跳到主要内容
erika.taranto
ITENDE中文RU
Blog 新闻

欧盟《人工智能法案》正式生效:即使你不在欧洲,也和你有关

自2026年8月2日起,欧盟《人工智能法案》几乎全面适用:透明度、内容标注、罚款。它对创作者、卖家和买家意味着什么。即使你不是欧洲人也一样。

Erika Taranto Erika Taranto
官方入选 · AI for Good 2026 阅读约 8 分钟
欧盟《人工智能法案》正式生效:即使你不在欧洲,也和你有关
简而言之

自2026年8月2日起,世界上第一部全面规范人工智能的法律《人工智能法案》在欧盟全境几乎完全适用。最危险的实践早已被禁止,现在轮到透明度义务:告知正在与AI对话,让生成内容可被识别,标注深度伪造。它覆盖27个国家,也会触及在欧洲市场销售或经营的境外企业。

8月2日,当欧洲大部分人在度假时,人工智能短暂历史上最重要的截止日期悄然而至:从那天起,欧盟的人工智能法规**《人工智能法案》**(AI Act)几乎全面适用。这不是一部新法律:它两年前,2024年8月1日,就已经生效,只是规则分波次逐步落地。8月这一波,补齐了几乎整个框架。

如果你没跟进过这件事,我用不带法律腔的话讲给你听。就算你不是欧洲人,也值得读下去:这部法律大概率和你有关。

一部法律,27个国家

这是世界上第一部全面规范人工智能的法律。欧洲做成了一件其他大经济体都还没做成的事:把所有类型的AI,从聊天机器人到筛选简历的系统,纳入同一个规则框架。美国在逐州尝试,中国在按单个服务监管,但一个成体系的整体设计,目前只存在于欧洲。

它的优势也是实际上最重要的一点:作为欧盟法规,它直接在联盟的27个国家生效,意大利、德国、法国、西班牙等等,不需要各国逐个转化。一部法律覆盖约4.5亿人的市场。对和技术打交道的人来说这很罕见:通常每个国家各管各的,这里不是。

核心思路一句话谁都能懂:AI不按它本身监管,而按它所做之事的风险监管。

规则跟着风险走

法律不问“这是不是AI”,而是问“它能造成多大危害?”。答案把一切分成四个层级:

层级规定内容
1 · 禁止**不可接受的实践自2025年2月起即属违法。**有害操纵、给公民打社会分、从网络和摄像头无差别抓取人脸、在职场和学校做情绪识别。是直接禁止,不是“规范管理”:使用这些就是违法。
2 · 高风险**触及权利与安全的系统:就业、教育、生物识别、关键基础设施、司法。**必须有文档、受控、由人类监督,上市前要通过合规评估。这是法律里最重的部分,也是期限被推迟的那部分(下文会讲)。
3 · 透明度**与公众接触的AI:聊天机器人、生成的图像、声音和视频。**必须亮明身份。和助手对话的人有权知道那是助手,深度伪造要标注,生成内容要能被认出是生成的。从8月起,这一层级牵动着数以百万计的创作者和企业。
4 · 自由**其余一切:反垃圾邮件过滤器、游戏里的AI、没有特别风险的日常工具。**没有专门义务。你每天接触到的大部分AI都在这一层,不会向你提出任何新要求。

正因为这个结构,这部法律不是“欧洲反对AI”。一个反垃圾邮件过滤器和一个决定你能否拿到房贷的系统,不能套用同等重量的规则:风险金字塔正是为此而生。

四个日期,讲清一切

整个过程是阶梯式的,台阶的顺序能说明哪些已经生效:

  • **2025年2月:**禁止类实践正式违法,企业AI素养义务出台。
  • **2025年8月:**通用模型的规则,也就是GPT、Gemini这类引擎,加上欧盟的监督架构。
  • **2026年8月:**框架的其余部分。透明度、各国监管机构的监察、罚款体系。
  • **2027年12月:**独立高风险系统的全部义务正式生效(原定2026年8月,后被推迟)。
AI Act时间线:2025年2月,禁止类行为违法。2025年8月,通用模型规则。2026年8月,透明度与罚款。2027年12月,高风险系统全面义务

实际操作中,8月的新东西,对任何在公众面前使用AI的人来说,就是透明度规则。如果你的网站挂着聊天机器人,访客必须知道自己在和AI对话。如果你发布一段视频,里面的声音或面孔并不真实存在,就得标注为人工内容。如果AI生成的文本被用来向公众传递信息,同样要声明有AI。没有禁令:只是把什么是真的、什么不是讲清楚。

还有些玩家拿到了更宽的期限:2025年8月之前已上市的通用模型,可以到2027年8月再完全达标。

推迟不等于取消

如果你在哪里读到过“欧洲放弃AI监管”,误解正是从这里来的。2025年11月,欧盟委员会提出、随后欧洲议会通过了所谓的Digital Omnibus:这个一揽子方案把独立高风险系统的义务从2026年8月2日挪到了2027年12月2日

原因有两个。第一个是技术性的:协调标准,也就是证明合规的操作细则,还没有就绪,拿着不完整的规则去要求合规,只会催生诉讼。第二个是政治性的:大型科技公司施加了强大压力,几个月来一直在讨时间。这一点上争论很激烈:有人认为是现实的选择,有人认为是送给巨头的礼物。

需要理解的是:**规则没有被取消,只是挪了位置。**高风险,也就是触及就业、学校、生物识别的AI,会在2027年12月到来。比原计划晚,但会来。

问题不在于你在哪里

还有一个几乎所有人都低估的部分。《人工智能法案》像隐私领域的GDPR一样,效力超出欧洲边界:适用于任何把AI系统投放到欧洲市场、或在欧洲使用它的人。美国、中国、日本、巴西的公司:只要你的产品进入欧盟,法律就会追到你所在的地方。

这不是法律殖民主义,这是市场的几何学。欧洲管不了其他国家内部发生什么,但它可以决定进入它那4.5亿消费者的条件。而由于对很多公司来说欧洲市场大到无法放弃,欧洲规则事实上成了全球标准:到处统一执行,比维护两套平行系统划算。隐私领域已经发生过一次:不管服务器在哪,GDPR改变了全世界处理数据的方式。AI领域正在筹备重演。

问题不是“我是欧洲人吗”。而是:“我使用、销售或购买的AI,经过欧洲市场吗?”如果答案是是,这部法律就是你的事。

谁卖、谁买、谁罚款

对以做生意为生的人,无论在地球哪个角落,问题只有一个:现在在欧洲市场里活动,具体意味着什么?

**如果你在欧洲销售AI或使用AI的服务:**首先要弄清你的工具落在哪个风险层级。大部分创意和营销服务属于透明度层级:合规成本低,要做的是在公众接触到AI的地方声明它。如果你卖的系统涉及人员招聘、教育、生物识别,那就是高风险:到2027年12月之前要完成文档、人工监督和评估,但最好尽早动手,因为那不是一周能备齐的纸面工作。而且从8月起,罚款体系已经运转,无视这件事的风险是实打实的。

**罚款有多重,感受一下:**违反禁止类实践,最高3500万欧元或全球年营业额的7%(两者取其高)。高风险和透明度违规,最高1500万欧元或3%。向监管机构提供错误信息,最高750万欧元或1%。这些数字的设计目的,是让巨头也不敢怠慢。

**如果你为自己的欧洲业务采购AI:**法律给你的多于它向你要求的。你有权知道自己在和AI而不是人打交道,有权收到明确标注的人工内容。如果你购买敏感领域的工具,合同里会开始出现以前没人要求的保证和文档:欧洲以外的供应商会从欧洲客户那里收到这些要求,这事实上把规则推到了欧盟边界之外很远。

**如果你看到的是机会:**机会是真的。最先完成合规、有真透明而不是表面功夫的人,会建立起当下最稀缺的东西:信任。在一个所有人都怀疑合成内容的市场里,能说出“我的AI工作是声明的、可核验的、合规的”,这是竞争优势,不是成本。而高风险推迟到2027年,也给B2B供应商留出了一段从容准备的时间,而不是疲于奔命。

我本来就在声明AI

这些工具我每天都在用:图像、视频、声音。我对这些规则的反应属于不讨喜的那种:我觉得挺好。不是因为热爱官僚程序,而是因为生成式AI的真问题不是它存在,而是没人再分得清什么是真的。当一切都可以是假的,唯一值得声明的,就是什么不是假的。

对创作者来说,实际版本很简单:在公众接触到AI的地方声明它,别把它当陋习藏着掖着。如果你为工作生成图像,用来做这件事的工具不会变:变的只是,说出来成了规则,而不是客气。本来就保持透明的人,比如我努力做到的这样,不需要做任何新的事。

把纸质标签系在打印作品上:在受众接触到AI时予以声明

也正是在这里,这番话对欧洲以外的人同样有用:任何国家的公众,都在对冒充真实的合成内容产生同样的过敏。欧洲规则提前回应了用户迟早会在所有地方提出的要求,有没有法律都一样。

清单比你以为的短

如果你想有备无患,又不想读400页法规,做到这些就够了:

  • **知道你的AI在哪一层。**盘点你在用的工具,看它们落在哪个风险层级。大多数情况下你会发现自己在自由层级或透明度层级,负担微乎其微。
  • **在公众接触处声明它。**自我介绍是AI的聊天机器人、可识别的生成内容、带标注的深度伪造。这是8月起生效的义务。
  • **在欧洲卖东西,就白纸黑字写下来。**用合同和页面说清你的服务里哪里有AI。欧洲客户会开始提这个要求,如果现在还没提。
  • **如果你在高风险层级,用好这16个月。**文档、人工监督、评估:2027年12月看起来很远,直到你开始动手。
  • **如果你采购敏感领域的工具,坚持索要文档。**这是你在欧洲市场的权利,顺便也是筛选靠谱供应商的好办法。

细节、节奏、受到的压力,都可以争论。但方向就是这个:AI正在走出蛮荒西部,而欧洲第一个走了进来,就像当年在隐私领域那样。靠AI工作的人,包括我,最需要的一件事超过其他一切:人们相信自己看到的东西。

如果你在工作中使用AI,想把它做好,不想提心吊胆,也不想等规则敲门时才发现自己毫无准备,这正是我的职业:了解我的工作方式

来源

喜欢吗?分享一下。
评论

发表评论

评论会经过审核后才会公开显示。

你的邮箱不会被公开。

FAQ

常见问题

欧盟《人工智能法案》是什么? +
它是世界上第一部全面规范人工智能的法律。一部欧盟法规,2024年8月1日生效,分阶段适用:禁止类实践自2025年2月起,通用模型的规则自2025年8月起,其余几乎全部自2026年8月2日起。它适用于全部27个成员国,也就是说,约4.5亿人共用一部法律。
欧盟 AI 法案什么时候生效? +
它于 2024 年 8 月 1 日生效,分阶段适用:2025 年 2 月起禁止性实践属违法;2025 年 8 月起通用模型规则生效;2026 年 8 月起是其余框架(透明度、监管、罚款)。独立高风险系统的完整义务在 Digital Omnibus 推迟后定于 2027 年 12 月。
AI 法案禁止哪些人工智能实践? +
2025 年 2 月起被禁止的是不可接受的实践:有害操纵、对公民的社会评分、从网络和摄像头无差别抓取人脸、在工作场所和学校进行情绪识别。这不是被监管,而是违法。高风险 AI(工作、教育、生物识别)不被禁止,但需要文档、审查和人工监督。
《人工智能法案》对欧洲以外的公司或创作者也适用吗? +
适用,只要AI进入了欧洲市场。这部法律适用于任何把人工智能系统投放到欧盟市场、或在欧洲使用它的人,哪怕公司是美国、中国或任何其他国家的。这和隐私领域的GDPR是同一个原则:关键不在于你在哪里,而在于你是否在欧洲市场经营。
用AI创作内容的人需要做什么? +
2026年8月起生效的透明度规则要求:明确告知正在与AI交互(比如聊天机器人),在相关场合让AI生成的内容可被识别,清晰标注用于向公众传递信息的深度伪造和合成文本。对大多数创作者来说,核心就是这些:对读的人和看的人保持透明。
《人工智能法案》的罚款有多重? +
违反禁止类实践,最高罚款3500万欧元或全球年营业额的7%(两者取其高)。违反高风险系统义务和透明度义务,最高1500万欧元或3%。向监管机构提供错误信息,最高750万欧元或1%。
高风险AI的规则为什么被推迟了? +
欧盟通过Digital Omnibus,把用于就业、教育、生物识别等敏感领域的高风险系统义务的期限,从2026年8月2日推迟到了2027年12月2日。原因有二:协调技术标准尚未就绪;大型科技公司施加了强大压力。规则还在,变的只是具有约束力的日期。
继续阅读
当你不在了,谁替你决定?吉恩·怀尔德的AI声音与同意权 新闻
2026年8月

当你不在了,谁替你决定?吉恩·怀尔德的AI声音与同意权

阅读
Claude Fable 5 回归了(在被关停之后) 新闻
2026年7月

Claude Fable 5 回归了(在被关停之后)

阅读
用 ChatGPT 生成图片:2026 实用指南 指南
2026年7月

用 ChatGPT 生成图片:2026 实用指南

阅读