LINK-V
LINK-V · Bài viết

Đạo luật AI của EU, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị điều chỉnh

August 5, 2026

"Deadline lớn" của Đạo luật AI vốn là ngày 2/8/2026. Ngày đó vừa trôi qua ba ngày trước. Nhưng phần lớn những gì lẽ ra phải xảy ra vào hôm đó lại không - một sửa đổi vào phút chót đã dời lịch. Đây là những gì đã đổi, những gì không đổi, và vì sao vị trí của bạn chẳng liên quan gì đến bất kỳ điều nào trong đó.


Đạo luật AI của EU, tháng 8/2026: Cái gì đã có hiệu lực, cái gì bị hoãn, và ai bị điều chỉnh

Bản tóm tắt

Nghĩa vụTrạng thái tính đến 2/8/2026
Hệ thống AI rủi ro cao (Phụ lục III: tuyển dụng, chấm điểm tín dụng, giáo dục, v.v.)Hoãn đến 2/12/2027
AI rủi ro cao tích hợp trong sản phẩm được quản lý (thiết bị y tế, máy móc)Hoãn đến 2/8/2028
Công bố nội dung AI & minh bạch chatbot (Điều 50)Đã có hiệu lực
Nghĩa vụ với mô hình AI đa mục đích (GPAI)Có hiệu lực từ 2/8/ 2025 - không bị ảnh hưởng bởi việc hoãn
Cấm hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAMCó hiệu lực từ 2/12/2026

Nguồn: Quy định (EU) 2026/1744, "Digital Omnibus on AI", có hiệu lực từ 27/7/2026.

1. Điều gì đã thay đổi vào 27/7/2026

EU đã công bố Quy định (EU) 2026/1744 trên Công báo vào 24/7/2026. Nó có hiệu lực ba ngày sau đó - năm ngày trước deadline gốc cho hệ thống rủi ro cao trong Đạo luật AI. Quy định này sửa đổi Đạo luật AI (Quy định (EU) 2024/1689); nó không thay thế.

Lý do được đưa ra cho việc hoãn: các tiêu chuẩn kỹ thuật hài hòa cho hệ thống rủi ro cao (Điều 40) chưa hoàn thiện, và hạ tầng đánh giá sự phù hợp ở cấp quốc gia vẫn chưa vận hành.

Lịch trình đã điều chỉnh:

NgàyÁp dụng gì
2/2/2025Các hoạt động AI bị cấm (Điều 5) bị cấm hoàn toàn. Nghĩa vụ về hiểu biết AI (Điều 4) bắt đầu.
2/8/2025Nghĩa vụ với nhà cung cấp mô hình GPAI bắt đầu (tài liệu, chính sách bản quyền, bản tóm tắt dữ liệu huấn luyện). Cơ quan quốc gia và tổ chức đánh giá sự phù hợp buộc phải vận hành.
2/8/2026Nghĩa vụ minh bạch theo Điều 50 áp dụng: công bố tương tác AI, gắn nhãn deepfake - cho các hệ thống đưa ra thị trường sau ngày này.
2/12/2026Đánh dấu nội dung AI dạng máy đọc được (Điều 50(2)) áp dụng cho các hệ thống đã có trên thị trường trước 2/8/2026. Lệnh cấm mới với hình ảnh riêng tư không có sự đồng thuận do AI tạo / CSAM ("nudifiers") có hiệu lực.
2/12/2027Hệ thống AI rủi ro cao độc lập (Phụ lục III) phải tuân thủ - dời từ 2/8/ 2026.
2/8/2028AI rủi ro cao tích hợp trong sản phẩm được quản lý (Phụ lục I) phải tuân thủ - dời từ 2/8/ 2027.

Còn thay đổi này: AI tích hợp trong các sản phẩm đã thuộc phạm vi Quy định Máy móc của EU nay được loại khỏi các quy tắc rủi ro cao trực tiếp của Đạo luật AI. Thay vào đó, nó được xử lý thông qua các văn bản ủy quyền theo Quy định Máy móc.

2. Phần thực sự đang có hiệu lực ngay trên bàn của bạn lúc này - Điều 50

Đây là phần có "răng" ngay hôm nay. Không phải năm 2027.

Áp dụng cho:

  • Các hệ thống AI trò chuyện trực tiếp với người (chatbot, trợ lý giọng nói) - phải công bố rằng chúng là AI, trừ khi điều đó đã rõ ràng từ ngữ cảnh.
  • Deepfake - âm thanh/hình ảnh/video/văn bản giống một người, địa điểm hay sự kiện có thật, đủ chân thực để trông như thật - phải được gắn nhãn là được tạo hoặc chỉnh sửa nhân tạo.
  • Văn bản do AI tạo hoặc chỉnh sửa được công bố để thông tin cho công chúng về một vấn đề lợi ích công - phải được công bố do AI tạo.
  • Hệ thống nhận diện cảm xúc hoặc phân loại sinh trắc học - phải báo cho những người tiếp xúc với chúng biết rằng hệ thống đang chạy.

Không áp dụng cho:

  • Dùng thuần túy nội bộ, không bao giờ công bố ra ngoài.
  • Nội dung đã trải qua rà soát thật sự của con người, với một cá nhân hoặc tổ chức chịu trách nhiệm biên tập.
  • Chỉnh sửa hỗ trợ không làm thay đổi đáng kể đầu vào.
  • Mô tả sản phẩm hoặc nội dung tiếp thị - nghĩa vụ với văn bản "lợi ích công" không kéo dài đến truyền thông về sản phẩm/dịch vụ.
  • Việc sử dụng được cơ quan thực thi pháp luật cho phép, kèm các biện pháp bảo vệ.

Chế tài: lên đến 15 triệu euro hoặc 3% doanh thu toàn cầu hàng năm, tùy giá trị nào cao hơn. (Đây là mức riêng, thấp hơn mức 35 triệu / 7% dành cho các hoạt động bị cấm theo Điều 5.)

Đánh dấu dạng máy đọc được - lớp watermark kỹ thuật, Điều 50(2) - có một deadline riêng: 2/12/2026, và chỉ cho các hệ thống đã có trên thị trường trước 2/8/2026.

3. Phần chẳng liên quan gì đến nơi bạn đăng ký thành lập

Điều 2 quy định phạm vi lãnh thổ. Có ba móc; doanh nghiệp ngoài EU chỉ cần vướng vào một cái là đủ.

ĐiềuAi bị điều chỉnh
2(1)(a)Bất kỳ ai đưa một hệ thống AI hoặc mô hình GPAI ra thị trường EU - bất kể họ đặt trụ sở ở đâu.
2(1)(b)Người triển khai được thành lập hoặc đặt trụ sở tại EU.
2(1)(c)Nhà cung cấp và người triển khai ở nước thứ ba, khi đầu ra của hệ thống AI được dùng tại EU .

Nguồn: Điều 2, AI Act Service Desk, Ủy ban châu Âu.

Không móc nào trong ba móc này nhắc đến việc đăng ký thành lập, trụ sở hay quốc tịch. Chúng nói về thị trường và đầu ra.

Áp dụng cho Điều 50: nghĩa vụ công bố của một chatbot, hoặc nghĩa vụ gắn nhãn của một deepfake, được kích hoạt dựa trên nơi diễn ra tương tác hoặc nơi nội dung được tiêu thụ - không phải dựa trên nơi công ty phát hành đặt trụ sở.

Trên thực tế trông như thế này:

Tình huốngThuộc phạm vi?
Agency xây một chatbot cho khách hàng chỉ ở Mỹ, không có người dùng EU, chặn theo vùng địa lýKhông - đầu ra không được dùng tại EU
Agency xây một chatbot phục vụ người dùng EU + toàn cầuCó - Điều 50(1) áp dụng
Nhà sáng tạo đăng một video do AI tạo, tiếp cận được người xem EU trên web mở, không chặn theo vùng địa lýCó, nếu việc tiếp cận EU là có thể lường trước chứ không phải tình cờ
Công ty dùng AI thuần túy nội bộ, không đăng gì, không có khách hàng EUKhông
API chấm điểm tín dụng của một fintech ngoài EU được một ngân hàng EU gọi để chấm điểm người nộp đơn ở EUCó - Điều 2(1)(c), đầu ra được dùng tại EU

"Có thể lường trước" là từ khóa mấu chốt: đăng lên web mở cho khán giả toàn cầu là được tính. Còn một người dùng EU vô tình tìm thấy nội dung qua VPN thì thường không.

4. Nền tảng, để tham chiếu

Bốn mức rủi ro:

MứcVí dụTrạng thái
Bị cấmChấm điểm xã hội, thao túng tiềm thức, quét nhận diện khuôn mặt không có chủ đích, nhận dạng sinh trắc học thời gian thực bởi cơ quan thực thi pháp luật (có ngoại lệ hẹp), hình ảnh riêng tư/CSAM do AI tạoBị cấm từ 2/2/2025 (lệnh cấm hình ảnh từ 2/12/2026)
Rủi ro caoCông cụ tuyển dụng, chấm điểm tín dụng, chấm điểm giáo dục/thi cử, hạ tầng trọng yếu, hệ thống di cư/biên giớiPhụ lục III: 2/12/2027. Phụ lục I (tích hợp trong sản phẩm được quản lý): 2/8/2028
Rủi ro giới hạn / minh bạchChatbot, deepfake, nội dung lợi ích công do AI tạo, nhận diện cảm xúcCó hiệu lực từ 2/8/2026 (Điều 50)
Rủi ro tối thiểuLọc spam, dự báo tồn kho, hầu hết các tính năng AI hướng đến người tiêu dùngKhông có nghĩa vụ cụ thể

Chế tài:

Vi phạmMức phạt tối đa
Hoạt động bị cấm (Điều 5)35 triệu euro hoặc 7% doanh thu toàn cầu
Vi phạm minh bạch theo Điều 5015 triệu euro hoặc 3% doanh thu toàn cầu

Cả hai con số đều tính theo "giá trị nào cao hơn".

Nguồn

  • Ủy ban châu Âu, AI Act Service Desk - Điều 2: Phạm vi
  • Ủy ban châu Âu, Digital Strategy - "AI Omnibus enters into force", 27/7/2026
  • Quy định (EU) 2024/1689 (Đạo luật AI của EU)
  • Quy định (EU) 2026/1744 (Digital Omnibus on AI)
LINK-V LINK-V