ĐBQH đề xuất nhà cung cấp chịu trách nhiệm nếu AI xác thực sinh trắc học sai
Nguồn ảnh: VTC News
Đại biểu Quốc hội đề xuất đơn vị cung cấp dịch vụ phải bồi thường nếu AI xác thực sinh trắc học sai do lỗ hổng kỹ thuật hoặc sự cố hệ thống.
Tiếp tục chương trình Hội nghị đại biểu Quốc hội hoạt động chuyên trách lần thứ nhất, nhiệm kỳ Quốc hội khóa XVI, cuối giờ làm việc sáng 28/9, các đại biểu thảo luận nhóm về 3 dự án luật thuộc lĩnh vực an ninh, gồm: Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia, Luật An ninh dữ liệu và Luật Định danh và xác thực điện tử.
Đại biểu Quốc hội Sùng A Lềnh.
Nêu ý kiến tại hội nghị, đại biểu Sùng A Lềnh (Đoàn Lào Cai) quan tâm đến quy định về trách nhiệm pháp lý khi ứng dụng trí tuệ nhân tạo (AI) trong xác thực sinh trắc học tại dự án Luật Định danh và xác thực điện tử.
Theo đại biểu, dự thảo Luật quy định tổ chức, cá nhân sử dụng kết quả định danh, xác thực từ hệ thống AI phải chịu trách nhiệm cuối cùng về quyết định của mình trên cơ sở kết quả đó.
“Tôi đề nghị cơ quan soạn thảo nghiên cứu, làm rõ trách nhiệm của tổ chức cung cấp dịch vụ định danh, xác thực AI. Theo đó, đơn vị cung cấp cần chịu trách nhiệm liên đới, bồi thường thiệt hại nếu việc xác thực sai xuất phát từ lỗ hổng kỹ thuật hoặc sự cố hệ thống AI, trừ trường hợp lỗi cố ý hoặc gian lận thuộc về người sử dụng”, đại biểu Sùng A Lềnh nói.
Đại biểu cho rằng nếu chỉ quy định người sử dụng kết quả định danh, xác thực chịu trách nhiệm cuối cùng là chưa đầy đủ và có thể đẩy toàn bộ rủi ro về phía người dân hoặc doanh nghiệp.
Trong khí đó, với những doanh nghiệp vừa và nhỏ lại không có đủ trình độ, năng lực kỹ thuật và trang thiết bị để kiểm soát lỗi hệ thống của nhà cung cấp dịch vụ.
Theo đại biểu Sùng A Lềnh, việc quy định trách nhiệm của đơn vị cung cấp dịch vụ trong trường hợp lỗi xuất phát từ hệ thống sẽ bảo đảm công bằng và bảo vệ người tiêu dùng theo các nguyên tắc của pháp luật dân sự.
Không để doanh nghiệp phải nộp cùng một dữ liệu nhiều lần
Góp ý về dự án Luật An ninh dữ liệu, đại biểu Nguyễn Thị Việt Nga (Đoàn Hải Phòng) đề nghị xử lý nguy cơ chồng chéo thủ tục với Luật Dữ liệu, Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân và các luật chuyên ngành.
Đại biểu Quốc hội Nguyễn Thị Việt Nga.
Theo bà Nga, cùng một hệ thống, hoạt động xử lý hoặc chuyển dữ liệu có thể phải đáp ứng nhiều yêu cầu về hồ sơ, đánh giá, biện pháp kỹ thuật và nhân sự.
Đại biểu ghi nhận dự thảo Luật đã sắp xếp thủ tục thành hai nhóm, giao Bộ Công an làm đầu mối tiếp nhận, đồng thời yêu cầu sử dụng lại thông tin, hồ sơ và kết quả đã có. Tuy nhiên, bà Nga lưu ý việc sắp xếp thành hai nhóm không đồng nghĩa trên thực tế chỉ phát sinh hai thủ tục.
Bà Nga đề nghị những nội dung trùng lặp chỉ thực hiện một lần đánh giá, sử dụng một bộ hồ sơ và kết quả có giá trị cho các cơ quan liên quan. Chỉ những nội dung thực sự đặc thù về an ninh dữ liệu mới đặt ra yêu cầu bổ sung.
Đồng thời, dự thảo Luật cần quy định nguyên tắc không yêu cầu tổ chức, cá nhân lặp lại việc thẩm định, chứng nhận hoặc cung cấp thông tin đối với cùng một đối tượng, cùng một nội dung đã được cơ quan có thẩm quyền xác nhận.
“Một đạo luật về an ninh dữ liệu chỉ phát huy hiệu quả khi cơ quan quản lý tập trung được nguồn lực vào những rủi ro thật sự nghiêm trọng, còn cơ quan, tổ chức và doanh nghiệp hiểu rõ mình phải làm gì, làm với ai và kết quả đã được công nhận đến đâu”, đại biểu Nguyễn Thị Việt Nga nói.
Cuối giờ làm việc sáng 28/9, tại Hội nghị đại biểu Quốc hội hoạt động chuyên trách lần thứ nhất, nhiệm kỳ Quốc hội khóa XVI, các đại biểu chia nhóm thảo luận những dự án luật thuộc lĩnh vực an ninh. Ba dự án được đưa ra bàn bạc gồm Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia, Luật An ninh dữ liệu và Luật Định danh và xác thực điện tử. Theo thông tin VTC News, những góp ý tại phiên thảo luận tập trung vào trách nhiệm khi AI xác thực sinh trắc học sai và nguy cơ doanh nghiệp phải lặp lại thủ tục, hồ sơ dữ liệu.
Đại biểu Sùng A Lềnh, thuộc Đoàn Lào Cai, nêu băn khoăn về trách nhiệm pháp lý trong ứng dụng trí tuệ nhân tạo vào định danh và xác thực sinh trắc học. Dự thảo Luật Định danh và xác thực điện tử hiện quy định tổ chức, cá nhân sử dụng kết quả do hệ thống AI tạo ra phải chịu trách nhiệm cuối cùng về quyết định của mình. Ông cho rằng quy định ấy cần được làm rõ hơn, nhất là khi kết quả sai bắt nguồn từ lỗi kỹ thuật hoặc sự cố nằm trong hệ thống của đơn vị cung cấp dịch vụ.
Theo đề xuất của đại biểu, nhà cung cấp dịch vụ định danh, xác thực bằng AI cần chịu trách nhiệm liên đới và bồi thường thiệt hại nếu lỗi xác thực xuất phát từ lỗ hổng kỹ thuật hoặc sự cố hệ thống. Ngoại lệ được ông nêu là trường hợp người sử dụng cố ý gây lỗi hoặc có hành vi gian lận, khi đó trách nhiệm thuộc về phía người sử dụng. Cách tiếp cận này nhằm phân định trách nhiệm theo nguyên nhân phát sinh sai sót, thay vì mặc nhiên đặt toàn bộ hậu quả lên người đã sử dụng kết quả xác thực.
Ông Sùng A Lềnh nhận định chỉ yêu cầu người sử dụng kết quả định danh, xác thực chịu trách nhiệm cuối cùng là chưa đầy đủ, đồng thời có thể chuyển hết rủi ro sang người dân và doanh nghiệp. Những đơn vị vừa và nhỏ đặc biệt khó tự kiểm tra lỗi từ hệ thống của nhà cung cấp, bởi họ có thể thiếu năng lực kỹ thuật, nhân sự chuyên môn và trang thiết bị cần thiết. Nếu sai sót do hệ thống mà bên cung cấp không phải gánh trách nhiệm tương ứng, nhóm người dùng này có thể gặp bất lợi trong việc xác định nguyên nhân và bảo vệ quyền lợi.
Đại biểu cho rằng quy định trách nhiệm của nhà cung cấp khi sự cố bắt nguồn từ hệ thống sẽ giúp bảo đảm công bằng giữa các bên liên quan. Cách quy định đó cũng góp phần bảo vệ người tiêu dùng, phù hợp với những nguyên tắc của pháp luật dân sự về trách nhiệm và bồi thường thiệt hại. Từ góc nhìn của ông, luật cần tính đến cả người sử dụng kết quả lẫn đơn vị tạo ra, vận hành dịch vụ, thay vì chỉ nêu trách nhiệm của một phía.
Ở phần góp ý về dự án Luật An ninh dữ liệu, đại biểu Nguyễn Thị Việt Nga, thuộc Đoàn Hải Phòng, đề nghị xử lý nguy cơ thủ tục bị chồng chéo với nhiều luật hiện hành. Bà chỉ ra các luật có liên quan gồm Luật Dữ liệu, Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân và những luật chuyên ngành khác. Với cùng một hệ thống, hoạt động xử lý hoặc chuyển dữ liệu có thể phải đáp ứng nhiều yêu cầu về hồ sơ, đánh giá, biện pháp kỹ thuật và nhân sự.
Bà Nga ghi nhận dự thảo đã chia thủ tục thành hai nhóm, giao Bộ Công an làm đầu mối tiếp nhận, đồng thời yêu cầu tận dụng thông tin, hồ sơ và kết quả sẵn có. Tuy nhiên, theo bà, việc sắp xếp thành hai nhóm không có nghĩa rằng trên thực tế doanh nghiệp chỉ phải thực hiện đúng hai thủ tục. Bà đề nghị những phần việc trùng lặp chỉ cần được đánh giá một lần, dùng chung một bộ hồ sơ và công nhận kết quả cho các cơ quan có liên quan.
Những yêu cầu bổ sung, theo đề xuất của đại biểu, nên giới hạn ở nội dung thực sự đặc thù về an ninh dữ liệu, thay vì lặp lại việc đã hoàn tất. Dự thảo cũng cần nêu nguyên tắc không buộc tổ chức, cá nhân thẩm định, chứng nhận hoặc cung cấp lại thông tin về cùng đối tượng, cùng nội dung đã được cơ quan có thẩm quyền xác nhận. Bà Nguyễn Thị Việt Nga nhấn mạnh luật chỉ phát huy hiệu quả khi cơ quan quản lý tập trung nguồn lực vào rủi ro nghiêm trọng, còn doanh nghiệp biết rõ nghĩa vụ, đầu mối xử lý và giá trị công nhận của kết quả đã có.