EU AI Act, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị ảnh hưởng
"Hạn chót lớn" của AI Act vốn là ngày 2/8/2026. Cái mốc đó đã trôi qua ba ngày trước. Nhưng phần lớn

Tóm tắt nhanh
| Nghĩa vụ | Tình trạng tính đến 2/8/2026 |
|---|---|
| Hệ thống AI rủi ro cao (Phụ lục III: tuyển dụng, chấm điểm tín dụng, giáo dục, v.v.) | Hoãn đến 2/12/2027 |
| AI rủi ro cao tích hợp trong sản phẩm được quản lý (thiết bị y tế, máy móc) | Hoãn đến 2/8/2028 |
| Công bố nội dung AI & minh bạch chatbot (Điều 50) | Đã có hiệu lực |
| Nghĩa vụ với mô hình AI đa dụng (GPAI) | Có hiệu lực từ 2/8/ |
| Cấm hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM | Có hiệu lực từ 2/12/2026 |
Nguồn: Quy định (EU) 2026/1744, "Digital Omnibus on AI," có hiệu lực từ 27/7/2026.
1. Điều gì đã thay đổi vào ngày 27/7/2026
EU đã công bố Quy định (EU)
Lý do đưa ra cho việc hoãn: các tiêu chuẩn kỹ thuật hài hòa cho hệ thống rủi ro cao (Điều 40) chưa hoàn thiện, và hạ tầng đánh giá tuân thủ ở cấp quốc gia vẫn chưa hoạt động.
Lịch trình đã điều chỉnh:
| Ngày | Điều gì áp dụng |
|---|---|
| 2/2/2025 | Cấm hoàn toàn các thực hành AI bị cấm (Điều 5). Bắt đầu nghĩa vụ về hiểu biết AI (Điều 4). |
| 2/8/2025 | Bắt đầu nghĩa vụ với nhà cung cấp mô hình GPAI (tài liệu, chính sách bản quyền, tóm tắt dữ liệu huấn luyện). Cơ quan quốc gia và tổ chức đánh giá tuân thủ bắt buộc phải hoạt động. |
| 2/8/2026 | Áp dụng nghĩa vụ minh bạch theo Điều 50: công bố tương tác AI, gắn nhãn deepfake - cho các hệ thống được đưa ra |
| 2/12/2026 | Đánh dấu nội dung AI dạng máy đọc được (Điều 50(2)) áp dụng cho các hệ thống đã có trên thị trường trước 2/8/2026. Lệnh cấm mới với hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM ("nudifier") có hiệu lực. |
| 2/12/2027 | Hệ thống AI rủi ro cao độc lập (Phụ lục III) phải tuân thủ - dời từ 2/8/
|
| 2/8/2028 | AI rủi ro cao tích hợp trong
|
Một thay đổi nữa: AI tích hợp trong các sản phẩm vốn đã thuộc phạm vi Quy định Máy móc EU giờ được loại khỏi các quy tắc rủi ro cao trực tiếp của AI Act. Thay vào đó nó được xử lý qua các văn bản ủy quyền theo Quy định Máy móc.
2. Phần thực sự đang có hiệu lực ngay lúc này trên
bàn của bạn - Điều
50
Đây là phần có "răng" ngay hôm nay. Không phải năm 2027.
Áp dụng cho:
- Hệ thống AI trực tiếp trò chuyện với
người dùng (chatbot, trợ lý giọng nói) - phải công bố rằng chúng là AI, trừ khi đã rõ ràng từ bối cảnh. - Deepfake - âm thanh/hình ảnh/video/văn bản giống
một người, địa điểm hoặc sự kiện có thật, đủ chân thực để trông như thật - phải được gắn nhãn là do AI tạo hoặc bị chỉnh sửa. - Văn bản do AI tạo hoặc
bị chỉnh sửa được đăng để cung cấp thông tin cho công chúng về một vấn đề lợi ích công - phải được công bố là do AI tạo. - Hệ thống nhận diện cảm xúc hoặc
phân loại sinh trắc học - phải cho những người tiếp xúc với chúng biết rằng hệ thống đang chạy.
Không áp dụng cho:
- Sử dụng thuần túy nội bộ, không bao giờ công bố ra ngoài.
- Nội dung đã qua kiểm duyệt thực sự bởi con người, với một cá nhân hoặc tổ chức chịu trách nhiệm biên tập cho nó.
- Hỗ trợ chỉnh sửa mà không làm thay đổi đáng kể phần đầu vào.
- Mô tả sản phẩm hoặc
nội dung tiếp thị - nghĩa vụ với văn bản "lợi ích công" không mở rộng tới truyền thông sản phẩm/dịch vụ. - Sử dụng được cơ quan thực thi pháp luật cho phép, kèm biện pháp bảo vệ.
Mức phạt: tối đa 15 triệu euro hoặc 3% doanh thu hàng năm toàn cầu, tùy số nào cao hơn. (Đây là mức thấp hơn, tách riêng khỏi mức 35 triệu euro / 7% dành cho các thực hành bị cấm theo Điều 5.)
Đánh dấu dạng máy đọc được
- lớp watermark kỹ thuật, Điều 50(2) -
3. Phần chẳng liên quan gì đến nơi bạn đăng ký doanh nghiệp
Điều 2 quy định phạm vi lãnh thổ. Có ba điều kiện; doanh nghiệp ngoài EU chỉ cần rơi vào một trong số đó.
| Điều khoản | Ai bị áp dụng |
|---|---|
| 2(1)(a) | Bất kỳ ai đưa
|
| 2(1)(b) | Bên triển khai được thành lập hoặc đặt tại EU. |
| 2(1)(c) | Nhà cung cấp và bên triển khai ở nước thứ ba, khi đầu ra của hệ thống AI được dùng trong EU . |
Nguồn: Điều 2, AI Act Service Desk, Ủy ban châu Âu.
Không điều kiện nào trong ba điều kiện đó nhắc đến việc đăng ký doanh nghiệp, trụ sở chính hay quốc tịch. Chúng chỉ nhắc đến thị trường và đầu ra.
Áp dụng vào
Trên thực tế trông như thế này:
| Tình huống | Thuộc phạm vi? |
|---|---|
| Agency xây một chatbot cho khách hàng chỉ ở Mỹ, không có người dùng EU, đã chặn theo vùng địa lý | Không - đầu ra không
|
| Agency xây một chatbot phục vụ người dùng EU + toàn cầu | Có - Điều 50(1)
|
| Nhà sáng tạo đăng một video do AI tạo, tiếp cận người xem EU trên web mở, không chặn theo vùng | Có, nếu việc tiếp cận EU có thể lường trước được chứ không phải ngẫu nhiên |
| Công ty dùng AI thuần túy nội bộ, không đăng gì, không có khách hàng EU | Không |
| API chấm điểm tín dụng của một fintech ngoài EU được một ngân hàng EU gọi để chấm điểm các ứng viên EU | Có - Điều 2(1)(c), đầu ra được dùng
|
"Lường trước được" là từ khóa: đăng lên web mở cho khán giả toàn cầu thì tính. Còn một người dùng EU vô tình tìm thấy nội dung qua VPN thì thường không tính.
4. Nền tảng cơ bản, để tham khảo
Bốn mức rủi ro:
| Mức | Ví dụ | Tình trạng |
|---|---|---|
| Bị cấm | Chấm điểm xã hội, thao túng dưới ngưỡng nhận thức, thu thập dữ liệu nhận diện khuôn mặt không nhắm mục tiêu, nhận diện sinh trắc học thời gian thực bởi cơ quan thực thi pháp luật (có ngoại lệ hẹp), hình ảnh riêng tư/CSAM do AI tạo | Bị cấm từ 2/2/2025 (lệnh cấm hình ảnh từ 2/12/2026) |
| Rủi ro cao | Công cụ tuyển dụng, chấm điểm tín dụng, chấm điểm giáo dục/thi cử, hạ tầng trọng yếu, hệ thống di trú/biên giới | Phụ lục III: 2/12/2027. Phụ lục I (tích hợp trong sản phẩm được quản lý): 2/8/2028 |
| Rủi ro hạn chế / minh bạch | Chatbot, deepfake, nội dung lợi ích công do AI tạo, nhận diện cảm xúc | Có hiệu lực từ 2/8/2026 (Điều 50) |
| Rủi ro tối thiểu | Bộ lọc spam, dự báo tồn kho, hầu hết các tính năng AI hướng tới người dùng cuối | Không có nghĩa vụ cụ thể |
Mức phạt:
| Vi phạm | Phạt tối đa |
|---|---|
| Thực hành bị cấm (Điều 5) | 35 triệu euro hoặc 7% doanh thu toàn cầu |
| Vi phạm minh bạch theo Điều 50 | 15 triệu euro hoặc 3% doanh thu toàn cầu |
Cả hai con số đều là "tùy số nào cao hơn."
Nguồn
- Ủy ban châu Âu, AI Act Service Desk - Điều 2:
Phạm vi - Ủy ban châu Âu, Digital Strategy - "AI Omnibus enters into force," 27/7/2026
- Quy định (EU) 2024/1689 (EU AI Act)
- Quy định (EU) 2026/1744 (Digital Omnibus on AI)