自2026年8月2日起,欧盟《人工智能法案》(AI Act)中最严格的规则本应正式生效,这一日期已被讨论超过一年。然而,对于大多数人提及该法案时所指向的大部分义务而言,这一说法已不再准确——但有一项范围更窄、却仍具重要影响的透明度要求,确实从今天起正式施行。若混淆其中的区别,将带来实际的合规风险。
2026年6月29日获得欧盟理事会最终批准的《数字综合法案》(Digital Omnibus)将《人工智能法案》中针对附件三独立系统的高风险义务——涵盖就业、信用评估、教育及基本服务获取等领域——从2026年8月2日推迟至2027年12月2日。而嵌入附件一监管产品中的高风险人工智能系统,其合规期限则推迟至2028年8月2日。《数字综合法案》并未触及的是:第50条所规定的透明度义务——即要求披露人工智能生成内容,并在用户与人工智能系统交互时告知对方——根据合规分析,该义务仍按原定时间表执行,并于今天如期生效。
在欧盟运营的提供者和部署者,如今必须披露内容是否为人工智能生成或合成——涵盖深度伪造、合成语音及交互式对话代理——并使用机器可读的标记;同时,必须在用户与人工智能系统而非人类交互时告知用户。不过,有一项合理的宽限期适用:对于今天之前已投放市场的生成式人工智能系统,其所需实现的机器可读水印格式可最迟于2026年12月2日完成;而今天之后进入市场的系统则必须立即合规,无此缓冲期。
延迟仅针对附件三中的高风险系统——这是过去一年中大多数企业争相认证的类别,涵盖用于招聘、贷款及类似重大决策的人工智能。由于这些合规工作在过去一年中引发了最多的焦虑和预算分配,许多组织及媒体将“高风险期限推迟”简化为“人工智能法案期限推迟”——这种简化若被付诸行动,可能导致企业在高风险合规路线图上完全达标,却仍在今天违反第50条。透明度违规的罚款保持不变,最高可达1500万欧元或全球营业额的3%;而新增的禁止行为清单(包括2026年12月2日生效的禁止生成未经同意的私密图像)的违规罚款,最高可达3500万欧元或全球营业额的7%。
截至本周,《数字综合法案》修订案仍需在欧盟官方公报上正式公布才能完全生效——这意味着,尽管政治协议已最终确定,且各组织被建议将新时间表视为有效,但具体的推迟日期在公布前仍属技术上暂定。那些基于头条报道“最后期限被推迟”而暂停整个《人工智能法案》合规计划的团队,最有可能因该法案未变动部分而暴露于风险之中。
本文内容仅供参考,不构成财务建议。文中观点可能包含作者个人意见,不代表任何机构立场。读者在做出任何投资决策前应进行充分研究,所有行动均由读者自行承担风险,本文作者及平台不承担任何财务损失责任。