Sự phát triển của Internet, mạng xã hội, dữ liệu lớn và trí tuệ nhân tạo đã mở rộng khả năng tiếp cận thông tin, giáo dục, việc làm, dịch vụ công và tham gia đời sống xã hội của con người. Tuy nhiên, không gian mạng cũng tạo ra những nguy cơ mới như thu thập dữ liệu trái phép, giám sát hàng loạt, đánh cắp danh tính, bạo lực trực tuyến, kiểm duyệt quá mức, thao túng thông tin và phân biệt đối xử bằng thuật toán. Vì vậy, bảo đảm và bảo vệ quyền con người trên không gian mạng không chỉ là nhiệm vụ giữ an toàn kỹ thuật cho hệ thống thông tin mà còn là yêu cầu xây dựng môi trường số trong đó nhân phẩm, quyền riêng tư, tự do biểu đạt, bình đẳng và khả năng tiếp cận công lý của mọi người được tôn trọng trên thực tế.
- 1. Khái quát về bảo đảm và bảo vệ quyền con người trên không gian mạng
- 1.1. Các quyền con người cơ bản trên không gian mạng
- 2. Những nguy cơ xâm phạm quyền con người trên không gian mạng
- 2.1. Thu thập, sử dụng và mua bán dữ liệu cá nhân trái phép
- 2.2. Giám sát điện tử và can thiệp quá mức vào đời tư
- 2.3. Tội phạm mạng và nguy cơ mất an toàn thông tin
- 2.4. Kiểm duyệt tùy tiện và quản lý nội dung thiếu minh bạch
- 2.5. Thông tin sai lệch, thao túng và phát ngôn thù hận
- 2.6. Phân biệt đối xử và thiếu minh bạch của thuật toán
- 2.7. Bạo lực, quấy rối và xâm hại trên mạng
- 2.8. Khoảng cách số và nguy cơ bị loại khỏi xã hội
- 3. Yêu cầu bảo đảm và bảo vệ quyền con người trên không gian mạng
- 3.1. Nghĩa vụ của quốc gia
- 3.2. Bảo đảm mọi giới hạn quyền hợp pháp, cần thiết và tương xứng
- 3.3. Xây dựng hệ thống bảo vệ dữ liệu cá nhân toàn diện
- 3.4. Kiểm soát hoạt động giám sát bằng các bảo đảm độc lập
- 3.5. Quản lý nội dung trực tuyến theo cách tiếp cận quyền con người
- 3.6. Quản trị trí tuệ nhân tạo có trách nhiệm
- 3.7. Bảo đảm trách nhiệm của doanh nghiệp công nghệ
- 3.8. Bảo vệ nhóm dễ bị tổn thương và thu hẹp khoảng cách số
- 3.9. Bảo đảm quyền tiếp cận biện pháp khắc phục
- 4. Bảo đảm và bảo vệ quyền con người trên không gian mạng tại Việt Nam
- Kết luận
1. Khái quát về bảo đảm và bảo vệ quyền con người trên không gian mạng
Không gian mạng có thể được hiểu là môi trường được hình thành từ mạng viễn thông, mạng máy tính, Internet, hệ thống thông tin, cơ sở dữ liệu, nền tảng số và sự tương tác giữa con người thông qua công nghệ. Trong môi trường này, cá nhân có thể giao tiếp, tìm kiếm thông tin, học tập, lao động, mua bán, tham gia hoạt động chính trị – xã hội và sử dụng các dịch vụ công mà không nhất thiết phải hiện diện trực tiếp tại một địa điểm cụ thể.
Mặc dù có những đặc điểm riêng về công nghệ, không gian mạng không phải là một khu vực nằm ngoài pháp luật hoặc ngoài phạm vi áp dụng của quyền con người. Hội đồng Nhân quyền Liên Hợp Quốc đã nhiều lần khẳng định rằng những quyền con người được bảo vệ ngoài đời thực cũng phải được bảo vệ trên môi trường trực tuyến, đặc biệt là quyền tự do biểu đạt. Nguyên tắc này cho thấy việc một hoạt động được thực hiện bằng phương tiện số không làm mất đi địa vị pháp lý của con người với tư cách chủ thể quyền.
Văn phòng Cao ủy Liên Hợp Quốc về quyền con người cũng xác định công nghệ số tạo ra những phương thức mới để con người thực hiện và bảo vệ các quyền dân sự, chính trị, kinh tế, xã hội, văn hóa; đồng thời có thể tác động đến gần như toàn bộ hệ thống quyền con người.[1]
Bảo đảm quyền con người trên không gian mạng là khái niệm có phạm vi rộng, bao gồm việc xây dựng pháp luật; thiết lập thể chế; phát triển hạ tầng; bảo đảm khả năng tiếp cận Internet; giáo dục kỹ năng số; kiểm soát quyền lực công; quản lý doanh nghiệp công nghệ và tạo ra các cơ chế để cá nhân thực hiện quyền một cách an toàn, bình đẳng.
Trong khi đó, bảo vệ quyền con người trên không gian mạng tập trung nhiều hơn vào việc phòng ngừa, phát hiện, ngăn chặn và xử lý các hành vi xâm phạm quyền; điều tra vi phạm; khôi phục quyền lợi; bồi thường thiệt hại và bảo đảm hành vi tương tự không tái diễn.
Hai nội dung này có mối quan hệ chặt chẽ. Bảo đảm quyền tạo ra điều kiện pháp lý, kỹ thuật và xã hội để quyền được thực hiện; bảo vệ quyền xử lý những trường hợp điều kiện đó bị xâm phạm hoặc bị sử dụng để gây tổn hại cho cá nhân.
Các quyền con người cơ bản trên không gian mạng
Quyền riêng tư và bảo vệ dữ liệu cá nhân là một trong những quyền chịu tác động trực tiếp nhất của công nghệ số. Điều 17 Công ước quốc tế về các quyền dân sự và chính trị năm 1966 quy định không ai bị can thiệp một cách tùy tiện hoặc bất hợp pháp vào đời tư, gia đình, chỗ ở, thư tín; mọi người đều có quyền được pháp luật bảo vệ trước sự can thiệp hoặc xúc phạm như vậy.
Trong không gian mạng, đời tư không chỉ bao gồm nội dung tin nhắn hoặc thư điện tử mà còn có thể bao gồm lịch sử tìm kiếm; vị trí; danh sách liên hệ; dữ liệu sinh trắc học; hồ sơ sức khỏe; thói quen tiêu dùng; quan hệ xã hội; thông tin tài chính và dữ liệu được suy luận từ hành vi của người dùng.

Một dữ liệu riêng lẻ có thể chưa tiết lộ nhiều thông tin nhưng khi được kết hợp với nhiều nguồn khác, nó có thể tạo ra hồ sơ rất chi tiết về một cá nhân. Vì vậy, bảo vệ quyền riêng tư trong thời đại số không thể chỉ tập trung vào việc giữ bí mật nội dung liên lạc mà còn phải kiểm soát toàn bộ quá trình thu thập, phân tích, chia sẻ và sử dụng dữ liệu.
OHCHR cảnh báo rằng công nghệ giám sát, phần mềm xâm nhập và việc xử lý dữ liệu quy mô lớn có thể tạo ra những sự can thiệp sâu rộng vào đời tư; điện thoại thông minh thậm chí có thể bị biến thành thiết bị giám sát liên tục nếu không có các bảo đảm pháp lý và kỹ thuật phù hợp.[2]
Quyền tự do ý kiến, tự do biểu đạt và tiếp cận thông tin được bảo vệ tại Điều 19 Công ước quốc tế về các quyền dân sự và chính trị. Quyền này bao gồm tự do tìm kiếm, tiếp nhận và truyền đạt thông tin, ý tưởng dưới mọi hình thức và không phụ thuộc vào biên giới.
Internet giúp một cá nhân có thể trao đổi ý kiến với số lượng người rất lớn mà không cần sở hữu cơ quan báo chí hoặc phương tiện truyền thông truyền thống. Mạng xã hội tạo điều kiện cho người dân phản ánh vấn đề xã hội; tham gia tranh luận chính sách; tiếp cận kiến thức và tổ chức các hoạt động cộng đồng.
Tuy nhiên, tự do biểu đạt không phải là quyền tuyệt đối. Khoản 3 Điều 19 cho phép áp dụng một số giới hạn để tôn trọng quyền, uy tín của người khác; bảo vệ an ninh quốc gia, trật tự công cộng, sức khỏe hoặc đạo đức xã hội. Mọi giới hạn phải được quy định bằng pháp luật; nhằm mục đích chính đáng; thực sự cần thiết và tương xứng.
Những yêu cầu này cũng áp dụng đối với việc chặn trang web, yêu cầu gỡ bỏ nội dung, khóa tài khoản hoặc xử lý người đăng tải thông tin. Cơ quan nhà nước không thể chỉ viện dẫn những khái niệm chung chung như “thông tin không phù hợp” hoặc “ảnh hưởng tiêu cực” mà phải chỉ rõ căn cứ pháp luật, nguy cơ cụ thể và lý do không thể sử dụng biện pháp ít hạn chế hơn.
Báo cáo viên đặc biệt của Liên Hợp Quốc về tự do ý kiến và biểu đạt cho rằng pháp luật nhân quyền quốc tế phải là khuôn khổ chung để quản lý nội dung trực tuyến; các giới hạn đối với biểu đạt phải đáp ứng yêu cầu hợp pháp, cần thiết và tương xứng.[3]
Quyền hội họp, lập hội và tham gia quản lý xã hội cũng có thể được thực hiện trên không gian mạng. Các nhóm có thể tổ chức họp trực tuyến; thành lập cộng đồng; vận động xã hội; thu thập chữ ký; chia sẻ kiến nghị và tham gia tham vấn chính sách thông qua nền tảng số.
Việc cơ quan nhà nước hoặc nền tảng đình chỉ một nhóm trực tuyến, ngăn chặn hoạt động truyền thông hay thu thập thông tin về người tham gia có thể tác động đồng thời đến quyền tự do biểu đạt, hội họp và lập hội theo các Điều 19, 21 và 22 Công ước quốc tế về các quyền dân sự và chính trị.
Quyền bình đẳng và không bị phân biệt đối xử phải được bảo đảm trong cả quá trình tiếp cận và sử dụng công nghệ. Điều 2 và Điều 26 Công ước quốc tế về các quyền dân sự và chính trị yêu cầu các quyền được bảo đảm không phân biệt đối xử.
Trong môi trường số, sự phân biệt có thể xuất hiện khi một thuật toán từ chối hồ sơ vay vốn, đánh giá ứng viên tuyển dụng hoặc xác định đối tượng cần kiểm tra dựa trên những dữ liệu có thiên lệch. Hệ thống có thể không trực tiếp sử dụng giới tính, dân tộc hoặc khuyết tật nhưng vẫn tạo ra tác động bất lợi nếu các biến thay thế phản ánh những đặc điểm đó.
Bình đẳng còn đòi hỏi mọi người có cơ hội tiếp cận công nghệ. Người dân ở vùng sâu, vùng xa; người có thu nhập thấp; người cao tuổi; người khuyết tật hoặc người không sử dụng ngôn ngữ phổ biến có thể bị loại khỏi dịch vụ giáo dục, y tế, ngân hàng và hành chính nếu các dịch vụ được chuyển hoàn toàn sang môi trường số nhưng không có giải pháp hỗ trợ.
Liên Hợp Quốc định nghĩa hòa nhập số là khả năng tiếp cận công bằng, có ý nghĩa và an toàn để sử dụng, tham gia dẫn dắt và thiết kế công nghệ, dịch vụ cùng những cơ hội số.[4]
Các quyền kinh tế, xã hội và văn hóa ngày càng được thực hiện thông qua công nghệ. Học trực tuyến liên quan đến quyền giáo dục; khám chữa bệnh từ xa liên quan đến quyền sức khỏe; nền tảng việc làm liên quan đến quyền lao động; thương mại điện tử liên quan đến quyền của người tiêu dùng và quyền sở hữu.
Do đó, mất kết nối Internet hoặc thiếu kỹ năng số có thể không chỉ là một bất tiện kỹ thuật mà còn trở thành rào cản đối với việc thụ hưởng nhiều quyền cơ bản.
Quyền trẻ em trên môi trường số cần được bảo đảm theo cách toàn diện. Trẻ em có quyền tiếp cận thông tin, giáo dục, vui chơi, biểu đạt và tham gia; đồng thời phải được bảo vệ trước bóc lột tình dục, bắt nạt, thao túng thương mại, thu thập dữ liệu quá mức và nội dung gây hại.
Ủy ban về quyền trẻ em yêu cầu quốc gia thực hiện toàn bộ Công ước về quyền trẻ em trong môi trường số; bảo đảm lợi ích tốt nhất của trẻ; quyền được lắng nghe; quyền riêng tư; tiếp cận thông tin và bảo vệ khỏi bạo lực. Việc bảo vệ trẻ không nên được thực hiện bằng cách cấm đoán tuyệt đối hoặc loại trẻ em khỏi không gian mạng mà phải kết hợp an toàn với quyền tham gia và phát triển.[5]
2. Những nguy cơ xâm phạm quyền con người trên không gian mạng
Không gian mạng làm tăng cơ hội thực hiện quyền nhưng đồng thời khuếch đại tốc độ, quy mô và mức độ nghiêm trọng của các hành vi xâm phạm. Một thông tin riêng tư bị phát tán có thể được sao chép trong vài giây; một quyết định của thuật toán có thể ảnh hưởng đến hàng triệu người; một vụ tấn công mạng có thể làm gián đoạn cả hệ thống y tế hoặc dịch vụ công.
Thu thập, sử dụng và mua bán dữ liệu cá nhân trái phép
Nhiều dịch vụ số hoạt động dựa trên việc thu thập thông tin người dùng. Dữ liệu có thể được sử dụng để cung cấp dịch vụ, xác thực danh tính, phòng chống gian lận hoặc cá nhân hóa nội dung. Tuy nhiên, quyền riêng tư bị đe dọa khi dữ liệu được thu thập vượt quá nhu cầu; mục đích không được thông báo rõ; người dùng bị buộc phải đồng ý; dữ liệu được chia sẻ với bên thứ ba hoặc lưu giữ vô thời hạn.
Sự đồng ý không thực sự tự nguyện nếu người dùng không có lựa chọn hợp lý ngoài việc chấp nhận toàn bộ điều khoản. Một văn bản dài, phức tạp và được trình bày theo cách khó hiểu cũng không bảo đảm người dùng nhận thức được hậu quả của việc cung cấp dữ liệu.
Nguy cơ còn xuất hiện từ các kỹ thuật thiết kế có tính thao túng, thường được gọi là “mô hình tối”, trong đó giao diện được xây dựng để người dùng dễ chấp nhận theo dõi nhưng rất khó từ chối hoặc rút lại sự đồng ý.
Việc rò rỉ dữ liệu có thể dẫn đến đánh cắp danh tính, lừa đảo tài chính, quấy rối, phân biệt đối xử hoặc gây tổn hại danh dự. Đối với dữ liệu sinh trắc học, hậu quả có thể đặc biệt nghiêm trọng vì cá nhân không thể thay đổi khuôn mặt, vân tay hay đặc điểm sinh học giống như thay đổi mật khẩu.
Giám sát điện tử và can thiệp quá mức vào đời tư
Nhà nước có thể sử dụng giám sát điện tử để điều tra tội phạm, bảo vệ an ninh hoặc tìm kiếm người mất tích. Tuy nhiên, các công cụ này cũng có thể bị lạm dụng để theo dõi nhà báo, luật sư, người bảo vệ quyền con người, đối thủ chính trị hoặc những cá nhân không liên quan đến hành vi vi phạm.
Giám sát bí mật tạo ra nguy cơ đặc biệt vì người bị theo dõi không biết để có thể khiếu nại. Nếu cơ quan thực thi tự quyết định việc giám sát mà không có kiểm soát độc lập, phạm vi thu thập dữ liệu rất dễ vượt quá mục đích ban đầu.
Giám sát hàng loạt còn có thể tạo ra “hiệu ứng làm nguội”, khiến người dân tự hạn chế việc tìm kiếm thông tin, giao tiếp hoặc bày tỏ ý kiến vì lo ngại bị theo dõi.
Trong tháng 4/2026, các chuyên gia Liên Hợp Quốc tiếp tục cảnh báo về sự can thiệp kỹ thuật số có hệ thống và yêu cầu các quốc gia thiết lập giới hạn hiệu quả đối với hoạt động giám sát số.[6]
Tội phạm mạng và nguy cơ mất an toàn thông tin
Tấn công mạng có thể xâm phạm quyền riêng tư, quyền sở hữu, quyền sức khỏe và thậm chí quyền sống. Một cuộc tấn công vào bệnh viện có thể làm gián đoạn điều trị; tấn công hệ thống điện, nước hoặc giao thông có thể gây hậu quả đối với số lượng lớn người dân.
Cá nhân còn phải đối mặt với lừa đảo, chiếm đoạt tài khoản, giả mạo danh tính, phát tán mã độc, tống tiền bằng dữ liệu và các hình thức chiếm đoạt tài sản trực tuyến.
Bảo vệ an ninh mạng vì vậy là một bộ phận của nghĩa vụ bảo vệ quyền con người. Tuy nhiên, mục tiêu an ninh không được sử dụng để biện minh cho việc giám sát không giới hạn, kiểm duyệt tùy tiện hoặc yêu cầu thu thập dữ liệu vượt quá nhu cầu thực tế.
Kiểm duyệt tùy tiện và quản lý nội dung thiếu minh bạch
Nội dung trực tuyến có thể gây tổn hại nghiêm trọng, chẳng hạn như kích động bạo lực, bóc lột tình dục trẻ em, lừa đảo, đe dọa, tiết lộ thông tin riêng tư hoặc phát ngôn thù hận đạt đến ngưỡng bị pháp luật cấm.
Nhà nước có nghĩa vụ xử lý những nội dung bất hợp pháp và bảo vệ người bị xâm hại. Tuy nhiên, quy định nội dung quá rộng hoặc không rõ ràng có thể dẫn đến việc gỡ bỏ cả những nội dung hợp pháp như bình luận chính sách, báo cáo vi phạm, tác phẩm nghệ thuật hoặc quan điểm thiểu số.
Việc giao toàn bộ trách nhiệm xác định tính hợp pháp cho nền tảng cũng có thể tạo ra tình trạng gỡ bỏ quá mức. Do lo ngại trách nhiệm pháp lý, doanh nghiệp có xu hướng xóa nội dung ngay khi nhận được yêu cầu, dù chưa xác định đầy đủ bối cảnh.
Quyết định tự động còn dễ nhầm lẫn giữa nội dung tuyên truyền bạo lực với nội dung báo chí, nghiên cứu hoặc lưu trữ bằng chứng vi phạm. OHCHR nhận định hoạt động can thiệp, hạn chế hoặc xóa nội dung tác động trực tiếp đến tự do biểu đạt và quyền riêng tư; nếu thiếu bảo đảm, quá trình này có thể trở thành một hình thức kiểm duyệt.[7]
Thông tin sai lệch, thao túng và phát ngôn thù hận
Thông tin sai lệch có thể gây tổn hại đến sức khỏe cộng đồng, an toàn, uy tín cá nhân và quá trình bầu cử. Công nghệ tạo sinh còn giúp sản xuất văn bản, hình ảnh, giọng nói và video giả với chất lượng ngày càng cao.
Tuy nhiên, không phải mọi thông tin sai đều phải bị hình sự hóa. Con người có thể mắc lỗi; quan điểm có thể gây tranh cãi; kiến thức khoa học có thể thay đổi. Việc trao cho cơ quan nhà nước quyền xác định một “sự thật chính thức” quá rộng có thể tạo ra nguy cơ hạn chế tự do biểu đạt.
Biện pháp ứng phó cần ưu tiên minh bạch nguồn tin; giáo dục truyền thông; phát triển báo chí chuyên nghiệp; xác thực nội dung; giảm tác động của mạng lưới giả mạo và tạo điều kiện cho phản biện. Biện pháp hình sự chỉ nên được áp dụng với hành vi đáp ứng đầy đủ các yếu tố của một tội phạm được quy định rõ trong luật.
Phát ngôn thù hận cũng cần được phân loại theo mức độ. Điều 20 Công ước quốc tế về các quyền dân sự và chính trị yêu cầu pháp luật cấm sự cổ vũ thù hận dân tộc, chủng tộc hoặc tôn giáo cấu thành kích động phân biệt đối xử, thù địch hoặc bạo lực. Những phát ngôn gây khó chịu nhưng chưa đạt ngưỡng kích động không nên tự động bị xử lý bằng biện pháp nghiêm khắc nhất.
Phân biệt đối xử và thiếu minh bạch của thuật toán
Thuật toán được sử dụng để tuyển dụng, chấm điểm tín dụng, xác định nội dung được đề xuất, phát hiện gian lận và hỗ trợ cơ quan nhà nước ra quyết định. Những hệ thống này có thể giúp xử lý dữ liệu nhanh nhưng cũng có thể duy trì hoặc khuếch đại sự bất bình đẳng đã có.
Nếu dữ liệu đào tạo phản ánh thành kiến trong quá khứ, thuật toán có thể tiếp tục đánh giá thấp phụ nữ, người thuộc dân tộc thiểu số hoặc người sống tại khu vực nghèo. Ngay cả khi mô hình không sử dụng trực tiếp đặc điểm được bảo vệ, những yếu tố như địa chỉ, trường học, lịch sử việc làm vẫn có thể đóng vai trò biến thay thế.
Quyết định tự động thường khó giải thích, khiến cá nhân không biết tại sao hồ sơ của mình bị từ chối và phải khiếu nại bằng cách nào. Khi hệ thống được mua từ doanh nghiệp tư nhân, cơ quan nhà nước còn có thể viện dẫn bí mật kinh doanh để từ chối cung cấp thông tin.
Bảo vệ quyền con người đòi hỏi những hệ thống có rủi ro cao phải được đánh giá trước khi triển khai; kiểm tra dữ liệu; thử nghiệm tác động phân biệt đối xử; có giám sát của con người và cơ chế để người bị ảnh hưởng yêu cầu xem xét lại.
Bạo lực, quấy rối và xâm hại trên mạng
Bạo lực trực tuyến có thể bao gồm đe dọa, xúc phạm, theo dõi, công bố thông tin cá nhân, phát tán hình ảnh riêng tư không có sự đồng ý, giả mạo, tống tiền và kích động tấn công.
Phụ nữ, trẻ em, người thuộc nhóm thiểu số, người khuyết tật, nhà báo và người hoạt động xã hội có thể đối mặt với nguy cơ cao hơn. Hành vi được thực hiện trực tuyến nhưng hậu quả không chỉ tồn tại trên màn hình; nạn nhân có thể bị mất việc, tổn thương tâm lý, phải chuyển chỗ ở hoặc đối mặt với bạo lực ngoài đời thực.
Trẻ em còn có nguy cơ bị dụ dỗ, bóc lột tình dục, bắt nạt, tiếp xúc với nội dung tự gây hại hoặc bị khai thác dữ liệu vì mục đích quảng cáo. Biện pháp bảo vệ phải được thiết kế theo độ tuổi; dễ sử dụng; tôn trọng quyền riêng tư và không phụ thuộc hoàn toàn vào khả năng tự bảo vệ của trẻ.
Khoảng cách số và nguy cơ bị loại khỏi xã hội
Khi dịch vụ công, ngân hàng, giáo dục và y tế được số hóa, những người không có thiết bị, kết nối hoặc kỹ năng sử dụng có thể bị loại khỏi các quyền lợi cơ bản.
Khoảng cách số không chỉ là vấn đề có hay không có Internet. Kết nối chậm, giá cao, thiếu thiết bị phù hợp, nội dung không có ngôn ngữ địa phương hoặc trang web không hỗ trợ người khuyết tật đều có thể làm cho việc tiếp cận chỉ tồn tại trên danh nghĩa.
Do đó, quyền con người trên không gian mạng không thể được bảo vệ chỉ bằng cách xử lý nội dung và dữ liệu. Quốc gia còn phải đầu tư hạ tầng; thu hẹp chênh lệch vùng miền; phát triển kỹ năng số và duy trì phương án tiếp cận trực tiếp đối với người chưa thể sử dụng dịch vụ trực tuyến.
3. Yêu cầu bảo đảm và bảo vệ quyền con người trên không gian mạng
Bảo vệ quyền con người trong môi trường số đòi hỏi sự tham gia của Nhà nước, doanh nghiệp công nghệ, tổ chức xã hội và người sử dụng. Tuy nhiên, quốc gia vẫn là chủ thể có nghĩa vụ chính theo luật nhân quyền quốc tế.
Nghĩa vụ của quốc gia
Tôn trọng quyền con người có nghĩa cơ quan nhà nước không được trực tiếp can thiệp tùy tiện vào quyền riêng tư, biểu đạt, hội họp, bình đẳng và những quyền khác. Nhà nước không được sử dụng công nghệ để giám sát bất hợp pháp; thu thập dữ liệu không có căn cứ; ngăn chặn nội dung hợp pháp hoặc gây áp lực buộc nền tảng loại bỏ tiếng nói phê bình.
Bảo vệ quyền con người yêu cầu Nhà nước ngăn ngừa hành vi xâm phạm của doanh nghiệp và cá nhân. Quốc gia phải xây dựng pháp luật về dữ liệu, an toàn thông tin, bảo vệ người tiêu dùng, chống phân biệt đối xử và bảo vệ trẻ em; điều tra vi phạm; xử lý trách nhiệm và bảo đảm bồi thường.
Thực hiện quyền con người đòi hỏi Nhà nước chủ động phát triển hạ tầng, giáo dục kỹ năng số, cung cấp dịch vụ tiếp cận được, hỗ trợ nhóm yếu thế và tạo môi trường để công nghệ đóng góp vào việc thực hiện quyền giáo dục, sức khỏe, lao động và tham gia xã hội.
Bảo đảm mọi giới hạn quyền hợp pháp, cần thiết và tương xứng
Mọi biện pháp chặn truy cập, gỡ nội dung, giám sát, thu thập dữ liệu hoặc hạn chế tài khoản phải đáp ứng những điều kiện chung của luật nhân quyền quốc tế.
Trước hết, biện pháp phải được quy định bằng pháp luật. Quy định phải rõ ràng, có khả năng tiếp cận và đủ chính xác để người dân dự liệu hành vi nào bị hạn chế.
Tiếp theo, biện pháp phải nhằm một mục đích chính đáng được điều ước quốc tế thừa nhận. Cơ quan nhà nước không thể sử dụng một mục đích hợp pháp làm cái cớ để đạt mục tiêu khác.
Biện pháp còn phải thực sự cần thiết để xử lý một nguy cơ cụ thể; không dựa trên suy đoán chung chung. Nếu có biện pháp ít hạn chế hơn nhưng vẫn đạt hiệu quả thì phải lựa chọn biện pháp đó.
Cuối cùng, mức độ can thiệp phải tương xứng với lợi ích được bảo vệ. Chặn toàn bộ một nền tảng chỉ vì một số nội dung vi phạm thường gây tác động lớn hơn nhiều so với xử lý nội dung hoặc tài khoản cụ thể.
Các quyết định hạn chế phải có thời hạn; được xem xét lại; không phân biệt đối xử và có cơ chế khiếu nại trước cơ quan độc lập.
Xây dựng hệ thống bảo vệ dữ liệu cá nhân toàn diện
Pháp luật về dữ liệu cần dựa trên một số nguyên tắc cốt lõi: dữ liệu được xử lý hợp pháp, công bằng và minh bạch; chỉ được thu thập cho mục đích xác định; phạm vi dữ liệu phải phù hợp với nhu cầu; dữ liệu phải chính xác; thời gian lưu giữ không dài hơn cần thiết và phải được bảo vệ bằng biện pháp an toàn.
Cá nhân cần có quyền được biết dữ liệu nào đang được xử lý; quyền truy cập; yêu cầu sửa thông tin sai; phản đối một số hoạt động xử lý; yêu cầu xóa hoặc hạn chế xử lý trong trường hợp phù hợp; rút lại sự đồng ý và khiếu nại khi quyền bị xâm phạm.
Đối với dữ liệu nhạy cảm như sức khỏe, sinh trắc học, vị trí, thông tin tài chính hoặc dữ liệu trẻ em, cần có mức bảo vệ cao hơn.
Cơ quan xử lý dữ liệu phải áp dụng nguyên tắc bảo vệ quyền riêng tư ngay từ khâu thiết kế; tiến hành đánh giá tác động đối với hoạt động rủi ro cao; kiểm soát nhà cung cấp; thông báo sự cố và chịu trách nhiệm chứng minh việc tuân thủ.
Kiểm soát hoạt động giám sát bằng các bảo đảm độc lập
Giám sát điện tử chỉ nên được thực hiện khi có căn cứ luật định rõ ràng; liên quan đến mục tiêu chính đáng; nhằm vào đối tượng, phạm vi và thời gian cụ thể.
Việc cho phép giám sát cần chịu sự kiểm soát trước của tòa án hoặc một cơ quan độc lập; trường hợp khẩn cấp phải được xem xét lại trong thời hạn ngắn. Cơ quan giám sát phải lưu hồ sơ; chịu kiểm tra; bảo vệ dữ liệu và hủy thông tin không còn cần thiết.
Những người bị giám sát trái pháp luật phải có quyền yêu cầu chấm dứt, xóa dữ liệu, điều tra trách nhiệm và bồi thường. Trong trường hợp việc thông báo ngay có thể ảnh hưởng cuộc điều tra, cá nhân cần được thông báo sau khi lý do giữ bí mật không còn tồn tại, trừ trường hợp pháp luật quy định ngoại lệ thực sự cần thiết.
Quản lý nội dung trực tuyến theo cách tiếp cận quyền con người
Pháp luật phải phân biệt nội dung bất hợp pháp với nội dung có hại nhưng chưa bị cấm. Việc xử lý hình sự hoặc cưỡng chế gỡ bỏ chỉ nên áp dụng khi có căn cứ rõ ràng.
Yêu cầu gỡ nội dung từ cơ quan nhà nước phải được lập thành văn bản; nêu căn cứ pháp lý, nội dung cụ thể, phạm vi và thời hạn. Người đăng tải cần được thông báo, trừ trường hợp việc thông báo có thể gây nguy cơ rõ ràng cho hoạt động điều tra hoặc nạn nhân.
Nền tảng phải công bố quy tắc cộng đồng bằng ngôn ngữ dễ hiểu; áp dụng nhất quán; giải thích lý do khi hạn chế nội dung và cung cấp cơ chế kháng nghị. Quyết định quan trọng không nên hoàn toàn phụ thuộc vào hệ thống tự động.
Báo chí, nội dung nghiên cứu, giáo dục, nghệ thuật và tài liệu lưu trữ bằng chứng cần được xem xét trong bối cảnh cụ thể để tránh gỡ bỏ máy móc.
Quản trị trí tuệ nhân tạo có trách nhiệm
Hệ thống trí tuệ nhân tạo cần được phân loại theo mức độ rủi ro. Các ứng dụng tác động đến tư pháp hình sự, tuyển dụng, tín dụng, y tế, giáo dục hoặc quyền hưởng trợ cấp phải chịu yêu cầu nghiêm ngặt hơn ứng dụng giải trí thông thường.
Trước khi triển khai, cơ quan nhà nước và doanh nghiệp phải tiến hành đánh giá tác động quyền con người; tham vấn nhóm bị ảnh hưởng; kiểm tra dữ liệu; xác định nguy cơ phân biệt đối xử; xây dựng cơ chế giám sát và phương án xử lý sự cố.
Cá nhân cần được thông báo khi đang tương tác với hệ thống tự động hoặc khi quyết định quan trọng được đưa ra bằng thuật toán. Họ phải có quyền yêu cầu giải thích ở mức có ý nghĩa; phản đối và yêu cầu con người xem xét lại.
Việc sử dụng nhận diện khuôn mặt hoặc sinh trắc học trong không gian công cộng cần được kiểm soát đặc biệt do nguy cơ giám sát hàng loạt và khó khắc phục khi dữ liệu bị lạm dụng.
Tháng 9/2024, Liên Hợp Quốc thông qua Công ước số toàn cầu trong khuôn khổ Hiệp ước vì tương lai. Văn kiện khẳng định mọi quyền dân sự, chính trị, kinh tế, xã hội và văn hóa phải được tôn trọng, bảo vệ, thúc đẩy cả trực tuyến lẫn ngoại tuyến; đồng thời hướng tới một tương lai số mở, an toàn và lấy con người làm trung tâm.[8]
Bảo đảm trách nhiệm của doanh nghiệp công nghệ
Doanh nghiệp cung cấp mạng xã hội, công cụ tìm kiếm, dịch vụ đám mây, quảng cáo số và trí tuệ nhân tạo có ảnh hưởng rất lớn đến việc thực hiện quyền.
Theo Các nguyên tắc hướng dẫn của Liên Hợp Quốc về kinh doanh và quyền con người, doanh nghiệp có trách nhiệm tôn trọng quyền con người; tránh gây ra hoặc góp phần gây ra tác động bất lợi; ngăn ngừa, giảm thiểu những tác động liên quan trực tiếp đến sản phẩm, dịch vụ và cung cấp biện pháp khắc phục khi doanh nghiệp gây ra hoặc góp phần gây tổn hại.[9]
Trách nhiệm này tồn tại độc lập với khả năng hoặc thiện chí thực hiện nghĩa vụ của Nhà nước. Doanh nghiệp không thể chỉ tuyên bố rằng mình đã tuân thủ pháp luật quốc gia nếu hoạt động vẫn gây ra những tác động nghiêm trọng đối với quyền con người.
Để thực hiện trách nhiệm, doanh nghiệp phải ban hành chính sách quyền con người; tiến hành rà soát thận trọng về quyền con người; tham vấn người bị ảnh hưởng; theo dõi kết quả; minh bạch cách xử lý rủi ro và xây dựng cơ chế khiếu nại hiệu quả.
Đối với nền tảng số, rà soát thận trọng cần bao gồm tác động của thuật toán đề xuất; quảng cáo có mục tiêu; quản lý nội dung; thu thập dữ liệu; yêu cầu từ cơ quan nhà nước và nguy cơ sản phẩm được sử dụng để giám sát hoặc đàn áp.
OHCHR đã phát triển dự án B-Tech nhằm áp dụng Các nguyên tắc hướng dẫn về kinh doanh và quyền con người vào hoạt động thiết kế, phát triển và sử dụng công nghệ số.[10]
Bảo vệ nhóm dễ bị tổn thương và thu hẹp khoảng cách số
Chính sách số phải được đánh giá từ góc nhìn của những nhóm có nguy cơ chịu tác động bất lợi cao hơn. Công nghệ không nên được thiết kế dựa trên giả định rằng mọi người đều có thiết bị hiện đại, kỹ năng đọc hiểu cao và khả năng sử dụng cùng một ngôn ngữ.
Dịch vụ số phải bảo đảm khả năng tiếp cận đối với người khuyết tật; có phương án hỗ trợ người cao tuổi; bảo vệ trẻ em theo độ tuổi; cung cấp thông tin bằng ngôn ngữ dễ hiểu và duy trì kênh trực tiếp đối với người chưa thể sử dụng công nghệ.
Quốc gia cần đầu tư hạ tầng ở khu vực khó khăn; hỗ trợ thiết bị; xây dựng điểm truy cập công cộng; nâng cao kỹ năng số; phát triển nội dung địa phương và ngăn việc chuyển đổi số làm sâu sắc thêm bất bình đẳng.
Bảo đảm quyền tiếp cận biện pháp khắc phục
Người bị xâm phạm quyền trên không gian mạng phải có cơ chế dễ tiếp cận để báo cáo sự cố, yêu cầu gỡ nội dung, khôi phục tài khoản, sửa hoặc xóa dữ liệu và yêu cầu bồi thường.
Hệ thống khắc phục nên bao gồm tòa án; cơ quan quản lý dữ liệu; cơ quan bảo vệ người tiêu dùng; cơ quan thanh tra; cơ quan nhân quyền quốc gia và cơ chế giải quyết khiếu nại của doanh nghiệp.
Các cơ quan phải có đủ thẩm quyền yêu cầu cung cấp dữ liệu, áp dụng biện pháp khẩn cấp, xử lý vi phạm và hỗ trợ nạn nhân. Đối với hành vi xuyên biên giới, quốc gia cần hợp tác trong điều tra, thu thập chứng cứ và thi hành quyết định nhưng vẫn phải tuân thủ các bảo đảm về quyền riêng tư và tố tụng công bằng.
Biện pháp khắc phục không chỉ là bồi thường tiền. Tùy trường hợp, nạn nhân có thể cần được khôi phục tài khoản; xóa dữ liệu; cải chính thông tin; xin lỗi; phục hồi danh dự; điều trị tâm lý hoặc bảo đảm hành vi không tái diễn.
4. Bảo đảm và bảo vệ quyền con người trên không gian mạng tại Việt Nam
Hiến pháp năm 2013 tạo ra nền tảng quan trọng cho việc bảo vệ quyền con người trong môi trường số. Điều 21 bảo vệ đời sống riêng tư, bí mật cá nhân, bí mật gia đình, thư tín, điện thoại và các hình thức trao đổi thông tin riêng tư; Điều 25 ghi nhận quyền tự do ngôn luận, tự do báo chí, tiếp cận thông tin, hội họp và lập hội.
Khoản 2 Điều 14 Hiến pháp quy định quyền con người, quyền công dân chỉ có thể bị hạn chế theo quy định của luật trong trường hợp cần thiết vì quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, đạo đức xã hội hoặc sức khỏe cộng đồng. Đây là cơ sở quan trọng để đánh giá tính hợp hiến của những biện pháp hạn chế quyền trên không gian mạng.
Điều 38 Bộ luật Dân sự năm 2015 tiếp tục bảo vệ đời sống riêng tư, bí mật cá nhân, bí mật gia đình; việc thu thập, lưu giữ, sử dụng và công khai thông tin liên quan đến đời sống riêng tư về nguyên tắc phải được người đó đồng ý.
Bên cạnh đó, Việt Nam đã hình thành hệ thống văn bản điều chỉnh nhiều khía cạnh khác nhau của môi trường số như Luật An toàn thông tin mạng năm 2015; Luật An ninh mạng năm 2018; Luật Giao dịch điện tử năm 2023; Luật Viễn thông năm 2023; Luật Bảo vệ quyền lợi người tiêu dùng năm 2023 và Luật Dữ liệu năm 2024.
Đáng chú ý, Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 được ban hành ngày 26/6/2025 và có hiệu lực từ ngày 1/1/2026, đánh dấu việc nâng khuôn khổ bảo vệ dữ liệu từ cấp nghị định lên cấp luật.
Việc có hệ thống pháp luật tương đối toàn diện là bước tiến quan trọng. Tuy nhiên, tốc độ phát triển của trí tuệ nhân tạo, dữ liệu lớn, nền tảng xuyên biên giới và công nghệ giám sát đòi hỏi cơ chế bảo vệ phải thường xuyên được rà soát.
– Thứ nhất, cần tiếp tục tiếp cận quản trị không gian mạng từ góc độ quyền con người. An ninh mạng, bảo vệ dữ liệu, tự do biểu đạt và phát triển kinh tế số không phải là những mục tiêu loại trừ lẫn nhau. Một môi trường số bền vững phải đồng thời an toàn, cởi mở, có trách nhiệm và tôn trọng nhân phẩm.
Mọi dự thảo pháp luật hoặc chính sách có tác động đáng kể đến quyền cần được đánh giá tác động quyền con người; tham vấn người dân, doanh nghiệp, chuyên gia và các nhóm chịu ảnh hưởng.
– Thứ hai, các quy định hạn chế nội dung phải rõ ràng và có khả năng dự liệu. Pháp luật cần phân biệt cụ thể giữa nội dung bất hợp pháp; nội dung có hại nhưng chưa đến mức bị cấm và nội dung chỉ gây tranh cãi.
Biện pháp chặn hoặc gỡ bỏ phải hướng vào nội dung cụ thể; có căn cứ; thời hạn; cơ chế thông báo và khiếu nại. Việc hạn chế toàn bộ dịch vụ chỉ nên được xem xét trong hoàn cảnh đặc biệt khi không còn biện pháp ít xâm phạm hơn.
– Thứ ba, cần bảo đảm cơ chế giám sát dữ liệu đủ độc lập và có nguồn lực. Cơ quan giám sát cần có khả năng kiểm tra cả cơ quan nhà nước và doanh nghiệp; xử lý khiếu nại; yêu cầu chấm dứt xử lý dữ liệu; yêu cầu xóa dữ liệu; điều tra sự cố và áp dụng chế tài thích hợp.
Hoạt động xử lý dữ liệu rủi ro cao phải chịu đánh giá tác động; dữ liệu trẻ em, sinh trắc học, sức khỏe và vị trí cần được bảo vệ nghiêm ngặt. Cơ chế chuyển dữ liệu ra nước ngoài phải đồng thời bảo đảm phát triển kinh tế số và ngăn việc dữ liệu bị sử dụng theo cách làm giảm mức độ bảo vệ của cá nhân.
– Thứ tư, hoạt động giám sát điện tử cần chịu kiểm soát tư pháp hoặc cơ chế độc lập. Pháp luật phải quy định rõ cơ quan có thẩm quyền; điều kiện; loại dữ liệu; phạm vi; thời gian; thủ tục phê duyệt và trách nhiệm lưu giữ, tiêu hủy dữ liệu.
Việc viện dẫn bí mật nhà nước hoặc an ninh không nên loại trừ hoàn toàn quyền khiếu nại và kiểm tra tính hợp pháp. Cơ quan giám sát độc lập có thể bảo đảm trách nhiệm giải trình mà không làm công khai thông tin nghiệp vụ nhạy cảm.
– Thứ năm, cần xây dựng khuôn khổ quản trị trí tuệ nhân tạo dựa trên mức độ rủi ro. Những hệ thống được sử dụng để hỗ trợ quyết định về tuyển dụng, tín dụng, giáo dục, y tế, an sinh, xử phạt hoặc tố tụng cần đáp ứng yêu cầu nghiêm ngặt về dữ liệu, giải thích, giám sát và khiếu nại.
Cơ quan nhà nước không nên sử dụng hệ thống “hộp đen” để ra quyết định ảnh hưởng trực tiếp đến quyền mà không thể giải thích cách thức hoạt động hoặc kiểm tra nguy cơ sai lệch.
– Thứ sáu, cần tăng trách nhiệm giải trình của nền tảng xuyên biên giới. Doanh nghiệp phải có đầu mối tiếp nhận khiếu nại; cung cấp quy tắc sử dụng bằng tiếng Việt; thông báo lý do gỡ nội dung; cho phép kháng nghị và công bố báo cáo minh bạch về yêu cầu của cơ quan nhà nước, hoạt động quản lý nội dung và quảng cáo.
Nền tảng cũng cần cung cấp công cụ kiểm soát dữ liệu; lựa chọn về thuật toán đề xuất; cơ chế xác minh tài khoản nhưng không gây thu thập dữ liệu quá mức và biện pháp bảo vệ người dùng trước lừa đảo, giả mạo.
– Thứ bảy, cần coi giáo dục kỹ năng số là một nội dung của bảo đảm quyền. Người dân phải được trang bị kiến thức về bảo mật tài khoản; nhận diện lừa đảo; kiểm chứng thông tin; quản lý dữ liệu cá nhân; sử dụng công cụ khiếu nại và ứng xử có trách nhiệm.
Trẻ em cần được giáo dục phù hợp với độ tuổi; cha mẹ và giáo viên cần được đào tạo để hỗ trợ thay vì chỉ kiểm soát. Cán bộ nhà nước phải hiểu các nguyên tắc cần thiết, tương xứng, bảo vệ dữ liệu và trách nhiệm giải trình khi sử dụng công nghệ.
– Thứ tám, cần tăng cường cơ chế khắc phục và hỗ trợ nạn nhân. Thủ tục khiếu nại phải đơn giản, nhanh và có thể thực hiện trực tuyến. Đối với việc phát tán dữ liệu nhạy cảm, giả mạo danh tính hoặc hình ảnh riêng tư, cơ quan và nền tảng cần có cơ chế phản ứng khẩn cấp để hạn chế thiệt hại.
Việc nghiên cứu thành lập một thiết chế nhân quyền quốc gia độc lập theo Nguyên tắc Paris cũng có thể bổ sung kênh tiếp nhận phản ánh, giám sát chính sách số, hỗ trợ nhóm dễ bị tổn thương và báo cáo công khai về tác động của công nghệ đối với quyền con người.
– Thứ chín, Việt Nam cần tích cực tham gia hợp tác quốc tế. Không gian mạng không bị giới hạn bởi biên giới nên nhiều vụ việc liên quan đến doanh nghiệp, máy chủ, dữ liệu và người phạm tội ở nhiều quốc gia.
Hợp tác quốc tế cần hỗ trợ phòng chống tội phạm, bảo vệ trẻ em, khắc phục sự cố và thu hồi tài sản; đồng thời phải duy trì những bảo đảm về quyền riêng tư, xét xử công bằng, không phân biệt đối xử và không trục xuất hoặc chuyển giao người đến nơi có nguy cơ bị tra tấn hay vi phạm nghiêm trọng.
Kết luận
Bảo đảm và bảo vệ quyền con người trên không gian mạng là quá trình tạo lập một môi trường số trong đó công nghệ phục vụ con người thay vì biến con người thành đối tượng bị theo dõi, thao túng hoặc loại trừ. Nguyên tắc nền tảng là các quyền được bảo vệ ngoài đời thực cũng phải được bảo vệ trực tuyến. Quốc gia có trách nhiệm xây dựng pháp luật rõ ràng; kiểm soát hoạt động giám sát; bảo vệ dữ liệu cá nhân; quản lý nội dung và trí tuệ nhân tạo theo yêu cầu cần thiết, tương xứng; bảo đảm khả năng tiếp cận bình đẳng và cung cấp biện pháp khắc phục hiệu quả. Doanh nghiệp công nghệ phải tôn trọng quyền con người trong toàn bộ quá trình thiết kế, cung cấp và vận hành sản phẩm. Đối với Việt Nam, hệ thống pháp luật hiện nay đã tạo ra nền tảng quan trọng, đặc biệt với việc Luật Bảo vệ dữ liệu cá nhân có hiệu lực từ năm 2026; nhiệm vụ tiếp theo là nâng cao tính minh bạch, giám sát độc lập, trách nhiệm của nền tảng, quản trị trí tuệ nhân tạo và khả năng tiếp cận công lý của người bị xâm phạm quyền trong môi trường số.
Danh mục tài liệu tham khảo
[1] Office of the United Nations High Commissioner for Human Rights, Digital Space and Human Rights, https://www.ohchr.org/en/topic/digital-space-and-human-rights, truy cập ngày 13/7/2026.
[2] Office of the United Nations High Commissioner for Human Rights, The Right to Privacy in the Digital Age, A/HRC/51/17, https://www.ohchr.org/en/documents/thematic-reports/ahrc5117-right-privacy-digital-age, truy cập ngày 13/7/2026.
[3] United Nations Special Rapporteur on the Promotion and Protection of the Right to Freedom of Opinion and Expression, Report on Content Regulation, A/HRC/38/35, https://www.ohchr.org/en/documents/thematic-reports/ahrc3835-report-special-rapporteur-promotion-andprotection-right-freedom, truy cập ngày 13/7/2026.
[4] United Nations Department of Economic and Social Affairs, Digital Inclusion, https://social.desa.un.org/issues/poverty-eradication/digital-inclusion, truy cập ngày 13/7/2026.
[5] United Nations Committee on the Rights of the Child, General Comment No. 25 on Children’s Rights in Relation to the Digital Environment, CRC/C/GC/25, https://www.ohchr.org/en/documents/general-comments-and-recommendations/general-comment-no-25-2021-childrens-rights-relation, truy cập ngày 13/7/2026.
[6] Office of the United Nations High Commissioner for Human Rights, UN Experts: Safeguard Human Freedoms from Systematic Digital Interference, https://www.ohchr.org/en/press-releases/2026/04/un-experts-safeguard-human-freedoms-systematic-digital-interference, truy cập ngày 13/7/2026.
[7] Office of the United Nations High Commissioner for Human Rights, A Human Rights Approach to Online Content Regulation, https://www.ohchr.org/sites/default/files/Documents/Issues/Expression/Factsheet_2.pdf, truy cập ngày 13/7/2026.
[8] United Nations, Global Digital Compact, https://www.un.org/pact-for-the-future/en/annex-i-global-digital-compact, truy cập ngày 13/7/2026.
[9] Office of the United Nations High Commissioner for Human Rights, Guiding Principles on Business and Human Rights: Implementing the United Nations “Protect, Respect and Remedy” Framework, https://www.ohchr.org/sites/default/files/documents/publications/guidingprinciplesbusinesshr_en.pdf, truy cập ngày 13/7/2026.
[10] Office of the United Nations High Commissioner for Human Rights, Business and Human Rights in Technology Project – B-Tech, https://www.ohchr.org/en/b-tech, truy cập ngày 13/7/2026.


Để lại một phản hồi