前沿热点
前沿热点

EU AI 法案 8 月 2 日合规大限:用 AI 做产品的人该操心什么

2026 年 8 月 2 日是欧盟 AI 法案(Regulation 2024/1689)的关键合规日。最大的认知误区是「不是推迟了吗」--Digital Omnibus 只提议推迟第三章高风险(Annex III)义务,第 50 条透明度、GPAI 执法权、处罚机制仍在 8 月 2 日生效。域外效力让所有面向欧盟用户的 AI 产品受管,罚款上限最高 3500 万欧元或全球营业额 7%。附高风险分类与三条落地建议。

发布于 2026年8月2日5 分钟阅读
<!-- eu-ai-act-high-risk-deadline-hotspot | hotspot | EU AI 法案 8 月 2 日合规大限:用 AI 做产品的人该操心什么 -->

2026 年 8 月 2 日,欧盟《AI 法案》(Regulation (EU) 2024/1689)迎来一个关键节点。这部 2024 年 8 月 1 日生效的法案分阶段铺开,8 月 2 日是其中一批义务的强制日。但围绕这一天最大的声音不是「合规」,而是「不是推迟了吗」——这恰恰是最危险的认知误区。今天到底生效了什么、没生效什么,用 AI 做产品的人必须算清这笔账。

一、今天到底生效了什么:先把账算清楚

EU AI 法案的分阶段时间线如下:

时间节点生效内容
2025 年 2 月禁止类 AI 实践(prohibited practices)条款生效
2025 年 8 月新上市的通用目的 AI(GPAI)系统义务生效
2026 年 8 月 2 日高风险 AI 系统(Annex III)义务 + GPAI 执法权 + 第 50 条透明度义务 + 处罚机制生效
2027 年 8 月已在市场上的 GPAI 系统合规

8 月 2 日这一天的主角,是高风险 AI 系统义务、GPAI 执法权、第 50 条透明度义务和处罚机制四项同时落地。这是法案实施以来覆盖面最广、对企业约束最强的一批条款。

8 月 2 日不是「整个法案生效」,也不是「整个被推迟」——是一大批义务在今天同时砸下来。

二、最大的误区:「8 月 2 日整个被推迟了」

这是当前最普遍的错误说法。背景是:2026 年 2 月,欧盟公布了「Digital Omnibus」一揽子计划,提议推迟第三章(Chapter III)高风险 AI 系统(Annex III)义务的执行时间。

但这里有两个关键点必须分清:

第一,这只是「提议」,不是已生效的最终法规。

第二,即使推迟成立,它只涉及高风险系统义务(Chapter III)。第 50 条透明度义务、GPAI 执法权、处罚机制,仍在 2026 年 8 月 2 日生效。

据 cloud-captains.com 发布的《The EU AI Act: Compliance Guide》明确表述:「The delay applies exclusively to the high-risk obligations in Chapter III. Article 50, the GPAI enforcement powers and the penalty regime all take effect on 2 August 2026.」这一结论得到 CSA labs、McKenna Consultants、Orrick AI Law Center、GDPR Local 等多源印证。

换句话说,今天(8 月 2 日)仍然有一大批义务准时生效。如果你的团队因为「听说被推迟了」就搁置合规,那踩的是一颗正在倒计时的雷。

「推迟」只动了高风险义务这一块,透明度、GPAI 执法、罚款照样在今天落地。

三、域外效力:不在欧盟也得守

EU AI 法案有一根长臂——域外效力(extraterritoriality)。无论 AI 系统的提供者在哪个国家,只要其输出在欧盟被使用,就受管辖。

这意味着什么?一家中国或美国的 AI 创业公司,只要产品面向欧盟用户——哪怕只是支持德语界面的聊天机器人,或者被欧洲用户调用的 API——就落进法案的射程。这和 GDPR 的逻辑一脉相承:管不了你的注册地,但管得了你的用户在哪。

对用 AI 做产品的开发者、创业者、自媒体人来说,这条最需要警惕。很多时候默认服务中文或英文用户,但只要产品在欧盟可访问、可使用,合规义务就已经挂上了。哪怕你只提供一个被欧洲开发者调用的模型 API,或者一个带法语界面的图像生成工具,都在射程之内。判断标准不是「你在哪」,而是「你的输出在哪被用」。

不在欧盟设公司不代表不受管——你的用户在欧盟,你就得守欧盟的规矩。

四、高风险 AI 是哪些:你可能正在做

Annex III 列出的高风险 AI 类别,覆盖面比很多人想象的广:

应用领域高风险 AI 示例
招聘与就业简历筛选、候选人评估系统
教育招生评估、学习效果评测
关键基础设施交通、水电、通信调度
基本服务信贷、保险、健康服务准入
执法测谎、情感识别、证据可靠性评估
移民与边境签证评估、入境风险筛查
司法事实研究、判案辅助
民主进程选举影响评估

很多团队正在做的产品——用 AI 帮 HR 筛简历、用模型做信贷风控、给学校做学习评估——都落在高风险分类里。如果你的产品属于这些领域,即使 Chapter III 的高风险义务被提议推迟,也只是把合规窗口往后挪了一点,义务本身不会消失。GPAI 模型的义务同样在落地:技术文档、版权合规、训练数据透明度、模型卡,这些是通用目的 AI 提供者的硬要求。

五、给用 AI 做产品的人的三条落地建议

第一,先把第 50 条透明度义务做掉。这一条今天生效,且没有被推迟。核心要求两条:AI 生成的内容必须标注;用户与 AI 交互(比如聊天机器人)必须被告知。对大多数 AI 产品来说,这是一个可快速落地的工程动作——在 AI 生成内容上加标注、在对话入口提示「你正在与 AI 对话」。成本低,但它今天是法律义务。

第二,搞清你的产品是否落在高风险分类。对照 Annex III 的八个领域逐条自查。如果命中,你需要准备技术文档、风险管理体系、数据治理、人工监督机制和合格评定。即使义务被推迟,提前准备也比 deadline 前突击合规要稳。如果没命中,也别彻底放松——GPAI 义务和透明度义务照样适用。

第三,算清罚款这张牌。处罚机制今天生效,且力度不低:

违规类型罚款上限(取较高者)
违反禁止类 AI 规定3500 万欧元或全球年营业额 7%
其他违规1500 万欧元或全球年营业额 3%
向监管机构提供错误信息750 万欧元或全球年营业额 1%

对大公司,按营业额百分比算往往更高;对小团队,固定金额也不是小数。把「罚款」从抽象概念变成具体数字,能帮团队真正把合规优先级提上来。值得注意,这三档罚款的百分比取的是「较高者」--也就是说,营业额越大,按百分比算的罚金越可能盖过固定金额封顶。

合规不是等到 deadline 才做的事。8 月 2 日不是终点,而是从「该准备」到「必须做到」的分水岭。


参考来源

  • EU AI Act 官方文本:Regulation (EU) 2024/1689,2024 年 8 月 1 日生效(以官方文本为准)
  • 欧盟「Digital Omnibus」一揽子计划(2026 年 2 月公布,提议推迟 Chapter III 高风险义务)
  • cloud-captains.com《The EU AI Act: Compliance Guide》(明确第 50 条/GPAI 执法权/处罚机制 8 月 2 日生效)
  • CSA labs、McKenna Consultants、Orrick AI Law Center、GDPR Local 等对 8 月 2 日 deadline 的解读
  • 罚款标准、域外效力、Annex III 高风险分类均依据 Regulation (EU) 2024/1689 官方条款

本文由 AI 辅助生成,经人工审核编辑。最后更新:2026-08-02

相关文章