根据欧盟委员会的指南及其实施时间表,自 2026 年 8 月 2 日起,欧盟委员会可以对通用 AI 模型提供方执行欧盟《人工智能法》,罚款也随之成为可能 [1] [5]。几天之前,作为修正法规的《人工智能数字综合法案》(Digital Omnibus on AI)已于 7 月 27 日生效,并将高风险相关的截止日期推迟到 2027 年 12 月和 2028 年 8 月 [3]。对于部署某家厂商的大语言模型(LLM)的组织来说,模型提供方的义务与部署方自身的义务是两回事。
背景
《人工智能法》关于通用 AI 模型的规则自 2025 年 8 月 2 日起开始适用。欧盟委员会的指南列出了模型提供方的义务:面向主管机关和人工智能办公室的技术文档;向下游开发者提供有关模型能力与局限的信息;版权政策;训练内容的公开摘要;以及欧盟境外提供方须指定的欧盟代表 [1]。指南将训练算力超过 10^23 次浮点运算、能够生成语言、文本生成图像或文本生成视频输出的模型视为通用模型,并称这是一个参考性阈值。训练算力超过 10^25 次运算的模型被推定具有系统性风险 [1]。
来源所述内容
欧盟委员会的常见问题解答给出了三个日期:2025 年 8 月 2 日,义务开始适用,《行为准则》的遵守方享有初始合规期;2026 年 8 月 2 日,全面执法开始,可能处以罚款;2027 年 8 月 2 日,规则适用前已投放市场的模型必须合规 [1]。欧盟委员会《人工智能法》服务台的时间表指出,针对通用 AI 模型和透明度义务的执法自 2026 年 8 月 2 日开始 [5]。2026 年 7 月 24 日发表的一份律师事务所分析,将此前的安排描述为给予《通用 AI 行为准则》签署方的一年宽限期,至 2026 年 8 月 2 日结束 [2]。
《数字综合法案》的状态是已通过,而不是提案。一份律师事务所分析和云安全联盟(Cloud Security Alliance)的一份研究简报称,(EU) 2026/1744 号法规于 2026 年 7 月 24 日在《欧盟官方公报》上发布,并于 2026 年 7 月 27 日生效 [3] [4]。它将附件三中独立高风险系统的适用日期从 2026 年 8 月 2 日推迟到 2027 年 12 月 2 日,将嵌入受行业安全法规约束产品(附件一)中的 AI 的适用日期推迟到 2028 年 8 月 2 日 [2] [3]。欧盟委员会的时间表页面显示了相同的日期 [5]。其他义务仍按原定时间表执行,包括通用 AI 提供方的义务、自 2025 年 2 月 2 日起生效的禁止性做法,以及第 50 条规定的透明度义务。2026 年 8 月 2 日之前投放市场的系统,须在 2026 年 12 月 2 日之前满足合成媒体的机器可读标记义务 [3] [4]。
对于部署方,这些来源指出了一些不在模型提供方文档范围内的义务。提供方必须披露用户正在与 AI 系统交互,并标记 AI 生成的内容;部署方必须披露深度伪造、情绪识别和生物特征分类,这些义务也涵盖运营品牌聊天机器人和生成式 AI 工具的组织 [2]。《综合法案》将一般性的 AI 素养义务放宽为采取措施的要求,而不再要求达到特定的能力结果;但高风险系统的部署方仍须满足第 26(2) 条中的能力要求 [3]。
厂商的安全文档以类似的方式划分工作。Microsoft 的生成式 AI 模型描述了三个层次:AI 平台、AI 应用和 AI 使用。它指出,责任一般由执行该任务的一方承担,并且在软件即服务、平台即服务和基础设施即服务这几种部署方式之间,划分会有所不同 [6]。它针对自主代理的另一套模型增加了编排、工具与操作,以及记忆。在这套模型中,无论哪种部署方式,客户都要对数据、身份、高影响操作的人工批准以及可接受使用的问责负责;对于构建在托管平台上的代理,客户还要对其指令、工具选择和每个工具的权限负责 [7]。Microsoft 称其指南仅为示例,并非法律结论 [6]。云安全联盟 2023 年的一篇博文曾为生成式 AI 提出相同的结构,分为 AI 服务提供方和 AI 服务使用方,由使用方负责数据沿袭、应用安全和提示控制 [8]。
对组织的影响
对模型提供方的执法,并不会把部署组织的义务转移给厂商。提供方的文档和面向下游开发者的信息,是部署方对其自身提示、数据、工具权限和输出处理进行评估的依据。所查阅的来源没有回答这样一个问题:对模型进行微调或实质性修改的部署方,何时会自身成为提供方;针对具体情况,应查阅欧盟委员会的指南。
建议
- 列出正在使用的每一个 LLM 和代理、其厂商以及部署方式(软件、平台或自托管),因为义务的划分取决于此。
- 记录厂商文档分配给客户的义务,并把厂商文档视为指导,而不是合同或法律意见。
- 检查第 50 条的透明度义务是否适用于组织发布的聊天机器人或生成内容。
- 对于代理,检查工具权限、人工批准步骤和日志记录,在 Microsoft 的模型中这些由客户负责。
- 阅读 FireAI University 关于 AI 安全框架与红队测试的课程,以及关于 LLM 责任共担的博文。
与 FireAI 的关系
FireAI 是面向单台 Mac 的网络防火墙,而不是合规产品。它不评估《人工智能法》规定的义务,不对 AI 系统进行分类,也不为任何东西提供认证。它能展示的是 Mac 上 LLM 工具在网络层面的情况。按 App 设置规则可以把 AI App 或编程助手限制在它所需的目标地址;首次连接提示会在新 App 访问陌生目标地址之前询问;实时世界地图显示 App 的流量去向;上传激增提醒会标记发往某个国家的突发大量上传。一键断网会阻止新的连接。FireAI 不读取提示或模型输出,也看不到代理在应用内部做了什么。
局限
所查阅的欧盟委员会常见问题解答和时间表页面没有显示发布日期,委员会页面也没有说明罚款金额。律师事务所和研究简报的摘要在《综合法案》的日期上一致,但本文没有查阅《欧盟官方公报》的原文。Microsoft 的页面是针对其自身服务的厂商指南,云安全联盟的博文是 2023 年的提案,两者都不具有法律效力。这里查阅的来源都没有说明各国主管机关或人工智能办公室在实践中将如何行使其权力。
免费试用 HisnLabs 的 FireAI 17 天。