การแก้ไข EU AI Act มีผลวันนี้! กฎความเสี่ยงสูงเลื่อนถึง 2027 แต่บทลงโทษ 2 ส.ค. ยังยิงตามกำหนด
Regulation (EU) 2026/1744 ประกาศในราชกิจจานุเบกษาสหภาพยุโรปเมื่อ 24 กรกฎาคม 2026 มีผล 27 กรกฎาคม หน้าที่ของระบบ AI ความเสี่ยงสูงเลื่อนไปธันวาคม 2027 และสิงหาคม 2028 แต่หน้าที่ด้านความโปร่งใสไม่เลื่อน บทลงโทษ AI เอนกประสงค์ก็เริ่มมีผลอย่างเป็นทางการวันที่ 2 สิงหาคม โทษสูงสุดปรับ 3% ของยอดขายทั่วโลกต่อปีหรือ 15 ล้านยูโร
กฎหมายฉบับหนึ่งที่มีผลวันนี้ หมุนนาฬิกา AI ของยุโรปถอยหลังไป 16 เดือน
ถ้าคุณขายผลิตภัณฑ์ AI ในยุโรป ประโยคที่ได้ยินบ่อยที่สุดในครึ่งปีที่ผ่านมาคงเป็น "ต้องเตรียมให้พร้อมก่อน 2 สิงหาคม" การอ่านผลภาพถ่ายทางการแพทย์ การคัดกรองเรซูเมสมัครงาน การให้คะแนนเครดิต การประเมินการศึกษา การประยุกต์เหล่านี้ที่ EU AI Act จัดเป็นความเสี่ยงสูง เดิมต้องทำการปฏิบัติตามกฎครบชุดก่อน 2 สิงหาคม 2026 ระบบบริหารความเสี่ยง การกำกับดูแลข้อมูล เอกสารทางเทคนิค การกำกับดูแลโดยมนุษย์ การตรวจติดตามภายหลัง ขาดสักอย่างไม่ได้ ปฏิทินของที่ปรึกษาด้านการปฏิบัติตามกฎเต็มมานานแล้ว
แล้วสหภาพยุโรปก็เหยียบเบรกเอง
วันที่ 24 กรกฎาคม 2026 Regulation (EU) 2026/1744 ประกาศในราชกิจจานุเบกษาสหภาพยุโรปอย่างเป็นทางการ และตามกฎมีผลในวันที่สาม คือ 27 กรกฎาคม ชื่อทางการของกฎนี้ยาวมาก เรียกย่อว่า "Digital Omnibus on AI" สิ่งที่มันทำเรียบง่ายแต่ผลกระทบมหาศาล เลื่อนก้อนที่หนักและแพงที่สุดของ AI Act คือหน้าที่ของระบบความเสี่ยงสูง ออกไปกว่าหนึ่งปี
แต่อย่าเพิ่งโล่งใจ สิ่งที่จะมาในวันที่ 2 สิงหาคม ก็ยังมาอยู่ดี
ภูมิหลังของเหตุการณ์
AI Act (Regulation (EU) 2024/1689) เป็นกฎหมายเฉพาะด้าน AI แบบแนวขวางฉบับแรกของโลก มีผลในปี 2024 แล้วใช้แบบทยอยเป็นระยะ กุมภาพันธ์ 2025 การใช้งานต้องห้าม (Article 5) มาก่อน 2 สิงหาคม 2025 ถึงคราวหน้าที่ของโมเดล AI เอนกประสงค์ (GPAI) เอกสารทางเทคนิค นโยบายลิขสิทธิ์ สรุปข้อมูลฝึก โมเดลที่ใช้กำลังประมวลผลฝึกเกิน 10 ยกกำลัง 25 FLOPs ยังต้องประเมินความเสี่ยงเชิงระบบ แต่ปีนั้นมีการออกแบบสำคัญมาก หน้าที่มีผลแล้ว แต่คณะกรรมาธิการยังปรับไม่ได้ วันที่ใช้บทลงโทษตั้งไว้ที่ 2 สิงหาคม 2026
พูดอีกอย่าง ปีที่ผ่านมาผู้ประกอบการ GPAI ดำเนินงานในสภาพ "มีกฎ ไม่มีใบสั่ง"
ส่วนระบบความเสี่ยงสูง ไทม์ไลน์เดิมคือใช้เต็มรูปแบบ 2 สิงหาคม 2026 ปัญหาคือส่วนสนับสนุนตามไม่ทัน มาตรฐานประสานงานขององค์กรมาตรฐานยุโรป (CEN-CENELEC) ยังไม่เสร็จ หน่วยงานกำกับตลาดของรัฐสมาชิกก็ยังไม่พร้อม ภาคอุตสาหกรรมด่า รัฐบาลรัฐสมาชิกก็กังวล คณะกรรมาธิการจึงเสนอร่างกฎหมาย Digital Omnibus ทั้งชุดเมื่อ 19 พฤศจิกายน 2025
ขั้นตอนถัดมาเดินเร็วกว่าที่คิด ต้นเดือนพฤษภาคม 2026 คณะมนตรีและรัฐสภายุโรปบรรลุข้อตกลงทางการเมือง 16 มิถุนายนรัฐสภายุโรปลงมติผ่าน 29 มิถุนายนคณะมนตรีรับรองอย่างเป็นทางการ 8 กรกฎาคมลงนาม 24 กรกฎาคมประกาศในราชกิจจานุเบกษา 27 กรกฎาคมมีผล ทันก่อนกำหนดเดิม 2 สิงหาคม เหลือกันชนแค่หกวัน
ประเด็นสำคัญครั้งนี้
- หมายเลขกฎและวันที่มีผล: Regulation (EU) 2026/1744 ลงนาม 8 กรกฎาคม 2026 ประกาศในราชกิจจานุเบกษาสหภาพยุโรป 24 กรกฎาคม มีผล 27 กรกฎาคม แก้ไข AI Act (2024/1689), กฎการบินพลเรือน (2018/1139) และกฎเครื่องจักร (2023/1230)
- หน้าที่ความเสี่ยงสูงเลื่อน: ระบบความเสี่ยงสูงแบบเดี่ยว ๆ ที่ระบุใน Annex III วันที่ใช้เลื่อนจาก 2 สิงหาคม 2026 ไปเป็น 2 ธันวาคม 2027 ส่วน AI ที่ฝังในผลิตภัณฑ์ที่อยู่ใต้การกำกับตามที่ระบุใน Annex I เลื่อนจาก 2 สิงหาคม 2027 ไปเป็น 2 สิงหาคม 2028
- ส่วนที่ยังมีผลตามกำหนด 2 สิงหาคม: หน้าที่ความโปร่งใสตาม Article 50 ไม่เลื่อน เมื่อผู้ใช้โต้ตอบกับระบบ AI ต้องได้รับแจ้ง เนื้อหาที่ AI สร้างหรือดัดแปลงต้องติดป้าย เนื้อหา deepfake ต้องเปิดเผย สิ่งเหล่านี้ใช้ตามกำหนดเดิม ระบบ generative ที่อยู่ในตลาดแล้ว การทำเครื่องหมายที่เครื่องอ่านได้ (ลายน้ำ) ผ่อนผันถึง 2 ธันวาคม 2026
- บทลงโทษเริ่มยิง: ตั้งแต่ 2 สิงหาคม 2026 คณะกรรมาธิการและ AI Office ใช้อำนาจสืบสวนและลงโทษต่อผู้ให้บริการโมเดล GPAI ได้ ตาม Article 101 เพดานค่าปรับคือ 3% ของยอดขายทั่วโลกต่อปีหรือ 15 ล้านยูโร แล้วแต่จำนวนใดสูงกว่า การละเมิดหน้าที่ความโปร่งใสตาม Article 50 หน่วยงานกำกับตลาดของแต่ละรัฐสมาชิกเป็นผู้ปรับ เพดานเท่ากันคือ 15 ล้านยูโรหรือ 3% ของยอดขายทั่วโลก ถ้าเป็นสถาบันของสหภาพยุโรปเองละเมิด สูงสุด 750,000 ยูโร
- เพิ่มการใช้งานต้องห้าม: ระบบ AI ที่สร้างหรือดัดแปลงภาพลามกของบุคคลที่ระบุตัวได้โดยไม่ได้รับความยินยอมชัดเจนจากเจ้าของ และวัสดุแสวงหาประโยชน์ทางเพศจากเด็ก ถูกจัดเข้าข้อห้ามตาม Article 5 ช่วงเปลี่ยนผ่านถึง 2 ธันวาคม 2026
- ขยายอำนาจ AI Office: บทบัญญัติใหม่ให้อำนาจกำกับดูแลเฉพาะแก่ AI Office เหนือโมเดล GPAI และระบบ AI ที่ผสานเข้ากับแพลตฟอร์มออนไลน์ขนาดใหญ่มาก พร้อมอำนาจสืบสวนและตรวจสอบประกอบ
- เขียน "agentic AI" เข้ากฎครั้งแรก: Annex XIV เพิ่มรหัส "AIH 0401" ชี้ไปที่ agentic AI เป็นครั้งแรกที่เอกสารกฎหมายสหภาพยุโรปยอมรับหมวดนี้อย่างเป็นทางการ
วิเคราะห์ผลกระทบต่อตลาด
ผู้ใช้ในไต้หวัน
ผลกระทบโดยตรงจำกัด ผลกระทบทางอ้อมไม่น้อย ผลกระเพื่อมที่ใหญ่ที่สุดของกฎสหภาพยุโรปเรียกว่า "Brussels effect" ผู้ผลิตเพื่อความสะดวกจะเอาสเปกยุโรปมาใช้กับผลิตภัณฑ์ทั่วโลก
จะรู้สึกได้อย่างไร หลัง 2 สิงหาคม โอกาสที่คุณจะเห็นป้าย "เนื้อหานี้สร้างโดย AI" ในเครื่องมือ AI ต่าง ๆ จะเพิ่มขึ้นชัดเจน อินเทอร์เฟซและผลลัพธ์ของบริการอย่าง ChatGPT, Claude มีแนวโน้มมีข้อความเปิดเผยและเมทาดาทาเชิงการปฏิบัติตามกฎมากขึ้น เรื่องนี้ดีต่อการระบุ deepfake และข่าวปลอม แต่สำหรับผู้สร้างสรรค์ก็เพิ่มสิ่งที่ต้องจัดการอีกชั้น รูปภาพ วิดีโอ เสียงพากย์ที่คุณสร้างด้วย AI อาจมีเครื่องหมายที่เครื่องอ่านได้ติดมาเอง เผยแพร่ลงแพลตฟอร์มก็จะถูกตรวจจับได้ ไม่ต้องตกใจ แต่ต้องรู้ว่ามันมีอยู่
ฝั่งไต้หวันก็ไม่ใช่ช่องว่าง สภานิติบัญญัติผ่านวาระสาม "กฎหมายพื้นฐานปัญญาประดิษฐ์" เมื่อ 23 ธันวาคม 2025 กำหนดให้หน่วยงานหลักกลางคือ สภาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (NSTC) และประกาศเจ็ดหลักการ คือ การพัฒนายั่งยืนและความเป็นอยู่ที่ดี ความเป็นอิสระของมนุษย์ การคุ้มครองความเป็นส่วนตัวและการกำกับข้อมูล ความมั่นคงและความปลอดภัย ความโปร่งใสและอธิบายได้ ความเป็นธรรมและไม่เลือกปฏิบัติ และความรับผิด มันเป็นกฎหมายกรอบไม่ใช่กฎหมายควบคุม บทลงโทษและกฎรายละเอียดยังต้องอาศัยกฎหมายลูกมาเติม การปรับจังหวะของสหภาพยุโรปครั้งนี้ในแง่หนึ่งก็ให้ตัวอย่างสำเร็จรูปแก่ไต้หวันได้สังเกต
การใช้งานในองค์กร
สามเรื่องต้องทำทันที
หนึ่ง อย่าถือว่าการเลื่อนคือการยกเลิก หน้าที่ของ Annex III เลื่อนถึง 2 ธันวาคม 2027 ฟังดูนาน แต่บริษัทที่ต้องสร้างระบบบริหารความเสี่ยง การกำกับข้อมูล และเอกสารทางเทคนิคจริง ๆ รู้ดีว่าของแบบนี้ 18 เดือนถือว่าตึง ถ้าตัดงบ ยุบทีมจริง ๆ ปี 2027 จะเจ็บมาก วิธีที่เป็นจริงคือชะลอจังหวะ แต่วางโครงกระดูกไว้ก่อน
สอง หน้าที่ความโปร่งใสไม่มีการผ่อนผัน ถ้าผลิตภัณฑ์ของคุณมีแชทบอตบริการลูกค้า มีสื่อการตลาดที่ AI สร้าง มีฟังก์ชันโคลนเสียง 2 สิงหาคมคือเส้นตาย ก้อนนี้เกณฑ์ไม่สูง เปิดเผย ติดป้าย ตรวจสอบได้ แต่เพราะมันง่าย เหตุผลที่ถูกจับได้จึงแก้ตัวยาก
สาม บทลงโทษเริ่มจริงแล้ว ปีที่ผ่านมาผู้ให้บริการ GPAI อยู่ในช่วงสังเกต ตั้งแต่สิงหาคมคณะกรรมาธิการเรียกเอกสารได้ เรียกให้ประเมินโมเดลได้ เรียกให้ทำมาตรการลดความเสี่ยงได้ ถึงขั้นจำกัดหรือถอนโมเดลได้ อนึ่ง แนวปฏิบัติ GPAI ที่สหภาพยุโรปเผยแพร่เมื่อ 10 กรกฎาคม 2025 รายชื่อผู้ลงนามมี Amazon, Anthropic, Google, IBM, Microsoft, Mistral AI, OpenAI, Cohere, ServiceNow, Aleph Alpha ฯลฯ Meta ปฏิเสธลงนาม ผู้พัฒนา Grok คือ xAI ลงนามเฉพาะบทความปลอดภัยและความมั่นคง ไม่ลงนามแนวปฏิบัติไม่เท่ากับผิดกฎหมาย แต่หมายความว่าต้องพิสูจน์การปฏิบัติตามกฎด้วยวิธีอื่น ตอนนี้มีใบสั่งรออยู่ข้างหลัง ความต่างนี้เริ่มมีราคาแล้ว
นักพัฒนา
ถ้าคุณทำแอป AI แบบ To B ขายเข้ายุโรป คำแนะนำที่เป็นจริงที่สุดคือจัดหมวดระบบของตัวเองให้ชัดก่อน คุณเป็นผู้ให้บริการโมเดล GPAI ผู้ให้บริการระบบความเสี่ยงสูง ผู้นำไปใช้ (deployer) หรือแค่อยู่ในหน้าที่ความโปร่งใสตาม Article 50 ทีมชั้นแอปในไต้หวันส่วนใหญ่จริง ๆ เป็นแบบสุดท้าย ภาระเบากว่าที่คิดมาก
สิ่งที่ต้องเตรียมด้านเทคนิคก็เป็นรูปธรรม เครื่องหมายที่เครื่องอ่านได้ของเนื้อหาที่ AI สร้าง (มาตรฐาน content credentials อย่าง C2PA ควรศึกษาก่อน) การเปิดเผยตัวตน AI ของอินเทอร์เฟซสนทนา ล็อกที่ตรวจสอบได้ และเอกสารอธิบายแหล่งที่มาข้อมูลที่ชัดเจน รายละเอียดการปฏิบัติตามกฎเรื่องลิขสิทธิ์ ดูได้จากการวิเคราะห์ลิขสิทธิ์และกฎระเบียบ AIที่เรารวบรวมไว้ก่อนหน้า
แนวโน้มการพัฒนาในอนาคต
หนึ่ง "ออกกฎก่อน แล้วค่อยลดทอน" จะกลายเป็นเรื่องปกติ AI Act จากผ่านถึงการแก้ไขเชิงสาระครั้งแรกใช้เวลาแค่สองปี ซึ่งหายากมากในประวัติศาสตร์นิติบัญญัติของสหภาพยุโรป สัญญาณที่มันบอกคือ เมื่อเผชิญเทคโนโลยีที่เปลี่ยนเร็วขนาดนี้ ผู้ออกกฎยอมรับแล้วว่ากฎเองก็ต้องวนซ้ำปรับปรุง ไม่กี่ปีข้างหน้า AI Act คงยังแก้อีก โดยเฉพาะก้อน agentic AI ครั้งนี้แค่ยัดรหัสเข้าใน Annex กฎเชิงสาระยังไม่เขียนสักตัว
สอง จุดโฟกัสการกำกับย้ายจาก "ระบบ" ไปสู่ "โมเดล" AI Office ได้อำนาจกำกับเฉพาะเหนือโมเดล GPAI บวกกับบทลงโทษเริ่มใช้ เท่ากับสหภาพยุโรปรวมกำลังไปที่ผู้ประกอบการโมเดลพื้นฐานไม่กี่ราย แทนที่จะไล่ล่าบริษัทชั้นแอปหลายหมื่นราย สำหรับสตาร์ตอัปในไต้หวันนี่คือข่าวดี
สาม การปฏิบัติตามกฎจะกลายเป็นส่วนหนึ่งของสเปกผลิตภัณฑ์ การติดป้ายเนื้อหา ข้อความเปิดเผย ล็อกการตรวจสอบ เมื่อสิ่งเหล่านี้ถูกเขียนเข้า SDK และ API ของบริษัทใหญ่ ก็จะไหลเข้าผลิตภัณฑ์ปลายน้ำทั้งหมดโดยอัตโนมัติ ถึงตอนนั้น "การปฏิบัติตามกฎสหภาพยุโรป" จะไม่ใช่ทางเลือกว่าจะทำหรือไม่ แต่เป็นค่าตั้งต้น
บทสรุปและความเห็นจาก TheAI Academy
การแก้ไขครั้งนี้ถูกประเมินสองขั้วในยุโรป ภาคอุตสาหกรรมมองว่าเป็นการดับไฟที่เป็นจริง กลุ่มภาคประชาชนวิจารณ์ว่าสหภาพยุโรปยอมถอยภายใต้แรงกดดันของสหรัฐและวงการเทคโนโลยี มุมมองของผมค่อนข้างเป็นกลาง มาตรฐานประสานงานยังไม่เสร็จ หน่วยงานกำกับตลาดยังไม่พร้อม จะดันให้มีผล 2 สิงหาคมให้ได้ ผลก็คือทุกคนแกล้งทำว่าปฏิบัติตามกฎพร้อมกัน ซึ่งแย่กว่าการเลื่อน
แต่ต้องมองให้ชัดเรื่องหนึ่ง สิ่งที่สหภาพยุโรปเลื่อนคือ "ของหนัก แพง และยังไม่พร้อม" ส่วนที่ควรปรับก็ไม่ได้ปรานี หน้าที่ความโปร่งใสมาตามกำหนด บทลงโทษ GPAI มาตามกำหนด แถมเพิ่มข้อห้ามภาพลามกอีกหนึ่งข้อ นี่ไม่ใช่การยอมแพ้การกำกับ แต่คือการจัดลำดับใหม่
สหภาพยุโรปไม่ได้เหยียบเบรก แต่เปลี่ยนเกียร์ ย้ายคันเร่งจากระบบความเสี่ยงสูงไปที่โมเดลเอนกประสงค์และความโปร่งใสของเนื้อหา
คำแนะนำที่เป็นรูปธรรมสำหรับผู้อ่าน องค์กรที่ทำส่งออก จงสำรวจผลิตภัณฑ์ตอนนี้เลย ดูว่าฟังก์ชันไหนตกอยู่ใน Article 50 เติมการเปิดเผยและติดป้ายให้เรียบร้อยก่อน 2 สิงหาคม นี่คือเรื่องที่ผลตอบแทนสูงที่สุด องค์กรที่ทำแอปภายใน ใช้ชุดการจัดหมวดของสหภาพยุโรปเป็นกรอบประเมินความเสี่ยงฟรีได้ โดยเฉพาะฉากการจ้างงาน การประเมินผล และเครดิต ถึงไต้หวันยังไม่มีบทลงโทษ การกำกับภายในก็ควรทำก่อน ผู้สร้างสรรค์ทั่วไป ติดนิสัยตรวจสอบว่าเนื้อหา AI ที่คุณเผยแพร่มีเครื่องหมายไหม และเปิดเผยเชิงรุกเมื่อจำเป็น ต้นทุนของเรื่องนี้เกือบเป็นศูนย์ แต่ความยุ่งยากที่ประหยัดได้อาจมหาศาล
บทความนี้เกี่ยวกับการตีความกฎหมาย เป็นเพียงการรวบรวมข่าวและการสังเกต ไม่ถือเป็นความเห็นทางกฎหมาย การใช้จริงโปรดยึดตามบทบัญญัติในราชกิจจานุเบกษาสหภาพยุโรป และปรึกษาผู้เชี่ยวชาญกฎหมายที่มีคุณสมบัติ
แหล่งข้อมูล
คำถามที่พบบ่อย
กฎความเสี่ยงสูงของ EU AI Act เลื่อนไปถึงเมื่อไรกันแน่
ตาม Regulation (EU) 2026/1744 ระบบความเสี่ยงสูงแบบเดี่ยว ๆ ที่ระบุใน Annex III วันที่ใช้เลื่อนจาก 2 สิงหาคม 2026 ไปเป็น 2 ธันวาคม 2027 ส่วน AI ที่ฝังในผลิตภัณฑ์ที่อยู่ใต้การกำกับตามที่ระบุใน Annex I เลื่อนจาก 2 สิงหาคม 2027 ไปเป็น 2 สิงหาคม 2028
แล้ววันที่ 2 สิงหาคม 2026 ยังมีอะไรมีผลอีก
อย่างน้อยสามเรื่อง หนึ่ง หน้าที่ความโปร่งใสตาม Article 50 ใช้ตามกำหนด รวมถึงการเปิดเผยการโต้ตอบ AI การติดป้ายเนื้อหาที่ AI สร้าง และการเปิดเผย deepfake สอง บทลงโทษบังคับได้จริง คณะกรรมาธิการและ AI Office สืบสวนและลงโทษผู้ให้บริการโมเดล AI เอนกประสงค์ได้ สาม กลไกบังคับใช้ของหน่วยงานกำกับตลาดของรัฐสมาชิกเริ่มทำงาน ระบบ generative ที่อยู่ในตลาดแล้ว การทำเครื่องหมายที่เครื่องอ่านได้ผ่อนผันถึง 2 ธันวาคม 2026
ค่าปรับสูงแค่ไหน
ตาม Article 101 เพดานค่าปรับที่คณะกรรมาธิการปรับผู้ให้บริการโมเดล AI เอนกประสงค์คือ 3% ของยอดขายทั่วโลกต่อปีหรือ 15 ล้านยูโร แล้วแต่จำนวนใดสูงกว่า ผู้ละเมิดหน้าที่ความโปร่งใสตาม Article 50 เพดานเท่ากันคือ 15 ล้านยูโรหรือ 3% ของยอดขายทั่วโลก ถ้าเป็นสถาบันของสหภาพยุโรปเองละเมิด เพดาน 750,000 ยูโร บทลงโทษการละเมิดการใช้งานต้องห้ามตาม Article 5 สูงกว่านั้นอีก
บริษัทไต้หวันไม่ได้ตั้งสำนักงานในยุโรป ต้องสนใจไหม
ถ้าผลิตภัณฑ์หรือบริการ AI ของคุณมีผู้ใช้ในสหภาพยุโรป หรือซอฟต์แวร์ของคุณถูกลูกค้าปลายน้ำพาเข้าตลาดสหภาพยุโรป ก็อาจตกอยู่ในขอบเขตการใช้ ในทางปฏิบัติทีมชั้นแอปในไต้หวันส่วนใหญ่ตกอยู่ในหน้าที่ความโปร่งใสตาม Article 50 ซึ่งภาระเบากว่าระบบความเสี่ยงสูงมาก แต่ยังแนะนำให้สำรวจจัดหมวดระบบสักครั้งก่อน ส่วนไต้หวัน กฎหมายพื้นฐานปัญญาประดิษฐ์ผ่านวาระสามเมื่อ 23 ธันวาคม 2025 แล้ว กฎหมายลูกที่ตามมาควรติดตามต่อเนื่อง