欧盟 AI Act 实施半周年观察:监管的现实与企业的真实代价
欧盟 AI Act 是全球第一部对 AI 全面立法的法律。2025 年 8 月生效,2026 年 2 月起针对通用 AI 模型(GPAI)的条款强制执行。半年过去,实际运行情况和立法时的预测有不少出入。
1. 监管强度:温和于预期
立法时被广泛担忧的”严格执法”在半年内并未出现。欧盟 AI Office 公开数据显示:
- 实际立案调查:17 起(远低于业界预期的 100+)
- 其中 12 起针对 deepfake 与生物识别
- 3 起针对高风险招聘 AI
- 2 起针对 GPAI 透明度
- 罚款:截至 2026-05 累计 €4,200 万,无任何超大型 GPAI 提供商被罚
原因:欧盟 AI Office 优先处理”高可见度 + 证据清晰”的案件,模型透明度等技术细节争议留到第二批规则(2026 Q4 出台)才细化。
2. 企业合规成本:两极分化
调查 50 家在欧洲运营的 AI 公司:
- 大厂(员工 > 5000):平均合规成本 €380 万 / 年,主要是法务 + 评估 + 文档
- 中型(100-5000):平均 €85 万 / 年
- 初创(< 100):平均 €6 万 / 年,但其中 31% 反映”已经吃不消”
有意思的是:初创团队反映最痛苦的不是合规本身,而是“客户问得最多”。大量欧洲企业客户在合同里加入”供应商必须 AI Act 合规”条款,导致初创被迫花大钱请咨询。
3. GPAI 透明度:实质性影响
真正改变行业的是 GPAI 的训练数据摘要与版权合规条款。半年内:
- 所有头部模型(GPT、Claude、Gemini、Llama、Mistral、DeepSeek)都向 AI Office 提交了训练数据摘要
- OpenAI 和 Anthropic 的摘要被指过于”模糊”,要求补充
- 5 家欧洲新闻机构对 OpenAI 提起了版权诉讼(2026 Q1 集体行动)
- Llama 4 训练数据中欧洲内容比例从 Llama 2 的 4% 提升到 18%(明显在主动合规)
版权合规是真正的硬骨头。AI Office 明确表态:摘要不是”声明”而是”证据”,虚构数据来源将面临调查。
4. 灰色地带:边境 AI、Agent 责任、合成内容
半年实践暴露了 3 个最大灰色地带:
- 边境 AI 检查:希腊、波兰试点用 AI 审查庇护申请,被指违反”非歧视原则”,3 起案件打到欧洲法院
- Agent 责任划分:当 Claude Code 自动删了生产数据库,谁负责?目前法律框架是”用户承担”,但模型方有”未提示风险”义务
- 合成内容标识:C2PA 标准被广泛采纳,但伪造水印的检测率 < 60%,监管空转
5. 对中国 / 美国企业的实际影响
- 中国厂商:DeepSeek / Qwen / 智源 全部按 GPAI 提交了摘要;字节、阿里、Kimi 也在跟进
- 美国厂商:Anthropic、OpenAI、Google 已合规;Meta 仍部分合规(Llama 开源分发链责任界定争议)
- 未合规代价:不是罚款而是市场准入。欧盟成员国政府采购明确要求”AI Act 合规”,不合规者直接出局
6. 我们的判断
- AI Act 不会”杀死创新”,但会显著抬高欧洲市场的进入门槛
- 2026 Q4 即将出台的第二批规则会触及模型评估、对齐研究披露等更敏感话题
- 中国厂商在合规上的”先发优势”可能在 2027 年显现 — 因为他们更早主动调整了训练数据
- 开源模型的合规责任问题(Meta vs 下游开发者)将持续是 2026-2027 法律热点
对于要做欧洲业务的中国 AI 公司:早合规 > 晚合规 > 不合规。合规成本在 6-12 个月内会摊薄,但错过窗口期就再也没机会。