《人工智能法案》:2026年8月2日前企业倒计时启动
欧洲《人工智能法案》已生效并逐步适用。一个重要截止日期将于2026年8月2日到来,届时许多条款将普遍适用,特别是第50条下的透明度义务。企业必须从监管监测转向运营清单管理,因为隐藏的人工智能用途和影子AI构成重大合规风险。
欧洲《人工智能法案》于2024年8月1日生效,并分阶段适用。自2025年2月2日起,对某些人工智能做法的禁令和人工智能素养义务已开始适用。自2025年8月2日起,通用人工智能模型的治理规则和义务已开始适用。下一个重要节点是2026年8月2日,届时许多条款,特别是第50条下的透明度义务,将普遍适用。数字综合法案已推迟高风险人工智能系统规则的适用,目前预计附件三中的自主系统将于2027年12月2日起适用,受监管产品中的系统将于2028年8月2日起适用,但这并不中止该法规的其他部分。自2026年8月2日起,透明度义务成为核心,涵盖聊天机器人、人工智能生成内容、深度伪造和合成媒体。欧盟委员会于2026年6月10日发布了《良好实践守则》,以帮助提供者和部署者遵守第50条的标记和检测义务。公司面临具体问题:客户是否知道自己正在与聊天机器人互动;涉及公共利益的内容是否被标记为人工智能生成;合成图像或声音是否被标注。最大的风险是隐形人工智能:客户关系管理(CRM)系统中的人工智能功能、营销评分模块、人力资源助手、内容生成器和办公副驾驶往往缺乏映射。影子人工智能,即非正式使用通用工具,以及人工智能出现在第三方交付物中,都很常见。法国人工智能中心(Hub France IA)建议建立人工智能系统清单,并维护一个包含数据来源、技术架构、业务用例和风险分析的登记册。合规始于一个简单的人工智能使用登记册,明确工具、服务、目的、数据、受影响人员和角色。一个务实的清单包括:任命人工智能法案负责人,盘点人工智能使用情况,寻找隐形人工智能,创建最小登记册,识别敏感用途(人力资源、招聘、信贷、健康),准备透明度措施,审查供应商合同,培训团队,实施监督,以及建立证明档案。制裁力度很大:禁止性做法最高罚款3500万欧元或全球营业额的7%;其他违规行为(包括透明度)罚款1500万欧元或3%;提供不准确信息罚款750万欧元或1%。然而,眼前的风险包括失去投标、无法通过供应商问卷,或无法证明人工监督。公司不应等待完美合规,而应立即进行首次映射并建立登记册。
来源: ActuIA —
原文
