blue and yellow flag on pole

Ảnh do ALEXANDRE LALLEMAND chụp trên Unsplash

Chống lại AI là chống lại phát triển. Quan điểm của chúng tôi về quy định

Mọi công nghệ từng thay đổi nền kinh tế đều trải qua cùng một giai đoạn: đầu tiên người ta cố cấm nó, sau đó “siết quy định”, và chỉ sau đó mới bắt đầu sử dụng. Điện, internet, tiền mã hóa đều từng như vậy. Hiện nay, điều tương tự đang diễn ra với trí tuệ nhân tạo.

Chúng tôi là công ty luật tại Estonia đã trực tiếp trải qua quá trình quản lý tiền mã hóa: giấy phép, giám sát, siết chặt yêu cầu và một phần thị trường rời khỏi thẩm quyền tài phán. Đồng thời, chúng tôi sử dụng công cụ AI hằng ngày và đồng hành cùng các dự án AI. Vì vậy, chúng tôi cho phép mình lên tiếng không từ góc độ lý thuyết mà từ kinh nghiệm thực tiễn.

Quy định chỉ để quy định là sự kìm hãm

Quy định chỉ có ý nghĩa khi giải quyết một rủi ro khách quan, có thể đo lường. Có những lĩnh vực như vậy, nhưng không nhiều: AI trong điều khiển giao thông, thiết bị y tế, hạ tầng trọng yếu, các hệ thống có thể gây hại cho con người về mặt vật lý hoặc pháp lý — đưa ra quyết định về tự do, quyền tiếp cận việc làm hoặc tín dụng.

Đó chỉ là một vài lĩnh vực. Mọi thứ khác — mô hình viết mã, phân tích tài liệu, tạo văn bản và hình ảnh, hỗ trợ nhà nghiên cứu — không mang rủi ro cần một cơ chế cấp phép riêng. Đặc biệt khi các mô hình hàng đầu hiện nay đã được phát hành với cơ chế an toàn tích hợp, và các nhà phát triển cũng cạnh tranh theo tiêu chí này.

Khi cơ quan quản lý muốn “hạn chế một thứ gì đó” mà còn chưa hiểu chính xác đó là gì và cần tránh tác hại nào, đó không phải là bảo vệ xã hội. Đó là nỗi sợ trước điều không hiểu, được thể hiện thành văn bản quy phạm. Cái giá của nỗi sợ đó là doanh nghiệp bị bỏ lỡ, việc làm bị bỏ lỡ, vị thế dẫn đầu bị bỏ lỡ.

Những gì thực sự áp dụng tại EU hiện nay

Để cuộc trao đổi có cơ sở cụ thể, hãy xác định những gì thực tế đang có hiệu lực vào tháng 9 năm 2026.

Quy định về AI (AI Act, Quy định (EU) 2024/1689). Đạo luật AI toàn diện, theo chiều ngang đầu tiên trên thế giới, có hiệu lực từ ngày 01.08.2024 và được áp dụng theo từng giai đoạn dựa trên bốn mức rủi ro: tác hại tiềm ẩn càng cao, yêu cầu càng nghiêm ngặt.

Những nội dung đã áp dụng:

  • Các thực hành bị cấm (Điều 5) — từ tháng 2 năm 2025. Chấm điểm xã hội, hệ thống thao túng, một số loại nhận dạng sinh trắc học. Từ ngày 02.12.2026, các nội dung này được bổ sung lệnh cấm đối với hệ thống tạo hình ảnh thân mật không có sự đồng ý và tài liệu xâm hại tình dục trẻ em.
  • Nghĩa vụ của nhà cung cấp mô hình mục đích chung (GPAI) — các Điều 51–55 có hiệu lực từ tháng 8 năm 2025. Bao gồm tài liệu, tuân thủ bản quyền và, đối với mô hình có rủi ro hệ thống, đánh giá và giảm thiểu rủi ro.
  • Nghĩa vụ về minh bạch (Điều 50) — từ ngày 02.08.2026. Thông báo cho người dùng về tương tác với AI, gắn nhãn nội dung do AI tạo và deepfake. Đối với các hệ thống đã có mặt trên thị trường, việc gắn nhãn nội dung tổng hợp được hoãn đến ngày 02.12.2026.

Những nội dung bị hoãn — và điều này rất đáng chú ý. Ngày 27.07.2026, Digital Omnibus on AI (Quy định (EU) 2026/1744) có hiệu lực, theo đó hoãn các nghĩa vụ nặng nề nhất:

  • đối với các hệ thống rủi ro cao độc lập (Phụ lục III — HR, tín dụng, giáo dục, cơ quan thực thi pháp luật, v.v.) — từ ngày 02.08.2026 đến ngày 02.12.2027;
  • đối với AI được tích hợp trong sản phẩm thuộc quản lý theo ngành (Phụ lục I — thiết bị y tế, máy móc, giao thông) — từ ngày 02.08.2027 đến ngày 02.08.2028;
  • các “sandbox” quản lý cấp quốc gia phải đi vào hoạt động trước ngày 02.08.2027.

Lý do hoãn mà chính Ủy ban Châu Âu nêu ra là cả doanh nghiệp, cơ quan tiêu chuẩn hóa (CEN/CENELEC) lẫn hạ tầng đánh giá sự phù hợp đều chưa sẵn sàng. Nói cách khác, luật được soạn trước khi hiểu cách thực thi. Đây là minh họa rõ nhất cho luận điểm của chúng tôi: quy định đi trước sự hiểu biết không hiệu quả ngay cả với chính cơ quan quản lý.

Cấp quốc gia. Đến tháng 8 năm 2025, các quốc gia thành viên phải chỉ định cơ quan giám sát và thiết lập chế tài. Tính đến mùa xuân năm 2026, chỉ một vài quốc gia đã thực hiện việc này. Tại Estonia, luật triển khai riêng vẫn chưa được thông qua; công việc đang do Bộ Tư pháp và Công nghệ Số thực hiện, còn Cơ quan Thanh tra Bảo vệ Dữ liệu (AKI) vẫn giữ danh tiếng là cơ quan quản lý thực dụng và tương xứng.

Quan điểm của chúng tôi

  1. Chúng tôi ủng hộ các dự án AI. Tại Estonia, ở Châu Âu và ngoài Châu Âu. Chúng tôi tin rằng phát triển AI là phát triển của nhân loại, và mong các công ty tạo ra AI hoạt động tại đây thay vì chuyển sang các thẩm quyền tài phán có quy tắc dễ hiểu hơn.

  2. Chúng tôi ủng hộ việc quản lý các rủi ro khách quan — và chỉ các rủi ro đó. Giao thông, y tế, hạ tầng trọng yếu, các quyết định ảnh hưởng đến quyền con người. Tại đây, yêu cầu là có cơ sở và chúng tôi hỗ trợ tuân thủ các yêu cầu đó.

  3. Chúng tôi phản đối các quy định hà khắc. Phản đối các lệnh cấm “để đề phòng”, phản đối cơ chế cấp phép cho những gì không gây hại, phản đối các quy tắc được viết ra mà không hiểu công nghệ.

  4. Nếu có quy định — chúng tôi sẽ hỗ trợ tuân thủ. Phân loại hệ thống theo mức rủi ro, nghĩa vụ của nhà cung cấp và bên triển khai, tài liệu, minh bạch, làm việc với cơ quan giám sát, chuẩn bị cho các thời hạn 2027–2028, sandbox quản lý. Kinh nghiệm của chúng tôi với quản lý tiền mã hóa đã dạy một điều cốt lõi: tuân thủ yêu cầu không phải trở ngại cho doanh nghiệp mà là cách tiếp tục hoạt động khi quy tắc thay đổi.

Quy định phải bảo vệ con người, không phải bảo vệ cơ quan quản lý khỏi nhu cầu tìm hiểu điều mới. Chúng tôi sẽ làm việc cùng những người kiến tạo.

Hướng dẫn này được đội ngũ Eesti Firma biên soạn, bao gồm Đồng sáng lập kiêm CEO Albert Strikov, và chỉ nhằm mục đích cung cấp thông tin. Không nội dung nào được cung cấp cấu thành tư vấn pháp lý, thuế hoặc đầu tư. Dù đã nỗ lực bảo đảm độ chính xác tại thời điểm xuất bản, luật và quy định có thể thay đổi. Để được hỗ trợ pháp lý cá nhân hóa, vui lòng liên hệ trực tiếp với Eesti Firma.