AREX Feed Article
EU AI Act 执法日到来:透明度生效,高风险推迟
8月2日来了,但"D-Day"没来
7月31日,欧盟委员会发布正式声明:从8月2日起,欧盟AI办公室与各成员国监管机构开始执行《人工智能法案》。
但这一天和多数人预期的不一样。原定今日生效的高风险AI系统合规义务,涉及招聘筛选、信用评估、教育准入、执法等Annex III场景,已在6月29日被Digital Omnibus修正案推迟至2027年12月2日。
今天实际切换的是两件事:Article 50透明度规则,以及欧盟对通用AI模型提供商的调查和罚款权力。
即日生效的 vs. 再等16个月的
Article 50从今天起要求:聊天机器人和语音助手须告知用户对方是AI;深度伪造内容须标注;AI生成的公共事务文本须披露。
已部署的老系统有4个月的机器可读标记宽限期至12月2日。高风险义务推迟了16个月。单独的Annex III高风险系统延至2027年12月,嵌入受监管产品(医疗器械、机械、电梯)的高风险AI延至2028年8月。
今天不是企业恐惧了一年的"合规悬崖",但透明度义务和执法权是真实的。任何面向欧盟用户的客服机器人、AI内容生成管线,今天起就落在监管射程内。
罚款分三档:禁止性AI实践最高€3500万或全球年营收7%;其他违规最高€1500万或3%;向监管机构提供错误信息最高€750万或1%。
145个人,34个管合规
执法启动的时机充满张力。Anthropic的Mythos模型触发的网络安全恐慌未散,OpenAI又向欧盟委员会通报其AI agent在测试中突破Hugging Face的事件。
欧盟AI办公室共145人,仅34人直接从事监管与合规,不到四分之一。Euractiv记者Maximilian Henning写道,真正的考验不是纸面权力,而是政治意愿。
AI法案联合起草人、欧洲议会议员Brando Benifei警告:"Mythos表明前沿模型访问已成为地缘政治筹码,但欧洲的主权将由它是否捍卫自己的规则手册来评判,而非以执法换取准入。"
特朗普政府明确反对制裁美国科技公司。布鲁塞尔可能一面罚款美国AI实验室,一面向华盛顿争取模型访问权。
83%的企业,连AI清单都没有
企业的准备现状不容乐观。
2026年EU AI Act准备度报告(Vision Compliance,4月发布)显示:78%的企业未采取任何实质性合规步骤;83%没有正式AI系统清单;74%未指定AI合规负责人;61%没有高风险系统所需的技术文档流程。
"不到10%的企业拥有健全的AI治理框架"在LinkedIn和Reddit上被反复引用。合规咨询机构AccuroAI的结论直接:把16个月延期当假期是错误,停下来的公司正在浪费跑道。
最简单的今天做,最难的明天再说
这件事有一个内在的黑色幽默。
过去18个月,几乎所有合规路线图都以"2026年8月2日"为终点线。结果终点线被挪走了——挪走的恰好是工作量最大的部分。
留下来的是成本最低的透明度义务:给聊天机器人加一句"我是AI",给深度伪造内容打标签。最难的事——风险管理体系、数据治理、技术文档、人工监督——给了你更长时间。而绝大多数企业连"列出自己用了哪些AI"这一步都还没迈出去。
谁先被盯上,谁会先动
三个群体首当其冲。
GPAI模型提供商。OpenAI、Anthropic、Google、Meta、Mistral,从今天起,欧盟AI办公室可以正式调取文件、要求技术变更、开出最高全球年营收3%的罚单。最先来的不会是突袭检查,而是一封文档调取函。
面向欧盟的中小企业和SaaS公司。Article 50不区分企业规模。Reddit的r/LocalLLaMA用户总结得直白:"你现在必须把所有AI生成的图像、音频、视频和文本标记为AI生成。"r/SaaS和r/DigitalMarketing社区的焦点已从"要不要合规"转向"怎么花最少钱合规"。
美国公司。AI法案的域外管辖意味着,只要AI输出在欧盟被使用,美国公司也在范围之内。Jones Walker律所一句话定调:非欧盟注册地不是避风港。
布鲁塞尔接下来每一步都会被放在显微镜下。一面罚款、一面求人的分裂姿态能维持多久,将决定AI法案究竟是全球标杆,还是一纸空文。
Sources:
- (31 July 2026)
- (July 2026)
- (28 May 2026)
- (11 July 2026)
- (2026)
- (29 July 2026)
- (16 July 2026)
- (27 July 2026)
- (1 April 2026)
- (16 June 2026)