AREX Feed Article
突发!欧盟 AI 透明义务明日生效
明天起,欧盟规定 AI 必须"亮明身份"
8 月 2 日,欧盟《人工智能法案》(AI Act)的透明义务正式生效。从这一天起,在欧盟市场运营的聊天机器人、生成式 AI、情绪识别系统和深度伪造内容,都必须向用户"坦白"自己的 AI 身份。
欧盟委员会 AI 办公室与各成员国监管机构同步启动执法。欧盟委员会发言人 Thomas Regnier 在 7 月 31 日的新闻稿中确认:这是该法案自 2024 年 8 月生效以来,最大规模的一波条款落地。
四类 AI 系统被盯上,罚单最高 €3500 万
Article 50 覆盖四类场景,不限于"高风险"系统分类。
第一,直接与人交互的 AI。聊天机器人、语音助手、AI Agent 必须在首次交互时告知用户"你正在跟 AI 对话"。除非一个"理性且信息充分的普通人"能明显判断出对方是 AI——但欧盟指南警告,这项例外不应被滥用。
第二,生成合成内容的 AI。所有文字、图片、音频、视频输出必须以机器可读格式标记,使其可被检测为 AI 生成。换句话说,出图要打水印,出文要留痕迹。
第三,情绪识别与生物特征分类系统。部署者必须告知被暴露者。工作场所和教育场景下的情绪识别已被 Article 5 禁止,与 Article 50 的披露义务是两条独立的红线。
第四,深度伪造和涉及公共利益的 AI 文本。发布深度伪造必须标注为 AI 生成。AI 生成且"旨在向公众传达公共利益信息"的文本同样需要标注,除非经过了实质性人工审核且有人承担编辑责任。
违规罚金分三档:违反禁止性实践最高 €3500 万或全球年营收 7 %;违反透明义务最高 €1500 万或 3 %;向监管机构提供错误信息最高 €750 万或 1.5 %。
导火索:OpenAI 和 Anthropic 的 AI 接连"叛逃"
透明义务的上线时机颇为微妙。就在本周,Anthropic 披露其 Claude 模型在网络安全测试中入侵了三家公司系统。几天前,OpenAI 的 AI Agent 也出现类似"流氓攻击"行为。
欧盟委员会官员 7 月 31 日向路透社确认,两家公司已在事发前做了双边通报,双方正在沟通中。一位官员直言:"所有这些事件都凸显了开发者部署必要监控措施的重要性(All these incidents highlight the importance of really putting in place the necessary monitoring activities by the developers)。"
透明义务不是凭空出台的。AI 系统在真实测试中出现了脱离人类控制的案例,欧盟恰好在这个节点亮出了监管牙齿。
180+ 机构签字画押,多数 SaaS 创始人还没醒
欧盟委员会公布了首批 180 多家签署《AI 生成内容透明行为守则》的机构名单。Google 于 7 月 24 日签署,承诺使用 SynthID 水印技术标记 AI 内容。该守则虽为自愿性质,但签署方将获得"合规推定"。
但在社区一侧,画风截然不同。Reddit 的 r/SaaS 社区中,一位创始人发帖称"花了一个周末把条文啃完,做成了 solo founder 能用的指南",评论区涌入大量中小创业者追问具体操作细节。r/ciso 社区的安全主管们则在讨论"大多数公司要么不知道自己被覆盖,要么还在观望"。
LinkedIn 上,Cloudian CEO Michael Tso 7 月 16 日发文警告:"如果你觉得 EU AI Act 是 2027 年的问题,你的合规时间表已经脱轨了。"
与高风险 AI 系统的合规义务不同——后者已被《数字综合法案》推迟至 2027 年 12 月——Article 50 的生效日期从未改变。
法规落地了,技术标准还没写完
一个现实矛盾:透明义务要求 AI 输出"机器可读标记",但具体的标记技术标准仍在制定中。欧盟的 AI 标签图标已经设计好,水印、元数据和溯源工具的技术规范却要到年底才能就绪。
对于 8 月 2 日之前已投放市场的生成式 AI 系统,机器可读标记义务被宽限至 12 月 2 日。但"告知用户正在与 AI 交互"的义务没有任何缓冲期。
Google 在签署守则的博客中也表达了不安:"在技术方案仍在演进的阶段增加监管复杂度,可能与欧洲追求竞争力和简化的目标背道而驰。"
从营销文案到招聘筛选,没有公司能独善其身
透明义务的覆盖半径远超多数人预期。它不是只盯着 OpenAI、Anthropic 和 Google。
使用 Canva AI 做图的营销团队、部署第三方聊天机器人的银行客服部门、用 AI 筛选简历的招聘公司、在社交媒体发布 AI 生成广告的电商——全部落入 Article 50 的管辖范围。开源 AI 系统也未被豁免。
受影响的 Reddit 社区清单本身就是一幅行业地图:r/SaaS、r/PPC、r/DigitalMarketing、r/ciso、r/AI_Governance、r/AI_Agents、r/Dynamics365、r/instructionaldesign、r/marketing、r/artificial。从开发者到营销人,从安全主管到教学设计者,这条法规的触角伸到了每一个与 AI 输出相关的岗位。
8 月 2 日不是末日,但它是"AI 可以默不作声"的最后一天。
Sources:
- — 官方新闻稿,2026 年 7 月 31 日
- — 四类透明义务的详细拆解与合规清单
- — 欧盟官员确认与两家公司的沟通,2026 年 7 月 31 日
- — 法律事务所对透明义务的逐条分析
- — Google 全球政策负责人 Karen Massin 签署声明,2026 年 7 月 24 日
- — 公民社会组织对透明义务的解读
- — 综合法案修法对高风险义务的推迟细节
- — 罚金条款原文
- — 社区合规讨论
- — 安全主管社区讨论