适合谁读:面向欧盟用户提供聊天机器人、生成式 AI、内容平台或企业 AI 工具的产品、研发与合规团队。核心结论是:2026 年 8 月 2 日生效的是一组具体透明度义务,不等于所有高风险 AI 规则都已同时落地。产品现在应先把“告知、机器可读标记、显著披露和留痕”做成可验证流程。
事件时间线:哪些规则已经开始适用
欧盟委员会于 2026 年 7 月 20 日发布《AI 法案》第 50 条透明度义务指南,页面在 7 月 27 日更新。相关义务自 2026 年 8 月 2 日开始适用;欧盟理事会的实施时间线也确认,当天多数可适用规则进入执行阶段。本文更新于 2026 年 8 月 7 日。
这里最容易出现的误读,是把透明度规则与高风险 AI 规则混为一谈。根据欧盟最新实施说明,独立的高风险 AI 系统规则推迟至 2027 年 12 月 2 日,嵌入医疗器械、玩具、电梯等产品的高风险 AI 规则推迟至 2028 年 8 月 2 日。延期不代表聊天机器人告知、生成内容标记或深度伪造披露也可以暂停。
四类产品最需要检查什么
1. 直接与人交互的 AI
如果用户正在和 AI 系统直接交互,例如客服机器人、虚拟助手或角色型聊天产品,提供者原则上应让用户知道对面是 AI,除非这一点从使用环境中已经显而易见。告知不应藏在冗长条款里,更稳妥的做法是在首次交互、会话标题或输入区附近明确展示。
2. 生成或修改内容的 AI
生成式 AI 的提供者需要让输出带有机器可读且可检测的标记,用来识别内容是人工生成还是经过 AI 修改。法规强调技术方案应在技术可行范围内有效、互操作、稳健和可靠,同时考虑内容类型、实现成本与公认技术水平。
这意味着只在页面角落写一句“由 AI 生成”并不一定完成提供者侧义务。产品还应评估元数据、内容凭证、水印或其他可检测信号,并测试下载、转码、截图、二次编辑后标记还能保留多少。
3. 深度伪造内容
使用 AI 生成或操纵图像、音频或视频,并构成深度伪造时,部署者需要以可见方式披露内容经过人工智能生成或修改。创作、讽刺等场景可能存在特定例外或更合适的披露方式,但“有例外”不等于可以默认不标。
平台应把责任拆成两层:模型或工具负责输出可检测信号,发布或展示内容的一方负责用户真正看得见的说明。两者不能互相替代。
4. 涉及公共利益的 AI 文本
如果 AI 生成或修改的文本用于向公众告知公共利益事项,部署者通常也需披露其 AI 属性。若内容经过人工审查或编辑控制,并且有人或机构承担编辑责任,规则设有例外空间。
因此,新闻、政务、金融教育和公共安全类产品不应只设置一个“AI 开关”。更实际的流程是记录:是否使用 AI、是否有人审、谁承担编辑责任、最终版本与模型输出有何差异,以及披露如何展示。
一份可执行的上线检查清单
第一步,做场景清点,而不是只列模型名称。对每个用户入口记录交互对象、输出类型、发布渠道、目标地区,以及团队在链路中属于提供者还是部署者。
第二步,建立双层标识。用户界面提供清楚、及时、可理解的可见披露;文件或内容层增加机器可读标记。对图片压缩、视频转码、音频剪辑、复制粘贴和 API 转发分别测试。
第三步,把人工审核做成证据链。不要仅写“human in the loop”,而要能回答谁审核、审核了什么、依据什么标准、何时批准,以及异常时如何撤回或更正。
第四步,验证例外条件。例外必须按具体使用目的和流程判断,不能因为产品属于媒体、艺术或企业内部工具就批量豁免。涉及真实业务时,应结合官方指南与专业法律意见确认。
第五步,持续关注技术规范。欧盟委员会正在通过指南、问答和自愿性实践准则细化实施。今天可接受的水印或元数据方案,不一定永久满足“有效、互操作、稳健和可靠”的要求。
对中国团队的实际影响
服务器不在欧盟,并不自动意味着没有影响。只要产品进入欧盟市场、面向欧盟用户提供服务,或输出在欧盟被使用,就应尽早做适用性评估。尤其是提供 API 的团队,不能假设下游客户会替自己完成所有义务;合同、文档和技术接口需要明确谁生成标记、谁展示披露、谁保存审计记录。
对暂时没有欧盟业务的团队,这套规则仍值得作为产品基线:让用户知道何时在与 AI 交互,让合成内容保留来源线索,并为公共利益内容设置人工责任人。这些措施不仅服务合规,也能减少冒充、误导和内容来源不明带来的信任成本。
结论:先把透明度变成产品能力
欧盟 AI 监管在 2026 年 8 月进入新阶段,但不是所有义务在同一天生效。最重要的行动不是背诵一张时间表,而是把每项义务映射到真实的产品链路:谁告知、在哪里标记、标记能否被机器识别、谁负责最终发布、证据保存多久。
本文是基于公开官方资料的产品与合规信息整理,不构成针对具体业务的法律意见。