Skip to main content
AI EducademyAIEducademy
🌳

AI基础

🌱
AI 种子

面向现实世界的 AI 素养

🌿
AI 萌芽

智能系统背后的基础

🌳
AI 枝干

用当今的 AI 能力去构建

🏕️
AI 树冠

打造可靠的生成式 AI 系统

🌲
AI 森林

负责任地交付 AI 产品

🔨

AI精通

✏️
AI 草图

AI 构建者的工程基础

🪨
AI 雕刻

攻克更难问题的模式

⚒️
AI 匠心

设计可扩展 AI 的系统

💎
AI 打磨

在 AI 时代沟通与引领

🏆
AI 杰作

你的生产级 AI 毕业项目

🚀

职业准备

🚀
面试发射台

驾驭 AI 工程求职市场

🌟
行为面试精通

讲好你创造影响力的故事

💻
技术面试

在压力下解题、设计与沟通

🤖
AI与ML面试

备战现代 ML 与生成式 AI 面试

🏆
Offer与未来

做出自信而明智的下一步

查看所有学习计划→

实验室

已加载 7 个实验
🧠神经网络游乐场🤖AI 还是人类?💬提示实验室🎨图像生成器😊情感分析器💡聊天机器人构建器⚖️伦理模拟器
🎯模拟面试进入实验室→
学习旅程博客
🎯
关于

让AI教育触达每一个人、每一个角落

❓
常见问题

常见问题解答

✉️
联系

与我们取得联系

⭐
开源

在 GitHub 上公开构建

定价
立即开始
AI EducademyAIEducademy

© 2026 AI Educademy. 保留所有权利。

学习

  • 学习计划
  • 课程
  • 实验室
  • AI 入门工具包
  • 定价

社区

  • GitHub
  • 参与贡献
  • 行为准则
  • 关于
  • 常见问题

支持

  • 请我喝杯咖啡 ☕
  • 服务条款
  • 隐私政策
  • 联系我们

Contents

  • 欧盟人工智能法案简史
  • 基于风险的框架
  • 不可接受的风险(禁止)
  • 高风险
  • 有限风险
  • 最小风险
  • 通用人工智能 (GPAI) 规则
  • 什么算作 GPAI?
  • 基线要求(所有 GPAI)
  • 系统性风险要求(大型 GPAI)
  • 对开源人工智能的影响
  • 什么是豁免
  • 什么不可以豁免
  • 实际影响
  • 开发人员现在需要做什么
  • 1. 对你的人工智能系统进行分类
  • 2. 审核您的数据实践
  • 3. 实施透明度措施
  • 4. 建立人工监督
  • 5. 监控不断变化的指南
  • 全球连锁反应
  • 下一步是什么?
← 博客

2026 年欧盟人工智能法案:开发者和企业需要了解什么

欧盟人工智能法案正在重塑人工智能在全球的构建和部署方式。了解风险类别、合规期限及其对您的人工智能项目的意义。

发布于 2026年3月31日•AI Educademy•2 分钟阅读
eu-ai-actregulationcomplianceai-ethicseurope
ShareXLinkedInReddit

欧盟《人工智能法案》是世界上第一个全面的人工智能法律框架,并于 2026 年 3 月终于成为现实。经过多年的谈判、拖延和行业游说,执法已经开始。一些条款已经生效,其他条款将于今年晚些时候生效,其影响远远超出了欧洲边界。

**如果您构建、部署或使用人工智能系统,欧盟人工智能法案就会影响您。**即使您的公司不在欧洲,如果欧盟公民可以使用您的人工智能产品,那么您就在范围内。本指南涵盖了法律的现状、禁止的内容、需要遵守的内容以及开发商和企业现在需要做什么。


欧盟人工智能法案简史

《欧盟人工智能法案》最初由欧盟委员会于 2021 年 4 月提出。该法案经历了广泛的修订,特别是在 2023 年生成式人工智能的爆炸性增长迫使立法者添加了他们最初没有预料到的条款之后。

关键里程碑:

  • 2021 年 4 月:发布初步提案
  • 2023 年 12 月:欧盟议会和理事会达成政治协议
  • 2024 年 3 月:欧盟议会正式通过该法案
  • 2024 年 8 月:法案生效(但分阶段实施)
  • 2025 年 2 月:首次禁令生效(禁止人工智能实践)
  • 2025 年 8 月:通用人工智能 (GPAI) 模型的规则本应生效(延迟)
  • 2026 年 3 月:在行业游说确保延期后修改了 GPAI 合规期限

延误很严重。最初的时间表要求在 2025 年 8 月之前遵守 GPAI,但主要人工智能公司(包括几个开源倡导团体)的强烈游说推迟了最后期限。截至 2026 年 3 月,通用人工智能模型的合规框架仍在最终确定中,预计将于 2026 年中期全面实施。

要点: 欧盟人工智能法案是真实且可执行的,但其实施比原计划更慢、更复杂。延迟并不意味着您可以忽略它。这意味着您需要准备的时间窗口正在缩小。


基于风险的框架

欧盟人工智能法案的核心是基于风险的分类系统。每个人工智能系统都属于四个类别之一,其要求随着风险级别而变化。

不可接受的风险(禁止)

这些人工智能应用程序被彻底禁止。截至 2025 年 2 月,以下行为在欧盟属于非法行为:

  • 社会评分系统,根据社会行为或个人特征评估人们
  • 执法公共场所的实时生物特征识别(极少数例外)
  • 工作场所和教育机构中的情绪识别
  • **利用特定群体(儿童、残疾人、老年人)脆弱性的人工智能系统
  • 无针对性地抓取来自互联网或闭路电视的面部图像以建立面部识别数据库
  • 操纵性人工智能,使用潜意识或欺骗性技术来扭曲行为

2026 年 3 月,欧盟还采取行动禁止生成未经同意的亲密图像的人工智能应用程序(所谓的“裸体应用程序”)。这项禁令是由于此类针对未成年人的申请激增而引发的,它带来了该法案中一些最严厉的处罚。

高风险

这些类别的人工智能系统在部署之前必须满足严格的要求:

  • 生物特征识别和分类
  • 关键基础设施管理(能源、水、交通)
  • 教育和职业培训(决定受教育机会的人工智能)
  • 就业(人工智能用于招聘、绩效评估、晋升决策)
  • 基本服务(信用评分、保险定价、紧急服务)
  • 执法(预测性警务、证据评估)
  • 移民和边境管制(签证处理、风险评估)

高风险系统必须维护技术文档,实施风险管理系统,确保数据质量,提供人工监督机制,并在部署前在欧盟数据库中注册。

有限风险

风险有限的人工智能系统有透明度义务。这主要意味着:

  • 聊天机器人必须表明它们是人工智能,而不是人类
  • 人工智能生成的内容必须如此标记(包括深度伪造)
  • 情绪识别系统必须告知用户他们正在被分析(在仍然允许的情况下)

最小风险

绝大多数人工智能应用(垃圾邮件过滤器、视频游戏中的人工智能、库存管理)都属于这一类,并且该法案没有任何具体要求。


通用人工智能 (GPAI) 规则

与当前人工智能领域最相关的规定是通用人工智能模型的规则,其中包括 GPT、Claude、Gemini、Llama 和 Mistral 等大型语言模型。

什么算作 GPAI?

通用人工智能模型是一种可以执行多种任务的模型,无论它如何投放市场。这明确包括基础模型和大型语言模型。

基线要求(所有 GPAI)

每个 GPAI 提供商必须:

  • 维护并提供描述模型功能、限制和培训方法的技术文档
  • 向下游部署者(在其产品中使用该模型的公司)提供信息和文档
  • 制定遵守欧盟版权法的政策,包括提供足够详细的培训数据摘要
  • 按照欧盟人工智能办公室提供的模板发布所使用的训练数据摘要

系统性风险要求(大型 GPAI)

被归类为具有“系统性风险”的模型(当前定义为经过超过 10^25 次计算训练的模型,尽管该阈值正在审查中)面临额外的要求:

  • 进行并发布模型评估的结果,包括对抗性测试
  • 评估和减轻系统性风险
  • 向欧盟人工智能办公室报告严重事件
  • 确保充分的网络安全保护
  • 报告模型在训练和推理过程中的能耗

关键要点: 如果您在基础模型之上进行构建(使用来自 OpenAI、Anthropic、Google 或其他公司的 API),则 GPAI 提供商会处理大部分合规性问题。但如果您正在微调、部署或分发模型,您可能有自己的义务。


对开源人工智能的影响

欧盟人工智能法案最具争议的方面之一是其对开源人工智能的处理。该法案为开源模型提供了豁免,但这些豁免比社区中许多人希望的要窄。

什么是豁免

开源 GPAI 模型不受大多数​​ GPAI 要求的约束 如果:

  • 它们的参数、架构和使用信息是公开的
  • 它们是根据免费开源许可证发布的
  • 它们不会构成系统性风险(即它们低于计算阈值)

什么不可以豁免

即使是开源模型也必须:

  • 遵守版权透明度要求(训练数据摘要)
  • 遵循禁止的做法规则(您不能发布为社交评分或操纵而设计的开源模型)

实际影响

对于 HuggingFace 的开放模型生态系统、Meta 的 Llama 和 Mistral 的开放权重模型等项目,关键问题是训练数据透明度要求。对于在互联网规模数据集上训练的模型来说,提供训练数据的详细摘要是一个重大负担,并且构成“足够详细的摘要”的具体细节仍在争论中。

更广泛的担忧是,合规成本可能会阻碍欧洲开源人工智能的发展,从而将创新推向监管较宽松的司法管辖区。欧盟正在积极尝试应对这种紧张局势,最终指导意见(预计于 2026 年中期)将至关重要。


开发人员现在需要做什么

无论您是构建人工智能产品、将人工智能集成到现有应用程序中,还是研究人工智能系统,以下都是您应该采取的具体步骤。

1. 对你的人工智能系统进行分类

确定您的人工智能应用程序属于哪个风险类别。如果您正在构建用于客户服务的聊天机器人,您可能属于“有限风险”类别(透明度义务)。如果您正在构建用于招聘或信用评分的人工智能,那么您就处于具有严格合规性要求的“高风险”领域。

2. 审核您的数据实践

该法案非常强调数据质量和来源。记录您的训练数据来自何处、如何收集以及您采取了哪些步骤来确保其具有代表性和公正性。对于高风险系统,此文档不是可选的。

3. 实施透明度措施

至少,确保您的 AI 系统:

  • 向用户明确表明自己是AI
  • 适当地标记人工智能生成的内容
  • 为重大决策提供解释(尤其是高风险类别)

4. 建立人工监督

高风险的人工智能系统必须有人类监督机制。这意味着设计您的系统,以便人类能够:

  • 了解人工智能的能力和局限性
  • 运行期间监控系统
  • 推翻或推翻人工智能的决定

5. 监控不断变化的指南

欧盟人工智能办公室将在 2026 年发布实施指南。值得关注的关键文件包括 GPAI 实践准则(草案最终定稿,行业反馈仍在进行中)和高风险系统的技术标准。

要点: 合规性不是一次性的复选框。随着指南的发展,它需要持续的记录、监控和调整。即使某些要求尚未最终确定,也请立即开始。


全球连锁反应

欧盟人工智能法案并不是孤立存在的。它的影响正在影响全球范围内的人工智能监管,这种现象有时被称为“布鲁塞尔效应”。

  • 英国:英国的人工智能安全研究所正在开发自己的框架,该框架比欧盟的规定性方法更加基于原则,但在透明度和高风险分类等关键问题上越来越一致。
  • 美国:虽然美国缺乏全面的联邦人工智能立法,但一些州级法案(特别是加利福尼亚州的 SB 1047 后续法案)反映了欧盟法案的要素。
  • 中国:中国已经实施了自己的人工智能法规,重点关注算法透明度和深度伪造标签,其中一些条款与欧盟的做法类似。
  • 全球公司:大多数主要人工智能公司在全球范围内采用符合欧盟标准的做法,而不是为不同的司法管辖区维护单独的系统。这意味着欧盟人工智能法案有效地设定了全球基线。

要更深入地探讨人工智能监管背后的道德原则,请参阅我们关于负责任的人工智能和道德]的文章。


下一步是什么?

欧盟人工智能法案是人工智能监管的开始,而不是结束。随着人工智能能力的不断快速发展,监管框架也将同样快速发展。

AI 分支计划] 包括有关 AI 治理、合规框架以及技术与政策交叉的专用模块。对于人工智能从业者来说,了解监管不再是可选的。这是一项核心能力。

无论你认为《欧盟人工智能法案》是必要的保护还是过度的官僚主义,有一点是明确的:在不考虑其社会影响的情况下构建人工智能的时代已经结束。拥抱负责任的人工智能实践的开发者和组织将在未来监管成为常态而不是例外的情况下处于更好的位置。

觉得有用吗?

ShareXLinkedInReddit
🌱

选择你的学习路径

免费试学任意学院的第一课,然后用 Pro 解锁所有剩余课程、项目和证书。

开始学习 →查看所有学习计划

相关文章

负责任的人工智能:道德、偏见及其重要性

什么是负责任的人工智能以及为什么它很重要?本指南以通俗易懂的语言解释了人工智能的偏见、公平性、透明度、隐私和安全性,并通过真实的例子说明了问题所在以及我们如何做得更好。

→
← 博客