欧盟AI标识义务生效,AI生成内容经检查通道进入欧盟市场的示意插画

欧盟人工智能法案第50条的透明度义务已于2026年8月2日起适用,同一天欧盟人工智能办公室与各成员国市场监管机构启动执法。出海企业只要在欧盟提供或者使用AI对话、AI生成功能,就要做两件事:让用户知道自己在跟AI说话,让每一条AI生成的内容带上机器可读的标识。证明自己做到了有两条路,签署欧盟《人工智能生成内容透明度实践守则》,或者向每一个成员国的监管机构自证方案同等充分。违反的罚款上限是1500万欧元或者上一年度全球营业额的3%,两者取高。

8月2日,欧盟人工智能法案里管标识和透明度的那一条正式开始适用。欧盟人工智能办公室连同各成员国的市场监管机构在同一天启动执法,投诉入口和吹哨人通道一并上线。这是这部法案生效两年来第一次把执法机器真正开动起来,而第一批要面对它的,不是做人脸识别、做信用评分的那类高风险系统,是所有产品里带着AI对话框、带着AI生成功能的公司。

如果你的客服机器人正在跟欧洲用户聊天,如果你的产品里有一个按钮能生成图片、配音或者短视频,又或者你做的就是给别人提供生成能力的模型服务,那么从这一天起,你在欧盟的每一次输出都得带上一个机器能读出来的记号,每一个对话入口都得让用户知道对面是AI。这件事本身不算难做。难的是同一周发生的另一件事:欧盟给出了两条证明自己做到了的路径,而中国公司几乎整体站在了更费劲的那一条上。

推迟的是高风险那一摞,透明度没有推迟

先要澄清一个流传很广的误读。过去半年里,“欧盟推迟AI法案”“欧盟给AI监管松绑”的消息刷了很多遍,不少出海团队据此把欧盟合规的优先级往后挪了。这个判断只对了一半。

推迟的是高风险那一摞。2026年7月27日生效的人工智能简化条例(Regulation (EU) 2026/1744)把附件三所列的独立高风险系统,也就是用在招聘、教育、执法、关键基础设施这些场景里的系统,合规义务推迟到2027年12月2日;把嵌在医疗器械、玩具、电梯这类受产品安全立法管辖产品里的AI系统,推迟到2028年8月2日。市面上那些“上欧盟必做清单”里列的技术文档、运行日志、授权代表、十年留存,绝大部分属于这一摞,班车确实往后开了一年多。

没有推迟的有三样:禁止类AI的红线、通用AI模型的义务,以及8月2日刚刚落地的透明度义务。

透明度这一条管四件事,不看风险等级,只要在欧盟市场上提供或者使用这类系统就适用(条文原文见 EUR-Lex 上的 Regulation (EU) 2024/1689):

  1. 对话要亮明身份。直接跟人对话的AI系统,提供者要让用户知道自己在跟AI说话,除非情境已经明显到不必多说。
  2. 生成内容要带机器可读标识。生成合成音频、图像、视频、文本的系统,提供者要保证输出带有机器可读的记号,能被检测出来是AI生成或者篡改过的。
  3. 情绪识别要告知。使用情绪识别或者生物特征分类的,部署方要告知被识别的人。
  4. 深度伪造和公共议题文本要披露。深度伪造内容,以及未经人工审核、就公共议题对外发布的AI生成文本,部署方要披露这是AI做的。

Article 50(2) Providers of AI systems, including general-purpose AI systems, generating synthetic audio, image, video or text content, shall ensure that the outputs of the AI system are marked in a machine-readable format and detectable as artificially generated or manipulated. Providers shall ensure their technical solutions are effective, interoperable, robust and reliable as far as this is technically feasible, taking into account the specificities and limitations of various types of content, the costs of implementation and the generally acknowledged state of the art, as may be reflected in relevant technical standards. This obligation shall not apply to the extent the AI systems perform an assistive function for standard editing or do not substantially alter the input data provided by the deployer or the semantics thereof, or where authorised by law to detect, prevent, investigate or prosecute criminal offences.

存量系统有一段缓冲。8月2日之前已经投放欧盟市场的生成式系统,机器可读标识这一项可以做到2026年12月2日;8月2日之前生成的深度伪造内容不强制回头补标。也是在12月2日这一天,另一条新的禁令开始生效,生成非自愿亲密影像和儿童性虐待材料的AI系统会被彻底禁掉。

罚款上限写在第99条:违反透明度义务的,最高1500万欧元或者上一年度全球营业额的3%,两者取高。中小企业和初创企业按第99条第6款处理,取金额与比例中较低的那个封顶。

合规有两条路,签守则或者自己证明

真正值得盯紧的不是罚款数字,是欧盟这次给出的证明合规的机制。

2026年7月20日,欧盟委员会通过了这一条的适用指南(Guidelines on transparency obligations)。更早的6月10日,由欧盟人工智能办公室主持、独立专家起草的《人工智能生成内容透明度实践守则》(Code of Practice on Transparency of AI-generated Content)定稿发布。守则分成两节,第一节给提供者,写清楚怎么标记和检测;第二节给部署者,写清楚深度伪造和文本怎么标注,还配了一套欧盟统一的标注图标。

守则是自愿签署的。但它不是那种签了没差别的行业倡议。欧盟委员会和人工智能委员会已经确认,这份守则是证明合规的适当自愿工具,签署方按守则里的措施去做,就可以据此证明自己履行了标识和检测义务,并且在27个成员国拿到同一套预期。

不签署的公司,法律义务一模一样,但证明方式变了:你得拿出“其他同等充分的方式”,证明自己的技术方案达到了同样效果,而这个是否同等充分的判断,交给各个成员国的市场监管机构逐个评估。

两条路的差别不在于要做多少工程,在于出了事谁说了算。签了守则,你手里握着一份欧盟层面认可的对照表,做到哪几条就算达标,德国的监管机构和西班牙的监管机构看的是同一份;没签守则,你的方案要在每一个发生执法的成员国重新接受审视,而审视的标准是抽象的“同等充分”四个字。

这有点像考试既允许自带公式,也允许现场推导。带了公式的人写下答案就完事,自己推导的人每一步都要展示过程,还得说服每一位阅卷老师这个推法成立。类比不完全精确,差别在于考场只有一位老师,欧盟有27个。

签署透明度守则与自行证明合规的两条路径对比图

中国大厂集体没签,名单上只有联想

2026年7月31日,欧盟委员会公布了第一批签署方名单。截至7月底大约190家机构签署,提供者那一节82家,部署者那一节152家,同一家机构可以同时签两节,所以两个数字不能相加。签署方里约有一半是中小企业和成立不久的公司。

提供者名单上,Anthropic、OpenAI、Google、Meta、Microsoft、Mistral、Cohere、Aleph Alpha、Black Forest Labs、Synthesia 都在。部署者名单上,Getty Images、汉莎航空、宝格丽、西班牙电力都在。

中国的AI公司整体缺席。据 Euractiv 2026年7月31日报道,DeepSeek、阿里这些在欧洲有相当用户量的开发商都不在名单上,唯一一家中国签署方是联想。

不签署不违法,这一点必须讲清楚,免得被读成“中国公司已经违规”。但它意味着一个整体性的选择:眼下在欧盟提供生成式AI的中国公司,几乎全部站在须要自证的那一侧。

这个格局跟去年那份通用AI模型行为准则一脉相承。那份准则只有23家企业签署,同样没有中国企业。两次都缺席,可以解释成对自愿机制的观望,也可以解释成还没有把这条路径当成一件需要拍板的事。我更倾向于后一种:签不签守则至今很少出现在出海合规的议程上,它被当成了一份技术文件,而不是一个法律选择。无论是哪一种,结果都相同:等到某个成员国的监管机构找上门,别人交对照表,你交论证。

走自证这条路,证据就是价钱

自证究竟贵在哪里,第99条第7款给了答案。这一款列的是监管机构决定罚不罚、罚多少的时候要考虑的因素,十项当中有三项直接关系到留痕。

Article 99(7) When deciding whether to impose an administrative fine and when deciding on the amount of the administrative fine in each individual case, all relevant circumstances of the specific situation shall be taken into account and, as appropriate, regard shall be given to the following: (a) the nature, gravity and duration of the infringement and of its consequences, taking into account the purpose of the AI system, as well as, where appropriate, the number of affected persons and the level of damage suffered by them; (b) whether administrative fines have already been applied by other market surveillance authorities to the same operator for the same infringement; (c) whether administrative fines have already been applied by other authorities to the same operator for infringements of other Union or national law, when such infringements result from the same activity or omission constituting a relevant infringement of this Regulation; (d) the size, the annual turnover and market share of the operator committing the infringement; (e) any other aggravating or mitigating factor applicable to the circumstances of the case, such as financial benefits gained, or losses avoided, directly or indirectly, from the infringement; (f) the degree of cooperation with the national competent authorities, in order to remedy the infringement and mitigate the possible adverse effects of the infringement; (g) the degree of responsibility of the operator taking into account the technical and organisational measures implemented by it; (h) the manner in which the infringement became known to the national competent authorities, in particular whether, and if so to what extent, the operator notified the infringement; (i) the intentional or negligent character of the infringement; (j) any action taken by the operator to mitigate the harm suffered by the affected persons.

翻译成人话,那三项是:你跟监管机构配合到什么程度;你实际部署了哪些技术措施和管理措施,据此判断你的责任程度有多大;还有违规这件事是怎么被监管机构知道的,特别是你有没有主动报告、报告到什么份上。

三项叠在一起,等于说罚单的数字取决于你能拿出什么。同样一起标识漏加的事故,一家公司能调出这个功能上线以来每一次输出的标识注入记录,能说清楚是哪一批模型版本在哪个环节出了问题、什么时候发现、什么时候修复、有没有主动通报;另一家公司只能口头讲“我们一直有加”。两者面对的不会是同一份罚单。

这一点在国内其实早有对照。我经手过的合规争议里,最后能不能减轻处理,很少取决于制度文件写得多漂亮,多半取决于能不能把当时那个动作的记录调出来。欧盟这一条只是把这个道理写进了法条。

更要紧的是,机器可读标识本身就是证据。它不是躺在服务器里等人来调取的日志,是跟着每一条内容一起走出去的记号。监管机构不需要进你的机房,从流出去的内容里就能读出来有没有加标识、加的是什么。这是这一条跟以往合规义务最不一样的地方:过去的合规靠事后调取材料来自证,这一条把证据直接生在产品的输出上,做没做,检测一下就知道。

反过来说,日志的作用也变了。它证明的不再是“我们有制度”,而是“这条内容在什么时候由哪个版本的模型生成、标识有没有成功注入、失败的那些有没有被拦下来”。这类记录只能现做现留,事后补不出来。

上欧盟之前,先把证据流水线建起来

不同角色的公司,眼下该做的事不一样,按角色对号入座:

  1. 做模型、对外提供生成能力的,义务最重也最急。通用AI模型的那套义务从2025年8月就已经适用,技术文档、训练内容摘要、版权合规都在跑,而委员会的执法权正好从2026年8月2日开始行使。还有一件容易漏掉的事:设在欧盟以外的通用AI模型提供者,必须在欧盟境内任命一名授权代表,这项义务现在就适用,跟高风险系统那个推迟到2027年的授权代表不是同一件事,别混为一谈。
  2. 做应用、做产品的,重点在对话入口和生成流水线两件事。对话入口要让用户知道对面是AI,改一行提示文案就能完成,但要留下改动的时间和版本记录;生成功能要把机器可读标识做进流水线,而不是做成一个可以关掉的开关。
  3. 在欧盟发布AI生成内容的,你的身份是部署方。包括用AI做营销素材、做本地化配音、做数字人的公司:深度伪造要披露;就公共议题发布的AI生成文本,如果没有经过人工审核、没有人对这篇内容承担编辑责任,同样要披露。

做应用这一类国内团队有一个天然的便利:中国的《人工智能生成合成内容标识办法》2025年9月1日就已经施行,配套的强制性国标 GB 45438-2025 同步落地,要求在文件元数据里添加隐式标识,同时对可能让公众混淆的场景添加用户看得见的显式标识。

第五条 服务提供者应当按照《互联网信息服务深度合成管理规定》第十六条的规定,在生成合成内容的文件元数据中添加隐式标识,隐式标识包含生成合成内容属性信息、服务提供者名称或者编码、内容编号等制作要素信息。

鼓励服务提供者在生成合成内容中添加数字水印等形式的隐式标识。

文件元数据是指按照特定编码格式嵌入到文件头部的描述性信息,用于记录文件来源、属性、用途等信息内容。

中国这套和欧盟那套不是一回事。中国的重心在让用户看见加上让监管溯源,欧盟的重心在让机器读出来、能被检测,技术口径和精度都有差别。但底层的工程动作是同一套,一条流水线跑两套标准,比做完国内再从头做一遍海外,成本差得很远:

  1. 生成环节注入标识。国内按《标识办法》《互联网信息服务深度合成管理规定》写元数据和显式提示,欧盟按第50条第2款写机器可读标记,同一个注入点做两套字段。
  2. 传播环节保住标识。转码、压缩、二次剪辑都会让元数据丢失,链路上每一跳都要验证标识还在。
  3. 留存环节记下过程。记录哪条内容由哪个模型版本生成、标识注入成功还是失败、失败的有没有拦截,这份记录就是自证时唯一能拿出手的东西。

AI内容标识的生成传播留存三段流水线同时满足中国与欧盟两套标准

平台侧的义务也在同步收紧,亚马逊已经要求第三方卖家给含AI生成人物的商品图打元数据标签,相关口径见《亚马逊卖家的AI人物图怎么标注?》;欧盟成员国层面把AI输出往内容责任上靠的动向,见《德国把AI定成“内容提供者”,出海欧洲多了三笔账》

高风险那班车2027年底才到站,现在不必照着那份清单全面动工。但技术文档、日志留存、风险评估这些东西的性质是相同的,都得现做现留。这一年多的时间差,拿来把证据这条流水线建起来,比等到2027年再从零开始要划算得多。

规则给了两条路,一条照着走,一条自己证。中国公司现在几乎全部走在第二条上。这条路不是走不通,只是每走一步都要留下脚印,而脚印这个东西只能在走的时候留,没办法回头补。

如果你的AI产品正在进入或者准备进入欧盟市场,想把这一条落到自家产品上的具体动作梳理清楚,欢迎通过咨询页面与我联系。

参考来源

  1. 欧盟委员会《Commission starts enforcing AI Act rules and new transparency requirements on 2 August》官方新闻稿,2026年7月31日:https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august
  2. 欧盟委员会《Code of Practice on Transparency of AI-generated Content》官方政策页与第一批签署方名单:https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
  3. 欧盟委员会《Guidelines on transparency obligations for providers and deployers of certain AI systems》,2026年7月20日通过:https://digital-strategy.ec.europa.eu/en/policies/guidelines-transparency-ai-generated-content
  4. Regulation (EU) 2024/1689(欧盟人工智能法案)官方文本,第50条、第99条:https://eur-lex.europa.eu/eli/reg/2024/1689/oj
  5. Euractiv《EU AI transparency code's many sign-ups don't include Chinese AIs》,2026年7月31日:https://www.euractiv.com/news/eu-ai-transparency-codes-many-sign-ups-dont-include-chinese-ais/
  6. 国家互联网信息办公室等四部门《人工智能生成合成内容标识办法》,2025年9月1日施行:https://fazhuli.cn/laws/ai-shengcheng-hecheng-neirong-biaoshi-banfa
  7. GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》,与《标识办法》同步施行