8月2日,欧盟AI法正式长出牙齿
聊天机器人必须"自曝非人",深度伪造必须打标,AI生成内容必须带机器可读水印。
这不是建议。是罚单。
当天生效的三件事
第一,Article 50 透明度义务
- 直接交互的AI(聊天机器人、语音助手、AI Agent、自动电话)必须在首次交互前明确告知用户:你在跟AI说话
- AI生成的图片、音频、视频、文本须带机器可读标记,能被检测为AI生成
- 深度伪造内容须显著标识
告知不能藏在页脚,也不能用模糊措辞。欧盟指南明确把 AI Agent 纳入范围——只要你预料不到它会不会跟人互动,就默认披露。
第二,GPAI 模型执法权
欧盟委员会现在可以调查、罚款、责令整改通用AI模型厂商。罚款上限是1500万欧元,或全球年营业额的3%,取较高者。
第三,监管沙盒
成员国须确保至少一个AI监管沙盒在国家层面运行,给企业试错空间。
一个常见的误判
很多中国企业以为"我在国内运营,欧盟管不着"——错。
只要你的AI产品面向欧盟用户,不管是网站、APP还是出海SaaS,就在管辖范围。Meta 拒签透明度行为准则,X 只签了安全章节——但罚款不看你签没签。
已经上市的系统,机器可读标记要求推迟到12月2日,但这只是技术细节的宽限,不是整个条款豁免。
高风险系统的"缓期"别误读
真正严厉的高风险AI系统分类合规,被今年6月通过的 Digital Omnibus 修正案推迟到了2027年12月。这是事实。
但别有侥幸心理——透明度(Article 50)和GPAI执法权是8月2日就生效的硬条款,没有缓期。很多企业把"高风险推迟"误读成"现在啥都不用做",这是坑。
要出海欧洲,现在必须做五件事
- 在聊天/Agent界面加显著的AI身份声明,不能藏页脚、不能用小字
- 给AI生成的图、视频、文本加机器可读标记(C2PA类标准正在落地)
- 深度伪造内容做双轨标识(可见标注+机器可读)
- 非欧盟服务商必须指定一名驻欧盟授权代表,作为监管对接窗口
- 若做前沿模型,主动做系统性风险评估并留档
跟你有啥关系
你可能在做AI客服、AI数字人、AI文案工具,想出海欧洲。
这条法规不是吓唬你,是给你划了"信任底线"。越早合规,越能在欧洲市场建立信任;忽视它,轻则产品被下架,重则全球营业额3%的罚款。
对做数字人的团队尤其要紧:以前"越像人越好"是卖点,现在"必须说清不是人"是底线。产品话术得整个翻过来。
结语
AI从"像人"到"必须说清不是人",是行业底层逻辑的一次转向。合规不是成本,是入场券。把透明度做成产品的一部分,反而能在欧洲市场甩开那些还在装人的对手。
