欧盟《人工智能法案》执行时间表指的是《人工智能法案》(AI Act)的分阶段适用日期,该法案是欧盟制定的一项统一人工智能监管框架的法规。该法案于2024年8月1日生效,其条款将在随后的6至36个月内逐步实施。这种分阶段方式允许利益相关者适应新的义务,并针对禁令、透明度规则和高风险系统要求设定了具体截止日期。
《人工智能法案》根据危害风险将非豁免的人工智能应用分类为:不可接受风险、高风险、有限风险和最小风险,另设通用人工智能的单独类别。不可接受风险的应用被禁止,高风险应用必须遵守安全、透明度和质量义务,有限风险应用负有透明度责任,而最小风险应用则不受监管。时间表反映了这些层级,禁令和透明度条款的日期较早,高风险合规的日期较晚。
生效与初始条款
《人工智能法案》由欧盟委员会于2021年4月21日提出,于2024年3月13日通过欧洲议会审议,并于2024年5月21日获得欧盟理事会一致批准。该法案于2024年8月1日生效,标志着执行时间表的开始。前6个月(至2025年2月1日)被指定用于成员国指定主管机构,以及欧盟委员会设立欧洲人工智能委员会,该委员会促进国家间合作并确保合规。
不可接受风险禁令(2025年2月)
自2025年2月2日起,针对不可接受风险人工智能应用的禁令生效。这些包括操纵人类行为以规避自由意志的人工智能系统,在公共场所用于执法目的实时远程生物识别(如面部识别)的系统(有狭窄的豁免情形),以及基于个人特征或行为对个体进行排名的社会评分系统。该禁令适用于欧盟内的所有提供者和部署者,并具有域外效力,适用于在欧盟有用户的实体,类似于《通用数据保护条例》。
通用人工智能义务(2025年8月)
2025年8月2日,通用人工智能模型的义务开始适用。这一类别于2023年新增,旨在应对像ChatGPT这样的系统,包括能够执行广泛任务的基座模型。提供者必须发布训练数据摘要、采用版权政策,并向下游提供者和监管机构提供技术文档。对于开源模型,要求有所减少,但闭源模型必须满足更广泛的透明度义务。构成系统性风险的高影响力模型(训练所需计算量超过10^25次浮点运算)必须接受额外评估、对抗性测试和风险缓解措施。通用人工智能行为准则于2025年7月10日发布,涵盖透明度、版权和安全等章节,以帮助证明合规性,但参与是自愿的。
有限风险透明度(2026年8月)
自2026年8月2日起,有限风险人工智能系统的透明度义务开始适用。这些系统,如深度伪造生成器或人工智能聊天机器人,必须告知用户他们正在与人工智能交互,或内容是由人工智能生成或操纵的。这使用户能够做出知情选择。这些义务涵盖在此日期之后投放市场的系统,但某些针对现有系统的条款可能更早适用。
高风险系统合规(2026年8月和2027年)
最广泛的时间表适用于高风险人工智能系统。自2026年8月2日起,法案附件一中列出的高风险系统(例如,用于机械、玩具或医疗器械等产品安全组件的系统)必须遵守相关要求。自2027年8月2日起,附件三中列出的高风险系统(例如,用于教育、就业、关键基础设施、执法和移民领域的系统)必须遵守。这些义务包括质量管理体系、技术文档、风险管理、人工监督,以及在某些情况下部署前的基本权利影响评估。必须进行合格评定,并在系统整个生命周期内对其进行评估。
域外适用与执行
与欧盟的《通用数据保护条例》类似,《人工智能法案》可适用于在欧盟有用户的欧盟境外提供者。这意味着像OpenAI、Anthropic或Google DeepMind这样的公司,如果向欧盟居民提供人工智能服务,必须遵守时间表。执行工作由国家监管机构负责,并由欧洲人工智能委员会协调。不合规可能导致罚款,但该法案并未创设个人权利;相反,它对提供者和专业用户施加了义务。
豁免与特殊情况
第2.3条和第2.6条豁免了专门用于军事、国防或国家安全目的的人工智能系统,以及纯科学研究与开发的系统。非专业用途(如个人人工智能助手)也获得豁免。这些豁免范围狭窄,不适用于民用场景中使用的系统。这些豁免系统的时间表不适用,但提供者必须确保其符合豁免标准。
影响与未来调整
分阶段时间表允许逐步适应,但也给企业和监管机构带来了挑战。高风险应用列表可以在不修改《人工智能法案》本身的情况下扩展,这意味着新类别可能会被添加并附带各自的截止日期。欧盟委员会预计将发布指南和实施法案以澄清义务。截至2025年,时间表已确定,但可能会通过授权法案或修正案进行调整,特别是针对Generative AI和Large language model系统等新兴技术。
结论
欧盟《人工智能法案》执行时间表标志着人工智能监管的一个里程碑,2024年至2027年的日期塑造了人工智能在欧盟的开发与部署方式。通过分阶段实施义务,该法案旨在平衡创新与基本权利保护。利益相关者必须监测这些日期以确保合规,随着监管格局的成熟,时间表也可能不断演变。