EU AI Act:合规要点
EU AI Act(欧盟人工智能法案,Regulation (EU) 2024/1689)于 2024 年正式生效,是全球首部对人工智能进行横向、基于风险分级监管的立法。它不按技术类型,而按应用场景的潜在危害程度划分义务,影响在欧盟市场提供或使用 AI 的各类组织。
是什么:四级风险
法案把 AI 系统分为四个层级:不可接受风险(如社会评分)原则上被禁止;高风险(如招聘、信贷、关键基础设施)需满足严格义务;有限风险(如聊天机器人)需透明告知;最低风险则基本自由。高风险是合规重点。
风险分级:
不可接受风险 -> 禁止
高风险 -> 合规评估、数据与治理、人类监督
有限风险 -> 透明度告知
最小风险 -> 无额外义务
为什么重要
高风险系统一旦违规,可能面临最高为全球营业额 7% 或 3500 万欧元(取高者)的罚款。合规不再是可选的工程优化,而是进入欧盟市场的准入条件。
怎么做
对计划上线的系统先做风险分级判定;若属高风险,需建立质量管理体系、留存技术文档、做数据治理与偏差测试、部署人类监督,并在上线前后做符合性评估与登记。
注意点
部分条款分阶段生效,且通用大模型(GPAI)另有透明度与能力评测义务。应跟踪官方门户的过渡期时间表,避免误判适用节点。
小结
EU AI Act 以风险分级为核心,对高风险系统施加数据治理、人类监督与合规评估等义务。落地需先做风险判定,再补齐文档、测试与登记。
参考与延伸阅读
- EU AI Act 官方门户(含分级与时间表)。已核验。https://artificialintelligenceact.eu/
- 法案全文(EUR-Lex, Regulation (EU) 2024/1689)。已核验。https://eur-lex.europa.eu/eli/reg/2024/1689/oj
本文累计阅读 — 次