观点|AI 监管 2026:欧盟 AI Act 一年观察 + 美国新法案前瞻
欧盟 AI Act 在 2025 年 8 月全面生效,通用 AI 条款在 2025 年底开始执行。到 2026 年中,第一批执法案例已出现。本文做一年观察。
欧盟 AI Act 关键条款
- 不可接受风险:社会评分、潜意识操纵——全面禁止
- 高风险:招聘、教育、执法、医疗、关键基础设施——严格合规
- 通用 AI(GPAI):训练数据透明度、版权声明、安全测试
- 透明度:用户必须知道在与 AI 交互
一年观察:执行情况
- 2026 年 4 月:意大利处罚某聊天 AI 50 万欧元,未明确告知用户
- 2026 年 5 月:德国要求某招聘 AI 暂停服务,算法歧视
美国 AI Bill of Rights 2.0 草案
- 知情权:用户有权知道 AI 在做关键决策
- 拒绝权:用户可拒绝纯 AI 决策,要求人工 review
- 数据权:用户可要求 AI 训练删除自己的数据
- 算法透明:高风险 AI 必须可解释
- 儿童保护:13 岁以下需家长同意
对中国 AI 行业的影响
- 出海产品:必须同时满足欧盟 + 美国 + 中国三重合规
- 国内监管:中国 2023 年的《生成式 AI 服务管理办法》走在了前面
- 跨境数据:中国《数据安全法》+ 欧盟 GDPR + 美国 Cloud Act 冲突需要谨慎
给 AI 公司的建议
- 法务 + 技术联合:合规不能只靠法务,需要技术实现
- 建立「合规 by design」:从产品设计阶段就考虑
- 关注 CapCode 类技术:未来是「可审计 AI」的竞争
- 关注国际标准:ISO/IEC 42001 AI 管理体系是全球趋势