LINK-V
LINK-V · Bài viết

EU AI Act, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị ảnh hưởng

August 5, 2026

"Hạn chót lớn" của AI Act vốn là ngày 2/8/2026. Cái mốc đó đã trôi qua ba ngày trước. Nhưng phần lớn những gì lẽ ra phải xảy ra vào ngày đó lại không diễn ra - một bản sửa đổi phút chót đã dời nó đi. Đây là những gì đã thay đổi, những gì không, và vì sao nơi bạn ở chẳng liên quan gì đến chuyện đó cả.


EU AI Act, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị ảnh hưởng

Tóm tắt nhanh

Nghĩa vụTình trạng tính đến 2/8/2026
Hệ thống AI rủi ro cao (Phụ lục III: tuyển dụng, chấm điểm tín dụng, giáo dục, v.v.)Hoãn đến 2/12/2027
AI rủi ro cao tích hợp trong sản phẩm được quản lý (thiết bị y tế, máy móc)Hoãn đến 2/8/2028
Công bố nội dung AI & minh bạch chatbot (Điều 50)Đã có hiệu lực
Nghĩa vụ với mô hình AI đa dụng (GPAI)Có hiệu lực từ 2/8/ 2025 - không bị ảnh hưởng bởi việc hoãn lại
Cấm hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAMCó hiệu lực từ 2/12/2026

Nguồn: Quy định (EU) 2026/1744, "Digital Omnibus on AI," có hiệu lực từ 27/7/2026.

1. Điều gì đã thay đổi vào ngày 27/7/2026

EU đã công bố Quy định (EU) 2026/1744 trên Công báo chính thức vào ngày 24/7/2026. Nó có hiệu lực ba ngày sau đó - năm ngày trước hạn chót ban đầu cho hệ thống rủi ro cao của AI Act. Nó sửa đổi AI Act (Quy định (EU) 2024/1689), chứ không thay thế nó.

Lý do đưa ra cho việc hoãn: các tiêu chuẩn kỹ thuật hài hòa cho hệ thống rủi ro cao (Điều 40) chưa hoàn thiện, và hạ tầng đánh giá tuân thủ ở cấp quốc gia vẫn chưa hoạt động.

Lịch trình đã điều chỉnh:

NgàyĐiều gì áp dụng
2/2/2025Cấm hoàn toàn các thực hành AI bị cấm (Điều 5). Bắt đầu nghĩa vụ về hiểu biết AI (Điều 4).
2/8/2025Bắt đầu nghĩa vụ với nhà cung cấp mô hình GPAI (tài liệu, chính sách bản quyền, tóm tắt dữ liệu huấn luyện). Cơ quan quốc gia và tổ chức đánh giá tuân thủ bắt buộc phải hoạt động.
2/8/2026Áp dụng nghĩa vụ minh bạch theo Điều 50: công bố tương tác AI, gắn nhãn deepfake - cho các hệ thống được đưa ra thị trường sau ngày này.
2/12/2026Đánh dấu nội dung AI dạng máy đọc được (Điều 50(2)) áp dụng cho các hệ thống đã có trên thị trường trước 2/8/2026. Lệnh cấm mới với hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM ("nudifier") có hiệu lực.
2/12/2027Hệ thống AI rủi ro cao độc lập (Phụ lục III) phải tuân thủ - dời từ 2/8/ 2026.
2/8/2028AI rủi ro cao tích hợp trong sản phẩm được quản lý (Phụ lục I) phải tuân thủ - dời từ 2/8/ 2027.

Một thay đổi nữa: AI tích hợp trong các sản phẩm vốn đã thuộc phạm vi Quy định Máy móc EU giờ được loại khỏi các quy tắc rủi ro cao trực tiếp của AI Act. Thay vào đó nó được xử lý qua các văn bản ủy quyền theo Quy định Máy móc.

2. Phần thực sự đang có hiệu lực ngay lúc này trên bàn của bạn - Điều 50

Đây là phần có "răng" ngay hôm nay. Không phải năm 2027.

Áp dụng cho:

  • Hệ thống AI trực tiếp trò chuyện với người dùng (chatbot, trợ lý giọng nói) - phải công bố rằng chúng là AI, trừ khi đã rõ ràng từ bối cảnh.
  • Deepfake - âm thanh/hình ảnh/video/văn bản giống một người, địa điểm hoặc sự kiện có thật, đủ chân thực để trông như thật - phải được gắn nhãn là do AI tạo hoặc bị chỉnh sửa.
  • Văn bản do AI tạo hoặc bị chỉnh sửa được đăng để cung cấp thông tin cho công chúng về một vấn đề lợi ích công - phải được công bố do AI tạo.
  • Hệ thống nhận diện cảm xúc hoặc phân loại sinh trắc học - phải cho những người tiếp xúc với chúng biết rằng hệ thống đang chạy.

Không áp dụng cho:

  • Sử dụng thuần túy nội bộ, không bao giờ công bố ra ngoài.
  • Nội dung đã qua kiểm duyệt thực sự bởi con người, với một cá nhân hoặc tổ chức chịu trách nhiệm biên tập cho nó.
  • Hỗ trợ chỉnh sửa mà không làm thay đổi đáng kể phần đầu vào.
  • Mô tả sản phẩm hoặc nội dung tiếp thị - nghĩa vụ với văn bản "lợi ích công" không mở rộng tới truyền thông sản phẩm/dịch vụ.
  • Sử dụng được cơ quan thực thi pháp luật cho phép, kèm biện pháp bảo vệ.

Mức phạt: tối đa 15 triệu euro hoặc 3% doanh thu hàng năm toàn cầu, tùy số nào cao hơn. (Đây là mức thấp hơn, tách riêng khỏi mức 35 triệu euro / 7% dành cho các thực hành bị cấm theo Điều 5.)

Đánh dấu dạng máy đọc được - lớp watermark kỹ thuật, Điều 50(2) - có một hạn chót riêng: 2/12/2026, và chỉ dành cho các hệ thống đã có trên thị trường trước 2/8/2026.

3. Phần chẳng liên quan gì đến nơi bạn đăng ký doanh nghiệp

Điều 2 quy định phạm vi lãnh thổ. Có ba điều kiện; doanh nghiệp ngoài EU chỉ cần rơi vào một trong số đó.

Điều khoảnAi bị áp dụng
2(1)(a)Bất kỳ ai đưa một hệ thống AI hoặc mô hình GPAI ra thị trường EU - bất kể họ đặt trụ sở ở đâu.
2(1)(b)Bên triển khai được thành lập hoặc đặt tại EU.
2(1)(c)Nhà cung cấp và bên triển khai ở nước thứ ba, khi đầu ra của hệ thống AI được dùng trong EU .

Nguồn: Điều 2, AI Act Service Desk, Ủy ban châu Âu.

Không điều kiện nào trong ba điều kiện đó nhắc đến việc đăng ký doanh nghiệp, trụ sở chính hay quốc tịch. Chúng chỉ nhắc đến thị trường và đầu ra.

Áp dụng vào Điều 50: nghĩa vụ công bố của một chatbot, hoặc nghĩa vụ gắn nhãn của một deepfake, được kích hoạt dựa trên nơi diễn ra tương tác hoặc nơi nội dung được tiêu thụ - chứ không phải nơi công ty phát hành đóng trụ sở.

Trên thực tế trông như thế này:

Tình huốngThuộc phạm vi?
Agency xây một chatbot cho khách hàng chỉ ở Mỹ, không có người dùng EU, đã chặn theo vùng địa lýKhông - đầu ra không được dùng trong EU
Agency xây một chatbot phục vụ người dùng EU + toàn cầuCó - Điều 50(1) áp dụng
Nhà sáng tạo đăng một video do AI tạo, tiếp cận người xem EU trên web mở, không chặn theo vùngCó, nếu việc tiếp cận EU có thể lường trước được chứ không phải ngẫu nhiên
Công ty dùng AI thuần túy nội bộ, không đăng gì, không có khách hàng EUKhông
API chấm điểm tín dụng của một fintech ngoài EU được một ngân hàng EU gọi để chấm điểm các ứng viên EUCó - Điều 2(1)(c), đầu ra được dùng trong EU

"Lường trước được" là từ khóa: đăng lên web mở cho khán giả toàn cầu thì tính. Còn một người dùng EU vô tình tìm thấy nội dung qua VPN thì thường không tính.

4. Nền tảng cơ bản, để tham khảo

Bốn mức rủi ro:

MứcVí dụTình trạng
Bị cấmChấm điểm xã hội, thao túng dưới ngưỡng nhận thức, thu thập dữ liệu nhận diện khuôn mặt không nhắm mục tiêu, nhận diện sinh trắc học thời gian thực bởi cơ quan thực thi pháp luật (có ngoại lệ hẹp), hình ảnh riêng tư/CSAM do AI tạoBị cấm từ 2/2/2025 (lệnh cấm hình ảnh từ 2/12/2026)
Rủi ro caoCông cụ tuyển dụng, chấm điểm tín dụng, chấm điểm giáo dục/thi cử, hạ tầng trọng yếu, hệ thống di trú/biên giớiPhụ lục III: 2/12/2027. Phụ lục I (tích hợp trong sản phẩm được quản lý): 2/8/2028
Rủi ro hạn chế / minh bạchChatbot, deepfake, nội dung lợi ích công do AI tạo, nhận diện cảm xúcCó hiệu lực từ 2/8/2026 (Điều 50)
Rủi ro tối thiểuBộ lọc spam, dự báo tồn kho, hầu hết các tính năng AI hướng tới người dùng cuốiKhông có nghĩa vụ cụ thể

Mức phạt:

Vi phạmPhạt tối đa
Thực hành bị cấm (Điều 5)35 triệu euro hoặc 7% doanh thu toàn cầu
Vi phạm minh bạch theo Điều 5015 triệu euro hoặc 3% doanh thu toàn cầu

Cả hai con số đều là "tùy số nào cao hơn."

Nguồn

  • Ủy ban châu Âu, AI Act Service Desk - Điều 2: Phạm vi
  • Ủy ban châu Âu, Digital Strategy - "AI Omnibus enters into force," 27/7/2026
  • Quy định (EU) 2024/1689 (EU AI Act)
  • Quy định (EU) 2026/1744 (Digital Omnibus on AI)
LINK-V LINK-V