Một nền tảng chung: Hồ sơ AI Tạo sinh của NIST
Phần lớn hướng dẫn AI theo ngành không bắt đầu từ một trang giấy trắng. Nó bắt đầu từ cùng một tài liệu liên bang: NIST AI 600-1, Hồ sơ AI Tạo sinh đồng hành với Khung Quản lý Rủi ro AI cơ sở, công bố ngày 26 tháng 7 năm 2024. AI 600-1 không thay thế bốn chức năng của khung cơ sở — Quản trị, Ánh xạ, Đo lường, Quản lý — nó lồng ghép mười hai danh mục rủi ro dành riêng cho AI tạo sinh lên trên chúng: bịa đặt, quyền riêng tư dữ liệu, tính toàn vẹn thông tin, thiên kiến có hại và đồng nhất hóa, tích hợp chuỗi giá trị và thành phần, và các danh mục khác, mỗi danh mục được ánh xạ đến hơn 200 hành động đề xuất trong Phần 3 của tài liệu.
Khung này là tự nguyện. NIST không có thẩm quyền thực thi, và tuyên bố của một khu học chánh hoặc bệnh viện rằng họ “tuân theo NIST” không phải là bằng chứng rằng bất kỳ kiểm soát cụ thể nào thực sự hoạt động — cùng sự thận trọng mà cẩm nang này nêu ra về việc các hội đồng quản trị doanh nghiệp trích dẫn khung cơ sở tại vận động quản trị doanh nghiệp và cổ đông. Điều mà NIST cung cấp thay vào đó là từ vựng chung. Khi một cơ quan giáo dục tiểu bang, một cơ quan quản lý y tế, và một sở công nghệ thông tin thành phố mỗi bên công bố hướng dẫn AI của riêng họ một cách độc lập, việc phần lớn tổ chức xoay quanh thứ gì đó giống với Quản trị/Ánh xạ/Đo lường/Quản lý không phải là trùng hợp — đó là điều gần nhất với một kiến trúc tham chiếu quốc gia được chia sẻ hiện đang tồn tại, dù được ghi công hay không. Để biết nơi luật ràng buộc thay vì khung tự nguyện đang thực hiện công việc, xem đòn bẩy pháp lý và quản lý và bối cảnh luật pháp và thực thi AI 2026.
Trường học: hướng dẫn là thật, các quy định bắt buộc đang bắt kịp
Hướng dẫn liên bang cho K-12 đến từ Văn phòng Công nghệ Giáo dục của Bộ Giáo dục Hoa Kỳ, đã phát hành Trao quyền cho Lãnh đạo Giáo dục: Bộ công cụ cho việc Tích hợp AI An toàn, Có đạo đức, và Công bằng vào ngày 24 tháng 10 năm 2024 — một tài liệu 74 trang được xây dựng từ các buổi lắng nghe với 90 nhà giáo dục qua 12 bàn tròn tổ chức từ tháng 12 năm 2023 đến tháng 3 năm 2024, ban hành theo sắc lệnh hành pháp AI tháng 10 năm 2023 của chính quyền Biden. Một tài nguyên đồng hành từ Văn phòng Quyền Dân sự của Bộ Giáo dục, “Tránh Sử dụng Phân biệt Đối xử của Trí tuệ Nhân tạo,” giải quyết khía cạnh quyền dân sự. Bộ công cụ này theo sau một báo cáo tháng 5 năm 2023 của Bộ Giáo dục trước đó, ít mang tính vận hành hơn, mà khuyến nghị đầu tiên của nó đơn giản là giữ con người trong vòng lặp. Sau sự thay đổi chính quyền năm 2025, Tổng thống Trump đã ký một sắc lệnh hành pháp riêng biệt, “Thúc đẩy Giáo dục Trí tuệ Nhân tạo cho Thanh niên Hoa Kỳ,” vào ngày 23 tháng 4 năm 2025, tạo ra một Lực lượng Đặc nhiệm Nhà Trắng về Giáo dục AI và một Thử thách AI Tổng thống.
Các tiểu bang di chuyển nhanh hơn và không đồng đều hơn so với Washington. Đến giữa năm 2026, 37 tiểu bang cộng với Puerto Rico đã ban hành hướng dẫn AI K-12 của riêng họ, theo các công cụ theo dõi được duy trì bởi Ballotpedia và K-12 Dive. Phần lớn hướng dẫn đó mang tính tư vấn. Louisiana là đại diện tiêu biểu: bộ giáo dục của bang này đã công bố Trí tuệ Nhân tạo trong Trường học Louisiana: Hướng dẫn cho Trường học K-12 vào ngày 28 tháng 8 năm 2024, được xây dựng bởi một Lực lượng Đặc nhiệm AI chuyên trách của LDOE, bao phủ chiến lược triển khai, các biện pháp bảo vệ, và các cân nhắc kỹ thuật — nhưng việc áp dụng bởi bất kỳ khu học chánh nào vẫn là tùy chọn. Tennessee đã thực hiện cách tiếp cận ngược lại. Chương Công khai 550, có hiệu lực từ ngày 11 tháng 3 năm 2024, là một quy định bắt buộc theo luật: mọi hội đồng giáo dục địa phương và cơ quan điều hành trường công lập theo hợp đồng phải áp dụng chính sách sử dụng AI của riêng mình, chứ không chỉ tham khảo hướng dẫn tự nguyện. Hiệp hội Hội đồng Trường học Tennessee đã phản hồi bằng Chính sách Mẫu 4.214, ngày 26 tháng 6 năm 2024, bao phủ sử dụng được chấp nhận, liêm chính học thuật, quyền riêng tư dữ liệu, và kỷ luật; hầu hết các khu học chánh đã áp dụng nó gần như nguyên văn thay vì soạn thảo từ đầu. California vẫn đang trong quá trình: SB 1288 (2024) đã tạo ra một nhóm công tác AI cấp bang đặt tại Sở Giáo dục California, với các thời hạn theo luật định là ngày 1 tháng 1 năm 2026 cho hướng dẫn LEA và ngày 1 tháng 7 năm 2026 cho một chính sách mẫu. Cả hai thời hạn hiện đã trôi qua tính đến thời điểm viết bài; cẩm nang này chưa xác nhận độc lập liệu CDE có công bố đúng lịch trình hay không, vì vậy hãy kiểm tra trang đó trực tiếp thay vì giả định.
Y tế: các quy tắc minh bạch chồng lên luật thiết bị
Quản trị AI y tế vận hành trên hai tuyến riêng biệt dễ bị nhầm lẫn. Tuyến đầu tiên là cấp phép thiết bị, do FDA xử lý. Tuyến thứ hai — mới hơn, và khác biệt với việc phê duyệt thiết bị — là báo cáo minh bạch cho các công cụ AI được tích hợp vào hồ sơ sức khỏe điện tử mà hầu hết các bác sĩ lâm sàng Hoa Kỳ đã sử dụng. Văn phòng Điều phối viên Quốc gia về Công nghệ Thông tin Y tế của HHS đã hoàn thiện quy tắc HTI-1 vào ngày 13 tháng 12 năm 2023, có hiệu lực ngày 11 tháng 3 năm 2024: quy tắc liên bang đầu tiên yêu cầu các nhà phát triển công cụ hỗ trợ quyết định dự đoán được tích hợp vào hệ thống EHR được chứng nhận công bố dữ liệu đã huấn luyện mô hình, mục đích sử dụng dự định, và rủi ro thiên kiến hoặc chênh lệch sức khỏe của nó. HTI-1 đã thay thế tiêu chí chứng nhận “Hỗ trợ Quyết định Lâm sàng” cũ hơn bằng một tiêu chí “Can thiệp Hỗ trợ Quyết định” mới; nhiều công cụ theo dõi của công ty luật báo cáo các thời hạn thực thi bị đẩy lùi từ tháng 1 năm 2025 sang tháng 1 năm 2026, vì vậy việc triển khai vẫn đang rất trong quá trình chứ chưa phải là thực hành đã ổn định.
Về phía cấp phép thiết bị, FDA, Health Canada, và MHRA của Vương quốc Anh đã cùng ban hành mười nguyên tắc hướng dẫn Thực hành Học máy Tốt vào ngày 27 tháng 10 năm 2021 — bao phủ chuyên môn đa ngành xuyên suốt vòng đời sản phẩm, sự độc lập của tập dữ liệu huấn luyện và kiểm tra, thử nghiệm hiệu suất dưới các điều kiện liên quan lâm sàng, và giám sát sau triển khai. Khung đó kể từ đó đã được mở rộng cho các hệ thống AI tiếp tục thay đổi sau khi được cấp phép: hướng dẫn dự thảo tháng 1 năm 2025 của FDA về quản lý vòng đời thiết bị được AI hỗ trợ, tiếp theo là hướng dẫn cuối cùng về Kế hoạch Kiểm soát Thay đổi Định trước vào tháng 8 năm 2025, cho phép nhà sản xuất cập nhật một mô hình lâm sàng đã triển khai mà không cần nộp đơn tiếp thị mới, miễn là lộ trình cập nhật đã được xác định trước và công bố khi cấp phép. Đó chính là cơ chế cụ thể chi phối liệu một công cụ chẩn đoán AI của bệnh viện có thể thay đổi hành vi vào quý tới mà không ai bên ngoài nhà sản xuất được thông báo trước hay không.
Chính quyền địa phương: các thành phố đã viết cẩm nang đầu tiên
Trước khi hầu hết các tiểu bang hoặc cơ quan liên bang hành động, các sở công nghệ thông tin thành phố đã viết các quy tắc, chủ yếu hạn chế những gì nhân viên có thể làm với các công cụ AI tạo sinh hơn là quản trị AI được sử dụng lên cư dân. Seattle đã áp dụng Chính sách Trí tuệ Nhân tạo Tạo sinh của mình vào ngày 3 tháng 11 năm 2023, sau một quy trình sáu tháng do một Đội Cố vấn AI Tạo sinh thực hiện; nó yêu cầu nhân viên ghi công công việc do AI tạo ra, để một con người xem xét mọi đầu ra AI trước khi xuất bản, và giữ thông tin cá nhân hoặc nhạy cảm ngoài các công cụ AI Tạo sinh. Hướng dẫn tạm thời của Boston, ban hành lần đầu vào ngày 18 tháng 3 năm 2023, áp dụng cho các cơ quan thành phố khác ngoài Trường Công lập Boston và rõ ràng tự coi mình là một giải pháp tạm thời đang chờ chính sách chính thức — một sự thừa nhận trung thực bất thường rằng hướng dẫn đã được viết nhanh hơn bất kỳ ai có thể suy nghĩ thấu đáo.
Hướng dẫn AI Tạo sinh của San José đi xa hơn về mặt vận hành: mọi thông tin nhập vào các công cụ AI Tạo sinh của thành phố được coi là chịu sự điều chỉnh của một yêu cầu hồ sơ công khai, nhân viên phải xác minh sự thật các đầu ra so với nhiều nguồn, nhân viên phải ghi nhật ký việc sử dụng AI Tạo sinh thông qua một biểu mẫu nội bộ chuyên dụng, và nhân viên phải sử dụng tài khoản thành phố thay vì tài khoản cá nhân. Puyallup và Spokane, Washington đã áp dụng các chính sách AI tạo sinh riêng của họ vào năm 2024, được theo dõi cùng với hàng chục chính sách khác bởi Trung tâm Nghiên cứu và Dịch vụ Đô thị. Các đô thị nhỏ hơn không có luật sư AI nội bộ đã dựa vào Sổ tay AI cho Chính quyền Địa phương của Liên đoàn Đô thị Michigan và bộ sưu tập các chính sách sử dụng AI cấp tiểu bang và địa phương của Hiệp hội Luật sư Đô thị Quốc tế, sao chép lại văn bản chính sách thành phố và quận thực tế song song với nhau thay vì đưa ra lời khuyên chung chung.
Doanh nghiệp nhỏ: một trung tâm tài nguyên, chưa phải một cuốn sách quy tắc
Doanh nghiệp nhỏ là lĩnh vực kém phát triển nhất trong bốn lĩnh vực này, và khoảng trống này đáng được nêu tên thay vì che giấu. Trung tâm tài nguyên “AI cho Doanh nghiệp Nhỏ” của Cục Quản lý Doanh nghiệp Nhỏ ra mắt xung quanh Hội nghị Thượng đỉnh Trí tuệ Nhân tạo Doanh nghiệp Nhỏ đầu tiên của họ tại Georgia Tech, tổ chức ngày 11 tháng 12 năm 2024. Văn phòng Vận động của SBA kể từ đó đã công bố nghiên cứu riêng của họ — Nghiên cứu Nổi bật: AI trong Kinh doanh — Các Doanh nghiệp Nhỏ Đang Bắt kịp, phát hành ngày 24 tháng 9 năm 2025 — theo dõi tỷ lệ áp dụng AI của doanh nghiệp nhỏ. Điều mà SBA chưa công bố, tính đến thời điểm viết bài, là một danh sách kiểm tra vận hành có thể so sánh với những gì mà trường học, bệnh viện, hoặc thành phố hiện có. Một số blog tư vấn và cố vấn lan truyền ngôn ngữ “danh sách kiểm tra SBA” nghe có vẻ cụ thể về các chủ đề như xem xét nhà cung cấp và yêu cầu con người trong vòng lặp; không điều nào trong số đó có thể truy về sba.gov, và cẩm nang này từ chối gán nó cho cơ quan này. Tín hiệu thể chế thực sự cần theo dõi mang tính lập pháp: Hạ viện Hoa Kỳ đã thông qua các dự luật vào năm 2026 yêu cầu SBA giúp các doanh nghiệp nhỏ áp dụng AI, điều này đọc giống bằng chứng rằng hướng dẫn vẫn đang được xây dựng hơn là hướng dẫn đã ổn định.
Khuôn mẫu trên các lĩnh vực
Đọc cùng nhau, bốn lĩnh vực này cho thấy cùng một hình dạng: một khung liên bang tự nguyện, một số ít quy tắc ràng buộc được lồng lên trên nó trong các lĩnh vực rủi ro cao nhất (quy định bắt buộc của trường học Tennessee, quy tắc HTI-1), và một khối lượng lớn hơn nhiều hướng dẫn tư vấn mà các thể chế cá nhân có thể áp dụng, bỏ qua, hoặc triển khai một nửa. Không điều nào trong số đó thay thế câu hỏi khó hơn mà cẩm nang này liên tục quay lại ở nơi khác — ai có thẩm quyền hành động khi bằng chứng mâu thuẫn với một lịch trình triển khai — nhưng mỗi tài liệu này là một câu trả lời cụ thể, có ngày tháng, có thể kiểm chứng cho câu hỏi “một thể chế thực sự đã công bố điều gì,” điều đó nhiều hơn những gì hầu hết các cuộc trò chuyện về quản trị AI có thể cung cấp.