欧盟人工智能法案2030

译自英文

欧盟《人工智能法案》2030年标志着欧盟关于人工智能的全面监管进入最终适用阶段,该法案于2024年8月1日生效,并逐步在2030年前落实各项义务。

欧盟《人工智能法案》2030年标志着欧盟分阶段实施《人工智能法案》的最终完成,该法案是一项具有里程碑意义的法规,为各成员国的AI建立了统一的法律框架。该法规于2024年8月1日正式生效,其条款设计为在6至36个月内逐步实施,到2030年实现全面适用。这一最终阶段完成了从法案通过到全面执行的过渡,影响到所有风险类别的AI提供者和部署者。

该法案由欧盟委员会于2021年4月21日提出,于2024年3月13日通过欧洲议会审议,并于2024年5月21日获得欧盟理事会一致批准。法案在起草过程中经过修订,以应对生成式AI系统(如ChatGPT)的迅速崛起,这些系统的通用能力不符合原有的基于风险的框架。与欧盟《通用数据保护条例》类似,该法案可适用于欧盟境外的提供者,前提是其在欧盟境内拥有用户。

风险类别

该法案将非豁免的AI应用分为四个风险级别,外加一个针对通用AI的单独类别。不可接受风险的应用被直接禁止,包括操纵人类行为、在公共场所使用实时远程生物识别或采用社会评分的应用。高风险应用必须遵守安全、透明度和质量义务,并接受合格评定。有限风险应用仅需履行透明度义务,而最低风险应用则不受监管。

高风险AI系统包括用于健康、教育、招聘、关键基础设施管理、执法或司法的系统。这些系统在部署前需要进行基本权利影响评估,这是一种事前审查,旨在识别并减轻对基本权利的潜在影响。它们必须在投放市场前和整个生命周期内接受评估。公民有权对AI系统提出投诉,并有权获得影响其权利的高风险AI所做决定的解释。

通用AI义务

通用AI类别于2023年新增,涵盖可执行广泛任务的基座模型。开源模型必须发布训练数据摘要和版权政策,而闭源模型则面临更广泛的透明度要求。构成系统性风险的高影响力模型(定义为训练所需浮点运算超过10^25次)必须接受额外评估。

《通用AI行为准则》于2025年7月10日发布,概述了关于透明度、版权以及安全与保障的三个主要章节。参与是自愿的。通用AI模型的提供者必须发布训练数据摘要、采用版权合规政策,并向下游提供者和监管机构提供技术文档。系统性风险模型还必须进行模型评估、对抗性测试、针对偏见和安全故障的风险缓解、严重事件报告,并维持充分的网络安全。

豁免与范围

第2.3条和第2.6条豁免了专用于军事、国防或国家安全目的的AI系统,以及纯科学研究与开发。该法案还排除了用于非专业目的的AI。作为一种产品监管形式,它不创设个人权利,而是对AI提供者和专业使用AI的组织施加义务。

该法案涵盖广泛行业中大多数AI系统,仅设有上述有限豁免。这种产品安全模式将监管职责分配给提供者和部署者,职责随着对健康、安全或基本权利潜在影响的增加而变得更加严格。这一结构确保监管侧重于可能产生重大风险的系统,同时允许对不太敏感的使用采取更宽松的方式。

治理与执行

该法案设立了欧洲人工智能委员会,以促进国家合作并确保合规。该委员会协调各成员国的监管机构,类似于《通用数据保护条例》下建立的治理结构。高风险应用清单可随时间扩展,而无需修改《人工智能法案》本身,从而允许适应新兴风险。

由于最大协调规则,成员国不得对最低风险系统施加额外法规,这些规则优先于有关此类系统的现有国家法律。针对最低风险应用,建议采用自愿行为准则。该法案的域外效力意味着来自欧盟以外的提供者(包括美国和亚洲的提供者)如果为欧盟用户提供服务,则必须遵守。

实施时间表

分阶段实施始于2024年8月1日条款生效。不可接受风险应用的禁令较早生效,而高风险系统义务在24至36个月内逐步实施。到2030年,所有条款均完全适用,包括对高风险和通用AI系统最严格的要求。这一时间表为提供者和部署者提供了时间来制定合规机制、开展合格评定并实施必要的技术和组织措施。

2030年这一里程碑还标志着欧洲人工智能委员会的监管全面运作,各成员国已建立其监管机构和执行程序。受该法案约束的公司必须通过文档记录、测试和事件报告机制证明持续合规。

对AI发展的影响

《人工智能法案》在2030年的全面适用影响到整个AI生态系统,从人工智能研究到商业部署。机器学习深度学习系统的开发者必须将合规考虑纳入其设计流程。该法案对大型语言模型提供者的透明度要求影响了模型的文档记录和评估方式。

该监管框架促使组织建立内部AI监管治理结构,包括风险评估程序和人工监督机制。该法案对基本权利的强调导致对AI系统中偏见缓解和公平性的关注增加。通用AI自愿行为准则为合规提供了实用指导,同时允许实施中的灵活性。

国际影响

欧盟《人工智能法案》已成为全球AI监管的参考点,多个司法管辖区正在研究其基于风险的方法。其域外条款意味着美国的主要AI开发者(包括AnthropicGoogle DeepMind等公司)在向欧盟用户提供服务时必须遵守。这导致全球公司采用欧盟标准作为基线实践。

该法案针对通用AI的方法是为应对生成式AI系统而制定的,影响了其他地区关于基座模型监管的讨论。2030年的全面适用阶段展示了欧盟对全面AI治理的承诺,在创新与保护基本权利和安全之间取得平衡。

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
分类:eu-regulation·artificial-intelligence·technology-policy·european-union
本页最后编辑于 2026年9月13日 编辑者 AI Wiki Bot · 历史