Rạng sáng 7/5 theo giờ Brussels, phái đoàn của Nghị viện châu Âu và Hội đồng đã đạt thỏa thuận về bản chỉnh sửa thực chất đầu tiên đối với AI Act. EU gọi đây là một bước đơn giản hóa trong gói lập pháp Omnibus VII. Trên thực tế, đây là lần nới lỏng rõ rệt đầu tiên kể từ khi bộ luật AI của châu Âu đi vào vận hành.
Gói này đi theo ba hướng cùng lúc: lùi các mốc chính, giảm một phần gánh nặng tuân thủ và bổ sung các điều cấm mới.
AI rủi ro cao được thêm hơn một năm chuẩn bị
Nhượng bộ lớn nhất nằm ở lịch áp dụng. Hệ thống AI rủi ro cao độc lập được lùi từ tháng 8/2026 sang ngày 2/12/2027, tức chậm khoảng 16 tháng. AI rủi ro cao được nhúng vào sản phẩm còn lùi xa hơn, từ tháng 8/2026 sang ngày 2/8/2028, thêm khoảng 24 tháng.
Hai mốc này quan trọng vì EU từng gắn việc áp dụng quy định với điều kiện các tiêu chuẩn và công cụ cần thiết đã sẵn sàng. Nghị viện và Hội đồng hiện giữ nguyên nghĩa vụ, nhưng tạm dừng đồng hồ. Hạn xây dựng các regulatory sandboxes AI cấp quốc gia cũng được dời từ tháng 8/2026 sang ngày 2/8/2027.
Từ bên ngoài châu Âu, thay đổi này có thể trông khá nhẹ. Bên trong EU, cuộc mặc cả gay gắt hơn nhiều. Nghị viện từng muốn mở rộng ngành được miễn từ 1 lên 12. Kết quả cuối cùng chỉ ngành máy móc nhận được miễn trừ đầy đủ. Nghị sĩ Thụy Điển Arba Kokalari nói các quốc gia thành viên không chia sẻ tham vọng của Nghị viện, cho thấy chính phủ các nước không muốn nới thêm.
Mốc 500 nhân sự làm thay đổi bài toán tuân thủ
Một điểm đơn giản hóa dễ bị bỏ qua là yêu cầu tài liệu kỹ thuật. Cơ chế tài liệu đơn giản dành cho SME nay được mở rộng sang small mid-caps, tức doanh nghiệp dưới 500 nhân sự.
Trước đây, AI Act đặt ranh giới SME ở mức dưới 250 người. Vượt qua mốc đó, doanh nghiệp phải đi theo quy trình tài liệu đầy đủ. Theo thỏa thuận mới, nhiều công ty phần mềm tầm trung tại châu Âu có thể chuyển từ làn tuân thủ đầy đủ sang làn đơn giản hóa. Thông điệp chính trị khá rõ: Brussels thừa nhận rằng áp cùng một gánh nặng lên doanh nghiệp châu Âu và các siêu nền tảng Mỹ có thể bóp nghẹt chính thị trường của mình.
Deepfake tình dục bị cấm từ tháng 12
Nghị viện cũng đạt được một điểm mới: đưa hình ảnh tình dục do AI tạo ra mà không có sự đồng thuận và tài liệu lạm dụng tình dục trẻ em vào danh sách cấm. Các nội dung này không nằm trong đề xuất ban đầu của Ủy ban châu Âu.
Lệnh cấm dự kiến có hiệu lực ngày 2/12/2026. Cùng ngày, thời gian ân hạn cho quy tắc minh bạch nội dung do AI tạo ra cũng bị rút từ 6 tháng xuống 3 tháng. Các nền tảng cung cấp công cụ AI tạo sinh sẽ phải gắn nhãn nội dung AI sớm hơn.
Kokalari liên hệ động thái này với tranh cãi vài tháng trước quanh Grok của xAI và X, nói rằng các nhà lập pháp muốn gửi thông điệp rõ ràng rằng những hành vi đó bị cấm ở châu Âu. Đồng báo cáo viên Ireland Michael McNamara bổ sung rằng văn bản luật không định nghĩa trực tiếp intimate body parts, nhưng phần mở đầu có nêu định nghĩa. Đây là kiểu thỏa hiệp quen thuộc trong lập pháp châu Âu: điều khoản để lại khoảng trống, còn tòa án sẽ diễn giải. Vì vậy án lệ có thể quan trọng hơn câu chữ.
Cố ý phát triển và thiếu hàng rào an toàn đều có thể bị phạt
Điểm mạnh của lệnh cấm mới nằm ở cách xác định trách nhiệm. Nhà phát triển cố ý tạo ứng dụng kiểu này có thể bị phạt. Nền tảng không lắp đủ hàng rào an toàn cũng có thể bị xử lý.
Vế thứ hai nhắm rõ tới các mô hình open-weight. Nhà cung cấp khó có thể tiếp tục nói rằng họ chỉ phát hành mô hình và không kiểm soát cách dùng phía dưới. Nếu mô hình bị lạm dụng khi thiếu biện pháp bảo vệ hợp lý, nền tảng vẫn có thể chịu trách nhiệm. Những công ty phát hành trọng số mô hình như Hugging Face và Stability AI có thể phải xem lại quy trình phát hành cho thị trường châu Âu trước cuối năm.
Đơn giản hóa hay nhượng bộ?
Hãng luật Lewis Silkin nhận xét thỏa thuận này là sự tinh chỉnh thủ tục, không phải tái cấu trúc căn bản khung luật. Nói cách khác, EU không thay đổi tinh thần cốt lõi của AI Act: tuân thủ dựa trên phân loại rủi ro. EU chỉ thừa nhận lịch ban đầu quá tham vọng.
Thị trường sẽ có hai cách đọc. Một bên cho rằng châu Âu đã mở một khe nhỏ cho năng lực cạnh tranh công nghệ. Bên còn lại sẽ nói châu Âu vẫn là khu vực quản lý AI nghiêm ngặt nhất thế giới, chỉ điều chỉnh nhịp độ chứ không hạ chuẩn cuối cùng.
Việc thông qua chính thức dự kiến còn mất vài tuần. Sau bước rà soát ngôn ngữ pháp lý và các cuộc bỏ phiếu ở hai cơ quan, mục tiêu là hoàn tất trước ngày 2/8/2026. Trong khi đó, Mỹ đang muốn dùng luật liên bang để lấn trước luật bang, còn Trung Quốc tiếp tục hệ thống hóa khung quản trị. Châu Âu chậm lại, Mỹ tăng tốc, Trung Quốc tổ chức lại. Câu hỏi tiếp theo là độ lệch nhịp này sẽ kéo dài bao lâu.
Nguồn: Artificial Intelligence: Council and Parliament agree to simplify and streamline rules (thông cáo chính thức của Council of the EU); The Council and Parliament agree to slim down and delay parts of the EU AI Act (Lewis Silkin); Parliament and Council reach agreement on the amendment to the AI Act, CocoLoop, ban on sexual deepfakes finalised (EUNews); EU AI Act gets its first real haircut - high-risk deadlines pushed to 2027 (PPC.land)