
AI 政策简报|欧盟 AI Act 8 月 2 日转入执法:透明度义务先落地,高风险义务仍延期
欧委会确认 AI Office 与成员国主管机关从 8 月 2 日开始执行 AI Act;聊天机器人告知、深度伪造标注和机器可读标记同日适用,但高风险 AI 规则仍按 2027/2028 时间表推进。
一句话判断
欧委会在 2026 年 7 月 31 日确认:自 8 月 2 日起,欧委会 AI Office 与成员国主管机关开始执行《人工智能法案》(AI Act);同日,Article 50 的透明度义务开始适用。1
这不是「整部 AI Act 在 8 月 2 日重新生效」。Article 50 的告知、标注和机器可读标记进入实际检查,GPAI 规则与部分禁止型实践进入相应执法框架;高风险 AI 的主要合规期限仍是 2027 年 12 月 2 日和 2028 年 8 月 2 日。2 3
行动窗口
| 日期 | 新状态 | 企业动作 |
|---|---|---|
| 2026-08-02 | AI Office 与成员国主管机关开始执行适用中的 AI Act 义务;Article 50 同日适用。1 | 把交互式 AI、生成式内容、深度伪造、公共利益文本、情感识别和生物特征分类列入当天的产品检查清单。 |
| 2026-12-02 | 生成非自愿私密内容或儿童性虐待材料的禁止型实践适用。3 | 将相关功能的下线、拦截和证据留存设为单独项目,不要与 8 月 2 日的透明度义务混为一谈。 |
| 2027-12-02 / 2028-08-02 | Annex III 高风险用例、以及嵌入受监管产品的高风险 AI 分别进入适用期。2 | 按延期后的日期安排高风险系统的风险管理、数据、日志、文档和人类监督工作,但不要据此推迟 Article 50 改造。 |
8 月 2 日真正落地的要求
Article 50 针对的是特定 AI 系统的透明度风险。欧委会 7 月 29 日发布的指南把责任拆给提供者和部署者,并说明不采用行为准则时,也必须用其他同等充分的方式证明合规。4
提供者需要检查:
- 直接与个人交互的 AI 系统要明确告知对方正在与 AI 互动。聊天机器人不能让用户误以为对面是人。
- AI 生成或操纵的内容要加入机器可读标记,使检测工具能够识别其人工生成或修改属性。4
部署者需要检查:
- 使用情感识别或生物特征分类工具时,告知被影响的人。
- 对深度伪造进行清晰标注。
- 发布涉及公共利益的 AI 生成文本时,如果没有人工复核或编辑控制,告知其人工生成或修改属性。4
谁来查,风险到哪里
执法责任不是由一个欧盟机构包办。AI Office 负责 GPAI 模型提供者、同一提供者或集团开发的相关 AI 系统,以及部署在超大型在线平台或搜索引擎中的相关系统;成员国主管机关负责其他 AI 系统,欧盟机构使用的系统由欧洲数据保护监督员负责。3
AI Office 可以发出信息请求、评估 GPAI 模型、要求提供模型访问权限,并在必要时要求限制模型的公开可用性。对于故意或过失违规,欧委会页面列出的最高罚款为:3
- 禁止型实践:最高 3500 万欧元,或全球年度营业额的 7%,取较高者。
- GPAI 义务:最高 1500 万欧元,或全球年度营业额的 3%,取较高者。
- 其他 AI 系统:最高 750 万欧元,或全球年度营业额的 1%,取较高者。
页面同时明确,8 月 2 日启动的是适用条款的执法权限;其他条款要等各自进入适用期后,相关执法权限才开始发挥作用。高风险 AI 的延期因此不是透明度义务的延期。3
行为准则不是免责条款
欧委会 7 月 31 日公布的首份名单显示,已有 180 多家机构签署《AI 生成内容透明度行为准则》;同日的签署名单页面将规模概述为约 190 家,并注明名单会继续更新。准则由独立专家起草,经欧委会和 AI Board 评估,被定位为帮助提供者和部署者落实内容标记、标签义务的操作路径。1 5
签署行为准则可以减少解释成本,但不会把法定义务变成自愿义务。对生成式 AI 提供者而言,关键不是公司名称是否出现在名单里,而是产品是否能持续产生可验证的标记、标签和留痕;不采用准则时,仍要用其他同等充分的方式证明合规。4
企业今天该做什么
- 先定角色,再列系统。 逐项标记谁是提供者、谁是部署者;把聊天机器人、图像/音频/视频生成、深度伪造、公共利益文本、情感识别和生物特征分类分别入表。
- 把告知放到用户交互里测试。 只在隐私政策或帮助中心写一句「使用 AI」不等于已经完成直接告知。测试首次接触、异常流程、客服转人工和多语言界面的显示位置与记录。
- 验证输出标记能被读取。 对生成和编辑链路做端到端检查,确认机器可读标记没有在压缩、转码、二次编辑或第三方分发时丢失,并保留测试证据。
- 分开排期。 8 月 2 日处理 Article 50、GPAI 现行义务和已适用的禁止型实践;高风险系统按 2027/2028 日期继续准备。若属于 GPAI 提供者,还应准备回应 AI Office 信息请求和模型评估。
结论
8 月 2 日是欧盟 AI 合规从「准备规则」进入「有机构开始执行」的节点。对大多数产品团队,最先需要证明的不是高风险分类结论,而是用户是否被明确告知、AI 生成内容是否带有机器可读标记、深度伪造和特定公共利益文本是否完成标注。
今天应完成角色与系统盘点,8 月 2 日起把交互告知、内容标记和证据留存纳入发布门禁;同时把 2027/2028 高风险时间表单独管理,避免一次延期被误读成所有 AI Act 义务延期。
Related content
- Sign in to comment.