Sebastien Rousseau

EU AI ACT

你的高风险期限挪到了2027年12月。你的聊天机器人没有。

写给人工智能治理、数字渠道与模型风险负责人的合规解读:综合法案推迟了什么,没有触动什么,以及今天生效的义务为何落在客户端应用而不是信贷引擎里。

10 分钟阅读
Banner for: 你的高风险期限挪到了2027年12月。你的聊天机器人没有。

九天前,人工智能综合法案生效,为银行赢回了十六个月。 附件三系统的高风险义务——涵盖信用状况评估与保险定价,也是每一家银行的人工智能项目赖以构建的条款——从今天推到了2027年12月2日。附件一项下嵌入受监管产品的系统推到了2028年8月2日。这在整份卷宗中最昂贵的部分上是实打实的宽限。它同时也是最危险的一类好消息,因为一段话里宣布的推迟,会被读成所有事情的推迟。Article 50没有挪动。它的透明度义务自今日起适用,而且不落在信贷引擎上。它落在手机应用里的聊天机器人、由人工智能起草的信函,以及联络中心的合成语音上。

管理层摘要

  • 宽限是真实的,也是狭窄的。 附件三上的十六个月实质性地改变了项目的经济账。它适用于高风险分类工作,不适用于透明度。
  • 今天是一个有效的合规日。 Article 50自2026年8月2日起适用。对于综合法案达成一致之后投放市场的系统,条文中没有宽限期。
  • 过渡安排比听上去更窄。 在综合法案达成一致之前已在市场上的生成式系统,就机器可读标记义务享有至2026年12月2日的时间。新的部署不继承这一待遇。
  • 这是一个挂着模型风险名牌的渠道问题。 几乎每一个受影响的接触面都归属数字、市场或联络中心——这些部门在AI Act指导委员会里都没有席位。

什么挪了,什么没挪

此处的精确比平常更重要,因为标题与实际条文出现了分歧。

AI Act本身是Regulation (EU) 2024/1689。被称为人工智能综合法案的简化一揽子方案于2025年11月提出,2026年5月达成政治协议,并于2026年7月27日生效——比本文所载日期早九天。

它推迟了什么:

它没有推迟什么:

这两个事实之间的落差,就是本文的全部主题。一家为信用评分模型花了十八个月建设合格评定、技术文档与登记能力的银行,刚刚在这项工作上获得了十六个月的余量。同一家银行极有可能在手机应用中运行着一个面向客户的助手,它今天产生了法律义务——由另一位总监负责,由另一份预算供养,并且完全不在AI Act的项目计划之内。

失效模式不是抗命。是组织架构图。

今天生效的四项义务

Article 50篇幅不长,与其把它释义到含糊,不如具体说明它究竟要求什么。

直接交互。 提供者必须确保个人被告知其正在与人工智能系统而非人类交互,除非在相关情形下这对一个合理知情的人而言是显而易见的。对银行来说,这指的是应用内助手、网页聊天组件,以及在人工接听之前先应答电话的语音机器人。

人工智能生成内容。 生成合成音频、图像、视频或文本之系统的提供者,必须以机器可读格式标记输出,并使其可被检测为人工生成或经过操纵。所设想的技术包括水印、元数据、加密来源标识与指纹。

情绪识别与生物特征分类。 部署者必须告知受该系统影响的个人。联络中心的情绪分析是显而易见的候选,而它常常是作为质量保障工具而非人工智能系统被采购的。

深度伪造与公共利益文本。 生成或操纵构成深度伪造之图像、音频或视频的部署者必须予以披露。为就公共利益事项向公众提供信息而发布的文本同样附带披露义务——其触及企业传播与研究发布的深度,超出多数银行的既有设想。

表1:每项义务实际落在哪里

义务 典型的银行接触面 当前归属 是否在AI Act计划中
披露人工智能交互 应用助手、网页聊天、语音机器人 数字渠道 很少
机器可读标记 市场内容、人工智能起草的信函 市场、运营 几乎从未
情绪识别告知 联络中心情绪分析 客户运营
深度伪造与公共利益文本 企业传播、研究 传播
高风险合格评定(已推迟) 信用评分、保险定价 模型风险 是——而且刚刚挪了

右栏的规律就是本文的发现。今天唯一生效的义务,恰恰是无人配备人手的那一项。

「机器可读」才是关键

四项义务当中,标记要求是一项工程计划,而不是文案改动。

一句可见的「由人工智能生成」是合理之举,却不能满足围绕机器可读性构建的义务。该要求的用意在于,下游系统——平台、浏览器、验证工具——能够在无人阅读页面的情况下判定来源。水印、内嵌元数据、加密来源与指纹都是被明确列出的技术,而在内容真实遭遇的条件下,它们表现各异:重新编码、裁剪、截屏、格式转换,以及经过按惯例剥除元数据的第三方平台。

由此给银行带来三个问题,没有一个是法律问题。

究竟哪些内容管线在产出合成结果——包括那些在治理之外冒出来的,例如人工智能起草的客户信函与市场图像生成。哪一种标记技术能挺过每条管线所用的分发路径。以及技术栈中的工具是否支持它,因为标记义务的强度,取决于内容创建之后触碰该资产的链条中最薄弱的那个系统。

有一条过渡条款值得仔细读,而不是乐观地读。在2026年5月综合法案达成一致之前已在市场上的生成式系统,就Article 50(2)的机器可读标记义务享有至2026年12月2日的时间。对既有部署而言,这是真正的喘息空间。它不是普遍宽限期,也不延及银行下个月才立起来的东西。

提供者还是部署者,以及为何这不是供应商的问题

义务按角色划分,而这一划分正是采购假设通常失灵之处。

大体而言,在生成环节标记合成输出属于提供者——开发该系统并将其投放市场的一方。向受影响个人披露一般属于部署者——以自身名义使用该系统的银行。取得对话式助手许可的银行是部署者。若其在系统上冠以自己的名称或作出实质性修改,也可能成为提供者——当一家机构把基础模型包装成自有品牌助手时,发生的正是这件事。

由此产生两个后果。

供应商的证明不能免除部署者的义务。「我们的平台符合AI Act」是关于供应商义务的陈述,而不是关于银行在自家界面上向自家客户所作披露的陈述。

而贴牌可能让银行越线。一家机构把第三方系统变成自己的程度越深——名称、语气、微调——它承担从未签约的提供者义务的可能性就越大。

表2:下一次发布之前必须确定的事项

问题 它为何决定你的敞口
哪些面向客户的接触面涉及人工智能系统? 无人盘点过的接触面上无从披露
就每一个而言,我们是提供者、部署者,还是两者兼具? 决定哪项义务落在你而非供应商身上
是否有管线向外部输出合成内容? 触发机器可读标记义务
标记能挺过我们的分发路径吗? 被剥除的水印不构成标记
该系统在2026年5月之前已在市场上吗? 决定2026年12月2日的过渡安排是否适用
谁签字确认某次发布符合Article 50? 没有指定负责人,就没有人做

决定优先级的那个数字

违反Article 50属于可处以最高**1500万欧元或全球年度总营业额3%**行政罚款的档次,以较高者为准。

这个数字值得与所需投入并排来读。披露聊天机器人是聊天机器人,是一件小工作。以机器可读方式标记合成内容,是一项真实但有边界的工程计划。二者在成本上都无法与刚刚挪到2027年12月的合格评定制度相提并论。敞口与整改成本之间的不对称,正是现在就动手的理由,也是一个异常容易带上董事会的理由。

运营手册

五个动作,而第一个不是法律审查。

  1. 盘点接触面,而不是模型。 向每一个面向客户的部门询问:哪些人工智能触碰了客户。模型风险部门建立的AI Act台账里,不会有市场部的图像生成器,也不会有联络中心的起草助手。
  2. 按系统而非按供应商划分提供者与部署者。 请按系统来做,因为同一家供应商可能让你处于不同角色,取决于你把它卖给你的东西贴牌与微调到了什么程度。
  3. 测试你的标记能否存活。 把一份已标记的资产送过真实的分发路径——内容管理系统、邮件平台、社交渠道——并检查终点处来源信号是否还在。多数元数据挺不过这段旅程。
  4. 为发布关口指定负责人。 Article 50的合规是渠道每次发布的属性,而不是一次性认证。没有指定审批人,它会在某个团队赶工期交付的第一时间就退化。
  5. 让已推迟的项目保持温度。 十六个月不是取消。2026年8月解散的团队,2027年要以更高成本重建,而判定某系统是否属于附件三的分类工作,一点也没有变得更容易。

监管宽限很少是均匀的,而且几乎从不以标题所暗示的方式均匀。今年会难堪的机构,不是读错了法律的机构。而是听到「推迟」二字,停掉项目,却从未核对这个词究竟覆盖了它们哪一项义务的机构。

常见问题

AI Act到底推迟了没有?
部分推迟。自2026年7月27日生效的人工智能综合法案,将附件三的高风险义务推迟至2027年12月2日,附件一的推迟至2028年8月2日。它没有推迟Article 50,其透明度义务自2026年8月2日起适用。

我们只用了第三方聊天机器人。我们在范围内吗?
几乎可以肯定在范围内,作为部署者。部署者的义务——包括告知个人其正在与人工智能系统交互——落在以自身名义运营该系统的银行身上,且不因供应商的合规声明而免除。若你已将该助手贴上自有品牌或作出实质性修改,还可能承担提供者的义务。

一个可见的「人工智能生成」标签够吗?
就标记义务而言不够。Article 50(2)围绕机器可读标记构建,以便下游系统无需人工阅读即可检测合成来源——水印、元数据、加密来源标识、指纹。可见提示是叠加其上的良好实践,而非替代。

内容标记的过渡安排是什么?
在2026年5月综合法案达成一致之前已在市场上的生成式系统,就机器可读标记要求享有至2026年12月2日的时间。它专属于这一批;此后部署的系统不继承这段额外时间。

既然高风险已经挪了,我们该停掉项目吗?
不该。十六个月的宽限是把分类工作做扎实的机会,不是停下来的理由。判定某个特定系统是否落入附件三,正是各机构一贯低估的部分,而它并没有在难度上被推迟——被推迟的只有期限。

做错的代价是多少?
违反Article 50属于可处以最高1500万欧元或全球年度总营业额3%行政罚款的档次,以较高者为准。与整改投入——披露文案与一条内容标记管线——相比,这一比例就是本季度采取行动的理由。

参考文献

最近审阅 .

转载本文

复制 Medium 格式

# 你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/)

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

复制 Mastodon 格式

你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。

https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

复制 LinkedIn 格式

你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。.

以下是关键战略要点:

- 什么挪了,什么没挪. 此处的精确比平常更重要,因为标题与实际条文出现了分歧。.
- 今天生效的四项义务. Article 50篇幅不长,与其把它释义到含糊,不如具体说明它究竟要求什么。.
- 「机器可读」才是关键. 四项义务当中,标记要求是一项工程计划,而不是文案改动。.
- 提供者还是部署者,以及为何这不是供应商的问题. 义务按角色划分,而这一划分正是采购假设通常失灵之处。.

贵组织如何应对本文所述的挑战?

→ https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

#EuAiAct #Article50 #透明度义务 #人工智能综合法案 #Regulation(eu)20241689

Sebastien Rousseau | CC-BY-4.0
引用本文

你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。

BibTeX

@online{rousseau2026你的高风险期限挪到了2027年12月,
  author  = {Rousseau, Sebastien},
  title   = {{你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - 你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
ER  -

Vancouver

Rousseau S. 你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Chicago

Rousseau, Sebastien. "你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.

APA

Rousseau, S. (2026, August 2). 你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

重新发布本文

你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。

本文采用以下许可协议 Creative Commons Attribution 4.0 International. 重新发布需注明原始 URL 出处。

你的高风险期限挪到了2027年12月。你的聊天机器人没有。 — Sebastien Rousseau

人工智能综合法案把高风险期限推到2027年12月,却没有动Article 50。透明度义务自今日起适用,落点在聊天机器人上。

Originally published at https://sebastienrousseau.com/zh-hans/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.