乐于分享
好东西不私藏

今天起,AI内容进入“必须说明”时代:欧盟新规到底管什么?

今天起,AI内容进入“必须说明”时代:欧盟新规到底管什么?

AI 写的文章、生成的视频、客服机器人和数字人,今后还能不能“不说自己是 AI”?

从 2026 年 8 月 2 日起,这个问题在欧盟有了更明确的答案。

欧盟《人工智能法案》进入新的适用阶段。

其中,部分 AI 透明度要求开始适用并具备可执行性;欧盟 AI 办公室针对通用 AI 模型,尤其是最先进模型的部分执法权也正式启动。

但网上最容易出现的说法——“今天起所有 AI 内容都必须打水印”“所有高风险 AI 规则今天全面生效”——都不准确。

真正需要分清的是四件事:

  1. 谁需要告诉用户正在与 AI 互动;
  2. 谁需要给 AI 输出添加机器可读标记;
  3. 谁需要公开说明内容经过 AI 生成或操纵;
  4. 哪些义务今天适用,哪些已经延期。

这不只关系到欧洲公司。

中国团队只要向欧盟市场提供 AI 产品,或者 AI 输出在欧盟被使用,也可能进入法规的适用范围。


一、今天真正发生了什么?

欧盟《人工智能法案》不是在某一天一次性全部生效,而是分阶段适用。

根据欧盟 AI Act Service Desk 的官方说明,从 2026 年 8 月 2 日起:

  • 某些 AI 系统的透明度要求开始适用并可被执行;
  • 禁止性 AI 实践的相关规定继续受到执法;
  • 通用 AI 模型规则进入更明确的执法阶段;
  • 欧盟 AI 办公室可以针对最先进的通用模型要求信息、进行评估、要求风险缓解,并在必要时采取进一步措施。

与此同时,高风险 AI 系统的核心规则没有在今天全部落地。

经 2026 年修订后:

  • 附件 III 所列高风险场景,如部分招聘、教育、执法和公共服务用途,相关规则延至 2027 年 12 月 2 日
  • 嵌入受监管产品的高风险 AI,如部分医疗器械或机械安全组件,相关规则延至 2028 年 8 月 2 日

所以,今天不是“欧盟所有 AI 规则总开关被按下”。

更准确的表达是:

AI 透明度和通用模型监管开始进入真正可执行的阶段。


二、四类透明度义务,分别管谁?

欧盟《人工智能法案》第 50 条规定了几类不同义务。

它们经常被混在一起讨论,但责任主体和执行方式并不相同。

1. 与人直接互动的 AI:要让用户知道对面是机器

如果 AI 系统被设计为直接与自然人互动,提供者需要确保用户被告知自己正在与 AI 互动。

典型场景包括:

  • 智能客服;
  • AI 电话外呼;
  • 网站聊天助手;
  • 虚拟销售顾问;
  • 陪伴型或咨询型机器人。

如果在具体情境下,一个具备合理信息、观察力和谨慎程度的人显然能够看出对面是 AI,法规设置了相应例外。

但对多数商业产品来说,主动说明比赌用户“应该看得出来”更稳妥。

2. 生成内容的 AI 系统:输出要带机器可读标记

对于生成合成音频、图像、视频或文本的 AI 系统,包括通用 AI 系统,提供者需要确保输出:

  • 以机器可读格式进行标记;
  • 能够被检测为人工生成或操纵。

这一义务更偏向技术层。

它不一定等于在画面正中放一个肉眼可见的大水印。

可能采用的方式包括内容凭证、元数据、数字签名或其他可检测技术,具体还要结合技术可行性、内容类型、实现成本和行业标准。

辅助普通编辑、且没有实质改变输入数据或语义的系统,法规规定了例外空间。

3. 深度伪造内容:使用者需要披露

如果使用 AI 生成或操纵图像、音频、视频,并构成深度伪造,部署者需要披露内容经过人工生成或操纵。

这里的“部署者”,可以理解为实际使用 AI 系统并决定如何发布内容的一方,而不只是模型公司。

艺术、创意、讽刺、虚构等作品并非完全不用说明。

法规允许采用不妨碍作品展示或欣赏的适当披露方式,但仍然需要说明生成或操纵内容的存在。

4. 用 AI 文本报道公共利益事项:原则上需要说明

如果 AI 生成或操纵的文本被发布,用于向公众介绍公共利益事项,部署者原则上应当披露其经过 AI 生成或操纵。

但法规也明确设置了一个重要例外:

如果内容经过人工审查或编辑控制,并且有自然人或法人承担出版编辑责任,可以不适用这项特定披露义务。

这意味着,“人工审核”不能只停留在点一下确认。

真正重要的是:

有没有实际编辑控制,有没有主体愿意对最终发布内容承担责任。


三、“机器标记”与“告诉用户”不是同一件事

这是整套规则中最容易混淆的地方。

机器可读标记,主要解决的是:

平台、检测工具或其他系统能否识别内容来自 AI。

面向用户的披露,主要解决的是:

一个普通人看到内容时,是否知道它经过 AI 生成或操纵。

两者可能同时存在,但不能互相替代。

一张深度伪造图片即使带有隐藏元数据,发布者仍可能需要向用户披露。

反过来,在正文下方写一句“由 AI 辅助生成”,也不一定完成了模型提供者应承担的机器可读标记义务。

对企业来说,需要把责任拆开:

  • 模型或生成系统提供者:负责输出层面的技术标记和可检测性;
  • 把 AI 用于具体场景的一方:负责与用户互动、深度伪造或公共利益内容等场景中的披露;
  • 发布与运营团队:负责编辑审查、证据留存和最终责任归属。

如果合同里只写一句“双方应遵守适用法律”,往往不够。

最好明确谁负责标记、谁负责展示、谁保存证明,以及标记丢失后如何处理。


四、旧产品有四个月过渡期,但不是所有义务都暂停

2026 年的修订为部分既有生成式 AI 系统增加了过渡期。

在 2026 年 8 月 2 日之前已经进入市场的生成式 AI 系统,其提供者需要在 2026 年 12 月 2 日前满足第 50 条第 2 款所规定的机器标记与可检测义务。

这个四个月过渡期很容易被误读成:

“所有 AI 透明度要求都推迟到了 12 月。”

不是。

欧盟官方服务台明确说明,透明度义务从 8 月 2 日进入适用与执法阶段;过渡期针对的是此前已上市系统的特定机器标记和检测义务。

因此,企业不能仅凭“产品早就上线”就认定所有透明度工作都可以等待。

需要逐项判断:

  • 产品何时进入欧盟市场;
  • 自己是提供者、部署者还是下游集成方;
  • 涉及哪一款义务;
  • 是否满足具体例外条件。

五、中国团队为什么也要关注?

欧盟 AI 法案具有明显的域外适用特征。

法规覆盖的不只是在欧盟境内注册的公司,还包括:

  • 在欧盟市场提供 AI 系统或通用模型的境外提供者;
  • AI 系统输出在欧盟被使用的境外提供者或部署者;
  • 向欧盟用户提供相关服务的进口商、分销商与产品制造商等主体。

对中国团队来说,以下场景尤其需要注意:

  • SaaS 产品有欧盟客户或欧盟用户;
  • 网站面向欧盟用户提供 AI 客服;
  • 广告、数字人或短视频在欧盟投放;
  • 给欧洲媒体、品牌或机构提供 AI 内容服务;
  • 在产品中集成第三方大模型,再向欧盟提供;
  • 生成内容由境外完成,但最终在欧盟业务中使用。

“服务器不在欧洲”或“公司不在欧洲”,并不自动排除适用。


六、给产品和内容团队的 8 项检查清单

如果业务可能触达欧盟,可以先完成下面这轮自查。

1. 画出 AI 使用地图

列出产品中所有 AI 入口:聊天、搜索、推荐、生成、审核、数字人、语音和自动化代理。

2. 判断自己的角色

对每个场景确认自己是模型提供者、AI 系统提供者、部署者,还是下游集成方。

同一家公司在不同场景中可能承担不同角色。

3. 识别直接互动场景

所有面向用户的机器人、外呼和虚拟角色,检查是否在首次互动时清晰说明 AI 身份。

4. 检查内容标记链路

确认生成系统是否提供机器可读标记,文件压缩、转码、截图、剪辑和平台上传是否会破坏标记。

5. 建立公开披露规则

为深度伪造、虚拟人物和公共利益内容设定统一、清晰、易识别的披露位置。

6. 固定人工编辑责任

对新闻、政策、健康、金融和其他公共利益内容,记录谁审查、修改了什么、依据是什么,以及谁承担最终发布责任。

7. 更新供应商合同

要求模型和工具供应商说明标记能力、检测方式、适用版本、证据材料,以及发生标记丢失时的责任。

8. 保存合规证据

保存产品截图、版本记录、生成日志、编辑记录、披露模板和供应商文档。

合规不仅是“做了”,还要能证明什么时候、以什么方式做过。


七、可以直接使用的披露模板

具体文字需要结合产品、内容性质和法律意见调整,但可以从以下方向起步。

AI 互动提示

您正在与 AI 助手互动。其回答可能存在错误,请勿将其作为专业意见的唯一依据。

AI 生成内容提示

本内容包含 AI 生成或处理的部分,并经过人工审核。

虚拟人物或深度合成提示

画面及声音包含人工智能生成或合成内容,并非真实人物在真实场景中的记录。

公共利益内容的编辑责任说明

本文使用 AI 辅助整理,由编辑完成事实核查、修改并承担最终发布责任。

关键不在于统一复制某一句话。

而在于披露是否清晰、显著、及时,是否与真实生产流程一致。


八、这不是“给 AI 内容贴标签”这么简单

从今天开始,AI 透明度在欧盟不再只是平台自愿规则或行业倡议,而是进入了可以被监管执行的新阶段。

但真正的变化,不是每张图上多一个角标。

它要求企业建立一条完整的责任链:

系统能标记,平台能保留,发布者会披露,编辑者肯负责,出了问题还能追溯。

未来,AI 内容是否可信,可能越来越少取决于一句“这是 AI 生成的”。

人们还会继续追问:

  • 使用了什么系统?
  • 哪些部分由 AI 完成?
  • 谁进行了核验?
  • 原始证据在哪里?
  • 最终由谁承担责任?

这才是透明度规则真正推动的方向。

不是禁止 AI 参与创作,而是让 AI 的参与变得可识别、可说明、可追责。


互动话题

你觉得 AI 生成内容应该标注到什么程度?

是一句“AI 生成”就足够,还是应该同时说明模型、修改过程和人工审核人?

欢迎留言。