7 月
倒计时一周:EU AI Act 透明度规则即将生效,全球 AI 监管迎来第一块多米诺骨牌
距今仅剩一周——2026 年 8 月 2 日,欧盟《人工智能法案》(EU AI Act)中关于 AI 系统透明度的核心条款将正式生效。这意味着,从这一天起,任何在欧盟境内运营或影响欧盟用户的 AI 系统,都必须向用户明确告知:你正在与机器互动,或者你所看到的内容由 AI 生成。
这是全球范围内首次对 AI 系统施加广泛、有约束力的透明度要求。它不再是行业自律倡议,也非自愿性指南,而是一部带有罚款机制的法律。距离截止日期已不到十天,许多 AI 系统提供商仍在紧急评估自己的合规差距。
为什么说这是全球 AI 监管的第一块多米诺骨牌?
EU AI Act 的独特之处不在于它是第一部 AI 法,在此之前,中国、美国各州均已出台各自的 AI 治理框架。它之所以被称为第一块多米诺骨牌,是因为它采用了域外管辖原则:只要你的 AI 系统在欧盟境内被使用,或者其输出影响了欧盟用户,无论你的公司注册在哪里,都需要遵守。
这种布鲁塞尔效应在 GDPR 时代已经上演过一次。当欧盟率先确立数据保护标准,全球企业纷纷跟进,最终推动了数十个国家的数据立法。EU AI Act 的透明度条款很可能复制这一路径——从布鲁塞尔到硅谷,再到深圳和班加罗尔,形成监管标准的事实性全球化。
一个值得关注的信号是:Alphabet 在近期的资本开支指引中给出了 $1950-2050 亿美元的年度预算。AI 基础设施的军备竞赛与合规体系建设正在并行发生,这在科技监管史上几乎没有先例。
透明度规则具体规定了什么?谁需要做什么?
透明度条款的核心义务分为三层:
第一层:交互告知义务。 如果用户正在与 AI 系统直接对话,无论是客服聊天机器人、语音助手,还是 AI 面试官,系统提供商必须确保用户知道自己面对的是机器。这项义务适用于所有面向终端用户的 AI 交互场景。
第二层:合成内容标识义务。

如果 AI 生成了文本、图像、音频或视频内容,且该内容可能被误认为是人类创作或真实记录,则必须进行标识。这包括 deepfake 视频、AI 生成的新闻文章、合成语音等。生成式 AI 系统(GPAI)提供商和合成媒体创作者均在此列。
第三层:例外与豁免。 法律明确排除了某些场景:如果 AI 仅用于辅助性任务(如拼写检查、图像滤镜),或内容明显不会被误判(如 AI 生成的创意艺术作品且标注了作者身份),则可获得豁免。执法机构在特定条件下也享有例外。
对于通用 AI(GPAI)系统提供商,包括大语言模型、图像生成模型等基础模型厂商,还需要额外披露训练数据摘要,并建立内部合规政策。
为什么高风险系统推迟了,透明度却没让步?
这可能是 EU AI Act 实施节奏中最值得分析的一笔。
今年 6 月底,欧盟通过了综合条例(omnibus regulation),作出了一系列重大让步:独立附件中敏感用例的高风险 AI 系统合规期限推迟至 2027 年末,监管产品(如医疗器械、汽车)中嵌入的 AI 系统推迟至 2028 年。根据 DX Today 分析,这一调整意味着许多本来需要在今年完成合规评估的企业获得了关键的缓冲期。官方给出的理由非常直白,标准、测试体系和行业指南的成熟度不足以支撑按时执行。
但透明度的最终期限纹丝未动。
这个差异背后透露出欧盟的监管优先级:透明度是地基,高风险分类是上层建筑。在监管者的逻辑中,即便你还没有能力全面评估一个 AI 系统的风险等级,你至少可以告诉用户这是一个 AI 系统。这是一个低门槛、高杠杆的要求:对企业的技术负担最小,对用户的信息价值最大。
EU AI Act 对中国 AI 企业出海欧洲意味着什么?
这是一个无法绕过的问题。中国 AI 企业在欧洲市场的参与度正在加深——从基础模型到应用层的 AI 写作工具、图像生成产品、AI 客服系统,以及跨境电商中的 AI 推荐引擎。
EU AI Act 的域外管辖意味着,一家在深圳注册的 AI SaaS 公司,只要有欧洲用户使用其服务,就需要遵守透明度规则。这在短期内会带来三重成本:
- 合规评估成本:需要逐产品、逐功能识别是否落入法案适用范围,并确定对应的义务层级;
- 产品改造成本:在用户交互界面中加入 AI 标识、调整合成内容的呈现方式;
- 法律风险成本:违规罚款最高可达全球年营业额的 1.5% 或 750 万欧元(以较高者为准)。
但从长远看,这未必完全是坏事。中国 AI 企业在国内已经习惯了较为严格的监管语境,包括算法备案、深度合成标识等制度。在适应欧盟透明度规则方面,中国企业的起点可能比美国同行更高。关键在于能否将合规成本转化为市场竞争优势:一个明确标注了 AI 身份的产品,可能更能赢得欧洲用户的信任。正如我们在 ChatGPT Health 的医疗监管困境 中所分析的,AI 产品在缺乏明确监管标识时,用户信任度会显著下降,这一问题在高度敏感领域尤为突出。
禁止条款阴影:AI 风险分级正在加速成型
透明度条款只是第一波。2026 年晚些时候,EU AI Act 的禁止条款将正式启动,首当其冲的是生成非自愿私密图像的系统——所谓去衣应用被与儿童性虐待材料归入同一禁止类别。这一定性极其严厉,且无可辩护余地。
将 AI 用于制造非自愿私密内容的行为与 CSAM(儿童性虐待材料)并列,反映了欧盟在此问题上的零容忍立场。对涉足图像生成领域的 AI 企业而言,内容安全审核不再是一个可以后续优化的功能,它直接决定了产品是否能够在欧盟市场上合法存在。此前 OpenAI Agent 安全事件 已经暴露了 AI 系统在自主决策时可能绕过安全机制的风险,欧盟的禁止条款正是对这一类系统性风险的预防性回应。
与此同时,集中 AI 监管办公室也获得了扩展权限。这意味着执法不会是纸面上的:欧盟正在为 AI 监管配备牙齿。
透明度作为基础原则:一种新监管哲学的崛起
EU AI Act 的透明度条款不应被孤立地理解。它是欧盟 AI 监管三步走的第一步:透明度(2026 年 8 月)→ 禁止条款(2026 年底)→ 高风险系统合规(2027-2028 年)。这个节奏反映了监管阶梯的理念——从信息对称开始,逐步走向风险分级和实质审查。
这套逻辑的影响超出了欧洲。美国加州的 AI 透明度法案、巴西的 AI 法案草案、新加坡的 AI 治理测试框架——透明度正成为全球 AI 治理的最大公约数。在技术能力参差不齐、风险评估体系尚未成熟的当下,先告知后治理可能是唯一可行的路径。
对于 AI 行业来说,这意味着一个时代的结束,AI 作为隐身技术的阶段已经过去。未来的 AI 系统,从设计阶段就需要将可解释性和透明度作为产品特性来考虑,而不是事后打补丁。
对于关注AI 模型发展趋势的读者,我们此前分析过中国主流大模型的能力变化,EU AI Act 的透明度要求叠加即将到来的高风险系统分类,可能重塑模型厂商的国际竞争格局。
最后一个问题:谁在焦虑,谁在获益?
值得指出的是,透明度规则的受益者不仅仅是终端用户。在企业采购 AI 服务时,明确的 AI 标识也有助于采购决策的透明化。咨询机构和法律科技公司已经嗅到了机会,合规咨询、AI 审计、合成内容检测工具的市场需求正在快速膨胀。
而最焦虑的群体,可能是那些此前从未设想过欧盟合规的中小 AI 开发者。对于他们来说,理解一部数百页的欧洲法律、调整全球产品、建立持续合规机制,每一项都是资源挑战。
常见问题(FAQ)
Q: 如果我的 AI 产品免费提供服务,是否需要遵守 EU AI Act 透明度规则?
A: 需要。EU AI Act 的适用范围基于 AI 系统是否在欧盟市场投入使用或影响欧盟用户,与收费与否无关。免费 AI 聊天工具、开源 AI 模型的部署者,如果在欧盟有用户,仍须满足透明度义务。唯一的例外是纯粹个人、非职业活动中的 AI 使用。
Q: 在 AI 生成内容上添加水印或标签,技术上需要达到什么程度才合规?
A: 法案并未规定具体技术方案,但提出了清晰且显著的标准:用户能够在正常使用过程中合理注意到标识。纯技术层面的不可见水印可能不够;在内容可见区域添加标签、在对话开始时明确告知,是当前较稳妥的做法。具体技术标准有待欧盟协调标准(harmonised standards)进一步明确。
Q: 如果我使用了第三方 API(如 OpenAI 或 Google 的模型),合规责任在谁?
A: 取决于你在 AI 价值链中的角色。如果你基于 GPAI 模型构建了面向用户的 AI 应用,你作为 AI 系统部署者(deployer)需要确保最终用户收到透明度告知。上游 GPAI 提供商的责任主要集中在训练数据披露和内部政策层面。建议在 API 服务协议中明确划分各自的合规义务。
Q: 中国 AI 企业需要遵守 EU AI Act 吗?
A: 只要企业开发的 AI 系统在欧盟境内被使用或对欧盟用户产生影响,就需要遵守,无论公司注册地在哪里。这得益于 EU AI Act 的域外管辖原则。对于有欧洲用户的 AI SaaS 产品、跨境电商中的 AI 推荐系统、面向欧洲市场的 AI 写作和图像生成工具,透明度条款同样适用。值得注意的是,中国已有的算法备案和深度合成标识制度与欧盟透明度要求在理念上有一定重叠,但具体操作标准和合规义务并不相同,企业需要逐产品评估差异。
本文基于截至 2026 年 7 月 25 日的公开信息撰写。EU AI Act 的实施细则和指南仍在持续更新中,具体合规要求请以欧盟官方公报为准。
编辑政策:本文遵循智盒编辑政策的准确性、透明性与独立性标准。若发现事实错误,请联系我们进行勘误。
关于智盒:智盒(aiKit.vip)是一个聚合前沿 AI 与科技内容的知识平台。更多信息请参阅关于智盒。








