欧盟人工智能法案:您需要了解的有关欧洲人工智能法的一切
欧盟人工智能法案是世界上第一部全面的人工智能监管法。了解它涵盖的内容、哪些人工智能系统受到影响、关键截止日期,以及它将如何重塑全球人工智能发展。
什么是欧盟人工智能法案?
《欧盟人工智能法案》(Regulation (EU) 2024/1689)是欧盟管理人工智能系统的里程碑式立法。它于 2024 年 7 月签署并于 2024 年 8 月 1 日生效,是世界上第一个专门针对人工智能的综合法律框架,其范围和全球影响力可与 GDPR 对数据隐私的影响相媲美。
该法案不仅适用于总部位于欧盟的企业,还适用于人工智能系统与欧盟用户互动的任何组织——使其成为事实上的人工智能合规全球标准。它建立了一个基于风险的监管框架,这意味着更严格的规则适用于对人们的权利、安全或生计造成更大潜在危害的人工智能系统。
四个风险等级
欧盟人工智能法案根据风险级别将人工智能系统分为四类:
- 不可接受的风险(禁止): 对安全、生计或权利构成明显威胁的人工智能系统。该法案完全禁止这些行为。
- 高风险: 人工智能应用于关键基础设施、教育、就业、基本服务、执法、移民和司法。这些需要强制性合格评定、透明度披露、人工监督以及在欧盟数据库中注册。
- 有限风险: 与人互动的人工智能(聊天机器人、深度换脸、情感识别)。这些都需要透明度——必须告知用户他们正在与人工智能交互。
- 最小风险: 绝大多数人工智能应用(垃圾邮件过滤器、视频游戏中的人工智能等)。除现行法律外,这些机构不承担任何额外义务。
通用人工智能(GPAI)模型——像 GPT-4、Gemini 和 Claude 这样的大型基础模型——面临着一套单独的规则,包括强制性透明度,以及对于具有系统性风险的模型,更严格的评估要求。
禁止的人工智能系统
该法案彻底禁止了几类被认为过于危险而无法在欧盟使用的人工智能:
- 社会评分系统: 人工智能根据行为或个人特征对人进行评估或分类,以达到社会信用目的(如在某些国家/地区所见)。
- 公共场所实时远程生物特征识别 执法部门——除了预防恐怖主义的极少数例外情况。
- 潜意识操纵: 人工智能在人们不知不觉中影响他们的行为,并以伤害他们的方式。
- 对弱势群体的剥削: 人工智能利用心理操纵来针对儿童、老年人或残疾人。
- 工作场所和学校的情绪识别 (出于安全原因,有有限的例外情况)。
- 预测性警务 仅基于分析而没有客观证据。
关键期限和时间表
欧盟人工智能法案遵循分阶段实施时间表:
- 2024 年 8 月: 法案生效
- 2025 年 2 月: 对不可接受风险的人工智能系统的禁令变得可执行
- 2025 年 8 月: 适用通用人工智能模型的规则;欧盟人工智能办公室投入运营
- 2026 年 8 月: 高风险人工智能系统的规则和有限风险人工智能的透明度要求完全适用
- 2027 年 8 月: 所有剩余条款,包括受监管产品中的高风险人工智能,均生效
对违规行为的处罚非常严厉:违反人工智能禁止规则的处罚最高可达 3500 万欧元,即全球年营业额的 7%,甚至超过了 GDPR 的最高罚款额。
全球影响力
与之前的 GDPR 一样,欧盟人工智能法案已经在影响全球人工智能监管。英国、美国、加拿大、日本和韩国都开始开发自己的人工智能框架,经常引用欧盟法案作为参考——专家称之为“布鲁塞尔效应”。
对于企业来说,合规性需要在人工智能治理、文档和监控系统方面进行大量投资。然而,许多公司将合规性视为一种竞争优势,因为它可以与日益对人工智能持怀疑态度的消费者和企业客户建立信任。
该法案还为人工智能合规专家、审计师和法律专家创造了新的需求,以及旨在帮助公司出于监管目的记录和监控其人工智能系统的新软件工具。
