Quốc hội vẫn chưa thể thông qua một đạo luật AI liên bang – điều này ai cũng biết. Khuôn khổ chính sách AI của chính quyền Trump chủ trương "quản lý nhẹ nhàng" và đang tìm cách dùng quyền lực liên bang để ngăn chặn các bang tự lập pháp.
Nhưng có một điều nhiều người không để ý: các cơ quan thực thi liên bang đã không chờ luật nữa, họ đang dùng những công cụ hiện có để bắt đầu xử lý các công ty AI.
Báo cáo mới nhất của Morgan Lewis tóm tắt xu hướng này: Tốc độ thực thi AI liên bang đã vượt xa tốc độ lập pháp AI liên bang.
FTC: Tuyên bố AI lừa dối, Mục 5 có thể xử lý
Ủy ban Thương mại Liên bang (FTC) không có điều khoản riêng về AI, nhưng họ có một công cụ đã dùng hàng thập kỷ: Mục 5 của Đạo luật FTC, cấm "hành vi thương mại không công bằng hoặc lừa dối".
Các công ty AI thường vi phạm những gì?
- Quảng cáo sản phẩm phóng đại khả năng AI ("chính xác 100%", "hoàn toàn không thiên vị")
- Người dùng bị AI đưa ra quyết định ảnh hưởng đến họ mà không hề hay biết
- AI chăm sóc khách hàng không thông báo rõ rằng nó là máy
- Điều khoản bảo mật mơ hồ, nhưng thực tế dùng dữ liệu người dùng để huấn luyện mô hình
Tất cả những điều này đều nằm trong phạm vi của Mục 5. FTC đã bắt đầu giám sát quảng cáo và thực tiễn dữ liệu của các công ty AI. Một khi xác định một tuyên bố là quảng cáo sai sự thật, họ có thể phạt trực tiếp mà không cần chờ luật mới.
SEC: AI Washing là rủi ro tài chính mới
Ủy ban Chứng khoán và Giao dịch (SEC) có trọng tâm khác, họ giám sát việc phóng đại AI trên thị trường vốn.
AI washing, nói đơn giản là: các công ty đại chúng hoặc sắp niêm yết phóng đại hoặc bịa đặt khả năng AI khi giao tiếp với nhà đầu tư.
Điều này đã trở thành vấn đề thực sự sau khi khái niệm AI bùng nổ vào năm 2025. Hàng loạt công ty bắt đầu nhồi nhét thuật ngữ AI vào báo cáo thường niên, tài liệu IPO, thuyết trình nhà đầu tư: "chúng tôi hoàn toàn do AI điều khiển", "AI giúp lợi nhuận của chúng tôi tăng X%" – nhưng những con số này hoặc không có cơ sở phương pháp luận, hoặc được bịa ra.
Các cuộc điều tra AI washing của SEC đang được tiến hành, dự kiến nửa đầu năm 2026 sẽ có một số vụ bước vào giai đoạn xử phạt chính thức. Đối với các công ty AI đang chuẩn bị IPO, đây là rủi ro pháp lý cần được xem xét nghiêm túc, không chỉ là vấn đề quan hệ công chúng.
DOJ: Đạo luật Khiếu nại Sai trong hợp đồng chính phủ
Bộ Tư pháp (DOJ) có góc tiếp cận tinh vi hơn, tập trung vào các dự án AI sử dụng ngân sách chính phủ.
Đạo luật Khiếu nại Sai (False Claims Act) cho phép chính phủ và người tố cáo khởi kiện các hành vi khai báo sai hoặc gian lận trong hợp đồng chính phủ. Nếu một công ty nhận hợp đồng chính phủ, tuyên bố triển khai một hệ thống AI nào đó để nâng cao hiệu quả hoặc an ninh, nhưng thực tế không có, hoặc hiệu quả bị phóng đại nghiêm trọng, thì có thể kích hoạt điều tra.
Chính phủ liên bang Mỹ chi tiêu rất lớn hàng năm cho các dự án CNTT và AI. Nhiều dự án quốc phòng, y tế, cơ sở hạ tầng đang sử dụng AI. Đây là một rủi ro pháp lý bị đánh giá thấp, đặc biệt đối với các công ty vừa bán AI cho chính phủ vừa phóng đại khả năng.
Chống độc quyền: Định giá bằng thuật toán đang bị giám sát
Các cơ quan chống độc quyền đang chú ý đến một vấn đề cụ thể: nhiều doanh nghiệp cùng sử dụng một công cụ định giá AI.
Ngay cả khi không có thỏa thuận thông đồng rõ ràng giữa các công ty này, nếu kết quả là giá cả trong ngành tăng đồng loạt, thì cũng có thể kích hoạt điều tra chống độc quyền. Năm nay, ngành khách sạn và nền tảng cho thuê nhà đã bị chỉ trích điều tra, vấn đề cốt lõi là: các doanh nghiệp sử dụng cùng một thuật toán định giá AI có cấu thành "cartel kỹ thuật số" hay không.
Hiện chưa có tiền lệ rõ ràng cho vấn đề này, nhưng đã có một số vụ kiện đang được xử lý, kết quả sẽ ảnh hưởng đến ranh giới tuân thủ của toàn bộ thị trường công cụ định giá AI.
Các bang đang lấp đầy khoảng trống: Tuần trước lại thông qua ba đạo luật mới
Liên bang không hành động, các bang tự chạy.
Tuần trước (tuần 7-13 tháng 4), ba bang nữa đã thông qua luật mới:
- Nebraska: Chatbot AI phải tiết lộ rõ ràng với trẻ vị thành niên rằng nó là AI, không được giả làm người, không được tuyên bố có thể cung cấp dịch vụ sức khỏe tâm thần
- Maryland: Quy định định giá bằng thuật toán AI, yêu cầu doanh nghiệp tiết lộ cơ chế định giá AI
- Maine: AI không được dùng để tư vấn tâm lý, định nghĩa pháp lý về hành nghề y không phép được mở rộng để bao gồm các công cụ AI
Cùng với Đạo luật Tiết lộ Định giá Thuật toán của New York và Đạo luật AI của Colorado (yêu cầu đánh giá rủi ro, lưu trữ tài liệu và báo cáo quản trị đối với các quyết định AI rủi ro cao) đã có hiệu lực trước đó, Mỹ hiện đã có một loạt quy định AI rời rạc nhưng thực tế đang có hiệu lực ở các bang.
Thực thi và kiện tụng đang tạo thành vòng phản hồi
Báo cáo của Morgan Lewis có một quan sát đáng chú ý: các hành động thực thi liên bang này không chỉ dừng lại ở việc phạt tiền, chúng đang định hình lại cách tòa án giải thích luật hiện hành.
Một lệnh phạt của FTC sẽ kích hoạt các vụ kiện theo sau trong ngành; phán quyết của tòa án lại cung cấp cơ sở thực thi mới cho các cơ quan quản lý. Điều này tạo thành một "vòng phản hồi thực thi-kiện tụng" – không cần luật mới, các công cụ pháp lý hiện có thông qua thực tiễn thực thi đang tạo ra ranh giới tuân thủ AI ngày càng rõ ràng.
Đối với các công ty AI, điều này có nghĩa là gì?
Đừng chờ Quốc hội, hãy theo dõi động thái của các cơ quan quản lý trước. Hành động của FTC, SEC, DOJ đáng được theo dõi thời gian thực hơn là việc Quốc hội thông qua dự luật AI.
Lời khuyên tuân thủ đã thay đổi
Từ khuyến nghị của các tổ chức pháp lý, một số hành động thiết thực nhất cho các công ty AI hiện nay:
- Mọi tuyên bố quảng cáo phải có dữ liệu hỗ trợ: đặc biệt là các tuyên bố về khả năng AI ra bên ngoài, phải có phương pháp luận và kết quả kiểm tra có thể đưa ra được
- Không truyền dữ liệu nhạy cảm cạnh tranh qua nền tảng AI dùng chung: chiến lược định giá, thông tin nhà cung cấp của bạn, nếu truyền qua công cụ AI công cộng có thể kích hoạt điều tra chống độc quyền
- Lưu trữ tài liệu về quy trình mô hình hóa và huấn luyện: mô hình được huấn luyện thế nào, đánh giá độ lệch đã làm gì – cơ quan quản lý có thể yêu cầu xem bất cứ lúc nào
- Thành lập ủy ban quản trị AI: có người phụ trách tuân thủ AI nội bộ, khi có sự cố mới có thể giải trình rõ ràng
Quốc hội chưa hành động. Nhưng các cơ quan thực thi liên bang đã bắt đầu hành động, áp lực quản lý đã chuyển từ lập pháp sang thực thi. Đây thực sự là một môi trường tuân thủ bất định hơn, khó dự đoán hơn – vì không có điều khoản luật rõ ràng để làm theo, chỉ có tiêu chuẩn động về "luật hiện hành được giải thích như thế nào".
Nguồn tham khảo: AI Enforcement Accelerates as Federal Policy Stalls and States Step In (Morgan Lewis); Proposed State AI Law Update: April 13, 2026 (Troutman Pepper Privacy + Cyber + AI); CocoLoop, U.S. Tech Legislative & Regulatory Update – First Quarter 2026 (Global Policy Watch)