EU AI Act:合规要点

EU AI Act(欧盟人工智能法案,Regulation (EU) 2024/1689)于 2024 年正式生效,是全球首部对人工智能进行横向、基于风险分级监管的立法。它不按技术类型,而按应用场景的潜在危害程度划分义务,影响在欧盟市场提供或使用 AI 的各类组织。

是什么:四级风险

法案把 AI 系统分为四个层级:不可接受风险(如社会评分)原则上被禁止;高风险(如招聘、信贷、关键基础设施)需满足严格义务;有限风险(如聊天机器人)需透明告知;最低风险则基本自由。高风险是合规重点。

风险分级:
不可接受风险 -> 禁止
高风险       -> 合规评估、数据与治理、人类监督
有限风险     -> 透明度告知
最小风险     -> 无额外义务

为什么重要

高风险系统一旦违规,可能面临最高为全球营业额 7% 或 3500 万欧元(取高者)的罚款。合规不再是可选的工程优化,而是进入欧盟市场的准入条件。

怎么做

对计划上线的系统先做风险分级判定;若属高风险,需建立质量管理体系、留存技术文档、做数据治理与偏差测试、部署人类监督,并在上线前后做符合性评估与登记。

注意点

部分条款分阶段生效,且通用大模型(GPAI)另有透明度与能力评测义务。应跟踪官方门户的过渡期时间表,避免误判适用节点。

小结

EU AI Act 以风险分级为核心,对高风险系统施加数据治理、人类监督与合规评估等义务。落地需先做风险判定,再补齐文档、测试与登记。

参考与延伸阅读

本文累计阅读