Giải thích EU AI Act: Doanh nghiệp AI cần biết gì vào năm 2026

EU AI Act/2026-08-03/bởi Presentation Intelligence

Luật AI của EU là một khung quy định dành cho các công ty xây dựng, mua hoặc triển khai các hệ thống AI vào năm 2026. Đối với các doanh nghiệp AI, câu hỏi then chốt là nghĩa vụ nào sẽ áp dụng cho từng sản phẩm, mô hình hoặc quy trình.

Meta description: Tìm hiểu Luật AI của EU, các yêu cầu tuân thủ của nó, các nghĩa vụ về minh bạch, các quy định chung đối với AI đa năng, và những điều mà doanh nghiệp AI cần biết vào năm 2026.


Luật AI của EU là gì?

Luật AI của EU điều chỉnh các hệ thống AI dựa trên rủi ro. Thay vì đối xử với mọi sản phẩm AI theo cách giống nhau, luật phân loại các trường hợp sử dụng theo mức độ tác động tiềm ẩn của chúng đối với con người, an toàn công cộng, quyền cơ bản, và xã hội.

Một trợ lý viết lách ít rủi ro sẽ không phải đối mặt với các nghĩa vụ tương tự như một hệ thống AI được dùng cho tuyển dụng, chấm điểm tín dụng, giáo dục, chăm sóc sức khỏe, thực thi pháp luật hoặc hạ tầng quan trọng. Đối với doanh nghiệp, điều này ảnh hưởng đến thiết kế sản phẩm, quản trị dữ liệu, đánh giá mô hình, lập tài liệu, truyền thông với người dùng và hoạt động mua sắm.


Vì sao Luật AI của EU quan trọng đối với các công ty AI

Luật AI của EU có thể áp dụng vượt ra ngoài Liên minh châu Âu khi một hệ thống AI được đưa ra thị trường EU, được sử dụng tại EU hoặc tạo ra các đầu ra ảnh hưởng đến con người trong EU.

Điều này liên quan đến các nhà cung cấp SaaS, nhà cung cấp API, các công ty mô hình AI và các doanh nghiệp sử dụng AI tạo sinh trong các quy trình hướng tới khách hàng hoặc chịu sự quản lý. Ngoài ra, nó cũng thay đổi kỳ vọng trong hoạt động mua sắm: các bên mua doanh nghiệp ngày càng yêu cầu tài liệu về AI có trách nhiệm, tính minh bạch và các biện pháp kiểm soát rủi ro của mô hình.


Dòng thời gian Luật AI của EU: Doanh nghiệp cần biết gì vào năm 2026

Luật AI của EU sẽ được áp dụng theo từng giai đoạn. Theo Ủy ban châu Âu, các phần khác nhau của quy định sẽ có hiệu lực vào những thời điểm khác nhau, vì vậy các công ty nên tránh coi năm 2026 là một hạn chót duy nhất cho mọi nghĩa vụ.

NgàyĐiều gì được áp dụng
1 tháng 8 năm 2024Luật AI của EU có hiệu lực
2 tháng 2 năm 2025Các quy định chung, yêu cầu về năng lực hiểu biết về AI và các hành vi AI bị cấm bắt đầu được áp dụng
2 tháng 8 năm 2025Các quy tắc đối với các mô hình AI đa năng và quản trị bắt đầu được áp dụng
2 tháng 8 năm 2026Hầu hết các quy định của AI Act, bao gồm các quy định về minh bạch, bắt đầu có hiệu lực và việc thực thi bắt đầu đối với các quy định áp dụng
2 tháng 12 năm 2027Các quy định đối với các hệ thống AI có rủi ro cao được liệt kê tại Phụ lục III áp dụng
2 tháng 8 năm 2028Các quy định đối với các hệ thống AI có rủi ro cao được tích hợp trong các sản phẩm thuộc diện quản lý áp dụng

Đối với các doanh nghiệp AI, năm 2026 đặc biệt quan trọng vì các nghĩa vụ về minh bạch, kỳ vọng về quản trị và hoạt động thực thi trở nên liên quan hơn. Một số nghĩa vụ đối với AI có rủi ro cao sẽ áp dụng muộn hơn tùy thuộc vào loại hệ thống.

Nguồn: Lộ trình triển khai AI Act của Ủy ban Châu Âu


Hiểu Khung tiếp cận dựa trên rủi ro của EU AI Act

1c5fe655f8773b3c15fc81de28512309.png

EU AI Act sử dụng cách tiếp cận dựa trên rủi ro. Các nghĩa vụ tuân thủ phụ thuộc vào cách một hệ thống AI được sử dụng, không chỉ vào công nghệ nền tảng.

Danh mục rủi roVí dụ kinh doanh điển hìnhẢnh hưởng đối với tuân thủ
AI bị cấmCác hệ thống mang tính thao túng, một số hình thức chấm điểm xã hội, một số ứng dụng sinh trắc họcThường bị cấm
Các hệ thống AI có rủi ro caoTuyển dụng, tín dụng, giáo dục, y tế, hạ tầng cơ sở trọng yếuCác nghĩa vụ nghiêm ngặt, với thời điểm phụ thuộc vào loại hệ thống
AI rủi ro giới hạnChatbot, truyền thông tổng hợp, tương tác AICác yêu cầu về minh bạch
AI rủi ro tối thiểuCông cụ năng suất, bộ lọc thư rác, trợ lý nội bộNghĩa vụ nhẹ hơn

Điều này có nghĩa là các doanh nghiệp phải lập bản đồ cẩn thận các trường hợp sử dụng AI. Cùng một mô hình có thể là rủi ro thấp trong bối cảnh này nhưng lại là rủi ro cao trong bối cảnh khác.


Giải thích các quy tắc về AI đa dụng

AI đa mục đích, thường được gọi là GPAI, đề cập đến các mô hình có thể thực hiện nhiều tác vụ và có thể được tích hợp vào các hệ thống hạ nguồn (downstream). Các mô hình ngôn ngữ lớn và mô hình đa phương thức là những ví dụ phổ biến.

Theo Đạo luật AI của EU, các nghĩa vụ đối với nhà cung cấp GPAI bắt đầu có hiệu lực từ ngày 2 tháng 8 năm 2025. Các yêu cầu có thể bao gồm tài liệu kỹ thuật, thông tin từ nhà cung cấp hạ nguồn, các chính sách liên quan đến bản quyền và quản lý rủi ro đối với các mô hình tiên tiến có rủi ro mang tính hệ thống.

Đối với các công ty sử dụng GPAI thông qua API hoặc các nền tảng của bên thứ ba, việc thẩm định nhà cung cấp là rất quan trọng. Các nhóm cần biết mô hình nào đang được sử dụng, có những tài liệu nào, đầu ra được xử lý như thế nào và liệu nhà cung cấp có hỗ trợ quản trị AI ở cấp doanh nghiệp hay không.


Các yêu cầu về minh bạch đối với AI tạo sinh

Minh bạch là chủ đề trung tâm của Đạo luật AI của EU. Người dùng cần biết khi nào họ đang tương tác với AI hoặc đang xem nội dung do AI tạo ra trong các bối cảnh liên quan.

Ủy ban châu Âu cho biết các quy tắc về minh bạch theo Đạo luật AI sẽ bắt đầu áp dụng từ ngày 2 tháng 8 năm 2026. Đối với AI tạo sinh, điều này có thể ảnh hưởng đến các chatbot hướng tới khách hàng, truyền thông tổng hợp, tài liệu, bài thuyết trình, báo cáo và các quy trình công việc nơi đầu ra của AI tác động đến việc ra quyết định.

Minh bạch không có nghĩa là mọi tính năng AI đều cần một dải cảnh báo. Điều đó có nghĩa là doanh nghiệp nên tránh gây hiểu lầm và cung cấp bối cảnh phù hợp khi có liên quan đến AI.


Các yêu cầu đối với các hệ thống AI có rủi ro cao

Các hệ thống AI có rủi ro cao sẽ phải đối mặt với một số nghĩa vụ mạnh nhất theo Đạo luật AI của EU, trong đó các quy tắc quan trọng có hiệu lực muộn hơn so với mốc chung năm 2026 tùy thuộc vào loại hệ thống.

Những hệ thống này thường ảnh hưởng đến các quyền, cơ hội, sự an toàn hoặc khả năng tiếp cận các dịch vụ thiết yếu. Các ví dụ bao gồm tuyển dụng, giáo dục, y tế, tín dụng, hạ tầng thiết yếu, di cư và thực thi pháp luật.

Các yêu cầu phổ biến có thể bao gồm quản lý rủi ro, quản trị dữ liệu, tài liệu kỹ thuật, giám sát của con người, các biện pháp về độ chính xác, ghi log, giám sát và hướng dẫn sử dụng rõ ràng. Các nhóm nên chuẩn bị trước hạn chót theo quy định pháp lý vì AI rủi ro cao cần quản trị liên chức năng.


Checklist tuân thủ thực tiễn cho doanh nghiệp

Tuân thủ AI nên được xem như một kỷ luật vận hành, không phải là một lần rà soát pháp lý. Các công ty chuẩn bị cho năm 2026 nên xây dựng các quy trình có thể lặp lại, có khả năng mở rộng trên nhiều sản phẩm và nhóm:

  • Tạo một danh mục các hệ thống AI, mô hình, nhà cung cấp, bộ dữ liệu và các trường hợp sử dụng.
  • Phân loại từng hệ thống AI theo khung rủi ro của Đạo luật AI của EU.
  • Xác định liệu công ty của bạn là nhà cung cấp, bên triển khai, bên nhập khẩu, bên phân phối hay người dùng ở cấp độ tiếp theo.
  • Rà soát các phụ thuộc GPAI, nhà cung cấp API và tài liệu mô hình.
  • Thêm các thông báo về tính minh bạch cho các tương tác AI và nội dung do AI tạo ra khi cần thiết.
  • Thiết lập cơ chế giám sát của con người đối với các quyết định nhạy cảm hoặc có tác động lớn.
  • Đào tạo các nhóm liên quan và cập nhật chính sách khi hướng dẫn được cập nhật.

Mục tiêu là làm cho việc ứng dụng AI bền vững hơn, đáng tin cậy hơn và sẵn sàng cho doanh nghiệp.


Đạo luật AI của EU và GDPR: Có gì khác?

Đạo luật AI của EU và GDPR có liên quan với nhau, nhưng không phải là cùng một thứ. GDPR chủ yếu tập trung vào bảo vệ dữ liệu cá nhân, trong khi Đạo luật AI của EU tập trung vào rủi ro của hệ thống AI, tính minh bạch, an toàn, quản trị và trách nhiệm giải trình.

Một công ty có thể cần tuân thủ cả hai. Ví dụ, một công cụ tuyển dụng AI có thể xử lý dữ liệu cá nhân theo GDPR trong khi đồng thời được xem như một hệ thống AI rủi ro cao theo Đạo luật AI của EU.

Đạo luật AI của EU ảnh hưởng như thế nào đến các công cụ trình bày AI và năng suất

5cb359e0a48c726332771b53f8e57c32.png

Các công cụ năng suất AI được sử dụng rộng rãi cho các bản trình bày, tài liệu, hình ảnh, hỗ trợ khách hàng, nghiên cứu và quy trình làm việc trong doanh nghiệp. Nhiều công cụ có thể thuộc nhóm rủi ro thấp hơn hoặc rủi ro giới hạn, nhưng chúng vẫn cần thiết kế có trách nhiệm.

Đối với các công cụ trình bày AI, AI có trách nhiệm bắt đầu từ việc giúp người dùng cấu trúc thông tin rõ ràng thay vì chỉ đơn giản tạo ra các hình ảnh được hoàn thiện. Một bộ slide cho doanh nghiệp có thể bao gồm phân tích thị trường, thông điệp bán hàng, các giả định tài chính hoặc các khuyến nghị chiến lược, vì vậy việc con người rà soát vẫn là yếu tố thiết yếu.

Các công cụ tạo slide, tài liệu hoặc hình ảnh nên giúp người dùng hiểu rõ sự tham gia của AI. Với các công cụ trình bày AI như Pi, phương án mạnh hơn là giúp các nhóm chuyển đổi bối cảnh kinh doanh thành các bản trình bày có cấu trúc, có thể rà soát, đồng thời giữ đánh giá của con người trong quy trình làm việc.


Kết luận

Đạo luật AI của EU không chỉ là một mốc chính sách quan trọng của châu Âu. Đây cũng là tín hiệu cho thấy quản trị AI đang trở thành một phần bình thường trong hoạt động kinh doanh.

Các công ty nên bắt đầu bằng khả năng nhìn thấy: biết AI được sử dụng ở đâu, nó ảnh hưởng đến điều gì, ai sở hữu nó và những cơ chế kiểm soát nào đang tồn tại. Những doanh nghiệp chuẩn bị tốt nhất cho Đạo luật AI của EU sẽ là những doanh nghiệp xây dựng AI có trách nhiệm vào các quy trình làm việc hằng ngày trước khi khách hàng, cơ quan quản lý hoặc các nhóm mua sắm yêu cầu điều đó.


Câu hỏi thường gặp (FAQ)

Hỏi: Luật AI của EU là gì theo cách nói đơn giản?

Đáp: Luật AI của EU là một quy định về AI dựa trên mức độ rủi ro, đặt ra các quy tắc cho cách các hệ thống AI được phát triển, bán và sử dụng trong hoặc ảnh hưởng đến Liên minh châu Âu.


Hỏi: Luật AI của EU có áp dụng cho các công ty ngoài châu Âu không?

Đáp: Có thể áp dụng nếu một công ty đưa một hệ thống AI lên thị trường EU, phục vụ người dùng EU hoặc tạo ra các đầu ra AI được sử dụng trong EU.


Hỏi: Các hệ thống AI có mức rủi ro cao theo Luật AI của EU là gì?

Đáp: Các hệ thống AI có mức rủi ro cao là các ứng dụng AI được sử dụng trong các lĩnh vực nhạy cảm như việc làm, giáo dục, y tế, tín dụng, hạ tầng thiết yếu, thực thi pháp luật và quyền truy cập các dịch vụ thiết yếu.


Hỏi: Các công ty SaaS nên chuẩn bị tuân thủ Luật AI của EU như thế nào vào năm 2026?

Đáp: Các công ty SaaS nên lập danh mục các tính năng AI, phân loại mức độ rủi ro, rà soát các nhà cung cấp GPAI, lập tài liệu về hành vi của mô hình, bổ sung thông báo minh bạch, thiết lập giám sát của con người và xây dựng các quy trình quản trị AI nội bộ.