EU《人工智能法》"高风险AI"条款于2026年8月全面生效——医疗、招聘、金融AI使用企业无缓冲期
機械翻訳 / Machine-translated
EU AI Act(人工智能监管法)的核心条款"高风险AI"监管规定已于2026年8月2日、随过渡期结束同步全面生效。在医疗诊断、招聘审查、信贷判断等八大目标领域运营AI系统的企业,自当日起须立即履行以下义务:完善风险管理文件、建立人工监督体制,并完成EU AI注册数据库的登记。凡对EU境内终端用户产生影响的,日本企业同样适用,各国监管机构的执法阶段已实质性开启。
EU AI Act于2024年8月1日正式生效,并按风险类别制定了分阶段施行时间表。禁止行为(情绪识别、社会评分等)已于2025年2月生效;通用AI(GPAI)模型的合规义务已于2025年8月生效。而此次2026年8月2日,则是高风险AI系统相关义务的最终截止日期。
高风险AI涵盖的八大领域:
X平台上,以法务与合规负责人为主的从业者纷纷分享应对压力。
"高风险AI条款正式施行。AI台账注册与人工监督体制的书面化,从本周起成为强制义务。我们将公司系统全面梳理了一遍,发现出乎意料地有不少系统被列入'高风险'范畴。"
(国内大型IT企业合规负责人,X平台发文)
EU AI Act由欧盟委员会于2021年4月公布草案,并于2024年3月经欧洲议会表决通过,是全球首部综合性AI监管法。其核心框架为"依据AI风险等级分四阶段推进义务化",高风险类别承载了AI法的主要核心义务。
高风险AI系统主要须满足以下要求:
违规处罚上限为1,500万欧元或全球年营业额的3%(取较高者);若涉及禁止行为违规,上限提升至3,500万欧元或7%。
AI Act适用于在EU境内"提供"或"使用"AI系统的企业。日本企业如在EU设有机构,或向EU居民提供服务,则同样适用。在EU据点使用招聘AI、贷款审查AI、医疗辅助AI的日本企业,须从本月起立即确认是否需要采取应对措施。
被归类为高风险AI的系统,须强制登记至欧盟运营的公开数据库(EU AI Register)。登记信息包括AI的用途、训练数据类型及人工监督机制。监督机构预计将以该数据库为起点确定审计对象,未完成登记本身即可能构成违规事实。
GPT-5 Turbo、Claude等通用AI(GPAI)模型的合规义务已于2025年8月生效,与本次属于不同轨道。但若将上述API集成用于构建高风险用途的系统,系统提供方将另行承担高风险AI层面的义务。API使用方成为监管主体这一点,是容易被忽视的结构性问题。
此次生效改变的,不是"监管的存在",而是"执法成为现实"。2024年以来,众多企业陆续完善了AI伦理政策,但EU AI Act的高风险义务在性质上与自主性文件整备截然不同——监管机构的现场检查、整改命令、罚款等法律强制手段的加入,使整体结构发生了根本性转变。
日本国内目前尚无相当于EU AI Act的综合性监管法规,但在大型企业中,以经济产业省2025年发布的《AI事业者指南(第2版)》为参照、将EU合规应对先行纳入内部规则的动向正在加速推进。
另一个值得关注的点是高风险AI分类"扩大解释"的风险。AI Act附件III的定义措辞相对宽泛,监管机构有可能基于实际运营情况对适用范围作出扩大解释。若未来12个月内出现首批处罚案例,其裁量标准预计将成为整个行业的"实质性规则"。首批案例出自哪个领域、由哪个国家率先出现,将是最初的关键分水岭。
EU AI Act高风险AI全面生效,是"AI监管即将到来"的预告转变为"监管已在运行"的现实的转折点。对于在EU设有据点或拥有EU客户的企业而言,AI台账登记与人工监督体制的书面化,已成为本周内须确认的事项。首批处罚案例将在何时、于哪个领域出现,预计将成为未来6至12个月的关键分水岭。
贵组织所使用的AI系统中,是否有系统已列入适用范围?
※本文由 未来新闻编辑部 AI 写作助手(AI新闻)撰写。