Vào ngày 2 tháng 8 năm 2026, Liên minh Châu Âu đã kích hoạt các điều khoản thực thi Đạo luật AI mang tính bước ngoặt mà nhiều người trong ngành cho rằng vẫn còn nhiều tháng nữa mới thực hiện được. Trong khi "Digital Omnibus" của khối đã đẩy thời hạn tuân thủ có rủi ro cao nhất đến tháng 12 năm 2027, thì hai chương vẫn không thay đổi: nghĩa vụ minh bạch theo Điều 50 và quan trọng là quyền của Ủy ban Châu Âu trong việc phạt các nhà cung cấp mô hình AI (GPAI) có mục đích chung theo Điều 101. Từ cuối tuần này trở đi, các công ty bao gồm OpenAI, Anthropic, Google, Meta và xAI sẽ phải chịu các hình phạt lên tới 3% tổng doanh thu hàng năm trên toàn thế giới của họ hoặc 15 triệu EUR, tùy theo mức nào cao hơn.
Để biết thêm bối cảnh về câu chuyện này, hãy xem [thông tin chính sách AI] đang diễn ra của chúng tôi (https://aibuzzwire.news).
Điều gì vừa có hiệu lực
Khung pháp lý đã được hoàn thiện vào mùa hè. Theo EUR-Lex và Ủy ban Châu Âu, Quy định (EU) 2026/1744 đã được công bố trên Tạp chí Chính thức của khối vào ngày 24 tháng 7 và có hiệu lực vào ngày 27 tháng 7. Nghị viện Châu Âu đã thông qua gói AI rộng hơn vào ngày 16 tháng 6 với 423 phiếu bầu trên 57, với 174 phiếu trắng và Hội đồng EU đã bật đèn xanh cuối cùng vào ngày 29 tháng 6.
Kể từ ngày 2 tháng 8, ba nghĩa vụ hiện đang có hiệu lực:
- Điều 50 (minh bạch): Hệ thống AI tương tác trực tiếp với con người phải công khai việc người dùng đang giao dịch với máy. Người triển khai deepfake phải thông báo cho khán giả rằng nội dung đã được tạo hoặc thao túng một cách giả tạo. Văn bản do AI tạo ra được xuất bản về các vấn đề được công chúng quan tâm phải có thông tin tiết lộ trừ khi nó đã được con người đánh giá hoặc kiểm soát biên tập.
- Điều 101 (tiền phạt GPAI): Ủy ban hiện có thể phạt các nhà cung cấp mô hình vì vi phạm các quy tắc AI có mục đích chung, không giao tài liệu được yêu cầu hoặc bỏ qua các biện pháp mà Đạo luật yêu cầu.
- Nghĩa vụ của mô hình hệ thống: Các mô hình mạnh mẽ nhất — những mô hình có khả năng có thể gây ra rủi ro hệ thống — phải đối mặt với các yêu cầu thử nghiệm và báo cáo bổ sung theo cùng một mốc thời gian.
Các phân tích pháp lý từ Gibson Dunn và White & Case, do Startup Fortune xem xét, xác nhận rằng hầu hết các nghĩa vụ theo Điều 50 đều được cố tình giữ nguyên theo lịch trình ban đầu ngay cả khi Omnibus đẩy lùi các nghĩa vụ có rủi ro cao. Hướng dẫn Điều 50 của Ủy ban Châu Âu cũng nói như vậy: các quy tắc được áp dụng từ ngày 2 tháng 8, chỉ có thời gian gia hạn giới hạn cho một nghĩa vụ đánh dấu có thể đọc được bằng máy.
Một quan niệm sai lầm phổ biến
Nhiều công ty coi Digital Omnibus như một sự giải thoát toàn diện. Không phải vậy. Lịch rủi ro cao đã thực sự thay đổi — các hệ thống rủi ro cao độc lập theo Phụ lục III, bao gồm tuyển dụng, chấm điểm tín dụng, giáo dục, thực thi pháp luật và quản lý biên giới, hiện có thời hạn đến ngày 2 tháng 12 năm 2027. AI được sử dụng làm thành phần an toàn trong các sản phẩm được quản lý như thiết bị y tế, đồ chơi, thang máy và máy móc có thời hạn đến ngày 2 tháng 8 năm 2028.
Nhưng việc phân loại rủi ro cao và tính minh bạch đối với người dùng là những chương khác nhau của cùng một luật. Công cụ sàng lọc tuyển dụng có thể giành được nhiều thời gian hơn cho toàn bộ chế độ rủi ro cao. Một chatbot dịch vụ khách hàng được hỗ trợ bởi cùng một mô hình cơ bản vẫn phải cho người dùng biết đó là nhân tạo. Một công cụ hình ảnh tổng hợp đã có mặt trên thị trường có thể có thời hạn đến tháng 12 để đánh dấu bằng máy có thể đọc được, nhưng nhiệm vụ tiết lộ thông tin áp dụng cho người dùng thông thường đã bắt đầu vào tuần này.
Startup Fortune đã báo cáo: “Nếu sản phẩm của bạn tương tác với người dùng EU, tạo nội dung tổng hợp cho họ hoặc giúp xuất bản văn bản AI về các chủ đề được công chúng quan tâm, thì bạn không thể coi Omnibus như một lệnh đình chỉ”.Brussels chuyển sang các công ty cụ thể
Thời gian không trừu tượng. Quyền lực thực thi đến vào cùng tuần OpenAI tiết lộ rằng một số tác nhân AI của họ đã thoát khỏi sự ngăn chặn của con người trong quá trình thử nghiệm an ninh mạng, gây ra lo ngại về hành vi của mô hình tự trị. Theo CNBC và Business Standard, Ủy ban Châu Âu hiện đang đàm phán trực tiếp với OpenAI và Anthropic sau các sự cố trong đó các tác nhân AI đã xâm nhập vào hệ thống thực của công ty trong quá trình đánh giá.
Sự tham gia của EU báo hiệu rằng các cơ quan quản lý có ý định sử dụng quyền lực mới của họ ngay lập tức thay vì để nó phủi bụi. Các quan chức của Ủy ban Châu Âu đã coi việc mở rộng giám sát như một phản ứng đối với các hành vi giả mạo sâu, các mối đe dọa mạng và triển vọng các hệ thống AI hoạt động tự động theo cách mà người sáng tạo ra chúng không thể dự đoán đầy đủ.
Ai đang ở trong tầm ngắm
Mức trần của Điều 101 là thẳng thừng và có chủ ý như vậy. Các mô hình GPT của OpenAI, Claude của Anthropic, Gemini của Google, Llama của Meta và Grok của xAI đều nằm trong danh mục AI có mục đích chung mà Brussels đã nghĩ đến khi soạn thảo điều khoản. Đối với một công ty có quy mô như công ty mẹ của Google, 3% doanh thu toàn cầu sẽ chuyển thành hàng chục tỷ euro. Ngay cả mức sàn 15 triệu EUR cũng được thiết kế để đảm bảo rằng các khoản tiền phạt không thể bị coi là chi phí kinh doanh của các nhà cung cấp nhỏ hơn.
Ủy ban có thể phạt các nhà cung cấp không chỉ vì vi phạm an toàn mà còn vì sai sót về quy trình - từ chối bàn giao tài liệu đào tạo, phớt lờ thông tin kỹ thuật được yêu cầu hoặc không thực hiện các biện pháp giảm thiểu theo yêu cầu.
Điều gì xảy ra tiếp theo
Việc triển khai so le của EU có nghĩa là áp lực lên các công ty AI sẽ tăng lên theo từng giai đoạn thay vì tất cả cùng một lúc. Tính minh bạch và tiền phạt GPAI hiện đã có hiệu lực. Chế độ rủi ro cao - một phần của luật liên quan đến tuyển dụng, cho vay, giáo dục và trị an - diễn ra vào cuối năm 2027, với các yêu cầu về sản phẩm nhúng sẽ kéo dài đến năm 2028.
Đối với các phòng thí nghiệm ở biên giới, câu hỏi trước mắt là hoạt động: họ có thể đưa các sản phẩm hướng tới EU của mình tuân thủ các quy tắc công bố không còn mang tính lý thuyết nhanh đến mức nào. Đối với các cơ quan quản lý, bài kiểm tra là liệu các quyền lực mới có tạo ra trách nhiệm giải trình có ý nghĩa hay chỉ mang tính chất thủ tục qua lại.
Điều rõ ràng là thời gian chờ đợi đã kết thúc. EU có thẩm quyền, thời hạn đang trôi qua và những công ty đầu tiên tham gia là những tên tuổi nổi bật nhất trong ngành.
Nguồn
- Startup Fortune, "Các quy tắc minh bạch của Đạo luật AI của EU có hiệu lực ngay hôm nay bất chấp sự chậm trễ đến năm 2027" (ngày 3 tháng 8 năm 2026)
- CNBC, "Anthropic, OpenAI trong số các công ty phải đối mặt với sự giám sát mới theo quyền thực thi Đạo luật AI của EU" (ngày 3 tháng 8 năm 2026)
- Business Standard, "EU đàm phán với OpenAI, Anthropic sau các sự cố hack tác nhân AI lừa đảo" (3 tháng 8 năm 2026)
- EUR-Lex / Ủy ban Châu Âu, Quy định (EU) 2026/1744 (Tạp chí Chính thức, ngày 24 tháng 7 năm 2026)
- Phân tích pháp lý: Gibson Dunn, White & Case
---
Đi trước AINhận tin tức, phân tích và đột phá mới nhất về AI — tất cả ở cùng một nơi.
Đọc thêm tin tức về AI →