Đề xuất phạt tới 3 tỉ đồng hành vi mua bán dữ liệu cá nhân

Trong dự thảo nghị định mới, Bộ Công an đề xuất tăng mạnh chế tài xử phạt hành vi mua bán dữ liệu cá nhân, phát tán tin giả và giả mạo bằng AI.

Dự thảo Nghị định về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân được xây dựng trong bối cảnh các hành vi lừa đảo công nghệ cao, mua bán dữ liệu cá nhân, phát tán tin giả và giả mạo bằng trí tuệ nhân tạo (AI) ngày càng diễn biến phức tạp trên không gian mạng.

Ảnh chụp màn hình (860)
Ảnh minh họa

Theo Điều 1 của dự thảo, Nghị định quy định về hành vi vi phạm hành chính, hình thức và mức xử phạt, biện pháp khắc phục hậu quả, thẩm quyền xử phạt cũng như việc thi hành các hình thức xử phạt trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân.

Cơ quan soạn thảo đánh giá, tình trạng vi phạm trên không gian mạng thời gian qua có nhiều diễn biến nghiêm trọng, đặc biệt là hành vi mua bán dữ liệu cá nhân và lợi dụng công nghệ AI để lừa đảo, giả mạo. Thực tế, Bộ Công an đã phát hiện, điều tra và xử lý nhiều vụ việc lớn với hàng triệu dữ liệu bị chiếm đoạt, mua bán trái phép, như vụ 2,2 triệu dữ liệu cá nhân năm 2022, hơn 1 triệu dữ liệu năm 2023, và gần 56 triệu dữ liệu bị triệt phá vào năm 2025.

Trong bối cảnh chuyển đổi số mạnh mẽ, cơ quan soạn thảo cho rằng các quy định hiện hành còn phân tán, chưa tạo thành một khung pháp lý thống nhất, gây khó khăn trong thực thi và làm tăng chi phí tuân thủ của tổ chức, cá nhân. Vì vậy, việc ban hành nghị định mới là cần thiết nhằm hoàn thiện cơ chế bảo vệ quyền riêng tư và dữ liệu cá nhân của người dân.

Đáng chú ý, dự thảo bổ sung nhiều chế tài mạnh đối với hành vi mua bán dữ liệu cá nhân và chuyển dữ liệu xuyên biên giới. Cụ thể, mức phạt tiền đối với hành vi mua, bán dữ liệu cá nhân có thể lên tới 10 lần khoản thu bất hợp pháp. Trường hợp không xác định được khoản thu, mức phạt tối đa lên đến 3 tỉ đồng.

Đối với hành vi chuyển dữ liệu cá nhân xuyên biên giới, tổ chức vi phạm có thể bị phạt tới 5% doanh thu của năm trước liền kề. Nếu không có doanh thu hoặc mức phạt thấp hơn mức quy định, áp dụng mức phạt tối đa 3 tỉ đồng.

Ngoài phạt tiền, dự thảo còn quy định các hình thức xử phạt bổ sung như đình chỉ hoạt động có thời hạn, tước quyền sử dụng giấy phép, chứng chỉ hành nghề, tịch thu tang vật, phương tiện, tài khoản số vi phạm, thậm chí trục xuất đối với người nước ngoài vi phạm hành chính.

Đặc biệt, các biện pháp khắc phục hậu quả cũng được quy định chi tiết, bao gồm buộc gỡ bỏ, xóa hoặc tiêu hủy dữ liệu, phần mềm, tài khoản số, tên miền, địa chỉ IP và các sản phẩm, dịch vụ vi phạm. Đồng thời, buộc khôi phục, chỉnh sửa hoặc xóa dữ liệu cá nhân không chính xác, thu thập hoặc chuyển giao trái pháp luật.

Dự thảo nhấn mạnh, trong môi trường số, nếu chỉ xử phạt tiền mà không áp dụng biện pháp kỹ thuật, hậu quả vi phạm có thể tiếp tục lan rộng trên không gian mạng.

Một điểm mới đáng chú ý là quy định xử phạt hành vi sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo thông tin. Theo đó, hành vi dùng AI để tạo video, hình ảnh, giọng nói giả mạo hoặc phát tán thông tin sai sự thật, xâm phạm quyền và lợi ích hợp pháp của tổ chức, cá nhân sẽ bị phạt từ 10 đến 20 triệu đồng.

Ngoài ra, hành vi phát tán tin giả, mạo danh cá nhân, tổ chức có thể bị phạt từ 5 đến 10 triệu đồng. Đối với các nền tảng mạng xã hội không kiểm duyệt, ngăn chặn hoặc gỡ bỏ nội dung sai sự thật, mức phạt đề xuất từ 20 đến 30 triệu đồng, kèm theo hình thức đình chỉ hoạt động từ 1 đến 3 tháng.

Dự thảo cũng siết chặt các hành vi cung cấp, chia sẻ thông tin gây ảnh hưởng đến an ninh, trật tự, như kích động tụ tập đông người, xuyên tạc, hoặc đăng tải thông tin sai sự thật về chủ quyền, an ninh, quốc phòng. Các biện pháp khắc phục bao gồm buộc gỡ bỏ, cải chính thông tin và xóa các hội, nhóm vi phạm trên không gian mạng.

Theo cơ quan soạn thảo, việc xây dựng nghị định nhằm hoàn thiện hành lang pháp lý, tăng cường hiệu quả xử lý vi phạm, đặc biệt trong bối cảnh dữ liệu cá nhân đang trở thành tài sản có giá trị lớn và các hành vi vi phạm trên không gian mạng ngày càng tinh vi.

Bình luận