2026 年 7 月 · 7 分钟阅读
2026 年 7 月 20 日,在距离 Article 50 执法仅剩 13 天之际,欧盟委员会发布了 51 页的 Article 50 最终指南。这份文件首次明确回答了 AI 行业最紧迫的问题之一:当 AI Agent 代表企业行事时,它需要披露什么?

关键定义
EU AI Act Article 50 最终指南发布 2026 年 7 月 20 日,在距离 Article 50 执法仅剩 13 天之际,欧盟委员会发布了 51 页的 Article 50 最终指南。这份文件首次明确回答了 AI 行业最紧迫的问题之一:当 AI Agent 代表企业行事时,它需要披露什么?
答案简洁而严厉:AI Agent 必须同时披露其人工身份和它代表的委托人。这不是一个可选的"由 AI 驱动"徽章——这是对身份、授权和问责的全面透明要求。
合规截止日期:2026 年 8 月 2 日,即从现在起 11 天。罚款上限:€1500 万或全球年营业额的 3%(取较高者)。
最终指南将 Article 50(1) 的直接交互披露义务拆解为四个要素:必须存在一个 AI 系统、存在意图交互、存在直接交换、对方是一个自然人。单次提示和回复即可构成"交互"——AI 主动发起的寻求人类响应的消息也同样适用。交互可以通过文本、语音、电子邮件、物理动作或任何允许真实响应性交流的渠道发生。
关键区分: 后端工具向客服人员发送建议——不一定构成与客户的直接通信。两个 Agent 之间的机器对机器调用,输出不意图到达人类——也不触发此披露义务。但当 AI 自身发送消息、拨打电话或在人类可感知的环境中行动时,分析就改变了。
四要素测试:
① 存在 AI 系统 ✓
② 存在意图交互 ✓
③ 存在直接交换 ✓
④ 对方是自然人 ✓
四项全部满足 → 必须披露
指南对 Agent 的要求超出了简单的 AI 来源标识。委员会指出,能够进行预订、管理通信、谈判或签订合同、或执行购买的 Agent,应披露其人工身份和其所代表的委托人。理由是使交互的来源、授权和问责对结果可见。
这意味着企业部署 AI 销售 Agent、客服 Agent 或谈判 Agent 时,Agent 不仅要说明"我是 AI",还必须说明"我代表 X 公司与你交谈"。这种双重披露义务对以下场景影响最大:
指南的一个关键创新是处理多 Agent 架构。当一个系统包含多个专门 Agent 时,披露义务不会停留在第一个接口上。委员会明确指出,当提供者无法预先确定 Agent 是否会接触到人类时,Agent 应被设计和指示在合理可能发生人类交互时自我披露。这意味着披露状态必须在路由决策中持续存在,而不是取决于第一个接口。
在实践中,这意味着企业需要维护五个运行时状态:Agent 的人工身份、它代表的委托人、当前操作的授权范围、人类交互边界、以及要求的披露已发生的证据。
一个关键的常见误解:Article 50 中的有限过渡期(至 12 月 2 日)仅适用于 Article 50(2) 的机器可读标记义务——且仅适用于 8 月 2 日前已投放市场的系统。它不适用于 Article 50(1) 的直接交互披露义务。从 8 月 2 日起,所有新投放的交互式 AI 系统必须满足完整的交互披露要求。8 月 2 日前已存在的系统也需要立即满足 Article 50(1),没有过渡期。
时间线一览:
2026 年 7 月 20 日 — 委员会发布 Article 50 最终指南
2026 年 8 月 2 日 — Article 50(1) 交互披露 + Article 50(4) Deepfake 披露 生效
2026 年 8 月 2 日 — Article 50(2) 对新系统的机器标记要求 生效
2026 年 12 月 2 日 — Article 50(2) 对 8 月 2 日前已投放系统的机器标记 截止
对于部署 AI Agent 的企业,最终指南意味着以下具体行动:
对于使用第三方 AI Agent 平台的企业,注意指南要求系统部署者承担主要合规责任。这意味着即使 Agent 是第三方开发的,部署它的企业仍然对披露义务负责。
委员会将最终指南描述为"首次解释",并可能在实施经验、执法和 CJEU 裁决发展时修订或撤销。但这不意味着企业可以等待。Article 50(1) 的 8 月 2 日执法日期已经确定,而指南中描述的四要素测试和双重披露义务提供了执法将如何进行的第一个清晰图景。
对 AI Agent 行业来说,这份指南标志着从"技术可行"到"法律合规"的转折点。Agent 不仅需要有能力完成任务——它需要有能力证明自己是谁、代表谁、以及谁为它的行为负责。
最终指南将 Article 50(1) 的直接交互披露义务拆解为四个要素:必须存在一个 AI 系统、存在意图交互、存在直接交换、对方是一个自然人。单次提示和回复即可构成"交互"——AI 主动发起的寻求人类响应的消息也同样适用。交互可以通过文本、语音、电子邮件、物理动作或任何允许真实响应性交流的渠道发生。
指南对 Agent 的要求超出了简单的 AI 来源标识。委员会指出,能够进行预订、管理通信、谈判或签订合同、或执行购买的 Agent,应披露其人工身份和其所代表的委托人。理由是使交互的来源、授权和问责对结果可见。
指南的一个关键创新是处理多 Agent 架构。当一个系统包含多个专门 Agent 时,披露义务不会停留在第一个接口上。委员会明确指出,当提供者无法预先确定 Agent 是否会接触到人类时,Agent 应被设计和指示在合理可能发生人类交互时自我披露。这意味着披露状态必须在路由决策中持续存在,而不是取决于第一个接口。
一个关键的常见误解:Article 50 中的有限过渡期(至 12 月 2 日)仅适用于 Article 50(2) 的机器可读标记义务——且仅适用于 8 月 2 日前已投放市场的系统。它不适用于 Article 50(1) 的直接交互披露义务。从 8 月 2 日起,所有新投放的交互式 AI 系统必须满足完整的交互披露要求。8 月 2 日前已存在的系统也需要立即满足 Article 50(1),没有过渡期。
对于部署 AI Agent 的企业,最终指南意味着以下具体行动:
美国第一部 Agent 专项法案:可追溯性正在变成投标条件
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
欧盟把 ChatGPT 定为『超大型搜索引擎』:AI 搜索的 DSA 合规倒计时
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
白宫 30 天 AI 预发布审查框架最终落地——Meta 被排除,基准测试保密化
2026 年 7 月底,白宫最终确定与 OpenAI、Anthropic、Google 达成自愿性 30 天预发布 AI 审查框架。Meta 因开源策略被排除,NSA/CISA 将基准测试列为机密。一个取代临时管控的结构性转变。
EU AI Omnibus 正式成为法律——企业必须更新合规日历
2026年7月24日,Digital Omnibus on AI 正式在欧盟官方公报公布成为 Regulation (EU) 2026/1744,7月27日生效。高风险AI义务推迟至2027年12月,但Article 50透明度义务8月2日不变。提案时代已结束,现在是法律。