Chiều 23/9, tại Phiên họp thứ 6, Ủy ban Thường vụ Quốc hội (UBTVQH) cho ý kiến về dự án Luật An ninh dữ liệu. Dự án Luật được Chính phủ trình Quốc hội xem xét, thông qua tại Kỳ họp thứ 2, Quốc hội khóa XVI vào tháng 10/2026.
Trình bày Tờ trình, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an cho biết, việc xây dựng Luật An ninh dữ liệu nhằm thể chế hóa các chủ trương của Đảng về bảo vệ Tổ quốc trên không gian mạng, phát triển kinh tế số và xác định bảo đảm an ninh dữ liệu là yêu cầu xuyên suốt quá trình chuyển đổi số quốc gia.
Theo Chính phủ, dữ liệu tại Việt Nam đang gia tăng nhanh, trong khi quy định về bảo vệ dữ liệu còn phân tán tại nhiều luật, chưa có khung pháp lý thống nhất về bảo vệ dữ liệu trong toàn bộ vòng đời, kiểm soát chuyển dữ liệu xuyên biên giới và chế tài đủ sức răn đe. Sự phát triển của trí tuệ nhân tạo, máy tính lượng tử cũng đặt ra những rủi ro an ninh mới.

Dự thảo Luật gồm 6 chương, 25 điều, tập trung vào 6 chính sách: xác lập chủ quyền dữ liệu quốc gia; bảo đảm an ninh dữ liệu theo cấp độ rủi ro và xuyên suốt vòng đời; bảo đảm an ninh trong lưu trữ, chuyển giao dữ liệu xuyên biên giới; bảo đảm an ninh dữ liệu trong nghiên cứu, ứng dụng AI và công nghệ mới; bảo đảm an ninh dữ liệu phục vụ phát triển kinh tế số, đổi mới sáng tạo, tự chủ công nghệ; phát triển nguồn lực và thúc đẩy hợp tác quốc tế.
Thẩm tra sơ bộ, Thượng tướng Lê Tấn Tới, Chủ nhiệm Ủy ban Quốc phòng, An ninh và Đối ngoại, cho biết Thường trực Ủy ban nhất trí về sự cần thiết ban hành Luật, nhằm khắc phục tình trạng quy định phân tán, chồng chéo; chủ động phòng ngừa, ứng phó các nguy cơ lộ lọt, tấn công, đầu độc dữ liệu và những rủi ro mới từ điện toán lượng tử, qua đó thiết lập khung pháp lý bảo vệ tài nguyên dữ liệu quốc gia.

Phát biểu chỉ đạo, Chủ tịch Quốc hội Trần Thanh Mẫn đánh giá cao quá trình xây dựng dự án Luật và cho rằng việc phân loại dữ liệu theo cấp độ rủi ro là cách tiếp cận phù hợp, giúp tập trung nguồn lực bảo vệ dữ liệu cốt lõi, quan trọng, đồng thời tạo dư địa cho dữ liệu phổ thông.
Chủ tịch Quốc hội đề nghị nghiên cứu cơ chế đánh giá lại cấp độ rủi ro khi dữ liệu thay đổi về quy mô hoặc mục đích sử dụng; làm rõ cơ chế bảo vệ dữ liệu xuyên biên giới; bảo đảm an ninh xuyên suốt vòng đời dữ liệu và quản trị AI. Đồng thời, cần rà soát để phân định rõ mối quan hệ giữa Luật An ninh dữ liệu với Luật An ninh mạng, Luật Dữ liệu và Luật Bảo vệ dữ liệu cá nhân, tránh chồng chéo, chồng lấn.
Chủ tịch Quốc hội cũng lưu ý tính khả thi của lộ trình chuyển đổi mật mã kháng lượng tử đến năm 2035, cần có danh mục hệ thống chuyển đổi theo từng giai đoạn và chính sách hỗ trợ kỹ thuật, tài chính đối với doanh nghiệp vừa và nhỏ, cơ quan nhà nước ở địa phương.


Kết luận Phiên họp, Phó Chủ tịch Quốc hội Nguyễn Thị Hồng cho biết UBTVQH cơ bản thống nhất về sự cần thiết ban hành Luật An ninh dữ liệu, đồng thời nhất trí với tên gọi và bố cục dự thảo Luật.
UBTVQH đề nghị Chính phủ tiếp tục rà soát tính hợp hiến, tính thống nhất của dự thảo với các luật liên quan; hoàn thiện phạm vi điều chỉnh và đối tượng áp dụng; bảo đảm hệ thống phân loại cấp độ rủi ro tương thích với Luật An ninh mạng và Luật Dữ liệu; đánh giá kỹ tính khả thi của lộ trình chuyển đổi mật mã kháng lượng tử.

Cùng với đó, cần hoàn thiện cơ chế bảo vệ an ninh dữ liệu trong lưu chuyển xuyên biên giới trên cơ sở đánh giá rủi ro, hài hòa giữa yêu cầu bảo vệ an ninh quốc gia và các cam kết quốc tế; rà soát quy định về lực lượng bảo vệ an ninh dữ liệu và trách nhiệm quản lý nhà nước.
UBTVQH đề nghị Chính phủ chỉ đạo Bộ Công an và các cơ quan liên quan khẩn trương tiếp thu ý kiến tại Phiên họp, hoàn thiện hồ sơ dự án Luật để trình Quốc hội xem xét, thông qua tại Kỳ họp thứ 2, Quốc hội khóa XVI.