top of page

欧洲人工智能监管:EU AI Act的首次实际执法决定

欧盟委员会于2026年5月针对四家人工智能提供商启动了正式执法程序,原因是其违反了2月2日开始具有约束力的高风险分类规则。

这些案件标志着欧盟AI法案基于风险框架的首次具体应用。它们针对用于信用评分、招聘和执法的系统,这些提供商未能满足透明度和风险评估要求。

美国公司面临最剧烈的调整。许多公司此前构建合规层时假设监管较为宽松。现在的新裁决迫使它们将文档记录和人工监督直接嵌入模型管道。

这些决定还表明监管机构将如何解读“系统性风险”门槛。提供商现在必须披露训练数据摘要,并在欧盟部署前进行影响评估。

后续步骤包括定于7月的第二波审计。这些审查将涵盖仍在审查中的情感识别工具和生物识别系统。

首批执法行动针对信用和招聘工具

监管机构在首批案件中点名了两家美国提供商和一家德国公司。这些行动聚焦于在不利决定期间缺乏必要人工监督的信用评分模型。

招聘平台案件集中在简历筛选系统上。当局发现训练数据集的文档记录不足,且没有明确的申请人申诉自动化拒绝的流程。

所有四家提供商均收到通知函,要求在60天内提交纠正计划。在计划获得批准前,任何公司都不得在欧盟部署更新。

这些类别属于法案的高风险清单,适用于就业、信用、执法和关键基础设施中的人工智能。该清单在2024年开始分阶段 rollout 后,于2026年初全面生效。

高风险规则现在要求记录人工监督

该法案按用例而非模型大小对系统进行分类。提供商必须维护日志,显示当模型分配负面结果时人工审查者如何干预。

美国公司此前主要依赖模型外部的事后审查流程。新裁决明确指出,监督机制必须在决策工作流内部运行。

公司还必须发布训练数据来源摘要。几家提供商此前根据早期指导文件将此视为可选。执法函将摘要视为高风险部署的强制要求。

对于重复或系统性违规,罚款可高达全球营业额的6%。首批案件未施加处罚,但设定了后续行动可参考的标准。

美国合规堆栈转向嵌入式控制

主要美国云提供商于4月开始推出新的日志模块,自动捕获审查者干预。这些模块直接与现有模型服务基础设施绑定。

销售简历筛选工具的供应商现在要求客户在系统处理任何欧盟申请人池之前指定内部审查者。

几家公司暂停了新功能的欧洲 rollout,同时使用更小、已记录的数据集重新训练模型。暂停使他们能够在不重建整个管道的情况下满足数据摘要要求。

这一转变增加了工程成本,尽管公司尚未发布具体数字。重点已转向可跨多个产品线重复使用的合规组件。

监管机构预示更广泛的生物识别审查即将到来

欧盟委员会表示,情感识别和实时生物识别工具将面临下一轮检查。这些用途位列禁止清单首位,仅有有限例外。

成员国的执法机构已开始提交任何处理实时视频 feed 的人工智能的影响评估。评估必须解决假阳性率和申诉程序。

这些工具的提供商现在面临比一般高风险群体更紧的时间表。文档必须在任何新部署前提交,而非事后提交。

仍不确定的问题

首批案件未涉及支持通用聊天界面的生成式人工智能模型。这些系统属于2026年晚些时候生效的单独透明度义务。

监管机构将如何严格解读“实质性修改”触发条件仍不清楚。改变输出分布的微小微调可能迫使重新评估,但门槛尚未在实践中测试。

一些成员国已要求就执法协调提供额外指导。欧盟委员会计划在9月前发布通用方法文件,但如果政治谈判延长,时间可能推迟。

接下来要关注的事项

关注7月生物识别系统的审计结果。这些发现将测试在提出国家安全主张时是否适用相同的文档标准。

关注四家被通知提供商在纠正计划公开时的回应。他们发布的详细程度将表明他们打算将多少合规负担转移给客户。

关注其他司法管辖区是否在其草案规则中引用欧盟文档要求。加拿大和英国的早期信号表明,类似的数据摘要义务可能出现在2027年的提案中。

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page