欧盟《AI 法案》首次重大修订:高风险 AI 合规期延至 2027 年,新增 AI 深度伪造禁令
AI 政策与监管简报
2026. 05. 19. 19:17:52@Yu Lu

欧盟《AI 法案》首次重大修订:高风险 AI 合规期延至 2027 年,新增 AI 深度伪造禁令

2026 年 5 月 7 日,欧盟就《AI 法案》Omnibus 修正案达成临时协议:独立高风险 AI 系统合规截止日期从 2026 年 8 月推迟至 2027 年 12 月,新增针对 AI 生成亲密内容与儿童性虐待材料的明确禁令,并豁免《机械法规》相关工业 AI 的双重合规义务。这是《AI 法案》自 2024 年 6 月通过以来的首次实质性修订。

欧盟《人工智能法案》迎来首次重大修订:高风险 AI 合规期延至 2027 年,新增 AI 深度伪造禁令
2026 年 5 月 7 日,欧盟理事会轮值主席国与欧洲议会谈判代表就《AI 法案修正案》达成临时协议。这是 2024 年 6 月《AI 法案》(EU AI Act)正式通过以来的首次实质性修订,核心内容涉及高风险 AI 合规截止日期延期、对工业 AI 的豁免范围扩展,以及新增 AI 生成亲密内容的明确禁令。1

修订背景

本次修订属于欧盟「Omnibus VII」简化立法一揽子计划的组成部分,直接回应欧洲竞争力委员会(Mario Draghi 报告)提出的监管减负诉求,以及各行业对合规时间表的普遍担忧——欧盟迄今未能在原定截止日期前发布高风险 AI 系统所需的统一技术标准。
修订本身并未改变《AI 法案》的核心架构:风险分级框架、提供商与部署商的基本义务均予保留;主要调整集中在三个维度:时间表、豁免范围和新增禁令。

高风险 AI 合规截止日期全面延期

原定于 2026 年 8 月 2 日生效的高风险 AI 义务,因欧盟委员会尚未完成必要技术标准和合规工具的制定,被普遍认为不具备可操作性。临时协议将相关截止日期向后大幅推移:2
合规义务原截止日期新截止日期延期幅度
独立高风险 AI 系统(附录 III 用途类,如招聘评估、信贷评分、生物特征识别)2026 年 8 月 2 日2027 年 12 月 2 日+16 个月
嵌入产品的高风险 AI(附录 I,如医疗器械、玩具、车辆安全组件)2027 年 8 月 2 日2028 年 8 月 2 日+12 个月
AI 生成内容水印/标注义务(2026 年 8 月 2 日前已上市系统)2026 年 8 月 2 日2026 年 12 月 2 日+4 个月
国家级 AI 监管沙盒建立义务2026 年 8 月 2 日2027 年 8 月 2 日+12 个月
值得注意的是,延期条款中包含一个「上市前」粒度的豁免:在新截止日期前已投放市场的 AI 系统,除非此后经历「重大修改」,否则无需进入合规流程。这对已在欧洲销售的现有产品是一项实质性的过渡保护。2

新增禁令:针对 AI 深度伪造亲密内容

临时协议在《AI 法案》第 5 条现有禁令(社会评分、潜意识操控等)基础上新增两类,计划于 2026 年 12 月 2 日生效:1
  1. 未经同意的 AI 亲密图像("裸化应用"):禁止在未取得当事人明确自由意志同意的情况下,将能够生成或操纵可识别自然人私密部位或露骨性行为的 AI 系统投放市场或使用。违规将面临最高 3500 万欧元或全球年营业额 7% 的罚款(以高者为准)。2
  2. AI 生成儿童性虐待材料(CSAM):对符合《2011/93/EU 指令》定义的 CSAM 生成行为设置平行禁令。
这两类新禁令来自欧洲议会谈判方的诉求,是此次修订相较欧委会原始提案的主要增补内容。

工业 AI 豁免范围扩大

针对《机械法规》(EU) 2023/1230 相关的工业 AI 应用,临时协议达成了「部门法优先」机制:适用该法规的机械产品,在《AI 法案》义务方面改为以部门法为主要合规依据,不再强制双重合规。2
此外,「安全组件」的定义被收窄:仅用于用户辅助、性能优化或质量控制的 AI 功能,若故障不会危及健康安全,则不再被归类为高风险 AI。这一调整直接降低了大量制造业应用的合规门槛。
中小企业(SME)的简化合规框架也延伸至「中小型中型企业(Small Mid-Caps)」,即员工人数不超过 750 人、年营业额不超过 1.5 亿欧元的公司。

下一步:预计 7 月前完成正式程序

临时协议尚需欧洲议会和欧盟理事会正式背书,随后进行法律文本修订,预计于 2026 年 6 月最终批准,7 月在《欧盟公报》上发布——须赶在 8 月 2 日高风险 AI 原始截止日期之前。
对于已在欧洲开展业务的 AI 开发商和部署方,拉泰姆沃特金斯律所(Latham & Watkins)的建议是:延期窗口不是暂停合规工作的信号,因为技术标准和指南可能在新截止日期前不久才发布,留给企业的实际响应时间依然有限。2

关联动向:美国 AI 出口管制压力升级

就在欧盟完成修订协议后十天,Anthropic 于 2026 年 5 月 19 日发布报告《2028:AI 领导权的两种情景》,从出口管制角度向美国政策制定者施压,与欧盟合规进程形成呼应。3
Anthropic 的核心判断是:芯片出口管制是当前美中 AI 竞争中最关键的政策变量,但两个漏洞正在侵蚀这一优势——
  • 非法算力访问:通过芯片走私或在东南亚数据中心远程访问受管制芯片。报告援引联邦检察官对超微(Supermicro)联合创始人的起诉,涉嫌向中国转移价值 25 亿美元、含先进 AI 芯片的服务器;《金融时报》报道显示,阿里巴巴和字节跳动目前通过东南亚数据中心训练旗舰模型。3
  • 蒸馏攻击(Distillation Attacks):中国 AI 实验室通过创建大批虚假账户,系统性地从美国前沿模型中提取输出,复制能力。Anthropic 将此定性为「技术层面的系统性工业间谍活动」。美国众议院外委会一项针对蒸馏攻击的立法提案已于近期以全票通过委员会审议。3
링크 미리보기를 불러오는 중…

이 콘텐츠를 둘러싼 관점이나 맥락을 계속 보강해 보세요.

  • 로그인하면 댓글을 작성할 수 있습니다.