你每天跟客服聊天,对面可能只是程序,从这个周日开始,它必须亲口告诉你。
2026年8月2日,一个看似平静的周日,欧盟《人工智能法案》中杀伤面最广的一条规则正式进入执法阶段:第50条,透明度义务。它直接戳到每一个聊天机器人、每一张AI海报、每一段深度伪造视频的底线。
不标?最高1500万欧元,或全球年营业额的3%,哪个高罚哪个。

▲ 被大量转发的科普帖:左边欧盟旗帜,右边风险金字塔,"有限风险/透明度义务"那一层写满了chatbots、deepfake、emotion recognition,覆盖面远比想象中大
两年磨一剑,周日动真格
这部法律的立法进程早已启动
早在2024年6月13日,欧洲议会与理事会就通过了《人工智能法案》最终文本。同年7月12日官方公报刊登,倒计时启动。之后两年,各项义务按阶段逐一"解锁",2025年2月,禁止类实践生效;2025年8月,通用大模型规则开始约束;而2026年8月2日,轮到了与普通人日常体验最近的那一层:透明度。
欧盟委员会负责技术主权与安全事务的执行副主席亨娜·维尔库宁(Henna Virkkunen)在社交媒体上概括了规则内核:
聊天机器人与其他交互式AI必须告知用户"你在和AI打交道";深度伪造必须标注;AI生成或修改的内容须携带可被机器识别的标记。


▲ 欧委会执行副主席Henna Virkkunen亲自下场预告:本周日起,AI Act开始执法,透明度规则同步适用
这组说明背后,是一整套覆盖四类场景的强制义务体系。
四条铁律:第50条到底管了什么
铁律一:聊天机器人必须"自报身份"
银行客服、航司在线助手、电商导购,只要一个AI系统可能直接跟人对话,它就必须在首次交互时或之前,清晰告知对方:我是AI。 藏在页脚小字里、闪一下就消失或只写在用户协议的第87页,都很难过关。
这里有一条精妙的例外:如果"一个合理知情、细心审慎的普通人"在当时的情境下,已经显然能判断出对面是AI,那就不用多此一举。但实务指南特别强调:如果你的AI代理无法预知自己是否会与人交互,那就默认每次都要披露。
铁律二:合成内容必须"留下机器读得到的痕迹"
生成图片、视频、音频、文本的AI系统,提供方必须确保输出携带机器可读标记,让检测工具和平台能够识别"这是AI做的"。
注意,这不等于在画面上贴一个大号"AI"水印。机器可读标记指的是水印、元数据、内容凭证等技术信号,产业界常见的路径包括C2PA内容凭证(好比数字内容的"营养标签")和SynthID不可见水印(把信号直接嵌进像素或音频波形,元数据被剥离也能留痕)。
对于2026年8月2日前已上市的生成式系统,机读标记义务有一个到12月2日的过渡缓冲,但这不等于聊天机器人的告知义务也跟着推迟。
铁律三:情绪识别与生物特征分类,必须告知被扫描的人
用AI识别情绪或做生物特征分类?必须告知被暴露于系统的自然人,并按GDPR处理个人数据。这一条与"工作场所和教育机构禁止某些情绪识别"的禁止性规则不同,禁止的更早生效了,这里管的是仍被允许的场景里的告知义务。
铁律四:深度伪造和公共利益AI文本,人眼必须看得见
深度伪造内容,部署方必须在受众首次接触时,以可见或可听方式披露"这是AI生成或操纵的"。不能只靠文件里藏着的机读标记,必须让普通人用肉眼或耳朵感知到。
对于以通报公共利益事项为目的发布的AI生成文本(比如AI辅助写的新闻),原则上也须披露,除非经过了实质性的人工审阅或编辑控制,且有自然人或法人承担编辑责任。注意:仅做拼写和语法检查,不够


▲ 欧盟委员会2026年6月即发帖预热,把AI内容标签类比为"能效等级"和"安全认证",这个比喻相当到位
谁逃不掉?答案比你以为的宽得多
规则覆盖的范围远超欧洲公司
只要你的AI系统被投放欧盟市场,或者其输出在欧盟境内被使用,无论你注册在哪个国家,都可能落入第50条的射程。想想GDPR当年如何逼得全球互联网改隐私弹窗,AI Act正在走同一条路。
而且,规则不看公司规模德语区有创作者经济方向的讨论帖直接警告:你是个用AI生成营销海报的小网店?你是个用AI配音做短视频的独立创作者?只要向欧盟市场投放,你就是"部署方"意义上的责任人。


▲ 德语区讨论帖提醒:AI透明义务没有企业规模门槛,8月2日起适用
这里还有一个容易踩的坑:开源不等于免责。实务指南明确写了,开源AI系统的提供方和部署方不因开源而免除第50条义务。对于二次分发模型和社区微调产品,这一点格外扎心。
"下一个cookie横幅"还是"信任基础设施"?
读到这里,你可能已经产生了一个GDPR式的既视感:强制披露会不会沦为另一种到处弹窗、用户视而不见的形式主义?
这个担忧有现实依据有评论者直接把它类比为cookie同意横幅的AI版,每个页面角标都写着"AI生成",三天之后所有人都自动忽略。但细看第50条的设计,立法者其实做了刻意的收窄:
常规编辑辅助(拼写纠错、语法润色)不算,不用标; 公共利益文本经过实质人工审阅且有人担责的,可豁免; 艺术、讽刺、虚构作品可以用不妨碍欣赏的适当方式披露,不用粗暴贴满警告; 纯粹奇幻内容(会飞的人类、龙)通常不按深度伪造定义处理。
规则瞄准的是那些可能让你误以为真实的东西,以及那些装作人类跟你说话的程序,并未要求所有AI内容一律贴上可见标签。

▲ 一条高赞回复:把AI标注与"所有设备统一USB-C"并列,称这是少数让人服气的欧盟科技法规
一个有趣的细节:Zalando说九成素材是AI做的
在欧委会高管帖的讨论区,有人引用了一个惊人的数字:柏林时尚电商Zalando表示,其营销素材中约九成由AI生成或增强,并认为欧委会的指南"又增加了一层不必要的监管"。
九成当你在Zalando上浏览时,几乎每一张模特图、每一段产品描述,都可能是AI产出的。而从8月2日开始,这些内容理论上都需要携带机器可读标记,其中涉及深度伪造的部分还需要人眼可见的披露。
类似情况还会出现当AI生成内容占据商业素材的绝对多数,规模化"贴标签"会牵动整个数字内容产业链的工作流。
标签之后,还有更深的一层
第50条先解决一个最基本的问题:是否完成告知。
但它并不自动回答另一个问题:标签本身是否可信。如果恶意行为者可以随意贴上或撕掉标签,透明度就会退化成装饰。这正是机读标记、跨平台检测器和内容凭证技术要补上的一环,把披露从一句自我声明,推进到第三方可核验的信号。
一位用户在种子帖下的评论精准地描述了这个逻辑:
"执法动力来自用户对AI slop(AI垃圾内容)的厌倦,你贴了AI标签,我就可以屏蔽;你不贴,平台就可能封你。"

▲ 用户侧的理解:标签能让人拥有选择的权利,其作用超出了"合规装饰"
第50条把知情权还给每一个普通人。你可以选择跟AI聊天,也可以选择只跟人类说话;你可以欣赏AI生成的艺术,也可以在信息流里过滤掉AI垃圾。
但前提是,你得先知道它是AI
欧盟在2018年用GDPR改变了全球隐私规则的底线。现在,它正试图用AI Act的第50条,为整个合成内容时代立下第一根标尺。这根标尺够不够粗、够不够直、会不会被磨圆,要等执法落地后才知道。但从这个周日开始,游戏规则已经变了。
夜雨聆风