2026年8月2日起,欧盟《人工智能法案》(AI Act)第一批执法规则落地:聊天机器人必须告知用户「对面是AI」,AI生成的深度伪造图像、视频、音频必须打上标签。欧盟委员会AI办公室(AI Office)将与各国主管机构一起,对违反透明度规则和禁止性实践的行为启动实际执法。

三项透明度要求同日生效

新规要求三类AI系统向用户说明自己的身份:

  • 聊天机器人和其他交互式AI系统,必须告诉用户:你正在和AI对话,不是和真人对话。
  • 深度伪造内容(用AI生成或编辑的图像、视频、音频)必须打上标签。
  • AI生成或修改过的内容,要带上机器可读标记,方便被自动检测出来。

这三条针对同一个问题:AI把话、图、声音做得越来越像真的,用户越来越难分辨内容来自真人还是AI。规则的设计意图是减少欺骗和操纵,让用户在做决定前知道信息从哪来。

180多家机构签署透明度行为准则

执法的同一天,欧盟委员会公布了首批签署《AI生成内容透明度行为准则》的机构名单,共180多家。这份准则是透明度规则的落地操作文件,签署方按它执行AI生成内容的标注。

通用AI模型提供商的具体义务

执法范围还包括通用AI(GPAI)模型。所有GPAI模型提供商必须做到几件事:

  • 固化并保存指定信息,向主管机构或下游提供商提供。
  • 制定版权政策。
  • 公开一份足够详细的训练内容摘要,说明用了哪些内容训练模型。

其中能力最强、可能带来系统性风险的GPAI模型,提供商还要额外承担义务,应对化学、生物、放射、核(化生放核)等大范围损害风险,以及失控、网络攻击、有害操纵、基本权利受威胁、欧盟网络安全和AI脱离人类控制等风险。

禁止性实践开始执法,责任分给三家机构

8月2日起,几类被明令禁止的AI实践也开始执法,包括操纵人、以有害方式利用人的脆弱性、以及以威胁人权利的方式给人不公平打分。

透明度规则和禁止性实践的执法责任,分给了三个主体:

  • AI办公室:管与通用AI模型同一提供商的AI系统,以及被指定的超大型在线平台、超大型在线搜索引擎里集成的系统。
  • 各国主管机构:管其余AI系统。
  • 欧洲数据保护监督局:管欧盟机构自己使用的AI系统。

执法的实际效果,还取决于各成员国是否把本国主管机构任命到位、配足资源。

整体时间表:高风险规则被推迟

这次执法不是一次性到位。按此前通过的《AI综合方案》(AI Omnibus)调整的时间表:

  • 高风险AI系统规则推迟到2027年12月2日生效。
  • 集成到受监管产品中的高风险AI系统规则,再推迟到2028年8月2日。
  • 同时新增禁令:禁止用AI生成非自愿的色情内容和儿童性虐待材料,从2026年12月2日起适用。

支撑执法的配套力量

为了让执法能落地,欧盟委员会同步布置了人员和工具:

  • 一个由60名独立AI专家组成的科学小组(Scientific Panel)为执法提供技术支持,已召开首次会议。
  • 任命牛津大学计算机系的Alessandro Abate教授为首席科学顾问,支持通用AI模型相关的科学工作。
  • 上线了三类工具:个人和企业可以用的侵权举报工具、供疑似违规者可安全使用的内部举报工具,以及面向下游提供商的专用举报渠道。

负责技术主权、安全与民主事务的执行副主席Henna Virkkunen表示,执法开始意味着法案义务已从文本转为可执行要求。

对有欧洲市场业务的企业,8月2日成为分界线:透明度与禁止性实践已从规则变成可执行的监管要求,违规将进入实际执法程序。