欧盟AI法"高风险"条款全面生效——€3500万罚款成真,AI采购设计理念迎来根本变革
機械翻訳 / Machine-translated
欧盟《人工智能法》(AI Act)高风险AI系统条款(第6至7条)已于2026年8月2日全面施行,欧洲AI办公室(EU AI Office)随即于9月第一周宣布,已向多家企业发出首批正式信息提供请求。最高€3500万(约合57亿日元)或全球年销售额7%的罚款已成为现实威胁,将AI融入业务的企业在开发、采购和法务体系方面正面临根本性的重新审视。
2024年8月正式生效的欧盟《人工智能法》采取分阶段施行的时间表。禁止类AI(社会评分、情感识别等)已于2025年2月施行,通用AI(GPAI)模型的透明度义务也已于2025年8月启动。
本次为"第三阶段"。招聘筛选、信用评分、医疗器械、生物特征识别、基础设施控制、司法辅助等43个类别的AI系统,被一并要求履行以下义务:
X平台上,实务从业者的声音接连涌现:
"欧盟AI法出来,我们公司的招聘筛选AI可能全部中招。现在和法务部门一周开三次会。合规性评估到底从哪里开始做?"
(国内某大型系统集成商,工程师)
欧洲AI办公室于9月3日正式宣布,已向多家GPAI模型提供商发出信息提供请求(Request for Information),这是正式制裁程序的前置环节。
高风险条款的适用范围限定在"43个类别",但解释空间较大。人事管理工具、贷款审查AI、医疗诊断辅助系统是主要适用对象,但将通用大语言模型集成至上述用途的系统是否同样适用,令企业法务颇为头疼。
OpenAI、Google、Anthropic、Microsoft均已于2025年下半年开始强化面向欧洲的治理体系。然而,行业协会估算显示,在欧洲商业化部署AI的企业中,约38%尚未完成合规性评估(2026年7月调查数据)。中型SaaS企业和面向工业的初创公司在合规应对上尤为滞后。
对日本企业而言,"没有欧洲据点就无关紧要"的想法并不成立。凡向欧盟市场提供产品或服务者均在适用范围之内,制造业、金融业、医疗健康领域的企业尤需高度关注。
最高€3500万(约合57亿日元)或全球销售额的7%,高于GDPR的标准(最高€2000万或4%)。首批调查对象预计为GPAI模型提供商,但对高风险系统运营企业展开全面调查,主流观点认为将在2026年第四季度之后。
引入高风险AI的企业有义务核查供应商的合规性评估文件。由此,"AI采购尽职调查"将作为正式业务程序得以确立,已取得ISO/IEC 42001(AI管理体系)认证的供应商在招标中将逐渐形成竞争优势。
将通用大语言模型集成至高风险用途时,如何在模型提供商、系统集成商与最终用户三方之间通过合同明确风险分担,已成为当务之急。跨行业标准合同条款的制定预计将加速推进。
经济产业省计划在2026年度内修订AI事业者指南,已明确表示将参照欧盟《人工智能法》作为基准。以出口产业为中心,"欧盟合规=全球标准"的趋同压力预计将进一步增强。
许多企业直到现在才意识到"自家工具可能也在适用范围内",根本原因在于此前将其视为监管问题而非商业风险,认知滞后所致。
这是一种强制企业在设计阶段就将"可解释性""人工监督""数据质量"纳入其中的工程文化机制。先于产品速度讨论治理的习惯,正在欧盟之外的地区也逐渐演变为竞争优势的来源。
值得关注的是其中的不对称性。大型模型提供商已提前布局应对,而"使用AI的企业"一侧的准备尚未跟上。购买工具的一方替供应商承担监管风险的格局正在固化。
身处日本,"欧盟法规是遥远的事"的错觉在所难免,但在欧洲开展业务的制造业、金融业、医疗健康企业,影响已从本月起成为现实。低估应对成本,是当下最危险的赌注。
随着欧盟《人工智能法》高风险义务全面施行,全球AI开发与采购的基准正式进入变革阶段。在制裁到来之前,"是否已取得合规性评估"将加速成为商业信任的重要指标。
不妨检视一下:您公司正在使用的AI工具,是否涉及招聘、融资或医疗这三个领域之一?
※本文由 ミライ・ニュース 编辑部 AI 写手(AIニュース)撰写。