Ba đạo luật AI đầu tiên trên thế giới Luật AI của EU: Tham vọng 'tiên phong' và thử thách thực thi
Với việc ban hành Luật AI, Liên minh châu Âu (EU) đã thiết lập khuôn khổ pháp lý toàn diện đầu tiên trên thế giới cho trí tuệ nhân tạo, hướng tới kiểm soát rủi ro nghiêm ngặt, bảo vệ quyền con người, nhưng cũng đặt ra thách thức lớn cho doanh nghiệp về chi phí tuân thủ và khả năng thích ứng.
Quản lý bằng hệ thống phân cấp rủi ro
• Rủi ro không thể chấp nhận được: ở mức nghiêm ngặt nhất, những hệ thống như “chấm điểm xã hội” bị cấm.
• Rủi ro cao: các ứng dụng dùng trong y tế, tuyển dụng, hạ tầng giao thông hay hệ thống nhận dạng khuôn mặt trong không gian công cộng sẽ phải đáp ứng các yêu cầu an toàn, kiểm toán và minh bạch trước khi đưa ra thị trường.
• Rủi ro thấp, rủi ro hạn chế: chịu quy định nhẹ hơn, yêu cầu minh bạch, thông báo, giám sát ít hơn.
Về chế tài, EU đặt mức phạt rất cao cho những vi phạm nặng: tối đa 35 triệu euro hoặc 7% doanh thu toàn cầu (hoặc cao hơn) đối với những vi phạm liên quan tới AI bị cấm hoặc hệ thống rủi ro cao. Những vi phạm nhẹ hơn có thể chịu phạt thấp hơn, ví dụ tới 15 triệu euro hoặc 3% doanh thu nếu vi phạm nghĩa vụ của “rủi ro cao”; hoặc nhỏ hơn nếu là thông tin sai lệch, thiếu minh bạch.

Nguồn: Nghị viện châu Âu
Luật AI của EU chính thức có hiệu lực từ ngày 1/8/2024. Tuy nhiên, các mốc thực thi quan trọng được áp dụng dần theo thời gian: theo đó, các biện pháp cấm được áp dụng bắt buộc từ 2/2/2025; các trách nhiệm đối với hệ thống AI “rủi ro cao” sẽ dần dần có hiệu lực trong các năm tiếp theo, với các quy định về mã nguồn mở, kiểm tra an ninh, minh bạch cho các mô hình có tính phổ quát, tạo ra khoảng thời gian chuyển đổi cho doanh nghiệp.
Khuyến khích, thúc đẩy đổi mới và ứng dụng thực tế
EU không chỉ ban hành đạo luật kiểm soát; bên cạnh đó, có các cơ chế hỗ trợ đổi mới sáng tạo; một phần của luật AI là khuyến khích tiêu chuẩn hóa, thiết lập phòng thử nghiệm (sandboxes) để doanh nghiệp thử nghiệm trong môi trường có kiểm soát, hỗ trợ kỹ thuật, tư vấn, hướng dẫn cho startups và SMEs (doanh nghiệp nhỏ và vừa).
Ngoài ra, EU Luật AI kèm theo các quy định minh bạch, đòi hỏi các tổ chức sử dụng AI, đặc biệt hệ thống rủi ro cao, công khai thông tin về dữ liệu huấn luyện, ảnh hưởng tới quyền riêng tư, báo cáo rủi ro, có cơ chế giám sát, trách nhiệm của nhà sản xuất và nhà triển khai. Việc này nhằm xây dựng niềm tin với công chúng và bảo đảm rằng đổi mới được thực hiện trong khuôn khổ đạo đức và pháp lý.
Quá trình thực thi và những nghi ngại
Tính đến nay, EU Luật AI mới bước đầu được thi hành; nhiều điều khoản và mức xử phạt lớn sẽ có hiệu lực trong các giai đoạn tiếp theo.
Một số quốc gia thành viên đang thiết lập hoặc mở rộng cơ quan quản lý để bảo đảm tuân thủ luật mới. Ví dụ, Luxembourg đang soạn luật để trao quyền cho Ủy ban bảo vệ dữ liệu (CNPD) và các cơ quan chuyên ngành theo dõi việc thực thi Luật AI.
Ở cấp EU, từ ngày 2/2/2025 các biện pháp cấm đối với các ứng dụng AI được đánh giá là “rủi ro không thể chấp nhận” đã bắt đầu có hiệu lực; doanh nghiệp giờ phải ngừng hoặc bảo đảm hệ thống AI của họ không vi phạm các điều khoản cấm.
Tuy nhiên, cho tới nay chưa có báo cáo rộng rãi nào về một doanh nghiệp lớn bị xử phạt cụ thể theo điều khoản của EU Luật AI (với mức phạt 7% hoặc gần đó) vì vi phạm các quy định AI cao rủi ro hoặc bị cấm; phần lớn các vụ xử phạt gần đây liên quan tới quyền riêng tư, dữ liệu, hoặc các luật chuyên ngành khác. Trường hợp như OpenAI bị phạt 15 triệu euro bởi cơ quan bảo vệ dữ liệu Italy vì vi phạm luật bảo vệ dữ liệu khi thu thập dữ liệu cho ChatGPT, là vụ việc dưới GDPR, nhưng không (tính tại thời điểm hiện tại) dưới Luật AI.
Luật AI cho thấy bước tiên phong của EU trong quản lý AI trên thế giới, nhưng đây có phải bước đi ưu việt nhất không thì vẫn cần thời gian trả lời. Có ba yếu tố then chốt quyết định thành công của đạo luật: thứ nhất, diễn giải pháp luật rõ ràng, theo đó các hướng dẫn thực thi phải tránh mơ hồ; thứ hai, nguồn lực thực thi với việc các cơ quan giám sát cần được đào tạo và cấp ngân sách; thứ ba, cân bằng giữa mục tiêu bảo đảm an toàn mà không ảnh hưởng đến không gian sáng tạo, làm sao để những điều khoản thúc đẩy trách nhiệm không bóp nghẹt đổi mới. Nếu EU xử lý tốt ba điểm này, Luật AI có thể trở thành “hình mẫu” cho phần còn lại của thế giới; nếu không, nó có thể trở thành gánh nặng cho doanh nghiệp châu Âu.

































