Thời gian qua, các thủ đoạn sử dụng AI, Deepfake ngày càng tinh vi. Đối tượng có thể giả mạo hình ảnh, giọng nói của người thân, cán bộ cơ quan nhà nước hoặc cá nhân khác để tạo dựng tình huống giả, yêu cầu chuyển tiền, cung cấp thông tin hoặc thực hiện giao dịch.
Một nguy cơ đáng chú ý khác là việc thu thập trái phép dữ liệu khuôn mặt, giọng nói và thông tin cá nhân thông qua các ứng dụng, nền tảng hoặc dịch vụ giả mạo. Những dữ liệu này có thể bị lợi dụng để tạo nội dung Deepfake, giả mạo danh tính hoặc gian lận trong quá trình xác thực điện tử.
Đặc biệt, công nghệ AI có thể bị sử dụng để tạo dữ liệu sinh trắc học giả như khuôn mặt, giọng nói nhằm vượt qua các bước xác thực tài khoản số. Đây là hành vi đã được pháp luật quy định cụ thể để xử lý.

Hình ảnh minh họa
Hành lang pháp lý đối với việc sử dụng AI
Luật Trí tuệ nhân tạo số 134/2025/QH15 được Quốc hội thông qua ngày 10/12/2025, có hiệu lực từ ngày 01/3/2026. Đây là đạo luật chuyên ngành về trí tuệ nhân tạo, đặt ra các nguyên tắc quản lý, phát triển và sử dụng AI theo hướng lấy con người làm trung tâm, bảo đảm an toàn, quyền và lợi ích hợp pháp của tổ chức, cá nhân.
Luật đồng thời nghiêm cấm việc lợi dụng trí tuệ nhân tạo để thực hiện hành vi vi phạm pháp luật, trong đó có việc tạo nội dung giả mạo phục vụ lừa đảo hoặc gây thiệt hại đến quyền, lợi ích hợp pháp của tổ chức, cá nhân.
Bên cạnh đó, Luật An ninh mạng số 116/2025/QH15 quy định tại điểm g khoản 2 Điều 7 nghiêm cấm việc sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo video, hình ảnh, giọng nói của người khác trái quy định của pháp luật; đồng thời nghiêm cấm việc tạo lập, đăng tải, phát tán các thông tin vi phạm pháp luật trên không gian mạng.
Xử phạt hành chính đối với hành vi gian lận bằng AI, Deepfake
Nghị định số 330/2026/NĐ-CP ngày 19/8/2026 của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 19/8/2026.
Theo khoản 2 Điều 34 Nghị định này, hành vi sử dụng giấy tờ tùy thân của người khác, giấy tờ giả hoặc sử dụng công nghệ AI, Deepfake và các biện pháp công nghệ cao để giả mạo dữ liệu sinh trắc học như khuôn mặt, giọng nói nhằm xác thực tài khoản trái phép có thể bị phạt tiền từ 30 triệu đồng đến 50 triệu đồng.
Ngoài ra, Nghị định 330/2026/NĐ-CP còn quy định nhiều mức xử phạt đối với các hành vi vi phạm trong thu thập, xử lý dữ liệu cá nhân, vận hành hệ thống AI và sử dụng công nghệ mới gây ảnh hưởng đến an ninh, trật tự hoặc quyền, lợi ích hợp pháp của tổ chức, cá nhân.
Có thể bị truy cứu trách nhiệm hình sự
Việc sử dụng AI, Deepfake không đương nhiên cấu thành một tội danh riêng. Tuy nhiên, tùy mục đích, tính chất, hậu quả và phương thức thực hiện, người vi phạm có thể bị xem xét trách nhiệm hình sự theo các tội danh tương ứng.
Trường hợp sử dụng AI, Deepfake để gian dối nhằm chiếm đoạt tài sản có thể bị xem xét về tội “Lừa đảo chiếm đoạt tài sản” theo Điều 174 Bộ luật Hình sự nếu đủ yếu tố cấu thành tội phạm.
Trường hợp đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông và thỏa mãn các dấu hiệu luật định có thể bị xử lý theo Điều 288 Bộ luật Hình sự. Theo quy định hiện hành, khung hình phạt cao nhất của tội danh này có thể lên đến 07 năm tù.

Hình ảnh minh họa
Chủ động phòng ngừa rủi ro từ AI và Deepfake
Công an tỉnh Lâm Đồng khuyến cáo người dân nâng cao cảnh giác trước các cuộc gọi video, tin nhắn hoặc yêu cầu chuyển tiền từ tài khoản mạng xã hội, kể cả khi hình ảnh, giọng nói có vẻ giống người thân, bạn bè hoặc cán bộ cơ quan nhà nước.
Khi nhận được yêu cầu chuyển tiền, cung cấp mã OTP hoặc thông tin tài khoản, cần chủ động xác minh lại bằng một kênh liên lạc khác hoặc liên hệ trực tiếp với người, cơ quan có liên quan trước khi thực hiện giao dịch.
Người dân không nên cung cấp hình ảnh khuôn mặt, giọng nói, giấy tờ tùy thân hoặc dữ liệu sinh trắc học cho các ứng dụng, nền tảng không rõ nguồn gốc; không truy cập đường link lạ hoặc cài đặt phần mềm theo hướng dẫn của người không quen biết.
Đối với tổ chức, doanh nghiệp, việc triển khai các hệ thống AI cần gắn với yêu cầu bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân, kiểm soát rủi ro và tuân thủ các quy định pháp luật có liên quan.
Khi phát hiện dấu hiệu sử dụng AI, Deepfake để lừa đảo, giả mạo danh tính, chiếm đoạt tài sản hoặc xâm phạm quyền, lợi ích hợp pháp của tổ chức, cá nhân, người dân cần lưu giữ thông tin, tài liệu liên quan và kịp thời trình báo cơ quan Công an để được tiếp nhận, xác minh, xử lý theo quy định.
Phòng An ninh điều tra