主题集群
全球 AI 监管正在加速落地。EU AI Act Article 50 于 2026 年 8 月 2 日生效,美国科罗拉多/加州/德克萨斯三州执法,中国 AI Agent 召回条例已执行。本主题追踪全球合规动态并提供落地清单。
37 篇文章
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
SOC 2准则没变,但审计师已开始用它对自主Agent取证。三类标准证据——Agent清单(身份/所有者/风险级)、提示与完成日志、漂移证据——正在成为2026年审计的默认要求。
8月29日欧盟委员会确认发出《AI法案》下首批正式信息请求(RFI),发给30+家通用AI模型公司,覆盖模型安全与版权透明度;9月1日发布会确认这是8月2日执法权生效后的首次行动。答复不实最高可罚€1500万或全球营收3%。
8 月 2 日生效的 EU AI Act 高风险义务中,第15条要求网络安全韧性覆盖 Agent 的动作层——它调用的 API、MCP 服务器,而不只是模型输出;第12条要求防篡改日志至少保留 6 个月。
《数字综合法案》(Regulation EU 2026/1744) 于 7 月 27 日生效:高风险 AI 义务推迟到 2027 年 12 月 2 日(Annex III)与 2028 年 8 月 2 日(Annex I),但 Article 50 透明度与市场监督义务已于 8 月 2 日起强制执行。
2026年1月,英国信息专员办公室(ICO)发布《Tech Futures: Agentic AI》报告,成为全球首个直面 Agentic AI 的数据保护监管机构。UK GDPR 义务完整适用,Agent 的“目的过宽、数据过度访问、供应链责任不清”成为监管重点。
AI 敏感数据进入第二波:Cyberhaven 分析 222 家公司数十亿次真实数据流动,39.7% 的 AI 交互涉及敏感数据,平均每三天一名员工把专有信息输入 AI,三分之一员工用个人账号。本文给出把数据治理嵌入 AI 工作流的行动清单。
Okta 2026 调查显示高管信心与现实的巨大落差:58% 企业过去一年发生过 AI 安全事件,95% 高管仍确信员工在用 AI 时合规,而 52% 员工使用未经批准的影子 AI 工具。治理空白已转化为真实事件,本文给出企业行动路径。
2026 年 8 月 2 日,欧盟 AI 法案剩余条款正式全面强制执行。本文梳理高风险 AI 系统的合规要求、CE 标志认证流程、技术文档准备清单,以及中国出海企业面临的跨境监管挑战与行动时间表。
8月2日,欧盟《人工智能法案》高风险AI系统规则正式进入执法阶段。企业必须在数据治理、透明度、人类监督等方面完成合规评估,否则面临最高3500万欧元或全球营业额7%的罚款。本文梳理执法要点与企业应对清单。
2026 年,欧盟主权 AI 基础设施从路线图走向实际运营。EURO-3C 联邦云、Mistral €830M 巴黎数据中心、德国电信 0.5 ExaFLOPS 工业 AI 云,以及 19 个 EuroHPC AI 工厂——欧盟正在以规模化建设主权 AI 能力。
2026 年 2 月,NIST 宣布 AI Agent 标准倡议,以三大战略支柱应对 Agent 安全挑战。Gravitee 报告显示仅 14.4% 的 Agent 经过完整安全审批。NIST 的标准制定将从自愿指南演变为监管期望和法律责任。
2026 年是美国各州 AI 监管真正落地的元年。科罗拉多 AI 法案 6 月 30 日生效,加州前沿 AI 法案和透明度三法 1 月 1 日生效,德克萨斯 TRAIGA 同日启动。跨州企业合规策略全解析。
8 月 2 日,EU AI Act 高风险 AI 系统义务正式生效。Digital Omnibus 推迟≠全部推迟:Article 50 透明度规则、GPAI 义务和处罚机制均已就位。欧盟同日推进网络安全与 AI 行动计划。企业必须立即行动。
6 月 Digital Omnibus 将高风险 AI 合规推迟到 2027 年 12 月,但 Article 50 透明度规则按原计划于 8 月 2 日生效。AI 聊天机器人必须披露身份,合成媒体必须标注。企业被"推迟"标题误导,忽略了核心条款仍然生效。
2026 年 7 月底,白宫最终确定与 OpenAI、Anthropic、Google 达成自愿性 30 天预发布 AI 审查框架。Meta 因开源策略被排除,NSA/CISA 将基准测试列为机密。一个取代临时管控的结构性转变。
欧盟AI Act最高罚款€35M或全球营收7%,中国868个生成式AI服务已注册,美国145个州级AI法案通过但无联邦统一法律。三种互不兼容的监管架构,一套全球部署的AI系统如何应对?
Digital Omnibus 赋予 AI Office 前所未有的执法权力:可现场检查、封存场所、索取信息、处以日罚金(最高日全球营收5%)。从协调机构到执法机关,这是AI监管制度的根本性转变。
2026年7月24日,Digital Omnibus on AI 正式在欧盟官方公报公布成为 Regulation (EU) 2026/1744,7月27日生效。高风险AI义务推迟至2027年12月,但Article 50透明度义务8月2日不变。提案时代已结束,现在是法律。
距离 EU AI Act Article 50 透明度义务执法仅剩 7 天。聊天机器人披露、AI 内容标注、深度伪造标记、机器可读水印——罚款最高 1500 万欧元或全球年营业额 3%。Article 50(1) 直接交互披露无过渡期。
2026 年 7 月 22 日,OpenAI 和 Anthropic 联合向美国政策制定者发出警告,关注中国开源大模型的扩散风险。蒸馏被视为知识产权盗窃、监管捕获争议、以及中美 AI 竞争的新战场。
2026 年 7 月 22 日,韩国科学技术信息通信部发布 AI Agent 时代政策手册,基于公民论坛和专家调查,覆盖九大影响领域,提出六项政策任务。这是东亚 AI 治理的又一重要里程碑。
Moonshot 发布 Kimi K3(2.8 万亿参数,史上最大开源模型),阿里巴巴预告 Qwen3.8。中美 AI 模型差距已从 5 年缩小到 2.7%。这对企业选型和 AI 生态意味着什么?
2026 年 8 月 2 日,EU AI Act 核心执法条款正式生效。GPAI 执法权、Article 50 透明度规则、国家监管机构全面激活。但高风险 AI 义务已被推迟。企业到底需要做什么?
2026 年 7 月 20 日,欧盟委员会发布 Article 50 最终指南。AI Agent 在与自然人交互时,必须同时披露其 AI 身份和其代表的委托人。多 Agent 路由架构也必须保留披露状态。8 月 2 日生效。
特朗普政府正秘密角力是否禁止中国 AI 开源模型。Kimi K3 的崛起、Gold Eagle 前沿模型准入计划,以及 OpenAI 和 Anthropic 的监管游说,正在塑造一场决定 AI 格局的博弈。
2026 年 7 月 15 日,中国《人工智能 Agent 实施意见》正式生效。这是全球首部具有召回权限的 AI Agent 专项监管框架,覆盖三级决策授权、高风险行业强制备案、和监管机构召回权。
2026 年 7 月,美国财长 Bessent 与 Google DeepMind CEO Hassabis 先后提出 FINRA 模式的 AI 监管机构。一个从金融稳定出发,一个从 AGI 安全出发——但指向同一个结论:AI 需要独立、专业的公共监管。
2026 年 7 月 15 日,中国《人工智能拟人化互动服务管理暂行办法》正式生效。字节跳动关闭豆包自定义 Agent、阿里关闭通义千问 Agent、腾讯关闭元宝。全球首部针对拟人化 AI 的专项法规,正在重塑 AI 陪伴产业的合规基线。
2026 年 7 月第二周,四大法域几乎同时推出 AI Agent 监管举措:中国 Agent 专属监管框架生效、伊利诺伊州强制第三方审计、特拉华州提出 Agent 法律实体、DeepMind CEO 提议独立标准机构。
2026 年 7 月 22 日是 EU AI Office Code of Practice 首批签名的截止日期。签署即获 Article 50 合规推定——仅 7 天,错过首批名单仍可后续加入,但失去 8 月 2 日前的合规确定性。
2026 年 7 月,新加坡 IMDA 发布 AI Verify 框架 v2.0,首次将 Agentic AI 列为独立测试类别。多步骤任务测试、能力评估协议——这是全球最清晰的 Agentic AI 合规信号。
2026 年 8 月 2 日,EU AI Act Article 50 透明度义务全面生效。这不是高风险系统专属——任何与人类交互的 AI 系统都需合规。3 周内必须完成的 5 步行动清单。
2026 年 7 月 9 日,欧盟理事会正式通过 Digital Omnibus on AI 修正案。Article 50 透明度义务将于 8 月 2 日生效——22 天内,所有面向欧盟用户的 AI 系统必须完成合规调整。罚款最高 €35M 或全球年营收 7%。
BCG 2026年7月报告:近 3/4 CEO 自认是 AI 主要决策者,企业 AI 支出从收入 0.8% 翻倍至 1.7%,Agent 是核心驱动力。但 Deloitte 说 79% 企业没有 AI 治理。
2026 年 7 月,美国 AI 监管四线并行:州法(Colorado 模式)、行业监管(FINRA)、联邦法案(AI AGENT Act)、联邦采购(GSA 供应链 flowdown)。企业面对的不是一部法规,而是四个层面同步推进的监管浪潮。