Đạo luật AI EU hiện đã bước vào giai đoạn thực thi. Từ ngày 2 tháng 8 năm 2026, các cơ quan chức năng có thể giám sát và thực thi các nghĩa vụ về minh bạch và quản trị, với Văn phòng AI EU điều phối việc giám sát các mô hình đa mục đích. Điều này có nghĩa là các nhà phát triển phải chuẩn bị cho khả năng bị kiểm toán, khiếu nại có thể được gửi và các biện pháp thực thi có thể được tăng cường. Giai đoạn chuyển tiếp đã kết thúc: sản phẩm của bạn, các hoạt động hỗ trợ và trải nghiệm dựa trên API nên đã thông báo rõ ràng khi người dùng tương tác với AI, và đội ngũ của bạn cần có khả năng cung cấp tài liệu kỹ thuật và nhật ký thể hiện cách hệ thống hoạt động thực tế.
Hiện có hai đồng hồ chạy song song. Thứ nhất, đồng hồ minh bạch: các công bố cho chatbot, nhãn rõ ràng cho một số nội dung do AI tạo ra (bao gồm deepfake và văn bản thông tin công khai), và sự sẵn sàng về quản trị đang được áp dụng. Thứ hai, đồng hồ rủi ro cao: các nghĩa vụ nghiêm ngặt cho các trường hợp sử dụng trong Phụ lục III và tích hợp sản phẩm trong Phụ lục I sẽ được áp dụng dần dần, hoàn tất vào ngày 2 tháng 12 năm 2027 và 2 tháng 8 năm 2028. Nếu hệ thống của bạn dựa trên các mô hình GPAI, các quy định cấp nhà cung cấp bắt đầu từ năm 2025 vẫn tiếp tục có hiệu lực, bao gồm tài liệu nguồn dữ liệu đào tạo, giảm thiểu rủi ro và bảo vệ bản quyền.
Đối với hầu hết các đội SaaS, ưu tiên ngắn hạn là thực tế: phát hành các công bố người dùng đáng tin cậy, tích hợp các tính năng nguồn gốc nội dung và tập trung dữ liệu giám sát để bạn có thể chứng minh được khả năng truy xuất và giám sát con người. Song song đó, bắt đầu xây dựng hệ thống quản lý rủi ro có thể mở rộng để đáp ứng các yêu cầu rủi ro cao—tài liệu hóa nguồn dữ liệu, thiết lập kiểm tra thiên vị và độ bền, chính thức hóa giám sát sau thị trường và chuẩn bị quy trình báo cáo sự cố. Bộ phận mua sắm và nhà đầu tư sẽ ngày càng coi đây là các mục kiểm tra quan trọng; chuẩn bị sớm sẽ giảm chi phí thay đổi, thúc đẩy bán hàng doanh nghiệp và giảm rủi ro pháp lý khi các hạn chót rủi ro cao đến gần.


