欧盟《人工智能法案》2026年指的是欧盟《人工智能法案》在2024年8月1日生效并经过逐步实施期后全面适用的日期。该法规在欧盟范围内建立了一个共同的监管和法律框架,涵盖人工智能,适用于广泛领域中的大多数人工智能系统,但军事、国家安全、研究及非专业用途除外。作为一种产品监管形式,它不创设个人权利,而是对人工智能提供者及专业使用人工智能的组织施加义务。
该法案由欧盟委员会于2021年4月21日提出,2024年3月13日通过欧洲议会审议,并于2024年5月21日获得欧盟理事会一致批准。草案经过修订以应对生成式人工智能系统的兴起,例如大型语言模型,其通用能力不符合原有框架。该法规于2024年8月1日生效,各项条款在6至36个月内逐步实施,这意味着大多数义务从2026年起适用。
风险类别
该法案将非豁免的人工智能应用按其造成危害的风险进行分类,分为四个等级,,不可接受、高风险、有限、最低,,外加一个针对通用人工智能的类别。这种基于风险的方案遵循产品安全模式,将监管职责分配给提供者和部署者,随着对健康、安全或基本权利的潜在影响增加,职责也变得更加严格。
不可接受风险
具有不可接受风险的应用被禁止,但特定豁免除外。这包括操纵人类行为的人工智能、公共场所的实时远程生物识别(如面部识别)以及社会评分,,根据个人特征、社会经济状况或行为对个人进行排名。
高风险
高风险应用必须遵守安全、透明度和质量义务,并接受合格评定。这些包括用于健康、教育、招聘、关键基础设施管理、执法或司法领域的人工智能系统。它们在部署前需要进行基本权利影响评估,,一种事前审查,以识别和减轻对基本权利的潜在影响。高风险系统必须在投放市场前及整个生命周期内接受评估。高风险应用清单可在不修改法案的情况下随时间扩展。公民有权就人工智能系统提交投诉,并获得影响其权利的高风险人工智能所作决定的解释。
有限和最低风险
有限风险系统负有透明度义务,确保用户知晓他们正在与人工智能互动,包括深度伪造,,生成或操纵图像、声音或视频的人工智能。最低风险系统,如视频游戏或垃圾邮件过滤器,不受监管,且由于最大协调规则,成员国不得施加额外法规。现有国家法律被覆盖,但建议采用自愿行为准则。
通用人工智能
2023年新增的通用人工智能类别包括像ChatGPT这样的基础模型,它们可以执行广泛的任务。开源模型必须发布训练数据摘要和版权政策;闭源模型面临更广泛的透明度要求。构成系统性风险的高影响力模型,,训练所需浮点运算超过10^25次,,必须接受额外评估。2025年7月10日发布的《通用人工智能实践准则》概述了关于透明度、版权以及安全与保障的章节,参与为自愿性质。
通用人工智能模型的提供者必须发布训练数据摘要、采用版权合规政策,并向下游提供者和当局提供技术文档。被指定为构成系统性风险的模型必须进行模型评估和对抗性测试,评估并减轻偏见和安全故障等风险,报告严重事件,并确保充分的网络安全。
豁免
第2.3条和第2.6条豁免专门用于军事、国防或国家安全目的,或纯粹用于科学研究和开发的人工智能系统。该法规不适用于这些系统,也不适用于仅为这些目的而开发和投入使用的系统。
治理与域外效力
该法案设立了欧洲人工智能委员会,以促进国家合作并确保合规。与欧盟《通用数据保护条例》类似,该法案可对欧盟境外的提供者产生域外效力,前提是他们在欧盟境内拥有用户。
实施时间表
逐步实施意味着到2026年,大多数条款将全面适用。对不可接受风险系统的初步禁令较早生效,而高风险和通用人工智能义务则在随后的几个月内逐步实施。2026年这一日期代表该法规的全面适用,所有成员国都必须统一执行其条款。
影响与反响
《人工智能法案》被视为一项里程碑式的法规,影响着全球关于人工智能治理的讨论。其基于风险的方法因在创新与安全之间取得平衡而受到赞扬,尽管一些批评者认为它可能给小型企业带来负担。在立法过程中新增的通用人工智能类别,反映了机器学习技术的快速演变。该法案的域外范围意味着非欧盟公司,包括大型科技公司,在服务欧盟用户时必须遵守,这可能塑造全球人工智能发展的实践。