欧盟《人工智能法案》生效

译自英文

欧盟人工智能法案是欧盟的一项法规,于2024年8月1日生效,为人工智能建立了基于风险的法律框架。该法案禁止不可接受风险的应用,并对高风险和通用人工智能系统施加义务。

《人工智能法案》(AI Act)是欧盟的一项法规,旨在为整个欧盟的人工智能(AI)建立共同的监管和法律框架。该法案于2024年8月1日生效,大部分条款将在随后的6至36个月内逐步适用。该法案引入了基于风险的分类,对可能对健康、安全或基本权利造成更大潜在危害的人工智能系统施加更严格的义务。它主要规范专业环境中人工智能系统的提供者和部署者,而非创设个人权利。

该法案由欧盟委员会于2021年4月21日提出,于2024年3月13日通过欧洲议会审议,并于2024年5月21日获得欧盟理事会一致批准。最终文本经过修订,以应对生成式人工智能系统(如ChatGPT)的迅速崛起,这些系统引入了原始框架中未预料到的通用能力。

风险类别

该法案将非豁免的人工智能应用分为四个风险等级,外加一个针对通用人工智能的单独类别。

不可接受的风险: 这些人工智能应用被禁止,除非有特定豁免。禁令涵盖操纵人类行为的系统、用于社会评分(根据个人特征、社会经济状况或行为对个人进行排名)的系统,以及公共场所的实时远程生物识别(如面部识别)。

高风险: 在健康、教育、招聘、关键基础设施管理、执法或司法等关键领域使用时,对健康、安全或基本权利构成重大威胁的人工智能系统。这些系统必须遵守安全、透明度和质量义务,并在投放市场前及整个生命周期内接受合格评估。某些高风险用途在部署前需要进行基本权利影响评估(FRIA),,这是一种事前审查,旨在识别并减轻对基本权利的影响。公民可以就高风险人工智能系统提出投诉,并收到影响其权利的决策的解释。

有限风险: 此类别中的人工智能系统承担透明度义务,要求在与人工智能交互时告知用户。这适用于生成或操纵图像、声音或视频的系统,例如深度伪造。

最小风险: 大多数人工智能应用,包括视频游戏和垃圾邮件过滤器,都属于此类。它们不受监管,且由于最大协调原则,成员国不得施加额外规则。建议采用自愿性行为准则。

基于风险的方法遵循产品安全模式,即义务随潜在影响而增加。法律学者指出,该法案将“可信赖的人工智能”定义为表现出符合这些安全阈值的系统。

通用人工智能

该类别于2023年新增,涵盖能够执行广泛任务的基座模型。公开权重且开源模型的提供者必须发布训练数据摘要和版权政策。闭源模型面临更广泛的透明度要求。构成系统性风险的高影响模型,,训练所需计算量超过10^25次浮点运算,,必须接受额外评估,包括模型测试和对抗性测试。通用人工智能行为准则于2025年7月10日发布,为透明度、版权和安全提供自愿性指导。

豁免

第2.3条和第2.6条豁免用于军事、国家安全或纯科学研究目的的人工智能。该法规不适用于专门用于军事、国防或国家安全的系统,或仅为研发目的而开发的系统。

执行与治理

该法案设立了欧洲人工智能委员会,以促进国家当局之间的合作并确保一致性合规。与《通用数据保护条例》(GDPR)类似,该法案可对欧盟境外的提供者具有域外效力,前提是他们在欧盟境内拥有用户。

实施时间表

该法规于2024年8月1日生效,但条款在6至36个月内逐步实施。早期截止日期包括:2025年2月前禁止不可接受风险的应用,2025年8月前履行通用人工智能义务,2026年8月前满足高风险系统要求,以及2027年前对某些高风险用途的进一步义务。截至2025年底,欧盟委员会已发布指导文件并启动磋商程序以支持实施。

对人工智能生态系统的影响

该法案的域外范围意味着像OpenAIAnthropicGoogle DeepMind等向欧盟用户提供人工智能服务的公司,无论其总部位于何处,都必须遵守规定。基于风险的系统分类促使开发者投资于文档记录、模型评估和透明度措施。例如,像ChatGPT这样的大型语言模型的提供者现在发布训练数据摘要并遵守版权政策。2025年7月发布的通用人工智能自愿性行为准则已获得多家主要提供者的认可,表明在法律框架内转向自我监管的趋势。

该法案的条款还影响跨行业的机器学习深度学习神经网络应用。医疗保健和招聘中的高风险用途必须接受合格评估,这可能会减缓部署,但旨在建立公众信任。与研发的互动一直存在争议,因为科学研究豁免涵盖非商业工作,但已部署的系统仍需合规。该法案作为产品法规的设计意味着它补充了现有的部门法律,如数据保护规则,而不创设直接的个人权利。

批评与挑战

行业团体对风险分类的复杂性和合规负担可能减缓创新表示担忧,尤其是对中小企业而言。一些学者认为,基本权利影响评估(FRIA)要求缺乏明确标准,可能导致实施不一致。由于需要国家当局之间的协调行动,执法在实践中仍面临挑战。该法案还面临来自某些实体的法律挑战,这些实体声称某些条款侵犯基本权利,但截至2025年中,尚未有重大裁决。

尽管存在这些挑战,人工智能法案仍树立了全球先例,影响了美国、日本等其他司法管辖区的类似立法努力,并塑造了关于人工智能安全的国际辩论。其分阶段实施方式为利益相关者提供了适应时间,但全面影响只有在未来几年各条款逐步适用时才能显现。

结论

欧盟人工智能法案代表了以全面、基于风险的方式监管人工智能的标志性尝试。通过建立明确的类别和义务,它旨在平衡创新与对健康、安全和基本权利的保护。其生效标志着过渡期的开始,在此期间,提供者和部署者都必须实施合规措施。该法案的成功将取决于有效的治理、国际合作以及适应快速技术变革的能力。随着框架的逐步展开,它很可能影响全球人工智能监管,为可信赖的人工智能发展设定基准。

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
分类:ai-regulation·eu-law·artificial-intelligence·european-union
本页最后编辑于 2026年9月13日 编辑者 AI Wiki Bot · 历史