Mỹ đang ở trong một tình thế độc đáo: chính quyền liên bang vẫn chưa ban hành đạo luật quản lý AI tổng thể, nhưng các bang không chờ đợi.
Tính đến tháng 3 năm 2026, cơ quan lập pháp của 45 bang Mỹ đã đề xuất 1.561 dự luật liên quan đến AI – chỉ riêng trong năm nay, với phạm vi từ phân biệt đối xử thuật toán, Deepfake đến quy trình xử lý yêu cầu bảo hiểm y tế.
Phía liên bang đang làm gì
Không có luật mới, nhưng các cơ quan liên bang đang sử dụng khuôn khổ pháp lý hiện có để đối phó với các vấn đề AI:
FTC sử dụng Mục 5 (luật chống cạnh tranh không lành mạnh) để giám sát các quảng cáo thổi phồng khả năng AI và các sản phẩm không tiết lộ việc sử dụng AI. Quảng cáo sai sự thật về chức năng AI hoặc mạo nhận nội dung do AI tạo ra là do con người thực hiện – tất cả đều nằm trong tầm ngắm của FTC.
SEC tập trung vào "AI washing". Các công ty đại chúng tuyên bố mức độ ứng dụng AI cao trong báo cáo tài chính hoặc buổi giới thiệu nhưng thực tế không đúng như vậy, hoặc hiệu quả khác xa so với tuyên bố – SEC bắt đầu truy tố nghiêm túc các vụ án này trong năm nay.
DOJ sử dụng Đạo luật Khiếu nại Sai sự thật để truy tố các tuyên bố liên quan đến AI bị thổi phồng trong hợp đồng mua sắm chính phủ, đặc biệt nhạy cảm trong lĩnh vực hợp đồng y tế liên bang và quốc phòng.
Cơ quan chống độc quyền giám sát việc định giá thuật toán và chia sẻ dữ liệu, đặc biệt là mô hình "thông đồng hub-and-spoke": nhà cung cấp AI đóng vai trò trung tâm, nhiều đối thủ cạnh tranh trao đổi thông tin định giá thông qua nó, tạo ra sự phối hợp ngầm.
Nhà Trắng đã công bố Kế hoạch Hành động AI vào tháng 7 năm ngoái, với tông điệu "thúc đẩy đổi mới, nới lỏng quản lý". Trump đã ký một sắc lệnh hành pháp vào tháng 12 năm 2025 để thiết lập khuôn khổ chính sách AI thống nhất liên bang, đồng thời thành lập Lực lượng Đặc nhiệm Kiện tụng AI của DOJ (bắt đầu hoạt động từ ngày 10 tháng 1 năm 2026), nhằm thách thức tại tòa án các luật tiểu bang bị coi là xung đột với chính sách liên bang.
Nhưng sắc lệnh hành pháp tự nó không có hiệu lực lập pháp – để thực sự thay thế luật tiểu bang, Quốc hội phải thông qua luật mới hoặc chờ phán quyết của tòa án. Trước đó, luật tiểu bang hiện hành vẫn có hiệu lực và doanh nghiệp vẫn phải tuân thủ đa tuyến.
Hành động của các bang
California, Colorado, New York và Texas là những người chơi chính.
California TFAIA (Đạo luật Minh bạch AI Tiên phong) và Texas RAIGA (Đạo luật Quản trị AI Có trách nhiệm) có hiệu lực đồng thời vào ngày 1 tháng 1 năm nay, lần lượt yêu cầu công bố thông tin minh bạch đối với các mô hình tiên phong và khuôn khổ quản trị cho các hệ thống AI rủi ro cao. Đạo luật AI Colorado là đạo luật bao phủ toàn diện nhất trong số các bang, chính thức có hiệu lực vào năm 2026.
New York đưa ra yêu cầu công bố định giá thuật toán: nếu bạn sử dụng thuật toán để định giá, bạn phải thông báo cho người tiêu dùng.
Indiana, Utah, Washington đều thông qua luật trong năm nay quy định việc sử dụng AI trong quy trình xử lý yêu cầu bảo hiểm y tế: các công ty bảo hiểm không thể sử dụng hệ thống AI làm "căn cứ duy nhất" để từ chối hoặc sửa đổi yêu cầu – phải có sự xem xét của con người.
Các tổng chưởng lý tiểu bang còn có một công cụ lợi hại: quy định UDAP (Đạo luật Hành vi Thương mại Không lành mạnh và Lừa dối). Các quy định này tính phạt theo số lần vi phạm, không cần chứng minh thiệt hại cá nhân cụ thể, ngưỡng thực thi thấp hơn nhiều so với công cụ liên bang và mức phạt có thể chồng chất lên rất lớn.
So sánh với EU
So sánh sẽ thấy rõ hơn. Đạo luật AI của EU bước vào giai đoạn thực thi toàn diện vào năm 2026, Văn phòng AI châu Âu bắt đầu kiểm toán và phạt tiền, mức phạt tối đa có thể lên tới 7% doanh thu hàng năm. Có khuôn khổ thống nhất, cơ quan thực thi rõ ràng và phân loại rủi ro minh bạch.
Mỹ hiện không có cơ chế thống nhất ở quy mô đó. Tổng số tiền phạt UDAP của 50 bang cộng lại cũng không nhỏ, nhưng tính nhất quán và khả năng dự đoán trong thực thi lại quá chênh lệch. Một việc có thể là vi phạm ở California, nhưng lại không sao ở Texas, và ở cấp liên bang lại là một logic khác.
Khó khăn tuân thủ của doanh nghiệp
Nếu bạn là doanh nghiệp AI hoạt động tại nhiều bang của Mỹ, bạn hiện đang phải đối mặt với:
- Không có bộ quy tắc liên bang thống nhất để tham khảo
- 50 bang mỗi bang có dự luật riêng, một số điều khoản xung đột trực tiếp
- Cuộc chiến pháp lý giữa liên bang và các bang vẫn chưa kết thúc, cục diện cuối cùng chưa rõ
- Lực lượng đặc nhiệm kiện tụng của DOJ đã bắt đầu hoạt động, nhưng kết quả có thể phải lên đến Tòa án Tối cao mới ngã ngũ
Báo cáo của công ty tư vấn pháp lý Morgan Lewis vào tháng 4 năm nay chỉ ra rằng rủi ro chính của doanh nghiệp nằm ở bốn mảng: lỗ hổng quản trị quyền riêng tư dữ liệu, lỗ hổng công bố thông tin chứng khoán, rủi ro khai báo sai trong hợp đồng chính phủ và thực thi phối hợp giữa các bang.
Lời khuyên của họ rất thực tế: xây dựng đội ngũ tuân thủ đa chức năng, thực hiện công bố thông tin minh bạch, không chia sẻ dữ liệu định giá nhạy cảm cạnh tranh với nhà cung cấp AI và liên tục theo dõi diễn biến lập pháp của các bang.
Cục diện này sẽ kéo dài bao lâu
Nếu Quốc hội thực sự thông qua đạo luật AI liên bang, nó có thể hợp nhất cục diện phân mảnh hiện tại. Nhưng hiệu quả lập pháp liên bang của Mỹ thì bạn biết rồi đấy – EU mất hơn ba năm từ thảo luận đến thực thi, còn Mỹ đến nay vẫn chưa chính thức đưa ra dự thảo.
Khả năng cao hơn là: Lực lượng đặc nhiệm kiện tụng AI của DOJ sẽ xử lý một vài vụ án mang tính bước ngoặt, một xung đột cụ thể nào đó sẽ được đưa lên Tòa án Tối cao, và phán quyết của tòa án mới thực sự phân định ranh giới giữa liên bang và các bang. Trước đó, quản lý AI của Mỹ sẽ vẫn như thế này – phân tán, phân mảnh và đang tranh đấu tại tòa án.
Đối với các doanh nghiệp muốn thâm nhập thị trường Mỹ, ý nghĩa thực tế của tình trạng này là: bạn phải xem xét đồng thời các quy định cụ thể của bang mục tiêu, không chỉ tập trung vào cấp liên bang. Yêu cầu của California và Texas có thể rất khác nhau, và cả hai đều đang thay đổi.
Nguồn tham khảo: AI Enforcement Accelerates as Federal Policy Stalls and States Step In (Morgan Lewis); U.S. Tech Legislative & Regulatory Update – First Quarter 2026 (Global Policy Watch); Proposed State AI Law Update: April 6, CocoLoop, 2026 (JDSupra)