AREX Feed Article
突发!欧盟AI法案与加州AI透明法同日生效,全球AI公司面临双重合规大考
2026年8月2日:AI监管史上最密集的一天
2026年8月2日,欧盟《人工智能法案》核心透明度条款与加州《AI透明度法案》(SB 942)在同一日正式生效。两个经济体选择了同一个周日,向全球AI产业发出了同一句话:机器生成的内容,必须说清楚它从哪来。
这不是巧合。加州立法机构在AB 853修正案中把SB 942的生效日从1月1日推迟到8月2日,明确援引"与欧盟AI法案第50条的对齐"作为理由。一场横跨大西洋的AI监管框架,就这么被两个日期拧在了一起。
聊天机器人必须自报家门,否则每天罚5000美元
今天生效的条款,不是笼统的原则声明,而是具体到产品层面的硬性义务。
欧盟方面,三项要求同时落地。 Article 50规定:直接与人对话的AI系统必须明示自己是机器,除非"在上下文中显而易见";深度伪造和经过操纵的音频、图片、视频必须标注为人工生成;所有AI生成内容必须嵌入机器可读标记。违反Article 50的罚款上限为1500万欧元或全球年营业额的3%,取较高者。
同时激活的还有GPAI(通用人工智能模型)执法权。欧盟AI办公室从今天起可以强制要求模型提供商提交技术文档、自行评估模型、下令采取纠正措施,并处以罚款。Sigma Law Group在今早发布的合规通报中指出,GPAI供应商从2025年8月起就负有文档义务,"但直到今天,AI办公室才真正有了开罚单的权力。"
Article 99和101的罚则框架今天起完整生效。对于被禁止的AI实践,罚款最高可达3500万欧元或全球年营业额的7%。
加州方面,SB 942同样在今天切换至可执行状态。 法律覆盖月活用户超过100万的公开生成式AI系统提供商。每家受覆盖的公司必须做到三件事:提供免费的公开AI检测工具;让用户可选择附加可见AI标签;在AI图片、视频和音频中嵌入隐式出处水印,采用C2PA标准。
罚款按日累计:每次违规5000美元,每一天的持续违规构成独立违法行为。执法主体包括加州总检察长、市检察官和县法律顾问。Enterprise DNA在8月1日的报道中算了一笔账:一家公司在被举报的第一个月不是面对一张5000美元的罚单,而是在投诉立案之前就已经累计了30天的独立违规。
换句话说,这不仅仅是"给你的AI打个标签"。 欧洲和加州在同一天亮出了两套平行的、有执行牙齿的合规体系。任何面向欧盟或加州用户部署AI聊天机器人、生成图片视频音频的公司,今天起都面临可量化的法律风险。
加州把生效日从1月推到8月,只为对齐布鲁塞尔
SB 942原本的生效日是2026年1月1日。州长纽森2024年9月签署了SB 942,2025年10月签署了AB 853修正案,后者明确将生效日推后到8月2日,引用理由就是"与欧盟AI法案第50条的出处时间线对齐"。
这不是两个监管主体各自选了一个日子——是加州主动把自己的日历调到了布鲁塞尔的时钟上。
布鲁塞尔那边,6月的Digital Omnibus打乱了AI法案的日历。欧洲议会6月16日通过、欧盟理事会6月29日最终批准的Omnibus一揽子方案,将独立高风险AI系统(Annex III)的义务推迟到2027年12月2日,嵌入式产品高风险规则推迟到2028年8月2日。6月的头条写的是"AI法案延期了"。
但三个轨道保留了原始日期。GPAI执法权、Article 50透明度和罚则框架——恰恰是这三样,在今天准时落地。读到"延期"标题就暂停合规工作的公司,暴露在了那些没有延期的条款之下。
没有巨头发声明,律所和客户已经先动起来了
截至发稿,没有任何一家主要AI公司就今天的执法启动发布公开声明。
但市场的反应已经到了。Sigma Law Group今天发布的合规通报指出:"企业客户已经开始要求供应商提供Article 53技术文档和版权政策,作为签约条件——这些请求在今天之后只会加速。"通报还特别警告了一个容易被忽视的风险:对开源模型做微调、在欧盟市场部署修改后模型、或用自有品牌贴牌第三方模型的公司,自己在法律上也可能成为GPAI供应商,承担全部Article 53文档义务。
LinkedIn上的讨论同样指向同一个方向。Credtent CEO Eric R. Burgess在一周前的帖子中写道:"没人保留了收据。'训练数据'意味着先抓取,文书工作以后再补。8月2日,'以后'到了。"
多条Reddit讨论在r/SaaS、r/ciso、r/AI_Governance社区持续活跃。r/SaaS上一篇热帖的标题概括了创业者的心态:"大多数SaaS创始人根本没注意到这件事。"另一条帖子在r/ciso下获得了多位安全负责人的回复,核心焦虑不是"我们会违规吗",而是"我们拿得出审计日志吗"。
LinkedIn上一位合规顾问的描述更直接:"几乎每家科技公司都在做两件事之一:写帖子讲如何应对EU AI Act,或者恐慌性购买任何能找到的合规方案。这是典型的——渴了才挖井。"
重头戏推迟到了2027,透明度的账单却准时到了
今天最大的讽刺在于:企业合规团队为2024和2025年花大力气准备的"高风险AI系统"义务——招聘筛选、信用评分、教育评估等——被Digital Omnibus推到了2027年底。而那些被当作"附带的、简单的、只是打个标签"的透明度条款,准时在今日激活。
连处罚力度都有落差。高风险违规的上限是3500万欧元或7%全球营收——但那条的生效日被推迟了。今天可执行的罚款是1500万欧元或3%,以及加州的每日5000美元。金额更小,但门槛更低、更容易触发。
加州还有一层不确定性。Enterprise DNA报道指出,加州议会正在审议SB 1000紧急法案,可能在未来几周内大幅重写SB 942:移除百万用户门槛、删除显式标注要求、修订检测工具规则。但正如报道所指出的:"紧急立法本身就不确定,而监管机构不会因为立法机构在辩论就暂停执法。"
这不是欧洲问题,也不是加州问题
今天的双重启动,对三类主体产生直接连锁影响。
第一,所有主要AI模型供应商。 OpenAI、Google、Anthropic、Meta、Mistral等,只要在欧盟或加州市场有用户,就必须在聊天机器人界面、生成图片的元数据、AI音频的水印三个方面同时满足两套要求。Sigma Law Group的建议是:设计一套C2PA出处架构,一次满足两个管辖区。
第二,企业采购部门。 从今天开始,任何采购AI工具的大型企业,法律团队都会在合同里加入Article 53文档和C2PA合规条款。不提供这些材料,合同可能签不下来。这是私有市场跑在公共执法前面的典型案例。
第三,使用开源模型的下游部署者。 如果有人下载了开源权重、微调后部署到欧盟市场,在法律上自己就是GPAI供应商。没有模型厂商帮你兜底,所有透明度义务由你自己承担。
C2PA出处元数据正在成为全球AI透明度的事实标准。欧盟的机器可读标记要求和加州的隐式水印要求,指向同一套技术方案。一个C2PA架构可以同时满足两个管辖区——这不仅降低了合规成本,也在事实上确立了一个全球技术规范。
2026年8月2日不会被记住,因为它是AI被监管的第一天——欧盟的禁止条款2025年2月就生效了,GPAI规则2025年8月就有了。它被记住,是因为从今天起,两大经济体的AI执法机器同时开始运转。规则从纸面变成了可以开罚单的法条。
本文引用的一手来源截至2026年8月2日UTC 12:00。
参考来源:
- — 欧盟委员会官方指南,确认2026年8月2日为一般适用日
- — AI Act社区维护的实施时间线
- — 罚则条款原文
- — Sigma Law Group,2026年8月2日
- — Clearpol政策分析
- — Enterprise DNA,2026年8月1日
- — BYOBot,2026年8月2日
- — Eric R. Burgess,LinkedIn,2026年7月
- — r/SaaS讨论
- — r/ciso讨论
- — AI Laws by State