vệ dữ liệu, phát triển kinh tế dữ liệu. Đây là luật trung tâm về cách doanh nghiệp xử lý dữ liệu.

Luật Giao dịch điện tử số 20/2023/QH15 — giá trị pháp lý của thông điệp dữ liệu, chữ ký điện tử, hợp đồng điện tử, dịch vụ tin cậy. Đây là luật cho phép các giao dịch điện tử có hiệu lực như văn bản giấy.

Luật Công nghiệp công nghệ số số 71/2025/QH15 — phát triển ngành công nghiệp công nghệ số, chính sách hỗ trợ, nghĩa vụ của doanh nghiệp trong ngành.

Luật Trí tuệ nhân tạo số 134/2025/QH15 — điều chỉnh hoạt động liên quan tới trí tuệ nhân tạo.

Cần lưu ý một điểm quan trọng về quan hệ giữa hai luật cuối: Điều 33 Luật 134/2025/QH15 bãi bỏ một số quy định của Luật 71/2025/QH15, trong đó có Chương IV về trí tuệ nhân tạo — có hiệu lực từ ngày 01/3/2026. Nghĩa là các nội dung về trí tuệ nhân tạo chuyển sang được điều chỉnh bởi Luật 134/2025. Khi tra cứu, cần kiểm tra hiệu lực của điều khoản tại thời điểm áp dụng.

Chúng gặp nhau ở đâu trong thực tế

Một doanh nghiệp bán hàng trực tuyến chạm vào cả bốn luật trong một giao dịch:

Khi khách đặt hàng — thu thập dữ liệu cá nhân thuộc phạm vi Luật 148/2025.

Khi ký hợp đồng, xuất hóa đơn điện tử — giá trị pháp lý theo Luật 20/2023.

Khi bảo vệ hệ thống bán hàng — nghĩa vụ theo Luật 116/2025.

Nếu doanh nghiệp làm phần mềm — thêm nghĩa vụ và chính sách theo Luật 71/2025.

Điều 10 Luật 71/2025/QH15 thể hiện rõ sự liên kết này: Cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động công nghiệp công nghệ số phải tuân thủ quy định của pháp luật về an toàn thông tin mạng, an ninh mạng, pháp luật về dữ liệu, dữ liệu cá nhân và pháp luật khác có liên quan.

Ba nghĩa vụ xuất hiện ở hầu hết mọi ngành

Thứ nhất — bảo vệ dữ liệu tương xứng. Khoản 1 Điều 27 Luật 148/2025/QH15 quy định chủ quản dữ liệu phải chủ động thiết lập quy trình, biện pháp bảo vệ dữ liệu phù hợp với tính chất hoạt động và phương thức đáp ứng yêu cầu của chủ thể dữ liệu.

Cụm "phù hợp với tính chất hoạt động" là nguyên tắc quan trọng: mức bảo vệ tương xứng với rủi ro. Một cửa hàng bán quần áo và một phòng khám không cần cùng mức biện pháp.

Thứ hai — không mua bán dữ liệu trái phép. Khoản 3 Điều 5 Luật 148/2025/QH15 nghiêm cấm thu thập, sử dụng, chia sẻ, mua, bán, khai thác dữ liệu số trái quy định của pháp luật.

Đây là điều khoản mà vi phạm phổ biến nhất trong thực tế kinh doanh: mua danh sách khách hàng, bán dữ liệu cho đối tác, chia sẻ cho bên tiếp thị.

Thứ ba — bảo đảm an ninh dữ liệu. Điều 26 Luật 116/2025/QH15 quy định các nội dung bảo đảm an ninh dữ liệu, gồm bảo vệ dữ liệu khỏi truy cập trái phép, khỏi bị làm sai lệch, và bảo đảm tính sẵn sàng.

Khi nào cần quan tâm tới giá trị pháp lý điện tử

Khoản 1 Điều 19 Luật 20/2023/QH15 quy định:

Nội dung của thông điệp dữ liệu được bảo đảm toàn vẹn khi nội dung đó chưa bị thay đổi, trừ những thay đổi về hình thức phát sinh trong quá trình gửi, lưu trữ hoặc hiển thị thông điệp dữ liệu.

Điều khoản này có ý nghĩa với mọi doanh nghiệp có hồ sơ dùng làm chứng cứ: hồ sơ chất lượng sản phẩm, nhật ký bảo trì, kết quả kiểm nghiệm, chứng từ giao nhận, hồ sơ nhân sự.

Nguyên tắc rút ra: nếu một bản ghi có thể cần dùng làm chứng cứ sau này, nó phải không sửa được, có nhật ký thay đổi, và gắn định danh người thực hiện.

Đây là điểm mà rất nhiều doanh nghiệp bỏ qua cho tới khi có tranh chấp và phát hiện hồ sơ của mình không chứng minh được gì.

Mẫu hình chung qua các ngành

Qua các lĩnh vực khác nhau, một số nguyên tắc lặp lại:

  • Dữ liệu quan trọng ghi tự động từ thiết bị, hạn chế nhập tay;
  • Không sửa được dữ liệu đã chốt;
  • Nhật ký không sửa được, kể cả bởi quản trị viên;
  • Hệ thống chặn hành vi sai thay vì chỉ ghi nhận nó;
  • Cảnh báo khi thiết bị ngừng gửi — im lặng không phải tin tốt;
  • Chức năng an toàn hoạt động độc lập với phần mềm;
  • Phân tách nhiệm vụ — không một người có đủ quyền tự làm sai;
  • Thu hồi quyền ngay khi nhân sự nghỉ;
  • Giám sát tra cứu bất thường;
  • Luôn có phương án cho người không dùng được công nghệ.

Điểm thứ tư đáng nhấn mạnh: khác biệt giữa hệ thống thực chất và hệ thống hình thức nằm ở chỗ nó có chặn được việc xuất một lô hàng chưa đạt, một mẻ chưa đủ nhiệt độ, hay chỉ ghi nhận rồi để đó.

Điểm thứ mười là nguyên tắc về công bằng xuất hiện ở mọi lĩnh vực dịch vụ công và dịch vụ thiết yếu, gắn với Khoản 5 Điều 41 Luật 148/2025/QH15 về việc người dùng không bị áp đặt điều kiện bất hợp lý hoặc bị phân biệt đối xử khi sử dụng sản phẩm, dịch vụ số.

Bắt đầu từ đâu

Sáu bước theo thứ tự: biết mình đang giữ dữ liệu gì và ở đâu; xác định dữ liệu nào nhạy cảm nhất; đặt biện pháp bảo vệ tương xứng, ưu tiên nhóm nhạy cảm; rà soát các hành vi có nguy cơ vi phạm — mua bán dữ liệu, tiếp thị không xin phép; bảo đảm hồ sơ quan trọng có tính toàn vẹn; và chuẩn bị phương án khi có sự cố.

Với doanh nghiệp nhỏ, ba việc đầu làm được ngay mà không tốn chi phí, và chúng giải quyết phần lớn rủi ro.

Lưu ý khi tra cứu

Bốn nguyên tắc: luôn tra văn bản gốc, không dựa vào tóm tắt; kiểm tra hiệu lực của điều khoản tại thời điểm áp dụng; tra cả văn bản hướng dẫn thi hành; và với lĩnh vực có điều kiện, tra pháp luật chuyên ngành vì nó thường quy định chi tiết hơn.

Điểm thứ hai đặc biệt quan trọng với giai đoạn hiện nay: nhiều luật mới ban hành, có điều khoản bãi bỏ, sửa đổi lẫn nhau và có mốc hiệu lực khác nhau.

Danh sách kiểm tra

  • Có biết luật nào áp dụng cho hoạt động của mình không?
  • Mức bảo vệ dữ liệu có tương xứng với rủi ro không?
  • mua bán, chia sẻ dữ liệu trái phép không?
  • Hồ sơ dùng làm chứng cứ có sửa được không?
  • Hệ thống có chặn hành vi sai hay chỉ ghi nhận?
  • phương án cho người không dùng được công nghệ không?
  • kiểm tra hiệu lực điều khoản khi tra cứu không?

Đọc thêm cùng chủ đề

Căn cứ pháp lý

  • Luật 148/2025/QH15 Điều 27
  • Luật 116/2025/QH15 Điều 26
  • Luật 20/2023/QH15 Điều 19
  • Luật 71/2025/QH15 Điều 10

Bài viết dẫn chiếu văn bản đang có hiệu lực. Nội dung mang tính tham khảo, không thay thế ý kiến tư vấn cho từng trường hợp cụ thể.

Bình luận (0)

Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ ý kiến.

Để lại bình luận

Email không hiển thị công khai.
Đánh giá