Regional blocReviewed profile

AI 治理概况

EU AI Governance Profile

基于来源的欧盟人工智能治理概况,包括立法架构、实施里程碑、官方指南和企业准备情况影响。

最近审核 2026-09-08
European Union flag

概况速览

执行摘要

Key signals for European Union AI governance, structured for quick institutional review before the full profile analysis below.

地区

Europe

治理模式

Comprehensive AI law

监管成熟度

Advanced

企业影响

High

公共部门准备度

Developing

执法成熟度

当前

主要政策与监管信号

  • 欧盟人工智能法案
  • 人工智能法案实施框架
  • 欧洲人工智能办公室治理框架
  • 关于禁止人工智能行为的指导方针
  • 人工智能系统定义指南

企业影响

对于供应商而言,欧盟法规要求其进行严格的产品治理。当务之急包括角色映射、人工智能系统清单编制、禁用行为筛查、高风险分类、文档架构、供应商链分配、事件处理流程以及知识普及措施。第50条规定的透明度义务现已适用于适用范围内的系统,而《数字综合法案》将附件三中部分高风险的截止日期延至2027年12月2日,并将产品集成的高风险截止日期延至2028年8月2日。 对于部署者而言,主要的企业风险在于使用环境治理。部署者不能将所有责任外包给供应商。他们必须确保人工智能的使用符合指令,安排合格的人员进行监督,管理受控的输入数据,监控运行情况,报告严重事件,在相关情况下履行通知义务,并在适用情况下开展基本权利影响评估。在劳动力环境中使用人工智能的雇主应特别关注雇佣和员工管理用例中的高风险触发因素,以及《欧洲人权公约》第四条规定的读写能力义务对劳动力的影响。 对于全球公共人工智能(GPAI)提供商和下游集成商而言,欧盟最显著的负担在于价值链透明度。相关文档必须向下传递,版权和培训内容摘要义务必须落实到位,系统性风险提供商必须做好与欧盟委员会沟通的准备,包括通知、评估、事件报告以及网络安全方面的要求。自愿性透明度准则可以为实施提供支持,但并不能作为合规的决定性证据。 处罚风险巨大。成员国对违反禁止行为的处罚最高可达3500万欧元或全球营业额的7%;对运营商、部署商、公告机构和《欧盟基本权利宪章》第50条规定的各项义务的处罚最高可达1500万欧元或全球营业额的3%。欧盟委员会对全球公共人工智能提供商处以最高可达全球营业额3%或1500万欧元的罚款。

最近更新

2026-09-08

关键机构

  • 欧盟委员会
  • 欧洲人工智能办公室
  • 国家主管当局

观察清单

  • 委员会关于高风险分类的最终指南
  • 关于《欧洲人权公约》第50条透明度义务的最终委员会指南
  • 出版和官方公报对协调标准的引用
  • GPAI 实践准则的实施和更新
  • 委员会列出的具有系统性风险的GPAI模型清单
  • 实施已颁布的(欧盟)2026/1744号条例以及2027年12月2日/2028年8月2日高风险日期
  • 第50条透明度义务的执行及相关委员会指南
  • 出版和官方公报引用协调标准
  • 最终版《第50条》透明度指南的实际应用
  • 委员会关于高风险分类和提供者/部署者实施的最终指导意见
  • 根据 (EU) 2026/1744 号条例,2027 年和 2028 年的应用里程碑

执行摘要

欧盟第2024/1689号条例于2024年8月1日生效,并分阶段实施。第一章和第二章,包括人工智能系统定义、人工智能素养和禁止行为,已于2025年2月2日起生效。治理规则、全球人工智能治理(GPAI)义务和处罚措施已于2025年8月2日起生效。关于人工智能的数字综合条例(欧盟第2026/1744号条例)于2026年7月8日获得通过,并于2026年7月27日生效。自2026年8月2日起,欧盟委员会人工智能办公室和各国主管机构开始执行《人工智能法》,第50条规定的透明度义务也开始适用。该综合条例将附件三中某些高风险规则的适用日期延长至2027年12月2日,并将产品集成高风险规则的适用日期延长至2028年8月2日。 《人工智能法案》在与欧盟委员会的沟通中采用四级风险逻辑:不可接受的风险、高风险、透明度风险以及极低或无风险。从法律角度来看,其约束性结构基于以下条款:第五条规定的禁止行为、第六条和附件三规定的高风险系统以及附件一中的产品安全立法、第五十条规定的透明度义务,以及第五章规定的通用人工智能模型层面的义务。欧盟委员会的《人工智能生成内容透明度实践准则》仍然是一项自愿性合规支持工具;委员会于2026年7月发布的充分性意见并未将其转化为具有约束力的法律或最终的合规证明。 欧盟的治理架构是混合型的。欧盟委员会下设的人工智能办公室负责支持欧盟范围内的实施,并直接监督通用人工智能准则(GPAI)的履行情况。各国市场监管机构负责监督和执行大多数系统级规则。人工智能委员会、科学小组和咨询论坛则提供协调和专家或利益相关者的意见。欧盟委员会于2026年8月开始执行该准则,并设立了相关的投诉和举报渠道,使得这一机构层面得以真正运作,而不仅仅停留在准备阶段。 在欧盟层面,人工智能办公室是核心实施机构。它设立于欧盟委员会内部,负责支持《人工智能法》的协调一致实施,制定指导方针和实施工具,调查可能的侵权行为,并监管功能最强大的通用人工智能模型。在成员国层面,国家主管机构包括市场监管机构和通报机构。对于通用人工智能(GPAI),《欧盟基本权利宪章》第88条赋予欧盟委员会监督和执行第五章的专属权力。这种集中化是欧盟模式中最具深远意义的结构性选择之一。

治理架构

在欧盟层面,人工智能办公室是核心实施机构。它设立于欧盟委员会内部,负责支持《人工智能法》的协调一致实施,制定指导方针和实施工具,调查可能的侵权行为,并监管功能最强大的通用人工智能模型。2026年8月开始实施、投诉渠道和举报工具的设立,表明相关机构架构正逐步投入有效运作。 在成员国层面,国家主管机构包括市场监管机构和通报机构。市场监管机构负责监督和执行人工智能系统的合规性,包括禁止规则和高风险规则;而通报机构则负责指定和监督开展相关第三方合格评定的通报机构。《数字综合法案》保留了这种混合架构,同时延长了一些高风险实施日期,以便为标准制定和支持措施留出更多时间。 对于全球人工智能(GPAI)而言,其法律架构比其他人工智能类别更为集中。第88条赋予欧盟委员会监督和执行第五章的专属权力,而欧盟委员会又将这些任务委托给人工智能办公室。这种集中化是欧盟模式中最具深远意义的结构性选择之一。

主要政策与框架

PolicyIssuer年份StatusSummary
欧盟人工智能法案European Union2024Regulation - Binding law欧盟关于禁止人工智能行为、高风险人工智能系统、透明度义务、通用人工智能义务、治理、补救措施和处罚的核心法律框架。
人工智能法案实施框架European Commission2024Commission policy page - Institutional explainer / implementation signal委员会官方实施页面整合了人工智能法案的风险模型、分阶段实施路径、支持工具和当前时间表。请谨慎使用,因为其中可能包含后续的政治协议或实施更新。
欧洲人工智能办公室治理框架European Commission2024Commission decision / institutional framework - Official institutional act在欧盟委员会内部设立欧洲人工智能办公室,并为欧盟人工智能法案的机构治理架构奠定基础,尤其是在通用人工智能监管方面。
关于禁止人工智能行为的指导方针European Commission2025Commission guidelines - Official guidance, non-binding对《欧盟条约》第五条禁止的人工智能行为进行解读,并提供实际案例。本指南不具约束力;欧盟法院仍具有权威性。
人工智能系统定义指南European Commission2025Commission guidelines - Official guidance, non-binding明确软件是否属于《人工智能法案》中对人工智能系统的定义范畴。这对于确定一个系统是否在适用范围内至关重要。
通用人工智能实践准则和通用人工智能提供商指南European Commission2025Code of practice / Commission guidance - Voluntary code plus non-binding official guidance为通用人工智能模型提供商提供实施指南,包括范围、提供商身份、豁免、义务和执行预期。相关的《通用人工智能实践准则》提供了一条关于透明度、版权以及安全性的自愿合规途径。
起草高风险人工智能和透明度指南European Commission2025Draft guidance / consultation - Draft guidance本指南草案及咨询阶段旨在阐明高风险人工智能分类和《人工智能法案》的透明度义务,并非最终指南。
人工智能法案标准化、人工智能素养和实施支持European Commission2025Implementation support framework - Official implementation support本文阐述了《人工智能法案》的标准化流程、协调标准的作用、符合性推定、人工智能素养以及更广泛的实施支持。标准和实践库应被视为支持工具,而非独立的法律义务。
欧盟第2026/1744号条例——人工智能数字综合条例European Parliament and Council of the European Union2026Regulation - Binding amending law修订《人工智能法》及相关联邦立法,以简化实施,延长选定的高风险应用期限,扩大沙箱范围,并明确治理和行政要求。
委员会开始执行人工智能法案规则和新的透明度要求European Commission2026Official implementation and enforcement signal委员会宣布确认人工智能办公室和国家主管部门的执法工作于 2026 年 8 月 2 日开始,并且第 50 条的透明度要求也于该日起开始适用。
委员会关于人工智能生成内容透明度行为准则的意见European Commission / European AI Board2026Voluntary code adequacy opinion - not binding law委员会认为,自愿透明度准则充分促进了第 50 条第 (2) 款、第 (4) 款和第 (5) 款的实施;遵守该准则并不构成合规的决定性证据。
关于《欧洲人权公约》第50条透明度义务的最终委员会指南European Commission2026Official final guidance — non-binding support for applicable obligations委员会最终指南旨在支持服务提供商和部署人员履行《欧洲人权公约》第50条规定的透明度义务。第50条规定的各项义务仍然具有法律约束力;指南本身仅提供不具约束力的实施支持。

政策时间线

2024-08-01

《人工智能法案》生效

欧盟人工智能法案正式生效,分阶段实施的倒计时正式开始。

2025-02-02

第一章和第二章适用

人工智能系统定义、人工智能素养义务和禁止的人工智能行为开始生效。

2025-02-04 to 2025-02-06

首份实施指南已发布

委员会发布了关于禁止的人工智能行为和人工智能系统定义的指导意见。请将此指导意见标记为不具约束力。

2025-08-02

治理规则和GPAI义务适用

人工智能治理机构和第五章通用人工智能义务开始适用。处罚框架也同样适用。

2026-08-02

一般申请日期

人工智能办公室和国家主管部门开始执法,并适用第50条规定的透明度义务。数字综合法案单独延长了附件三中选定的部分以及产品集成的高风险期限。

2026-07-08

关于人工智能的数字综合法案已通过,成为(欧盟)2026/1744 号条例

欧洲议会和理事会通过了具有约束力的修正案,简化了人工智能法案的实施,并延长了部分高风险申请的期限。

2026-07-27

人工智能数字综合法案生效

(欧盟)2026/1744 号条例生效,将附件 III 高风险应用的期限延长至 2027 年 12 月 2 日,将产品集成高风险应用的期限延长至 2028 年 8 月 2 日,同时保留了人工智能法案的核心保障措施。

2026-08-02

《人工智能法》的执行和第50条规定的透明度义务开始实施

委员会表示,人工智能办公室和国家主管部门已开始执行《人工智能法》,人工智能交互以及生成或修改的内容的相关透明度义务也开始适用。

2026-07-20

最终版第50条透明度准则已发布

委员会发布了关于《欧洲人权公约》第50条透明度义务的最终指南,供服务提供商和部署方参考。该指南不具约束力;《欧洲人权公约》第50条仍然具有法律约束力。

2027-08-02

传统GPAI合规期限

在 2025 年 8 月 2 日之前投放市场的通用人工智能模型必须在此日期之前符合规定。

2027-12-02

某些附件三高风险规则

根据具有约束力的(欧盟)2026/1744 号条例,某些附件 III 高风险规则的修订适用日期为 2027 年 12 月 2 日。

2028-08-02

产品集成高风险规则

根据具有约束力的(欧盟)2026/1744 号条例,产品整合高风险规则自 2028 年 8 月 2 日起适用。

企业影响

对于供应商而言,欧盟法规要求其进行严格的产品治理。当务之急包括角色映射、人工智能系统清单编制、禁用行为筛查、高风险分类、文档架构、供应商链分配、事件处理流程以及知识普及措施。第50条规定的透明度义务现已适用于适用范围内的系统,而《数字综合法案》将附件三中部分高风险的截止日期延至2027年12月2日,并将产品集成的高风险截止日期延至2028年8月2日。 对于部署者而言,主要的企业风险在于使用环境治理。部署者不能将所有责任外包给供应商。他们必须确保人工智能的使用符合指令,安排合格的人员进行监督,管理受控的输入数据,监控运行情况,报告严重事件,在相关情况下履行通知义务,并在适用情况下开展基本权利影响评估。在劳动力环境中使用人工智能的雇主应特别关注雇佣和员工管理用例中的高风险触发因素,以及《欧洲人权公约》第四条规定的读写能力义务对劳动力的影响。 对于全球公共人工智能(GPAI)提供商和下游集成商而言,欧盟最显著的负担在于价值链透明度。相关文档必须向下传递,版权和培训内容摘要义务必须落实到位,系统性风险提供商必须做好与欧盟委员会沟通的准备,包括通知、评估、事件报告以及网络安全方面的要求。自愿性透明度准则可以为实施提供支持,但并不能作为合规的决定性证据。 处罚风险巨大。成员国对违反禁止行为的处罚最高可达3500万欧元或全球营业额的7%;对运营商、部署商、公告机构和《欧盟基本权利宪章》第50条规定的各项义务的处罚最高可达1500万欧元或全球营业额的3%。欧盟委员会对全球公共人工智能提供商处以最高可达全球营业额3%或1500万欧元的罚款。

观察站解读

观察员解读:欧盟模式最好被理解为一个分层的治理体系,而非单一的合规规则手册。法规设定了法律架构,但企业实际承担的负担则分散在指南、标准、合规流程、国家主管机构和特定角色控制措施中。对于高风险和通用公共人工智能(GPAI)治理而言,这一点尤为重要。 观察员解读:欧盟最具全球影响力的设计选择在于,将全球通用人工智能(GPAI)的监管集中化,而将大多数人工智能系统的监管分散化。这使得欧盟同时成为市场监管机制和前沿模式治理机制。 观察机构解读:截至2026年9月,由于《数字综合法案》已生效且《里斯本条约》第50条已开始实施,法律时间表比上次审查时更为明确。但围绕统一标准、最终指南以及延长的高风险日期如何影响实施能力等方面,仍存在操作上的不确定性。自愿透明度准则应被视为一种有用的合规支持工具,而非具有约束力的法律或合规的决定性证明。

官方资源

Resource来源Type日期Legal force为何重要
欧盟第2024/1689号条例 AI法案(关于EUR-Lex)EUR-LexLaw2024Binding可作为有关义务、定义、时间表、执行、补救措施和处罚的权威来源。
人工智能法案实施页面European CommissionGuidance2024Guidance在反映后来的政治协议或实施更新时,请谨慎使用。
人工智能法案的治理与执行European CommissionGuidance2025Guidance有助于梳理机构职责。
欧洲人工智能办公室European CommissionGuidance2024Not applicable用于治理架构和机构能力分析。
委员会关于设立欧洲人工智能办公室的决定European CommissionPublic-sector rule2024Guidance用作人工智能办公室的机构来源。
《人工智能法》的首批规则现已生效。European Commission报告2025Guidance有助于解释人工智能素养的早期适用性、人工智能系统定义和禁止行为。
关于禁止人工智能行为的指导方针European CommissionGuidance2025Guidance不具约束力的指导意见;欧盟法院的解释仍然具有权威性。
人工智能系统定义指南European CommissionGuidance2025Guidance有助于解答范围和阈值问题。
欧盟治理规则开始生效European Commission报告2025Guidance可用于跟踪执行能力和机构准备情况。
通用人工智能模型提供商指南European CommissionGuidance2025Guidance不具约束力但与执行相关。
通用人工智能实践准则现已发布European CommissionGuidance2025Voluntary用于了解自愿性 GPAI 代码的状态和时间安排。
关于通用人工智能实践准则的问答European CommissionGuidance2025Voluntary有助于解释自愿守则与法律义务之间的相互作用。
关于GPAI提供者指南的问答European CommissionGuidance2025Guidance可作为 GPAI 主要提供商指南的实施支持。
通用人工智能模型训练内容公开摘要模板European CommissionGuidance2025Not applicable支持第 53(1)(d) 条的实施。
就人工智能法案下的透明度准则草案进行磋商European CommissionGuidance2025Draft仅供参考,不可作为最终指导意见。
高风险人工智能系统提供商和部署者的指导方针European CommissionGuidance2026Draft仅用作高风险分类观察名单项目。
了解人工智能法案的标准化European CommissionStandard2025Guidance有助于理解合规性推定和合规基础设施。
人工智能法的标准化European CommissionStandard2025Guidance用于跟踪高风险人工智能合规基础设施和标准制定情况。
人工智能人才、技能和素养European CommissionGuidance2025Guidance对解释第4条及其对劳动力市场的影响很有帮助。
人工智能素养实践库European CommissionGuidance2025Not applicable该存储库并不构成合规性的推定。
《人工智能公约》标志着一周年进展European Commission报告2025Voluntary可用作早期合规和实施信号。
超过一百家公司签署了欧盟人工智能协议承诺书European CommissionGuidance2024Voluntary用于早期合规框架,而非作为法律义务来源。
《人工智能公约》承诺者的成就European Commission报告2025Voluntary仅用作补充实现信号。
《人工智能法案》的执行获得独立专家支持European CommissionEnforcement case2026Guidance可用于跟踪执法架构的开发情况。
以明确的指导方针支持人工智能法案的实施。European CommissionGuidance2026Guidance有助于追踪即将出台的指导意见和实施能力。
委员会关于高风险人工智能系统分类的指导方针草案European CommissionGuidance2026Draft仅供观察名单使用。请勿将其作为最终指导意见。
人工智能提案数字综合报告EUR-LexLaw2025Proposed保留立法历史,同时将当前的法律分析导向(欧盟)2026/1744 号条例。
欧盟第2026/1744号条例——人工智能数字综合条例European Parliament and Council of the European UnionLaw2026-07-24Binding2027 年和 2028 年高风险日期及相关实施变更的现行法律依据。
委员会开始执行人工智能法案规则和新的透明度要求European CommissionEnforcement case2026-07-31Guidance确认从实施准备阶段过渡到委员会和国家当局积极执法阶段。
委员会关于人工智能生成内容透明度行为准则的意见European Commission / European AI BoardGuidance2026-07-09Voluntary阐明了该法典的地位和实际意义,但并未将其过度强调为具有约束力的法律。
关于人工智能系统提供商和部署者透明度义务的最终指南European CommissionGuidance2026-07-20Guidance增加了最终实施来源,同时保留了具有约束力的第 50 条义务与不具约束力的委员会指导之间的区别。