乐于分享
好东西不私藏

号称最严的 AI 法,把最狠的条款推到了 2028|AI 开始被罚钱了 #2

号称最严的 AI 法,把最狠的条款推到了 2028|AI 开始被罚钱了 #2

欧盟最严 AI 法,最狠的条款却推到 2027 年底、2028 年夏天。不是改主意,是标准没写出、机构没组建。对企业,不确定性比严格更贵;对中国厂商,位置不算差。能被当场验的先落地。

当法律写得出“必须安全”,却没人写得出“怎么算安全”,这部法还能管住谁?

一、8 月 2 日那天,还有一半的消息没人转

看一部法有多严,别看它写了什么,看它哪部分敢在今天生效。8 月 2 日,号称全世界最严的 AI 法开罚了,罚则上限是 1500 万欧元或全球营收的 3%,听着挺吓人。但同一天宣布的另一半消息,几乎没人转——最狠的那部分条款,被推迟了,而且推得很远。

 - 两个日期摆在一起才有冲击力: 独立的高风险 AI 系统,监管义务推到 2027 年 12 月 2 日;嵌进产品里的高风险 AI 系统,推到 2028 年 8 月 2 日。从这部法 2024 年通过算起,要等四年。所谓“最严”,不是今天就能管的严,是遥遥无期的严。 - 推迟的恰恰是“高风险”那一档: 也就是这部法当初被称为“全世界最严”的理由本身。留下来按时生效的,只有透明度和罚则——也就是说,罚单能开,但“怎么算违规”的核心规则还没定。这就像交警上岗了,但交规只写了一半。 - 一个细节更耐人寻味: 已投放市场的系统,整改截止日是 2026 年 12 月 2 日。也就是说,老系统的整改期限没推,新系统的高风险要求却推了。先管存量,再放增量——这倒是个务实的顺序,但和“最严”的宣传调性,显然对不上。

核心逻辑: 一部法敢不敢让最严的条款今天就落地,比它写了什么更能说明它的成色。

二、推迟的理由很朴素:没人写得出考卷

规矩的落地速度,取决于有没有人能当场验。官方给出的推迟理由,一句话就能说透:支撑高风险要求的技术标准还没写出来,各国负责执行的主管机构也没组建齐。说白了,法律写得出“必须安全”,但没人写得出“怎么算安全”。

  • 标准就是考卷:
     法律说“高风险系统必须足够安全”,但“足够安全”得翻译成可执行的测试项——测什么、怎么测、多少分算过。这套东西还在写,没定稿。没有考卷,你怎么知道谁及格?
  • 更少被提起的是第二点:
     各国的主管机构还没组建齐。规矩需要有人执行,而那个人现在还没到岗。这就像出了新交规,但路口还没装摄像头——不是不想管,是没人管。
  • 这里正好接上这一周聊的另一件事:
     AI 做数学,能被当场验的事情进展快得吓人;监管这边是同一条规律的背面——没有验收的标准,再严的条款也只能往后推。立法可以靠决心完成,标准不行。写下“必须安全”只需要共识,写下“怎么算安全”需要工程。

核心逻辑: 法律写得出“必须安全”,却没人写得出“怎么算安全”——这就是立法速度跑赢标准制定速度的代价。

三、对企业来说,这不是好消息

“还没生效”不等于“还不用管”,只等于“还不知道要管成什么样”。对真正在做 AI 生意的企业来说,延期不是松口气,是悬着的靴子又多挂了一年。

 - 不确定性比严格更贵: 企业真正怕的不是严,是不知道会严成什么样。严格的规则可以照着做,模糊的规则只能反复押注。按 2026 年准备的合规预算,现在要多养两年——这笔钱不是省了,是变成了猜谜的成本。 - 最难受的是这个组合: 标准一旦落地,留给整改的窗口通常很短。于是最优解变成了最难受的那个——现在就得投,但不知道投的对不对。投早了可能白做,投晚了可能来不及。 - 对小公司尤其不友好: 大公司养得起一个盯了两年、最后发现方向要改的合规团队,小公司养不起。延期看似普惠,实际上加大了规模差距。多出来的这两年,不是给你放假的,是给你猜题的。

核心逻辑: 多出来的这两年,不是给你放假的,是给你猜题的——猜错了,比不猜更亏。

四、这一轮,中国厂商站的位置不算差

合规能力正在变成一种产品能力,不再是法务部门的成本项。这一轮延期里,中国厂商的位置不算差——但要说清楚,是“不算差”,不是“领先”。

  • 内容标识是已经跑过一轮的:
     给 AI 生成的图文视频打上可识别的标记,让人知道这不是人做的——国内相关规则已经先行实施过一轮,厂商在这块已有工程经验。迁移到欧盟要求,属于改造已有系统,不是从零建。
  • 但先做过标识,不等于欧盟那套就能过:
     模型层的系统性风险评估、事故报告机制、技术文档留存,这些仍是硬工程,得补。别把“做过”当成“能过”,这是两码事。
  • 真正的差距在流程:
     能把合规做成日常流程的团队,比每次新规出来才临时抱佛脚的团队,长期成本低一个量级。这是一道筛人的门,不是一道拦路的门——赢家不是规则公布那天反应最快的,是能把它变成日常动作的。

核心逻辑: 合规正在从法务部门的成本项,变成一种产品能力——谁能把它做成日常,谁就站在门内。

结语

最严的法律不一定最先管住谁。能被当场验的先落地,验不了的一路往后推——这一周聊的两件事,说的其实是同一件事:无论是让 AI 做数学,还是让 AI 守规矩,都得先有一张能当场对答案的考卷。对厂商来说,与其盯着欧洲的日历猜题,不如先把自家能验的验明白。毕竟,考卷早晚会出,而考场里坐着的,是那些已经把“合规”做成肌肉记忆的人。