作者:Kristijan Sekereš

人工智能法案的透明度义务:现在生效的是什么,推迟的又是什么

glowing digital brain representing artificial intelligence

关于人工智能法案的文字比欧盟任何其他数字法案都多,而其中大部分讲的是高风险系统,多数公司并不构建那些。与此同时,真正涉及几乎每一款用到人工智能的产品的那一部分是第 50 条,它自 2026 年 8 月 2 日起生效。

如果你的产品有聊天机器人,如果它生成文本、图像、音频或视频,或者它对情绪或生物特征做推断,第 50 条就适用于你。这是一小组义务,实现起来也直接,但它是界面和流水线的工作,不是政策工作。

现在的时间线

Digital Omnibus 之后时间线变了,很多人只看到"人工智能法案推迟"这个标题就停了。那只对了一半。拆开来是这样:

  • 2025 年 2 月 2 日:禁止性做法和人工智能素养义务开始适用。
  • 2025 年 8 月 2 日:通用人工智能模型的义务、治理结构和处罚。
  • 2026 年 8 月 2 日第 50 条的透明度义务以及法案的大部分内容。
  • 2026 年 12 月 2 日:第二批,包括水印的技术细节和对"脱衣"类应用的禁止。
  • 2027 年 12 月 2 日:附件三下的高风险独立系统。这一批推迟了。
  • 2028 年 8 月 2 日:嵌入受监管产品的高风险人工智能。这一批也推迟了。

推迟发生在高风险这一层。透明度义务没有推迟。它们现在就生效。

第 50 条要求什么

四项义务,落在不同主体身上。

1. 用户在和人工智能说话时要被告知

与自然人直接交互的人工智能系统,必须以这样的方式设计和开发:让相关个人知道自己正在与人工智能系统交互,除非从情境看这对一个具备合理注意力的人来说是显而易见的。

实践中:聊天机器人、语音助手、人工智能驱动的客服代理,以及由人工智能撰写的回复,都需要告知。

"显而易见"这个例外比人们希望的要窄。一个叫"聊天"、配深蓝色人形头像的挂件不算显而易见。一个写着"AI 助手"的挂件才算。

就实现而言:告知必须出现在交互之前而不是之后,并且必须清晰、可区分。它不属于服务条款。

2. 以机器可读方式标记合成内容

生成合成音频、图像、视频或文本的人工智能系统的提供者,必须确保输出以机器可读格式标记,并可被检测为人工生成或经过操纵。

这是提供者的义务,不是部署者的。如果你用的是商业模型,标记由提供者负责。如果你构建并提供自己的生成式系统,那就是你的。

解决方案正在围绕内容来源元数据成型,包括面向图像和视频的 C2PA 式来源声明和不可见水印。预计 2026 年 12 月那一批会把这部分说清楚。

文本标记是最难的情形,因为元数据经不起复制粘贴。务实的立场是在容器支持的地方标记,并把局限记录下来。

3. 告知情绪识别和生物特征分类

情绪识别系统或生物特征分类系统的部署者,必须告知受其影响的个人该系统的运行情况,并且个人数据的处理必须符合 GDPR。

注意,部分情绪识别是被完全禁止的,即在工作场所和教育机构中,医疗或安全目的除外。该禁令自 2025 年 2 月起生效。

这涉及的产品比乍看之下多。给来电者情绪打分的呼叫中心分析、在视频会议中分析面部的销售工具、给到店客流分类的零售分析,都算在内。

4. 标记深度伪造和公开发布的人工智能文本

生成或操纵构成深度伪造的图像、音频或视频内容的人工智能系统部署者,必须披露该内容是人工生成或经过操纵的。

对于为向公众告知涉及公共利益事项而发布的、由人工智能生成或操纵的文本,必须披露该文本是人工生成的,除非该内容经过人工审核且有自然人或法人承担编辑责任。

对艺术、创意、讽刺和虚构作品,适用一项较轻的要求,且不得干扰作品的呈现。

你在法案里的位置

在实现之前,你需要知道自己的角色,因为义务不同。

提供者开发人工智能系统,或以自己的名称或商标将其投放市场。

部署者在自己的业务中使用人工智能系统。

大多数公司是部署者。但有个陷阱:如果你把自己的名字放在第三方系统上、改变其预期用途,或对它做出实质性修改,你可能变成提供者,而提供者的义务更重。

对模型做微调、以自有品牌产品化、并作为自家功能推向市场,正是把你推向提供者身份的组合。

风险等级简述

法案分四级。

禁止。 完全不能用的做法:潜意识操纵、利用脆弱性、公共机关的社会评分、仅基于画像的犯罪预测、无差别抓取建立人脸识别数据库、工作场所和教育机构中的情绪识别、用于推断敏感属性的生物特征分类,以及执法目的在公共场所的实时远程生物特征识别(有窄例外)。自 2025 年 2 月起生效。

高风险。 附件三涉及的领域,如就业、教育、信贷、基本服务、执法,以及嵌入受监管产品的人工智能。这一层推迟到 2027 和 2028 年,义务相当可观:风险管理体系、数据治理、技术文档、日志、人工监督、准确性与网络安全、符合性评估。

有限风险。 第 50 条的透明度。这是覆盖广泛普通产品的那一层。

最小风险。 没有特定义务,但鼓励自愿性行为准则。

通用人工智能模型有自己的一套制度,义务包括技术文档、版权政策和训练数据摘要,对具有系统性风险的模型还有额外义务。

人工智能素养,被遗忘的那条义务

第 4 条自 2025 年 2 月起生效,常被忽略。人工智能系统的提供者和部署者必须采取措施,确保其员工以及代表其操作人工智能系统的其他人员具备足够的人工智能素养。

这不意味着认证。它意味着在工作中使用人工智能的人理解它做什么、在哪里会出错、以及什么时候需要人来复核。对多数组织来说,一份书面指引加上实操培训就够了,而且值得留下记录。

我们会怎么实现第 50 条

给已经在生产环境中带人工智能功能的团队的一份具体清单:

盘点人工智能触点。 聊天机器人、内容生成功能、推荐解释、自动回复、语音、图像生成,全部。这份清单总是比产品经理以为的长,因为人工智能功能被加进来时往往没有被这样命名。

为每一项确定角色。 提供者还是部署者。把理由写下来。

加上交互告知。 可见的,在第一条消息之前,用产品自己的语言。实践中就是一行说明它是什么的标题,加一句简短说明讲清它做什么以及怎么转到人工。

加上转人工的路径。 这不是第 50 条的法定要求,但它是"告知"和"可用产品"的区别,而且能解决大部分投诉。

处理输出标记。 如果你是提供者,实现机器可读标记。如果你是部署者,确认你的提供者做了什么并记录下来。

标记发布出去的人工智能文本。 如果你就公共利益事项发布人工智能生成的内容,要么加上披露,要么确保有人审核并承担编辑责任。后者通常是更好的答案,也是良好的编辑习惯。

培训团队。 第 4 条。半天,加一份留档备忘。

处罚

禁止性做法最高 3500 万欧元或全球年营业额的 7%。其他多数义务,包括第 50 条,最高 1500 万欧元或 3%。向主管机关提供不正确或误导性信息,最高 750 万欧元或 1%。

对中小企业适用较低的那一项,算是一点缓解。

一个实务观点

第 50 条是少数能让产品变好的监管义务之一。知道自己在和机器对话的用户会用不同的方式提问,挫败感更少,在该转人工的时候也转得更快。被标记的人工智能内容建立信任,而不是消耗信任。

不会让产品变好的,是一条在技术上满足要求的含混告知。如果你最后在聊天窗底部写了四行法律文本,你解决的是错误的问题。

我们在哪里介入

我们把人工智能功能构建进产品,同时也构建围绕它们的治理层:告知模板、转人工路径、输出日志和标记流水线。大部分工作是普通的产品工作,只是需要有意识地做。

如果你在弄清自己是提供者还是部署者,或者需要给一个既有功能加上第 50 条这一层,写信到 office@c9group.dev。你也可以看看我们的欧盟市场进入页面

完整的监管图景见我们的 2026 年欧盟数字合规指南

我们不是律师事务所,也不提供法律建议。分类判断属于你们的律师,我们按他们的结论来建。