Trong bối cảnh các giao dịch xuyên biên giới trên môi trường số diễn ra ngày càng thường xuyên và liên tục, Luật Bảo vệ dữ liệu cá nhân được ban hành và chính thức có hiệu lực từ đầu năm nay, đã đặt ra quy định, yêu cầu cơ quan, tổ chức, cá nhân chuyển dữ liệu cá nhân xuyên biên giới, phải lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới.
Tuy nhiên, cơ quan quản lý thông tin tỷ lệ hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới đáp ứng yêu cầu hiện vẫn còn ở mức thấp.
Bà Phạm Ngọc Hoa, chuyên gia Pháp chế Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05) (Bộ Công an), cho hay khối doanh nghiệp FDI tại Việt Nam nhìn chung đã thể hiện ý thức tuân thủ khá tốt trong việc nộp hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới.
Tuy nhiên, bà thẳng thắn chỉ ra vấn đề hiện không nằm ở số lượng hồ sơ được nộp, mà ở chất lượng của các hồ sơ.
“Tỷ lệ hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới đạt yêu cầu còn khá thấp, dưới 20%. Điều đó đồng nghĩa với khoảng 80% hồ sơ vẫn cần phải chỉnh sửa, bổ sung”, bà Hoa cho hay.
Trên thực tế, cơ quan quản lý đã thực hiện việc phản hồi, yêu cầu bổ sung hồ sơ bằng văn bản. Tuy nhiên, nhiều doanh nghiệp sau khi nhận được phản hồi vẫn gặp khó khăn trong việc xác định cần điều chỉnh những nội dung gì để hồ sơ đạt chuẩn.
Theo vị chuyên gia, đây cũng là bài toán đặt ra cho cơ quan quản lý: cần tổng kết, phân tích các lỗi phổ biến trong hồ sơ để xây dựng hướng dẫn cụ thể, rõ ràng hơn. Mục tiêu là giúp doanh nghiệp có thể hoàn thiện hồ sơ chỉ trong một lần bổ sung.
Điểm cốt lõi dẫn đến chất lượng hồ sơ chưa cao, theo phân tích, nằm ở cách tiếp cận.
“Chúng ta đang thực hiện nộp hồ sơ với tâm thế là nghĩa vụ phải nộp, thay vì hiểu đúng bản chất của đánh giá tác động để kiểm soát được rủi ro trong hoạt động xử lý dữ liệu cá nhân”, bà Hoa nói.
Cách tiếp cận này cũng tương đồng với tư duy quản trị rủi ro trong an ninh mạng: không có hệ thống nào an toàn tuyệt đối, và hoạt động xử lý dữ liệu cá nhân luôn tiềm ẩn rủi ro.
“Việc đánh giá rủi ro cao hay thấp phải gắn với quy mô, tính chất và phạm vi hoạt động xử lý dữ liệu của từng doanh nghiệp. Ví dụ hệ thống tòa nhà 2 tầng đương nhiên khác với tòa nhà 10 tầng hay 100 tầng. Như vậy, phạm vi hay mức độ rủi ro sẽ khác nhau”, bà Hoa cho biết.
Do đó, việc đánh giá tác động của doanh nghiệp phải bắt đầu từ quá trình rà soát toàn diện hoạt động xử lý dữ liệu trong doanh nghiệp, cũng như mối liên hệ với các đối tác liên quan.
Quan trọng hơn, đánh giá tác động không phải là công việc “làm một lần cho xong”, mà cần được thực hiện thường xuyên, gắn với hoạt động vận hành của doanh nghiệp.
Khi được xây dựng đúng cách, hồ sơ đánh giá tác động không chỉ phục vụ yêu cầu tuân thủ, mà còn trở thành công cụ quản trị hiệu quả.
“Tất cả các nội dung được yêu cầu trong hồ sơ thực chất đều là những chỉ dẫn giúp doanh nghiệp nhận diện đầy đủ các khía cạnh cần tuân thủ trong bảo vệ dữ liệu cá nhân”, chuyên gia nhấn mạnh.
Vậy liệu doanh nghiệp quy mô nhỏ có bắt buộc phải thiết lập quy trình bảo vệ dữ liệu cá nhân hay không?
Trả lời câu hỏi này, Luật sư Lưu Xuân Vĩnh, người sáng lập Asia Legal, cho biết Luật Bảo vệ dữ liệu cá nhân và Nghị định 356/2025/NĐ-CP hướng dẫn Luật Bảo vệ dữ liệu cá nhân có đưa ra các trường hợp miễn trừ.
Cụ thể, các đối tượng bao gồm doanh nghiệp nhỏ, doanh nghiệp siêu nhỏ, hộ kinh doanh và startup được miễn lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân và không bắt buộc chỉ định nhân sự bảo vệ dữ liệu trong 5 năm (2026-2030).
Tuy nhiên, chuyên gia nhấn mạnh cơ chế miễn trừ này không mang tính tuyệt đối.
Trường hợp các đối tượng này cung cấp dịch vụ xử lý dữ liệu cá nhân hoặc trực tiếp xử lý dữ liệu cá nhân nhạy cảm, thì vẫn phải tuân thủ đầy đủ các nghĩa vụ pháp lý, bao gồm cả việc lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân.
Danh mục dữ liệu cá nhân nhạy cảm đã được quy định cụ thể trong Nghị định 356 và các văn bản liên quan, vì vậy doanh nghiệp cần đối chiếu để xác định đúng phạm vi áp dụng.
Do đó, bước đầu tiên doanh nghiệp cần thực hiện là rà soát lại hoạt động của mình để xác định: liệu có đang cung cấp dịch vụ xử lý dữ liệu cá nhân hay không, và có đang xử lý dữ liệu cá nhân nhạy cảm hay không. Trong trường hợp thuộc một trong hai nhóm nêu trên, doanh nghiệp vẫn bắt buộc phải thực hiện đánh giá tác động, bất kể quy mô.
Một bộ phận người dân Mỹ vốn từ lâu đã cho rằng việc tuyển dụng lao động nước ngoài và tiếp nhận sinh viên quốc tế làm giảm cơ hội việc làm, gây bất lợi cho sinh viên và người lao động nước này...
Theo Bộ Khoa học và Công nghệ, qua rà soát các văn bản quy phạm pháp luật thuộc phạm vi quản lý nhà nước của Bộ Khoa học và Công nghệ cho thấy, hiện còn một số Thông tư đến nay không còn áp dụng và đã có văn bản khác điều chỉnh...
Các vụ tấn công mạng có sử dụng trí tuệ nhân tạo (AI) nhằm vào nhiều ngân hàng lớn tại Hàn Quốc đang làm dấy lên lo ngại về an ninh tài chính, trong khi cơ quan chức năng đẩy mạnh điều tra và xem xét khả năng nghi phạm có liên quan đến Trung Quốc…
Thông qua sáng kiến AI Riser 2026, Google đang mở rộng khả năng tiếp cận và ứng dụng AI tại Việt Nam, không chỉ dành cho lập trình viên chuyên nghiệp mà còn hướng tới sinh viên, nhà giáo dục, nhà sáng tạo và hộ kinh doanh nhỏ, với 750 dự án được phát triển...
Trong bối cảnh chuyển đổi số đang trở thành xu hướng tất yếu, Đà Nẵng nổi lên như một điểm sáng trong việc áp dụng công nghệ vào phát triển kinh tế - xã hội. Tuy nhiên, việc nâng chất lượng của mô hình phát triển kinh tế vườn và trang trại ở các vùng miền núi vẫn còn những khó khăn cần tháo gỡ…
Giới chuyên gia đánh giá năm 2026 là thời điểm bản lề đối với thị trường bất động sản nghỉ dưỡng. Việc Nhà nước đang đẩy mạnh cải cách thể chế, chính sách để tháo gỡ rào cản về visa, thị thực, thời hạn… sẽ tạo ra các cơ hội, sức hút tốt cho khách du lịch.
Bà Mariam J. Sherman, Giám đốc Ngân hàng Thế giới tại Việt Nam, Campuchia và CHDCND Lào, cho rằng cần xây dựng chính sách hướng tới nâng xếp hạng tín nhiệm quốc gia lên mức đầu tư, giúp giảm chi phí vay không chỉ cho Nhà nước mà cả những doanh nghiệp Việt Nam chịu ảnh hưởng từ xếp hạng tín nhiệm quốc gia.