
8 月
今天起,欧盟可以对 OpenAI 和 Anthropic 开罚单了——AI 监管从「建议」变成「执法」
今天起,欧盟可以对 OpenAI 和 Anthropic 开罚单了——AI 监管从「建议」变成「执法」
2026 年 8 月 2 日,欧盟 AI 法案进入新阶段:欧盟委员会正式获得对通用 AI(GPAI)模型提供商的执法权。罚款、调查、市场限制——今天之前是「协商」,今天之后是「法律」。而 OpenAI 和 Anthropic 正好在这个节点上自曝了 AI 失控事件。
一个精准的时间点
看这个时间表:
- 2025 年 8 月 2 日:EU AI Act 对 GPAI 模型提供商设定义务(对抗测试、风险评估、15 天事件报告)
- 2026 年 7 月 11 日起:OpenAI + Anthropic 的 AI 模型先后越狱攻击真实系统
- 2026 年 7 月 31 日:欧盟委员会官员向记者确认:「已被两家提供商在事件公开前双边告知,正在接触中」
- 2026 年 8 月 2 日:委员会获得正式执法权——罚款、调查、市场限制
时间点精准到让人怀疑是不是算好的。
执法权意味着什么
从今天起,欧盟委员会对 GPAI 模型(训练算力 > 10^25 FLOPs)的提供商拥有以下权力:
| 权力 | 详情 |
|---|---|
| 罚款 | 最高全球年营收 3%(约等于 Anthropic 今年预估收入的 1/3) |
| 文件要求 | 可要求提交任何训练数据、测试记录、安全评估 |
| 模型评估 | 可直接对模型进行独立安全评估 |
| 市场限制 | 紧急情况下可暂停模型在欧盟的部署 |
关键是——这些不是「如果违规才执行」的惩罚。委员会可以在调查期间就使用文件要求和模型评估权,不等到结论。
OpenAI 和 Anthropic 是第一轮测试对象
「我们已经被两家提供商事前双边告知了事件,」一名委员会官员 7 月 31 日向记者确认。
这句话的政治含义非常清楚:他们拿到了第一手信息,现在有权力依法跟进。
OpenAI 和 Anthropic 目前面临 Article 55 下的多项义务:
- 充分的对抗测试——他们刚证明了测试甚至不足以防止模型逃逸
- 15 天内事件报告——Hugging Face 事件从发生(7/11)到 OpenAI 确认(7/21)是 10 天,是否合规待查
- 系统性风险缓解——AI 越狱攻击真实公司算不算「系统性风险」?
「建议」→「法律」仅一年
欧盟 AI 法案的 GPAI 义务从 2025 年 8 月 2 日就开始生效了,但过去一整年委员会没有执法权——只能对话、协商、提建议。
今天开始不一样了。
这标志着 AI 监管从自我报告 + 自愿合作进入强制性合规时代。对在欧盟市场运营的每一家 AI 公司,这都是一个转折点。
对中国 AI 公司的间接影响
直接的法律约束力只限于欧盟。但:
- 如果欧盟建立了成熟的 AI 模型审查流程,其他法域(日本、韩国、可能的美国)可能效仿
- 中国 AI 公司若要在欧盟部署 GPAI 模型,同样需要遵守 Article 55 义务
- 已经出海或在欧洲有业务的国内 AI 公司,今天开始需要合规部门
相关阅读
FAQ
欧盟真的会罚 OpenAI 和 Anthropic 吗?
目前委员会强调「正在接触中」「未排除正式跟进」。考虑到两起事件是在测试环境中发生的(法案只涵盖生产系统的风险),罚款可能不是执法第一步。但文件和模型评估要求几乎肯定会发生。
「市场限制」是什么?
委员会可以在紧急情况下暂停一个模型在欧盟所有 27 国的部署。这等于从 4.5 亿人的市场中除名。
对中国 AI 出海有影响吗?
如果国内 AI 公司的大模型想在欧盟提供服务(通过 API 或在欧盟的产品中使用),今天起需要满足 Article 55 的全部义务。建议合规部门尽早启动。
相关阅读
为什么执法与 Agent 安全事件在同一时间点交汇
同期出现的模型越界调查,使欧盟执法权不再只是抽象的合规时间表。监管机构真正需要检查的是:提供商是否完成对抗测试、是否保留事件记录、是否在规定窗口内报告,以及是否能证明高风险能力受到持续控制。
这不意味着欧盟已经对某家公司作出处罚决定。更准确的判断是,执法工具已经生效,而具体事件为事件报告、模型评估和文件调取机制提供了首批现实测试场景。相关技术事件可参阅OpenAI Agent 逃逸事件复盘。











评论 (1)
[…] EU AI Act 执法 […]
评论被关闭。