EU AI Act
EU AI Act欧洲 AI 法规
《欧盟人工智能法》(EU AI Act,正式编号 Regulation (EU) 2024/1689)是全球首部综合性、具法律约束力的 AI 专项法规,由欧盟委员会于 2021 年 4 月提出,2024 年 8 月 1 日正式生效。法规以「基于风险」的分级监管为核心架构,依据 AI 系统对健康、安全和基本权利的潜在危害程度施加差异化义务,并具有域外效力——面向欧盟市场的境外企业同样须遵守。
概述
《欧盟人工智能法》(EU AI Act,正式编号 Regulation (EU) 2024/1689)是全球首部综合性、具法律约束力的 AI 专项法规,由欧盟委员会于 2021 年 4 月提出,2024 年 8 月 1 日正式生效。法规以「基于风险」的分级监管为核心架构,依据 AI 系统对健康、安全和基本权利的潜在危害程度施加差异化义务,并具有域外效力——面向欧盟市场的境外企业同样须遵守。
立法历程
EU AI Act 历经三年多磋商,ChatGPT 的爆发是推动通用 AI 专章纳入的关键转折点。
- 2021:欧盟委员会发布草案,成为全球最早推进综合性 AI 立法的主要法域
- 2022:三方谈判围绕生物特征识别例外与执法豁免展开,ChatGPT 发布后议会随即推动将 GPAI 模型纳入监管
- 2023:欧洲议会于 6 月以 499 票赞成通过谈判立场;12 月三方达成政治协议
- 2024:欧洲议会 3 月全体通过最终文本,5 月理事会投票确认,7 月 12 日发布于官方公报,8 月 1 日生效
四级风险分类框架
法规将 AI 系统按危害潜力划分为四个等级,监管强度逐级递减。
- 不可接受风险(禁止):政府社会信用评分、利用潜意识技术操控行为、在公共场所实施实时远程生物特征识别(执法场景有严格例外)等,自 2025 年 2 月起全面禁止
- 高风险(严格合规):用于关键基础设施、教育录取、就业招聘、信贷评估、执法、移民审查、司法裁决等场景的 AI 须完成合规评估并建立持续风险管理体系
- 有限风险(透明度义务):聊天机器人、深度合成内容须向用户明示其 AI 身份
- 最小/无风险:绝大多数消费级 AI 应用(如垃圾邮件过滤)无额外强制要求
通用目的 AI 模型(GPAI)专章
法规为大型基础模型单独设立专章,自 2025 年 8 月 2 日起适用,这是草案原版所没有的内容。
- 基础义务:所有 GPAI 提供商须提供技术文档、遵守版权合规要求并公开训练数据摘要
- 系统性风险门槛:训练算力超过 10²⁵ FLOPs 的模型被推定具有「系统性风险」,须接受额外监管
- 高风险额外要求:须进行对抗性测试(红队测试)、向欧盟 AI 办公室报告严重安全事件并实施网络安全措施
- GPAI 行为准则:欧盟 AI 办公室发布自愿性行为准则,涵盖透明度、版权与安全三章,作为合规实操指引
- 开源豁免:开放权重模型在满足一定条件下可获部分豁免,但被认定具有系统性风险的模型不享有完整豁免
高风险系统合规要点
进入欧盟市场的 AI 产品须在上市前及生命周期内持续满足以下核心合规要求。
- 风险定级:须判断产品是否落入附录三(Annex III)高风险场景列表,这决定合规义务的量级
- 技术文档:须准备系统设计、训练数据描述与性能指标的详细文档,供主管当局随时调阅
- 人工监督机制:须在设计层面支持有效人工干预,确保关键决策可被核查或推翻
- EU AI 数据库登记:部分高风险系统须在欧盟官方 AI 数据库完成备案登记
- 持续合规:要求全生命周期维护合规状态,上市后仍需持续更新风险评估文档
分阶段实施时间表
法规采用滚动生效安排,为不同主体提供差异化过渡期。
- 2025-02-02:禁止性条款生效,不可接受风险 AI 须全面下线;AI 素养义务同步适用
- 2025-08-02:GPAI 模型治理规则及欧盟 AI 办公室执法职能正式启动
- 2026-08-02:绝大多数高风险 AI 系统义务全面适用,法规整体基本落地
- 2028-08-02:嵌入受监管产品(如医疗器械、机动车)的高风险 AI 系统延长过渡期至此
执法体系与违规处罚
EU AI Act 建立了多层次治理架构,罚款上限参照 GDPR 逻辑按全球营业额比例设定。
- 欧盟 AI 办公室:负责监管 GPAI 模型提供商,设于欧洲委员会内部,为跨国 AI 监管的核心机构
- 国家主管当局:各成员国指定机构负责本国市场内其他 AI 系统的日常监管与执法
- 禁止性行为违规:最高处全球年营业额的 7% 或 3500 万欧元(取较高者)
- 高风险系统违规:最高处全球年营业额的 3% 或 1500 万欧元
- 向主管当局提供虚假信息:最高处全球年营业额的 1.5% 或 750 万欧元
全球影响与出海合规
EU AI Act 被广泛视为全球 AI 监管基准,「布鲁塞尔效应」正推动多国跟进制定本国 AI 政策。
- 域外管辖:与 GDPR 逻辑一致,面向欧盟用户的境外企业同样受约束,与公司注册地无关
- 「布鲁塞尔效应」:英国、加拿大、日本等国家和地区正参照其风险分级框架修订本国 AI 政策
- 对中国出海企业的影响:进入欧盟市场的 AI 产品须提前完成风险定级与合规文档准备,人脸识别与推荐系统需特别关注合规边界
- 罚款参照:违规上限(7%)高于 GDPR 的 4%,目前是全球最严格的 AI 监管罚则
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「欧洲 AI 法规」
- 「AI 安全与合规」
- 「跟 EU AI Act 是一回事吗」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 中级开放查看详解 →
AI 治理与监管有哪些框架(如 EU AI Act)?
EU AI Act 按风险分级监管,NIST AI RMF 提供自愿性管理框架;治理落地靠问责、审计、红队与文档。
- 中级开放查看详解 →
生成式 AI 的版权与训练数据合规如何处理?
争议集中在训练数据授权、产出可版权性、合理使用边界与署名/opt-out;合规靠数据来源审查与授权管理。
- 中级开放查看详解 →
训练数据的知情同意与隐私应如何处理?
训练数据应来源合法、获授权、可退出,遵循数据最小化与匿名化,并满足 GDPR、版权等合规要求。
- 高级场景高频查看详解 →
EU AI Act透明度义务对AI产品架构有哪些具体影响?
EU AI Act最终透明度行为准则2026年7月发布,8月为合规截止日。考察点:合成内容标记、系统透明度声明、高风险场景人类监督机制、5年文档留存。
延伸阅读
从知识库精选 2 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「EU AI Act」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
