欧盟人工智能法案治理结构是指为实施和执行欧盟《人工智能法案》(欧盟条例2024/1689)而建立的多层制度框架。该结构自2024年起分阶段投入运行,以欧洲人工智能办公室为核心,并得到国家主管机构、欧洲人工智能委员会和咨询机构的支持。该治理设计旨在确保基于风险的规则在欧盟所有成员国中对人工智能系统得到一致适用。
该治理框架于2024年8月1日《人工智能法案》生效时正式引入。欧盟委员会于2024年1月29日,即该条例最终通过之前,设立了欧洲人工智能办公室,为实施做准备。该结构的全面运行能力正在分阶段推进,其中禁止性实践的关键条款自2025年2月2日起适用,一般性义务自2026年8月2日起适用。
欧洲人工智能办公室
欧洲人工智能办公室在欧盟委员会通信网络、内容和技术总司(DG CONNECT)内运作。它作为《人工智能法案》实施的中央协调枢纽。该办公室监督条例的有效性,支持行为准则的制定,并监督通用人工智能模型义务的实施。
其工作人员包括约100名官员,涵盖技术专家、律师和政策专家。该办公室管理欧盟的人工智能监管沙盒,允许企业在监管监督下测试人工智能系统。它还与联合研究中心协调技术评估,并与欧洲数据保护监督员等部门监管机构合作。
该办公室负责执行通用人工智能模型的规则,包括大型语言模型系统。它可以启动调查、要求提供商提供信息,并对不合规行为处以罚款。对于系统性风险,该办公室与欧洲人工智能委员会合作,指定构成重大风险的模型。
国家主管机构
每个欧盟成员国必须在2025年8月2日前指定至少一个国家主管机构和市场监管机构。这些机构负责在其领土内执行《人工智能法案》。它们进行合格评定、处理投诉,并对违规行为施加处罚。
国家机构在成员国之间的结构各不相同。一些国家,如德国,已为不同部门指定了多个机构,而其他国家则设立了单一专门的人工智能监管机构。这些机构必须通过欧洲人工智能委员会合作,以确保解释和执行的一致性。
市场监管机构有权要求提供商采取纠正措施、将人工智能系统撤出市场或限制其使用。它们还可以施加行政罚款,严重违规时最高可达3500万欧元或全球年营业额的7%。
欧洲人工智能委员会
欧洲人工智能委员会于2024年8月2日成立。它由每个成员国的一名代表和欧洲数据保护监督员组成。欧洲人工智能办公室为其提供秘书处。该委员会就实施事项向欧盟委员会提供建议,并促进国家机构之间的合作。
该委员会就技术标准、合格评定程序和新兴风险发表意见和建议。它还参与制定《人工智能法案》中引用的协调标准。其决定不具有法律约束力,但在指导国家执法方面具有重要分量。
该委员会定期在布鲁塞尔开会,并维持关于特定主题的工作组,如生物识别、高风险人工智能分类和透明度义务。它还与欧洲数据保护委员会协调数据保护方面的事务。
咨询机构和利益相关者参与
治理结构包括欧洲人工智能咨询论坛,由行业、学术界、民间社会和专业组织的代表组成。该论坛就实施挑战提供技术专长和反馈。它于2024年成立,每年至少召开两次会议。
独立专家科学小组支持人工智能办公室和国家机构。该小组成立于2025年初,就人工智能安全提供科学和技术建议,包括通用模型的评估。其成员根据在机器学习、计算机视觉和其他相关领域的专长进行遴选。
《人工智能法案》还通过公开咨询和研讨会建立了利益相关者磋商机制。欧盟委员会定期就授权法案、实施法案和指导文件征求意见。这包括关于禁止清单、高风险标准和透明度要求的咨询。
执法机制和处罚
治理结构建立了分级执法体系。对于被禁止的人工智能实践,罚款最高可达3500万欧元或全球年营业额的7%。对于其他义务的违规,罚款最高为1500万欧元或营业额的3%。对于提供不正确信息,罚款最高为750万欧元或营业额的1%。
对于通用人工智能模型,欧洲人工智能办公室可以对不遵守透明度和版权义务的行为处以最高全球年营业额3%的罚款。对于系统性风险失败,罚款可达营业额的5%。该办公室还可以发出警告并要求采取纠正措施。
国家机构必须通过信息系统向欧盟委员会报告执法行动。欧盟委员会维护一个已通过合格评定的高风险人工智能系统的公共数据库。这一透明机制允许利益相关者跟踪合规情况。
与现有监管框架的协调
治理结构与现有欧盟监管机构保持一致。欧洲数据保护委员会和国家数据保护机构处理《人工智能法案》与《通用数据保护条例》之间的重叠。欧洲药品管理局和其他部门监管机构协调人工智能在受监管产品中的使用。
《人工智能法案》还与《产品责任指令》和《医疗器械条例》等部门特定立法相互作用。治理框架包括解决管辖权问题的机制,例如当人工智能系统在多个部门使用时由哪个机构主导。
欧洲人工智能办公室与欧洲数据保护监督员维持一个联合单位,以处理人工智能部署引起的数据保护问题。该单位为人工智能训练和推理的合法数据处理提供指导。
实施时间表和过渡
治理结构正在分阶段实施。到2025年8月2日,成员国必须使国家机构投入运行,委员会全面运作。从2026年8月2日起,高风险人工智能系统的义务适用,但已受部门立法覆盖的产品有一些例外。
到2027年8月2日,完整的治理框架适用于所有高风险系统,包括嵌入受监管产品的系统。欧盟委员会必须在2028年8月2日前审查《人工智能法案》的运作情况,考虑生成式人工智能和神经网络进展等技术发展。
欧洲人工智能办公室在其网站上发布指导文件并维护常见问题解答部分。它还为国家机构工作人员开展培训项目。治理结构旨在具有适应性,允许通过授权法案随着技术发展进行更新。
该框架因复杂性和行政负担而受到一些行业团体的批评。然而,欧盟委员会认为,该结构提供了法律确定性并促进了可信赖的人工智能发展。该治理模式正被其他司法管辖区(包括日本和加拿大)研究,作为人工智能监管的参考。