
Đại biểu Sùng A Lềnh (Lào Cai) - Ảnh: QUỐC HỘI
Sáng 28-9, hội nghị đại biểu Quốc hội hoạt động chuyên trách cho ý kiến về dự Luật An ninh dữ liệu, dự Luật Định danh và xác thực điện tử.
Trách nhiệm pháp lý khi ứng dụng AI trong xác thực sinh trắc học
Góp ý về dự Luật Định danh và xác thực điện tử, đại biểu Sùng A Lềnh (Lào Cai) quan tâm quy định về trách nhiệm pháp lý khi ứng dụng trí tuệ nhân tạo (AI) trong xác thực sinh trắc học.
Dự thảo luật quy định tổ chức, cá nhân sử dụng kết quả định danh và xác thực từ hệ thống trí tuệ nhân tạo chịu trách nhiệm cuối cùng về quyết định của mình trên cơ sở kết quả đó.
Song ông đề nghị cơ quan soạn thảo cần nghiên cứu và làm rõ tổ chức cung cấp dịch vụ định danh, xác thực sinh trắc học phải chịu trách nhiệm liên đới bồi thường thiệt hại nếu lỗi xác thực sai xuất phát từ lỗ hổng kỹ thuật hoặc sự cố hệ thống AI của đơn vị cung cấp, trừ trường hợp do lỗi cố ý hoặc gian lận thuộc về người sử dụng.
Nêu ý kiến về đối tượng định danh điện tử, đại biểu Nguyễn Thị Sửu (TP Huế) cho rằng đối tượng định danh điện tử được quy định trong dự luật rất rộng.
Bao gồm cơ quan, tổ chức, cá nhân; sản phẩm, hàng hóa, tài sản vật chất; cơ sở dữ liệu, tệp dữ liệu, hình ảnh, âm thanh, video, phần mềm, dịch vụ số, quyền sở hữu trí tuệ và tài sản số, di sản văn hóa phi vật thể; sự kiện, giao dịch, hành vi, địa điểm, không gian và các đối tượng khác.
Bà nói định danh một đối tượng không đồng nghĩa với việc toàn bộ dữ liệu về đối tượng đó đều trở thành danh tính điện tử. Nếu quy định rộng như hiện nay, luật sẽ dễ điều chỉnh nhiều chủ thể pháp lý, tài sản, dữ liệu, sự kiện.

Đại biểu Nguyễn Thị Việt Nga - Ảnh: QUỐC HỘI
Bảo đảm cho người bị ảnh hưởng biết nguy cơ liên quan trực tiếp đến dữ liệu của mình
Góp ý vào dự Luật An ninh dữ liệu, đại biểu Nguyễn Thị Việt Nga (TP Hải Phòng) nêu dự thảo đã thể hiện rõ nỗ lực tháo gỡ vấn đề trong đó sắp xếp thủ tục thành hai nhóm, giao Bộ Công an làm đầu mối tiếp nhận và yêu cầu sử dụng lại thông tin, hồ sơ, kết quả đã có.
Theo bà, đây là hướng xử lý đúng, song hai nhóm thủ tục không có nghĩa chỉ phát sinh hai thủ tục. Vấn đề nằm ở chỗ không phải gọi tên các thủ tục thành mấy nhóm, mà là một cơ quan, bệnh viện, trường đại học hoặc doanh nghiệp để đưa một hệ thống dữ liệu vào hoạt động, thực tế phải nộp dữ liệu bao nhiêu lần, chờ bao nhiêu quyết định và chịu tổng chi phí bao nhiêu.
Nếu một kết quả đã được cơ quan có thẩm quyền thẩm định theo pháp luật về an ninh mạng mà vẫn phải đánh giá lại cùng nội dung theo luật này, thì việc có một đầu mối tiếp nhận chưa đủ để giảm gánh nặng.
Đại biểu cho rằng đây không chỉ là câu chuyện cải cách thủ tục hành chính. Một đạo luật về an ninh dữ liệu chỉ phát huy hiệu quả khi cơ quan quản lý tập trung được nguồn lực vào những rủi ro thật sự nghiêm trọng, còn cơ quan, tổ chức và doanh nghiệp hiểu rõ mình phải làm gì, làm với ai và kết quả đã được công nhận đến đâu.
Đại biểu Nguyễn Đặng Ân (Lạng Sơn) dẫn chứng Luật An ninh dữ liệu quy định trong giai đoạn chia sẻ, cung cấp, giao dịch dữ liệu phải áp dụng các biện pháp bảo vệ tương ứng với cấp độ dữ liệu và việc kinh doanh, chuyển nhượng dữ liệu thực hiện theo pháp luật về dữ liệu.
Thực tế, một tập dữ liệu được chia sẻ, chuyển nhượng hoàn toàn có thể đồng thời chứa dữ liệu cá nhân. Do đó ông đề nghị làm rõ hơn nguyên tắc áp dụng trong trường hợp này để đảm bảo thống nhất giữa ba luật, tránh phát sinh các cách hiểu khác nhau.
Về bảo vệ quyền và lợi ích của người dùng khi xảy ra sự cố an ninh dữ liệu, dự thảo quy định tương đối cụ thể về báo cáo, xử lý, điều tra và phục hồi dữ liệu sau sự cố.
Song ông đề nghị rà soát thêm khi sự cố an ninh dữ liệu trực tiếp ảnh hưởng đến quyền và lợi ích của cá nhân thì người bị ảnh hưởng được thông tin thế nào để chủ động bảo vệ quyền lợi của mình.
Đại biểu đề nghị nghiên cứu hoặc giao Chính phủ quy định phù hợp về nội dung, phương thức thông tin cho người bị ảnh hưởng, bảo đảm họ biết được nguy cơ liên quan trực tiếp đến dữ liệu của mình, biện pháp cần thực hiện để tự bảo vệ và nhận sự hỗ trợ khi cần thiết.