Đạo luật AI của EU, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị điều chỉnh
"Deadline lớn" của Đạo luật AI vốn là ngày 2/8/2026. Ngày đó vừa trôi qua ba ngày trước. Nhưng phần lớn

Bản tóm tắt
| Nghĩa vụ | Trạng thái tính đến 2/8/2026 |
|---|---|
| Hệ thống AI rủi ro cao (Phụ lục III: tuyển dụng, chấm điểm tín dụng, giáo dục, v.v.) | Hoãn đến 2/12/2027 |
| AI rủi ro cao tích hợp trong sản phẩm được quản lý (thiết bị y tế, máy móc) | Hoãn đến 2/8/2028 |
| Công bố nội dung AI & minh bạch chatbot (Điều 50) | Đã có hiệu lực |
| Nghĩa vụ với mô hình AI đa mục đích (GPAI) | Có hiệu lực từ 2/8/ |
| Cấm hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM | Có hiệu lực từ 2/12/2026 |
Nguồn: Quy định (EU) 2026/1744, "Digital Omnibus on AI", có hiệu lực từ 27/7/2026.
1. Điều gì đã thay đổi vào 27/7/2026
EU đã công bố Quy định (EU)
Lý do được đưa ra cho việc hoãn: các tiêu chuẩn kỹ thuật hài hòa cho hệ thống rủi ro cao (Điều 40) chưa hoàn thiện, và hạ tầng đánh giá sự phù hợp ở cấp quốc gia vẫn chưa vận hành.
Lịch trình đã điều chỉnh:
| Ngày | Áp dụng gì |
|---|---|
| 2/2/2025 | Các hoạt động AI bị cấm (Điều 5) bị cấm hoàn toàn. Nghĩa vụ về hiểu biết AI (Điều 4) bắt đầu. |
| 2/8/2025 | Nghĩa vụ với nhà cung cấp mô hình GPAI bắt đầu (tài liệu, chính sách bản quyền, bản tóm tắt dữ liệu huấn luyện). Cơ quan quốc gia và tổ chức đánh giá sự phù hợp buộc phải vận hành. |
| 2/8/2026 | Nghĩa vụ minh bạch theo Điều 50 áp dụng: công bố tương tác AI, gắn nhãn deepfake - cho các hệ thống đưa ra |
| 2/12/2026 | Đánh dấu nội dung AI dạng máy đọc được (Điều 50(2)) áp dụng cho các hệ thống đã có trên thị trường trước 2/8/2026. Lệnh cấm mới với hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM ("nudifiers") có hiệu lực. |
| 2/12/2027 | Hệ thống AI rủi ro cao độc lập (Phụ lục III) phải tuân thủ - dời từ 2/8/
|
| 2/8/2028 | AI rủi ro cao tích hợp trong
|
Còn thay đổi này: AI tích hợp trong các sản phẩm đã thuộc phạm vi Quy định Máy móc của EU nay được loại khỏi các quy tắc rủi ro cao trực tiếp của Đạo luật AI. Thay vào đó, nó được xử lý thông qua các văn bản ủy quyền theo Quy định Máy móc.
2. Phần thực sự đang có hiệu lực ngay trên
bàn của bạn lúc này - Điều
50
Đây là phần có "răng" ngay hôm nay. Không phải năm 2027.
Áp dụng cho:
- Các hệ thống AI trò chuyện
trực tiếp với người (chatbot, trợ lý giọng nói) - phải công bố rằng chúng là AI, trừ khi điều đó đã rõ ràng từ ngữ cảnh. - Deepfake - âm thanh/hình ảnh/video/văn bản giống một
người, địa điểm hay sự kiện có thật, đủ chân thực để trông như thật - phải được gắn nhãn là được tạo hoặc chỉnh sửa nhân tạo. - Văn bản do AI tạo hoặc
chỉnh sửa được công bố để thông tin cho công chúng về một vấn đề lợi ích công - phải được công bố là do AI tạo. - Hệ thống nhận diện cảm xúc hoặc
phân loại sinh trắc học - phải báo cho những người tiếp xúc với chúng biết rằng hệ thống đang chạy.
Không áp dụng cho:
- Dùng thuần túy nội bộ, không bao giờ công bố ra ngoài.
- Nội dung đã trải qua rà soát thật sự của con người, với một cá nhân hoặc tổ chức chịu trách nhiệm biên tập.
- Chỉnh sửa hỗ trợ không làm thay đổi đáng kể đầu vào.
- Mô tả sản phẩm hoặc
nội dung tiếp thị - nghĩa vụ với văn bản "lợi ích công" không kéo dài đến truyền thông về sản phẩm/dịch vụ. - Việc sử dụng được cơ quan thực thi pháp luật cho phép, kèm các biện pháp bảo vệ.
Chế tài: lên đến 15 triệu euro hoặc 3% doanh thu toàn cầu hàng năm, tùy giá trị nào cao hơn. (Đây là mức riêng, thấp hơn mức 35 triệu / 7% dành cho các hoạt động bị cấm theo Điều 5.)
Đánh dấu dạng máy đọc được
- lớp watermark kỹ thuật, Điều 50(2) -
3. Phần chẳng liên quan gì đến nơi bạn đăng ký thành lập
Điều 2 quy định phạm vi lãnh thổ. Có ba móc; doanh nghiệp ngoài EU chỉ cần vướng vào một cái là đủ.
| Điều | Ai bị điều chỉnh |
|---|---|
| 2(1)(a) | Bất kỳ ai đưa
|
| 2(1)(b) | Người triển khai được thành lập hoặc đặt trụ sở tại EU. |
| 2(1)(c) | Nhà cung cấp và người triển khai ở nước thứ ba, khi đầu ra của hệ thống AI được dùng tại EU . |
Nguồn: Điều 2, AI Act Service Desk, Ủy ban châu Âu.
Không móc nào trong ba móc này nhắc đến việc đăng ký thành lập, trụ sở hay quốc tịch. Chúng nói về thị trường và đầu ra.
Áp dụng cho
Trên thực tế trông như thế này:
| Tình huống | Thuộc phạm vi? |
|---|---|
| Agency xây một chatbot cho khách hàng chỉ ở Mỹ, không có người dùng EU, chặn theo vùng địa lý | Không - đầu ra không
|
| Agency xây một chatbot phục vụ người dùng EU + toàn cầu | Có - Điều 50(1)
|
| Nhà sáng tạo đăng một video do AI tạo, tiếp cận được người xem EU trên web mở, không chặn theo vùng địa lý | Có, nếu việc tiếp cận EU là có thể lường trước chứ không phải tình cờ |
| Công ty dùng AI thuần túy nội bộ, không đăng gì, không có khách hàng EU | Không |
| API chấm điểm tín dụng của một fintech ngoài EU được một ngân hàng EU gọi để chấm điểm người nộp đơn ở EU | Có - Điều 2(1)(c), đầu ra được dùng
|
"Có thể lường trước" là từ khóa mấu chốt: đăng lên web mở cho khán giả toàn cầu là được tính. Còn một người dùng EU vô tình tìm thấy nội dung qua VPN thì thường không.
4. Nền tảng, để tham chiếu
Bốn mức rủi ro:
| Mức | Ví dụ | Trạng thái |
|---|---|---|
| Bị cấm | Chấm điểm xã hội, thao túng tiềm thức, quét nhận diện khuôn mặt không có chủ đích, nhận dạng sinh trắc học thời gian thực bởi cơ quan thực thi pháp luật (có ngoại lệ hẹp), hình ảnh riêng tư/CSAM do AI tạo | Bị cấm từ 2/2/2025 (lệnh cấm hình ảnh từ 2/12/2026) |
| Rủi ro cao | Công cụ tuyển dụng, chấm điểm tín dụng, chấm điểm giáo dục/thi cử, hạ tầng trọng yếu, hệ thống di cư/biên giới | Phụ lục III: 2/12/2027. Phụ lục I (tích hợp trong sản phẩm được quản lý): 2/8/2028 |
| Rủi ro giới hạn / minh bạch | Chatbot, deepfake, nội dung lợi ích công do AI tạo, nhận diện cảm xúc | Có hiệu lực từ 2/8/2026 (Điều 50) |
| Rủi ro tối thiểu | Lọc spam, dự báo tồn kho, hầu hết các tính năng AI hướng đến người tiêu dùng | Không có nghĩa vụ cụ thể |
Chế tài:
| Vi phạm | Mức phạt tối đa |
|---|---|
| Hoạt động bị cấm (Điều 5) | 35 triệu euro hoặc 7% doanh thu toàn cầu |
| Vi phạm minh bạch theo Điều 50 | 15 triệu euro hoặc 3% doanh thu toàn cầu |
Cả hai con số đều tính theo "giá trị nào cao hơn".
Nguồn
- Ủy ban châu Âu, AI Act Service Desk - Điều 2:
Phạm vi - Ủy ban châu Âu, Digital Strategy - "AI Omnibus enters into force", 27/7/2026
- Quy định (EU) 2024/1689 (Đạo luật AI của EU)
- Quy định (EU) 2026/1744 (Digital Omnibus on AI)