2026 年 8 月 · 6 分钟阅读

关键定义
数字综合法案(Digital Omnibus on AI) 《欧盟条例》(EU) 2026/1744,2026 年 7 月 8 日通过、7 月 27 日生效,修订《AI 法案》及相关产品安全法规,以简化实施。它推迟了高风险 AI 系统义务的时间表,但未改变透明度等已生效义务的实质。
Article 50 透明度义务 《AI 法案》第 50 条要求:聊天机器人等交互式 AI 系统必须告知用户其在与 AI 交互;深度伪造(AI 生成或修改的图像、音视频)必须加标签;AI 生成或变更的内容必须带机器可读标记以便检测。
高风险 AI 系统 按《AI 法案》分为两类:Annex III 独立高风险系统(用于就业、教育、执法、关键基础设施等)与 Annex I 嵌入产品安全法规监管产品(医疗设备、玩具、电梯等)中的 AI 系统。两者的义务生效日期被综合法案分别推迟。
2026 年 7 月 27 日,《数字综合法案》(Regulation (EU) 2026/1744) 生效。它把《AI 法案》中分量最重的高风险 AI 系统义务推迟到了 2027 年 12 月 2 日与 2028 年 8 月 2 日。但对大多数企业更重要的信号是另一件事:Article 50 透明度义务与整套市场监督、执法框架,已于 8 月 2 日起正式生效并可强制执行。不是推迟,不是延期——今天就在执行。
综合法案对高风险 AI 系统义务给出了新的时间表。Annex III 列的独立高风险系统——用于就业、教育、执法、关键基础设施等领域——其义务从原定的 2026 年 8 月 2 日推迟到 2027 年 12 月 2 日。Annex I 中嵌入产品安全法规监管产品(医疗设备、玩具、电梯等)的 AI 系统,则推迟到 2028 年 8 月 2 日。机械类采取不同路径:从 Annex I 的 A 类移到 B 类,改为部门法方式,由欧盟委员会在 2028 年 8 月 2 日前通过授权法案将相关要求并入机械法规。
推迟的理由是现实而具体的:技术标准与通用规范迟迟未就绪、各国监管机构尚未建立,导致合规负担比预期更重。欧盟委员会需要用这段时间补齐指南、标准、行为准则与合格评定框架。但这不意味着企业可以放松——它只是把最重的义务往后挪,并明确要求企业利用这段窗口期推进、而非搁置治理。
8 月 2 日是《AI 法案》的一般适用日,把不依赖风险等级的透明度与信息义务带到可强制执行状态:聊天机器人和其他交互式 AI 系统必须告知用户他们面对的是 AI 而非人类;深度伪造(AI 编辑或生成的图像、音视频)必须加标签;AI 生成或变更的内容必须带机器可读标记以便检测。综合法案只给 8 月 2 日前已上市的传统生成式系统在标记义务上宽限到 2026 年 12 月 2 日。
同时,市场监督与执法框架开始运转。国家市场监督机构可以调查疑似不合规的 AI 系统、要求访问信息与文档(特定情形下含数据或源代码)、责令整改、限制、撤回或召回。欧盟委员会通过 AI Office 对通用 AI 模型及受其监督的系统拥有完整的调查与执法权,包括要求信息、开展模型评估、要求缓解措施、限制或从欧盟市场撤回模型。对不可接受 AI 实践(2025 年 2 月起已禁止)的执法机制也由此到位,违规罚款最高可达 3500 万欧元或全球年营业额 7%。
AI Office 集中监督
综合法案扩大了 AI Office 的专属监督范围:不仅同一供应商开发的系统,同一集团内供应商开发的、基于通用 AI 模型的系统也归 AI Office 直接监督,而非各国监管机构。这对大型 AI 实验室与平台有直接影响。
投诉与吹哨
任何个人或组织都可以向市场监督机构投诉 AI 法案违规,疑似违规的举报也被纳入欧盟吹哨人指令范围。企业需要确保内部举报渠道与政策能覆盖 AI 相关关切。
2026 年 12 月 2 日里程碑
这是传统生成式系统完成机器可读标记的宽限截止日,也是两项新禁令(非自愿亲密影像与 CSAM 生成)生效之日。别把透明度工作的终点定错。
《数字综合法案》是企业 AI 合规时间线的一个重要分岔:最重的高风险义务延后,而透明度与监督即刻生效。对多数企业而言,正确的心态不是「松一口气」,而是「分清轻重」——先用 8 月 2 日已生效的透明度义务检验自己的 AI 触点(聊天机器人、内容生成、深度伪造),再借推迟的高风险窗口做扎实的差距分析与治理体系搭建。监管不会消失,它只是在给你时间准备好。把这段窗口用成推进,而不是把治理推迟到最后一刻。
参考来源:Goodwin, "Not Delayed, Not Deferred: EU AI Act Transparency Obligations Are Now in Force", 2026-08, https://www.goodwinlaw.com/en/insights/publications/2026/08/alerts-technology-dpc-eu-ai-act-transparency-obligations-now-in-force · Debevoise & Plimpton, "The Third Wave of EU AI Act Requirements Are in Force", 2026-08-03, https://www.debevoisedatablog.com/2026/08/03/the-third-wave-of-eu-ai-act-requirements-are-in-force-transparency-requirements-supervisory-powers/ · EUR-Lex, Regulation (EU) 2026/1744 (Digital Omnibus on AI), https://eur-lex.europa.eu/eli/reg/2026/1744/oj/eng
《数字综合法案》(Regulation (EU) 2026/1744) 是欧盟为简化《AI 法案》实施而出台的修订条例,2026 年 7 月 8 日通过、7 月 27 日生效。它重排了高风险 AI 义务的时间表并简化行政负担,但没有改变透明度等已生效义务的实质内容。
Annex III 独立高风险系统(就业、教育、执法、关键基础设施等)的义务推迟到 2027 年 12 月 2 日;Annex I 嵌入产品安全法规监管产品(医疗设备、玩具、电梯)中的 AI 系统推迟到 2028 年 8 月 2 日。机械类则转向部门法路径,通过 2028 年 8 月 2 日前的授权法案直接并入机械法规。
生效。从 2026 年 8 月 2 日起,Article 50 透明度与信息义务对任何风险等级的系统都普遍适用并可强制执行:聊天机器人必须披露 AI 身份、深度伪造必须加标签、AI 生成内容必须带机器可读标记。综合法案只给 8 月 2 日前已上市的传统生成式系统在标记义务上宽限到 2026 年 12 月 2 日。
从 8 月 2 日起,《AI 法案》的市场监督与执法框架正式运作:国家监督机构可调查不合规系统、要求提供信息与文档(特定情形下可要求数据或源代码)、责令整改、限制、撤回或召回;欧盟 AI Office 对基于通用 AI 模型的系统拥有完整调查与执法权,违规可能面临最高 3500 万欧元或全球年营业额 7% 的罚款。
推迟不等于取消。透明度义务、对不可接受 AI 实践的禁令、通用 AI 模型的义务都按原时间表生效。企业应该利用延长的高风险合规时间窗口去推进、而不是推迟 AI 治理:做差距分析、更新内部政策、对接新兴技术标准,并建立应对调查与执法的内部流程。
英国 ICO 率先为 Agentic AI 划出数据保护底线:你的 Agent 合规了吗
英国 ICO 率先为 Agentic AI 划出数据保护底线,给出 Agent 合规的行动框架,企业需要对照检查自己的 Agent 是否合规。
AI敏感数据第二波:39.7%交互触及企业数据
39.7% 的 AI 交互触及企业敏感数据,AI 敏感数据的第二波正在扩大企业数据暴露面。
Okta调查:影子AI正超越治理——高管信心与现实的巨大落差
Okta 调查显示影子 AI 正在超越治理,高管信心与现实存在巨大落差,影子 AI 合规成为企业新难题。
NIST 启动 AI Agent 安全标准制定——三大支柱战略重塑 Agent 安全格局
NIST 启动 AI Agent 安全标准制定,以三大支柱战略重塑 Agent 安全格局,为合规提供技术依据。