2026 年 8 月 · 5 分钟阅读

关键定义
高风险AI系统 覆盖就业招聘、信贷评估、教育招生、执法辅助、关键基础设施管理等八大领域的AI系统。部署前必须完成风险评估、数据治理记录、技术文档编制、透明度与人类监督机制设计等合规评估,未合规系统禁止进入欧盟市场。
CE标志认证 高风险AI系统在投放欧盟市场前必须通过合格评定程序获得的标志,需准备系统架构描述、训练数据来源与质量记录、模型评估报告、日志记录、人类监督接口设计和上市后监控计划等技术文档。
2026年8月2日,欧盟AI法案剩余条款正式生效。本文梳理高风险AI系统的合规要求、CE标志认证流程、技术文档准备清单,以及中国出海企业面临的跨境监管挑战。
2026年8月2日标志着欧盟AI法案(EU AI Act)进入全面强制执行阶段。此前已于2025年2月禁止了不可接受风险类AI实践(如社会评分、实时远程生物识别),本次生效的条款覆盖法案的核心范围——高风险AI系统的全部合规义务。
高风险AI系统涵盖就业招聘、信贷评估、教育招生、执法辅助、关键基础设施管理等八大领域。企业在部署此类系统前必须完成合规评估,包括风险管理系统建立、数据治理记录、技术文档编制、透明度与用户告知义务、人类监督机制设计以及准确性与稳健性要求。未合规的高风险AI系统将被禁止进入欧盟市场。
高风险AI系统必须在投放市场前通过合格评定程序并获得CE标志。这意味着企业需要准备完整的技术文档包,包括系统架构描述、训练数据来源与质量记录、模型评估报告、日志记录机制、人类监督接口设计以及上市后监控计划。
合格评定可通过内部控制(Annex VI)或指定机构(Notified Body)评估完成。对于生物识别类高风险AI系统,必须经过指定机构评估。CE标志不仅是市场准入凭证——也是欧盟市场监管机构事后审查的基础。企业应建立文档版本管理机制,确保技术文档在系统生命周期内持续更新。
对于中国出海企业而言,EU AI Act 带来了独特的跨境合规挑战。首先,法案采用"市场准入"管辖原则——只要AI系统的输出在欧盟境内使用,无论提供商位于何处,均受法案管辖。这意味着中国企业在向欧盟客户销售AI产品时必须满足全部合规要求。
其次,欧盟境内必须设立授权代表(Authorized Representative),负责与监管机构沟通并保管技术文档。第三,高风险AI系统还需在欧盟数据库中完成注册。这些要求对中国企业的组织架构、法务能力和文档管理提出了实质性挑战。建议出海企业尽早启动合规差距评估,预留6至9个月的准备周期。
此次生效的条款覆盖高风险AI系统的全部合规义务。高风险AI系统涵盖就业招聘、信贷评估、教育招生、执法辅助、关键基础设施管理等八大领域。未合规的高风险AI系统将被禁止进入欧盟市场。
企业在部署此类系统前必须完成合规评估,包括风险管理系统建立、数据治理记录、技术文档编制、透明度与用户告知义务、人类监督机制设计以及准确性与稳健性要求。
高风险AI系统必须在投放市场前通过合格评定程序并获得CE标志,需要准备完整技术文档包。合格评定可通过内部控制(Annex VI)或指定机构评估完成,生物识别类高风险AI系统必须经过指定机构评估。CE标志也是欧盟市场监管机构事后审查的基础。
法案采用市场准入管辖原则——只要AI系统的输出在欧盟境内使用,无论提供商位于何处均受管辖。中国企业必须满足全部合规要求,在欧盟境内设立授权代表负责与监管机构沟通并保管技术文档,高风险AI系统还需在欧盟数据库中完成注册。
建议出海企业尽早启动合规差距评估,预留6至9个月的准备周期。需应对组织架构、法务能力和文档管理三方面挑战,包括设立欧盟授权代表、在欧盟数据库注册高风险AI系统,以及建立文档版本管理机制确保技术文档在系统生命周期内持续更新。
美国第一部 Agent 专项法案:可追溯性正在变成投标条件
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
欧盟把 ChatGPT 定为『超大型搜索引擎』:AI 搜索的 DSA 合规倒计时
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
CEO 正在加倍押注 AI Agent——谁来确保它们是安全的、合规的、可控的?
BCG 2026年7月报告:近 3/4 CEO 自认是 AI 主要决策者,企业 AI 支出从收入 0.8% 翻倍至 1.7%,Agent 是核心驱动力。但 Deloitte 说 79% 企业没有 AI 治理。
你的 AI Agent 合规吗?— 2026 年美国 AI 监管四线并行全景
2026 年 7 月,美国 AI 监管四线并行:州法(Colorado 模式)、行业监管(FINRA)、联邦法案(AI AGENT Act)、联邦采购(GSA 供应链 flowdown)。企业面对的不是一部法规,而是四个层面同步推进的监管浪潮。
数据来源: EU AI Act Official Journal, European Commission AI Act Guidance 2026, EUR-Lex Regulation 2024/1689