欧盟《人工智能法案》2029年标志着欧盟《人工智能法案》(AI Act)的全面适用,该法案是一项综合性法规,在欧盟内部建立了统一的人工智能(AI)监管和法律框架。该法案于2024年8月1日生效,各项条款在6至36个月内分阶段实施,这意味着到2029年,大多数义务(包括针对高风险人工智能系统的义务)已全面运作。该法规涵盖广泛行业中的大多数人工智能系统,但专门用于军事、国家安全、研究或非专业目的的人工智能除外。作为一种产品监管形式,它不创设个人权利,而是对人工智能提供者以及在专业环境中使用人工智能的组织施加义务。
该法案将非豁免的人工智能应用分为四个风险等级,,不可接受风险、高风险、有限风险和最小风险,,外加一个通用人工智能类别。这种基于风险的方案遵循产品安全模式,监管义务随着对健康、安全或基本权利的潜在影响而增加。该法案还设立了欧洲人工智能委员会,以促进国家合作并确保合规。与欧盟的《通用数据保护条例》类似,该法案可对欧盟以外的提供者具有域外效力,前提是他们在欧盟境内拥有用户。
立法历程
欧盟委员会于2021年4月21日提出了《人工智能法案》。欧洲议会于2024年3月13日通过该法案,欧盟理事会于2024年5月21日一致批准。草案经过修订,以应对生成式人工智能系统(如大型语言模型)的兴起,这些系统的通用能力不符合原有框架。该法案的长期条款(到2029年生效)包括对高风险人工智能和通用模型的全面义务,以及设立欧洲人工智能委员会。
风险类别
不可接受风险
此类人工智能应用被禁止,但有特定豁免。这包括操纵人类行为的人工智能、公共场所的实时远程生物识别(如面部识别)以及社会信用评分,,根据个人特征、社会经济地位或行为对个人进行排名。这些禁令从2024年起适用,但到2029年将在所有成员国全面执行。
高风险
高风险人工智能应用是指预计对健康、安全或基本权利构成重大威胁的应用。示例包括用于医疗、教育、招聘、关键基础设施管理、执法或司法领域的人工智能。这些系统必须遵守安全、透明度和质量义务,并接受合格评定。它们还要求在部署前进行基本权利影响评估(FRIA),,这是一种事前审查,用于识别和减轻对基本权利的潜在影响。高风险系统必须在投放市场前以及整个生命周期内接受评估。高风险应用清单可随时间扩展,而无需修改《人工智能法案》。公民有权就人工智能系统提交投诉,并有权获得影响其权利的高风险人工智能所做决定的解释。
有限风险
有限风险人工智能系统负有透明度义务,确保用户被告知他们正在与人工智能系统交互。此类别包括生成或操纵图像、声音或视频的人工智能,例如深度伪造。到2029年,这些透明度要求将完全适用。
最小风险
最小风险人工智能系统(如用于视频游戏或垃圾邮件过滤器中的系统)不受监管。大多数人工智能应用预计属于此类别。由于最大协调规则,成员国不得施加额外监管,现有国家法律将被覆盖。建议采用自愿性行为准则。
通用人工智能
2023年新增的通用人工智能类别包括可执行广泛任务的基础模型,如生成式人工智能系统。如果模型的权重和设计以开源方式发布,开发者必须发布训练数据摘要和版权政策;闭源模型必须满足更广泛的透明度要求。构成系统性风险的高影响力模型,,训练所需浮点运算超过10^25次,,必须接受额外评估。2025年7月10日发布的《通用人工智能行为准则》概述了关于透明度、版权以及安全与保障的三个主要章节,以帮助提供者证明合规性。参与是自愿的。
通用人工智能模型的提供者必须发布训练数据摘要、采用版权合规政策,并向下游提供者和监管机构提供技术文档。被指定为构成系统性风险的模型还必须进行模型评估和对抗性测试,评估并减轻偏见和安全故障等风险,报告严重事件,并确保充分的网络安全。
豁免
第2.3条和第2.6条豁免用于军事或国家安全目的或纯科学研究与开发的人工智能系统,使其不受《人工智能法案》约束。该法规不适用于专门用于军事、国防或国家安全目的的人工智能系统,也不适用于仅为研究而开发和投入使用的系统。此豁免在2029年期间仍然有效。
执行与治理
根据该法案设立的欧洲人工智能委员会促进国家合作并确保合规。该法案可对欧盟以外的提供者具有域外效力,前提是他们在欧盟境内拥有用户,类似于《通用数据保护条例》。到2029年,成员国预计将指定国家监管机构来执行该法规。该法案基于风险的方法旨在将监管重点放在可能产生重大风险的系统上,同时对不太敏感的使用采取更宽松的方式。
影响与启示
《人工智能法案》的长期条款(到2029年全面生效)预计将塑造欧盟内外人工智能的开发与部署。该法规影响全球标准,因为许多非欧盟提供者需要合规才能服务欧盟用户。该法案还通过提供清晰的法律框架来鼓励创新,特别是针对高风险和通用人工智能。然而,一些法律学者认为,该法案将“可信赖的人工智能”定义为能够证明符合安全和风险阈值的系统,这可能优先考虑监管合规而非更广泛的伦理考量。欧洲议会研究服务处的初步评估指出,委员会的影响评估在比较政策选项时借鉴了利益相关者咨询和现有研究。
未来展望
截至2029年,《人工智能法案》已全面运作,但人工智能的格局仍在持续演变。该法案允许扩展高风险类别并更新通用人工智能行为准则。欧盟可能会引入额外指导或修正案,以应对新兴技术,如神经网络和深度学习系统。该法案的成功将取决于有效执行和国际合作。