AI Y tế Việt Nam
Phần III — Hạ tầng·Chương 14·draft

An toàn, bảo mật và tuân thủ Luật AI

Luật AI 134/2025 đã hiệu lực. Chương này hướng dẫn cụ thể cách phân loại rủi ro, làm hồ sơ tuân thủ, tham gia sandbox.

Domain (WHO 2026)
Digital Professionalism
Tầng Miller
Shows How → Does
Phụ trách
Cập nhật
2026-09-09

An toàn, bảo mật và tuân thủ Luật AI

Phân loại rủi ro AI y tế theo Luật 134/2025

  • Ma trận rủi ro cao / trung bình / thấp cho use case y tế
  • Nghĩa vụ theo mức rủi ro
  • Ân hạn đến 1/9/2027 cho lĩnh vực y tế

Bảo vệ dữ liệu cá nhân

  • NĐ 13/2023 và Luật Dữ liệu
  • Ẩn danh hóa, pseudonymization
  • Consent management
  • DPA với nhà cung cấp cloud quốc tế

An ninh mạng cho hệ thống AI

  • OWASP LLM Top 10 áp dụng cho y tế
  • Prompt injection gián tiếp qua hồ sơ bệnh án
  • Red-teaming định kỳ
  • Ghi log và forensics

Y đức AI

  • Hallucination trong tư vấn lâm sàng
  • Ai chịu trách nhiệm khi AI sai
  • Ghi nhãn AI-generated cho nội dung công khai
  • Human-in-the-loop tuyệt đối cho quyết định lâm sàng

Sandbox theo Luật CN Công nghệ số

  • Cách nộp hồ sơ tham gia sandbox
  • Lợi ích: thử nghiệm hợp pháp AI rủi ro cao
  • Ràng buộc: báo cáo, phạm vi hạn chế

Case đóng chương

Hồ sơ mẫu đăng ký AI rủi ro cao cho một chatbot triệu chứng — checklist 20 điểm cần chuẩn bị.

Lab 14 — Đánh giá rủi ro và soạn hồ sơ tuân thủ

  • Cho một use case AI y tế, hoàn thành form đánh giá tác động + checklist tuân thủ 20 điểm
  • Chấm: peer review + expert spot-check + rubric

Ghi chú của biên tập

  • Chương này là bản khung. Đồng tác giả bổ sung: số liệu cập nhật, case chi tiết, hình minh họa, rubric Lab đầy đủ.
  • Trước khi chuyển sang trạng thái review, đảm bảo mỗi mục có ít nhất 1 nguồn trích dẫn.