欧盟AI法案落地节奏生变
欧盟《人工智能法案》原定的全面实施节点是2026年8月2日,但这部全球首部综合性人工智能监管法案的落地进程却有关键调整。日前,欧盟理事会最终批准《人工智能数字综合法案》,对《人工智能法案》作出关键修订。高风险AI系统的核心合规义务将分两档延后执行,最晚推迟至2028年夏季落地。此次调整被普遍视作欧盟在监管雄心与产业现实之间作出的平衡。
高风险合规分档延期
根据最终敲定的修订方案,高风险AI系统的合规义务被拆分为两个时间节点梯度落地,整体实施节奏较原计划显著放缓。
其中,应用于招聘筛选、信用评分、教育评估、关键基础设施运营、执法辅助等场景的独立高风险AI系统,原定于2026年8月2日生效的合规要求,推迟至2027年12月2日执行,延后时长约16个月。而嵌入医疗器械、工业机械、智能玩具等实体产品中的AI安全组件,合规期限进一步延后至2028年8月2日。
这是欧盟《人工智能法案》正式通过以来,幅度最大的一次实施时间表调整。从初期激进的落地规划,到如今主动拉长企业适配过渡期,本质是立法层面对落地执行现实的校准。
核心监管框架未松动
高风险义务的延期并不等同于监管整体松绑。法案基于“风险分级治理”的核心逻辑与整体监管框架保持不变,8月2日仍有多组关键监管条款按期正式落地。
通用人工智能模型的透明度与治理义务是此次按期落地的核心内容。所有面向欧盟市场提供服务的通用大模型服务商,均需严格履行模型风险评估、合规记录留存、安全事件上报等基础合规义务;被认定为具备系统性影响力的前沿大模型,还需接受更为严苛的对抗性安全测试与常态化动态监管。同步生效的还有AI生成内容透明度规则:AI产出的文本、图像、音频、视频等内容,需以机器可读形式标注生成来源;聊天机器人等交互式AI系统,必须在交互界面明确告知用户其人工智能属性。
值得关注的是,此次修订进一步收紧了消费者权益保护层面的监管要求。修订案新增对违规应用的明确禁令,严禁未经授权生成他人私密形象的AI系统,进一步扩充了AI技术禁止性行为清单。与此同时,欧盟7月7日发布的《网络安全和人工智能行动计划》,提出构建覆盖AI模型全生命周期的系统化风险防控体系,可见AI安全红线并未随合规延期放宽,反而在部分领域持续加固。
产业诉求叠加落地瓶颈
此次实施时间表调整,并非临时政策摇摆,而是欧洲业界持续一年多的诉求积累,叠加法案落地多重现实瓶颈共同推动的结果。此前,包括Mistral AI在内的110余家科技企业已于2025年联名致信欧盟委员会,警示过度严苛的监管条款将削弱欧洲AI产业的全球竞争力。
监管重叠是工业企业反馈最为集中的痛点。机械制造等领域企业普遍反映,其主营产品已适配欧盟成熟的行业安全法规,若嵌入产品的AI组件再叠加一套独立的AI合规审核流程,将形成双重甚至三重合规认证壁垒,不仅大幅抬高企业合规成本,还会延缓创新产品的上市节奏。欧洲商会、欧洲机床工业协会等多家行业机构多次联名发声,呼吁对已有专项行业立法覆盖的AI系统简化监管路径,依托现有行业监管框架落实AI合规要求,规避制度性内耗与重复监管。
更为直接的落地障碍,源于配套技术标准与执行体系的缺位。支撑法案落地的统一合规标准,由欧洲标准化委员会、欧洲电工标准化委员会联合制定,目前全套核心技术标准预计2027年才能全部定稿落地。同时,欧盟各成员国的监管执行机构、合规测试实验室、AI系统注册数据库等配套基础设施,均处于搭建完善阶段。欧盟官方坦言,若强行按照原时间表推进落地,将导致企业合规无据可依、各国监管尺度不一的混乱局面,反而削弱立法的权威性与落地实效。
总体来看,此次合规延期本质是“以时间换空间”的政策修正,绝非监管方向转向。欧盟并未放松AI风险防控底线,而是通过拉长适配周期,为技术标准完善、监管体系搭建、产业合规适配预留充足缓冲空间,推动AI监管规则与产业发展现实适配。


