Bảo mật dữ liệu tài chính: ‘Tuyến phòng thủ’ then chốt trong kỷ nguyên AI

Thời gian đọc: 10 phút

Theo TS. Nguyễn Đức Hiển – Phó Trưởng Ban Chính sách, Chiến lược Trung ương, trong bối cảnh trí tuệ nhân tạo và kinh tế số phát triển mạnh mẽ, dữ liệu tài chính vừa là động lực tăng trưởng, vừa tiềm ẩn nhiều rủi ro lớn, đòi hỏi phải hoàn thiện khung pháp lý và nâng cao năng lực bảo mật để bảo đảm an toàn hệ thống.

Dữ liệu là nguồn tài nguyên mới

Phát biểu đề dẫn và định hướng tại Hội thảo “An toàn dữ liệu tài chính trong kỷ nguyên AI”, TS. Nguyễn Đức Hiển cho biết, trong thời gian qua, Ban Chính sách, Chiến lược Trung ương đã tham mưu Bộ Chính trị ban hành nhiều nghị quyết quan trọng như Nghị quyết 52-NQ/TW về chủ động tham gia cuộc Cách mạng công nghiệp lần thứ tư và Nghị quyết 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Trên cơ sở đó, Chính phủ và Thủ tướng Chính phủ đã cụ thể hóa bằng hàng loạt chương trình hành động, chiến lược và đề án triển khai trên thực tế.

Đáng chú ý, tại Kết luận số 18 của Hội nghị Trung ương lần thứ hai khóa XIV, Trung ương đã đặt ra nhiệm vụ xây dựng Chiến lược chuyển đổi trí tuệ nhân tạo quốc gia, cho thấy AI đang trở thành một trong những trụ cột quan trọng trong chiến lược phát triển của Việt Nam trong giai đoạn tới.

TS. Nguyễn Đức Hiển, Phó Trưởng Ban Chính sách, Chiến lược Trung ương.

TS. Nguyễn Đức Hiển cho biết, dù khái niệm trí tuệ nhân tạo đã xuất hiện từ năm 1956, nhưng phải đến vài năm gần đây, nhờ sự bùng nổ của năng lực tính toán và dữ liệu lớn, AI – đặc biệt là AI tạo sinh – mới thực sự phát triển mạnh mẽ và tạo ra những bước đột phá. Sự xuất hiện của các tác nhân AI, AI vật lý cùng nhiều công nghệ tiên tiến khác đang làm thay đổi căn bản cách thức vận hành của nền kinh tế, thậm chí làm mờ ranh giới giữa trí tuệ con người và máy móc.

Hiện nay, AI đã được ứng dụng rộng rãi trong hầu hết các lĩnh vực, từ sản xuất, tài chính, y tế, giáo dục đến quản trị công và quốc phòng. Không chỉ dừng lại ở vai trò công cụ hỗ trợ, AI đang mở ra một ngành kinh tế mới – kinh tế AI – với tiềm năng đóng góp rất lớn cho tăng trưởng. Các nghiên cứu quốc tế cho thấy AI có thể đóng góp tới 26% tăng trưởng GDP tại khu vực châu Á – Thái Bình Dương vào năm 2030. Đối với Việt Nam, ước tính đến năm 2040, AI có thể đóng góp khoảng 120–130 tỷ USD, tương đương khoảng 25% GDP hiện nay. Trong bối cảnh đó, dữ liệu được xác định là “nguồn tài nguyên mới”, đóng vai trò trung tâm trong nền kinh tế số, đặc biệt là trong lĩnh vực tài chính.

Theo TS. Nguyễn Đức Hiển, dữ liệu là nền tảng cho quản trị rủi ro, ra quyết định đầu tư, chấm điểm tín dụng, phát hiện gian lận, cá nhân hóa sản phẩm cũng như hoạch định chính sách. Việc khai thác hiệu quả dữ liệu không chỉ giúp nâng cao hiệu quả hoạt động của các tổ chức tài chính mà còn góp phần thúc đẩy tài chính toàn diện, mở rộng khả năng tiếp cận dịch vụ cho người dân.

Tại Việt Nam, dữ liệu đang đóng vai trò quan trọng trong thúc đẩy thanh toán không dùng tiền mặt và phát triển hệ thống tài chính số. Hệ sinh thái thanh toán điện tử phát triển nhanh cả về quy mô lẫn mức độ ứng dụng công nghệ, với các phương thức như thanh toán qua di động, mã QR, ví điện tử ngày càng phổ biến. Theo thống kê, giá trị giao dịch thanh toán không dùng tiền mặt năm 2025 đã đạt khoảng 28 lần GDP, với tốc độ tăng trưởng mạnh mẽ trong giai đoạn 2021–2025.

Xây dựng hệ thống chính sách đồng bộ

Tuy nhiên, đi cùng với cơ hội là hàng loạt thách thức về an toàn và quản trị dữ liệu. TS. Nguyễn Đức Hiển chỉ ra rằng lĩnh vực tài chính đang đối mặt với nhiều rủi ro mới như dữ liệu thiếu chính xác, không đồng nhất; nguy cơ rò rỉ, đánh cắp dữ liệu do tấn công mạng; xâm phạm quyền riêng tư; khó khăn trong chia sẻ và kết nối dữ liệu; phụ thuộc vào bên thứ ba cung cấp hạ tầng công nghệ; và đặc biệt là các rủi ro mới phát sinh từ AI như thiên lệch dữ liệu, kết quả khó giải thích hoặc tự động hóa quá mức.

Hội thảo “An toàn dữ liệu tài chính trong kỷ nguyên AI”.

Thực tế cho thấy, Việt Nam nằm trong nhóm các quốc gia chịu ảnh hưởng nặng nề bởi tấn công mạng. Chỉ trong 6 tháng đầu năm 2025, đã có khoảng 155 triệu bản ghi dữ liệu bị rò rỉ và 4,5 triệu tài khoản bị lộ. Các cuộc tấn công ransomware gây thiệt hại hơn 10 triệu USD, với khối lượng dữ liệu bị mã hóa lên tới hơn 3 terabyte. Đáng lo ngại, các lĩnh vực tài chính, ngân hàng, viễn thông và dịch vụ công đang trở thành mục tiêu hàng đầu của các cuộc tấn công, trong đó nhiều hình thức lừa đảo đã sử dụng AI để gia tăng mức độ tinh vi.

Ở góc độ toàn cầu, rủi ro dữ liệu trong lĩnh vực tài chính cũng ở mức rất cao. Theo các tổ chức quốc tế, khoảng 20% sự cố an ninh mạng trong hai thập kỷ qua liên quan đến lĩnh vực tài chính, với chi phí trung bình cho một vụ rò rỉ dữ liệu lên tới hơn 6 triệu USD. Những con số này cho thấy, rủi ro dữ liệu không chỉ gây thiệt hại kinh tế mà còn ảnh hưởng trực tiếp đến niềm tin thị trường và sự ổn định của hệ thống tài chính.

Trước bối cảnh đó, TS. Nguyễn Đức Hiển nhấn mạnh yêu cầu cấp thiết phải xây dựng một hệ thống chính sách đồng bộ nhằm bảo đảm an toàn dữ liệu tài chính. Đảng và Nhà nước đã sớm nhận thức rõ tầm quan trọng này thông qua nhiều văn bản pháp lý như Luật An toàn thông tin mạng, Luật Bảo vệ dữ liệu cá nhân, Luật Các tổ chức tín dụng, cùng các nghị định và thông tư hướng dẫn liên quan. Các quy định này đang từng bước tiệm cận với thông lệ quốc tế, tạo nền tảng pháp lý cho việc bảo vệ dữ liệu và phát triển tài chính số an toàn.

Thách thức lớn nhất hiện nay không chỉ là bảo vệ dữ liệu khỏi các rủi ro bên ngoài, mà còn là bảo đảm dữ liệu được quản trị đúng cách, sử dụng đúng mục đích và đủ độ tin cậy để phục vụ hoạt động tài chính minh bạch, hiệu quả.

Về hành lang pháp lý, Việt Nam đã có nhiều bước tiến trong việc hoàn thiện khung khổ, với các luật và quy định liên quan đến an ninh thông tin, bảo vệ người tiêu dùng, cũng như các quy định về bảo vệ dữ liệu cá nhân. Tuy nhiên, nhiều chuyên gia cho rằng cần có cách tiếp cận tổng thể hơn trong thời gian tới, vừa bảo đảm an toàn dữ liệu và an ninh thông tin, vừa tạo điều kiện cho thị trường phát triển.

“Đây là bài toán không đơn giản, nhất là khi sắp tới sẽ tiếp tục sửa đổi, bổ sung các luật liên quan đến dữ liệu và AI”, ông Hiển đánh giá.

Ông cho biết thêm, trong quá trình xây dựng đề án, khi trao đổi với doanh nghiệp, có những ý kiến rất thẳng thắn. Một số doanh nghiệp cho rằng trước khi có các quy định mới, họ có thể triển khai hoạt động một cách linh hoạt, nhưng khi khung pháp lý dần hoàn thiện thì lại phát sinh những rào cản nhất định. Những ý kiến này cho thấy cần cân nhắc kỹ cách thiết kế chính sách, để vừa kiểm soát rủi ro, vừa không kìm hãm sự phát triển của lĩnh vực mới.

Một vấn đề khác là định hướng phát triển công nghệ. Hiện nay đã có danh mục các nhóm công nghệ và công nghệ chiến lược, nhưng theo chỉ đạo mới, cần thu gọn, tập trung nguồn lực thay vì dàn trải. Điều này đặt ra yêu cầu không chỉ đầu tư vào công nghệ, mà phải nhìn nhận AI như một ngành kinh tế thực thụ, với cơ chế, chính sách phù hợp để hình thành và phát triển thị trường.

Theo ông Hiển, “hành lang pháp lý đã đủ để hình thành thị trường dữ liệu hay chưa” vẫn là một câu hỏi mở, trong khi dữ liệu vừa là nền tảng của AI, vừa là khu vực tiềm ẩn nhiều rủi ro về an ninh và quyền riêng tư.

Bên cạnh đó là các vấn đề về kỹ thuật và giải pháp công nghệ. Theo TS Nguyễn Đức Hiển, cần xây dựng cơ chế phối hợp hiệu quả giữa đơn vị cung cấp công nghệ và đơn vị sử dụng, đồng thời bảo đảm vai trò quản lý của các cơ quan như Ngân hàng Nhà nước, Bộ Công an trong việc duy trì an ninh, an toàn hệ thống, nhưng vẫn tạo không gian cho thị trường phát triển.

Thực tế cho thấy AI đang được ứng dụng ngày càng rộng rãi, không chỉ trong khu vực tư nhân mà cả khu vực công. Nhiều công cụ đã được triển khai, mang lại hiệu quả rõ rệt về tốc độ và năng suất xử lý công việc. Tuy nhiên, việc sử dụng AI trong khu vực công cũng đặt ra yêu cầu cao về an toàn, bảo mật và kiểm soát rủi ro. Hiện nay mới chỉ có những hướng dẫn bước đầu, do đó cần tiếp tục hoàn thiện các quy định để bảo đảm việc ứng dụng được an toàn và hiệu quả.

Tựu trung lại, Phó ban Chính sách chiến lược Trung ương cho rằng yêu cầu đặt ra là xây dựng được các chính sách vừa thúc đẩy phát triển kinh tế số, tiến tới kinh tế AI, vừa bảo đảm quản trị rủi ro và an toàn hệ thống một cách thực chất.

“Đây là những vấn đề cần tiếp tục được thảo luận sâu hơn, với sự tham gia của các chuyên gia, doanh nghiệp và cơ quan quản lý, nhằm tìm ra cách tiếp cận phù hợp và hiệu quả”, TS Nguyễn Đức Hiển khẳng định.

Huyền Trang

Nguồn: vietnamfinance.vn

spot_imgspot_img

BÀI MỚI