
EU AI Act là quy định pháp lý về trí tuệ nhân tạo đầu tiên trên thế giới, được Liên minh châu Âu thông qua nhằm thiết lập khung pháp lý toàn diện cho việc phát triển, triển khai và sử dụng AI trong khu vực EU. Quy định này có tác động sâu rộng đến mọi doanh nghiệp và tổ chức hoạt động tại châu Âu, và lan tỏa ra toàn cầu nhờ hiệu ứng Brussels Effect.
EU AI Act Ra Đời Vì Sao?
Sự bùng nổ của AI tạo sinh (Generative AI) từ năm 2022-2023 đặt ra nhiều thách thức mới cho xã hội: deepfake lan truyền thông tin sai lệch, AI phân biệt đối xử trong tuyển dụng, xâm phạm quyền riêng tư, giám sát tự động nơi công cộng… Các khung pháp lý hiện tại không đủ để giải quyết những rủi ro đặc thù của AI.
EU quyết định hành động chủ động. Được đề xuất từ tháng 4/2021 và thông qua chính thức vào tháng 3/2024, EU AI Act áp dụng cách tiếp cận dựa trên mức độ rủi ro — không phải mọi AI đều bị quản lý như nhau, mà mức độ quản lý tỷ lệ thuận với mức độ rủi ro đối với quyền con người và an toàn.

4 Mức Rủi Ro Theo EU AI Act
EU AI Act phân loại AI thành 4 nhóm theo mức độ rủi ro:
- Rủi ro không chấp nhận được: Cấm hoàn toàn trong EU. Ví dụ: social scoring của chính phủ (như hệ thống tín nhiệm xã hội), hệ thống nhận dạng cảm xúc nơi công cộng, phân biệt đối xử bằng AI.
- Rủi ro cao: Được phép nhưng phải tuân thủ nghiêm ngặt các yêu cầu về minh bạch, quản trị, chất lượng dữ liệu, giám sát con người. Ví dụ: AI trong tuyển dụng, y tế, giáo dục, tư pháp, nhận dạng sinh trắc học từ xa.
- Rủi ro hạn chế: Phải tuân thủ nghĩa vụ minh bạch thông tin. Ví dụ: chatbot AI phải thông báo người dùng họ đang tương tác với AI, không được giả mạo con người.
- Rủi ro tối thiểu: Tự do sử dụng, không bị kiểm soát đặc biệt. Phần lớn ứng dụng AI hiện nay — AI trong game, filter email, spam detection — thuộc nhóm này.
Quy Định Đặc Biệt Cho AI Tạo Sinh
Sự phát triển nhanh chóng của AI tạo sinh (GPT-4, Claude, Gemini, Midjourney…) thúc đẩy EU bổ sung các quy định riêng:
- Minh bạch: Nội dung được tạo bởi AI phải được công bố. Deepfake và nội dung tổng hợp phải gắn nhãn rõ ràng để người dùng phân biệt.
- Tóm tắt dữ liệu huấn luyện: Nhà phát triển mô hình phải cung cấp tóm tắt chi tiết nội dung được sử dụng để huấn luyện — bao gồm cả dữ liệu có bản quyền.
- Tuân thủ copyright: Mô hình AI không được huấn luyện trên dữ liệu vi phạm bản quyền. Nghệ sĩ và nhà xuất bản có quyền từ chối.
- Rủi ro hệ thống: Các mô hình có “rủi ro hệ thống” (xác định dựa trên lượng compute dùng để huấn luyện) phải đánh giá và giảm thiểu rủi ro bổ sung trước khi ra mắt.
Ảnh Hưởng Đến Doanh Nghiệp Việt Nam
Mặc dù EU AI Act là luật của EU, nhưng ảnh hưởng lan rộng toàn cầu qua cơ chế Brussels Effect:
- Doanh nghiệp xuất khẩu sang EU: Phải tuân thủ nếu sử dụng AI trong bất kỳ quy trình nào liên quan đến sản phẩm/dịch vụ bán vào EU.
- Viện nghiên cứu và đại học: Dữ liệu và mô hình AI phải tuân thủ khi chia sẻ quốc tế hoặc hợp tác với đối tác EU.
- Phát triển phần mềm: Công ty outsourcing phát triển sản phẩm cho khách hàng EU phải tích hợp các yêu cầu tuân thủ.
- Người dùng cá nhân: Quyền được biết khi tương tác AI, quyền từ chối quyết định tự động hoàn toàn (ví dụ: từ chối tuyển dụng bằng AI), quyền khiếu nại.

So Sánh Quy Định AI Ở Các Nước Trên Thế Giới
EU AI Act không phải quy định duy nhất. Các quốc gia và khu vực khác cũng có cách tiếp cận riêng:
| Quốc gia/Khu vực | Approach | Trạng thái | Mức độ chi tiết |
|---|---|---|---|
| EU | Comprehensive risk-based law | ✓ Đã thông qua (2024) | Rất chi tiết |
| Hoa Kỳ | Executive order + voluntary guidelines | Phát triển từng phần | Trung bình |
| Trung Quốc | Quy định riêng theo lĩnh vực | ✓ Nhiều luật đã có | Chi tiết theo ngành |
| Hàn Quốc | AI Basic Act | Thực thi 2025 | Đang phát triển |
| Nhật Bản | Social principles + hướng dẫn | Không bắt buộc | Nguyên tắc chung |
| UK | Pro-innovation approach | Fragmented | Đang hình thành |
Lộ Trình Thực Thi EU AI Act
EU AI Act được thực thi theo từng giai đoạn để các tổ chức có thời gian chuẩn bị:
- Tháng 2/2025: Các quy định cấm ứng dụng AI rủi ro không chấp nhận được có hiệu lực.
- Tháng 8/2025: Quy định về AI tạo sinh (GPAI) và các nghĩa vụ khác có hiệu lực.
- Tháng 8/2026: Toàn bộ quy định có hiệu lực (trừ một số ngoại lệ cho high-risk systems).
Đối với các tổ chức chưa chuẩn bị, thời gian đang dần cạn dần. Việc xây dựng hệ thống quản trị AI, kiểm toán thuật toán, và quy trình tuân thủ cần được bắt đầu ngay.
Kết Luận
EU AI Act đánh dấu một bước ngoặt lịch sử — lần đầu tiên AI được quản lý bởi luật pháp toàn diện. Dù là quy định của EU, nó ảnh hưởng đến bất kỳ ai phát triển hoặc sử dụng AI có liên quan đến thị trường châu Âu. Đối với cộng đồng AI toàn cầu, EU AI Act là kim chỉ nam cho các quy định tương lai ở các quốc gia khác. Không chỉ là compliance, đây là cơ hội để xây dựng AI có trách nhiệm, minh bạch và tôn trọng quyền con người.
Nguồn tham khảo: EU AI Act Official, European Commission AI, Reuters AI News
