AI Act sửa đổi của EU: Từ 'luật tiên phong' tới 'luật khả thi'

Chỉ hai tháng trước khi Đạo luật AI có hiệu lực hoàn toàn, Liên minh châu Âu (EU) đã phải sửa đổi bộ luật từng được ca ngợi là khuôn khổ pháp lý toàn diện đầu tiên trên thế giới về trí tuệ nhân tạo. Việc Nghị viện châu Âu thông qua gói sửa đổi Digital Omnibus giữa tháng 6/2026 không phải là sự phủ nhận AI Act, mà phản ánh một thực tế là công nghệ AI đang phát triển nhanh hơn nhiều so với tốc độ làm luật.

Tham vọng lớn gặp thực tế phức tạp

Khi AI Act được ban hành năm 2024, châu Âu đặt mục tiêu xây dựng một “GDPR của trí tuệ nhân tạo”. Bộ luật áp dụng cách tiếp cận dựa trên mức độ rủi ro: AI càng có khả năng tác động đến quyền con người, an toàn hoặc lợi ích công cộng thì càng phải chịu những nghĩa vụ nghiêm ngặt hơn.

Đó là một mô hình được nhiều quốc gia đánh giá cao vì lần đầu tiên đưa ra khung quản trị thống nhất cho các lĩnh vực như tuyển dụng, giáo dục, y tế, tín dụng, hạ tầng thiết yếu hay thực thi pháp luật. Tuy nhiên, khi bước vào giai đoạn chuẩn bị thực thi, chính các doanh nghiệp, các cơ quan quản lý và cả các quốc gia thành viên bắt đầu nhận ra khoảng cách khá lớn giữa quy định trên giấy và khả năng triển khai trong thực tế.

Nguồn: dig.watch

Nguồn: dig.watch

Để một hệ thống AI được xác định là đáp ứng đầy đủ AI Act, doanh nghiệp không chỉ phải chứng minh chất lượng dữ liệu, khả năng kiểm soát rủi ro, tính minh bạch hay cơ chế giám sát của con người, mà còn phải trải qua quy trình đánh giá sự phù hợp dựa trên các tiêu chuẩn kỹ thuật thống nhất. Vấn đề là nhiều tiêu chuẩn đó vẫn chưa hoàn thiện, trong khi các cơ quan chứng nhận và hướng dẫn kỹ thuật của Ủy ban châu Âu cũng đang trong quá trình xây dựng.

Nếu giữ nguyên mốc thời gian cũ, doanh nghiệp sẽ phải chứng minh việc tuân thủ những tiêu chí mà ngay cả cơ quan quản lý cũng chưa xác định đầy đủ. Đây chính là nguyên nhân quan trọng nhất khiến EU quyết định sửa AI Act trước khi phần lớn các quy định đối với AI rủi ro cao bắt đầu có hiệu lực.

Cuộc đua AI khiến châu Âu thay đổi

Một nguyên nhân khác đến từ bối cảnh cạnh tranh công nghệ toàn cầu. Khi AI Act được xây dựng, ChatGPT mới xuất hiện và thị trường AI tạo sinh còn ở giai đoạn đầu. Chỉ sau hai năm, cuộc đua AI đã thay đổi hoàn toàn. Mỹ chứng kiến sự bùng nổ của OpenAI, Anthropic, Google, xAI hay Meta; Trung Quốc tăng tốc với DeepSeek, Baidu, Alibaba và nhiều doanh nghiệp khác. Trong khi đó, châu Âu vẫn chủ yếu đóng vai trò là bên xây dựng luật chơi hơn là nơi sản sinh các mô hình AI quy mô lớn.

Điều này làm dấy lên lo ngại rằng một khuôn khổ pháp lý quá phức tạp có thể khiến doanh nghiệp châu Âu chịu chi phí tuân thủ cao hơn đối thủ, làm chậm quá trình đổi mới sáng tạo và giảm sức hấp dẫn của thị trường EU đối với các nhà đầu tư công nghệ. Những cảnh báo này được các hiệp hội doanh nghiệp, tập đoàn công nghệ và cả nhiều chính phủ thành viên EU liên tục đưa ra trong suốt năm 2025.

Chính vì vậy, Digital Omnibus được đưa ra như một phần trong chương trình đơn giản hóa pháp luật số của Ủy ban châu Âu. Thông điệp xuyên suốt của gói sửa đổi là giảm các thủ tục hành chính lặp lại, tránh chồng chéo giữa AI Act với các luật chuyên ngành và tạo thêm thời gian để doanh nghiệp chuẩn bị, nhưng không thay đổi cấu trúc quản lý dựa trên rủi ro của AI Act.

Thay đổi cách quản lý

Việc gia hạn thời gian áp dụng đối với AI rủi ro cao là thay đổi được chú ý nhiều nhất, nhưng không phải thay đổi duy nhất. Điểm đáng chú ý là EU đồng thời bổ sung nhiều quy định nghiêm ngặt hơn đối với các nguy cơ mới xuất hiện từ AI tạo sinh. Các ứng dụng sử dụng AI để tạo hình ảnh khỏa thân giả hoặc tạo nội dung xâm hại tình dục trẻ em bị đưa vào danh mục cấm hoàn toàn. Nghĩa vụ nhận diện nội dung do AI tạo ra cũng được duy trì nhằm tăng khả năng truy vết và chống lan truyền deepfake. Điều này cho thấy EU không hề từ bỏ mục tiêu bảo vệ quyền con người, mà chỉ điều chỉnh thứ tự ưu tiên trong quá trình thực thi.

Một thay đổi khác mang tính kỹ thuật nhưng có ý nghĩa lớn là giảm tình trạng doanh nghiệp phải thực hiện nhiều thủ tục giống nhau theo các đạo luật khác nhau. Trước đây, một sản phẩm tích hợp AI có thể đồng thời chịu AI Act, luật an toàn sản phẩm và nhiều quy định chuyên ngành khác. Digital Omnibus tìm cách giảm sự chồng chéo này để doanh nghiệp chỉ phải thực hiện những nghĩa vụ thực sự cần thiết.

Đối với doanh nghiệp nhỏ và doanh nghiệp quy mô trung bình, nhiều yêu cầu về tài liệu kỹ thuật, hướng dẫn tuân thủ và tiếp cận sandbox cũng được điều chỉnh theo hướng linh hoạt hơn. Theo Hội đồng EU, mục tiêu là giảm chi phí hành chính nhưng vẫn giữ nguyên các yêu cầu cốt lõi về an toàn và quyền cơ bản.

Tranh luận chưa dừng lại

Không phải ai cũng đồng tình với việc sửa AI Act. Nhiều tổ chức bảo vệ quyền kỹ thuật số và nhân quyền cho rằng việc lùi thời hạn áp dụng đối với AI rủi ro cao sẽ khiến người dân phải chờ lâu hơn để được hưởng các cơ chế bảo vệ khi AI được sử dụng trong tuyển dụng, giáo dục, tín dụng hay thực thi pháp luật. Họ lo ngại những hệ thống được triển khai trong giai đoạn chuyển tiếp có thể tiếp tục hoạt động mà chưa phải đáp ứng đầy đủ các yêu cầu về minh bạch, quản lý rủi ro và giám sát của con người.

Trong khi đó, cộng đồng doanh nghiệp lại cho rằng nếu không sửa đổi, AI Act có nguy cơ trở thành một bộ luật “không thể thực thi”. Theo họ, việc trì hoãn một số nghĩa vụ không phải là bước lùi mà là điều kiện để bảo đảm khi luật chính thức áp dụng, cả doanh nghiệp lẫn cơ quan quản lý đều có đủ công cụ và tiêu chuẩn để thực hiện thống nhất trên toàn EU.

Trên thực tế, ngay cả sau khi được sửa đổi, AI Act vẫn được đánh giá là khuôn khổ quản lý AI nghiêm ngặt nhất hiện nay. Phần lớn các nguyên tắc nền tảng như quản lý theo mức độ rủi ro, minh bạch, giám sát của con người, trách nhiệm của nhà cung cấp và chế tài xử phạt đều được giữ nguyên.

Từ “luật tiên phong” đến “luật khả thi”

Việc sửa đổi AI Act chỉ sau chưa đầy hai năm mang đến một bài học quan trọng cho quá trình xây dựng chính sách đối với các công nghệ mới. Trong những lĩnh vực thay đổi với tốc độ tính bằng tháng như trí tuệ nhân tạo, một đạo luật dù được chuẩn bị công phu đến đâu cũng khó tránh khỏi việc phải điều chỉnh khi đi vào thực tế. Điều quan trọng không nằm ở việc giữ nguyên mọi quy định ban đầu, mà ở khả năng thích ứng kịp thời để vừa bảo đảm hiệu lực quản lý, vừa không làm mất động lực đổi mới sáng tạo.

Nếu AI Act năm 2024 đánh dấu tham vọng của châu Âu trở thành người viết luật cho kỷ nguyên AI, thì gói sửa đổi năm 2026 cho thấy EU đang chuyển sang giai đoạn thực dụng hơn. Thay vì cố giữ nguyên mọi quy định ban đầu, khối này chấp nhận điều chỉnh để bảo đảm luật có thể thực thi, giảm gánh nặng không cần thiết cho doanh nghiệp nhưng vẫn bổ sung các biện pháp mạnh đối với những nguy cơ mới như deepfake tình dục và nội dung xâm hại trẻ em.

Đó cũng là thông điệp lớn nhất của lần sửa đổi này. Quản trị AI không phải một bộ quy tắc bất biến, mà là một khuôn khổ pháp lý phải liên tục thích ứng với tốc độ phát triển của công nghệ. Trong cuộc đua AI toàn cầu, khả năng điều chỉnh kịp thời có thể quan trọng không kém việc trở thành bên ban hành luật đầu tiên.

Quốc Đạt

Nguồn Đại Biểu Nhân Dân: https://daibieunhandan.vn/ai-act-sua-doi-cua-eu-tu-luat-tien-phong-toi-luat-kha-thi-10426834.html