Bảo vệ mã nguồn phần mềm và hệ thống AI
“Công ty tôi ở Quận 1, TP.HCM chuyên phát triển phần mềm. Chúng tôi đang có một dự án AI cho khách hàng và họ yêu cầu bàn giao cả mã nguồn chi tiết. Tôi lo ngại việc này có thể làm lộ bí mật công nghệ của công ty. Liệu có quy định nào bảo vệ chúng tôi khỏi việc phải tiết lộ toàn bộ mã nguồn không?”
Trả lời
1. Mã nguồn và giá trị pháp lý
Chào Anh P.V.K, vấn đề về bảo vệ mã nguồn phần mềm là một mối quan tâm chính đáng, đặc biệt trong lĩnh vực công nghệ cao như trí tuệ nhân tạo. Mã nguồn (source code) được định nghĩa là sản phẩm trước biên dịch của một phần mềm, chưa có khả năng điều khiển thiết bị số. Về bản chất, mã nguồn thường được coi là một tài sản trí tuệ quan trọng, là bí mật kinh doanh hoặc bí mật công nghệ của công ty. Việc tiết lộ mã nguồn có thể ảnh hưởng nghiêm trọng đến lợi thế cạnh tranh và giá trị tài sản của doanh nghiệp. Các quy định pháp luật hiện hành đều hướng tới việc bảo vệ các quyền và nghĩa vụ của tổ chức, cá nhân trong các hoạt động kinh doanh và công nghệ
[2], [3].2. Quy định về bảo vệ mã nguồn trong bối cảnh AI
Đối với các dự án liên quan đến hệ thống trí tuệ nhân tạo (AI), pháp luật đã có những quy định cụ thể nhằm cân bằng giữa yêu cầu minh bạch và bảo vệ bí mật công nghệ. Theo Luật Trí tuệ nhân tạo 2025, đặc biệt tại Điều 15 về quản lý hệ thống trí tuệ nhân tạo có rủi ro trung bình và thấp, có quy định rõ ràng về trách nhiệm giải trình của nhà cung cấp. Cụ thể, khoản 1(b) Điều 15 nêu rõ rằng: "Nhà cung cấp có trách nhiệm giải trình về mục đích sử dụng, nguyên lý hoạt động ở mức mô tả chức năng, dữ liệu đầu vào chủ yếu và biện pháp quản lý rủi ro, an toàn của hệ thống khi có yêu cầu của cơ quan nhà nước trong thanh tra, kiểm tra hoặc khi có dấu hiệu rủi ro hoặc sự cố; việc giải trình không yêu cầu tiết lộ mã nguồn, thuật toán chi tiết, bộ tham số hoặc bí mật kinh doanh, bí mật công nghệ"
[1].Điều này có nghĩa là, trong nhiều trường hợp, công ty của Anh P.V.K có thể không bắt buộc phải tiết lộ mã nguồn chi tiết cho khách hàng hoặc cơ quan nhà nước khi có yêu cầu giải trình, đặc biệt nếu việc đó làm lộ bí mật kinh doanh hoặc bí mật công nghệ. Thay vào đó, Anh chỉ cần giải trình về mục đích sử dụng, nguyên lý hoạt động ở mức mô tả chức năng, dữ liệu đầu vào chủ yếu và các biện pháp quản lý rủi ro.
3. Lời khuyên và hành động pháp lý
Để bảo vệ quyền lợi của công ty, Anh P.V.K nên: * Kiểm tra hợp đồng: Rà soát kỹ các điều khoản trong hợp đồng với khách hàng liên quan đến việc bàn giao sản phẩm, quyền sở hữu trí tuệ và bảo mật thông tin. Nếu hợp đồng không quy định rõ ràng việc bàn giao mã nguồn chi tiết, Anh có quyền từ chối yêu cầu này dựa trên các quy định pháp luật hiện hành. * Thương lượng với khách hàng: Giải thích rõ ràng về giá trị của mã nguồn như một bí mật công nghệ và đề xuất các giải pháp thay thế, ví dụ như bàn giao phiên bản đã biên dịch (executable), cung cấp tài liệu kỹ thuật chi tiết về kiến trúc hệ thống, API, hoặc các dịch vụ hỗ trợ kỹ thuật mà không cần tiết lộ mã nguồn gốc. * Tham vấn luật sư chuyên ngành: Để có phương án bảo vệ tốt nhất, Anh nên tham vấn luật sư chuyên về sở hữu trí tuệ và công nghệ thông tin để được tư vấn cụ thể hơn về các điều khoản hợp đồng, lập các thỏa thuận bảo mật (NDA) nếu cần, và đối phó với yêu cầu từ phía khách hàng hoặc cơ quan nhà nước.
Việc bảo vệ mã nguồn không chỉ là bảo vệ tài sản của công ty mà còn là duy trì lợi thế cạnh tranh trên thị trường.