!"EU AI 监管

2026 年 8 月 21 日,距离欧盟《人工智能法案》(EU AI Act,Regulation (EU) 2024/1689)最关键的一波生效条款落地,已经过去整整 19 天。8 月 2 日当天,不少企业误以为"反正可以等 Digital Omnibus 立法延期",于是把合规准备继续往后推。但事实是:欧盟议会与欧盟理事会 5 月 12 日达成的"局部延期"协议,从一开始就没有动 8 月 2 日生效的透明度义务;只有深度伪造水印和高风险 AI 系统的硬性条款分别被推到了 2026 年 12 月和 2027 年 12 月。这对正在评估出海的中国企业、部署多模型客服 Agent 的 SaaS 公司、给欧盟客户做生成式 AI 集成的 ISV,意味着必须重新校准一张 2026-2027 年的合规日历。

本文基于三份 2026 年 4-6 月的最新材料(欧盟委员会 5 月透明度指南、Skadden 律所 5 月 12 日客户简报、WorldReporter 6 月立法追踪报道)梳理现状,目的是把监管原文、官方指南、立法博弈三条线拧成一根绳,让读者真正知道现在做什么、按什么做、罚款谁来扛


一、8 月 2 日到底激活了哪些条款——一份不延期的清单

先把"误解最深"的几条说清楚,这是 Skadden 律所 5 月 12 日客户简报里反复强调的要点。以下条款按原定时间表已经在 8 月 2 日生效:

  • Article 50 透明度义务(主要部分) — 任何与个人交互的 AI 系统(客服聊天机器人、情感识别系统、表情分析系统)必须在用户首次接触时以清晰方式告知对方正在与 AI 交互,披露必须在 UI 内部而不是藏在 T&C 里;针对儿童、老年人的场景需要更显著的披露,专业人士之间(程序员用 AI 编码助手、医生用医疗 AI)反而可以简化披露。
  • 深度伪造披露义务(部分) — 生成"可识别真人深度伪造"内容的部署方,必须披露该内容由 AI 生成,但纯虚构内容(如小鼠用人类语言争论哪种奶酪最好)不在此限。
  • 针对"告知公众目的"的 AI 文本生成披露义务 — 包括新闻报道、企业面向公众的报告、学术论文、政府机构社交媒体帖,凡是用 AI 协助生成文本并发出去,必须告诉受众它由 AI 生成。该条款覆盖极广,远不止"新闻媒体"这一种。
  • 每个成员国至少建立一个 AI 监管沙盒(sandbox) 的义务。

被推迟的条款如下(Skadden 5/12 协议):① 高风险 AI 系统义务(含 Annex III 8 大场景)从原定 8/2 推到 2027 年 12 月 2 日;② 嵌入在电梯/医疗器械/机械等受管制产品里的高风险 AI 系统推到 2028 年 8 月 2 日;③ AI 生成内容的机器可读水印义务推迟到 2026 年 12 月;④ "nudifier" 脱衣类应用从 2026 年 12 月起被明令禁止。

禁用级条款自 2025 年 2 月 2 日就已生效,包括潜意识操纵、社会评分、公共场所实时人脸识别等八类"绝对禁区",违反最高罚款 3500 万欧元或全球年营业额 7%,取较高者。

二、27 个成员国只备好 8 个——基础设施缺位的真实代价

WorldReporter 6 月 27 日的一篇深度报道引述了欧盟议会研究服务的内部评估:截至 2026 年 3 月,欧盟 27 个成员国中只有 8 个正式指定了 AI Act 的国家执法联络点。成员国本应不晚于 2025 年 8 月 2 日完成指定,到 2026 年 3 月时已经过去 7 个月,合规缺口巨大。这意味着大量欧盟国家还根本没有负责执法的机构,更别提实际开案调查。

不只是联络点缺位,CEN/CENELEC 这两大欧洲标准化机构没能在 2025 年按时交付企业用来证明合规的技术协调标准,现在推迟到 2026 年底。这意味着即使企业想自评合规,也无统一模板可依。欧盟委员会自己也错过了发布"高风险 AI 系统分类实施指南"的截止日期。

芬兰是唯一抢先完整落地的成员国。2025 年 12 月 22 日,芬兰交通与通信局(Trafficom)被指定为全国 AI 法案主管机关,2026 年 1 月 1 日正式具备执法权。这与其他 26 个成员国形成鲜明对比——德国、法国、意大利、西班牙等大经济体,截至 6 月底仍未完成国家级市场监督机构的指派。

这种"立法已生效、执法未铺开"的状态,会导致两个对立后果:① 短期内,一些企业会抱"反正没人查"的侥幸,把合规预算往后挪;② 中长期,一旦某个成员国率先启动执法,跨境违规的企业将面临追溯式重罚——AI Act 的罚款没有"首次违规减免",7% 全球营业额罚款是按违法时点计算的。

我们建议出海企业把芬兰 Trafficom 当成"先期预警雷达":它在 2026 年下半年大概率会率先开出公开罚单或整改令,案例一出,其他成员国执法节奏会骤然加速。

三、中文 AI 出海产品最受冲击的 5 个条款

中国 SaaS、智能客服、对话 Agent、AIGC 工具在欧盟市场卖得最多的,正是 Article 50 透明度义务覆盖的品类。我们逐条拆一下:

1. 客服机器人披露形态 — 不能只在 T&C 第 47 行写一句"您可能正在与 AI 对话"。必须在聊天窗口的首次消息(对方还没问第一个问题之前)给出独立气泡式提示。儿童、老人访问的场景需要更醒目的标识。专业向工具(开发者助手、医疗辅助)可以简化披露,但不能免披露。

2. 表情/情感识别 — 这是 2026 年中国市场热度上升的几类产品。许多初创公司用摄像头分析面试者的微表情、或分析用户情绪做营销优化。这类产品只要在欧盟有人使用,就在管辖范围内——AI Act 的域外效力类似 GDPR,即使服务器在境外、用户是欧盟居民就受管辖。建议立刻加上"情绪数据正在被采集"的可视化提示。

3. AI 生成的"告知公众文本"披露 — 这一条杀伤半径比想象的大得多。凡是用 GPT/Claude/国内大模型写对外公开发布的财报、ESG 报告、产品白皮书、社媒帖、行业分析稿,都必须披露。博客、企业公众号、白皮书一旦用 AI 写就属于这条。中型咨询公司、券商研究部、自媒体投放部门都会受影响。

4. 机器可读水印(12 月生效) — 所有 AI 生成的图像、音频、视频、文本必须带机器可读水印+面向人类用户的可检测工具(用户可上传一张图来检测它是不是 AI 生成的)。该条款在 5 月协议里从 8 月推到了 12 月,但延期窗口只有 4 个月,且所有目前主流的扩散模型、C2PA 元数据方案都还在快速演进,统一标准未定。

5. GPAI(通用 AI 模型)透明度 — 自 2025 年 8 月 2 日起,所有"广泛可用"的模型(GPT-5、Gemini、Claude、Llama、文心、通义、GLM、Kimi 等)都必须维护一份仅供监管机构查阅的私有技术档案,并公开发布训练数据的版权合规摘要。提供下游开发者一份模型卡(model card)。被认定为"系统性风险"(训练算力 > 10²⁵ FLOPs)的模型,还要做对抗测试、严重事件上报、能源效率披露——这一条国内大模型厂商出海必须自查,不能糊弄。

四、合规罚款分级:3500 万欧 vs 1500 万欧 vs 750 万欧

AI Act 罚款分三档,取"绝对金额"和"全球年营业额百分比"中的较高者:

档位触发条款罚款适用对象 一档禁用条款(Article 5)3500 万欧或全球年营业额 7%所有提供者/部署者 二档高风险 AI 系统义务(Art. 8-15)、部署者义务(Art. 26)、透明度义务(Art. 50)1500 万欧或全球年营业额 3%高风险 AI/部署者/透明度义务违规方 三档向主管机关提供虚假/误导/不完整信息750 万欧或全球年营业额 1%所有相关方

中小企业保护条款很有必要知道:对 SME 和初创企业,百分比罚款不会超过其年营业额;固定金额部分也向下调整;执法时必须考虑企业规模、资源、盈利能力。这意味着小公司被罚得相对"轻",但 SMEstoB 大企业被罚到上亿欧元是常态。

五、企业现在该做的 7 件事

针对出海中国企业、SaaS 提供商、AI Agent 创业团队,我们整理了2026 年 8 月下旬到 2027 年 12 月的实操路线图:

1. 立即开始 AI 系统盘点与风险分类 — 把自家产品清单按 EU AI Compass 这类官方工具做过一遍,识别是否属于禁止类(任何踩线的直接下架欧盟版)、高风险类、有限风险类、最小风险类。盘点周期越短越好,理想情况 2 周内完成。

2. 在所有面向欧盟用户的 UI 里加上 AI 交互披露 — 客服窗口首屏提示、聊天窗口头像标注("AI 客服")、机器人语音首句自报家门。儿童/老人产品做加粗强化处理。这是最容易做、但一旦被罚也最容易证明"应该做"的义务。

3. AI 生成对外内容加可读披露 — 博客文章结尾加一行"本文由 [模型名称] 协助撰写并经人工审核";白皮书、研报、ESG 报告同样处理;AI 生成的图像(无论是产品图、营销图还是配图)必须在元数据(C2PA、IPTC、XMP 字段)写明 AI 来源,并在面向用户的图说里用一句话说明。

4. 建立 GPAI 模型合规档案 — 即使你不是模型提供者、是应用层集成方,也要求上游模型厂商提供 model card、版权摘要、技术文档副本。把这些归入你们的"供应商合规档案",以便被监管机构查询时 5 分钟内调出。

5. 设准备水印工具链 — 12 月之前,必须能在图像/视频/音频/文本流入流出环节自动加机器可读水印。这块建议提前接 C2PA、SynthID、AudioSeal 这类已经半成熟方案,不要等"行业标准统一"。

6. 基本权利影响评估(FRIA) 提前预演 — 2027 年 12 月才强制要求,但 public sector 部署方、教育、就业、边境管控这 4 个 Annex III 子类别的所有部署方未来都要做。提前做一个内部演练版本会显著降低 2027 年底的压力。

7. 监控 Digital Omnibus 立法进展 — 5 月 12 日协议只完成议会与理事会立场统一,三方协商(trilogue)要到 2026 年下半年才会有结果。在那之前,8 月 2 日就是硬性底线,12 月机器可读水印就是硬性底线安全的策略是按最早时间表准备,按延期时间表享受红利——而不是反过来。

六、对中国 AI Agent 出海团队的额外提示

针对我们接触较多的几类客户——智能客服 Agent、跨境电商 AI 导购、出海游戏 NPC 对话、多语种内容运营 Agent——以下几点是中文团队经常踩坑的:

  • 数据本地化:即使 AI Act 自身不强制数据本地化,但与 GDPR 配合下,大多数个人数据的欧盟本地存储仍是默认要求。自建模型微调时,使用欧盟用户数据的部分要走 GDPR 标准合同条款(SCCs),并在产品隐私政策里明确披露。
  • 多模型路由:不少国产 Agent 同时接 GPT-5、Claude、Gemini、文心、通义等多家 API。在合规档案里需要逐家记录 provider 的 model card、版权摘要、技术文档;出现违规时,监管机关会追究"部署者责任",即使底层模型是 OpenAI 或 Anthropic 提供。
  • 语音/视频类 Agent:欧盟对实时语音、视频合成、虚拟人驱动应用的合规要求比纯文本严得多,8 月 2 日生效的"告知公众披露"已经覆盖语音克隆、视频换脸、TTS 合成的对话 Agent;12 月机器可读水印义务又是另一道坎。
  • 儿童/教育场景:欧盟把"教育与职业培训"列为高风险类别。K12 自适应学习、儿童编程 AI 辅导类产品即使不在欧盟服务器上运营,只要欧盟儿童可访问,就走 Annex III 的高风险路径——意味着 2027 年 12 月之前要做好 9 大合规要求(风险管理、数据治理、技术文档、日志、透明度、人为监督、准确性稳健性、质量管理、纠正措施)。

七、未来 12 个月看这 3 个时间锚点

最后,把监管日历拍齐了再走:

1. 2026 年 12 月 — 机器可读水印生效(原 8 月推迟到此);nudifier 脱衣类应用被禁;GPAI 高强度义务阶段节点。

2. 2027 年 5-7 月(预计) — Digital Omnibus 三方协商落地,*最可能*的时间窗。届时高风险 AI 系统合规要求、FRIA 义务、Notified Body 第三方认证等会进一步明确时间表。

3. 2027 年 12 月 2 日 — 独立高风险 AI 系统全面合规生效日;2028 年 8 月 2 日 — 嵌入在受管制产品里的高风险 AI 全面合规生效日。

EU AI Act 的真正特点不是"罚款多狠",而是它把"AI 系统可以做什么、不能做什么、必须披露什么"写成了统一欧洲标准——任何想在欧盟做 AI 业务的公司,无论规模、不论地理,都得按一套规则来。这是 GDPR 之后,欧盟再一次用"布鲁塞尔效应"输出全球规则。19 天已经过去,接下来 4 个月窗口,是出海 AI 公司真正能抢跑的窗口

参考来源

1. Skadden, Arps, Slate, Meagher & Flom LLP. "AI Act State of Play – Key Obligations Postponed and Amended, Alongside New Guidance." May 12, 2026.

2. WorldReporter. "EU AI Act August 2026 Deadline: Only 8 of 27 EU States Ready — What It Means for Global AI Compliance." June 27, 2026.

3. Reg-Lab 产品合规小助手. "EU AI Act 合规指南:欧盟人工智能监管法规全解析与合规实操手册." April 27, 2026.