2026 年 8 月 2 日,欧盟《AI 法案》(Regulation (EU) 2024/1689)迎来一个关键节点。这部 2024 年 8 月 1 日生效的法案分阶段铺开,8 月 2 日是其中一批义务的强制日。但围绕这一天最大的声音不是「合规」,而是「不是推迟了吗」——这恰恰是最危险的认知误区。今天到底生效了什么、没生效什么,用 AI 做产品的人必须算清这笔账。
一、今天到底生效了什么:先把账算清楚
EU AI 法案的分阶段时间线如下:
| 时间节点 | 生效内容 |
|---|---|
| 2025 年 2 月 | 禁止类 AI 实践(prohibited practices)条款生效 |
| 2025 年 8 月 | 新上市的通用目的 AI(GPAI)系统义务生效 |
| 2026 年 8 月 2 日 | 高风险 AI 系统(Annex III)义务 + GPAI 执法权 + 第 50 条透明度义务 + 处罚机制生效 |
| 2027 年 8 月 | 已在市场上的 GPAI 系统合规 |
8 月 2 日这一天的主角,是高风险 AI 系统义务、GPAI 执法权、第 50 条透明度义务和处罚机制四项同时落地。这是法案实施以来覆盖面最广、对企业约束最强的一批条款。
8 月 2 日不是「整个法案生效」,也不是「整个被推迟」——是一大批义务在今天同时砸下来。
二、最大的误区:「8 月 2 日整个被推迟了」
这是当前最普遍的错误说法。背景是:2026 年 2 月,欧盟公布了「Digital Omnibus」一揽子计划,提议推迟第三章(Chapter III)高风险 AI 系统(Annex III)义务的执行时间。
但这里有两个关键点必须分清:
第一,这只是「提议」,不是已生效的最终法规。
第二,即使推迟成立,它只涉及高风险系统义务(Chapter III)。第 50 条透明度义务、GPAI 执法权、处罚机制,仍在 2026 年 8 月 2 日生效。
据 cloud-captains.com 发布的《The EU AI Act: Compliance Guide》明确表述:「The delay applies exclusively to the high-risk obligations in Chapter III. Article 50, the GPAI enforcement powers and the penalty regime all take effect on 2 August 2026.」这一结论得到 CSA labs、McKenna Consultants、Orrick AI Law Center、GDPR Local 等多源印证。
换句话说,今天(8 月 2 日)仍然有一大批义务准时生效。如果你的团队因为「听说被推迟了」就搁置合规,那踩的是一颗正在倒计时的雷。
「推迟」只动了高风险义务这一块,透明度、GPAI 执法、罚款照样在今天落地。
三、域外效力:不在欧盟也得守
EU AI 法案有一根长臂——域外效力(extraterritoriality)。无论 AI 系统的提供者在哪个国家,只要其输出在欧盟被使用,就受管辖。
这意味着什么?一家中国或美国的 AI 创业公司,只要产品面向欧盟用户——哪怕只是支持德语界面的聊天机器人,或者被欧洲用户调用的 API——就落进法案的射程。这和 GDPR 的逻辑一脉相承:管不了你的注册地,但管得了你的用户在哪。
对用 AI 做产品的开发者、创业者、自媒体人来说,这条最需要警惕。很多时候默认服务中文或英文用户,但只要产品在欧盟可访问、可使用,合规义务就已经挂上了。哪怕你只提供一个被欧洲开发者调用的模型 API,或者一个带法语界面的图像生成工具,都在射程之内。判断标准不是「你在哪」,而是「你的输出在哪被用」。
不在欧盟设公司不代表不受管——你的用户在欧盟,你就得守欧盟的规矩。
四、高风险 AI 是哪些:你可能正在做
Annex III 列出的高风险 AI 类别,覆盖面比很多人想象的广:
| 应用领域 | 高风险 AI 示例 |
|---|---|
| 招聘与就业 | 简历筛选、候选人评估系统 |
| 教育 | 招生评估、学习效果评测 |
| 关键基础设施 | 交通、水电、通信调度 |
| 基本服务 | 信贷、保险、健康服务准入 |
| 执法 | 测谎、情感识别、证据可靠性评估 |
| 移民与边境 | 签证评估、入境风险筛查 |
| 司法 | 事实研究、判案辅助 |
| 民主进程 | 选举影响评估 |
很多团队正在做的产品——用 AI 帮 HR 筛简历、用模型做信贷风控、给学校做学习评估——都落在高风险分类里。如果你的产品属于这些领域,即使 Chapter III 的高风险义务被提议推迟,也只是把合规窗口往后挪了一点,义务本身不会消失。GPAI 模型的义务同样在落地:技术文档、版权合规、训练数据透明度、模型卡,这些是通用目的 AI 提供者的硬要求。
五、给用 AI 做产品的人的三条落地建议
第一,先把第 50 条透明度义务做掉。这一条今天生效,且没有被推迟。核心要求两条:AI 生成的内容必须标注;用户与 AI 交互(比如聊天机器人)必须被告知。对大多数 AI 产品来说,这是一个可快速落地的工程动作——在 AI 生成内容上加标注、在对话入口提示「你正在与 AI 对话」。成本低,但它今天是法律义务。
第二,搞清你的产品是否落在高风险分类。对照 Annex III 的八个领域逐条自查。如果命中,你需要准备技术文档、风险管理体系、数据治理、人工监督机制和合格评定。即使义务被推迟,提前准备也比 deadline 前突击合规要稳。如果没命中,也别彻底放松——GPAI 义务和透明度义务照样适用。
第三,算清罚款这张牌。处罚机制今天生效,且力度不低:
| 违规类型 | 罚款上限(取较高者) |
|---|---|
| 违反禁止类 AI 规定 | 3500 万欧元或全球年营业额 7% |
| 其他违规 | 1500 万欧元或全球年营业额 3% |
| 向监管机构提供错误信息 | 750 万欧元或全球年营业额 1% |
对大公司,按营业额百分比算往往更高;对小团队,固定金额也不是小数。把「罚款」从抽象概念变成具体数字,能帮团队真正把合规优先级提上来。值得注意,这三档罚款的百分比取的是「较高者」--也就是说,营业额越大,按百分比算的罚金越可能盖过固定金额封顶。
合规不是等到 deadline 才做的事。8 月 2 日不是终点,而是从「该准备」到「必须做到」的分水岭。
参考来源
- EU AI Act 官方文本:Regulation (EU) 2024/1689,2024 年 8 月 1 日生效(以官方文本为准)
- 欧盟「Digital Omnibus」一揽子计划(2026 年 2 月公布,提议推迟 Chapter III 高风险义务)
- cloud-captains.com《The EU AI Act: Compliance Guide》(明确第 50 条/GPAI 执法权/处罚机制 8 月 2 日生效)
- CSA labs、McKenna Consultants、Orrick AI Law Center、GDPR Local 等对 8 月 2 日 deadline 的解读
- 罚款标准、域外效力、Annex III 高风险分类均依据 Regulation (EU) 2024/1689 官方条款