8月2日,欧盟《人工智能法案》正式生效。不过,随着规则正式进入实施阶段,欧盟也迎来了真正的执法考验......
8月2日,欧盟人工智能(AI)透明度新规正式生效。
欧盟《人工智能法案》(AI Act)是全球首部全面监管AI的法律。该法案于2024年正式通过,采取分阶段实施方式,不同条款在不同时间开始适用,各项义务陆续生效。针对大语言模型的监管规定于今年8月正式开始适用。
8月新规只是开始
《人工智能法案》最初主要针对AI应用进行监管。但随着ChatGPT于2022年年底横空出世,生成式AI迅速普及,欧盟立法者意识到,仅监管应用层已不足以应对风险,因此将监管范围进一步扩大至支撑这些应用的底层技术——大语言模型。
根据新规,所有不针对单一用途、能够适配多种应用场景的通用AI模型,都必须履行一系列透明度义务,包括公开模型的开发方式、披露训练过程中使用的受版权保护内容,并向下游开发者提供足够信息,说明模型的能力、局限性及适用范围。
与此同时,新规还首次针对AI生成内容提出明确标识要求。部分由AI生成或经过AI修改的图片、音频、视频及文本内容,必须带有清晰、醒目的标识,并附带机器可读取的数字标记。欧盟还专门设计了一套统一图标,用于标识AI生成内容。此外,当用户与聊天机器人、AI智能体(AI Agent)、数字人等AI系统交互时,平台必须明确告知用户,其面对的是AI而非真人。
对于能力更强、影响范围更广的“前沿模型(Frontier Models)”,监管要求则进一步升级。开发企业不仅需要提高模型透明度,还必须主动识别并降低可能对社会带来的系统性风险。
为帮助企业落实相关要求,欧盟委员会去年批准了由包括“AI教父”约书亚·本吉奥在内的国际专家制定的《AI行为准则》(Code of Practice),作为企业遵守《人工智能法案》的实施指南。目前,除元公司(Meta)外,几乎所有西方主要AI企业均已签署这一准则。
值得注意的是,8月的新规只是《人工智能法案》实施的开始。
根据欧盟既定时间表,今年12月起,将正式禁止AI生成色情化深度伪造(Deepfake)内容;未来几年,针对可能影响公共安全、健康和基本权利的高风险AI系统,相关监管措施也将陆续生效。其中,独立运行的高风险AI系统预计将于2027年12月全面实施监管要求,而嵌入其他产品中的高风险AI系统,则将于2028年8月开始适用相关规定。
执法面临多重考验
对于企业而言,《人工智能法案》意味着更高的合规要求。
欧盟希望通过建立统一监管框架,提高AI产品的安全性,保护消费者安全及基本权利。因此,无论企业总部位于欧洲还是海外,只要其AI产品进入欧盟市场,都必须遵守相关规定。
科技行业担忧,新规将显著增加企业合规成本。企业不仅需要投入更多资源开展风险评估、完善信息披露,还需组建法律和合规团队,以满足监管要求。这意味着部分资金可能从研发和人才招聘转向合规管理,从而影响创新效率。
短期来看,一些最先进的AI模型进入欧洲市场的时间可能比其他地区晚数周,以便企业完成必要的合规准备。但欧盟认为,这种“先合规、后上线”的模式,将提升公众对AI产品的信任度。
德国欧洲议会议员、欧洲人民党(EPP)成员阿克塞尔·沃斯表示,欧盟委员会在执行《人工智能法案》时,应与其他数字监管政策保持高度协调。
在沃斯看来,AI正越来越深地嵌入联网产品和在线服务之中,因此AI监管不能孤立推进。
而随着规则正式进入实施阶段,欧盟也迎来了真正的执法考验。
为负责落实《人工智能法案》,欧盟委员会专门成立了欧洲人工智能办公室(European AI Office),负责监管AI模型及相关规定的执行。但这一机构面对的挑战并不轻松——它既要监管全球最复杂、迭代速度最快的技术,又要面对全球最具实力的科技公司。
更现实的问题是人才不足。AI专业人才长期供不应求,公共部门很难与高薪科技企业竞争。因此,欧盟委员会计划借助外部力量,包括科学家专家委员会以及专业AI安全机构,共同参与监管工作。
与此同时,生成式AI技术几乎每隔几个月就会出现新的突破,监管机构需要在缺乏成熟经验和统一科学共识的情况下,不断更新监管标准,并判断哪些风险真正值得优先关注。
除了技术挑战,欧盟还面临来自国际政治层面的压力。由于全球领先的AI企业大多来自美国,欧盟对AI采取的任何强监管措施,都可能引发美欧摩擦。特朗普政府一直批评欧盟针对美国科技公司的数字监管政策,未来AI监管也可能成为双方新的争议焦点。
欧洲议会议员迈克尔·麦克纳马拉表示,美国政府可能会像此前对待欧盟《数字市场法》(DMA)一样,将AI监管视为针对美国商业利益的举措。