欧盟人工智能法案现已进入执行阶段。从2026年8月2日起,监管机构可以监督并执行透明度和治理义务,欧盟人工智能办公室将协调通用模型的监管。这意味着构建者必须假设审计可能发生,投诉可以提出,执法行动可能升级。过渡期已结束:您的产品界面、支持运营和基于API的体验应已明确告知用户正在与人工智能交互,团队也应能提供技术文档和日志,展示系统在实际环境中的表现。
现在有两条时间线并行运行。首先是透明度时间线:聊天机器人披露、某些AI生成内容(包括深度伪造和面向公众的信息文本)的明确标识,以及治理准备工作已生效。其次是高风险时间线:附录III列出的用例和附录I产品集成的严格义务将在稍后分阶段实施,最终截止于2027年12月2日和2028年8月2日。如果您的技术栈依赖于通用人工智能模型,2025年开始的供应商级规则仍然适用,包括训练数据来源的文档、风险缓解和版权保护措施。
对于大多数SaaS团队来说,近期优先事项务实:发布可靠的用户披露,嵌入内容来源功能,集中遥测数据以证明可追溯性和人工监督。同时,开始构建可扩展至高风险要求的风险管理系统——记录数据血统,实施偏见和稳健性测试,规范上市后监控,准备事件报告流程。采购和投资者将越来越多地将这些视为尽职调查的关键项目;及早布局可降低变更成本,加速企业销售,并在高风险截止日期到来时降低监管风险。


