欧盟《人工智能法案》中关于通用人工智能(GPAI)的义务于2025年8月开始适用,这标志着欧盟在监管人工智能方面取得了关键里程碑。该法案于2024年8月1日生效,为人工智能系统建立了基于风险的框架,各项规定在6至36个月内分阶段实施。通用人工智能义务作为该时间表的一部分,针对基础模型(如大型语言模型和生成式人工智能系统)的提供者,要求其满足透明度、版权和安全标准。
这些义务适用于在欧盟市场内提供GPAI模型的任何提供者,包括位于欧盟以外的提供者,体现了该法规的域外效力。2025年8月的日期具体触发通用人工智能模型提供者的职责,包括发布训练数据摘要、采用版权政策以及提供技术文档。具有系统性风险的高影响力模型还面临额外的评估和对抗性测试要求。
背景与立法时间线
欧盟委员会于2021年4月21日提出《人工智能法案》,但ChatGPT等生成式人工智能系统的迅速崛起促使对该法案进行修订,以应对不符合原始风险类别的通用能力。欧洲议会于2024年3月13日通过该法案,欧盟理事会于2024年5月21日一致批准。该法规于2024年8月1日生效,各项义务在随后的几个月内分阶段实施。通用人工智能义务原定于2025年8月实施,属于这一分阶段安排的一部分,为提供者留出适应时间。
通用人工智能义务的范围
《人工智能法案》将通用人工智能模型定义为在大规模数据上进行训练、设计用于输出的通用性、并可适应广泛任务的模型。这包括基于Transformer架构的ChatGPT等模型,以及其他基础模型。提供者必须遵守几项核心职责:
- 发布所用训练数据的详细摘要,包括来源和选择标准。
- 采取尊重欧盟版权法的政策,特别是在文本和数据挖掘方面。
- 向下游提供者和监管机构提供技术文档,使其能够理解模型的能力和局限性。
对于开源模型(其权重和设计公开可用),要求有所减少:它们必须发布训练数据摘要和版权政策,但可豁免于更广泛的透明度义务。闭源模型必须满足全部义务。
高影响力模型与系统性风险
训练所需浮点运算次数超过10^25的模型被指定为具有系统性风险。这些高影响力模型必须接受额外评估,包括模型评估和对抗性测试,以评估和缓解偏见、安全故障及其他社会危害等风险。它们还必须向当局报告严重事件,并确保充分的网络安全水平。这一类别涵盖最大、最强大的模型,例如由OpenAI、Anthropic和Google DeepMind开发的模型。
行为准则与合规
为帮助提供者证明合规性,欧盟委员会推动了《通用人工智能行为准则》的制定,该准则于2025年7月10日发布。准则概述了关于透明度、版权以及安全和保障的三个主要章节。参与是自愿的,但提供者可以利用该准则来表明其遵守《人工智能法案》的要求。该准则是在行业、学术界和民间社会的参与下制定的,反映了负责任人工智能发展的最佳实践。
与基于风险的框架的关系
通用人工智能义务与法案的四个风险类别并列:不可接受、高风险、有限和最小。不可接受风险的应用被禁止,高风险应用面临严格的安全和质量义务,有限风险应用具有透明度义务,而最小风险应用不受监管。通用人工智能模型由于其多功能性,被作为单独类别处理,其义务根据能力进行扩展。这种结构确保监管侧重于可能产生重大风险的系统,同时允许对不太敏感的使用采取更宽松的方法。
执法与域外效力
与欧盟的《通用数据保护条例》类似,《人工智能法案》可以具有域外效力。如果欧盟以外的提供者向欧盟用户提供GPAI模型,则必须遵守该法案。执法通过欧洲人工智能委员会进行协调,该委员会促进国家合作并确保持续一致的应用。国家监管机构负责监督合规情况,并可对违规行为处以罚款。2025年8月的日期标志着这些义务的开始,提供者预计届时已建立相应系统。
对人工智能行业的影响
2025年8月的通用人工智能义务对全球人工智能开发者具有重大影响。像OpenAI、Anthropic和Google DeepMind这样的公司必须确保其模型符合欧盟的透明度和安全标准。开源计划(如来自Meta或Mistral AI的)受益于减少的要求,可能鼓励更开放的发展。这些义务还影响将GPAI模型集成到其产品中的下游提供者,因为他们必须依赖上游提供者的文档。
未来发展
截至2025年8月,通用人工智能义务已生效,但监管环境仍在不断演变。欧盟委员会可能会更新高风险应用清单,并完善系统性风险标准。行为准则可能会根据实施经验进行修订。提供者预计将调整其实践,而《人工智能法案》的影响可能会超出欧盟范围,塑造全球人工智能治理标准。2025年8月的日期是通用人工智能监管的一个关键时刻,在创新与保护基本权利和安全的需求之间取得平衡。