来自我们的观察站

欧盟《人工智能法案》:2026年8月2日起的透明度义务

2026年7月3日

人工智能已不再只是运营效率的问题:它已经成为治理与风险管理的议题。2026年8月2日对欧洲市场是一个重要节点,因为欧盟《人工智能法案》(EU AI Act,第2024/1689号条例)第50条将开始适用,为”旨在与人交互或生成内容”的人工智能系统引入了具体的透明度义务。在意大利,这一框架由第132/2025号法律补全——该法自2025年10月10日起,已经要求在专业服务中披露对人工智能的使用。

与2024年底生效的那些禁令不同,这一截止日期触及许多企业——包括中小企业——的日常运营,只要它们在与客户和供应商的往来中使用了人工智能工具。如果你的企业使用了这类系统,现在正是核查自身合规状况的时候。

新义务针对谁

规则区分了两种角色,而这一区分会实实在在地改变你需要履行的义务。提供者(开发系统或将其投放市场的一方)承担更偏技术性的义务,尤其是以机器可读的格式,对人工生成的内容进行标记。部署者(在自身业务中使用系统的一方)的义务更为有限:在人们与人工智能系统交互时、以及在内容经过人工生成或篡改时,清晰地告知他们。大多数采用现成方案的企业属于第二类。混淆这两个层面,会让企业去担忧那些实际上并不落在使用者头上的义务。

具体而言,透明度义务涉及:与人对话的系统(聊天机器人,用于客服、销售或首次接触的虚拟助手),此时用户必须知道自己在与一个自动化系统打交道;用于向公众传递信息的人工智能生成内容(文本、图像、音频、视频),必须让人能识别其为人工生成,明显属于创作、讽刺或编辑用途、并受特定规则约束者除外;以及在获准使用的情况下的生物识别或情绪分析系统,需要向所涉人员进行告知。其基本原则很简单:与机器交互、或阅读由机器生成内容的人,有权知道这一点。

对企业经营者的一次必要核查

有三个要点值得立即检查。第一,清晰而及时的告知:藏在使用条款里的条文并不够——提示必须明确,并出现在交互的开始。第二,内容的可识别性:用于信息或商业目的的人工智能生成内容,必须能被识别为此类内容,而技术性标记主要落在系统提供者身上。第三,内部盘点与能力建设:有必要清点在用的人工智能系统,并确保员工对其局限与风险具备最低限度的培训(即所谓的”人工智能素养”)。

一个具体的操作参照已经存在:欧盟委员会于2026年6月10日发布的《人工智能生成内容透明度行为准则》(Code of Practice on Transparency of AI-Generated Content)。加入是自愿的,但第50条的义务无论如何都具有约束力。该准则的实际价值由条例本身界定:一旦欧盟委员会和欧洲人工智能委员会确认其适当性——评估正在进行中——签署方即可依据该准则在全欧盟范围内证明自身合规,从而减少对监管预期的不确定性。一个有用的时间节点:希望出现在首批签署方公开名单中的企业,须在2026年7月22日前向欧盟委员会提交表格;此后仍可签署。委员会还提供了一套用于标注人工智能生成内容的图标,并将在8月2日前发布关于义务适用范围的指南。

关于时间表的一点澄清(鉴于近几周的混乱,很有必要)

你或许读到过《人工智能法案》被”推迟”了。这是一种过度简化的说法。2025年11月,委员会提出了所谓的”数字综合法案”(Digital Omnibus);欧洲议会于2026年6月16日通过该文本,理事会于6月底批准,预计将于7月内在欧盟官方公报上公布,赶在8月期限之前。该法案推迟的是针对高风险系统的规则的适用(独立系统推迟至2027年12月2日,嵌入受监管产品中的系统推迟至2028年8月2日)。然而,第50条的透明度义务仍然固定在2026年8月2日:这次推迟并不涉及它们。唯一的一项缓和措施,针对的是在8月之前已经上市的内容生成系统,对它们而言,标记义务自2026年12月2日起生效。一句话概括:把标题写成”《人工智能法案》被推迟”的人,看的是高风险那一部分;而涉及面向公众透明度的那一部分,将按既定日期实施。此外还应保持谨慎:在修正案于官方公报上公布之前,现行有效的仍是原条例文本。

推迟并不免除治理责任

还有一个植根于意大利法律的理由,说明不应把推迟理解为可以等待。根据意大利公司法,董事须就其管理公司的勤勉程度对公司承担责任(《意大利民法典》第2392条),这一原则远早于《人工智能法案》。在没有管控的情况下采用人工智能系统——不清楚企业内在用哪些工具、处理哪些数据、引入哪些风险——本身就是一项经营决策,并将作为经营决策接受评判。欧盟的时间表决定了检查和处罚何时到来;而治理企业风险的义务现在就已存在,没有任何人将其推迟。

处罚机制,不必惊慌

《人工智能法案》规定的最高处罚上限——最高3500万欧元或全球年营业额的7%——针对的是被禁止的行为(第5条),而非透明度义务。违反透明度义务适用另一套机制(第99条第4款):最高1500万欧元或营业额的3%。而对于中小企业和初创企业,条例明确规定,适用固定金额与百分比两者中的较低者——这正是为规模较小的企业而设的一项缓和。但事实依然是:不合规仍会使你面临处罚,更重要的是,会在真正要紧的场合影响企业的价值。

合规成本不必全部由企业承担

对大多数中小企业而言,履行透明度义务的范围是明确的:清点在用的系统、完善告知信息、培训人员。成本有限,而且其中一部分不必由企业自行承担:人工智能培训可通过意大利的行业联合基金(fondi interprofessionali)获得资助,而国家和大区层面的数字化优惠金融措施在许多情况下也覆盖合规工作。为自身情况找到合适的措施本身就是一项专业工作,而这往往正是把一项义务转化为整顿经营契机的关键。

从产业区与跨境关系的角度看

对普拉托产业区的企业、以及在意大利与境外之间开展业务的各方——包括华意商界——而言,《人工智能法案》的合规不仅仅是一个监管议题。在出售、合并或引入新股东的交易中,技术合规的稳健程度会成为尽职调查的一部分。一家不合规的企业,冒的不只是被处罚的风险:当它的价值被交易对手审视时,它会处于下风。

GCompass的做法

合规并不意味着为创新踩刹车,而是把创新置于稳妥之中,以保障经营的连续性。降低监管风险敞口,是构建有序增长的第一步。如果你想了解《人工智能法案》的新义务如何适用于你的企业、以及在2026年8月2日之前应采取哪些纠正措施、哪些优惠金融工具可以覆盖相关成本,我们聊一聊——无需承诺。

GCompass & Partners – Strategic Corporate Advisory。依据第4/2013号法律提供的管理咨询。 → gcompassrl.info/zh/contatti/

常见问题

《人工智能法案》(AI Act) 的透明度义务何时开始适用?

2026年8月2日:自该日起,欧盟法规2024/1689第50条开始适用,要求在人们与人工智能系统交互时予以告知,并使人工智能生成的内容可被识别。在意大利,关于在专业服务中使用AI的告知义务已于2025年10月10日生效(意大利第132/2025号法律)。

《人工智能法案》被推迟了吗?

仅部分推迟:”数字综合法案”(Digital Omnibus)将高风险系统的义务推迟(独立系统推迟至2027年12月2日,嵌入产品的系统推迟至2028年8月2日),而第50条的透明度义务仍维持2026年8月2日的生效日期。该文本已于2026年6月16日获得欧洲议会批准,预计7月在官方公报上公布;在此之前,原法规仍然有效。

我的企业只使用现成的AI工具,是否仍有义务?

是的:在经营活动中使用人工智能系统的一方——部署者(deployer)——必须明确告知与系统交互的人员,并对人工生成或篡改的内容进行标注。较重的技术性义务,如机器可读标记,则由系统的开发者或销售者承担。

违反透明度义务的中小企业面临哪些处罚?

最高1500万欧元或全球年营业额的3%(《人工智能法案》第99条第4款);对中小企业和初创企业,明确适用两者中较低的金额。市面上流传的更高上限——3500万欧元或7%——针对的是第5条的禁止性行为,而非透明度义务。

《透明度行为准则》是什么?加入是否有益?

这是欧盟委员会于2026年6月10日发布的自愿性行为准则——《人工智能生成内容透明度行为准则》(Code of Practice on Transparency of AI-Generated Content)——旨在在实践中落实第50条的透明度义务。一旦欧盟委员会和欧洲人工智能委员会确认其适当性(评估正在进行中),签署方即可依据该准则证明合规;有意出现在首批公开签署方名单中的企业,须在2026年7月22日前提交表格。

若人工智能系统不合规,企业内部由谁承担责任?

董事,依据《意大利民法典》第2392条规定的一般勤勉管理义务:在不了解企业内在用哪些系统、处理哪些数据、承担哪些风险的情况下采用人工智能系统,是一项经营决策,并将按此标准接受评判——与欧盟的时间表无关。

《人工智能法案》的合规成本可以获得资助吗?

部分可以:人工智能培训属于行业联合基金(fondi interprofessionali)可资助的活动范围,而国家和大区层面的数字化优惠金融措施在许多情况下也覆盖合规工作。合适的措施取决于每家企业的具体情况。

面向你企业的《人工智能法案》实用指南

免费下载我们的指南:2026年8月2日会有什么变化、操作清单、对中小企业的真实处罚,以及需要破除的五个误区——附中小企业的具体示例。

下载指南 →

← 全部文章

来自我们的观察站

全部文章 →

保持更新

接收企业分析、重要期限和专属优惠。无垃圾邮件。