Quyết định 1225/QĐ-CT năm 2026: 3 quy định bảo mật thông tin thuế doanh nghiệp cần biết
Trong bối cảnh chuyển đổi số mạnh mẽ và sự phát triển vượt bậc của trí tuệ nhân tạo (AI), việc bảo đảm an toàn thông tin (ATTT) trở thành ưu tiên hàng đầu, đặc biệt trong lĩnh vực quản lý thuế. Tại Việt Nam, cơ quan thuế đang đối mặt với thách thức kép: vừa phải ứng dụng công nghệ để nâng cao hiệu quả, vừa phải bảo vệ tuyệt đối dữ liệu nhạy cảm của người nộp thuế và bí mật nhà nước. Để giải quyết vấn đề này, Cục Thuế đã ban hành Quyết định 1225/QĐ-CT năm 2026 về Quy chế An toàn thông tin cơ quan thuế, một văn bản pháp lý quan trọng định hình cách thức quản lý và bảo vệ thông tin trong kỷ nguyên số.
Bài viết này của ANC Việt Nam sẽ cung cấp một hướng dẫn chi tiết về Quyết định 1225/QĐ-CT, tập trung vào các quy định về quản lý AI, các trường hợp và hình thức công khai thông tin người nộp thuế theo Luật Quản lý thuế 2025 và Nghị định 252/2026/NĐ-CP. Việc nắm vững các quy định này không chỉ giúp cơ quan thuế thực hiện tốt nhiệm vụ mà còn giúp doanh nghiệp và người nộp thuế chủ động tuân thủ, bảo vệ quyền lợi và tránh những rủi ro pháp lý không đáng có.
Tại sao Quyết định 1225/QĐ-CT về An toàn thông tin cơ quan thuế quan trọng đối với doanh nghiệp và người nộp thuế tại Việt Nam?
- Tại sao Quyết định 1225/QĐ-CT về An toàn thông tin cơ quan thuế quan trọng đối với doanh nghiệp và người nộp thuế tại Việt Nam?
Hơn 70% các cuộc tấn công mạng toàn cầu nhắm vào dữ liệu nhạy cảm, và lĩnh vực tài chính – thuế luôn là mục tiêu hàng đầu
Hơn 70% các cuộc tấn công mạng toàn cầu nhắm vào dữ liệu nhạy cảm, và lĩnh vực tài chính – thuế luôn là mục tiêu hàng đầu. Đối với cơ quan thuế tại Việt Nam, việc quản lý hàng triệu hồ sơ thuế chứa đựng thông tin cá nhân, tài chính của doanh nghiệp và người dân đòi hỏi một hệ thống bảo mật vững chắc. Quyết định 1225/QĐ-CT năm 2026 ra đời nhằm thiết lập một khuôn khổ pháp lý toàn diện, nâng cao năng lực bảo vệ thông tin trong môi trường số hóa ngày càng phức tạp.

Quyết định này không chỉ là kim chỉ nam cho các cán bộ thuế mà còn có ý nghĩa sâu rộng đối với mọi doanh nghiệp và người nộp thuế. Nó trực tiếp ảnh hưởng đến cách thức thông tin của bạn được thu thập, xử lý, lưu trữ và bảo vệ. Hậu quả của việc không tuân thủ hoặc để xảy ra sự cố an toàn thông tin có thể rất nghiêm trọng, từ việc rò rỉ dữ liệu cá nhân, thông tin kinh doanh mật, đến việc gây thiệt hại tài chính và uy tín cho cả cơ quan nhà nước lẫn người nộp thuế.
Đặc biệt, trong bối cảnh các công cụ trí tuệ nhân tạo (AI) đang được ứng dụng ngày càng rộng rãi, Quyết định 1225/QĐ-CT đã đưa ra những quy định cụ thể về việc sử dụng AI, nhằm ngăn chặn nguy cơ lộ lọt thông tin khi tương tác với các hệ thống thông minh. Điều này đòi hỏi cả cơ quan thuế và người nộp thuế phải có nhận thức cao và tuân thủ nghiêm ngặt các nguyên tắc bảo mật để đảm bảo một môi trường giao dịch thuế an toàn và minh bạch.
Điều kiện và Hồ sơ cần chuẩn bị để tuân thủ quy định về bảo mật thông tin khi tương tác với cơ quan thuế
Mặc dù Quyết định 1225/QĐ-CT chủ yếu hướng dẫn nội bộ cơ quan thuế, nhưng các doanh nghiệp và người nộp thuế cũng cần chủ động chuẩn bị và tuân thủ các nguyên tắc bảo mật thông tin để đảm bảo an toàn cho dữ liệu của mình khi tương tác với hệ thống thuế. Việc này không chỉ giúp bảo vệ thông tin cá nhân/doanh nghiệp mà còn góp phần vào sự an toàn chung của hệ thống quản lý thuế quốc gia.
Dưới đây là danh sách các điều kiện và khía cạnh mà doanh nghiệp cần chuẩn bị:
- Hiểu rõ phân loại dữ liệu: Doanh nghiệp cần nhận thức được các loại thông tin nhạy cảm mà mình đang sở hữu hoặc trao đổi với cơ quan thuế, bao gồm bí mật kinh doanh, dữ liệu cá nhân của nhân viên và khách hàng, thông tin tài chính chi tiết. Việc phân loại này giúp xác định mức độ bảo mật cần thiết.
- Chính sách bảo mật nội bộ: Xây dựng và triển khai các chính sách bảo mật thông tin rõ ràng trong nội bộ doanh nghiệp. Điều này bao gồm quy định về việc truy cập, xử lý, lưu trữ và chia sẻ dữ liệu, đặc biệt là dữ liệu liên quan đến thuế.
- Đào tạo nhân viên: Tổ chức các buổi đào tạo định kỳ cho nhân viên về tầm quan trọng của an toàn thông tin, các rủi ro tiềm ẩn và cách thức tuân thủ chính sách bảo mật. Nhân viên là tuyến phòng thủ đầu tiên và quan trọng nhất.
- Kiểm soát việc sử dụng công cụ AI: Nếu doanh nghiệp sử dụng các công cụ AI để hỗ trợ công việc kế toán, tài chính hoặc kê khai thuế, cần đảm bảo rằng các công cụ này không được phép truy cập, nhập hoặc chia sẻ các thông tin nhạy cảm của doanh nghiệp hoặc người nộp thuế với các dịch vụ AI công cộng hoặc bên thứ ba không được kiểm soát.
- Bảo mật hệ thống công nghệ thông tin: Đảm bảo các hệ thống máy tính, mạng nội bộ và phần mềm kế toán của doanh nghiệp được bảo vệ bằng các biện pháp an ninh mạng mạnh mẽ (tường lửa, phần mềm diệt virus, mã hóa dữ liệu, sao lưu định kỳ).
- Quy trình xin phép và phê duyệt: Trong trường hợp đặc biệt cần chia sẻ dữ liệu nhạy cảm với các bên thứ ba (bao gồm cả các dịch vụ AI được cấp phép), doanh nghiệp cần có quy trình rõ ràng để xin phép và phê duyệt từ cấp quản lý có thẩm quyền.
Quy trình quản lý an toàn thông tin khi sử dụng công cụ AI theo Quyết định 1225/QĐ-CT năm 2026
Điều 13 của Quy chế An toàn thông tin cơ quan thuế ban hành kèm theo Quyết định 1225/QĐ-CT năm 2026 đã đặt ra những nguyên tắc cụ thể và nghiêm ngặt về việc quản lý an toàn khi sử dụng các công cụ trí tuệ nhân tạo (AI). Đây là một bước đi quan trọng nhằm kiểm soát rủi ro lộ lọt thông tin trong bối cảnh AI ngày càng phổ biến.
1. Đảm bảo tuân thủ các quy định bảo vệ thông tin
Khi sử dụng các công cụ AI trong quá trình xử lý công việc, cán bộ thuế và các đơn vị liên quan phải tuyệt đối đảm bảo tuân thủ các quy định về bảo vệ bí mật nhà nước, bảo vệ dữ liệu cá nhân, và bảo vệ thông tin của người nộp thuế. Điều này nhấn mạnh trách nhiệm cao nhất trong việc giữ gìn sự an toàn và riêng tư của mọi dữ liệu nhạy cảm mà cơ quan thuế quản lý.
2. Nghiêm cấm nhập, tải lên hoặc chia sẻ thông tin nhạy cảm với AI công cộng
Để ngăn chặn rủi ro lộ lọt thông tin, Quyết định 1225/QĐ-CT nghiêm cấm việc nhập, tải lên hoặc chia sẻ các loại thông tin sau đây với các công cụ AI công cộng hoặc các dịch vụ AI của bên thứ ba:
- Bí mật nhà nước: Các thông tin thuộc danh mục bí mật nhà nước theo quy định của pháp luật.
- Thông tin của người nộp thuế: Bao gồm mọi dữ liệu liên quan đến hoạt động kinh doanh, tài chính, cá nhân của doanh nghiệp và cá nhân nộp thuế.
- Dữ liệu trao đổi theo điều ước hoặc thỏa thuận quốc tế: Các thông tin mà Việt Nam có nghĩa vụ bảo mật theo các cam kết quốc tế.
- Dữ liệu cá nhân: Thông tin định danh hoặc có thể định danh cá nhân, cần được bảo vệ theo Luật Bảo vệ dữ liệu cá nhân.
- Mã nguồn, khóa mật mã, mật khẩu, chứng thư số, khóa API, thông tin xác thực: Hoặc bất kỳ thông tin nào khác có thể ảnh hưởng đến an toàn và bảo mật của hệ thống công nghệ thông tin của cơ quan thuế.
Lưu ý quan trọng: Lệnh cấm này có một số ngoại lệ. Việc nhập, tải lên hoặc chia sẻ thông tin có thể được thực hiện nếu được cấp có thẩm quyền phê duyệt, hoặc nếu hệ thống AI được triển khai trong môi trường do cơ quan thuế quản lý và đáp ứng đầy đủ các yêu cầu về an toàn thông tin theo quy định.
Trường hợp nào cơ quan thuế được công khai thông tin người nộp thuế?
Mặc dù nguyên tắc chung là bảo mật thông tin người nộp thuế, Luật Quản lý thuế 2025 cũng quy định rõ các trường hợp mà cơ quan quản lý thuế được phép công khai thông tin. Việc này nhằm đảm bảo tính minh bạch, công bằng và răn đe đối với các hành vi vi phạm pháp luật về thuế. Cụ thể, theo khoản 3 Điều 7 Luật Quản lý thuế 2025, cơ quan quản lý thuế có thể công khai thông tin người nộp thuế trong các tình huống sau:
- Trốn thuế, chây ỳ nộp thuế: Bao gồm các trường hợp trốn thuế, các khoản thu khác; chây ỳ không nộp tiền thuế, các khoản thu khác, tiền chậm nộp, tiền phạt đúng thời hạn; hoặc nợ tiền thuế, các khoản thu khác, tiền chậm nộp, tiền phạt. Đây là những hành vi trực tiếp gây thất thoát ngân sách nhà nước và ảnh hưởng đến sự công bằng trong xã hội.
- Vi phạm pháp luật về thuế ảnh hưởng đến bên thứ ba: Khi người nộp thuế có hành vi vi phạm pháp luật về thuế mà làm ảnh hưởng đến quyền lợi và nghĩa vụ nộp thuế của các tổ chức, cá nhân khác. Ví dụ điển hình là việc sử dụng hóa đơn bất hợp pháp gây thiệt hại cho người mua hoặc nhà nước.
- Không thực hiện yêu cầu của cơ quan quản lý thuế: Trường hợp người nộp thuế không thực hiện các yêu cầu của cơ quan quản lý thuế theo quy định của pháp luật, chẳng hạn như không cung cấp hồ sơ, tài liệu, hoặc không giải trình theo yêu cầu.
Việc công khai thông tin trong các trường hợp này không chỉ là biện pháp xử lý mà còn là công cụ để nâng cao ý thức tuân thủ pháp luật thuế của cộng đồng doanh nghiệp và người dân.
Hình thức và nội dung công khai thông tin người nộp thuế theo Nghị định 252/2026/NĐ-CP
Khi cơ quan quản lý thuế quyết định công khai thông tin người nộp thuế theo các trường hợp đã nêu trên, việc công khai sẽ tuân thủ các quy định cụ thể về nội dung và hình thức được quy định tại khoản 2 Điều 4 Nghị định 252/2026/NĐ-CP. Điều này đảm bảo rằng việc công khai được thực hiện một cách chính xác, minh bạch và đúng pháp luật.
1. Nội dung thông tin công khai
Thông tin cơ bản bắt buộc phải công khai bao gồm:
- Mã số thuế: Mã số định danh của người nộp thuế.
- Tên người nộp thuế: Tên đầy đủ của tổ chức hoặc cá nhân.
- Địa chỉ: Địa chỉ đăng ký kinh doanh hoặc địa chỉ cư trú của người nộp thuế.
- Lý do công khai: Nêu rõ hành vi vi phạm hoặc lý do cụ thể dẫn đến việc công khai thông tin.
Ngoài ra, tùy theo từng trường hợp cụ thể, cơ quan quản lý thuế có thể công khai chi tiết thêm một số thông tin có liên quan trực tiếp đến nghĩa vụ thuế hoặc trực tiếp đến người nộp thuế để phục vụ công tác quản lý thuế theo quy định của pháp luật.
Đặc biệt, trong trường hợp người nộp thuế không hoạt động tại địa chỉ đã đăng ký, căn cứ dữ liệu quản lý thuế và thông tin do cơ quan nhà nước có thẩm quyền cung cấp, cơ quan quản lý thuế được công khai thông tin về chủ doanh nghiệp tư nhân, chủ sở hữu công ty trách nhiệm hữu hạn một thành viên, thành viên hợp danh, người đại diện theo pháp luật của doanh nghiệp, cá nhân kinh doanh, chủ hộ kinh doanh. Các thông tin này bao gồm họ và tên và 04 ký tự cuối của số định danh cá nhân (số căn cước công dân hoặc số hộ chiếu), đồng thời che, mã hóa các ký tự còn lại để bảo vệ quyền riêng tư ở mức độ nhất định.
2. Hình thức công khai thông tin
Nghị định 252/2026/NĐ-CP quy định hai hình thức công khai chính:
- Hình thức bắt buộc: Thông tin phải được đăng tải trên trang thông tin điện tử của cơ quan quản lý thuế các cấp (ví dụ: Cục Thuế Hà Nội, Chi cục Thuế Long Biên). Đối với trường hợp công khai thông tin của người nộp thuế không thực hiện yêu cầu giải trình của cơ quan thuế về rủi ro hóa đơn theo cảnh báo từ hệ thống ứng dụng hóa đơn điện tử, Hệ thống thông tin quản lý thuế sẽ tự động gửi thông tin cảnh báo đến người mua.
- Hình thức lựa chọn bổ sung: Căn cứ vào điều kiện thực tế, thủ trưởng cơ quan quản lý thuế có thể quyết định bổ sung các hình thức công khai khác như đăng tải trên các phương tiện thông tin đại chúng (báo, đài, truyền hình) hoặc niêm yết công khai tại trụ sở cơ quan thuế.
Các quy định này đảm bảo rằng việc công khai thông tin người nộp thuế được thực hiện một cách có hệ thống, rõ ràng và có tác động răn đe hiệu quả, đồng thời vẫn tuân thủ các nguyên tắc bảo vệ thông tin cá nhân ở mức độ phù hợp.
Kết luận
Quyết định 1225/QĐ-CT năm 2026 về Quy chế An toàn thông tin cơ quan thuế, cùng với các quy định liên quan trong Luật Quản lý thuế 2025 và Nghị định 252/2026/NĐ-CP, tạo thành một khung pháp lý vững chắc cho việc bảo vệ và quản lý thông tin trong lĩnh vực thuế tại Việt Nam. Từ việc kiểm soát chặt chẽ việc sử dụng công cụ AI để tránh rò rỉ dữ liệu nhạy cảm, đến việc quy định rõ ràng các trường hợp và hình thức công khai thông tin người nộp thuế, tất cả đều hướng tới mục tiêu xây dựng một hệ thống thuế minh bạch, an toàn và hiệu quả.
Đối với các doanh nghiệp và người nộp thuế, việc nắm vững và tuân thủ các quy định này không chỉ là nghĩa vụ mà còn là quyền lợi, giúp bảo vệ thông tin cá nhân và kinh doanh của mình. ANC Việt Nam luôn sẵn sàng hỗ trợ quý khách hàng tại Long Biên, Hà Nội và trên toàn quốc trong việc cập nhật và tuân thủ các quy định pháp luật về thuế, đảm bảo hoạt động kinh doanh diễn ra suôn sẻ và an toàn trong môi trường số hóa.