WEBSITE ĐANG PHÁT TRIỂN

EU AI Act bước sang high-risk rules từ tháng 8/2026: doanh nghiệp xuất khẩu VN cần chú ý gì?

Từ 2/8/2026, EU AI Act chính thức áp dụng quy tắc cho các hệ thống AI thuộc nhóm "high-risk" - bao gồm AI dùng trong tuyển dụng, đánh giá tín dụng, y tế, cảnh sát, quản lý biên giới. Điều này ảnh hưởng trực tiếp đến doanh nghiệp Việt Nam xuất khẩu vào EU: nếu sản phẩm của bạn có hệ thống AI nhúng, bạn cần chuẩn bị checklist tuân thủ trước khi hàng đến cảng. Nhìn rộng hơn, đây là câu chuyện không chỉ riêng EU - mà là một xu hướng toàn cầu mà Việt Nam cần theo dõi.

EU AI Act bước sang high-risk rules từ tháng 8/2026: doanh nghiệp xuất khẩu VN cần chú ý gì?

Nội dung chính

1. Nhìn rộng hơn: EU AI Act lớn hơn một đạo luật công nghệ

Trên phạm vi toàn cầu, EU AI Act là bộ luật AI quy mô lớn nhất thế giới hiện nay. Lộ trình áp dụng đã qua các cột mốc: cấm thực hành AI không thể chấp nhận được từ 2/2/2025, quy tắc cho mô hình nền tảng (GPAI) từ 2/8/2025, và high-risk từ 2/8/2026 (giai đoạn này). Đến 2/8/2027, các hệ thống AI nhúng vào sản phẩm quy định sẽ chính thức chịu ràng buộc.

Quan trọng nhất: EU AI Act áp dụng theo lãnh thổ, không theo quốc tịch. Nếu sản phẩm của bạn được bán tại EU, bạn phải tuân thủ - cho dù công ty đặt ở Hà Nội, Mumbai hay New York.

Trong bối cảnh so sánh, các đạo luật tương tự đã xuất hiện ở Mỹ (Executive Order, CAISI), Trung Quốc (Quy tắc tạo nội dung AI), Brazil, và Việt Nam (Luật 134/2025/QH15). Nhưng EU AI Act vẫn là khung pháp lý quy mô lớn nhất và phạt nặng nhất.

2. AI high-risk là gì, và tại sao DN Việt Nam phải quan tâm?

AI high-risk theo EU AI Act là các hệ thống có ảnh hưởng đáng kể đến quyền cơ bản, an toàn hoặc tài sản của con người. Phụ lục III liệt kê 8 lĩnh vực: tuyển dụng, đánh giá tín dụng, giáo dục, an ninh nội bộ, quản lý hạ tầng quan trọng, y tế, giao thông, tư pháp.

Tại sao doanh nghiệp Việt xuất khẩu phải chú ý? Vì nhiều sản phẩm made-in-Vietnam hiện có AI nhúng ở mức không thấy rõ:

  • Dệt may: camera AI kiểm tra lỗi vải tự động
  • Thực phẩm: AI phân loại trái cây, phát hiện hư hỏng
  • Đồ gia dụng: camera AI an ninh có nhận diện khuôn mặt
  • Thiết bị điện tử: robot cắt CNC điều khiển bằng AI

Trong số này, AI phân tích nhân sự hoặc thu thập dữ liệu sinh trắc học có khả năng cao nhất bị xếp vào high-risk.

3. 5 nghĩa vụ cụ thể khi bán AI high-risk vào EU

Theo Điều 9-15 của EU AI Act, nhà cung cấp hệ thống AI high-risk phải đáp ứng 5 nghĩa vụ:

  1. Quản lý rủi ro suốt vòng đời sản phẩm. Quy trình đánh giá rủi ro liên tục, không chỉ trước khi ra mắt.
  2. Dữ liệu huấn luyện đạt chất lượng và đại diện. Dữ liệu lệch bias có thể vi phạm. AI tuyển dụng train trên toàn nam giới sẽ bị cấm tại EU.
  3. Lưu trữ nhật ký hoạt động (logs). Cho phép truy vết khi có sự cố.
  4. Tài liệu kỹ thuật và hướng dẫn sử dụng đầy đủ. Cho cả nhà phát triển lẫn người dùng cuối.
  5. Giám sát sau khi ra mắt (post-market monitoring). Báo cáo sự cố nghiêm trọng cho cơ quan EU.

Ngoài ra, nếu bạn nhập khẩu sản phẩm có AI của EU về dùng lại, bạn vẫn có nghĩa vụ gián tiếp. Đây là điểm nhiều DN Việt bỏ sót.

4. Mức phạt và cách thực thi

Mức phạt theo EU AI Act khá nặng: vi phạm quy tắc cấm 35 triệu EUR hoặc 7% doanh thu toàn cầu; vi phạm nghĩa vụ high-risk 15 triệu EUR hoặc 3% doanh thu; thông tin sai 7,5 triệu EUR hoặc 1% doanh thu.

Cơ quan giám sát là AI Office của Ủy ban châu Âu, kết hợp cơ quan quản lý quốc gia EU. Thực tế kiểm tra ngẫu nhiên tại cảng nhập khẩu, kiểm tra trên thị trường, phạt qua kiện tụng giữa doanh nghiệp. Doanh nghiệp Việt Nam có thể bị cấm bán hoặc phải thu hồi sản phẩm đã xuất đi.

5. So sánh với Luật AI Việt Nam: hai khung pháp lý, một chiến lược

Cả EU AI Act và Luật AI Việt Nam (134/2025/QH15) đều phân loại rủi ro theo cấp độ, nhưng khác nhau:

Tiêu chí EU AI Act Luật AI Việt Nam
Phạm vi áp dụng Toàn bộ 27 nước EU Toàn quốc VN
Phân loại rủi ro 4 cấp (unacceptable/high/limited/minimal) Theo ứng dụng cụ thể
Yêu cầu tài liệu Bắt buộc chi tiết Bắt buộc nhưng chưa rõ chi tiết
Mức phạt Cao (% doanh thu) Phạt hành chính + hình sự
Cơ quan giám sát AI Office + cơ quan quốc gia Bộ TT&TT + Bộ KH&CN

Nhìn rộng hơn: Việc phải tuân thủ cả hai khung pháp lý cùng lúc là thách thức lớn nhất. Nhưng tin tốt là: nếu bạn đáp ứng EU AI Act (vốn khắt khe hơn), tuân thủ Luật AI Việt Nam gần như đã nằm trong bộ tài liệu đó. Đây là lý do giới tư vấn khuyến nghị: chuẩn bị theo chuẩn EU trước, dùng lại cho VN.

Điều này ảnh hưởng gì đến bạn?

Nếu bạn là giám đốc xuất khẩu:

  1. Lập inventory AI ngay trong tháng 7. Liệt kê sản phẩm/dây chuyền có AI nhúng. Đánh dấu sản phẩm nào đang hoặc sắp xuất vào EU.
  2. Phân loại rủi ro từng hệ thống AI. Sử dụng Annex III của EU AI Act. Nếu AI thuộc high-risk, cần compliance officer riêng.
  3. Lập risk management file. Mô tả hệ thống, đánh giá rủi ro, biện pháp giảm thiểu. Chuẩn ISO/IEC 42001 đang được EU chấp nhận rộng rãi.
  4. Thiết lập post-market monitoring. Tận dụng đội QA hiện tại, bổ sung quy trình báo cáo sự cố.
  5. Cân nhắc đàm phán với khách hàng EU. Nhiều nhà mua EU có sẵn checklist compliance. Chủ động đưa ra giấy tờ thay vì chờ khách hàng hỏi.

Nếu bạn là startup AI Việt nhắm thị trường EU:

Đây là cơ hội. EU đang rất cần giải pháp AI compliance-by-design. Nếu bạn có kinh nghiệm về data governance, đây là một ngách khả thi.

Nếu bạn là chủ nhãn hàng nhỏ:

Bạn không cần thuê compliance officer riêng. Làm việc với hiệp hội ngành (dệt may, thực phẩm, đồ gỗ) để dùng chung checklist. VCCI hoặc Bộ Công Thương thường có workflow chuẩn cho doanh nghiệp vừa và nhỏ.

Ví dụ thực tế

Tình huống 1: Công ty dệt may tại Bình Dương xuất áo sơ mi sang Đức, dùng camera AI kiểm tra đường may tự động với độ chính xác 96%. Câu hỏi: AI này có phải high-risk không? Hiện tại chưa rõ vì chỉ phát hiện lỗi sản phẩm. Nhưng nếu sau đó AI được dùng để quyết định nhân viên nào làm ca nào, nó có thể bị xếp vào quản lý nhân sự, vào nhóm high-risk.

Tình huống 2: Công ty thủy sản Việt Nam xuất tôm sang Pháp, dùng AI phân loại kích cỡ tôm. Hệ thống này ảnh hưởng đến giá bán. Nếu AI phân loại sai, người mua có thể kiện vì gian lận thương mại. Theo EU AI Act, AI này có thể không thuộc high-risk nếu không ảnh hưởng quyền con người, nhưng nếu dùng cùng cơ sở dữ liệu khách hàng để cá nhân hóa marketing sau này, có thể bị xếp sang high-risk.

Số liệu & thống kê

Chỉ số Giá trị
Ngày có hiệu lực high-risk 2/8/2026
Ngày có hiệu lực embedded AI 2/8/2027
Mức phạt cao nhất 35 triệu EUR hoặc 7% doanh thu
Số lĩnh vực high-risk 8 (theo Annex III)
Kim ngạch xuất khẩu VN sang EU 2025 ~ 50 tỷ USD
Số DN Việt xuất khẩu vào EU (ước tính) ~ 6.000 - 8.000 DN
Tỷ lệ DN Việt có AI nhúng trong sản phẩm ~ 15-20% (ước tính 2026)

Sources

# Title URL Ghi chú
1 AI Watch: Global Regulations Tracker whitecase.com Theo dõi lộ trình EU AI Act các giai đoạn
2 AI Governance Around the World 2026 iapp.org So sánh quy định AI các nước, khu vực

Bài viết liên quan

Xem thêm
Tin tức AI

Xiaomi ra mắt MiMo Code mã nguồn mở, vượt Claude Code ở nhiệm vụ siêu dài

Hãy nói thẳng: Xiaomi vừa tung ra MiMo Code, một trợ lý AI viết code chạy trong terminal (dòng lệnh), mã nguồn mở, miễn phí dùng model đi kèm trong thời gian giới hạn, và tuyên bố vượt Claude Code của Anthropic ở các nhiệm vụ dài hơn 200 bước thao tác. Điểm hay nhất không phải model AI bên trong, mà là cách nó "ghi nhớ" xuyên suốt phiên làm việc dài, thứ mà hầu hết AI coding assistant hiện nay vẫn làm rất tệ. Nhưng số liệu là do Xiaomi tự công bố, chưa ai kiểm chứng độc lập, nên đọc kỹ trước khi tin.

Tin tức AI

Wikipedia đình công vì AI: hàng trăm biên tập viên đe dọa ngừng sửa bài

Hàng trăm biên tập viên Wikipedia – những người tình nguyện duy trì chất lượng nội dung – đang đe dọa đình công sau khi Wikimedia Foundation sa thải toàn bộ nhóm Community Tech vào tháng 5 năm 2026. Đây là nhóm kỹ sư xây dựng công cụ kiểm duyệt và chống phá hoại mà biên tập viên dựa vào hàng ngày. Nghiêm trọng hơn: Wikipedia là nguồn dữ liệu training chính cho hầu hết mô hình AI lớn. Nếu chất lượng Wikipedia suy giảm, chất lượng AI cũng sẽ bị ảnh hưởng theo.