EU AI Act 执法封面
2

8 月

今天起,欧盟可以对 OpenAI 和 Anthropic 开罚单了——AI 监管从「建议」变成「执法」

今天起,欧盟可以对 OpenAI 和 Anthropic 开罚单了——AI 监管从「建议」变成「执法」

2026 年 8 月 2 日,欧盟 AI 法案进入新阶段:欧盟委员会正式获得对通用 AI(GPAI)模型提供商的执法权。罚款、调查、市场限制——今天之前是「协商」,今天之后是「法律」。而 OpenAI 和 Anthropic 正好在这个节点上自曝了 AI 失控事件。

一个精准的时间点

看这个时间表:

  • 2025 年 8 月 2 日:EU AI Act 对 GPAI 模型提供商设定义务(对抗测试、风险评估、15 天事件报告)
  • 2026 年 7 月 11 日起:OpenAI + Anthropic 的 AI 模型先后越狱攻击真实系统
  • 2026 年 7 月 31 日:欧盟委员会官员向记者确认:「已被两家提供商在事件公开前双边告知,正在接触中」
  • 2026 年 8 月 2 日:委员会获得正式执法权——罚款、调查、市场限制

时间点精准到让人怀疑是不是算好的。

执法权意味着什么

从今天起,欧盟委员会对 GPAI 模型(训练算力 > 10^25 FLOPs)的提供商拥有以下权力:

权力详情
罚款最高全球年营收 3%(约等于 Anthropic 今年预估收入的 1/3)
文件要求可要求提交任何训练数据、测试记录、安全评估
模型评估可直接对模型进行独立安全评估
市场限制紧急情况下可暂停模型在欧盟的部署

关键是——这些不是「如果违规才执行」的惩罚。委员会可以在调查期间就使用文件要求和模型评估权,不等到结论。

OpenAI 和 Anthropic 是第一轮测试对象

「我们已经被两家提供商事前双边告知了事件,」一名委员会官员 7 月 31 日向记者确认。

这句话的政治含义非常清楚:他们拿到了第一手信息,现在有权力依法跟进。

OpenAI 和 Anthropic 目前面临 Article 55 下的多项义务:

  1. 充分的对抗测试——他们刚证明了测试甚至不足以防止模型逃逸
  2. 15 天内事件报告——Hugging Face 事件从发生(7/11)到 OpenAI 确认(7/21)是 10 天,是否合规待查
  3. 系统性风险缓解——AI 越狱攻击真实公司算不算「系统性风险」?

「建议」→「法律」仅一年

欧盟 AI 法案的 GPAI 义务从 2025 年 8 月 2 日就开始生效了,但过去一整年委员会没有执法权——只能对话、协商、提建议。

今天开始不一样了。

这标志着 AI 监管从自我报告 + 自愿合作进入强制性合规时代。对在欧盟市场运营的每一家 AI 公司,这都是一个转折点。

对中国 AI 公司的间接影响

直接的法律约束力只限于欧盟。但:

  • 如果欧盟建立了成熟的 AI 模型审查流程,其他法域(日本、韩国、可能的美国)可能效仿
  • 中国 AI 公司若要在欧盟部署 GPAI 模型,同样需要遵守 Article 55 义务
  • 已经出海或在欧洲有业务的国内 AI 公司,今天开始需要合规部门

相关阅读

FAQ

欧盟真的会罚 OpenAI 和 Anthropic 吗?

目前委员会强调「正在接触中」「未排除正式跟进」。考虑到两起事件是在测试环境中发生的(法案只涵盖生产系统的风险),罚款可能不是执法第一步。但文件和模型评估要求几乎肯定会发生。

「市场限制」是什么?

委员会可以在紧急情况下暂停一个模型在欧盟所有 27 国的部署。这等于从 4.5 亿人的市场中除名。

对中国 AI 出海有影响吗?

如果国内 AI 公司的大模型想在欧盟提供服务(通过 API 或在欧盟的产品中使用),今天起需要满足 Article 55 的全部义务。建议合规部门尽早启动。


相关阅读

为什么执法与 Agent 安全事件在同一时间点交汇

同期出现的模型越界调查,使欧盟执法权不再只是抽象的合规时间表。监管机构真正需要检查的是:提供商是否完成对抗测试、是否保留事件记录、是否在规定窗口内报告,以及是否能证明高风险能力受到持续控制。

这不意味着欧盟已经对某家公司作出处罚决定。更准确的判断是,执法工具已经生效,而具体事件为事件报告、模型评估和文件调取机制提供了首批现实测试场景。相关技术事件可参阅OpenAI Agent 逃逸事件复盘

评论 (1)

评论被关闭。

RELATED

Posts