导语
2026年8月2日,欧盟《人工智能法案》(EU AI Act)第 50 条透明度义务正式生效。从这一天起,在欧盟境内提供 AI 服务的公司必须遵守一系列”亮明身份”的规则:AI 聊天机器人必须主动告知用户”你在和机器对话”;所有 AI 生成的文本、图片、音频、视频都必须带有机器可读的水印标记; deepfake(深度伪造)内容必须明确标注。违规者最高可被处以 1500 万欧元或全球年营业额 3% 的罚款。
事件详情:第 50 条到底要求什么
- 身份披露:直接与人交互的 AI 系统(聊天机器人、语音客服等)必须在首次交互时清晰告知对方这是 AI,除非这一点对用户而言显而易见;
- 内容水印:生成式 AI 系统的提供者必须确保其输出的合成内容”以机器可读的格式标记、可被检测为人工生成或篡改”。2026年8月2日之前已上市的系统可宽限至 2026年12月2日完成改造,之后上市的系统必须从第一天就合规;
- 特殊场景:情绪识别和生物特征分类系统必须告知被采集者;用于公共事务传播的 AI 生成文本,发布者必须明确披露其 AI 身份;
- 执法权:欧盟委员会 AI 办公室即日起对通用 AI 模型提供者拥有实质执法权,可要求提交技术文档、开展安全审计、下令下架不合规模型。
为配合落地,包括 Anthropic、OpenAI、谷歌、微软、亚马逊在内的 180 多家机构已签署欧盟 AI 办公室的《AI 生成内容透明度行为准则》,以换取更友好的执法姿态。Anthropic 已宣布 Claude 的输出将携带不可见的机器可读标记。
背景分析:重监管落地,轻义务先行
第 50 条的生效有一个重要背景:欧盟今年 7 月通过的《数字综合法案》(Digital Omnibus)把高风险 AI 系统的合规大限推迟到了 2027 年底甚至 2028 年,理由是统一标准和合格评定工具还没准备好。但透明度义务被明确保留、如期生效——布鲁塞尔的逻辑是:让模型”亮明身份”的技术难度远低于高风险系统的全套合规,先把容易的做了。
这也解释了为什么 8 月 2 日成为 AI 治理的分水岭:从”自愿承诺”时代,进入”违法必罚”时代。过去两年,大厂们签署了各种自愿安全承诺;从现在起,至少在透明度这一项上,承诺变成了法定义务。
水印之争:技术上行得通吗?
业内对”防篡改水印”的可行性争论激烈。支持者认为 C2PA 等内容凭证标准已经成熟;怀疑者指出,一次复制粘贴就能让纯文本丢失元数据,截图转录能让图片水印失效——”机器可读”不等于”人传人之后还可读”。欧盟的回应很务实:初期执法将以”责令整改”为主,而非直接开出天价罚单,给技术留出追赶法规的时间。
影响展望
对 AI 公司而言,合规成本是实实在在的:所有面向欧盟用户的模型输出管线都要改造,中小开发者的负担尤其重。但另一方面,统一的透明度规则也可能成为欧盟 AI 产业的差异化优势——当”可信 AI”成为法律背书,合规能力本身就是一种竞争力。
对全球而言,欧盟再次扮演了”世界监管者”的角色。第 50 条的域外效力意味着:只要你的 AI 输出会被欧盟用户使用,无论公司注册在哪里,都得遵守。这种”布鲁塞尔效应”曾重塑了全球的数据隐私(GDPR),如今正在 AI 透明度领域重演。中国、美国的 AI 治理讨论,也势必被这次生效推着往前走——当 AI 生成内容必须”自报家门”,互联网的内容生态将迎来一次深刻的重构。