Chính phủ Anh đã chính thức từ chối các đề xuất đưa các nhà phát triển AI và mô hình biên giới vào phạm vi điều chỉnh của Dự luật An ninh mạng và Khả năng phục hồi (CSR), thay vào đó tập trung vào trách nhiệm của người dùng và các tổ chức vận hành hạ tầng thiết yếu.
What happened
Dự luật An ninh mạng và Khả năng phục hồi (CSR) được giới thiệu lần đầu trong Bài phát biểu của Nhà vua năm 2024 và chính thức đưa ra Quốc hội vào tháng 11/2025. Mục tiêu cốt lõi của dự luật là cập nhật các quy định NIS 2018, mở rộng phạm vi bảo vệ hạ tầng tới các nhà cung cấp dịch vụ quản lý (MSP), nhà vận hành trung tâm dữ liệu và các nhà cung cấp quan trọng. Dự luật này từng gây chú ý với mức phạt lên tới 100. 000 bảng Anh mỗi ngày đối với các tổ chức không tuân thủ các tiêu chuẩn bảo vệ trước các mối đe dọa cụ thể.
Thay đổi kỹ thuật: Tập trung vào thực thể vận hành thay vì nhà cung cấp
Chính phủ Anh duy trì quan điểm dự luật phải mang tính 'trung lập về công nghệ'. Thay vì áp đặt nghĩa vụ lên các nhà phát triển AI như OpenAI hay Anthropic, dự luật yêu cầu các tổ chức được quản lý (như NHS hoặc các nhà máy điện) phải tự đảm bảo an toàn cho hệ thống của mình. Một thay đổi đáng chú ý là chính phủ có quyền chỉ đạo các thực thể ngừng sử dụng một mô hình AI cụ thể nếu nó gây ra rủi ro, thay vì ra lệnh đóng cửa toàn bộ trung tâm dữ liệu – một biện pháp được coi là cân bằng và hiệu quả hơn trong hệ sinh thái kỹ thuật số phức tạp.
The evidence so far
Theo lập luận của Bộ trưởng Lloyd, việc đưa các nhà cung cấp AI vào phạm vi dự luật sẽ không giải quyết được tận gốc các tác hại hoặc sự lạm dụng của các tác nhân thù địch. Thay vào đó, Anh ưu tiên các kênh khác như Viện An ninh AI (AISI) để kiểm tra mô hình trước khi phát hành và Bộ quy tắc thực hành an ninh mạng AI tự nguyện. Điều này đồng nghĩa với việc các tổ chức hạ tầng thiết yếu tại Anh sẽ phải chịu trách nhiệm pháp lý cao nhất trong việc sàng lọc và giám sát các công cụ AI mà họ triển khai.
Giới hạn và rủi ro: Mối lo ngại về việc 'tự chấm điểm'
Các thành viên Thượng viện, điển hình là Baroness Kidron, đã chỉ trích gay gắt cách tiếp cận này, cho rằng nó lặp lại sai lầm từ các lĩnh vực an toàn trực tuyến và quyền riêng tư khi để các công ty công nghệ tự đặt ra quy tắc. Rủi ro lớn nhất được chỉ ra là các tác nhân AI có thể thực hiện các cuộc tấn công mạng quy mô lớn hoặc vượt khỏi sự kiểm soát của con người, trong khi các nhà cung cấp chúng lại không có nghĩa vụ pháp lý trực tiếp theo dự luật này để ngăn chặn các hành vi đó ngay từ đầu.
What is still unclear
Mặc dù bác bỏ các sửa đổi hiện tại, bao gồm cả quyền đóng cửa khẩn cấp các hệ thống AI, chính phủ Anh cho biết vẫn sẵn sàng thảo luận thêm về quản lý AI do tầm quan trọng kinh tế của nó. Các phiên thảo luận tiếp theo của Ủy ban Grand sẽ tiếp tục làm rõ liệu các hướng dẫn tự nguyện có đủ sức nặng hay không, hoặc liệu áp lực từ các báo cáo về hành vi sai lệch của AI có buộc chính phủ phải đưa ra một khung pháp lý riêng biệt cho các nhà phát triển mô hình biên giới trong tương lai.
Latest comments
0No comments yet. You can start the conversation.