九天前,人工智慧綜合法案生效,替銀行贏回了十六個月。 附件三系統的高風險義務——涵蓋授信能力評估與保險定價,也是每一家銀行的人工智慧專案賴以建構的條文——從今天推到了2027年12月2日。附件一項下嵌入受監理產品的系統推到了2028年8月2日。這在整份卷宗中最昂貴的部分上是實實在在的寬限。它同時也是最危險的一類好消息,因為一段話裡宣布的延後,會被讀成所有事情的延後。Article 50 沒有挪動。它的透明度義務自今日起適用,而且不落在授信引擎上。它落在手機應用程式裡的聊天機器人、由人工智慧起草的信函,以及客服中心的合成語音上。
管理階層摘要
- 寬限是真實的,也是狹窄的。 附件三上的十六個月實質改變了專案的經濟帳。它適用於高風險分類工作,不適用於透明度。
- 今天是一個有效的法遵日。 Article 50 自2026年8月2日起適用。對於綜合法案達成一致之後投入市場的系統,條文中沒有寬限期。
- 過渡安排比聽起來更窄。 在綜合法案達成一致之前已在市場上的生成式系統,就機器可讀標記義務享有至2026年12月2日的時間。新的部署不繼承這一待遇。
- 這是一個掛著模型風險名牌的通路問題。 幾乎每一個受影響的接觸面都歸屬數位、行銷或客服中心——這些部門在 AI Act 指導委員會裡都沒有席位。
什麼挪了,什麼沒挪
此處的精確比平常更重要,因為標題與實際條文出現了分歧。
AI Act 本身是 Regulation (EU) 2024/1689。被稱為人工智慧綜合法案的簡化包裹於2025年11月提出,2026年5月達成政治協議,並於2026年7月27日生效——比本文所載日期早九天。
它延後了什麼:
- 附件三的高風險義務推到2027年12月2日。這一部分包含自然人的授信能力評估與信用評分,以及人壽與健康保險中的風險評估與定價。對多數銀行而言,這就是全部專案。
- 附件一的高風險——作為安全元件嵌入已受歐盟產品法規涵蓋之產品中的系統——推到2028年8月2日。
它沒有延後什麼:
- Article 50 的透明度義務自2026年8月2日起適用。
這兩個事實之間的落差,就是本文的全部主題。一家為信用評分模型花了十八個月建置符合性評估、技術文件與登錄能力的銀行,剛剛在這項工作上獲得了十六個月的餘裕。同一家銀行極可能在手機應用程式中運作著一個面向客戶的助理,它今天產生了法律義務——由另一位總監負責,由另一份預算支應,並且完全不在 AI Act 的專案計畫之內。
失效模式不是抗命。是組織架構圖。
今天生效的四項義務
Article 50 篇幅不長,與其把它釋義到含糊,不如具體說明它究竟要求什麼。
直接互動。 提供者必須確保個人被告知其正在與人工智慧系統而非人類互動,除非在相關情形下這對一個合理知情的人而言是顯而易見的。對銀行來說,這指的是應用程式內助理、網頁聊天元件,以及在真人接聽之前先應答電話的語音機器人。
人工智慧生成內容。 生成合成音訊、影像、影片或文本之系統的提供者,必須以機器可讀格式標記輸出,並使其可被偵測為人工生成或經過操縱。所設想的技術包括浮水印、詮釋資料、加密來源標示與指紋。
情緒辨識與生物特徵分類。 部署者必須告知受該系統影響的個人。客服中心的情緒分析是顯而易見的候選,而它常常是作為品質保證工具而非人工智慧系統被採購的。
深度偽造與公共利益文本。 生成或操縱構成深度偽造之影像、音訊或影片的部署者必須予以揭露。為就公共利益事項向公眾提供資訊而發布的文本同樣附帶揭露義務——其觸及企業傳播與研究發表的深度,超出多數銀行的既有設想。
表1:每項義務實際落在哪裡
| 義務 | 典型的銀行接觸面 | 目前歸屬 | 是否在 AI Act 計畫中 |
|---|---|---|---|
| 揭露人工智慧互動 | 應用程式助理、網頁聊天、語音機器人 | 數位通路 | 很少 |
| 機器可讀標記 | 行銷內容、人工智慧起草的信函 | 行銷、營運 | 幾乎從未 |
| 情緒辨識告知 | 客服中心情緒分析 | 客戶營運 | 否 |
| 深度偽造與公共利益文本 | 企業傳播、研究 | 傳播 | 否 |
| 高風險符合性(已延後) | 信用評分、保險定價 | 模型風險 | 是——而且剛剛挪了 |
右欄的規律就是本文的發現。今天唯一生效的義務,恰恰是無人配置人力的那一項。
「機器可讀」才是關鍵
四項義務當中,標記要求是一項工程計畫,而不是文案改動。
一句可見的「由人工智慧生成」是合理之舉,卻不能滿足圍繞機器可讀性建構的義務。該要求的用意在於,下游系統——平台、瀏覽器、驗證工具——能夠在無人閱讀頁面的情況下判定來源。浮水印、內嵌詮釋資料、加密來源與指紋都是被明確列出的技術,而在內容真實遭遇的條件下,它們表現各異:重新編碼、裁切、螢幕截圖、格式轉換,以及經過依慣例剝除詮釋資料的第三方平台。
由此給銀行帶來三個問題,沒有一個是法律問題。
究竟哪些內容管線在產出合成結果——包括那些在治理之外冒出來的,例如人工智慧起草的客戶信函與行銷影像生成。哪一種標記技術能挺過每條管線所用的散布路徑。以及技術堆疊中的工具是否支援它,因為標記義務的強度,取決於內容建立之後觸碰該資產的鏈條中最薄弱的那個系統。
有一條過渡條文值得仔細讀,而不是樂觀地讀。在2026年5月綜合法案達成一致之前已在市場上的生成式系統,就 Article 50(2) 的機器可讀標記義務享有至2026年12月2日的時間。對既有部署而言,這是真正的喘息空間。它不是普遍寬限期,也不延及銀行下個月才建立的東西。
提供者還是部署者,以及為何這不是供應商的問題
義務按角色劃分,而這一劃分正是採購假設通常失靈之處。
大體而言,在生成環節標記合成輸出屬於提供者——開發該系統並將其投入市場的一方。向受影響個人揭露一般屬於部署者——以自身名義使用該系統的銀行。取得對話式助理授權的銀行是部署者。若其在系統上冠以自己的名稱或作出實質性修改,也可能成為提供者——當一家機構把基礎模型包裝成自有品牌助理時,發生的正是這件事。
由此產生兩個後果。
供應商的證明不能免除部署者的義務。「我們的平台符合 AI Act」是關於供應商義務的陳述,而不是關於銀行在自家介面上向自家客戶所作揭露的陳述。
而貼牌可能讓銀行越線。一家機構把第三方系統變成自己的程度越深——名稱、語氣、微調——它承擔從未簽約的提供者義務的可能性就越大。
表2:下一次發布之前必須確定的事項
| 問題 | 它為何決定你的曝險 |
|---|---|
| 哪些面向客戶的接觸面涉及人工智慧系統? | 無人盤點過的接觸面上無從揭露 |
| 就每一個而言,我們是提供者、部署者,還是兩者兼具? | 決定哪項義務落在你而非供應商身上 |
| 是否有管線向外部輸出合成內容? | 觸發機器可讀標記義務 |
| 標記能挺過我們的散布路徑嗎? | 被剝除的浮水印不構成標記 |
| 該系統在2026年5月之前已在市場上嗎? | 決定2026年12月2日的過渡安排是否適用 |
| 誰簽核某次發布符合 Article 50? | 沒有指定負責人,就沒有人做 |
決定優先順序的那個數字
違反 Article 50 屬於可處以最高**1500萬歐元或全球年度總營業額3%**行政罰鍰的級距,以較高者為準。
這個數字值得與所需投入並排來讀。揭露聊天機器人是聊天機器人,是一件小工作。以機器可讀方式標記合成內容,是一項真實但有邊界的工程計畫。二者在成本上都無法與剛剛挪到2027年12月的符合性評估制度相提並論。曝險與整改成本之間的不對稱,正是現在就動手的理由,也是一個異常容易帶上董事會的理由。
營運手冊
五個動作,而第一個不是法律審查。
- 盤點接觸面,而不是模型。 向每一個面向客戶的部門詢問:哪些人工智慧觸碰了客戶。模型風險部門建立的 AI Act 台帳裡,不會有行銷部的影像生成器,也不會有客服中心的起草助理。
- 按系統而非按供應商劃分提供者與部署者。 請按系統來做,因為同一家供應商可能讓你處於不同角色,取決於你把它賣給你的東西貼牌與微調到了什麼程度。
- 測試你的標記能否存活。 把一份已標記的資產送過真實的散布路徑——內容管理系統、郵件平台、社群通路——並檢查終點處來源訊號是否還在。多數詮釋資料挺不過這段旅程。
- 為發布關卡指定負責人。 Article 50 的法遵是通路每次發布的屬性,而不是一次性認證。沒有指定核准人,它會在某個團隊趕工期交付的第一時間就退化。
- 讓已延後的專案保持溫度。 十六個月不是取消。2026年8月解散的團隊,2027年要以更高成本重建,而判定某系統是否屬於附件三的分類工作,一點也沒有變得更容易。
監理寬限很少是均勻的,而且幾乎從不以標題所暗示的方式均勻。今年會難堪的機構,不是讀錯了法律的機構。而是聽到「延後」二字,停掉專案,卻從未核對這個詞究竟涵蓋了它們哪一項義務的機構。
常見問題
AI Act 到底延後了沒有?
部分延後。自2026年7月27日生效的人工智慧綜合法案,將附件三的高風險義務延後至2027年12月2日,附件一的延後至2028年8月2日。它沒有延後 Article 50,其透明度義務自2026年8月2日起適用。
我們只用了第三方聊天機器人。我們在範圍內嗎?
幾乎可以肯定在範圍內,作為部署者。部署者的義務——包括告知個人其正在與人工智慧系統互動——落在以自身名義營運該系統的銀行身上,且不因供應商的符合性聲明而免除。若你已將該助理貼上自有品牌或作出實質性修改,還可能承擔提供者的義務。
一個可見的「人工智慧生成」標籤夠嗎?
就標記義務而言不夠。Article 50(2) 圍繞機器可讀標記建構,以便下游系統無需人工閱讀即可偵測合成來源——浮水印、詮釋資料、加密來源標示、指紋。可見提示是疊加其上的良好實務,而非替代。
內容標記的過渡安排是什麼?
在2026年5月綜合法案達成一致之前已在市場上的生成式系統,就機器可讀標記要求享有至2026年12月2日的時間。它專屬於這一批;此後部署的系統不繼承這段額外時間。
既然高風險已經挪了,我們該停掉專案嗎?
不該。十六個月的寬限是把分類工作做紮實的機會,不是停下來的理由。判定某個特定系統是否落入附件三,正是各機構一貫低估的部分,而它並沒有在難度上被延後——被延後的只有期限。
做錯的代價是多少?
違反 Article 50 屬於可處以最高1500萬歐元或全球年度總營業額3%行政罰鍰的級距,以較高者為準。與整改投入——揭露文案與一條內容標記管線——相比,這一比例就是本季採取行動的理由。
參考文獻
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brussels: Official Journal of the European Union. Available at: European Parliament and Council of the European Union, 2024..
- European Commission, 2026. Regulatory framework for artificial intelligence. Brussels: Directorate-General for Communications Networks, Content and Technology. Available at: European Commission, 2026..
- European Commission, 2026. Guidelines on transparency obligations for providers and deployers of certain AI systems. Brussels: European Commission. Available at: European Commission, 2026..
- European Commission, 2026. Code of Practice on Transparency of AI-generated Content. Brussels: European Commission. Available at: European Commission, 2026..
- EU Artificial Intelligence Act, 2026. Article 50: Transparency obligations for providers and deployers of certain AI systems. Available at: EU Artificial Intelligence Act, 2026..
最近審閱 .
轉載本文
複製 Medium 格式
# 你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/) 人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。 Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
複製 Mastodon 格式
你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau 人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。 https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
複製 LinkedIn 格式
你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau 人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。. 以下是關鍵策略要點: - 什麼挪了,什麼沒挪. 此處的精確比平常更重要,因為標題與實際條文出現了分歧。. - 今天生效的四項義務. Article 50 篇幅不長,與其把它釋義到含糊,不如具體說明它究竟要求什麼。. - 「機器可讀」才是關鍵. 四項義務當中,標記要求是一項工程計畫,而不是文案改動。. - 提供者還是部署者,以及為何這不是供應商的問題. 義務按角色劃分,而這一劃分正是採購假設通常失靈之處。. 貴組織如何應對本文所述的挑戰? → https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ #EuAiAct #Article50 #透明度義務 #人工智慧綜合法案 #Regulation(eu)20241689 Sebastien Rousseau | CC-BY-4.0
引用本文
你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau
人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。
BibTeX
@online{rousseau2026你的高風險期限挪到了2027年12月,
author = {Rousseau, Sebastien},
title = {{你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - 你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ ER -
Vancouver
Rousseau S. 你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Chicago
Rousseau, Sebastien. "你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.
APA
Rousseau, S. (2026, August 2). 你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
重新發佈本文
你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau
人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。
本文採用以下授權條款 Creative Commons Attribution 4.0 International. 重新發佈需註明原始 URL 出處。
你的高風險期限挪到了2027年12月。你的聊天機器人沒有。 — Sebastien Rousseau 人工智慧綜合法案把高風險期限推到2027年12月,卻沒有動 Article 50。透明度義務自今日起適用,落點在聊天機器人上。 Originally published at https://sebastienrousseau.com/zh-hant/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
