来源依据
官方来源依据
最近审核日期: 2026-09-08.
本概况以以下列出的官方法律、政策文件、监管指南、标准和公共部门来源材料为依据。
执行摘要
英国继续推行鼓励创新、监管主导的模式,利用现有的法律体系和行业监管机构,并结合中央人工智能政策和安全机构。2025 年《数据(使用和访问)法案》取代了之前的英国 GDPR 第 22 条框架,以新的条款规范完全基于自动化处理的重大决策,并要求采取包括信息公开、质疑或代表以及人工干预在内的保障措施。政府的《人工智能行动手册》提供了不具约束力的公共部门实施原则,而人工智能安全研究所则支持安全研究和评估。2026 年,人工智能增长咨询实验室启动,提供法律服务,协调多个监管机构,帮助创新者了解现有要求,但不提供监管批准或豁免。
治理架构
英国的治理体系融合了具有约束力的数据法律保障、行业监管、监管机构指南、公共部门实施原则以及前沿人工智能安全基础设施。人工智能手册和人工智能安全研究所并非通用的人工智能监管机构,而人工智能增长咨询实验室则是一个实施和协调项目,不授予监管批准、豁免或授权。
主要政策与框架
| Policy | Issuer | 年份 | Status | Summary |
|---|---|---|---|---|
| 2025 年数据(使用和访问)法案——重大完全自动化决策 | Parliament of the United Kingdom | 2025–2026 | Binding data-law safeguards where statutory scope conditions are met | 英国新的 GDPR 条款对完全基于自动化处理的重大决策进行规范,并要求提供信息、质疑或陈述以及人工干预等保障措施。 |
| 英国政府人工智能行动指南 | UK Government | 2025–2026 | Official public-sector guidance - non-binding principles | 公共部门人工智能采用、采购、问责、安全和负责任使用的十项原则。 |
| 人工智能安全研究所 | UK Government | 2024–2026 | AI safety research and evaluation institution | 前沿人工智能安全研究和评估机构;不应将其描述为一般的人工智能监管机构。 |
| 咨询人工智能增长实验室——法律服务 | UK Government and participating regulators | 2026 | Regulatory coordination / implementation programme | 咨询沙盒式计划,利用现有框架帮助创新者了解法律和监管要求;参与并不授予批准或豁免。 |
政策时间线
企业影响
企业应将人工智能应用案例与现有的数据、消费者、就业、职业和行业法规相匹配。对于完全基于自动化流程、使用个人数据的重大决策,在满足适用范围条件的情况下,应实施法定保障措施。监管沙盒可以明确义务,但不能授予豁免。应将AISI和公共部门保证指南作为风险管理基准,但不要将其与具有约束力的法律混淆。
观察站解读
英国的独特之处在于,它选择通过现有的法律体系和行业监管机构来治理人工智能,并辅以公共部门指导和前沿人工智能安全机构。这使得监管机构的划分、用例分类以及人为干预的证据比单一的横向法定清单更为重要。
官方资源
| Resource | 来源 | Type | 日期 | Legal force | 为何重要 |
|---|---|---|---|---|---|
| 2025年数据(使用和访问)法案自动化决策保障措施 | legislation.gov.uk | Law | 2025 | Binding | 英国现行具有约束力的自动化决策层的主要法律依据。 |
| 2026年自动化决策启动工具 | UK Government | Law | 2026 | Binding | 支持精确的应用日期分析。 |
| 英国政府人工智能行动指南 | UK Government | Guidance | 2025–2026 | Guidance | 提供公共部门治理指导,但不是一项具有约束力的横向人工智能规则。 |
| 人工智能安全研究所的研究 | AI Security Institute | 报告 | Current | Not applicable | 在不将 AISI 视为一般监管机构的情况下,增加前沿人工智能安全能力。 |
| 咨询人工智能增长实验室——法律服务 | UK Government and participating regulators | Guidance | 2026 | Guidance | 明确要求,但不授予监管部门批准、豁免或授权。 |
