← Blog
Field note

Điều 50 EU AI Act: Checklist Cho Developer (10/2026)

Thien Nguyen · Oct 6, 2026

Có. Điều 50 của EU AI Act đã có hiệu lực. Các quy định minh bạch cho chatbot, AI agent, deepfake và nội dung do AI tạo ra áp dụng từ 2/8/2026, và gói Digital Omnibus (Quy định (EU) 2026/1744) không lùi hạn này. Ngoại lệ duy nhất là một khoảng ân hạn ngắn: hệ thống AI tạo sinh đã đưa ra thị trường trước 2/8/2026 có thời hạn đến 2/12/2026 để bổ sung đánh dấu máy đọc được (machine-readable marking). Thứ Omnibus thực sự lùi lại là chế độ rủi ro cao: hệ thống thuộc Phụ lục III bắt đầu từ 2/12/2027, sản phẩm thuộc Phụ lục I từ 2/8/2028. Vi phạm Điều 50 có thể bị phạt tới 15 triệu euro hoặc 3% doanh thu toàn cầu hằng năm, lấy mức cao hơn. Với doanh nghiệp nhỏ và vừa (SME) và startup, mức trần là con số thấp hơn trong hai mức đó.

Đây là hướng dẫn cho developer, không phải tư vấn pháp lý. Bài viết giải thích Điều 50 yêu cầu gì, điều gì thay đổi vào tháng 7/2026, và cách triển khai việc công bố (disclosure) và đánh dấu (marking) trong sản phẩm thật. Nguồn là văn bản luật trên EUR-Lex, hướng dẫn về Điều 50 của Ủy ban châu Âu ngày 20/7/2026, và Bộ quy tắc thực hành (Code of Practice) về minh bạch nội dung do AI tạo ra, công bố ngày 10/6/2026. Trường hợp cụ thể của bạn nên được kiểm tra với luật sư.

Điều 50 EU AI Act yêu cầu những gì?

Điều 50 đặt ra bốn nghĩa vụ minh bạch. Hai nghĩa vụ thuộc về nhà cung cấp (provider), tức bên xây hệ thống AI và đưa ra thị trường dưới tên mình. Hai nghĩa vụ thuộc về bên triển khai (deployer), tức bên dùng hệ thống trong hoạt động nghề nghiệp. Các nghĩa vụ này áp dụng bất kể hệ thống thuộc mức rủi ro nào:

KhoảnAiÁp dụng choBạn phải làm gì
50(1)ProviderHệ thống AI tương tác trực tiếp với con người: chatbot, trợ lý giọng nói, AI agent, avatarThiết kế để người dùng được báo rằng họ đang tương tác với AI, trừ khi điều đó đã hiển nhiên với một người có hiểu biết hợp lý
50(2)ProviderHệ thống (kể cả AI đa dụng) tạo ra âm thanh, hình ảnh, video hoặc văn bản tổng hợpĐánh dấu output ở định dạng máy đọc được, để phát hiện được đó là nội dung do AI tạo ra hoặc chỉnh sửa
50(3)DeployerNhận diện cảm xúc và phân loại sinh trắc họcThông báo cho người bị áp dụng, và xử lý dữ liệu theo GDPR
50(4)DeployerDeepfake, và văn bản do AI tạo ra được đăng để thông tin cho công chúng về vấn đề lợi ích công cộngCông bố rằng nội dung do AI tạo ra hoặc chỉnh sửa. Với văn bản, không áp dụng nếu đã có người duyệt và có người chịu trách nhiệm biên tập
50(5)Cả haiTất cả các trường hợp trênCung cấp thông tin rõ ràng, dễ phân biệt, chậm nhất ở lần tương tác hoặc tiếp xúc đầu tiên, và đáp ứng yêu cầu về khả năng tiếp cận

Có vài ngoại lệ hẹp, chủ yếu cho hệ thống được luật cho phép dùng trong điều tra hình sự. Riêng khoản 50(2) còn miễn cho AI chỉ hỗ trợ biên tập thông thường hoặc không làm thay đổi đáng kể dữ liệu đầu vào.

Nghĩa vụ theo Điều 50 EU AI Act: 50(1) và 50(2) cho provider, 50(3) và 50(4) cho deployer, 50(5) cho cả hai; áp dụng từ 2/8/2026, phạt tới 15 triệu euro hoặc 3% doanh thu
Hình 1: Nghĩa vụ theo Điều 50 EU AI Act: 50(1) và 50(2) cho provider, 50(3) và 50(4) cho deployer, 50(5) cho cả hai; áp dụng từ 2/8/2026, phạt tới 15 triệu euro hoặc 3% doanh thu

Digital Omnibus lùi hạn những gì, và điều gì đang áp dụng ngay?

Omnibus lùi hạn cho nhóm rủi ro cao, không lùi hạn minh bạch. Quy định (EU) 2026/1744 được thông qua ngày 8/7/2026, đăng Công báo EU ngày 24/7/2026 và có hiệu lực từ 27/7/2026. Dưới đây là mốc thời gian tính đến tháng 10/2026:

NgàyNội dung áp dụngTình trạng (10/2026)
1/8/2024AI Act có hiệu lựcĐã xong
2/2/2025Các hành vi bị cấm (Điều 5) và năng lực AI của nhân sự (Điều 4)Đang áp dụng
2/8/2025Nghĩa vụ với mô hình AI đa dụng (GPAI), cơ chế quản trị, chế tàiĐang áp dụng
2/8/2026Minh bạch theo Điều 50 và áp dụng chung toàn bộ đạo luậtĐang áp dụng
2/12/2026Đánh dấu theo 50(2) cho hệ thống tạo sinh đã ra thị trường trước 2/8/2026. Các lệnh cấm mới ở Điều 5 với deepfake nhạy cảm không có sự đồng ý và nội dung xâm hại tình dục trẻ em do AI tạo raCòn chưa đến 2 tháng
2/2/2027Các bên ký Code of Practice: phát hiện watermark có khả năng liên thôngCam kết tự nguyện
2/12/2027Hệ thống rủi ro cao theo Điều 6(2) / Phụ lục III (ví dụ tuyển dụng, chấm điểm tín dụng, giáo dục)Lùi từ 2/8/2026
2/8/2028Hệ thống rủi ro cao theo Điều 6(1) / Phụ lục I (AI trong sản phẩm chịu quản lý)Lùi từ 2/8/2027

Omnibus còn nới nhẹ nghĩa vụ năng lực AI: Điều 4 nay yêu cầu provider và deployer có biện pháp hỗ trợ nâng cao năng lực AI cho nhân sự. Omnibus cũng mở rộng mức trần phạt thân thiện với SME sang doanh nghiệp vừa nhỏ (small mid-cap), và bỏ quyền của Ủy ban phê duyệt chính thức Code về đánh dấu bằng văn bản thi hành. Thay vào đó, Ủy ban đánh giá xem việc tuân theo Code có đủ đáp ứng nghĩa vụ hay không.

Lộ trình EU AI Act sau Digital Omnibus: Điều 50 áp dụng từ 2/8/2026, ân hạn đánh dấu đến 2/12/2026, rủi ro cao Phụ lục III lùi đến 2/12/2027 và Phụ lục I đến 2/8/2028
Hình 2: Lộ trình EU AI Act sau Digital Omnibus: Điều 50 áp dụng từ 2/8/2026, ân hạn đánh dấu đến 2/12/2026, rủi ro cao Phụ lục III lùi đến 2/12/2027 và Phụ lục I đến 2/8/2028

Xây sản phẩm trên GPT, Claude hay Gemini thì bạn là provider hay deployer?

Nếu bạn đưa chatbot, agent hay công cụ tạo nội dung ra thị trường dưới tên mình, bạn là provider của nó, kể cả khi model bên dưới là của bên khác. Hướng dẫn của Ủy ban nêu đúng ví dụ này: công ty cung cấp chatbot, công cụ tạo ảnh hay AI agent dưới thương hiệu riêng là provider chịu trách nhiệm theo 50(1) và/hoặc 50(2), dù thu phí hay miễn phí, dù có đặt tại EU hay không. Công ty tự xây chatbot để dùng nội bộ cũng là provider.

Ba điểm startup cần nắm:

  • Công ty ngoài EU vẫn thuộc phạm vi nếu output của hệ thống AI được dùng tại EU. Riêng việc bị dùng tại EU một cách ngẫu nhiên, không lường trước thì chưa đủ để kích hoạt nghĩa vụ.
  • Bạn có thể dựa vào việc đánh dấu của nhà cung cấp model cho 50(2), ví dụ watermark do model gốc gắn, miễn là nó đáp ứng yêu cầu. Trách nhiệm chứng minh tuân thủ vẫn thuộc về bạn.
  • Bạn có thể kiêm cả hai vai. Nếu bạn tự đăng nội dung do AI tạo ra (video marketing, tin tự động), bạn còn là deployer theo 50(4).
Giao diện trợ lý AI trong một ứng dụng chuyên nghiệp
Giao diện trợ lý AI trong một ứng dụng chuyên nghiệp

Chatbot hay AI agent phải công bố mình là AI như thế nào?

Ngay trong cuộc tương tác, rõ ràng, từ lượt đầu tiên. Hướng dẫn ngày 20/7/2026 nói cụ thể cách nào đạt và cách nào không:

  • Đạt: tin nhắn đầu tiên ("Tôi là trợ lý AI") kèm nhãn cạnh ô nhập liệu. Câu nói ở đầu cuộc gọi thoại, có nhắc lại trong cuộc gọi dài. Nhãn "AI" ở đầu email do agent gửi. Huy hiệu hoặc biểu tượng hiển thị liên tục đi kèm phần chữ.
  • Riêng lẻ thì không đủ: một dòng trong điều khoản sử dụng hay tài liệu; metadata hoặc watermark người dùng không nhìn thấy; nhãn mơ hồ kiểu "trợ lý"; thông báo chung chung toàn trang kiểu "các dịch vụ trên website có dùng AI"; hoặc câu "hệ thống dùng LLM" mà không nói người dùng đang nói chuyện với AI.
  • Khi nào phải nhắc lại: thường chỉ cần một thông báo nổi bật trước lần tương tác đầu. Có thể cần nhắc định kỳ khi người dùng là nhóm dễ tổn thương, khi bối cảnh nhạy cảm về cảm xúc hoặc mang tính nhập vai, và khi tư vấn tài chính, bảo hiểm, pháp lý, sức khỏe hay xử lý khiếu nại. Hệ thống cũng phải trả lời trung thực bất cứ khi nào được hỏi nó có phải AI không.

AI agent có thêm quy định riêng. Agent đặt chỗ, đàm phán, gửi email hay mua hàng thay người khác phải công bố mình là AI và đang hành động thay mặt ai. Nếu bạn không đoán trước được agent có gặp người thật hay không, hãy thiết kế để nó tự công bố ở mọi tình huống có khả năng hợp lý gặp người thật. Agent cũng nên tự công bố với người giao việc cho nó ở các bước then chốt (cấp quyền, báo cáo, xác nhận) và ở mỗi lần tương tác mới. Các lệnh gọi giữa máy với máy không đến tay con người thì nằm ngoài phạm vi.

Ngoại lệ "hiển nhiên" rất hẹp. Hướng dẫn chỉ cho áp dụng khi gần như không còn nghi ngờ gì. Ví dụ: bot review code chỉ dành cho lập trình viên chuyên nghiệp, trợ lý nội bộ cho nhân viên đã được đào tạo, hay NPC trong game một người chơi. Chatbot hỗ trợ khách hàng trên nền tảng tiêu dùng thì không thuộc ngoại lệ. Nếu trẻ em hay nhóm dễ tổn thương khác có thể dùng hệ thống, đừng dựa vào ngoại lệ này.

Đánh dấu nội dung do AI tạo ra theo định dạng máy đọc được như thế nào?

Theo Code of Practice, ảnh, âm thanh, video và văn bản nằm trong định dạng file cần ít nhất hai lớp: metadata có ký số và watermark không nhìn thấy được. Code là tự nguyện, nhưng tháng 7/2026 Ủy ban và AI Board đã đánh giá nó đủ đáp ứng Điều 50(2), (4) và (5), nên làm theo Code là con đường dễ đoán định nhất. Những điểm chính cho đội kỹ thuật:

  • Metadata có ký số. Ghi vào metadata của file rằng nội dung do AI tạo ra hoặc chỉnh sửa, và ký số. Trên thực tế, các chuẩn nguồn gốc mở như C2PA Content Credentials là cách thường dùng.
  • Watermark. Nhúng dấu hiệu chịu được các chỉnh sửa thông thường. Văn bản tự do không mang được metadata, nên chỉ cần watermark là đủ. Văn bản rất ngắn được miễn watermark. Fingerprinting hay logging là lớp bổ sung tùy chọn, không bao giờ được là lớp duy nhất.
  • Phát hiện. Provider phải cung cấp công cụ phát hiện miễn phí, cho kết quả con người đọc hiểu được. Các bên ký Code cam kết phát hiện watermark có khả năng liên thông trước 2/2/2027.
  • Miễn trừ. Không cần đánh dấu với biên tập thông thường (sửa ngữ pháp, dịch, đổi định dạng, cắt nhẹ). Output kỹ thuật B2B thuần nội bộ và nội dung thời gian thực dùng xong là mất cũng có thể được miễn, nếu đáp ứng đồng thời các điều kiện hẹp trong hướng dẫn.
  • Agent. Nếu hành động của agent tạo ra nội dung con người sẽ thấy (email, hình ảnh, tài liệu), hãy đánh dấu output đó. Các bước suy luận và web request của agent không phải là "nội dung tổng hợp".

Với phần lớn startup xây sản phẩm trên một foundation model, việc thực tế cần làm là: kiểm tra nhà cung cấp model đã đánh dấu gì, giữ nguyên dấu đó qua pipeline của bạn (đừng xóa metadata khi resize hay mã hóa lại), thêm metadata có ký số ở những chỗ sản phẩm của bạn tạo file, và ghi lại toàn bộ.

Checklist tuân thủ Điều 50 cho developer gồm những gì?

Mười lăm điểm cần kiểm tra cho mọi tính năng AI mà người dùng EU có thể tiếp cận:

  1. Lập danh sách mọi tính năng AI: chat, giọng nói, agent, công cụ tạo nội dung, tính năng cảm xúc hoặc sinh trắc học. Ghi rõ tính năng nào người dùng EU dùng được.
  2. Xác định vai trò của bạn với từng tính năng (provider, deployer hay cả hai) và ghi lại thành văn bản.
  3. Giao diện chat: công bố là AI ngay lượt đầu, kèm nhãn hiển thị liên tục cạnh ô nhập liệu, bằng ngôn ngữ của người dùng.
  4. Giọng nói: câu công bố ở đầu cuộc gọi, nhắc lại trong phiên dài và sau khi chuyển tiếp.
  5. Agent: tin nhắn gửi ra ngoài có nhãn AI và nêu tên bên được đại diện ("Trợ lý AI thay mặt Công ty Acme").
  6. Agent: công bố với người vận hành ở các bước cấp quyền, báo cáo và xác nhận.
  7. Trả lời trung thực khi được hỏi "tôi đang nói chuyện với người thật à?". Đưa câu này vào bộ eval.
  8. Kiểm tra khả năng tiếp cận: phần công bố đọc được bằng screen reader, và tín hiệu âm thanh không bao giờ là tín hiệu duy nhất.
  9. Bỏ kiểu "chỉ công bố AI trong điều khoản" và cách gọi chung chung "trợ lý".
  10. Media do AI tạo ra: giữ dấu của nhà cung cấp model, thêm metadata nguồn gốc có ký số, không bao giờ xóa metadata trong pipeline xử lý.
  11. Văn bản do AI tạo ra đăng dưới dạng tin tức hay nội dung lợi ích công cộng: gắn nhãn, hoặc lưu bằng chứng có người duyệt biên tập và ai chịu trách nhiệm.
  12. Deepfake trong marketing hay sáng tác: gắn nhãn theo cách phù hợp với tác phẩm.
  13. Ghi log việc công bố và đánh dấu cho từng output để chứng minh được đã hiển thị gì, lúc nào, cho ai.
  14. Tính năng tạo sinh ra mắt trước 2/8/2026: xác nhận đã đánh dấu xong trước 2/12/2026.
  15. Đưa phần minh bạch AI vào checklist phát hành và quy trình thẩm định nhà cung cấp, và rà soát lại khi các mốc rủi ro cao đến gần.

Vi phạm Điều 50 bị phạt bao nhiêu?

Tối đa 15 triệu euro hoặc 3% tổng doanh thu toàn cầu hằng năm của năm tài chính trước, lấy mức cao hơn (Điều 99(4)(g)). Với SME, kể cả startup, mức trần là con số thấp hơn trong hai mức, và Omnibus đã mở rộng cách tính này cho doanh nghiệp vừa nhỏ. Các nước thành viên quy định chế tài cụ thể và phải tính đến khả năng tồn tại kinh tế của doanh nghiệp nhỏ. Cung cấp thông tin sai hoặc gây hiểu nhầm cho cơ quan chức năng có mức trần riêng là 7,5 triệu euro hoặc 1%.

BeevR xây gì cho sản phẩm AI phục vụ người dùng EU?

Chúng tôi xây chính những chatbot, agent và tính năng AI chịu các quy định này, với các biện pháp kiểm soát được thiết kế ngay từ sprint đầu tiên. Cụ thể, theo những gì đã công bố trên beevr.ai:

  • Agent có lớp kiểm soát. Framework mã nguồn mở Kite (MIT) của chúng tôi coi LLM là thành phần không tin cậy: model đề xuất, kernel kiểm duyệt mọi hành động, có circuit breaker, kill switch và idempotency. Kernel đó là chỗ tự nhiên để áp các quy tắc như "mọi tin nhắn gửi ra đều có nhãn AI và nêu tên bên được đại diện". Các dự án AI agent của chúng tôi còn có log bất biến cho mọi tool call và cổng phê duyệt với các hành động chạm vào hồ sơ bệnh nhân hoặc chuyển tiền.
  • Kinh nghiệm với ngành có quy định chặt. Chúng tôi xây AI agent theo chuẩn HIPAA, có BAA, với che dữ liệu PHI, audit log chống chỉnh sửa và người duyệt. Chúng tôi cũng xây hệ thống thanh toán theo kiến trúc PCI DSS 4.0 (xem case study cổng thanh toán). Trang bảo mật liệt kê các biện pháp kiểm soát và nói thẳng chuẩn nào chúng tôi chỉ tuân theo (aligned, như SOC 2, ISO 27001) chứ chưa được chứng nhận.
  • Giao diện máy đọc được do chính chúng tôi vận hành. beevr.ai và sản phẩm ESG ecocheck.ai đều chạy một MCP server công khai, chỉ đọc, cho trợ lý AI, có tài liệu dạng server card tại beevr.ai và ecocheck.ai.
  • AI riêng tư khi dữ liệu không được rời thiết bị. Nebula (Apache-2.0, hơn 430 test) chạy GraphRAG và LLM hoàn toàn trong trình duyệt, không gì rời khỏi thiết bị.
  • Giá cố định. Pitch Demo 4K USD (khoảng 10 ngày), Investor MVP 18K USD (khoảng 6 tuần) và Flagship Sprint 38K USD (khoảng 10 tuần), niêm yết trên trang chi phí MVP. Dự án agent tính giá theo từng giai đoạn, từ 10K USD. Bạn sở hữu code từ ngày đầu.

Các dự án đã giao, trong đó có nền tảng AI đánh giá tương đương sinh học đạt chuẩn hồ sơ pháp lý, có ở trang case study. Về phần quản trị agent, xem thêm governance cho AI agent và AI có người giám sát trong các ngành có quy định chặt.

Câu hỏi thường gặp

Digital Omnibus có lùi hạn Điều 50 không?

Không. Điều 50 áp dụng từ 2/8/2026. Omnibus chỉ cho hệ thống tạo sinh đã ra thị trường trước ngày đó thời hạn đến 2/12/2026 để bổ sung đánh dấu máy đọc được, và lùi các quy định rủi ro cao sang 2/12/2027 và 2/8/2028.

Startup ở Mỹ hay châu Á có phải tuân thủ Điều 50 không?

Có, nếu bạn đưa hệ thống AI ra thị trường EU hoặc output của nó được dùng tại EU. Với provider, nơi đặt trụ sở không quan trọng. Việc bị dùng tại EU một cách ngẫu nhiên thì không kích hoạt nghĩa vụ.

Ghi một dòng trong điều khoản sử dụng có đủ để công bố chatbot là AI không?

Không. Hướng dẫn của Ủy ban nói rõ công bố chỉ nằm trong điều khoản, URL hay tài liệu là không đủ. Hãy báo cho người dùng ngay trong cuộc tương tác, chậm nhất ở lượt đầu tiên.

Có phải gắn watermark cho văn bản do AI tạo ra không?

Nếu bạn là provider của hệ thống tạo văn bản, output phải được đánh dấu máy đọc được. Theo Code, văn bản tự do chỉ cần watermark, văn bản rất ngắn được miễn, và biên tập thông thường như sửa ngữ pháp hay dịch thuật không cần đánh dấu.

Tính năng AI của tôi có thuộc nhóm rủi ro cao không?

Nhiều khả năng là không nếu đó là chatbot hỗ trợ hay công cụ tạo nội dung. Nhóm rủi ro cao gồm các mục đích ở Phụ lục III như tuyển dụng, chấm điểm tín dụng, giáo dục, cùng AI trong sản phẩm chịu quản lý. Các nghĩa vụ đó nay bắt đầu từ 2/12/2027 hoặc 2/8/2028. Còn Điều 50 thì vẫn áp dụng cho bạn.

BeevR là studio phần mềm và AI do founder dẫn dắt, đội ngũ senior, đặt tại Hà Nội. Chúng tôi xây AI production cho các ngành có quy định chặt, giá cố định theo từng giai đoạn, bạn sở hữu toàn bộ code từ ngày đầu. Nếu bạn sắp đưa chatbot, agent hay công cụ tạo nội dung đến người dùng EU, hãy kể cho chúng tôi nghe bạn đang xây gì. Chúng tôi sẽ chỉ ra công bố, đánh dấu và log nên nằm ở đâu trong kiến trúc của bạn.