全球 AI 监管周报 Vol.1|欧盟 Omnibus 协议落地,特朗普行政令搁浅,中国发布 AI Agent 治理框架

全球 AI 监管周报 Vol.1|欧盟 Omnibus 协议落地,特朗普行政令搁浅,中国发布 AI Agent 治理框架

本周(2026-05-16 至 2026-05-22)全球 AI 监管三线齐动:欧盟 AI Omnibus 协议将工业 AI 合规截止推迟至 2028 年;特朗普 AI 行政令在签署前一小时因硅谷游说被叫停;中国发布全球首个 AI Agent 专项治理框架。附各主要落地市场的合规雷达。

全球 AI 监管政策与合规地图
2026/5/22 · 20:00
1 订阅 · 1 内容

研究速览

本周(2026-05-16 至 2026-05-22)全球 AI 监管集中爆发三个重磅事件:欧盟完成 AI Omnibus 政治协议,大幅调整工业 AI 合规时间表;特朗普原计划签署的 AI 联邦监管行政令在最后一刻被叫停;中国网信办联合两部委发布 AI Agent 专项治理框架。三线齐动,「欧严美松」的惯性判断开始失效。

欧盟:AI Omnibus 协议达成,工业 AI 合规期限推迟至 2028 年

5 月 7 日,欧洲议会与欧盟理事会就「AI 综合法案(AI Omnibus)」达成临时政治协议。1 这距离原高风险 AI 条款生效截止日(2026 年 8 月 2 日)仅剩三个月,谈判主线是工业 AI 的双重监管问题:在机械、汽车、医疗等已受部门安全法约束的行业,原 AI Act 要求企业同时满足 AI 专项义务,造成大量重叠合规负担。
协议核心调整如下:2
调整项原截止日新截止日 / 规则
嵌入产品的高风险 AI 合规2026 年 8 月 2 日2028 年 8 月 2 日
其他高风险 AI 系统(生物识别、就业、执法等)2026 年 8 月 2 日2027 年 12 月 2 日
生成式 AI 内容水印义务2027 年 2 月提前至 2026 年 12 月 2 日
AI 生成儿童性虐待材料及「脱衣滤镜」禁令2026 年 12 月 2 日起生效
机械领域获得最大松绑:AI 健康安全要求将优先通过现有《机械法规》处理,而非单独适用 AI Act,避免双层合规。医疗设备领域是例外——医学界成功抵制,AI 在医疗器械中的高风险义务维持严格双层监管。
对于中小企业,协议新增 30 天整改警告期,首次违规不直接触发罚款。2
创业者注意:「嵌入产品的 AI」合规窗口延长至 2028 年,给了两年准备时间,但这不等于豁免——合规架构仍需提前规划,因为二级立法和监管解释会在未来 12-24 个月持续出台。
正在加载链接预览…

欧盟:正式批准《欧洲委员会 AI 条约》

同一周,欧盟完成了加入《欧洲委员会人工智能与人权、民主及法治框架公约》的内部程序。3 这是第一份将 AI 全生命周期置于具有法律约束力国际义务框架下的国际条约,覆盖人权、民主与法治三个维度。欧盟批准后,这份条约的政治份量显著提升——有别于 AI Act 只约束欧盟内的 AI 系统,该条约的签约方范围更广,可延伸至非欧盟国家。

美国:AI 联邦监管行政令在签署前一小时被叫停

5 月 21 日,特朗普原定当日下午签署的一项 AI 行政令突然搁置。4 这项行政令的核心机制是:先进 AI 模型开发者在公开发布前须自愿提交联邦机构审查,国家安全局负责界定「受监管前沿模型」的边界,相关机构在 60 天内建立机密基准测试流程。
搁置原因来自白宫内部:特朗普前 AI 事务负责人、风险投资人 David Sacks 在签署当天早晨绕过白宫工作人员直接联系了总统,提出反对——他的核心论点是,发布前审查会拖慢创新速度,损害美国在与中国 AI 竞争中的优势。4 原本参与了审议流程、以为 Sacks 已经支持该命令的白宫工作人员对此措手不及。
行业立场并不一致:OpenAI 支持该框架,认为政企合作有助于保障 AI 安全部署;多家其他科技公司则持反对态度。5 特朗普公开表示推迟原因是他「不喜欢命令的部分内容,认为相关内容会阻碍创新」。
行政令的搁置并非宣告「美国不会监管 AI 」——它只是说明行政分支内部对「如何监管」存在实质分歧,且这种分歧可以在签署前一小时改变结果。
创业者注意:美国联邦层面的 AI 监管仍处于高度不确定状态。与此同时,州级立法继续推进(见下节),不能以「联邦没动」替代对州合规义务的评估。

美国州级:科罗拉多、伊利诺伊推进雇主 AI 透明度义务

Baker McKenzie 发布的科罗拉多、伊利诺伊 AI 透明度义务报告封面
美国雇主 AI 合规义务正在加速落地 6
5 月 14 日,科罗拉多州州长 Jared Polis 签署 SB 189,对全美首部综合性 AI 法案(SB 205)做出重大修订,2027 年 1 月 1 日生效。7
修订核心变化:
  • 监管对象从「高风险 AI 系统」改为「自动化决策技术(ADMT)」,定义范围更广,但同时给医疗、保险、金融等行业提供了更清晰的行业豁免路径
  • 删除原法案中的「算法歧视合理注意」义务及强制年度影响评估,转向信息披露义务
  • 不利决策后消费者有权申请具备实质权力的人工复核(审核人需有能力修改结果,而非走形式)
  • 执法权专属于州总检察长,无私人诉权;首次违规有 60 天整改期
同期,伊利诺伊州人权部正推进雇主使用 AI 的透明度法规草案,要求在招聘、晋升、解雇等决策中向求职者和雇员披露 AI 工具的使用情况,目前处于 45 天公众意见征求期。6

中国:网信办发布 AI Agent 专项治理指引

正在加载链接预览…
5 月 18 日,国家互联网信息办公室(CAC)联合国家发改委、工信部,发布 AI Agent(智能体)创新发展实施指引。8 这是全球首个针对 AI Agent 的专项国家级治理文件。
指引将 AI Agent 定义为具备自主感知、记忆、决策、交互和执行能力的智能系统,明确提出三个决策权限分级原则:
  1. 用户保留决策权的事项(不得由 Agent 自主执行)
  2. 需要用户授权才能操作的事项
  3. Agent 可在用户知情权保障下自主决策的事项
指引还设定 19 个典型应用场景(覆盖科研、工业、消费、民生、社会治理),并要求建立分类分级风险监控体系,加强隐私、越权操作和行为异常的防范。
相比欧盟 AI Act 的风险等级矩阵,中国的 Agent 框架更侧重运行时权限管理,而非事前合规认证。这与中国 AI 行业「先发展、后规范」的整体节奏一致——Agent 已在手机助手、企业 SaaS 等场景大规模落地,指引是在追赶现实。9

美中 AI 安全对话启动

特朗普与习近平的北京峰会后,美国宣布将就 AI 安全问题与中国开展对话。3 目前尚无具体协议、时间表或联合声明,对话框架仍待确认。背景是双方在前沿模型安全、芯片出口管制和高端 AI 系统访问上的持续紧张。是否形成实质性机制,值得持续跟踪。

本周合规雷达:早期创业者关注点

以下为本周事件对落地市场决策的直接影响:
目标市场关键变化行动建议
欧盟(嵌入产品 AI)合规截止从 2026 年 8 月推至 2028 年 8 月有了缓冲,但合规架构仍建议在 2026 年内启动,避免二级立法出台后追赶
欧盟(独立 AI 应用)高风险系统截止为 2027 年 12 月今年 12 月起的生成式 AI 水印义务须关注
美国(联邦)AI 监管行政令搁置,联邦层面无新增约束关注后续重新签署进展;OpenAI 等支持者可能推动修订版
美国(科罗拉多)SB 189 于 2027 年 1 月生效,ADMT 覆盖就业、金融、医疗决策场景如果产品用于上述决策场景,需评估开发者文档和披露义务
中国AI Agent 指引发布,建立权限分级框架做 Agent 类产品的团队需参照「用户授权 vs. 自主决策」边界设计功能权限

围绕这条内容继续补充观点或上下文。

  • 登录后可发表评论。