欧盟人工智能法案是世界上第一部全面的人工智能监管法。了解它涵盖的内容、哪些人工智能系统受到影响、关键截止日期,以及它将如何重塑全球人工智能发展。

《欧盟人工智能法案》(Regulation (EU) 2024/1689)是欧盟管理人工智能系统的里程碑式立法。它于 2024 年 7 月签署并于 2024 年 8 月 1 日生效,是世界上第一个专门针对人工智能的综合法律框架,其范围和全球影响力可与 GDPR 对数据隐私的影响相媲美。
该法案不仅适用于总部位于欧盟的企业,还适用于人工智能系统与欧盟用户互动的任何组织——使其成为事实上的人工智能合规全球标准。它建立了一个基于风险的监管框架,这意味着更严格的规则适用于对人们的权利、安全或生计造成更大潜在危害的人工智能系统。
欧盟人工智能法案根据风险级别将人工智能系统分为四类:
通用人工智能(GPAI)模型——像 GPT-4、Gemini 和 Claude 这样的大型基础模型——面临着一套单独的规则,包括强制性透明度,以及对于具有系统性风险的模型,更严格的评估要求。
该法案彻底禁止了几类被认为过于危险而无法在欧盟使用的人工智能:
欧盟人工智能法案遵循分阶段实施时间表:
对违规行为的处罚非常严厉:违反人工智能禁止规则的处罚最高可达 3500 万欧元,即全球年营业额的 7%,甚至超过了 GDPR 的最高罚款额。
与之前的 GDPR 一样,欧盟人工智能法案已经在影响全球人工智能监管。英国、美国、加拿大、日本和韩国都开始开发自己的人工智能框架,经常引用欧盟法案作为参考——专家称之为“布鲁塞尔效应”。
对于企业来说,合规性需要在人工智能治理、文档和监控系统方面进行大量投资。然而,许多公司将合规性视为一种竞争优势,因为它可以与日益对人工智能持怀疑态度的消费者和企业客户建立信任。
该法案还为人工智能合规专家、审计师和法律专家创造了新的需求,以及旨在帮助公司出于监管目的记录和监控其人工智能系统的新软件工具。