2026 年 7 月 · 6 分钟阅读
2026 年 7 月 9 日,欧盟理事会正式通过了 Digital Omnibus on AI——AI Act 生效以来最重要的修正案。修正案将在欧盟官方公报(Official Journal)公布三天后生效。而在此之后仅三个星期——8 月 2 日——Article 50 的透明度义务就将正式执法。

关键定义
EU AI Act Omnibus 最终通过 2026 年 7 月 9 日,欧盟理事会正式通过了 Digital Omnibus on AI——AI Act 生效以来最重要的修正案。修正案将在欧盟官方公报(Official Journal)公布三天后生效。而在此之后仅三个星期——8 月 2 日——Article 50 的透明度义务就将正式执法。
22 天。 不是某个遥远的合规截止日。是所有面向欧盟用户提供 AI 系统或服务的企业,必须完成 Article 50 合规调整的时间窗口。
罚款:最高 €35M 或全球年营收 7%(取较高者)。没有过渡期。没有豁免窗口。没有"还没准备好"的机会。
Article 50 是 EU AI Act 中关于透明度的核心条款。它不区分高风险或低风险——任何 AI 系统在特定交互场景下都需要满足透明度要求。具体来说:
Article 50(1) — 交互披露
当用户与 AI 系统(包括聊天机器人、虚拟助理等)交互时,必须明确告知用户"你正在与 AI 交互",除非从上下文和交互方式来看对用户是明显的。
Article 50(2) — AI 生成内容标记
AI 生成的文本、图像、音频或视频内容,必须用机器可读的标记标注为 AI 生成。这是对 Deepfake 和合成内容的核心控制手段。
Article 50(3) — 情感识别与生物特征分类
使用 AI 系统进行情感识别或基于生物特征对人进行分类时,必须告知受影响的个人。
Article 50(4) — Deepfake 披露
使用 AI 生成或操纵与真实人物、物体、地点或实体相似的图像、音频或视频内容(Deepfake)时,必须披露其为人工生成或操纵。
Article 50(5) — 高风险测试环境
在高风险 AI 系统的真实世界测试环境中,必须告知受影响的个人。
关键提醒: Omnibus 修正案为 8 月 2 日前已投放市场的 AI 系统在 Article 50(2) 的机器可读标记要求上提供了 4 个月过渡期(延长至 12 月 2 日)——但其他 Article 50 义务(包括交互披露、Deepfake 披露等)不受影响,按原计划 8 月 2 日生效。

Digital Omnibus on AI 是一次"定向修正"——不是全面重写,而是在四个关键领域做出了调整:
1. 高风险 AI 义务延期
Annex III 高风险 AI 系统义务从 2026 年 8 月 2 日推迟至 2027 年 12 月 2 日。Annex I 嵌入式产品 AI 延迟至 2028 年 8 月 2 日。但 Article 50 透明度义务不受影响。
2. 新增禁止条款
Article 5 新增禁止:AI 生成非自愿亲密图像("nudifiers")和儿童性虐待内容。提供者有义务评估可预见的滥用风险并实施技术保障。
3. 水印宽限期
8 月 2 日前已上市系统的 Article 50(2) 机器可读标记要求延迟至 12 月 2 日 2026 年。
4. 减少重复合规
受其他欧盟法规(如医疗设备法规、机械法规)覆盖的 AI 系统,合规要求将做协调,减少重复。
核心叙事:高风险延期,透明度不变。媒体头条多数聚焦"高风险延期"(这是好消息),但最容易被企业忽视的是 Article 50 的一天都没延。如果你只听到"延期",请记住:22 天后,你的 AI 系统仍然需要满足透明度要求。

根据 Responsible AI Labs 2026 年 4 月的调查,78% 的企业尚未采取实质性的合规措施。排除那些确实不影响欧盟用户的企业,以下三类群体的紧迫度最高:
8 月 2 日不仅是合规截止日——也是 AI Office 正式开始执法的日期。从这一天起,AI Office 拥有以下权力:
也就是说,8 月 2 日起,AI Office 不仅可以告诉你"你不合规"——它可以要求你停止使用某个 AI 系统,并对你处以最高 €35M 或全球年营收 7% 的罚款。
这不是一个"等等看"的监管环境。这是一个已经在全速运转的执法机器。
完整的 AI 治理体系建设需要时间,但 22 天内可以做三件最关键的事:
1. 盘点:识别所有面向欧盟用户的 AI 系统
你不需要立刻治理所有 AI——但需要知道哪些 AI 系统受 Article 50 管辖。Agent Registry 是第一步。
2. 分类:判定每个系统的透明度义务
每个系统需要满足哪些 Article 50 义务?交互披露?内容标记?Deepfake 披露?逐一对照。
3. 嵌入:将披露和标记加入运行时
Article 50 不是"合规文档"——是运行时行为。AI 系统在交互时必须自动告知用户,生成内容时必须自动嵌入标记。这不是政策文件能解决的问题——需要治理层在运行时执行。
关键区别:第 1 和第 2 步可以手工完成(虽然不推荐),第 3 步必须嵌入到 AI 系统的技术架构中。没有治理层的企业,需要把透明度义务手动加到每个 AI 系统的实现里——这是 22 天内几乎不可能完成的工作。
EU AI Act 的立法过程历经 3 年,Omnibus 修正花了 8 个月。Article 50 的生效日期从未动摇过——不是因为立法者固执,而是因为他们认为透明度是 AI 治理的基础层。
没有透明度,就没有审计。没有审计,就没有治理。没有治理,AI 就是不可控的成本,不是可控的资产。
22 天。不是终点线——只是起跑线。
Article 50 是 EU AI Act 中关于透明度的核心条款。它不区分高风险或低风险——任何 AI 系统在特定交互场景下都需要满足透明度要求。具体来说:
Digital Omnibus on AI 是一次"定向修正"——不是全面重写,而是在四个关键领域做出了调整:
根据 Responsible AI Labs 2026 年 4 月的调查,78% 的企业尚未采取实质性的合规措施。排除那些确实不影响欧盟用户的企业,以下三类群体的紧迫度最高:
8 月 2 日不仅是合规截止日——也是 AI Office 正式开始执法的日期。从这一天起,AI Office 拥有以下权力:
完整的 AI 治理体系建设需要时间,但 22 天内可以做三件最关键的事:
美国第一部 Agent 专项法案:可追溯性正在变成投标条件
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
欧盟把 ChatGPT 定为『超大型搜索引擎』:AI 搜索的 DSA 合规倒计时
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
中国 AI Agent 召回条例 7 月 15 日生效——全球首部 Agent 专项法规落地
2026 年 7 月 15 日,中国《人工智能 Agent 实施意见》正式生效。这是全球首部具有召回权限的 AI Agent 专项监管框架,覆盖三级决策授权、高风险行业强制备案、和监管机构召回权。
一周内四大法域同时出手——AI Agent 监管全球化来了
2026 年 7 月第二周,四大法域几乎同时推出 AI Agent 监管举措:中国 Agent 专属监管框架生效、伊利诺伊州强制第三方审计、特拉华州提出 Agent 法律实体、DeepMind CEO 提议独立标准机构。
OOMeta AI 治理平台
提供跨供应商、嵌入运行时、持续运营的 AI 治理层。Agent Registry、合规审查、运行时治理、审计追踪——覆盖 Article 50 的各项透明度要求。
预约诊断会