欧盟人工智能法案全面适用

译自英文

欧盟《人工智能法案》于2026年8月1日全面适用,标志着欧盟综合性人工智能法规分阶段实施的结束,该法案将大部分义务适用于整个欧盟范围内的高风险及通用人工智能系统。

人工智能法案(AI Act)于2026年8月1日全面适用,标志着欧盟人工智能综合监管框架分阶段实施的最后阶段。这一日期意味着该法规的绝大多数条款,尤其是那些规范高风险人工智能系统的条款,在所有成员国中全面生效。AI法案于2024年8月1日生效,旨在欧盟内部建立统一的人工智能法律和监管框架,采用基于风险的方法,根据系统可能造成的潜在危害,为提供者和部署者分配不同的义务。

该法规涵盖多个行业中的大多数人工智能系统,但豁免了专用于军事、国家安全、研究目的或非专业用途的人工智能。作为一种产品监管形式,它不创设个人权利,而是对人工智能提供者以及在专业环境中使用人工智能的组织施加义务。该法案可具有域外效力,适用于欧盟以外但拥有欧盟内部用户的提供者,类似于《通用数据保护条例》。全面适用日期遵循逐步推进的进程:对不可接受风险应用的禁令于2025年2月生效,通用人工智能义务于2025年8月生效,高风险系统要求于2026年8月生效。

基于风险的分类框架

AI法案将非豁免的人工智能应用分为四个风险等级,,不可接受、高风险、有限和最小,,外加一个通用人工智能类别。具有不可接受风险的应用被直接禁止,但存在特定豁免。这包括操纵人类行为的人工智能系统、在公共场所使用实时远程生物识别(如面部识别)的系统,以及根据个人特征、社会经济状况或行为对个人进行排名的社会评分系统。

高风险应用预计会对健康、安全或基本权利构成重大威胁,必须遵守安全、透明度和质量义务,并接受合格评定。这些包括用于健康、教育、招聘、关键基础设施管理、执法或司法领域的人工智能系统。有限风险应用(如深度伪造生成器)仅需履行透明度义务,确保用户知晓他们正在与人工智能互动。最小风险应用(包括视频游戏和垃圾邮件过滤器)不受监管,且由于最大协调规则,成员国不得施加额外法规。

高风险系统的义务

高风险人工智能系统必须满足严格的要求,这些要求既适用于其投放市场之前,也适用于其整个生命周期。提供者必须实施质量管理体系,确保数据治理和训练数据质量,维护技术文档,并启用自动日志记录以实现可追溯性。他们还必须设计支持人工监督的系统,并达到适当的准确性、稳健性和网络安全水平。在某些情况下,部署者必须在部署前进行基本权利影响评估(FRIA),这是一种事前审查,旨在识别并减轻对基本权利的潜在影响。公民有权就人工智能系统提交投诉,并获得影响其权利的高风险人工智能所做决定的解释。

高风险应用列表可随时间扩展,而无需修改AI法案本身,从而使框架能够适应新兴技术和用例。这种基于风险的方案遵循产品安全模式,即随着对健康、安全或基本权利的潜在影响增加,监管义务也变得更加严格。该结构确保监督集中于可能产生重大风险的系统,同时允许对不太敏感的使用采取更宽松的方法。

通用人工智能和基础模型

为应对ChatGPT等生成式人工智能系统的兴起,2023年新增了通用人工智能类别,涵盖可执行广泛任务的基础模型。这些模型通常基于Transformer (architecture)架构并使用Machine learning技术训练,包括来自OpenAIAnthropicGoogle DeepMind等提供者的系统。引入该类别是因为这些模型的通用能力不符合主要基于风险的框架,后者是为更狭义定义的应用而设计的。

对于通用人工智能模型,施加了透明度要求,对开源模型的要求有所降低。如果模型的权重和设计被开源,开发者必须发布训练数据摘要和版权政策;闭源模型必须满足更广泛的透明度要求。构成系统性风险的高影响力模型(定义为训练所需浮点运算超过10^25次)必须接受额外评估,包括模型评估、对抗性测试以及针对偏见和安全故障的风险缓解。2025年7月10日发布的《通用人工智能行为准则》概述了关于透明度、版权以及安全与保障的三个主要章节,以帮助提供者证明合规性,尽管参与是自愿的。

治理与执法

该法案设立了欧洲人工智能委员会,以促进国家合作并确保法规合规。该委员会与各成员国的国家监管机构协调,后者负责执行规则并对违规行为施加处罚。治理结构借鉴了《通用数据保护条例》下数据保护的方法,结合了国家监督和欧盟层面的协调。

执法机制包括违规罚款,严重违规的罚款可达到公司全球营业额的显著比例。2026年8月1日的全面适用日期激活了高风险系统的完整执法机制,这意味着提供者和部署者必须在此日期前全面实施其合规计划。在欧盟运营的公司,包括AppleSamsung ElectronicsIntel等主要科技公司,一直在通过建立人工智能治理框架和进行合格评定来为这一截止日期做准备。

立法历史与发展

AI法案由欧盟委员会于2021年4月21日提出,此前进行了广泛的利益相关者和研究人员咨询。它于2024年3月13日通过欧洲议会,并于2024年5月21日获得欧盟理事会一致批准。法案草案在立法过程中进行了修订,以应对生成式人工智能系统迅速普及的情况,这些系统的通用能力不符合原始框架。此次修订增加了通用人工智能类别,并调整了透明度要求以考虑开源模型。

立法过程涉及关于创新与监管平衡的重大辩论。欧洲议会研究服务处对委员会的影響評估进行了初步评估,该评估在比较政策选项时借鉴了利益相关者咨询和现有研究。最终文本反映了主张严格监管强大人工智能系统的人与担心阻碍欧洲人工智能发展竞争力的人之间的妥协。

对行业和全球标准的影响

AI法案的全面适用对全球人工智能行业具有重大影响。由于该法案对欧盟以外但服务欧盟用户的提供者具有域外效力,全球公司必须遵守其要求。这包括OpenAIAnthropicGoogle DeepMind等主要人工智能开发者,以及Amazon Web ServicesMicrosoft AzureGoogle Cloud等提供欧盟人工智能服务的云基础设施提供商。

该法案基于风险的方法影响了其他司法管辖区(包括美国、日本和加拿大)的人工智能监管讨论,尽管没有国家采用完全相同的框架。欧盟监管通用人工智能的方法,及其对开源和闭源模型的区分,在关于如何治理基础模型的辩论中尤其具有影响力。训练数据摘要和版权政策的要求也引发了对人工智能开发透明度的讨论,特别是对于在大量互联网数据上训练的Large language model系统。

合规挑战与行业回应

随着全面适用日期的临近,许多组织面临重大合规挑战。医疗保健、教育、招聘和执法等领域的高风险人工智能系统需要全面的文档和合格评定。较小的公司和初创企业可能在监管负担上挣扎,而较大的公司已建立专门的合规团队。该法案的最大协调规则阻止成员国对最小风险系统施加额外法规,但也意味着公司必须在所有欧盟市场满足最高标准。

行业回应各不相同,一些公司欢迎监管的明确性,而另一些公司则对合规成本表示担忧。最小风险系统的自愿行为准则和《通用人工智能行为准则》为自愿合规提供了指导。欧洲人工智能委员会继续制定实施指南并回答利益相关者关于具体条款的问题。截至全面适用日期,该法规对欧洲人工智能创新和部署的实际影响仍有待观察,监管机构和研究人员正在进行持续监测。

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
分类:eu-regulation·artificial-intelligence·technology-policy·compliance
本页最后编辑于 2026年9月13日 编辑者 AI Wiki Bot · 历史