AI/ML

Thoả thuận trách nhiệm và giới hạn trách nhiệm dịch vụ AI/ML

PHẦN I – BẢN CHẤT AI VÀ PHÂN BỔ TRÁCH NHIỆM

Điều 1. Đặc tính bản chất của AI và Hệ quả pháp lý

1.1. Khách hàng hiểu và thừa nhận các đặc tính kỹ thuật của hệ thống AI ảnh hưởng đến phân bổ trách nhiệm:

  • (a) Hallucination (ảo giác AI): Mô hình AI ngôn ngữ lớn (LLM) có thể tạo ra thông tin không chính xác, bịa đặt với mức độ tự tin cao. Khách hàng phải luôn xác minh độc lập các thông tin quan trọng;
  • (b) Non-determinism (tính bất định): Cùng một input có thể cho output khác nhau mỗi lần. AI không phải hệ thống tất định;
  • (c) Bias (thiên kiến): Mô hình AI có thể phản ánh thiên kiến từ dữ liệu đào tạo. Kết quả cần được kiểm tra về sự công bằng và trung lập;
  • (d) Explainability (khả năng giải thích): Hầu hết các mô hình AI hiện đại (deep learning) là “hộp đen” — không thể giải thích hoàn toàn cách đưa ra quyết định;
  • (e) Context limitations: Mô hình AI có giới hạn context window; thông tin ngoài window bị bỏ qua.

Điều 2. Khung phân bổ trách nhiệm

2.1. Trách nhiệm của HiTechCloud:

  • (a) Đảm bảo hạ tầng API hoạt động theo SLA đã cam kết (Điều 2 File 08);
  • (b) Đảm bảo mô hình AI không vi phạm các quy định pháp luật về nội dung;
  • (c) Thông báo kịp thời về các thay đổi mô hình có thể ảnh hưởng đến output;
  • (d) Duy trì biện pháp bảo mật dữ liệu API theo Nghị định 13/2023/NĐ-CP;
  • (e) Cung cấp tài liệu kỹ thuật, ví dụ prompt và guidance sử dụng an toàn.

2.2. Trách nhiệm của Khách hàng:

  • (a) Thiết kế hệ thống có sự giám sát của con người (Human-in-the-Loop) cho các quyết định quan trọng;
  • (b) Xác minh và kiểm tra chất lượng đầu ra AI trước khi sử dụng thực tế;
  • (c) Đảm bảo tuân thủ pháp luật đối với từng ứng dụng cụ thể của AI;
  • (d) Thực hiện đánh giá rủi ro AI trước khi triển khai ứng dụng ảnh hưởng đến con người;
  • (e) Công bố minh bạch cho người dùng cuối khi nội dung hoặc quyết định được tạo bởi AI.

▸ Căn cứ pháp lý: EU AI Act 2024 (Điều 9–17 về hệ thống AI rủi ro cao); Chiến lược Quốc gia về AI 2021 (Nguyên tắc AI có trách nhiệm); Quyết định 127/QĐ-TTg; Nghị định 13/2023/NĐ-CP.

PHẦN II – GIỚI HẠN TRÁCH NHIỆM ĐẶC THÙ AI

Điều 3. Giới hạn trách nhiệm của HiTechCloud

3.1. HiTechCloud không chịu trách nhiệm pháp lý đối với:

  • (a) Thiệt hại phát sinh từ việc tin tưởng vào đầu ra không chính xác của AI mà không xác minh;
  • (b) Quyết định kinh doanh, y tế, pháp lý, tài chính được đưa ra dựa trên đầu ra AI;
  • (c) Nội dung do AI tạo ra vi phạm quyền sở hữu trí tuệ của bên thứ ba (Khách hàng tự chịu trách nhiệm);
  • (d) Thay đổi mô hình AI bởi nhà cung cấp thứ ba (OpenAI, Anthropic, Google, v.v.) ảnh hưởng đến output;
  • (e) Thiệt hại do input độc hại (prompt injection, adversarial attacks) nhắm vào ứng dụng AI của Khách hàng;
  • (f) Thiệt hại do AI bị “jailbreak” hoặc manipulation bởi người dùng cuối của Khách hàng.

3.2. GIỚI HẠN BỒI THƯỜNG TỐI ĐA:

Tổng trách nhiệm bồi thường của HiTechCloud liên quan đến dịch vụ AI trong mọi trường hợp không vượt quá tổng phí dịch vụ AI mà Khách hàng đã thanh toán trong 12 tháng trước thời điểm phát sinh khiếu nại, hoặc 20.000.000 VNĐ, tùy giá trị nào thấp hơn. Giới hạn này thấp hơn giới hạn chung tại Điều 15 do tính chất đặc thù của dịch vụ AI.

Điều 4. Yêu cầu Human-in-the-Loop cho ứng dụng AI rủi ro cao

4.1. Theo EU AI Act 2024 và nguyên tắc AI có trách nhiệm, Khách hàng PHẢI triển khai cơ chế giám sát của con người (Human-in-the-Loop) khi sử dụng AI cho:

  • (a) Quyết định ảnh hưởng đến quyền lợi pháp lý của cá nhân (từ chối vay, tuyển dụng, chấm điểm);
  • (b) Chẩn đoán hoặc hỗ trợ y tế (AI chỉ hỗ trợ, bác sĩ quyết định cuối);
  • (c) Quyết định an ninh và kiểm soát tiếp cận;
  • (d) Hệ thống giáo dục đánh giá học sinh;
  • (e) Bất kỳ ứng dụng nào ảnh hưởng đến trẻ em.

4.2. Vi phạm yêu cầu Human-in-the-Loop có thể cấu thành vi phạm pháp luật và HiTechCloud không chịu trách nhiệm cho hậu quả pháp lý của Khách hàng.

Điều 5. Minh bạch AI và Quyền của người dùng cuối

5.1. Khi triển khai ứng dụng AI cho người dùng cuối, Khách hàng có nghĩa vụ pháp lý:

  • (a) Công bố rõ ràng khi người dùng đang tương tác với hệ thống AI (không được giả vờ là con người);
  • (b) Cung cấp cơ chế opt-out cho người dùng không muốn tương tác với AI;
  • (c) Thông báo cho người dùng khi quyết định ảnh hưởng đến họ được đưa ra hoàn toàn tự động;
  • (d) Cung cấp quyền giải thích và phản đối quyết định AI theo Điều 19 Nghị định 13/2023/NĐ-CP.

▸ Căn cứ pháp lý: EU AI Act 2024 (Điều 50 về nghĩa vụ minh bạch); Nghị định 13/2023/NĐ-CP (Điều 19 – quyền không chịu quyết định tự động); Luật Bảo vệ Quyền lợi Người tiêu dùng 2023.

Điều 6. Kiểm định và Đánh giá AI

6.1. Đối với các ứng dụng AI rủi ro cao, HiTechCloud khuyến nghị mạnh mẽ Khách hàng thực hiện:

  • (a) Đánh giá Tác động Quyền riêng tư AI (AI Privacy Impact Assessment) theo Nghị định 13/2023;
  • (b) Kiểm tra công bằng thuật toán (Algorithmic Fairness Testing) để phát hiện và giảm thiểu bias;
  • (c) Red-teaming: Kiểm tra khả năng AI bị khai thác qua adversarial inputs;
  • (d) Kiểm tra tuân thủ EU AI Act nếu có người dùng tại EU.

6.2. HiTechCloud cung cấp dịch vụ tư vấn AI Governance theo yêu cầu. Liên hệ: info@photuesoftware.com.

Lịch sử chỉnh sửa

Phiên bản hiện tạibởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Theo dõi danh mục: AI/MLNhận thông báo khi có tài liệu mới trong danh mục này.

Nếu bài viết này chưa hỗ trợ được bạn, vui lòng liên hệ với HiTechCloud để được trợ giúp.

Liên hệ