2026 年 7 月 · 8 分钟阅读
2026 年 8 月 2 日,EU AI Act(《人工智能法案》)的核心执法条款正式生效。这不是媒体标题中渲染的「AI 监管末日」——高风险 AI 义务已被 Digital Omnibus 推迟到 2027/2028 年。但三件事确实在发生,而且对每一家在欧盟市场运营 AI 的企业都至关重要。

关键定义
EU AI Act 8 月 2 日生效 2026 年 8 月 2 日,EU AI Act(《人工智能法案》)的核心执法条款正式生效。这不是媒体标题中渲染的「AI 监管末日」——高风险 AI 义务已被 Digital Omnibus 推迟到 2027/2028 年。但三件事确实在发生,而且对每一家在欧盟市场运营 AI 的企业都至关重要。
通用人工智能(GPAI)模型提供商——OpenAI 的 GPT 系列、Anthropic 的 Claude、Google 的 Gemini、Meta 的 Llama、Mistral 等——自 2025 年 8 月起已处于义务之下。但 2026 年 8 月 2 日之前,欧盟委员会缺乏实际的执法工具来调查、要求文件和处以罚款。
现在情况不同了。从 8 月 2 日起,欧盟 AI Office 的 145 名工作人员(其中 34 人直接从事监管和合规工作)获得了正式的调查权限。他们可以要求模型提供商提交技术文档、评估报告和安全措施说明。违规罚款最高可达 1500 万欧元或全球年营业额的 3%。
值得注意的是,EU AI Act 的 3500 万欧元或 7% 罚款上限针对的是禁止性 AI 实践(Article 5)——这部分自 2025 年 2 月起已可执行。许多媒体将这两个数字混为一谈,实际上 GPAI 违规的罚款是较低的 3% 档位。
Article 50 是 Digital Omnibus 未被触及的部分。从 8 月 2 日起,以下三项义务对在欧盟市场运营的所有 AI 系统生效:
此外,Article 50(2) 要求生成式 AI 系统的输出嵌入机器可读的水印标记。2026 年 8 月 2 日之后投放市场的系统必须立即合规;此前已投放的系统有至 2026 年 12 月 2 日的过渡期。
欧盟委员会于 2026 年 7 月 20 日发布了最终指南,明确了这些义务的具体执行方式。任何在欧盟运营聊天机器人、生成式媒体工具或合成内容管道的企业,现在都必须完成工程层面的披露实现。
EU AI Act 的执法体系并非完全集中在布鲁塞尔。从 8 月 2 日起,所有 27 个成员国的市场监督机构获得调查、命令产品下架和处以罚款的完整权力。这意味着企业可能面临来自多个国家的并行监管压力。
然而,Digital Omnibus 同时强化了 AI Office 的集中权力。Article 75 修正案将基于 GPAI 模型的系统(当模型和系统由同一提供商控制时)以及构成或集成于 VLOP/VLOSE(超大型在线平台/搜索引擎)的 AI 系统的专属执法权授予 AI Office。这实质上建立了一个双层执法体系:AI Office 负责最前沿和最高影响力的系统,国家机构负责其他系统。
对于企业而言,这意味着合规策略需要同时应对两个层面:一是 AI Office 集中执法可能带来的先例效应,二是 27 个国家监管机构的分散行动风险。
距离 8 月 2 日只剩 10 天。以下四项行动优先级最高:
Digital Omnibus 将高风险 AI 的合规期限推迟到 2027/2028 年,但这不应成为放松准备的理由。2026 年 8 月 2 日生效的条款——GPAI 执法、透明度规则、国家监管——构成了 EU AI Act 真正的第一波执法浪潮。企业的合规准备程度将决定这波浪潮是轻微涟漪还是巨浪。
通用人工智能(GPAI)模型提供商——OpenAI 的 GPT 系列、Anthropic 的 Claude、Google 的 Gemini、Meta 的 Llama、Mistral 等——自 2025 年 8 月起已处于义务之下。但 2026 年 8 月 2 日之前,欧盟委员会缺乏实际的执法工具来调查、要求文件和处以罚款。
Article 50 是 Digital Omnibus 未被触及的部分。从 8 月 2 日起,以下三项义务对在欧盟市场运营的所有 AI 系统生效:
EU AI Act 的执法体系并非完全集中在布鲁塞尔。从 8 月 2 日起,所有 27 个成员国的市场监督机构获得调查、命令产品下架和处以罚款的完整权力。这意味着企业可能面临来自多个国家的并行监管压力。
距离 8 月 2 日只剩 10 天。以下四项行动优先级最高:
美国第一部 Agent 专项法案:可追溯性正在变成投标条件
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
欧盟把 ChatGPT 定为『超大型搜索引擎』:AI 搜索的 DSA 合规倒计时
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
Okta调查:影子AI正超越治理——高管信心与现实的巨大落差
Okta 2026 调查显示高管信心与现实的巨大落差:58% 企业过去一年发生过 AI 安全事件,95% 高管仍确信员工在用 AI 时合规,而 52% 员工使用未经批准的影子 AI 工具。治理空白已转化为真实事件,本文给出企业行动路径。
EU AI Act 高风险规则 8 月 2 日正式执法——企业合规倒计时归零
8月2日,欧盟《人工智能法案》高风险AI系统规则正式进入执法阶段。企业必须在数据治理、透明度、人类监督等方面完成合规评估,否则面临最高3500万欧元或全球营业额7%的罚款。本文梳理执法要点与企业应对清单。
OOMeta 能做什么?
OOMeta 的 AI Agent 治理平台帮助企业自动化 EU AI Act 合规——从 Article 50 披露部署到 GPAI 文档管理和多国监管响应。我们的 Agent 运行时治理引擎确保每一行 AI 输出都符合透明度要求。