AI 政策简报|欧盟 AI Act 第50条指南发布,8月2日透明度义务进入适用期

AI 政策简报|欧盟 AI Act 第50条指南发布,8月2日透明度义务进入适用期

欧盟委员会7月20日发布AI Act第50条透明度义务指南,距离8月2日适用只剩12天;本文按提供者与部署者拆解AI交互告知、合成内容标记、深度伪造披露和识别系统告知要求。

一句话判断

欧盟委员会于 7 月 20 日发布《人工智能法案》(AI Act)第 50 条透明度义务指南。相关法定义务从 2026 年 8 月 2 日起适用;按 7 月 21 日中午(北京时间)计算,只剩 12 天。指南把提供者与部署者各自要做的事情讲得更具体,范围包括 AI 交互告知、合成内容的机器可读标记、深度伪造和公共利益文本披露,以及情感识别和生物特征分类告知。1 2
这次发布的是实施指南,不是另加一套独立法规。企业应把 8 月 2 日当成产品、内容管线和用户告知机制的检查节点,不能只把注意力放在高风险 AI 的时间表上。

先看行动窗口

日期已确认事项需要谁行动
2026 年 7 月 20 日欧盟委员会发布第 50 条指南,说明相关义务的适用范围、例外和合规证明方式。2在欧盟提供或部署相关 AI 系统的产品、法务与合规团队
2026 年 8 月 2 日第 50 条透明度义务开始适用;成员国市场监管机构、欧盟 AI Office(其监管范围内的系统)和特定情况下的欧洲数据保护监督官将按权限执法。3所有受影响的 provider 与 deployer
2026 年 12 月 2 日对 8 月 2 日前已投放市场的 AI 系统,第 50 条第 2 款的机器可读标记义务有有限宽限期;这不是对所有透明度义务的延期。4仍应立即改造内容标记链路,不能把宽限期当成全面缓冲

五类义务,先分清 provider 和 deployer

欧盟 AI Act 中,provider 是开发、委托开发并以自身名义投放或投入使用 AI 系统的主体;deployer 是在自身授权下使用系统的主体。欧盟外的提供者也可能被纳入范围,不能只按公司注册地筛选。4
场景责任主体核心要求立即检查的控制点
直接与人交互ProviderAI 被设计为直接与自然人交互时,应从第一次交互开始,以清晰、可区分且符合无障碍要求的方式告知对方;只有在交互显而易见时才可能例外。4聊天机器人、语音助手、客服代理和嵌入式助手的首次提示、界面位置和语言版本
生成合成内容Provider,包括通用目的 AI 系统提供者对生成或操纵的音频、图像、视频或文本加入机器可读标记,使其能够被识别为 AI 生成或操纵内容。技术方案应考虑有效性、互操作性、稳健性、可靠性和实施成本。3生成链路是否留存标记,发布、转码、压缩和二次编辑后是否仍可检测
情感识别、生物特征分类Deployer应告知被系统影响的自然人系统正在运行,并同时遵守适用的数据保护规则;实时和事后运行都要纳入评估。4摄像头、可穿戴设备、招聘和客服场景的部署清单、告知位置和数据保护依据
深度伪造Deployer对构成 deepfake 的 AI 生成或操纵图像、音频、视频,在首次接触时或之前清晰披露;仅有 provider 的机器可读标记不够。艺术、创意、讽刺或虚构作品可以采用不妨碍欣赏的适当披露方式。4发布前识别是否模拟真实人物、地点、事件或物体,并确认可见或可听披露随内容一起呈现
面向公众的公共利益文本Deployer使用 AI 生成或操纵文本、并向公众发布以告知公共利益事项时,应清晰标注;已有人工审查或编辑控制,且有人承担编辑责任的,可适用例外。单纯拼写或语法修正不等于人工审查。4为新闻、公共服务、政策和公共议题内容保存人工审查记录、编辑权限和最终责任人

最容易漏掉的区分:机器可读标记不等于用户告知

第 50 条把两层动作分开了:provider 负责让合成内容具备机器可读、可检测的标记;deployer 在用户接触 deepfake、情感识别或生物特征分类系统时,仍要用人能理解的方式告知。对 deepfake,不能把隐藏在文件元数据或其他技术层的标记当成唯一披露方式。3 4
MLex 对指南的报道还指出,AI 标签本身不决定内容是否享有版权保护、是否构成侵权;对创意作品中的 deepfake 披露,指南保留了不妨碍作品呈现的灵活做法,但合成内容的机器可检测要求仍从 8 月 2 日起进入窗口。5
这意味着企业不能把「已加标签」当成版权清算,也不能只做一种标签:一套是内容供应链里的技术标记,另一套是面向用户的可见或可听披露。

工作日内应完成的检查

  1. 先画主体和流向。 列出面向欧盟用户的聊天、语音、图像、视频、文本生成和识别系统,标注每个环节是 provider 还是 deployer,并把欧盟外提供但输出在欧盟使用的产品单独复核。
  2. 做一次首次交互测试。 让测试人员从未接触过产品的状态开始,检查 AI 身份告知是否在第一次交互出现、是否足够明显、是否覆盖语音和无障碍界面。
  3. 验证标记不会在发布链路中丢失。 对音频、图像、视频和文本分别抽样,测试生成、转码、压缩、导出和平台发布后的机器可读性;不要预设某一种技术方案必然满足指南要求。
  4. 把 deepfake 和公共利益文本交给内容流程处理。 在发布前增加真实对象模拟、公共议题、人工审查、编辑控制和责任人字段;只做拼写或语法修正的流程不能自动标成「已完成人工审查」。
  5. 单独盘点情感识别和生物特征分类。 对实时和事后处理都确认告知界面、数据保护依据、供应商责任和留痕位置,避免把它们藏在一般隐私政策里。
  6. 把 8 月 2 日和 12 月 2 日写进项目日历。 12 月 2 日的有限宽限只对应特定既有系统的第 50 条第 2 款标记义务;其他告知和披露控制不能顺延。4

目前不能把它解读成什么

  • 不是所有 AI 输出都自动需要同一种面向用户的可见标签,仍要看主体、内容类型、是否涉及公众利益和指南列出的例外。
  • 不是 8 月 2 日之后所有系统都能等到 12 月 2 日;后者是针对特定既有系统、特定机器可读标记义务的有限安排。
  • 不是加上 AI 标签就完成版权判断。MLex 报道的这一点,恰好提醒内容、版权和 AI Act 透明度要分开归档。5
截至 7 月 21 日中午,最短的合规路径是先完成系统盘点和责任归类,再逐项验证首次交互、机器可读标记、用户侧披露与人工审查留痕。8 月 2 日先到,12 月 2 日只给其中一小段技术义务留下了缓冲。

관련 콘텐츠

  • 로그인하면 댓글을 작성할 수 있습니다.
More from this channel