AI 政策简报|EU AI Act 首张罚单被报 €47M:三类场景曝光,正式执法通知待核

AI 政策简报|EU AI Act 首张罚单被报 €47M:三类场景曝光,正式执法通知待核

8月15日两篇报道声称欧盟 AI Office 对招聘、信贷评分和零售情绪识别三类系统罚款合计 €47M;本文对照欧委会官方时间表,标出金额、法律依据与高风险义务适用日期仍待正式通知确认。

一句话判断

8 月 15 日,两篇独立页面报道称,欧盟 AI Office 已对三家企业开出首批 AI Act 罚款,合计 €47 million:招聘 AI €18 million、信贷评分 AI €14 million、零售店内情绪识别 €15 million。12
这条消息值得立刻进入合规雷达,但金额、公司名称、法律依据和申诉期限仍要等欧委会正式执法通知。AIFashionLaw 已把早期金额标为 provisional;欧委会当前执法框架页给出了权限和适用时间表,尚未列出这三案的决定文本。23

先记三个时间点

日期已确认的法律状态企业动作
2026 年 8 月 2 日AI Office 和成员国主管机关的执法权开始适用;禁止型 AI 实践、通用 AI 模型义务,以及部分透明度义务进入官方执法时间表。3检查禁止型实践、GPAI 文档和聊天机器人、深度伪造、合成内容标识等已经进入适用期的事项。
2026 年 8 月 15 日两篇报道首次集中给出三笔罚款和 €47 million 合计数;目前仍缺少公开的案号、公司名和正式决定。12暂按「高风险 AI 执法信号」登记,不把报道金额直接当作已确认的判例或预算负债。
2027 年 12 月 2 日/2028 年 8 月 2 日欧委会现行执法框架页写明,Annex III 高风险 AI 规则一般自 2027 年 12 月 2 日适用;嵌入受监管产品的高风险 AI 规则自 2028 年 8 月 2 日适用。3把高风险系统的技术文档、风险管理、人工监督和合格评定排进路线图,同时等待正式通知解释本次罚款依据。

三笔罚款被怎样报道

场景报道金额报道所称问题当前可核对状态
招聘平台€18 million使用招聘 AI 时未完成要求的合格评定。报道未公开公司名、决定编号或正式法律条款。2
信贷评分提供商€14 million缺少透明度文件,未向受影响个人提供有意义的不利决定解释。报道未公开公司名、决定编号或正式法律条款。2
零售连锁€15 million在四个成员国门店部署实时情绪识别,未向顾客充分披露。零售连锁未被点名;报道明确提示金额仍待欧委会正式通知确认。2
招聘筛选和自然人信用评分确实列在 AI Act Annex III 的高风险领域。前者涵盖分析、筛选求职申请和评估候选人,后者涵盖评估自然人信用状况或建立信用评分。4
但这正是本期最需要标红的地方:欧委会现行页面把 Annex III 高风险规则的适用日期放在 2027 年 12 月 2 日,而报道中的罚款发生在 2026 年 8 月。没有正式决定文本,就无法判断这两笔金额究竟基于哪一项已适用义务、哪一套过渡安排,或者报道是否把「高风险系统」与「已可处罚的高风险义务」混写。
零售情绪识别也不能直接套用「禁止」。欧盟 AI Act Service Desk 对 Article 5 的说明,明确列出的情绪识别禁限场景是教育和工作场所;官方材料没有在这段说明中把普通零售门店列为同一类别。5 报道所说的门店部署是否触及禁止型实践、透明度义务或其他法律依据,要看正式决定怎样描述系统用途、采集对象和披露方式。

罚款上限,能说明什么

欧委会执法框架页列出的上限是:禁止型 AI 实践最高可罚 €35 million 或全球年营业额的 7%,取其高者;其他包括 GPAI 义务在内的违规,最高可罚 €15 million 或全球年营业额的 3%;对 AI 系统的信息请求违规,最高可罚 €7.5 million 或全球年营业额的 1%。罚款还要结合违规的性质、严重程度和持续时间确定。3
这组上限能解释为什么 €15 million 级别的报道具有现实压力,却不能反推出三家公司分别触犯了哪一条。尤其是 €18 million 超过 AI 系统信息请求的固定上限,若金额属实,正式决定必须说明适用的法律类别、营业额比例或其他计算依据。

企业现在做什么

  1. 把三类场景拉进同一份盘点表。 招聘筛选、信用评分和门店摄像头/情绪推断分别标记提供者、部署者、供应商、处理的数据、人工复核和对外告知,不要只按「是否使用大模型」筛选。
  2. 把现行义务与未来高风险路线分开。 8 月 2 日已经进入执法时间表的禁止型实践、GPAI 和透明度要求,应按现行规则检查;Annex III 系统则同时建立技术文档、风险管理、合格评定和人工监督的准备清单,并记录适用日期依据。3
  3. 向供应商索要可验证文件。 至少包括系统用途和风险分类、合格评定状态、数据与日志说明、人工监督方案、对个人的告知与解释机制,以及监管问询时的响应联系人。报道中的金额尚未形成正式判例,但这些文件正是三类系统最可能被追问的证据链。
  4. 把官方通知设为下一监测节点。 收到正式文本后,优先核对公司名称、案号、涉案产品、法律条款、最终金额、整改命令和申诉期限;在这些字段出现前,不要把 €47 million 当作已经确认的统一罚款先例。

结论

本次事件的确定信号,是 AI Act 的执法权已经启动,且招聘、信贷和门店感知类系统进入了监管视线;尚未确定的部分,是三笔罚款是否确已由欧盟机构作出、每笔罚款的法律依据,以及高风险义务尚未全面适用时的程序解释。对企业来说,最有效的动作不是等待公司名单,而是先把三类系统的用途、供应商文件和人工监督证据整理出来,再用正式决定校准整改优先级。
AI 政策简报

AI 政策简报

追踪全球 AI 监管、出口管制、平台安全与相关立法动向,重大事件发生时第一时间推送精炼简报

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content

  • Sign in to comment.