2026年8月2日起,欧盟《人工智能法案》(AI Act)第一批执法规则落地:聊天机器人必须告知用户「对面是AI」,AI生成的深度伪造图像、视频、音频必须打上标签。欧盟委员会AI办公室(AI Office)将与各国主管机构一起,对违反透明度规则和禁止性实践的行为启动实际执法。
三项透明度要求同日生效
新规要求三类AI系统向用户说明自己的身份:
- 聊天机器人和其他交互式AI系统,必须告诉用户:你正在和AI对话,不是和真人对话。
- 深度伪造内容(用AI生成或编辑的图像、视频、音频)必须打上标签。
- AI生成或修改过的内容,要带上机器可读标记,方便被自动检测出来。
这三条针对同一个问题:AI把话、图、声音做得越来越像真的,用户越来越难分辨内容来自真人还是AI。规则的设计意图是减少欺骗和操纵,让用户在做决定前知道信息从哪来。
180多家机构签署透明度行为准则
执法的同一天,欧盟委员会公布了首批签署《AI生成内容透明度行为准则》的机构名单,共180多家。这份准则是透明度规则的落地操作文件,签署方按它执行AI生成内容的标注。
通用AI模型提供商的具体义务
执法范围还包括通用AI(GPAI)模型。所有GPAI模型提供商必须做到几件事:
- 固化并保存指定信息,向主管机构或下游提供商提供。
- 制定版权政策。
- 公开一份足够详细的训练内容摘要,说明用了哪些内容训练模型。
其中能力最强、可能带来系统性风险的GPAI模型,提供商还要额外承担义务,应对化学、生物、放射、核(化生放核)等大范围损害风险,以及失控、网络攻击、有害操纵、基本权利受威胁、欧盟网络安全和AI脱离人类控制等风险。
禁止性实践开始执法,责任分给三家机构
8月2日起,几类被明令禁止的AI实践也开始执法,包括操纵人、以有害方式利用人的脆弱性、以及以威胁人权利的方式给人不公平打分。
透明度规则和禁止性实践的执法责任,分给了三个主体:
- AI办公室:管与通用AI模型同一提供商的AI系统,以及被指定的超大型在线平台、超大型在线搜索引擎里集成的系统。
- 各国主管机构:管其余AI系统。
- 欧洲数据保护监督局:管欧盟机构自己使用的AI系统。
执法的实际效果,还取决于各成员国是否把本国主管机构任命到位、配足资源。
整体时间表:高风险规则被推迟
这次执法不是一次性到位。按此前通过的《AI综合方案》(AI Omnibus)调整的时间表:
- 高风险AI系统规则推迟到2027年12月2日生效。
- 集成到受监管产品中的高风险AI系统规则,再推迟到2028年8月2日。
- 同时新增禁令:禁止用AI生成非自愿的色情内容和儿童性虐待材料,从2026年12月2日起适用。
支撑执法的配套力量
为了让执法能落地,欧盟委员会同步布置了人员和工具:
- 一个由60名独立AI专家组成的科学小组(Scientific Panel)为执法提供技术支持,已召开首次会议。
- 任命牛津大学计算机系的Alessandro Abate教授为首席科学顾问,支持通用AI模型相关的科学工作。
- 上线了三类工具:个人和企业可以用的侵权举报工具、供疑似违规者可安全使用的内部举报工具,以及面向下游提供商的专用举报渠道。
负责技术主权、安全与民主事务的执行副主席Henna Virkkunen表示,执法开始意味着法案义务已从文本转为可执行要求。
对有欧洲市场业务的企业,8月2日成为分界线:透明度与禁止性实践已从规则变成可执行的监管要求,违规将进入实际执法程序。