人工智能已进入企业的日常运营:客服聊天机器人、简历筛选工具、内部信用评分系统、文件起草助手。但便利背后是许多企业未充分预料的法律风险:客户数据被上传到公共AI模型、AI生成内容侵犯知识产权、自动决策造成损害而无人负责。
自2026年1月1日起,《数字科技产业法2025》(第71/2025/QH15号)正式规定在越南应用人工智能的原则。使用AI的企业既要遵守新法律框架,又要建立合同和内部治理机制以控制风险。
快速摘要
| 主要法律依据 | 71/2025/QH15号法律第41条;91/2025/QH15号法律;《知识产权法》 |
|---|---|
| 关键点 | AI须以人为中心、透明、可解释;与AI提供商的合同须明确数据、知识产权和责任 |
| 对象 | 部署聊天机器人、招聘AI、客服AI的企业 |
越南人工智能法律框架
《数字科技产业法2025》(第71/2025/QH15号)自2026年1月1日生效,是越南第一部直接调整人工智能的法律。其中第41条规定在越南使用AI的组织、个人须遵守的AI应用原则。
须注意AI不只受71/2025/QH15号法律调整。AI系统处理个人数据时,《个人数据保护法2025》和第356/2025/ND-CP号议定同时适用。AI生成内容时援引《知识产权法》。企业须在整体法律框架中看AI,而非割裂看单部法律。
2026年1月1日起的七项AI应用原则
71/2025/QH15号法律第41条规定人工智能应用原则,包括:以人为中心;保证AI系统的透明、可说明、可解释;不让AI超出人类控制;保证安全、网络安全;遵守数据和个人数据保护规定;控制算法、模型并管理AI系统全生命周期的风险。
对企业,这些原则转化为实际义务:合理理解AI系统如何做出影响客户或劳动者的决定;必要时有人监督、干预;在整个使用过程中评估、控制风险,而不仅在购买时。
企业使用AI的法律风险
第一也是最常见的风险关乎数据:员工将客户数据、合同、财务报告粘贴到公共AI工具中请其总结、翻译或分析。该行为可能构成无法律依据向第三方传输个人数据,同时泄露商业秘密。使用常发生在个人层面,超出IT部门控制,许多企业发现时已太晚。
第二风险关乎知识产权:AI生成内容可能非法复制他人作品,或企业误以为自己独占该内容。第三风险是法律责任:聊天机器人错误咨询造成损害、简历筛选系统歧视时,部署系统的企业通常是责任主体。
输入AI系统的数据:静默泄露风险
员工输入AI工具的每个提示词都是一次数据传输。对公共AI工具,输入数据可被提供商用于训练模型,意味着客户数据、企业商业秘密可出现在AI给其他用户的回答中。
预防始于内部政策:规定绝对不得输入公共AI工具的数据类型(另见敏感个人数据处理);指导使用承诺不拿数据训练的企业版AI;培训员工识别风险。合同上,购买AI解决方案时,企业须有约束提供商不拿企业数据训练共享模型的条款(另见科技供应商与网络安全审查)。
AI生成内容的知识产权
《知识产权法》保护人类创作的作品;完全自动、无人类创作干预的AI生成内容难被认定为著作权保护客体。这意味着企业可能并不如所想独占AI生成内容。
反过来,使用AI生成内容也有侵权风险:在海量数据上训练的AI模型可”记住”并再现受保护作品。用AI设计标识、写广告内容的企业须有检查流程,避免无意侵犯他人权利。与提供商的合同中,应有训练数据合法性保证和第三方知识产权索赔发生时的赔偿机制条款。
AI给出错误结果的责任
企业聊天机器人错误咨询保修政策致客户损害、AI筛选系统按歧视标准淘汰候选人时,法律责任属谁?按一般原则,部署、运营AI系统的企业对客户、劳动者和受影响第三方负责。
企业之后可按合同要求提供商赔偿,但这取决于合同有无适当条款。现行许多合同将提供商责任限得很低,甚至排除间接损害责任。不谈判就接受这些条款,企业自担其不完全控制的系统的全部风险。
与AI解决方案提供商的合同条款
购买、租赁AI解决方案的合同应按高风险技术合同起草。核心内容:清楚描述系统范围、功能和限制;可衡量的质量、准确度承诺;模型更新、维护义务;允许企业检查、评估系统的条款。
合同应规定系统运行错误造成损害时提供商的责任,包括赔偿机制和合理的责任限额;系统未达承诺质量指标时的终止权及数据迁移方案。
AI合同中的数据条款
与AI提供商的合同须有按第356/2025/ND-CP号议定第7条的个人数据处理协议。特殊内容:未经同意不拿企业数据训练共享模型的承诺;数据存储、处理地点;合同终止时删除、返还数据的义务。
企业还应要求提供商透明:系统是否记录提示词和结果日志,日志存哪里、存多久,因为日志可含个人数据和商业秘密。
企业内部AI使用治理
与合同并行,企业须有内部AI使用政策。政策应分类工作允许用的AI工具和禁止的工具;规定每类工具可输入的数据类型;部署新AI系统前的审批流程;各部门监督使用的责任。
员工须理解向公共AI粘贴数据的风险、如何核验AI给出的结果、发现系统异常时的报告义务。对影响人的AI决策,应定期审查以发现偏见、偏差。
特殊领域的AI:招聘、金融、客服
一些AI应用同时受多层规定调整。简历筛选和候选人评估AI既要遵守71/2025/QH15号法律的AI原则,又要遵守91/2025/QH15号法律第25条劳动者数据规定,同时不得违反劳动平等、反歧视规定。企业须告知候选人招聘中使用AI,并给其获得涉及其决定的解释的权利。
金融领域AI须满足更多专门规定。客服聊天机器人须完全满足同意和数据主体权利要求。对每个特殊领域,企业在部署前应有专门法律评估。
FLAT律所如何支持企业
FLAT律所协助企业在部署AI系统前做法律审查:评估与71/2025/QH15号法律、91/2025/QH15号法律及专门规定的符合性;起草、谈判与AI解决方案提供商的合同,包括数据、知识产权和责任分配条款;建设内部AI使用政策和员工培训项目。
我们还协助处理AI相关争议:客户对自动决定的投诉、与提供商关于系统质量的争议。我们用越南语、中文和英语工作。另见科技供应商与网络安全审查和数据与科技合规清单。
常见问题
哪部法律调整越南的人工智能?
《数字科技产业法2025》(第71/2025/QH15号)自2026年1月1日生效,是第一部直接调整AI的法律,其中第41条规定AI应用原则。同时,AI处理数据或在特殊领域活动时,《个人数据保护法2025》及相关专门法也适用。
员工用公共ChatGPT处理工作有什么风险?
输入数据可被提供商用于训练模型,导致客户数据和商业秘密泄露。企业须有内部政策规定可输入公共AI工具的数据类型,并指导使用有数据保护承诺的企业版AI。
AI生成内容受知识产权保护吗?
现行越南法保护人类创作的作品;完全自动的AI生成内容难被认定为著作权保护。企业不应默认自己独占AI生成内容。
购买AI解决方案的合同最重要的条款是什么?
数据条款(不拿企业数据训练共享模型)、质量和准确度承诺、系统运行错误时的责任分配、系统检查权、合同终止时删除返还数据的义务。
用AI筛选简历需要告知候选人吗?
应该。招聘中使用AI受71/2025/QH15号法律和劳动者数据规定调整,候选人有权知晓并获得涉及其决定的解释,系统不得歧视。
与FLAT律所交流
如企业正在部署AI或与AI解决方案提供商谈判合同,FLAT律所愿以越南语、中文和英语支持法律审查。
