丹尼拉(Dayfing)
返回文章列表
3,167 字11 分钟

2026 年 AI Act 开发者指南:Article 50、披露、日志与人工监督

欧盟 《 人工智能 法案 》 在 2026 年 8 月 2 日进入一般 适用阶段 。 对开发者 , 需要描述 每个 AI 系统 , 区分 provider 和 deployer , 在用户流程 显示 Article 50 通知 , 保存追踪 信号 , 并让授权 人员可以 介入 。 本文依据 Regulation (EU) 2024/1689 合并文本Article 50 指南 , 资料核对 日期为 2026 年 8 月 28 日 。

本文是技术 指南 , 不是法律 意见 。 规则取决 于角色 、 用途 、 使用方式 和行业 。 团队仍需核实 事实 、 适用法律 、 数据保护 义务和主管 机构 。 下文是工程 模式 , 不是产品的 法律分类 。

会改变开发计划的日期

Article 50 的透明度 义务自 2026 年 8 月 2 日起适用 。 对于此前 投放市场 的生成式 AI 系统 , provider 在 Article 50 ( 2 ) 的标记 和检测 义务上有过渡期 , 截止到 2026 年 12 月 2 日 。 8 月 2 日以前 已生成并公开 的内容 不需要追溯 标记 。 过渡期 不取消其他 Article 50 义务 。 把两个 日期作为 两个发布 门槛 。

其他日期 容易混淆 。 禁止行为 、 定义和 AI 素养规定 从 2025 年 2 月 2 日起适用 。 治理规则 和通用 AI 模型义务 从 2025 年 8 月 2 日起适用 。 根据修订 后的 Article 113 , Chapter III Sections 1 至 3 的高风险 要求 , Annex III 系统自 2027 年 12 月 2 日起适用 , 产品相关的 Annex I 系统自 2028 年 8 月 2 日起适用 。 面向公共 机构的高风险 系统必须 在 2030 年 8 月 2 日前采取 必要步骤 。 Article 12 不是 2026 年 8 月给每个 普通聊天 机器人 记录日志的 通用规定 。

使用欧盟 委员会的 当前 AI Act 概览 和 EUR-Lex 文本检查 时间表 。

先确定角色和管辖范围

Article 2 适用于在 欧盟市场 投放 AI 系统或通用 AI 模型 , 或在欧盟 投入使用 的 provider , 无论设立 在欧盟还是 第三国 。 也适用于 在欧盟 的 deployer , 以及第三国 provider 或 deployer 在欧盟使用 输出的情况 。 进口商 、 分销商 、 产品制造商 和授权代表 也在范围内 。 排除欧盟 法之外的 领域及专门 用于军事 、 国防或 国家安全 的系统 。

Article 3 把开发或 委托开发 AI 系统并以 自己名称 或商标 投放市场 或投入使用 的组织称为 provider 。 Deployer 在其控制下 使用系统 , 个人非职业 用途除外 。 云服务商 可以是模型 provider , 你的公司 是调用 模型的代理 deployer 。 如果公司 使用自己 名称 、 实质修改 高风险 系统 , 或改变用途 使非高风险 系统成为 高风险 系统 , Article 25 可能使 公司成为 provider 。 记录这个 价值链决定 。

为每个面向 用户的系统和 可复用模型 建立清单 记录 。 记录 provider 、 deployer 、 用途 、 市场 、 模态 、 直接 交互 、 风险评估 、 版本 、 集成 和批准 人 。 简短的数据 流图更有 用 :

person -> interface -> AI notice -> model adapter -> output policy
                             -> provenance mark -> label or review -> publish
                             -> event store -> monitoring and response

Article 50 有四个不同的工程面

欧盟 委员会的 Article 50 常见问题 解释范围 和示例 。 把义务 拆开实现 。

AI Act 场面 负责角色 产品的最低 后果
直接交互 提供方 告知用户 正在与 AI 交互 , 除非从使用 语境看已经 明显 。
合成音频 、 图像 、 视频或文本 输出 提供方 添加能够 检测人工 生成或操纵 的机器可读 标记 。
暴露于情绪 识别或生物 特征分类 部署方 告知被暴露 的人 , 并按适用 的欧盟规则 处理数据 。
深度伪造 或关于公共 利益事项 的生成文本 部署方 在首次暴露 时给出清晰 、 可区分的 披露 , 同时考虑 Article 50 ( 4 ) 的例外 。

聊天机器人和代理的披露

委员会 指南为 Article 50 ( 1 ) 描述四个 累计条件 : 系统是 AI 系统 , 为真正的 双向交流 设计 , AI直接与 人沟通 而非通过 人工中介 , 另一方是 自然人 。 只和其他 服务通信 的后台 服务不同于 向客户 发文本 的支持代理 。 “ 明显 ” 例外应 狭义解释 。

在模型 第一个 token 前显示 通知 。 通知应出现在 对话中 , 可被辅助 技术访问 , 并在调用 工具或转交 人工时保持 。 “ 你正在与 AI 助手交互 ” 比品牌名或 人形头像 清楚 。 保存通知 版本和渲染 结果 。 语音界面应在交流 前播报 AI 。

合成内容和来源

Article 50 ( 2 ) 把标记 义务交给 provider , 包括生成 合成音频 、 图像 、 视频或文本 的通用 AI 系统 。 标记必须 机器可读 并可检测 人工生成 或操纵 。 方案应在技术 可行范围 内有效 、 可互操作 、 稳健且可靠 , 还要考虑 内容 、 成本和 技术现状 。 可见徽章 不能代替 机器标记 , 机器标记也 不能代替 deployer 的可见 deepfake 披露 。

例外包括 标准编辑 的辅助 功能 、 不实质改变 deployer 输入或语义 的输出 , 以及法律授权 用于发现 、 预防 、 调查或起诉 犯罪的系统 。 指南还讨论 机器对机器 和闭环 生产的窄例子 。 不要把它们 变成所有 内部工具 的例外 。 保存范围 决定及其 负责人 。

深度伪造和公共利益文本

部署方必须 披露由 AI 生成或操纵 且构成 deepfake 的图像 、 音频或视频 。 委员会以 与现实中存在或可能存在的 人 、 物体 、 地点 、 实体或事件 相似且虚假 显示为真实 来说明它 。 披露应无需 特殊工具 或额外操作 被感知 , 放在媒体旁边 、 可访问名称 或首次播放 的声音中 。 明显艺术 、 讽刺或虚构 作品可只说明 存在生成 内容而不妨碍 欣赏 。

当生成或操纵 文本为向 公众介绍 公共利益 事项而发布 时,部署方必须按规则 披露 。 例子包括 政治 、 公共管理 、 司法 、 基本权利 、 公共安全 、 健康 、 环境 、 消费者安全 及经济 、 金融 、 科学或文化 发展 。 Article 50 ( 4 ) 的例外需要 人工审查 或编辑控制 以及承担 发布责任 的自然人或法人 。 拼写检查 不够 。 无法证明 实质审查 与责任时 , 保留清晰 标签 。

记录必要信息,而不是记录所有内容

当 Chapter III 要求开始 适用时 , Article 12 适用于 高风险 AI 系统 。 系统要能在 生命周期 自动记录 事件 , 日志支持发现 风险或重大 修改 、 Article 72 上市后 监控和 Article 26 ( 5 ) 运行监控 。 Annex III point 1 ( a ) 的高风险 远程生物识别 还要记录 使用期 、 参考数据库 、 匹配输入 和核验 人员 。

Article 19 要求 provider 保存其控制 下的自动 日志 , 期限适合 用途且至少 六个月 , 除非欧盟或 国家数据 法另有 规定 。 Article 26 ( 6 ) 对 deployer 控制的 日志规定 同样最低 期限 。 这不允许 无限期 保存原始 对话 。 定义保留 类别 , 限制访问 , 加密事件 存储 , 分离遥测 与内容 , 对不必要 的输入输出 做哈希或 脱敏 , 并让数据 保护负责人 批准可识别 字段 。

事件外壳 可以是 :

{
  "trace_id": "tr_7f3c",
  "system_version": "agent-2026.08.28",
  "model_id": "model-release",
  "actor_role": "deployer",
  "content_class": "text",
  "mark_applied": true,
  "label_shown": true,
  "human_review": "not_required",
  "override": false,
  "created_at": "2026-08-28T12:00:00Z"
}

这些标识 符是示例 , 不是欧盟 规定的 schema 。 关联通知 、 模型版本 、 输出处理 、 人工决定 和发布 , 但不要在 每条日志 中保存秘密 或完整 对话 。 高风险 使用时 , provider 和 deployer 应能检索 、 解释和关联 事件 。 AI 代理可观测性指南 介绍 trace 、 指标和 脱敏 。

人工监督必须真正可操作

Article 14 针对 高风险 AI 系统 。 Provider 要用合适的 人机界面 设计系统 , 让自然人 在使用时 有效监督 。 措施应与 风险 、 自治程度 和场景 相称 。 监督人员要理解 能力与 限制 , 发现异常 , 意识到自动 化偏差 , 正确解释 、 忽略或 覆盖输出 , 并通过 stop 按钮或 类似程序 安全停止 。

Article 26 要求 deployer 把监督交给 具备能力 、 培训 、 权限和 支持的 人 。 只说“有人 看过”不够 , 如果他看不到 证据 、 不能拒绝 建议或停止 动作 。 把批准 边界放在 不可逆 副作用前 , 展示输出 、 重要输入 、 限制 、 策略检查 和下一步 动作 。 分开拒绝 、 编辑 、 升级和 停止 , 记录干预者 与原因 。

Annex III point 1 ( a ) 的高风险 系统受 Article 14 ( 5 ) 约束 : deployer 根据识别 结果行动 前,至少两名 具备能力 、 培训和 授权的 自然人要 分别核验 确认 , 法律对执法 、 移民 、 边境管理 和庇护的 特定不相称 例外除外 。 这不是 每个 AI 输出都要 两人审查 。

可以部署的数据流模式

把控制 放在模型 周围的 确定性 服务中 。 交互网关 负责通知 和语言 , 模型适配器 记录版本 和元数据 。 输出服务 判断模态 和目标 , 应用或核验 机器标记 , 决定可见 标签或人工 审查 。 策略网关 在缺少 信号时阻止 发布 。 审批服务 保存审查 人 、 决定和 停止路径 。 事件存储 接收最小 关联记录 , 监控服务 查找通知 缺失 、 标记失败 、 未审查文本 、 意外工具 调用和 停止失败 。

不要把这些 控制隐藏 在 prompt 中 。 只有界面 能保证 流式输出 前的通知 , 只有输出 管道能保证 导出后保留 标记 。 代理权限 和不可信 工具输出 见 prompt injection 与 MCP 安全指南 。 编排 、 策略和 副作用边界 见 生产环境 AI 代理架构指南

监控和更新节奏

把 Article 50 当作 发布不变量 。 每次构建 改变模型 、 界面 、 渲染 、 导出或本地化 , 都要测试 首次交互 通知 、 转换后的 机器标记 、 deepfake 披露及 公共利益 文本的 检查或 标签 。 测试键盘 、 屏幕阅读器 、 移动端 、 语音和 API 客户端 , 因为 Article 50 ( 5 ) 要求 清晰可区分 且符合 无障碍的 信息 。

运行时 对通知 缺失 、 标记失败 、 转换移除 标记 、 无 human_review 发布 、 审查人 权限不足 或停止 未达安全 状态告警 。 每周查看 trace 样本 , 每月检查 保留 、 访问 、 培训及 模型或 provider 变化 , 每季度审查 风险和 数据流 。 严重事件 、 新版本 、 新模态 、 目的变化 、 实质修改或 新指南 出现时 立即复查 。

这是工程 实践 , 不是法定 间隔 。 高风险 系统的风险 管理和 上市后 监控应 与 Articles 9 和 72 对齐 。 Article 112 规定 委员会在 2028 年 8 月 2 日前 评估 Article 50 清单 , 此后每四年 一次 。 维护 EUR-Lex 文本 、 委员会 指南 、 code of practice 状态和 责任机构 的来源 表 。

发布前清单

1 . 记录提供 方 、 部署方 、 用途 、 欧盟连接 、 模态 、 用户和输出 目标 。 2 . 判断适用 的 Article 50 段落 , 并保存例外 依据 。 3 . 在第一个 token 前显示交互 通知 , 并验证无 障碍访问 。 4 . 在提供方 边界应用 机器可读 标记 , 并在导出 后测试 。 5 . 为深度伪造 和公共利益 文本添加 首次暴露 披露 。 6 . 定义实质 审查 、 编辑责任 、 权限 、 覆盖和安全 停止 。 7 . 属于高风险 范围时 , 实现事件 记录 、 所有权 、 访问 、 保留和升级 。 8 . 把每个版本 关联到模型 、 标记 、 审查人和 监控记录 。 9 . 在重要发布 和法规变化 后检查委员 会与 EUR - Lex 的官方来源 。

本 指南 使用 的 官方 来源 包括 Regulation (EU) 2024/1689 合并文本委员会 Article 50 指南Article 50 常见问题AI Act 时间表透明度要点 。 法律文本 和委员会 指南是依据 。 本文 不替代 法律 、 隐私或 行业 咨询 。

更多文章