欧盟人工智能法案透明度义务

译自英文

欧盟人工智能法案透明度义务是《欧盟人工智能法案》下的有限风险披露规则,要求聊天机器人和深度伪造等人工智能系统告知用户其与AI的交互。这些义务旨在确保知情选择,并是该法案基于风险的框架的一部分。

欧盟人工智能法案透明度义务是《人工智能法案》(欧盟条例 2024/1689)中的一组要求,该条例是欧盟建立人工智能共同监管框架的法规。这些义务特别适用于被归类为有限风险的人工智能系统,例如聊天机器人、深度伪造和其他生成式工具,旨在确保用户在与人交互或内容由人工智能生成时能够知晓。透明度义务是该法案基于风险的方法的核心组成部分,该方法对高风险应用施加更严格的规则,同时对低风险应用允许较宽松的监管。该法案于 2024 年 8 月 1 日生效,透明度条款将在随后的 6 至 36 个月内逐步适用,并且如果提供商服务欧盟用户,该法案可域外适用于欧盟以外的提供商。

透明度义务是更广泛的监管体系的一部分,该体系将人工智能应用分为四个风险级别,即不可接受、高风险、有限风险和最小风险,另加一个通用人工智能类别。有限风险系统,包括许多生成式人工智能应用,不需要像高风险系统那样接受严格的合格评定,但必须满足具体的披露要求。这些义务旨在促进信任和知情决策,使个人能够识别人工智能的参与并对其互动做出有意识的选择。该法案还对通用人工智能模型(如大语言模型)施加透明度义务,对开源模型要求有所降低,并对高能力系统进行额外评估。

范围与适用性

透明度义务适用于与个人交互或生成内容的人工智能系统,涵盖广泛的行业和用例。当人工智能系统在专业环境中部署时,这些义务即被触发,这意味着提供商和部署者,而非个人用户,承担合规责任。该法案豁免了专用于军事、国家安全或纯科学研究目的的人工智能,以及用于非专业活动的系统。这一范围确保义务针对商业和机构部署,同时避免对个人或研究用途施加不必要的负担。

对于有限风险系统,关键要求是告知用户他们正在与人工智能系统交互,除非从上下文中显而易见。例如,聊天机器人必须明确披露其人工智能性质,人工智能生成或操纵的内容(如深度伪造)必须标注为如此。这些规则旨在防止欺骗,并使用户能够评估信息或互动的可靠性。义务还扩展到生成或操纵图像、音频或视频的人工智能系统,要求对合成内容进行明确标记。

有限风险人工智能的透明度要求

根据该法案的定义,有限风险人工智能系统包括可能造成最小潜在危害但仍需透明度以保护用户的应用。主要义务是确保用户意识到他们正在与人工智能互动,使他们能够做出知情选择。这适用于聊天机器人、虚拟助手和其他对话界面,在这些场景中,人工智能性质可能不是立即显而易见的。提供商必须设计这些系统以清晰披露其身份,无论是通过明确声明还是上下文线索。

对于深度伪造和其他合成媒体,该法案要求内容被标记为人工智能生成或操纵。这种标记必须清晰、显眼,并适合媒介,确保观众或听众能够识别合成内容。该要求旨在打击错误信息,并保护个人免受逼真但虚构媒体的误导。该法案还要求此类标签在技术上稳健,使其难以移除或修改,并在创建或分发时应用。

通用人工智能透明度

2023 年,草案法案被修订以应对生成式人工智能系统的兴起,如ChatGPT,其通用能力不符合主要框架。这导致创建了通用人工智能(GPAI)模型的专门类别,其中包括能够执行广泛任务的基础模型。GPAI 模型的透明度要求比有限风险系统更广泛,反映了其更广泛的影响。提供商必须发布训练数据摘要,采用版权政策,并向下游用户和监管机构提供技术文档。

对于开源模型,其权重和设计公开可用,透明度义务有所降低:提供商必须发布训练数据摘要和版权政策,但可豁免某些文档要求。闭源模型必须满足更广泛的透明度义务,包括关于模型能力和局限性的详细信息。构成系统性风险的高影响力模型,定义为需要超过 10^25 次浮点运算来训练的模型,必须接受额外评估,包括对抗性测试以及针对偏见和安全故障的风险缓解。

通用人工智能行为准则于 2025 年 7 月 10 日发布,提供合规的实用指导。准则概述了关于透明度、版权和安全与保障的三个主要章节,帮助提供商证明遵守人工智能法案。参与准则是自愿的,但它提供了一种结构化方法来满足法案要求,特别是对于复杂的 GPAI 系统。

合规与执行

透明度义务通过法案更广泛的合规机制执行。提供商必须确保其人工智能系统在投放市场前满足相关要求,并且必须保留文档以证明合规性。国家监督机构在欧洲人工智能委员会的协调下负责监督和执行。该委员会由法案设立,促进国家合作,确保成员国之间一致应用法规。

不合规可能导致重大处罚,类似于通用数据保护条例(GDPR)下的处罚。罚款可高达公司全球年营业额的一定比例,具体取决于违规的严重性和类型。对于透明度失败,处罚通常低于高风险违规,但仍可能相当大。该法案还允许公民对人工智能系统提出投诉,并接收影响其权利的高风险人工智能决策的解释,但这不扩展到有限风险系统。

与其他法规的关系

透明度义务补充了其他欧盟法规,特别是管理数据保护和隐私的 GDPR。人工智能法案侧重于产品安全和透明度,而 GDPR 处理个人对个人数据的权利。它们共同创建了一个全面的人工智能治理框架,人工智能法案域外适用于欧盟以外的提供商,如果他们在欧盟有用户,类似于 GDPR 的范围。这种域外范围意味着全球人工智能公司,包括总部位于美国或亚洲的公司,在服务欧盟用户时必须遵守欧盟透明度规则。

该法案还与特定行业法规互动,例如金融服务或医疗保健领域的法规,在这些领域可能适用额外的透明度要求。在这种情况下,人工智能法案设定基线,而行业规则可以施加更严格的义务。这种分层方法确保透明度针对人工智能使用的具体风险和背景量身定制,同时保持欧盟范围内的标准一致。

对人工智能发展的影响

透明度义务对人工智能开发者和部署者具有重大影响。它们要求仔细设计用户界面以包括清晰的人工智能披露,并要求为合成内容配备稳健的标记机制。对于大语言模型和其他生成式人工智能系统,这意味着实现能够识别人工智能生成文本、图像或音频的功能,这可能涉及水印或元数据嵌入等技术解决方案。

这些要求还鼓励人工智能行业形成透明度文化,促进问责和信任。通过使人工智能互动更加透明,该法案旨在降低滥用的风险,并赋权用户做出知情决策。然而,这些义务也带来了合规成本,特别是对于较小的提供商,他们可能需要投资于文档和标记基础设施。法案的分阶段实施,条款在 6 至 36 个月内生效,给利益相关者时间以适应。

未来发展

截至 2025 年,透明度义务正在欧盟范围内实施,欧洲人工智能委员会正在努力协调执行。2025 年 7 月发布的通用人工智能行为准则是合规的关键工具,其采用将塑造 GPAI 模型透明度如何操作化。该法案还允许高风险应用列表随时间扩展,这可能影响某些系统的透明度要求。

欧盟的方法正在被全球关注,因为其他司法管辖区正在考虑类似法规。透明度义务尤其被视为平衡创新与用户保护的典范。随着人工智能技术的发展,法案条款可能会更新以应对新挑战,例如机器学习技术的兴起或深度学习的进步。该框架的灵活性,凭借其基于风险类别和授权法案,旨在适应这些变化,确保透明度仍然是欧盟人工智能治理的基石。

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
分类:eu-ai-act·transparency·artificial-intelligence-regulation·limited-risk-ai
本页最后编辑于 2026年9月13日 编辑者 AI Wiki Bot · 历史