
Cơ quan Hải quan và Bảo vệ Biên giới Hoa Kỳ (CBP) vừa công bố dự thảo quy định mới, theo đó việc cung cấp thông tin mạng xã hội sẽ trở thành mục bắt buộc trên Hệ thống Điện tử Xin phép Du lịch (ESTA) dành cho công dân của 42 quốc gia được miễn thị thực. Theo đề xuất này — được công bố vào cuối ngày 10 tháng 12 và xác nhận vào ngày 11 tháng 12 — người xin ESTA phải liệt kê tất cả các tài khoản mạng xã hội đã sử dụng trong 5 năm qua, cung cấp địa chỉ email trong 10 năm, số điện thoại gần đây, và trong một số trường hợp, cả dữ liệu sinh trắc học như hình ảnh khuôn mặt và siêu dữ liệu địa chỉ IP.
Kế hoạch này mở rộng đáng kể yêu cầu đã áp dụng từ năm 2019 đối với người xin thị thực thông thường. CBP ước tính hơn 14 triệu du khách mỗi năm sẽ bị ảnh hưởng khi quy định có hiệu lực từ ngày 8 tháng 2 năm 2026, sau thời gian lấy ý kiến kéo dài 60 ngày. Các quan chức Bộ An ninh Nội địa cho biết biện pháp này thực hiện theo lệnh hành pháp của Tổng thống Trump ngày 20 tháng 1, yêu cầu tất cả khách đến Mỹ phải được “kiểm tra tối đa mức độ.”
Phản ứng từ ngành du lịch rất nhanh chóng. Hiệp hội Du lịch Hoa Kỳ cảnh báo việc buộc du khách cung cấp lượng lớn thông tin trực tuyến có thể khiến họ ngần ngại đến Mỹ, đặc biệt chỉ vài tháng trước World Cup 2026, sự kiện được các cơ quan du lịch xem là then chốt cho sự phục hồi sau đại dịch. Thượng nghị sĩ Patty Murray gọi đây là “lệnh cấm du lịch dưới mọi hình thức,” trong khi các nhà bảo vệ quyền riêng tư so sánh quy định này với chính sách biên giới của Trung Quốc.
Đối với các nhóm quản lý di chuyển toàn cầu, chính sách này tạo thêm một lớp tuân thủ mới: nhân viên đi công tác ngắn hạn tại Mỹ sẽ phải kiểm kê các tài khoản mạng xã hội và dữ liệu gia đình trước khi đi. Các công ty có thể cần cập nhật thông báo về bảo mật dữ liệu và danh sách kiểm tra cho người đi công tác, đặc biệt với nhân viên tại EU, nơi các dữ liệu mạng xã hội có thể được bảo vệ theo GDPR.
Dù có nhiều phản đối, CBP khẳng định quy định này chỉ là bước đầu cho “cuộc thảo luận” và vẫn có thể được điều chỉnh. Các bên liên quan có thời hạn đến đầu tháng 2 để gửi ý kiến; nhiều người dự định đề nghị miễn trừ cho khách công tác thường xuyên và giới hạn phạm vi dữ liệu yêu cầu.
Kế hoạch này mở rộng đáng kể yêu cầu đã áp dụng từ năm 2019 đối với người xin thị thực thông thường. CBP ước tính hơn 14 triệu du khách mỗi năm sẽ bị ảnh hưởng khi quy định có hiệu lực từ ngày 8 tháng 2 năm 2026, sau thời gian lấy ý kiến kéo dài 60 ngày. Các quan chức Bộ An ninh Nội địa cho biết biện pháp này thực hiện theo lệnh hành pháp của Tổng thống Trump ngày 20 tháng 1, yêu cầu tất cả khách đến Mỹ phải được “kiểm tra tối đa mức độ.”
Phản ứng từ ngành du lịch rất nhanh chóng. Hiệp hội Du lịch Hoa Kỳ cảnh báo việc buộc du khách cung cấp lượng lớn thông tin trực tuyến có thể khiến họ ngần ngại đến Mỹ, đặc biệt chỉ vài tháng trước World Cup 2026, sự kiện được các cơ quan du lịch xem là then chốt cho sự phục hồi sau đại dịch. Thượng nghị sĩ Patty Murray gọi đây là “lệnh cấm du lịch dưới mọi hình thức,” trong khi các nhà bảo vệ quyền riêng tư so sánh quy định này với chính sách biên giới của Trung Quốc.
Đối với các nhóm quản lý di chuyển toàn cầu, chính sách này tạo thêm một lớp tuân thủ mới: nhân viên đi công tác ngắn hạn tại Mỹ sẽ phải kiểm kê các tài khoản mạng xã hội và dữ liệu gia đình trước khi đi. Các công ty có thể cần cập nhật thông báo về bảo mật dữ liệu và danh sách kiểm tra cho người đi công tác, đặc biệt với nhân viên tại EU, nơi các dữ liệu mạng xã hội có thể được bảo vệ theo GDPR.
Dù có nhiều phản đối, CBP khẳng định quy định này chỉ là bước đầu cho “cuộc thảo luận” và vẫn có thể được điều chỉnh. Các bên liên quan có thời hạn đến đầu tháng 2 để gửi ý kiến; nhiều người dự định đề nghị miễn trừ cho khách công tác thường xuyên và giới hạn phạm vi dữ liệu yêu cầu.