欧盟《人工智能法案》谈判是欧盟委员会、欧洲议会和欧盟理事会之间举行的一系列三方会谈,旨在敲定《人工智能法案》的最终文本。谈判于2023年12月8日达成政治协议,随后该法案于2024年3月13日由欧洲议会正式通过,并于2024年5月21日获得理事会批准。该法规于2024年8月1日生效,各项条款将在随后的6至36个月内分阶段实施。
该法案在欧盟内部建立了一个共同的监管和法律框架,涵盖人工智能。它覆盖了广泛领域中的大多数人工智能系统,但豁免了仅用于军事、国家安全、研究目的或非专业用途的人工智能。作为一种产品监管形式,它不创设个人权利,而是对人工智能提供者以及在专业环境中使用人工智能的组织施加义务。
背景与提案
欧盟委员会于2021年4月21日提出了《人工智能法案》。初始草案侧重于基于风险的人工智能应用框架,借鉴了早期在人工智能伦理和产品安全监管方面的工作。该提案在立法过程中经过了广泛的审查和修订。
生成式人工智能系统的兴起,例如OpenAI的ChatGPT,对原有框架构成了挑战。这些通用模型能够执行广泛的任务,无法 neatly 归入预定义的风险类别。法案草案因此进行了修订,新增了一个针对通用人工智能的特定类别。
三方会谈
三方会谈是欧洲议会、理事会和欧盟委员会代表之间的非正式三方会议,旨在协调各方对立法提案的不同立场。对于《人工智能法案》,这些谈判始于欧洲议会于2023年6月通过其谈判立场以及理事会于2022年12月同意其总体方针之后。
三方会谈解决了几项有争议的问题,包括高风险人工智能的定义、基础模型的处置以及公共场所实时远程生物识别技术的使用。欧洲议会推动对生物识别监控实施更严格的规则,并对通用人工智能施加更严格的义务,而理事会则力求在创新与消费者保护之间取得平衡。
此前的一份草案在欧洲议会委员会投票中被否决,导致授权任务进行了修订。最终政治协议于2023年12月8日达成,此前马拉松式的谈判一直持续到凌晨。
主要成果
《人工智能法案》的最终文本引入了四级风险分类:不可接受、高风险、有限风险和最小风险。具有不可接受风险的应用被禁止,但特定豁免除外。高风险应用必须遵守安全、透明度和质量义务,并接受合格评定。有限风险应用负有透明度义务,而最小风险应用则不受监管。
2023年新增了一个通用人工智能类别。这包括能够执行广泛任务的基础模型。如果模型的权重和设计以开源方式发布,开发者必须公布训练数据摘要和版权政策;闭源模型则必须满足更广泛的透明度要求。构成系统性风险的高影响力模型(训练所需浮点运算超过10^25次)必须接受额外评估。
该法案还设立了欧洲人工智能委员会,以促进国家合作并确保合规。与欧盟的《通用数据保护条例》类似,该法案可对欧盟以外的提供者具有域外效力,前提是他们在欧盟境内拥有用户。
风险类别详解
不可接受风险包括操纵人类行为、在公共场所使用实时远程生物识别技术(如面部识别)或用于社会评分的人工智能应用。这些应用被禁止,但存在狭窄的豁免。
高风险应用包括用于健康、教育、招聘、关键基础设施管理、执法或司法领域的人工智能系统。它们须遵守质量、透明度、人工监督和安全义务。部分应用在部署前需要进行基本权利影响评估。公民有权提交投诉,并就影响其权利的高风险人工智能所作决定获得解释。
有限风险包括生成或操纵图像、声音或视频(如深度伪造)的人工智能系统,这些系统必须告知用户他们正在与人工智能互动。最小风险包括视频游戏和垃圾邮件过滤器,这些不受监管,且由于最大协调规则,成员国不得施加额外监管。
通用人工智能义务
通用人工智能模型的提供者必须公布训练数据摘要,采纳遵守版权法的政策,并向下游提供者和监管机构提供技术文档。被指定为构成系统性风险的模型还必须进行模型评估和对抗性测试,评估并缓解偏见和安全故障等风险,报告严重事件,并确保充分的网络安全。
2025年7月10日发布的《通用人工智能行为准则》概述了关于透明度、版权以及安全与保障的三个主要章节,以帮助提供者证明合规性。参与该准则属自愿性质。
豁免与域外效力
第2.3条和第2.6条豁免了仅用于军事或国家安全目的或纯科学研究与开发的人工智能系统。该法规不适用于专用于军事、国防或国家安全目的的人工智能系统,也不适用于仅为这些原因而开发和投入使用的人工智能系统。
该法案可对欧盟以外的提供者适用,前提是他们在欧盟境内拥有用户,这与《通用数据保护条例》的域外效力类似。这意味着总部位于美国、中国或其他地方的公司,在向欧盟居民提供人工智能服务时必须遵守该法案。
实施时间表
《人工智能法案》于2024年8月1日生效。各项条款将在随后的6至36个月内逐步实施。首批里程碑包括对不可接受风险人工智能应用的禁令,该禁令于2025年2月生效。通用人工智能模型的义务预计将从2025年8月起适用,高风险规则的全面适用则要到2027年。
意义
《人工智能法案》是世界上第一部全面的人工智能法律框架。它影响了其他司法管辖区(包括美国和中国)的政策讨论。谈判展示了欧盟通过基于风险、产品安全的模式来监管新兴技术的方法,在创新与基本权利保护之间取得平衡。
该法案的成功将取决于国家当局和欧洲人工智能委员会的实施与执行。截至2025年,许多技术标准和指导文件仍在制定中,以支持合规。