Ngân hàng trung ương Singapore yêu cầu mọi ứng dụng AI trong FinTech phải được đánh giá độc lập
Cơ quan Quản lý Tiền tệ Singapore (MAS) ban hành hướng dẫn đầu tiên về quản lý rủi ro AI trong lĩnh vực tài chính, yêu cầu mọi ứng dụng AI phải qua đánh giá độc lập trước khi triển khai. Tổ chức tài chính vẫn phải chịu trách nhiệm ngay cả khi lỗi đến từ nhà cung cấp AI bên thứ ba.

Cơ quan Quản lý Tiền tệ Singapore (MAS) vừa công bố bộ hướng dẫn đầu tiên về quản lý rủi ro trí tuệ nhân tạo dành cho các tổ chức tài chính. Điểm đáng chú ý nhất: mọi trường hợp sử dụng AI đều phải được đánh giá độc lập bởi bên không tham gia phát triển trước khi đưa vào vận hành thực tế.
AI càng phức tạp, rủi ro càng lớn
Theo MAS, việc ứng dụng AI có thể nâng cao hiệu suất trên nhiều lĩnh vực kinh doanh, nhưng chính sự phức tạp và tính xác suất của công nghệ này lại tạo ra mức độ bất định cao hơn, cùng những hành vi bất ngờ hoặc thiên lệch khó nhận diện hơn so với các phương pháp truyền thống.
Cơ quan này đánh giá AI tạo sinh (generative AI) thậm chí còn rủi ro hơn. Những nguồn rủi ro bao gồm nhiễu vốn có trong dữ liệu huấn luyện, dữ liệu không mang tính đại diện, hoặc tình huống mô hình gặp phải những kịch bản chưa từng xuất hiện trong tập dữ liệu huấn luyện.
"Độ phức tạp cao hơn của AI tạo sinh dẫn đến mức độ bất định và hành vi bất ngờ thậm chí còn lớn hơn so với AI thông thường" — trích hướng dẫn của MAS.
MAS cũng lo ngại rằng AI dạng tác nhân (agentic AI) có thể khuếch đại thêm những rủi ro này.
Đánh giá độc lập là bắt buộc
Theo hướng dẫn mới, trước khi triển khai, tổ chức tài chính phải đưa trường hợp sử dụng AI — bao gồm cả hệ thống và mô hình nền tảng — qua đánh giá bởi những bên không tham gia vào quá trình phát triển. Mục đích là đảm bảo các biện pháp kiểm soát như đánh giá và kiểm thử đã được tuân thủ đầy đủ.
MAS cũng yêu cầu các đơn vị được quản lý thực hiện rà soát công nghệ và an ninh mạng, nhằm đảm bảo AI có thể được triển khai vào môi trường vận hành một cách có kiểm soát và an toàn.
Nếu dự án AI vượt qua các vòng đánh giá đó, MAS vẫn yêu cầu giám sát liên tục cả hệ thống nội bộ lẫn bất kỳ giải pháp AI bên thứ ba nào đang vận hành ứng dụng.
Không thể đổ lỗi cho nhà cung cấp bên thứ ba
Điểm gây chú ý nhất trong bộ hướng dẫn: MAS không chấp nhận việc lỗi từ nhà cung cấp AI bên thứ ba là lý do biện minh cho sự cố AI tại tổ chức mà họ quản lý.
"Các tổ chức tài chính vẫn phải chịu trách nhiệm về AI được sử dụng trong dịch vụ họ cung cấp, bao gồm cả AI do bên thứ ba phát triển, vận hành hoặc cung cấp."
Cơ quan này yêu cầu tổ chức tài chính phải thu thập đủ bằng chứng đảm bảo từ nhà cung cấp, đánh giá xem AI của bên thứ ba có phù hợp với mục đích sử dụng hay không, và áp dụng các biện pháp kiểm soát bù đắp khi gặp hạn chế thực tế hoặc thiếu bằng chứng đảm bảo.
Nếu rủi ro vượt quá khẩu vị rủi ro của tổ chức, họ cần cân nhắc hạn chế, tạm ngừng hoặc thay thế dịch vụ AI của bên thứ ba.
MAS cũng yêu cầu các tổ chức tài chính Singapore duy trì danh mục cập nhật mọi ứng dụng AI đang dùng trong hoạt động kinh doanh. Nếu bên thứ ba âm thầm sử dụng AI mà không tiết lộ, tổ chức vẫn phải tìm cách quản lý rủi ro từ những đóng góp AI không thể nhận diện này.
Kế hoạch dự phòng cho ứng dụng rủi ro cao
Một nội dung quan trọng khác: tổ chức tài chính phải xây dựng kế hoạch dự phòng và phương án thay thế cho các ứng dụng AI rủi ro cao. Kế hoạch này cần bao gồm hệ thống thay thế hoặc quy trình thủ công, nhằm đảm bảo hoạt động kinh doanh liên tục trong trường hợp AI gặp sự cố hoặc có hành vi bất thường.
Ý nghĩa với thị trường tài chính khu vực
Singapore từ lâu nổi tiếng nhờ sự kết hợp giữa quy định nghiêm ngặt và thuế suất thấp, giúp quốc đảo này trở thành một trong những trung tâm tài chính hàng đầu thế giới. Bộ hướng dẫn mới cho thấy MAS muốn duy trì vị thế đó, nhưng theo cách thận trọng hơn trước làn sóng AI đang lan rộng khắp ngành tài chính.
Với các doanh nghiệp fintech và tổ chức tài chính có hoạt động tại Singapore — trong đó có không ít công ty Việt Nam đang mở rộng ra khu vực — đây là tín hiệu rõ ràng rằng việc triển khai AI sẽ đi kèm yêu cầu tuân thủ chặt chẽ hơn, từ khâu đánh giá độc lập, giám sát liên tục cho tới trách nhiệm với nhà cung cấp bên thứ ba.
Bộ hướng dẫn có hiệu lực từ ngày 7 tháng 10 năm 2027, tạo khoảng thời gian chuyển tiếp khoảng hai năm để các tổ chức tài chính điều chỉnh khung quản trị rủi ro và quy trình nội bộ cho phù hợp.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026
Công nghệ
Microsoft ra mắt phần cứng tối ưu AI và loạt thay đổi lớn trên Windows 11
08 tháng 10, 2026