LINK-V
LINK-V · 文章

欧盟《人工智能法案》2026年8月:哪些已经生效、哪些被推迟、谁会被管到

August 5, 2026

《人工智能法案》的"大限"本来定在2026年8月2日。这个日子三天前刚过。可原本该在 那天生效的东西 大多没 落地——一份 临时修正案把它往后挪了。下面说说 哪些变了、哪些没变,以及为什么你公司注册在哪儿跟这 一切根本没 半点 关系。


欧盟《人工智能法案》2026年8月:哪些已经生效、哪些被推迟、谁会被管到

先看 结论

义务截至2026年8月2日的状态
高风险AI系统(附件三:招聘、信用评分、教育等)推迟至2027年12月2日
嵌入受监管产品的高风险AI(医疗器械、机械设备)推迟至2028年8月2日
AI内容披露与聊天机器人透明度(第50条)现已生效
通用人工智能模型义务(GPAI)自2025年8月2日 起生效 ——不受 此次 推迟影响
禁止AI生成的未经同意亲密影像/CSAM自2026年12月2日起生效

来源:欧盟条例(EU) 2026/1744,《人工智能数字综合法案》,自2026年7月27日起生效。

1. 2026年7月27日变了什么

欧盟于2026年7月24日在 其官方 公报上 发布了 条例(EU) 2026/1744,三天后正式生效——比 《人工智能法案》原定的 高风险大限早了五天。它修改的是《人工智能法案》(条例(EU) 2024/1689),并 不是 取代 它。

官方给出的推迟理由:高风险系统的协调技术标准(第40条)尚未完成,各国的合格评定基础设施也还没运转起来。

调整后的时间线:

日期适用内容
2025年2月2日被禁止的AI行为(第5条)彻底禁止。AI素养义务(第4条)开始适用。
2025年8月2日GPAI模型提供者义务开始生效(文档、版权政策、训练数据摘要)。各国主管机构和合格评定机构必须开始运作。
2026年8月2日第50条透明度义务开始适用:AI交互披露、深度伪造标注——针对此 日期后投放 市场的系统。
2026年12月2日机器可读的AI内容标记(第50(2)条)开始适用于2026年8月2日前已经上市的系统。禁止AI生成未经同意亲密影像/CSAM("扒衣"工具)的新规生效。
2027年12月2日独立的高风险AI系统(附件三)必须合规——从原定的2026年8月 2日挪到这里。
2028年8月2日嵌入 受监管产品(附件一)的高风险AI必须合规——从原定的2027年8月 2日挪到这里。

还有一处变动:已被欧盟《机械条例》覆盖的产品所嵌入的AI,如今被排除在《人工智能法案》的直接高风险规则之外,改为通过《机械条例》下的授权法案来处理。

2. 眼下 真正落到 你桌上的东西——第 50条

这一条今天就有牙齿了,而不是等到2027年。

适用对象:

  • 直接跟 人对话的AI系统(聊天机器人、语音助手)——必须表明自己是 AI,除非 从上下文 看这一点已经很明显。
  • 深度伪造——与 真实人物、地点 或事件相似、逼真到 足以以假乱真的 音频/图像/视频/文本——必须 标注为 人工 生成或篡改。
  • 为向 公众告知公共利益事项而 发布的AI生成 或篡改的 文本——必须 披露 AI生成。
  • 情绪识别或 生物特征分类系统——必须告知被 其作用的人,该系统 正在 运行。

不适用于:

  • 纯内部使用、从不对外发布。
  • 经过真正人工审查、且有人或机构对其承担编辑责任的内容。
  • 不实质改变输入的辅助性编辑。
  • 产品描述或 营销文案——"公共利益"文本的义务并不 延伸到 产品/服务 的传播。
  • 经执法授权、并有保障措施的使用。

处罚: 最高1500万欧元或全球年营业额的3%,以较高者为准。(这是与第5条被禁止行为所对应的3500万欧元/7%不同的、较低一档。)

机器可读标记 ——即技术水印层,第50(2)条—— 有单独 的期限:2026年12月2日,且仅适用于2026年8月 2日前已经 上市的系统。

3. 跟你在哪儿注册毫无关系的那部分

第2条界定了地域适用范围。三个触发点;非欧盟企业只要碰上一个就够了。

条款管到谁
2(1)(a)任何在 欧盟市场投放AI系统 或GPAI模型 的人——不论 其注册地在哪里。
2(1)(b)在欧盟设立或所在的部署者。
2(1)(c)第三国的提供者和部署者,只要该AI系统的 输出在欧盟被使用

来源:第2条,AI Act Service Desk,欧盟委员会。

三个触发点都没提到注册地、总部或国籍,提到的是市场和输出。

套用到 第50条:一个 聊天机器人的 披露义务,或 一段深度伪造的 标注义务,是由 交互发生在哪里、或 内容在哪里被 消费来触发的——而不是由 发布内容的公司 坐落 在哪。

实际情况长这样:

场景是否在范围内?
代理公司为仅限美国的客户做一个聊天机器人,没有欧盟用户,做了地理封锁否——输出没有 欧盟 被使用
代理公司做的聊天机器人同时服务欧盟和全球用户是——适用第50(1)
创作者发布的AI生成视频在开放网络上触及欧盟观众,未做地理封锁是,只要触及欧盟是可预见的而非偶发的
公司纯内部使用AI,什么都不发布,也没有欧盟客户
非欧盟金融科技公司的信用评分API被一家欧盟银行调用,用于给欧盟申请人评分是——第2(1)(c)条,输出在 欧盟 被使用

关键词是"可预见":在开放网络上面向全球受众发布,算在内。欧盟用户通过VPN偶然看到该内容,一般不算。

4. 基本盘,供参考

四个风险等级:

等级示例状态
被禁止社会评分、潜意识操纵、无目标的人脸识别抓取、执法机关的实时生物特征识别(有极窄例外)、AI生成的亲密影像/CSAM自2025年2月2日起禁止(影像禁令自2026年12月2日起)
高风险招聘工具、信用评分、教育/考试评分、关键基础设施、移民/边境系统附件三:2027年12月2日。附件一(嵌入受监管产品):2028年8月2日
有限/透明度风险聊天机器人、深度伪造、AI生成的公共利益内容、情绪识别自2026年8月2日起生效(第50条)
最低风险垃圾邮件过滤、库存预测、大多数面向消费者的AI功能无具体义务

处罚:

违规行为最高罚款
被禁止的行为(第5条)3500万欧元或全球营业额的7%
第50条透明度失责1500万欧元或全球营业额的3%

两个数字都是"以较高者为准"。

来源

  • 欧盟委员会,AI Act Service Desk——第2条: 适用范围
  • 欧盟委员会,数字战略——《AI综合法案生效》,2026年7月27日
  • 条例(EU) 2024/1689(欧盟《人工智能法案》)
  • 条例(EU) 2026/1744(《人工智能数字综合法案》)
LINK-V LINK-V