欧盟人工智能法案是欧洲联盟制定的一项法规,旨在为其成员国建立统一的人工智能法律框架,被广泛描述为主要监管机构通过的首部全面针对人工智能的法律。该法案由欧盟委员会于2021年提出,于2024年正式通过,并于2024年8月1日生效,大部分义务在随后的两到三年内逐步实施。
结构
该法案将人工智能系统按风险等级分类,而非统一监管技术。被视为构成“不可接受风险”的系统,例如政府的社会评分和某些形式的生物识别监控,被直接禁止。“高风险”系统,包括就业、信用评分、执法和关键基础设施中的许多用途,在部署前面临风险管理、数据质量、文档记录、人工监督和符合性评估等要求。较低风险的系统则面临较轻的透明度义务,例如在用户与聊天机器人互动或查看深度伪造内容时进行披露。后来的一项补充直接涉及通用人工智能模型,包括对被归类为构成“系统性风险”的最强大系统的额外义务,这一类别因关于如何定义前沿模型的持续争论而受到影响。
发展与争论
立法过程与2022年底ChatGPT推出后大型语言模型的迅速崛起并行,这促使立法者在谈判中途增加了专门针对通用模型的条款。包括OpenAI等主要实验室以及代表欧洲利益的Mistral AI所代表的公司在内的行业团体,就通用模型规则的适用范围和严格程度进行了游说,有人担心合规成本可能使较小的欧洲开发者相对于较大的美国和中国竞争对手处于不利地位。民间社会和人工智能伦理研究人员普遍支持具有约束力的规则,但在风险分级方法是否充分解决早期自动化决策系统中记录的算法偏见等危害方面存在分歧。
影响
该法案使欧盟成为具有约束力的人工智能监管领域的先行者,与美国更为分散、按行业划分的方法以及以吸引人工智能投资为目标的司法管辖区所采取的宽松立场形成对比。其通过2025年、2026年和2027年的分阶段实施,意味着其对模型开发和部署的实际影响仍在逐步显现,并成为更广泛的国际人工智能治理讨论中的频繁参考点,包括在布莱切利公园人工智能安全峰会之后的论坛上。