60 ngày cho đến khi Luật AI của EU có hiệu lực
Tìm hiểu thêm →
Dành cho các doanh nghiệp Hoa Kỳ

Đạo luật AI của EU dành cho các công ty Hoa Kỳ: Hướng dẫn về tuân thủ ngoài lãnh thổ

Đạo luật AI của EU áp dụng cho bạn nếu AI của bạn ảnh hưởng đến công dân EU — ngay cả khi công ty của bạn không có sự hiện diện nào ở EU. Hướng dẫn này giải thích phạm vi ngoài lãnh thổ, các yêu cầu về đại diện tại EU và lộ trình tuân thủ thực tế cho các doanh nghiệp có trụ sở chính tại Hoa Kỳ.

Đã cập nhật lần cuối: April 29, 2026

Đạo luật AI của EU có áp dụng cho công ty của bạn ở Hoa Kỳ không?

Có, trong bất kỳ trường hợp nào sau đây:

  • Bạn đưa một hệ thống AI ra thị trường EU (bán, cấp phép hoặc cung cấp cho khách hàng ở EU)
  • Bạn cung cấp một hệ thống AI mà kết quả đầu ra của nó được sử dụng ở EU
  • Bạn triển khai một hệ thống AI trong EU, bất kể hệ thống đó được lưu trữ ở đâu
  • Bạn là nhà cung cấp có trụ sở tại Hoa Kỳ, mô hình của bạn được tích hợp vào một sản phẩm EU hạ nguồn

Dịch vụ SaaS được lưu trữ trên đám mây được tính. Các công cụ AI dựa trên web có thể truy cập được bởi người dùng EU cũng được tính. Không có ngưỡng tối thiểu nào về mức độ tiếp xúc với EU.

Yêu cầu về đại diện tại EU

Điều 22 yêu cầu các nhà cung cấp không thuộc EU phải chỉ định một đại diện được ủy quyền:

Các nhà cung cấp không thuộc EU của các hệ thống AI có rủi ro cao phải chỉ định một đại diện được ủy quyền có trụ sở tại EU trước khi đưa hệ thống ra thị trường EU. Đại diện là đầu mối liên hệ cho các cơ quan quản lý của EU và phải nắm giữ tài liệu kỹ thuật.

Các công ty Hoa Kỳ phải làm gì

Một lộ trình tuân thủ thực tế cho các tổ chức có trụ sở chính tại Hoa Kỳ:

  • Lập danh mục các hệ thống AI có bất kỳ sự tiếp xúc nào với EU
  • Phân loại từng hệ thống theo Điều 6 / Phụ lục III
  • Thực hiện các biện pháp kiểm soát theo Điều 9–14 đối với các hệ thống có rủi ro cao
  • Chỉ định một đại diện tại EU nếu bạn là nhà cung cấp không thuộc EU của AI có rủi ro cao
  • Hoàn thành đánh giá sự phù hợp và gắn nhãn CE
  • Đăng ký trong cơ sở dữ liệu AI của EU
  • Quyết định cơ quan nào là cơ quan giám sát chính của bạn (thường là quốc gia nơi có đại diện của bạn tại EU)

Tương tác với các khung pháp lý của Hoa Kỳ

Các công ty Hoa Kỳ có thể tận dụng các chương trình tuân thủ hiện có:

  • NIST AI RMF phù hợp với Điều 9 về quản lý rủi ro và là một công cụ hữu ích để so sánh
  • NYC LL144 (kiểm tra về thiên vị trong AI của HR) trùng lặp với Phụ lục III về các nghĩa vụ liên quan đến AI trong việc làm
  • Luật của các bang (Đạo luật AI của CO, CT, IL) đang hội tụ về một mô hình dựa trên rủi ro tương tự — một chương trình nội bộ duy nhất có thể phục vụ nhiều khu vực pháp lý
  • SOC 2 / ISO 27001 không phải là sự thay thế cho việc tuân thủ Đạo luật AI, nhưng các biện pháp kiểm soát được thực hiện một cách nhất quán