← Về trang blog

Hạn chót của Đạo luật AI đã qua, và chúng ta nên làm gì?

Ngày tuân thủ chính của Đạo luật AI chính thức của Liên minh Châu Âu là 2 tháng 8 năm 2026. Một hướng dẫn thực tế về những nghĩa vụ ràng buộc một công ty cỡ trung và những nghĩa vụ không ràng buộc.

Luật AI của Liên minh Châu Âu đã có hiệu lực: Những điều cần biết cho doanh nghiệp

Luật AI của EU (EU AI Act) đã có hiệu lực từ tháng 8 năm 2024 với lịch trình thực hiện theo từng giai đoạn, và ngày tuân thủ rộng nhất - 2 tháng 8 năm 2026 - đã qua đi. Nếu trong công ty bạn không ai chú ý đến điều này, bạn không phải là người duy nhất. Bạn cũng có thể không bị ảnh hưởng nhiều. Hầu hết quy định không áp dụng cho đa số doanh nghiệp, và cách nhanh nhất để kiểm soát tình hình là xác định phần nhỏ nào đó liên quan đến công ty bạn.

Nhà cung cấp hoặc nhà triển khai

Luật này chia nhiệm vụ giữa tổ chức xây dựng và đưa hệ thống AI ra thị trường (nhà cung cấp) và tổ chức sử dụng hệ thống AI dưới quyền của chính họ (nhà triển khai). Gần như mọi nghĩa vụ mà mọi người lo lắng - đánh giá tương thích, tài liệu kỹ thuật, đánh dấu CE, hệ thống quản lý chất lượng - đều nằm trong trách nhiệm của nhà cung cấp. Nếu bạn mua AI từ các nhà cung cấp, bạn là nhà triển khai và nhiệm vụ của bạn nhẹ hơn và chủ yếu là về mặt tổ chức.

Hai điều ràng buộc bạn bất kể tình hình là gì: các lệnh cấm thực hành mang rủi ro không chấp nhận được đã có hiệu lực kể từ tháng 2 năm 2025. Bài 4 cũng yêu cầu bạn đảm bảo mức độ văn hóa AI đủ cao trong số nhân viên vận hành AI thay mặt cho công ty bạn. Điều này không có ngưỡng và không miễn trừ cho các doanh nghiệp nhỏ. Hồ sơ đào tạo là bằng chứng.

Lịch trình các ngày quan trọng:

Tháng 2 năm 2025 đánh dấu các lệnh cấm và nghĩa vụ văn hóa AI. Tháng 8 năm 2025 đưa ra các nghĩa vụ đối với nhà cung cấp mô hình chung và kích hoạt chế độ phạt. Tháng 8 năm 2026 đưa ra các quy tắc rủi ro cao cho các trường hợp sử dụng trong Phụ lục III và các quy tắc minh bạch theo Bài 50. Tháng 8 năm 2027 bao gồm AI được nhúng như một thành phần an toàn trong các sản phẩm đã điều chỉnh trước đó, cũng như các mô hình chung cũ hơn.

Lưu ý: Ủy ban đã đề xuất trì hoãn một số thời hạn rủi ro cao, liên kết với sự sẵn sàng của các tiêu chuẩn thống nhất. Theo dõi nhưng đừng dựa vào nó. Các lệnh cấm, nghĩa vụ văn hóa AI và các quy tắc minh bạch không thuộc phạm vi thảo luận này và chính là những điều mà một công ty trung bình có nhiều khả năng vi phạm hiện nay.

Xây dựng danh sách thay vì chính sách

Sản phẩm đầu tiên cần là một danh mục, không phải một khung. Liệt kê mọi hệ thống AI đang sử dụng, bao gồm cả những hệ thống bạn không mua cố ý: thứ hạng CV trong hệ thống theo dõi ứng viên của bạn, điểm đánh giá trong công cụ tín dụng hoặc phát hiện gian lận, trợ lý mà nhóm tài chính của bạn đã bật vào quý trước, chatbot trên trang web của bạn. AI ẩn trong các dịch vụ SaaS mua lại là nơi thực sự ẩn chứa rủi ro phân loại. Gán cho mỗi mục một người chủ được chỉ định trong doanh nghiệp, không phải trong IT.

Sau đó, sắp xếp từng mục. Các thực hành bị cấm là hiếm nhưng không xa lạ - việc suy luận cảm xúc tại nơi làm việc bị cấm hoàn toàn, và nhiều công cụ HR và phúc lợi bán chính xác những thứ này. Các trường hợp rủi ro cao theo Phụ lục III bao gồm tuyển dụng và quản lý nhân viên, đánh giá khả năng tín dụng cá nhân, giáo dục, và tiếp cận các dịch vụ thiết yếu. Các nghĩa vụ minh bạch bao gồm chatbot, phương tiện truyền thông tổng hợp và văn bản AI được xuất bản để thông tin cho công chúng. Tất cả những thứ khác đều có rủi ro thấp và không có nghĩa vụ. Trong một công ty trung bình, phần lớn danh sách này là như vậy.

Nếu một mục rơi vào hộp rủi ro cao

Là một nhà triển khai, bạn phải:

  • Sử dụng hệ thống theo hướng dẫn của nhà cung cấp và giữ lại các hướng dẫn đó.
  • Giao nhiệm vụ giám sát cho những người có năng lực, đào tạo và thẩm quyền để thay đổi hệ thống.
  • Đảm bảo dữ liệu đầu vào là liên quan và đại diện cho mục đích dự định.
  • Giữ lại nhật ký tự động được tạo ra trong ít nhất 6 tháng.
  • Thông báo cho nhân viên và đại diện của họ trước khi đưa hệ thống vào hoạt động.
  • Thông báo cho các cá nhân bị ảnh hưởng khi có quyết định liên quan đến họ thông qua hệ thống, và giải thích nếu họ yêu cầu.

Đó là một nhiệm vụ quản lý, không phải là một chương trình kỹ thuật.

Đường phân cách mà bạn có thể vượt qua mà không nhận ra

Bài 25 biến một nhà triển khai thành nhà cung cấp - với toàn bộ gánh nặng tuân thủ - nếu bạn đặt tên hoặc thương hiệu của mình lên hệ thống, sửa đổi đáng kể nó, hoặc chuyển đổi một mô hình chung sang sử dụng trong các trường hợp rủi ro cao. Điều chỉnh một mô hình trên lịch sử tuyển dụng của bạn và hướng nó đến việc sàng lọc ứng viên, và bạn đã vượt qua ranh giới đó. Kiểm tra bất kỳ xây dựng nội bộ nào trước khi vận hành và yêu cầu nhà cung cấp khai báo tuân thủ, hướng dẫn sử dụng và khả năng ghi nhật ký mà bạn cần giữ lại.

Lợi ích và bước tiếp theo

Các thực hành bị cấm có thể bị phạt lên đến 35 triệu euro hoặc 7% doanh thu toàn cầu; hầu hết các vi phạm khác có thể bị phạt tối đa 15 triệu euro hoặc 3%, với các doanh nghiệp nhỏ được đánh giá ở mức thấp hơn trong hai con số này. Rủi ro thực tế cho một công ty trung bình không phải là một khoản tiền phạt lớn mà là một câu hỏi về thực thi mà bạn không thể trả lời, từ một cơ quan quản lý, kiểm toán viên hoặc khách hàng.

Đặt ra một quý để thực hiện. Lập danh mục, phân loại, đóng các khoảng minh bạch, ghi nhật ký đào tạo. Ở nơi phân loại thực sự mơ hồ, đó là trọng lượng đáng giao cho người có kinh nghiệm nhiều hơn - phần chúng ta đảm nhận khi khách hàng yêu cầu.

Bài viết · Hercules A

Góc nhìn về việc đưa doanh nghiệp thích ứng với AI.

Contact