Luật minh bạch AI của châu Âu chính thức áp dụng, deepfake phải được gắn nhãn

Từ ngày 2/8/2026, các nghĩa vụ minh bạch theo Điều 50 của Đạo luật AI EU bắt đầu được áp dụng, yêu cầu nhận diện nội dung do AI tạo, gắn nhãn deepfake và thông báo khi người dùng tương tác với hệ thống AI.

Luật minh bạch AI của châu Âu chính thức áp dụng, deepfake phải được gắn nhãn

Từ ngày 2/8/2026, Liên minh châu Âu bắt đầu áp dụng các nghĩa vụ minh bạch quan trọng theo Điều 50 của Đạo luật AI. Các quy định mới yêu cầu nhà cung cấp và đơn vị triển khai hệ thống trí tuệ nhân tạo phải giúp người dùng nhận biết khi họ đang tương tác với AI hoặc tiếp xúc với một số loại nội dung do AI tạo ra hay chỉnh sửa.

Deepfake nằm trong nhóm nội dung chịu yêu cầu rõ ràng nhất. Tổ chức và cá nhân sử dụng AI để tạo hoặc thao túng hình ảnh, âm thanh hay video có khả năng khiến người xem nhầm là thật phải công bố rằng nội dung đó đã được tạo hoặc chỉnh sửa bằng trí tuệ nhân tạo.

Cần phân biệt mốc thời gian này với ngày Đạo luật AI EU chính thức có hiệu lực. Toàn bộ đạo luật đã có hiệu lực từ ngày 1/8/2024, nhưng được triển khai theo từng giai đoạn. Các nghĩa vụ minh bạch tại Điều 50 bắt đầu được áp dụng từ ngày 2/8/2026.

Deepfake phải được công bố rõ ràng

Theo Đạo luật AI EU, deepfake là nội dung hình ảnh, âm thanh hoặc video do AI tạo ra hoặc thao túng, có nét tương đồng với người, vật thể, địa điểm, thực thể hay sự kiện có thật và có thể khiến người xem lầm tưởng đó là nội dung xác thực.

Đơn vị triển khai hệ thống AI để tạo hoặc thao túng loại nội dung này phải công bố sự tồn tại của yếu tố nhân tạo. Việc công bố phải rõ ràng, dễ nhận biết và được thực hiện chậm nhất tại thời điểm người dùng tiếp xúc lần đầu với nội dung.

Quy định không chỉ hướng đến các video giả mạo người nổi tiếng hoặc chính trị gia. Nó còn có thể áp dụng với giọng nói nhân tạo, ảnh chỉnh sửa có độ chân thực cao, nhân vật ảo mô phỏng con người và nhiều hình thức nội dung tổng hợp khác.

Không phải mọi nội dung AI đều phải gắn cùng một loại nhãn

Đạo luật phân biệt nghĩa vụ của nhà cung cấp hệ thống AI và đơn vị triển khai hệ thống đó.

  • Nhà cung cấp hệ thống AI tạo sinh phải thiết kế đầu ra ở định dạng có thể được phát hiện là do AI tạo hoặc thao túng. Dấu nhận diện phải có khả năng đọc bằng máy, có hiệu quả, tương thích và đáng tin cậy trong phạm vi kỹ thuật khả thi.
  • Đơn vị triển khai deepfake phải công bố cho con người biết rằng nội dung đã được tạo hoặc chỉnh sửa bằng AI.
  • Đơn vị xuất bản văn bản AI về vấn đề lợi ích công cộng phải thông báo nội dung được tạo hoặc thao túng bằng AI, trừ một số trường hợp có quy trình kiểm duyệt của con người và trách nhiệm biên tập rõ ràng.
  • Hệ thống tương tác trực tiếp phải thông báo cho người dùng rằng họ đang giao tiếp với AI, trừ khi điều này đã hiển nhiên trong hoàn cảnh sử dụng.

Như vậy, watermark nhìn thấy bằng mắt thường không phải là giải pháp duy nhất. Với nhà cung cấp mô hình, luật còn nhấn mạnh dấu nhận diện kỹ thuật có thể đọc bằng máy. Với bên trực tiếp công bố deepfake, thông báo cho người xem mới là nghĩa vụ trung tâm.

Chatbot và trợ lý ảo cũng phải minh bạch danh tính

Một phần quan trọng khác của Điều 50 là nghĩa vụ thông báo khi con người đang tương tác trực tiếp với một hệ thống AI. Quy định này áp dụng cho chatbot, trợ lý giọng nói, nhân viên hỗ trợ ảo và những giao diện có thể khiến người dùng tưởng rằng họ đang giao tiếp với con người.

Thông báo cần được đưa ra rõ ràng, dễ hiểu và phù hợp với bối cảnh. Tuy nhiên, doanh nghiệp không phải lặp lại cảnh báo một cách máy móc khi bản chất AI của hệ thống đã quá rõ ràng đối với một người dùng có mức hiểu biết và sự chú ý hợp lý.

Mục tiêu của EU là giảm nguy cơ thao túng, giả mạo và nhầm lẫn, đồng thời cho phép người dùng đưa ra quyết định có hiểu biết về việc tiếp tục tương tác hoặc tin tưởng nội dung.

Văn bản AI về vấn đề công cộng chịu giám sát chặt hơn

Các văn bản do AI tạo hoặc chỉnh sửa để thông tin cho công chúng về vấn đề có lợi ích công cộng cũng thuộc phạm vi minh bạch. Điều này có thể liên quan đến tin tức, bầu cử, y tế, an ninh, chính sách công hoặc các chủ đề xã hội có ảnh hưởng rộng.

Tuy nhiên, luật có ngoại lệ khi nội dung đã trải qua quy trình xem xét của con người hoặc kiểm soát biên tập và một cá nhân hay tổ chức chịu trách nhiệm biên tập đối với việc xuất bản. Ngoại lệ này giúp phân biệt giữa nội dung được tự động phát hành và nội dung chỉ sử dụng AI như một công cụ trong quy trình báo chí hay xuất bản có kiểm soát.

Đối với tòa soạn và nền tảng nội dung, điểm mấu chốt không chỉ là có sử dụng AI hay không, mà còn là mức độ kiểm duyệt của con người, trách nhiệm biên tập và cách công bố nguồn gốc nội dung.

Nghệ thuật, châm biếm và hư cấu được xử lý linh hoạt hơn

Đạo luật AI không áp dụng nghĩa vụ gắn nhãn theo cách tuyệt đối với mọi tác phẩm sáng tạo. Khi deepfake là một phần của tác phẩm nghệ thuật, sáng tạo, châm biếm, hư cấu hoặc chương trình tương tự, nghĩa vụ công bố phải được thực hiện theo cách phù hợp và không cản trở việc thưởng thức hoặc trình bày tác phẩm.

Điều này có nghĩa nhà làm phim, nghệ sĩ hoặc nhà sản xuất nội dung vẫn phải thông báo về yếu tố AI, nhưng cách hiển thị có thể linh hoạt hơn so với quảng cáo, nội dung chính trị hoặc video lan truyền được trình bày như sự kiện thật.

Sự linh hoạt này nhằm cân bằng giữa quyền được biết của công chúng và quyền tự do nghệ thuật. Dù vậy, nội dung châm biếm không trở thành “vùng miễn trừ” nếu cách trình bày vẫn có khả năng gây nhầm lẫn nghiêm trọng.

Ai phải tuân thủ quy định?

Phạm vi của Đạo luật AI không chỉ giới hạn ở doanh nghiệp đặt trụ sở tại EU. Các nghĩa vụ có thể áp dụng cho nhà cung cấp và đơn vị triển khai ngoài châu Âu nếu hệ thống AI được đưa ra thị trường EU, được sử dụng tại EU hoặc tạo ra đầu ra được sử dụng trong Liên minh.

Điều này khiến các nền tảng mạng xã hội, công ty quảng cáo, nhà phát triển công cụ tạo sinh, hãng truyền thông, studio nội dung và doanh nghiệp công nghệ toàn cầu đều phải đánh giá lại cách sản phẩm của mình hoạt động tại thị trường châu Âu.

Một công ty tại Mỹ hoặc châu Á vẫn có thể chịu tác động nếu cung cấp công cụ tạo hình ảnh, video hay giọng nói cho người dùng EU hoặc phân phối nội dung tổng hợp đến công chúng tại khu vực này.

EU đưa ra hướng dẫn và Bộ quy tắc thực hành

Để hỗ trợ doanh nghiệp, Ủy ban châu Âu đã công bố hướng dẫn về phạm vi nghĩa vụ minh bạch và Bộ quy tắc thực hành đối với nội dung do AI tạo. Các tài liệu này giải thích cách đánh dấu đầu ra, cách gắn nhãn deepfake, thời điểm phải thông báo và những trường hợp có thể được miễn trừ.

Bộ quy tắc thực hành mang tính tự nguyện, nhưng tổ chức tham gia có thể sử dụng các biện pháp trong đó để chứng minh cách mình đáp ứng nghĩa vụ pháp lý. Đây là công cụ giúp giảm sự không chắc chắn trong giai đoạn đầu thực thi.

EU cũng giới thiệu bộ biểu tượng để các đơn vị triển khai có thể sử dụng khi gắn nhãn nội dung AI. Việc chuẩn hóa biểu tượng có thể giúp người dùng nhận biết nhanh hơn, thay vì mỗi nền tảng sử dụng một cách diễn đạt hoàn toàn khác nhau.

Cơ chế đánh dấu kỹ thuật sẽ trở thành tiêu chuẩn mới

Một trong những yêu cầu khó nhất nằm ở dấu nhận diện có thể đọc bằng máy. Nhà cung cấp hệ thống AI tạo sinh phải bảo đảm đầu ra được đánh dấu theo cách cho phép công cụ khác phát hiện nội dung tổng hợp.

Các giải pháp có thể bao gồm metadata, watermark kỹ thuật, thông tin nguồn gốc nội dung hoặc tiêu chuẩn xác thực tương thích giữa nhiều nền tảng. Tuy nhiên, không có phương pháp nào hoàn hảo. Metadata có thể bị xóa, watermark có thể suy giảm khi nội dung bị nén, cắt hoặc ghi lại, còn hệ thống phát hiện bằng thống kê có thể tạo kết quả sai.

Vì vậy, luật sử dụng nguyên tắc “trong phạm vi kỹ thuật khả thi” và yêu cầu biện pháp phải hiệu quả, tương thích, mạnh mẽ và đáng tin cậy. Doanh nghiệp sẽ cần chứng minh đã lựa chọn giải pháp phù hợp với loại nội dung, quy mô hệ thống và tình trạng công nghệ.

Một số hệ thống cũ có thời gian chuyển tiếp giới hạn

Ủy ban châu Âu cho biết có một giai đoạn chuyển tiếp giới hạn đối với một số hệ thống AI đã được đưa ra thị trường trước ngày 2/8/2026, nhưng chỉ liên quan đến nghĩa vụ đánh dấu và phát hiện nội dung AI tại Điều 50(2).

Điều này không đồng nghĩa mọi nghĩa vụ minh bạch đều được hoãn. Các yêu cầu khác, bao gồm thông báo khi người dùng tiếp xúc với deepfake hoặc tương tác với một số hệ thống AI, vẫn cần được đánh giá theo thời điểm áp dụng chính thức.

Doanh nghiệp không nên dựa vào ngày phát hành cũ của sản phẩm để giả định rằng mình được miễn toàn bộ nghĩa vụ.

Mức phạt có thể lên tới hàng triệu euro

Vi phạm nghĩa vụ minh bạch có thể dẫn đến mức phạt lên tới 15 triệu euro hoặc 3% tổng doanh thu hằng năm trên toàn thế giới của doanh nghiệp trong năm tài chính trước đó, tùy mức nào cao hơn và tùy tính chất vi phạm.

Đối với doanh nghiệp nhỏ và vừa, cơ chế xử phạt phải bảo đảm tính tương xứng. Các cơ quan giám sát thị trường quốc gia, Văn phòng AI của EU và Cơ quan Giám sát Bảo vệ Dữ liệu châu Âu sẽ tham gia thực thi tùy đối tượng và phạm vi hệ thống.

Ngoài tiền phạt, tổ chức vi phạm còn có thể đối mặt với yêu cầu khắc phục, hạn chế sản phẩm, điều tra dữ liệu và tổn thất uy tín nếu người dùng bị đánh lừa bởi nội dung tổng hợp.

Thách thức lớn với mạng xã hội và quảng cáo

Các nền tảng mạng xã hội sẽ phải phối hợp giữa dấu nhận diện do nhà cung cấp mô hình tạo ra và nhãn hiển thị cho người dùng. Khi nội dung được tải lại, chỉnh sửa hoặc chuyển qua nhiều dịch vụ, thông tin nguồn gốc có thể bị mất.

Trong quảng cáo, deepfake người nổi tiếng, giọng nói giả và nhân vật ảo có thể tạo ra rủi ro đặc biệt lớn. Doanh nghiệp cần bảo đảm nhãn không bị đặt ở vị trí khó thấy, biến mất quá nhanh hoặc bị che bởi giao diện.

Các chiến dịch xuyên biên giới cũng phức tạp hơn khi một nội dung được phân phối đồng thời tại EU và nhiều thị trường khác. Nhiều nền tảng có thể chọn áp dụng tiêu chuẩn minh bạch của châu Âu trên phạm vi toàn cầu để tránh duy trì nhiều phiên bản sản phẩm.

Người sáng tạo nội dung cần thay đổi quy trình

Nhà sáng tạo, agency và đội marketing nên lưu lại thông tin về công cụ AI đã sử dụng, mức độ chỉnh sửa, nguồn dữ liệu và người chịu trách nhiệm phê duyệt. Khi nội dung có thể bị hiểu là ghi lại sự kiện thật, nhãn cần được đưa vào ngay từ khâu xuất bản.

Một quy trình phù hợp có thể gồm:

  1. Phân loại nội dung: xác định đây có phải hình ảnh, âm thanh, video hoặc văn bản do AI tạo hay chỉnh sửa đáng kể hay không.
  2. Đánh giá nguy cơ gây nhầm lẫn: xem nội dung có mô phỏng người thật, sự kiện thật hoặc thông tin công cộng hay không.
  3. Giữ dấu nguồn gốc: không chủ động xóa metadata hoặc dấu nhận diện kỹ thuật từ công cụ tạo sinh.
  4. Gắn nhãn hiển thị: sử dụng thông báo rõ ràng, dễ nhận biết trước hoặc tại lần tiếp xúc đầu tiên.
  5. Lưu hồ sơ: ghi nhận công cụ, người phê duyệt và lý do lựa chọn cách gắn nhãn.

Luật mới có chặn được deepfake độc hại?

Yêu cầu gắn nhãn không thể loại bỏ hoàn toàn deepfake. Kẻ lừa đảo có chủ ý vẫn có thể xóa dấu, phát tán qua kênh ngoài EU hoặc sử dụng công cụ bất hợp pháp. Công nghệ phát hiện cũng luôn phải chạy đua với kỹ thuật tạo nội dung mới.

Dù vậy, quy định tạo ra một chuẩn trách nhiệm rõ hơn cho các doanh nghiệp hợp pháp. Khi nhà cung cấp phải hỗ trợ phát hiện và bên triển khai phải công bố yếu tố AI, toàn bộ chuỗi nội dung có thêm nhiều điểm kiểm soát.

Hiệu quả thực tế sẽ phụ thuộc vào khả năng phối hợp giữa nhà phát triển mô hình, nền tảng phân phối, cơ quan quản lý, tổ chức kiểm chứng và người dùng. Nhãn cũng phải được thiết kế đủ dễ hiểu để không trở thành một cảnh báo hình thức mà phần lớn công chúng bỏ qua.

Châu Âu đặt nền móng cho chuẩn minh bạch AI toàn cầu

Việc áp dụng Điều 50 đánh dấu bước chuyển từ các cam kết tự nguyện sang nghĩa vụ pháp lý có thể cưỡng chế. Đây là một trong những nỗ lực toàn diện nhất nhằm giúp người dùng phân biệt giữa nội dung thật và nội dung tổng hợp trong thời đại AI tạo sinh.

Đối với doanh nghiệp công nghệ, minh bạch giờ đây phải được xây dựng ngay trong kiến trúc sản phẩm, không thể chỉ bổ sung bằng một dòng cảnh báo sau khi hệ thống đã ra mắt. Đối với nhà xuất bản và người sáng tạo, nguồn gốc nội dung trở thành một phần của trách nhiệm biên tập.

Đạo luật AI EU có thể tạo ra hiệu ứng lan tỏa tương tự nhiều quy định công nghệ trước đây của châu Âu. Khi một thị trường lớn yêu cầu dấu nhận diện và nhãn deepfake, các nền tảng toàn cầu có động lực biến chúng thành tiêu chuẩn mặc định cho mọi người dùng.

Chia sẻ