

朋友圈最近刷得我有点恍惚。
一堆人转着“欧盟AI法案5月正式生效,中国AI企业死一片”,点进去一看,嚯,日期都对不上,把2026年8月要执行的透明度义务提前三个月就给“入土为安”了。
我见过太多团队死在什么地方了,不是不知道规则,是规则出来了,先被吓个半死,然后抱着错的时间表瞎忙活。等真正的监管大棒挥过来,才发现该做的事儿一件没做,不该瞎折腾的折腾了一堆。
老莫我今天就把这层窗户纸捅破。你要明白,欧盟AI法案不是洪水猛兽,但它是门“功夫在诗外”的生意。你踩对了点,它就是你出海的护城河;踩错了点,就是压垮初创公司的第一根稻草。

先澄清一个最要命的谣言:
5月根本不是全面生效日、5月根本不是全面生效日、5月根本不是全面生效日!
我想先问所有打算出海的创始人一个问题:你给欧盟AI法案做个时间表,算算2026年5月15日是什么日子?
如果你写的是“全面合规截止日”,赶紧去你家日历上把这一页撕了。
事实是什么?
2026年5月15日,不过是欧盟官方把法案文本发布在《官方公报》上满两年的日子,仅此而已。
从这一天开始,新法旧法开始“交接班”,所谓生效,是部分条款开始走流程了。真正要命的截止日,早就因为去年的一次延期改了日子:原来定的2026年8月2日高风险AI合规,现在直接往后推了一年多,独立高风险AI推到2027年12月,内嵌在产品里的AI直接推到2028年8月。

我见过一家深圳做AI招聘工具的团队,去年为了赶这个“不存在的5月deadline”,花了一百多万请咨询公司做整改,把招人钱都砸进去了,结果延期公告出来,创始人抱着我哭:早知道这钱留着招两个高级产品经理不好吗?
当然,我不是说5月这个日子完全没用。有两件事儿,从5月之后,确实板上钉钉马上要来,你别不当回事:
第一,透明度义务已经在门口了
2026年8月2日就执行,说白了就是两条:你跟人聊天,得告诉人家你是AI;你生成一张图一段文字,得给我标清楚这是AI做的。
别觉得这是小事儿,我上个月刚接了一个案子,一家做智能客服的出海公司,欧洲的用户投诉到监管,说聊了半小时才发现对面不是人,感觉被欺骗了,现在监管已经立案,罚起来最少是全球营业额的2%,起步就是小几十万欧元。
第二,水印要求今年12月就生效
只要你是做生成式AI的,你生成的每一个深度伪造内容,都必须加机器可读的水印。
别跟我说“我用户自己生成的,关我什么事儿”这种话了。在人家那做生意,人欧盟的规矩就是规矩,就是得你平台负责。
你没做好,就是你的锅。
现在OpenAI已经开始在所有生成内容里加元数据水印了,你还在说“技术上做不到”?那不是技术问题,是你要不要出海的问题。
很多人说,欧盟搞这么复杂,就是为了卡中国AI。
我倒是觉得,与其骂人家搞保护主义,不如先把自己的时间表理清楚:哪些红线现在不能碰,哪些可以缓一缓,哪些必须马上动手,这比什么都重要。

那八条红线真的碰不得?
说完时间表,我们说点实在的,到底哪些AI,在欧盟是绝对不能做的?法案给你列了8类“不可接受风险”,2025年2月就已经禁令生效了。我把这些专业术语翻译成人话,你自己对号入座:
第一条就是公共场所实时远程生物识别,说白了就是你走在街上,摄像头实时识别你的脸,这个基本给禁死了。只有三个例外:国家安全抓逃犯、找失踪儿童、打击恐怖主义,除此之外,一律不行。
我之前接触过一家做AI安防的公司的CEO,打算把系统卖到欧洲,听完我的话直接放弃止损了。原来打算卖的就是“实时人脸识别找小偷”,但是现在规则不允许,不如干脆不进去。
但是你也别觉得,所有人脸识别都不能做。
比如机场安检,你人已经站在那了,现场比对一下护照,这叫“离线比对”,规则不管你;再比如银行开户,远程开户口让你眨眨眼摇摇头,这叫“非实时远程生物识别”,也不碰红线,只是归到高风险,这方面找老莫我做好合规就行。
剩下的七条红线,怎么说呢?其实大部分中国AI公司本来也不碰:比如操纵人的行为的社会评分、基于社会行为打分的教育录取、公共场所无差别搜犯罪信息(哦不对,这个刚才说了,基本禁了)、操纵弱势群体的AI玩具。哦对了,还有通过情绪识别监控员工工作状态的,这个好多做HR SaaS的公司喜欢搞,但是在欧盟你敢做,分分钟罚到你破产。
总结下来就是一句话:红线一共就这八条,绝大多数都是你本来就不该碰的,真正卡中国公司脖子的,其实是高风险AI那堆合规要求,不是禁令。你别被媒体吓的,连门都不敢出,那就是你自己耽误自己的生意了。

中国AI企业出海,真正的坑从来都不在明面上
接触了这么多案子和创业者,我发现一个有意思的事儿:欧洲监管最喜欢罚谁?不是那些大模型公司,是一帮我们觉得“跟AI不沾边”的传统行业。
比如做医疗设备的,做招聘软件的,做建筑工程的……
为什么?
因为他们总觉得“我这不就是个加了AI功能的产品吗,至于吗?”
我给你举两个真案子,你就懂坑在哪了。
第一个案子,是一家做AI人脸识别门禁的创业公司,产品卖给欧洲的写字楼,老板觉得不就是开个门吗,能有什么风险?结果被当地协会举报了,监管上门一查,三个问题直接摆出来:
第一,你这套AI系统,做没做偏见测试?有没有数据显示你不会歧视黑人、女性、亚裔?老板说我测试过啊,准确率99%啊!监管说不对,我要的是不同种族、不同性别的准确率偏差不超过5%,你给我拿数据出来。老板拿不出来,这是第一刀。
第二,你存不存人脸数据?存在哪?老板说我们为了快,存在欧洲本地的云服务器上,但是没做跨境传输备案。老板说我都放本地了,还要什么备案?监管说,你的算法开发团队在中国,你训练数据从哪来的?你研发的时候是不是传过回中国?那就是跨境传输,你有没有签SCC(标准合同条款)?有没有做影响评估?老板又拿不出来,这是第二刀。
第三,你有没有给用户提供撤回同意的权利?就是我今天不在这栋楼上班了,你能不能把我的脸删干净?老板说我们有啊,但是我们后台删了,备份还存三个月,方便出问题查。监管说,你没告诉用户啊,你没告诉用户你备份存多久,这就是透明度不够。老板语塞,三刀完美带走。
三个问题加起来,最后罚了全球营业额的1.5%,差不多二十多万欧元,创始人跟我说,这钱够我招三个算法工程师了,早知道花十万欧找个合规顾问,也不至于这样?
第二个案子,更典型,是一家做AI生成式营销内容的公司,给欧洲本地品牌写文案、做海报,做得挺好,突然被监管找上门,说你所有生成的内容都没加AI标识,违反透明度义务了。老板跟我说,我用户自己用我的工具生成内容发出去,又不是我发的,凭什么罚我?
对不起,欧盟规则就是这样:提供者负责。你做了这个工具,你就有义务给内容加标识,不管是谁发。你不做,就是你的错。最后这个案子我们花了三个月帮他整改,加了水印、做了透明度声明、补了所有流程,才撤销了立案,钱没罚,但三个月啥业务没干,光折腾这个了,损失远不止罚款那点钱。
很多初创公司创始人跟我说,我一个小公司,欧盟怎么会盯上我?(OS:一个字,绝!)
我告诉你,现在欧洲的消费者权益保护组织,就盯着中国来的小公司。你便宜,抢了本地公司的生意,人家分分钟举报你,监管必须来查。你说你小,欧盟说,小怎么了?小就可以不遵守规则了?豁免只给员工少于10人、年营业额少于1000万欧元的公司,而且只豁免罚款,不豁免整改义务,你该改还是得改。

合规不是花钱买罪受,是你最好的护城河
我接触过很多投资人和创始人,一说合规,第一反应就是“这是成本,是负担,是大公司才玩得起的游戏”。我每次都跟他们说,你错了,在AI出海这件事上,合规早就从成本变成了竞争力,变成了护城河。
我举个例子,去年我们帮一家做垂直AI医疗影像的公司做欧盟合规,他们要拿CE认证,整个过程花了快半年,钱也花了不少。结果今年他们去投标欧洲一家连锁医院的项目,一共三家竞标,两家中国公司一家欧洲公司,另外那家中国公司拿不出完整的合规文件,直接被淘汰了,剩下他们和欧洲公司比,我们的价格比欧洲公司便宜30%,合规文件比人家本土的做的还全,最后直接中标,这单生意就把之前所有合规成本都赚回来了,还赚了不只5倍。
还有现在很多一线美元基金,投AI出海项目,尽调第一句就问你:欧盟AI法案合规做了吗?你说没做,人家直接不投。为什么?因为你不合规,哪天被罚了,被禁了,我投的钱不就打水漂了?你提前做好了,反而能拿到更多投资,这不是竞争力是什么?
甚至现在很多欧洲的渠道商,找中国AI产品,第一要求就是你得有合规文件,不然我不敢卖。你有,我就优先推你,哪怕你贵一点,我也卖你的。
原因很简单,因为我卖你的,我没风险。
所以你看,现在欧盟的规则就是一个筛子:把那些不想合规、没钱合规、没能力合规的都筛出去,剩下的玩家,市场反而更干净,竞争反而更少。你要是提前做好了,那不就是你的机会吗?

AI出海,合规哪是选择题,是入场券
我做了10年科技和投资,又做了2年AI合规,见过太多中国AI公司,技术做得特别好,产品比国外的好一倍,价格还便宜一半,结果死在合规上,太可惜了。
现在欧盟AI法案,说白了就是给全球AI企业定了一个规矩,这个规矩不是只给中国公司定的,美国公司、欧洲公司一样要遵守。你遵守了,你就能进去玩,你不遵守,你就只能在国内卷。
很多人说,欧盟这是搞技术壁垒,就是不想让中国AI进去。我不这么看。壁垒永远是给弱者的,对强者来说,壁垒就是护城河。你想想,原来大家都不合规,拼价格,现在你合规了,别人不合规,你不就把别人淘汰了吗?
我经常跟我的客户说,AI出海这个事儿,早走半步比不走强,走对了比走早了强。你别被媒体吓的,不敢动,也别瞎激动,拿着错的时间表瞎忙活。你把规则理清楚,把该做的事儿做好,剩下的就是放心去闯。欧洲的市场很大,机会很多,缺的就是守规矩的好产品。
毕竟,在AI这个赛道上,未来能赢的,从来都不是胆子最大的,也不是技术最好的,是那些既能把产品做好,又能把规矩踩准的。你说对不对?
(觉得有用?转发给你身边的AI创业者,让他们少走点弯路。想具体聊聊你的项目合规问题?私信“合规初诊”)


往期推荐

5.15
AI创业者,别让“合规坑”埋了你的产品和估值:从0到1必看的7条保命指南

日期
【老莫出品】待更新

日期
【老莫出品】待更新
夜雨聆风