欧盟《人工智能法》(7 月 12 日在欧盟官方公报上公布,8 月 1 日正式生效。
这项具有里程碑意义的立法标志着欧盟朝着规范快速发展的人工智能领域迈出了重要一步。在各行各业的利益相关者为这些新规则做准备时,了解《人工智能法》的分阶段实施和关键方面至关重要。
根据《人工智能法》的实施计划,立法将逐步引入,类似于欧盟引入其 MiCA 加密法规的方法,这就为企业留出了调整和合规的时间。
欧盟以其复杂的官僚体制而闻名。因此,欧盟人工智能法案实施的实际影响意味着,从 8 月 1 日开始,正式实施将进入倒计时,实施的关键阶段将在整个 2025 年和 2026 年展开。
其中第一个阶段是 "禁止某些人工智能系统",将于 2025 年 2 月实施。这套规则将禁止利用个人漏洞、从互联网或闭路电视录像中进行非定向面部图像搜刮以及在未经同意的情况下创建面部识别数据库的人工智能应用。
之后,通用人工智能(GPAI)模型将在 2025 年 8 月实施一套新的要求。这些人工智能系统可以处理各种任务,而不是用于图像识别等独特的特定用途。
针对某些具有特定透明度风险的高风险人工智能(HRAI)系统的规则将于 2026 年 8 月生效。
例如,如果 HRAI 系统是玩具等受欧盟健康和安全法律管辖的产品的一部分,则规则将于 2027 年 8 月生效。对于公共机构使用的 HRAI 系统,无论设计是否有任何改变,都必须在 2030 年 8 月前合规。
人工智能法》的执行将是强有力和多方面的。欧盟打算在 27 个成员国中的每个国家建立并指定国家监管机构,以监督合规情况。
这些机构将有权进行审计、要求提供文件并强制执行纠正措施。欧洲人工智能委员会(European Artificial Intelligence Board,EAIB)将协调并确保欧盟范围内的一致应用。
从事人工智能的公司必须履行风险管理、数据治理、信息透明、人工监督和上市后监测等方面的合规义务。
业内人士建议,企业要履行这些义务,就应从现在开始对其人工智能系统进行彻底审计,并建立全面的文档记录做法,同时投资于强大的数据治理框架。
不遵守《人工智能法》会导致严重的处罚,如最高 3500 万欧元的罚款或全球年营业总额的 7%,以较高者为准。
人工智能法》是对 2018 年 5 月颁布的《一般数据保护条例》(GDPR)的补充,它解决了人工智能的特定风险,并确保人工智能系统尊重基本权利。
GDPR 注重数据保护和隐私,而《人工智能法》则强调安全和合乎道德的人工智能部署。由于 GDPR 和《人工智能法》立法方面的 "监管不确定性",我们已经看到 Facebook 和 Instagram 的母公司 Meta 等大型科技公司推迟了在欧盟推出人工智能集成产品。
© 2025 DeFi.io