Điểm đáng chú ý

  • AI Omnibus có hiệu lực từ ngày 27/7/2026, sửa đổi có mục tiêu đối với lộ trình thực thi Đạo luật AI của Liên minh châu Âu (EU).
  • Quy định cho hệ thống AI rủi ro cao độc lập được lùi đến ngày 2/12/2027; nhóm AI tích hợp trong sản phẩm được lùi đến ngày 2/8/2028.
  • Nghĩa vụ minh bạch vẫn cận kề: các yêu cầu liên quan đến việc thông báo người dùng đang tương tác với AI và nhận diện nội dung do AI tạo vẫn tiến tới mốc 2/8/2026.

Một luật, nhiều mốc áp dụng

Ngày 27/7, Ủy ban châu Âu thông báo AI Omnibus đã có hiệu lực trên toàn EU. Văn bản này sửa đổi một số phần của Đạo luật AI nhằm đơn giản hóa thủ tục và tạo thêm thời gian cho doanh nghiệp chuẩn bị, đồng thời giữ lại các cơ chế bảo vệ an toàn và quyền cơ bản.

“Có hiệu lực” không đồng nghĩa mọi nghĩa vụ mới lập tức được cơ quan quản lý áp dụng. Với luật EU, ngày văn bản bắt đầu có hiệu lực và ngày từng nhóm nghĩa vụ được thực thi có thể khác nhau. Chính khoảng cách này khiến lộ trình mới dễ bị hiểu sai nếu chỉ nhìn vào tiêu đề “hoãn AI Act”.

Hai thời hạn mới cho AI rủi ro cao

Theo lịch chính thức của Hội đồng EU, nghĩa vụ đối với hệ thống AI rủi ro cao hoạt động độc lập sẽ áp dụng từ ngày 2/12/2027. Với AI được tích hợp trong các sản phẩm chịu quy định an toàn chuyên ngành, thời điểm mới là ngày 2/8/2028.

Nhóm “rủi ro cao” gồm những ứng dụng có khả năng tác động đáng kể đến con người hoặc các dịch vụ thiết yếu. Chúng có thể xuất hiện trong tuyển dụng, giáo dục, hạ tầng quan trọng hoặc trong sản phẩm vật lý được quản lý riêng. Lịch mới giúp các tổ chức có thêm thời gian chờ tiêu chuẩn kỹ thuật, hoàn thiện tài liệu, cơ chế giám sát con người và quy trình đánh giá phù hợp.

Tuy nhiên, thời gian bổ sung không làm biến mất nghĩa vụ. Phân tích của các luật sư tại Norton Rose Fulbright lưu ý rằng các yêu cầu đối với AI rủi ro cao gắn với toàn bộ vòng đời phát triển. Nếu chỉ bổ sung hồ sơ sau khi sản phẩm đã vận hành, chi phí và rủi ro sai lệch quy trình có thể lớn hơn đáng kể.

Những gì không được hiểu là đã hoãn

Các nghĩa vụ minh bạch của Đạo luật AI vẫn tiến tới ngày áp dụng 2/8/2026. Đối với hệ thống trò chuyện mang thương hiệu của một tổ chức, người dùng cần được thông báo rõ khi họ đang tương tác với AI. Nhà cung cấp hệ thống tạo nội dung còn phải hỗ trợ việc đánh dấu nội dung ở định dạng máy có thể đọc; bên triển khai phải công bố phù hợp với các trường hợp như nội dung giả mạo sâu, nhận diện cảm xúc hoặc phân loại sinh trắc học.

Các hành vi AI bị cấm đã áp dụng từ ngày 2/2/2025 vẫn tiếp tục có hiệu lực. AI Omnibus đồng thời bổ sung lệnh cấm đối với hệ thống tạo nội dung tình dục hoặc thân mật không có sự đồng thuận và nội dung xâm hại tình dục trẻ em, theo tóm tắt của Hội đồng EU.

Vì vậy, cách diễn giải chính xác là EU đã tách lộ trình thành nhiều nhịp: kéo dài thời gian cho khối nghĩa vụ rủi ro cao, nhưng vẫn giữ áp lực tuân thủ trước mắt đối với minh bạch và các hành vi bị cấm.

Điều này có ý nghĩa gì với doanh nghiệp Việt Nam?

Với doanh nghiệp Việt Nam đang phát triển sản phẩm cho khách hàng hoặc đối tác tại EU, việc hữu ích nhất lúc này không phải là tạm dừng chương trình tuân thủ. Thay vào đó, nhóm sản phẩm nên tách công việc thành ba luồng: kiểm kê hệ thống và xác định vai trò của mình; hoàn thiện trải nghiệm thông báo, dấu hiệu nhận biết nội dung do AI tạo; và tiếp tục xây dựng hồ sơ cho các trường hợp có thể được xếp vào nhóm rủi ro cao.

Khoảng thời gian được gia hạn cũng là cơ hội rà soát hợp đồng với nhà cung cấp mô hình, quyền truy cập dữ liệu đánh giá, cơ chế giám sát của con người và khả năng lưu lại bằng chứng về quá trình kiểm thử. Đây là những thành phần khó bổ sung nhanh nếu sản phẩm đã mở rộng sang nhiều thị trường và phụ thuộc vào nhiều lớp nhà cung cấp.

AI Omnibus giúp lịch pháp lý rõ hơn, nhưng không biến tuân thủ thành một công việc có thể dời toàn bộ sang năm 2027 hoặc 2028. Mốc cần theo dõi gần nhất vẫn là ngày 2/8/2026, khi các yêu cầu minh bạch bắt đầu được áp dụng rộng hơn.

Nguồn tham khảo