Blog

2026.09.29

Đạo luật Dữ liệu EU cho máy móc: RFP, hợp đồng và FAT/SAT

Đạo luật Dữ liệu EU cho máy móc: RFP, hợp đồng và FAT/SAT

Đối với doanh nghiệp Thái Lan xuất khẩu thiết bị, việc chuẩn bị Đạo luật Dữ liệu EU cho máy móc công nghiệp không chỉ là thêm nút tải CSV hay một cloud API vào phút cuối. Regulation (EU) 2023/2854, tức EU Data Act, được áp dụng nói chung từ ngày 12 tháng 9 năm 2025. Theo Article 50, nghĩa vụ thiết kế tại Article 3(1) áp dụng cho sản phẩm kết nối và dịch vụ liên quan được đưa ra thị trường EU sau ngày 12 tháng 9 năm 2026. Đây không phải là yêu cầu phải thiết kế lại đồng loạt mọi máy cũ đã lắp đặt tại châu Âu vào ngày đó.

Bài viết cung cấp một gói thực hành cho nhà chế tạo máy, nhà cung cấp Industrial IoT, đơn vị tích hợp hệ thống và nhà máy mua thiết bị: xác định phạm vi, phân vai user/data holder, kiểm kê dữ liệu, công bố trước hợp đồng, truy cập trực tiếp hoặc qua data holder, metadata, biện pháp bảo vệ, phân công trong hợp đồng và bằng chứng FAT/SAT. Kế hoạch 90 ngày dưới đây là đề xuất quản trị dự án của TOMAS TECH, không phải thời gian ân hạn theo luật. API chỉ là một phương án triển khai; luật không bắt buộc một API, giao thức hay kiến trúc cụ thể.

Ai cần hành động và trạng thái “sẵn sàng” là gì

Doanh nghiệp nên bắt đầu ngay nếu bán hoặc cho thuê máy kết nối vào EU, cung cấp dịch vụ giám sát/bảo trì từ xa, lưu dữ liệu máy trong cloud của OEM, hoặc viết RFP cho thiết bị sử dụng tại nhà máy EU. Việc đặt trụ sở ở Thái Lan không tự động loại doanh nghiệp khỏi phạm vi: quy định áp dụng cho nhà sản xuất đưa sản phẩm kết nối ra thị trường EU và nhà cung cấp dịch vụ liên quan, bất kể nơi thành lập.

Kết quả hữu ích không phải một nhãn “compliant”. Đó là bộ bằng chứng theo từng model, cho thấy ai là user, ai là data holder, dữ liệu và metadata nào sẵn có, người dùng nhận hoặc chỉ định chia sẻ cho bên thứ ba bằng cách nào, biện pháp bảo vệ nào áp dụng và toàn bộ đường dữ liệu đã được kiểm thử ra sao.

Câu hỏi quản trịCâu trả lời yếuCâu trả lời đủ cho release gate
Model nào thuộc phạm vi?“Dòng IoT của chúng tôi đã hỗ trợ.”Model, dịch vụ liên quan, ngày đưa ra thị trường EU và hồ sơ quyết định theo giao dịch
Cung cấp dữ liệu nào?“Machine log.”Inventory tới cấp field: nguồn, bước xử lý, metadata, tần suất và vị trí
Cung cấp như thế nào?“Có API.”Đường trực tiếp/qua data holder, định danh, format, QoS, sự cố, truy xuất và xóa
Bảo vệ điều gì?“Tất cả đều bí mật.”Đánh giá riêng trade secret, dữ liệu cá nhân, an ninh mạng và an toàn máy
Chứng minh hoàn thành thế nào?“Dashboard chạy được.”Phụ lục hợp đồng, FAT/SAT, log, phê duyệt ngoại lệ và hướng dẫn người dùng

Cây quyết định: ngày, sản phẩm, dịch vụ và vai trò

Trước hết phải tách hai mốc. Data Act được áp dụng nói chung từ ngày 12 tháng 9 năm 2025. Nghĩa vụ thiết kế Article 3(1) áp dụng cho sản phẩm kết nối và dịch vụ liên quan được đưa ra thị trường EU sau ngày 12 tháng 9 năm 2026. Không có quy định chung rằng toàn bộ máy đã lắp phải được làm lại, cũng không có thời gian ân hạn 90 ngày theo luật.

Tiếp theo, đánh giá connected product và related service ở cấp model. Máy móc công nghiệp và robot là các ví dụ do European Commission nêu. Xác định sản phẩm có thu nhận, tạo hoặc truyền dữ liệu về việc sử dụng, hiệu suất hay môi trường không; đồng thời xem dịch vụ giám sát, bảo trì hoặc tối ưu từ xa liên quan đến chức năng sản phẩm thế nào.

Vai trò phụ thuộc giao dịch và quyền kiểm soát thực tế, không chỉ dựa vào tên công ty. User có thể là tổ chức hoặc cá nhân sở hữu, thuê hoặc lease sản phẩm. Data holder là chủ thể có khả năng và nghĩa vụ pháp lý/thực tế để cung cấp dữ liệu liên quan. OEM, nhà phân phối, cloud provider và công ty dịch vụ có thể cùng tham gia, vì vậy sơ đồ hợp đồng phải khớp với permission thật.

BướcCâu hỏiBằng chứngNếu chưa rõ
1. Market placementModel/thiết bị được đưa ra thị trường EU khi nào?Chứng từ nhập khẩu, bán, lease và giao hàngXác nhận kịch bản với luật sư EU
2. Connected productCó thu nhận, tạo hoặc truyền dữ liệu liên quan không?Functional spec, architecture, interface listChủ sở hữu sản phẩm phê duyệt theo model
3. Related serviceDịch vụ số có liên quan chức năng sản phẩm không?Service description, terms, SLAĐánh giá sản phẩm và dịch vụ cùng nhau
4. UserAi sở hữu, thuê hoặc lease sản phẩm?Hợp đồng thương mại và quyền sử dụng tài sảnTách theo mô hình sử dụng
5. Data holderAi thực sự có thể cung cấp dữ liệu?Access matrix, cloud contract, operating modelChốt trách nhiệm cả nhà thầu phụ

FAQ v1.4 của Commission hữu ích như hướng dẫn triển khai nhưng không phải văn bản luật. Theo Điều 7, miễn trừ nghĩa vụ Chương II cho doanh nghiệp siêu nhỏ/nhỏ có điều kiện, trong đó không có linked/partner enterprise không đủ điều kiện và chính doanh nghiệp siêu nhỏ/nhỏ đó không nhận thầu phụ từ bên khác để sản xuất hoặc thiết kế sản phẩm kết nối hay cung cấp dịch vụ liên quan. Đây là trường hợp doanh nghiệp nhận công việc theo hợp đồng từ bên khác, khác với việc doanh nghiệp tự thuê nhà thầu phụ. Cần luật sư EU rà soát sự kiện cụ thể.

Xác định ranh giới dữ liệu trước khi chọn công nghệ

“Dữ liệu máy móc” quá rộng để mua sắm hoặc kiểm thử. Hướng dẫn của Commission mô tả phạm vi Chapter II gồm raw data và pre-processed data sẵn có cho data holder, cùng metadata liên quan. Inferred/derived data và content nằm ngoài phạm vi truy cập được mô tả đó. Tuy nhiên, mỗi tín hiệu và bước xử lý vẫn cần đánh giá kỹ thuật và pháp lý.

Đạo luật Dữ liệu EU cho máy móc: RFP, hợp đồng và FAT/SAT - figure 2
Nhóm dữ liệuVí dụ máy mócCách xử lý thực tếTrường cần có trong inventory
RAWNhiệt độ, rung, dòng điện, cycle, alarmĐánh giá từng field như ứng viên truy cậpSensor, đơn vị, timestamp, sampling, missing rule
PRE-PROCESSEDGiá trị đã calibration, rung đã lọc, state code chuẩn hóaỨng viên nếu readily availableTransformation, calibration, quality, source link
DERIVEDRemaining useful life, dự báo lỗi, proprietary scoreReview riêng, không tự động coi là phải cung cấpModel, IP, input và điều kiện cung cấp
Dữ liệu cá nhânOperator ID, lịch sử thao tác, video, vị tríCần căn cứ và kiểm soát GDPR riêngData subject, purpose, retention, permission
Trade secretRecipe, tuning, tolerance, điều kiện khách hàngBiện pháp tương xứng; tránh từ chối hàng loạtCăn cứ bí mật, phạm vi, NDA, technical control

Inventory phải tới cấp field: nguồn, owner, vị trí, bước xử lý, ý nghĩa, đơn vị, cơ sở thời gian, chất lượng/độ bất định, retention, đường truy xuất, quan hệ với user, khả năng chia sẻ bên thứ ba, cờ personal data và trade secret. Dùng identifier ổn định để sales disclosure, engineering, hợp đồng và FAT/SAT cùng tham chiếu.

Không nhầm ranh giới này với Digital Product Passport, vốn tập trung vào định danh và vòng đời sản phẩm. Có thể tham khảo hướng dẫn sẵn sàng DPP cho nhà xuất khẩu thép Thái Lan cho luồng công việc lân cận; bài này chỉ tập trung dữ liệu sinh ra khi sử dụng connected product và related service.

Biến công bố trước hợp đồng theo Article 3(2) thành deliverable

Trước khi ký, người mua cần biết loại, format và dung lượng dữ liệu ước tính; dữ liệu sinh liên tục hay real time; lưu trong thiết bị hay từ xa và trong bao lâu; cách truy cập, truy xuất hoặc xóa. Phương tiện kỹ thuật, điều kiện và chất lượng dịch vụ cũng phải rõ.

Hạng mục công bốNội dung trong proposalOwner sau khi kýBằng chứng nghiệm thu
Loại, format, dung lượngData dictionary, format, số lượng ước tính, event/time seriesProduct/data engineeringSample khớp dictionary
Cách sinh dữ liệuContinuous, periodic, event-driven, batchControls/IoTTest ở tải đại diện
Lưu trữ và retentionOn-device, edge, cloud và policyIT/service operationsConfig, deletion, restore
Đường truy cậpLocal, portal, bulk, API hoặc requestProduct ownerTest valid, denied, expired request
Truy xuất/xóaKiểm tra danh tính, quyền, workflow, auditSupport/securityHành động user và audit trail
Điều kiện và QoSFormat, update, giới hạn, planned outage, supportService managementTest theo điều khoản đã thống nhất

Không tự tạo con số uptime, latency hay retention rồi gọi đó là “chuẩn EU”. Hãy công bố giá trị dựa trên sản phẩm và thỏa thuận thương mại, sau đó biến chúng thành tiêu chí kiểm thử. Phân biệt dữ liệu cần real time với dữ liệu phù hợp cho secure batch.

Việc data holder dùng non-personal product data cũng cần được thỏa thuận với user. Không gom remote maintenance, benchmarking, product improvement và AI training vào một mục đích “cải thiện dịch vụ” mơ hồ; phải tách purpose, scope, onward sharing và cách quản lý thỏa thuận.

Kiến trúc truy cập: trực tiếp và qua data holder

Article 3(1) hướng vào kết quả: product/related-service data và metadata phải dễ truy cập, an toàn, miễn phí cho user, toàn diện, có cấu trúc, ở format machine-readable thường dùng; khi phù hợp và khả thi về kỹ thuật thì nên truy cập trực tiếp. API là ví dụ triển khai, không phải công nghệ bắt buộc theo luật. Secure file export, bulk download, message stream, local interface hoặc cloud endpoint đều có thể phù hợp.

Đạo luật Dữ liệu EU cho máy móc: RFP, hợp đồng và FAT/SAT - figure 1

Direct access cho phép user được ủy quyền lấy dữ liệu từ máy hoặc edge gần máy mà không cần data holder xử lý từng yêu cầu. Nó phù hợp local analytics nhưng đòi hỏi identity, network separation, resource control, version compatibility và thu hồi quyền khi ngừng dùng. Mediated access qua portal/dịch vụ của data holder giúp quản lý tập trung nhưng tạo phụ thuộc vào quy trình request, availability, vị trí xử lý và vendor.

Yếu tốDirect accessQua data holderQuyết định trong RFP
Đường điInterface trên máy/edgeCloud, portal, request serviceĐường chuẩn cho mỗi dataset
Lợi íchLocal integration, ít phụ thuộcQuản lý identity/update/sharing tập trungKhớp mục đích user
Rủi roOT load, rogue access, version driftOutage, friction, lock-inFallback và incident process
Định danhDevice, user, applicationTenant, user, recipientIssue, rotate, revoke, audit
MetadataVersion cùng schemaCatalogue/responseUnit, time, quality, version
Kiểm thửLoad, disconnect, permission, updateRequest, sharing, outage, expiryExpected FAT/SAT result

Metadata làm dữ liệu có thể sử dụng. Giá trị “38.4” không an toàn nếu thiếu đơn vị, ý nghĩa timestamp, trạng thái calibration, missing-data policy và firmware context. Hãy mô tả dataset content, collection method, use restriction, licence, quality/uncertainty, format, vocabulary và access method.

Đối với các luồng lân cận, hướng dẫn khả năng tương tác IIoT tại Thái Lan giúp cấu trúc bằng chứng interface, còn hướng dẫn bằng chứng bảo mật IoT ETSI EN 303 645 hỗ trợ tổ chức product-security evidence. Cả hai không phải chứng chỉ thay thế Data Act.

Hợp đồng dữ liệu IIoT và ma trận trách nhiệm RFP

Công nghệ không quyết định ai xử lý yêu cầu của ai. Commission đã công bố non-binding model contractual terms cho ba quan hệ data holder–user, user–data recipient và data holder–data recipient. Đây là điểm khởi đầu tự nguyện, không phải compliance certificate và không thay thế legal review.

Deliverable/hoạt độngMachine OEMIoT/cloudEU sales/serviceFactory userData recipient
Quyết định model/market placementRCAII
Data inventory/metadataA/RRCCI
Access/identity designRA/RCCI
Công bố trước hợp đồngCCA/RII
Xác minh user/chỉ định recipientIRARC
Trade-secret safeguardsA/RRCCC
FAT/SAT evidenceARCRI
Incident, deletion, exitRA/RRRR

A là accountable, R responsible, C consulted và I informed. Trong ví dụ này, OEM chịu trách nhiệm cuối cùng về bộ bằng chứng FAT/SAT tổng hợp; factory user thực hiện và ghi nhận các bài kiểm tra SAT tại chỗ. Thay phân công bằng các bên thực tế. Xử lý trước các tình huống kết thúc subscription, bán lại máy, trả lease, đổi user hoặc cloud provider: credential revocation, data return, retention, deletion và audit evidence.

Khi chia sẻ cho bên thứ ba, xây dựng đường có kiểm soát cho recipient do user chọn: xác minh user, nhận dạng recipient, giới hạn dataset và thời gian, ghi purpose/condition, cho phép revoke và giữ audit trail. Điều này khác hoàn toàn với endpoint mở không giới hạn.

Guardrail cho trade secret, cybersecurity, safety và GDPR

Mở access không đồng nghĩa gỡ bỏ bảo vệ. Với dữ liệu chứa trade secret, kết hợp phân loại từng field, purpose limit, giới hạn người truy cập, cam kết bảo mật, controlled environment và logging. Chỉ gắn nhãn confidential không tạo căn cứ từ chối toàn bộ. Lộ trình liên quan khả năng gây serious economic damage đòi hỏi bằng chứng và quy trình nghiêm ngặt.

Security cũng không phải ngoại lệ chung. Hạn chế theo Article 4 phải dựa trên yêu cầu security trong luật EU hoặc luật quốc gia và serious adverse effect đối với sức khỏe, an toàn hoặc security, cùng nghĩa vụ thông báo liên quan. “Đây là OT” không đủ làm hồ sơ quyết định.

Rủi roTránhGuardrail thực tếOwner phê duyệt
Trade secretGắn bí mật cho mọi fieldCăn cứ từng field, minimum scope, NDA, controlled environmentLegal/business owner
Machine safetyMặc định tắt accessRead-only separation, load limit, independent safety pathMachinery safety owner
CybersecurityCredential dùng chung vĩnh viễnUnique identity, least privilege, revocation, audit, updateProduct security owner
Personal dataExport như product data thườngLegal basis, purpose limit, minimisation, rights processDPO/privacy owner
AvailabilityStream không giới hạnCapacity, priority, rate control, fallbackProduct/service owner

Khi có operator ID, video hoặc location, thảo luận Data Act không tự tạo legal basis theo GDPR. Đánh giá riêng necessity, minimisation, retention, transparency, international transfer và data-subject rights. Legal, DPO, safety và product security phải phê duyệt trên cùng một inventory.

FAT/SAT: chủ động làm hỏng đường dữ liệu để kiểm thử

FAT phải thử sai quyền, mất mạng, clock drift, schema change, missing data, third-party sharing và contract exit, không chỉ demo một lần tải thành công. SAT lặp các case trọng yếu với mạng, danh tính, chính sách và recipient thật của nhà máy.

TestĐiều kiệnKết quả mong đợiBằng chứngFailure gate
DA-01Authorized user yêu cầu dữ liệuĐúng scope, format, metadataOutput, dictionary, audit logFix và retest
DA-02Requester không có quyềnTừ chối, nêu lý do và ghi logIdentity/notification logSecurity STOP
DA-03User chỉ định third partyChỉ scope/thời gian đã duyệtAuthority, token, receiptConditional release
DA-04Mất mạng rồi phục hồiLoss, buffer, duplicate đúng specFault/replay logRecovery REWORK
DA-05Schema/firmware đổiVersion, compatibility, notice hoạt độngOld/new comparisonChange STOP
DA-06Clock drift, gap, outlierThể hiện quality và uncertaintySource/transformation evidenceQuality REWORK
DA-07Kết thúc hợp đồng/bán lạiRevoke, return, retain, delete đúngRevocation/deletion evidenceShipment STOP
DA-08Access load caoKhông ảnh hưởng control/safetyPLC, network, load logSafety review

Kiểm tra cả nghĩa: unit, timezone, clock synchronisation, quality flag, calibration, model và firmware version. Dữ liệu có thể lấy được nhưng hiểu sai vẫn gây quyết định bảo trì nguy hiểm. Phân kết quả thành pass, conditional pass, retest hoặc stop; lỗi cross-tenant, safety hay personal data nghiêm trọng phải dừng release.

Kế hoạch sẵn sàng 90 ngày và release gate

Đây là thiết kế dự án của TOMAS TECH, không phải thời gian ân hạn theo luật. Mục tiêu là đưa model đầu tiên thuộc phạm vi qua release gate có kiểm soát, không phải tuyên bố cả danh mục đã sẵn sàng.

Đạo luật Dữ liệu EU cho máy móc: RFP, hợp đồng và FAT/SAT - figure 3
Giai đoạnCông việcĐiều kiện hoàn thànhGate
Ngày 1–15Chốt model, placement, role, related serviceHồ sơ applicability và owner đã kýChưa rõ: STOP để hỏi EU counsel
Ngày 16–30Inventory, boundary, metadata, risk flagField ưu tiên có owner và rationaleGap: REWORK
Ngày 31–45Direct/mediated, identity, log, sharingArchitecture/threat/permission review đạtSafety impact: STOP
Ngày 46–60Disclosure, data contract, RFP, supportTechnical scope khớp hợp đồngLệch: REWORK
Ngày 61–75Pilot, FAT, fault injection, correctionKhông còn critical defect; evidence hoàn chỉnhConditional/retest
Ngày 76–90SAT, training, release reviewOwner sign-off, due date, version lockRELEASE hoặc STOP

Hoàn thành sớm một vertical chain từ SENSOR, MACHINE, EDGE, METADATA đến USER, recipient được chọn và audit record; sau đó nhân pattern sang tín hiệu khác. Hội đồng release kiểm tra INVENTORY có owner, CONTRACT khớp hệ thống, ACCESS dùng được, TEST bao phủ normal/fault/change/exit và RELEASE không còn vấn đề safety, security, privacy hay role nghiêm trọng.

Checklist RFP cho bên mua

  • Sản phẩm, related service, ngày dự kiến đưa ra thị trường, user và data-holder candidate
  • Field, metadata, format, volume, frequency, storage, retention và processing stage
  • Rationale cho raw, pre-processed, derived, personal và trade-secret data
  • Lựa chọn direct/mediated theo dataset và fallback
  • Authentication, authorisation, recipient nomination, revocation và audit
  • Pre-contract disclosure, data-use agreement, sharing term và support flow
  • Trade-secret, privacy, security, machinery-safety safeguard và approver
  • FAT/SAT case, test data, pass criteria, remediation date, handover evidence
  • Schema/firmware/cloud change notice, compatibility và retest rule
  • Trách nhiệm liên tục khi đổi subcontractor hoặc cloud provider

Tính cả chi phí vận hành: duy trì dictionary, xác minh user, bật recipient sharing, xử lý yêu cầu, giữ audit log, quản lý schema version và thực hiện contract exit. Phân biệt nghĩa vụ user access với dịch vụ phân tích hoặc bảo trì gia tăng giá trị.

Câu hỏi thường gặp

Sẵn sàng EU Data Act cho máy móc gồm những gì?

Gồm quyết định model và vai trò, inventory cấp field, metadata, đường access/share dùng được, công bố trước hợp đồng, thỏa thuận sử dụng/chia sẻ, safeguards và bằng chứng FAT/SAT. Đây là một hệ thống sản phẩm–hợp đồng, không phải một chức năng export.

Có phải thiết kế lại mọi máy đã lắp vào ngày 12 tháng 9 năm 2026 không?

Không nên đưa ra kết luận hàng loạt như vậy. Nghĩa vụ thiết kế Article 3(1) áp dụng cho connected products và related services được đưa ra thị trường EU sau ngày 12 tháng 9 năm 2026. Stock, upgrade hoặc remanufactured equipment cần đánh giá theo sự kiện và xác nhận với luật sư EU.

Data Act có bắt buộc API không?

Không. API là một lựa chọn thực tế, không phải công nghệ luật định. Có thể dùng local access, bulk export, messaging, portal hoặc API tùy dataset, mục đích và technical feasibility.

Có thời gian ân hạn 90 ngày không?

Không. Chương trình 90 ngày trong bài là đề xuất dự án của TOMAS TECH để đạt quyết định release có kiểm soát, không phải statutory grace period.

Có thể từ chối vì trade secret hoặc cybersecurity không?

Không thể chỉ gắn nhãn chung. Phải đánh giá dữ liệu cụ thể, điều kiện pháp luật, thiệt hại có khả năng xảy ra, safeguard tương xứng và quy trình bắt buộc. Các lộ trình từ chối/hạn chế có điều kiện nghiêm ngặt; cần EU legal counsel và competent authority khi thích hợp.

Kết luận: đưa “data handover” vào release gate của máy

Sẵn sàng EU Data Act phải nằm trong product release gate cùng applicability, role, data boundary, metadata, access, identity, third-party sharing, safeguards, contract và FAT/SAT. Hãy bắt đầu bằng một model xuất EU và một đường dữ liệu hoàn chỉnh; nối từng field với contract term và test case.

TOMAS TECH có thể hỗ trợ nhà chế tạo máy và nhà máy tại Thái Lan tổ chức workshop theo model, data inventory, access architecture, phụ lục RFP và FAT/SAT design. Kết luận pháp lý cuối cùng thuộc về luật sư EU đủ năng lực, nhưng yêu cầu kỹ thuật có thể được làm rõ và kiểm thử ngay từ giai đoạn ý tưởng/báo giá. Để trao đổi một đánh giá ban đầu, hãy liên hệ TOMAS TECH.

Lưu ý pháp lý: Bài viết cung cấp thông tin kỹ thuật và mua sắm chung, không phải tư vấn pháp lý. Hãy xác nhận applicability, role allocation, GDPR, trade secret, security, safety và quyết định hợp đồng với luật sư EU đủ năng lực và competent authority khi phù hợp.

Tài liệu tham khảo chính thức