欧盟 AI 法案的执法正在从纸面走向实操:9 月 17 日,欧盟人工智能委员会举行第九次会议,把“委员会的执法活动与优先事项”摆上核心议程;9 月初,欧盟委员会已向 30 多家 AI 提供商发出正式信息请求;据 9 月 24 日的媒体报道,欧盟 AI 办公室正与 24 个成员国的市场监督机构开展首轮协调合规检查,招聘、信用评分、学生监控和医疗分诊等 AI 系统率先进入检查视野。
发生了什么:9 月的三件事把执法推上台面
第一件事是 9 月 17 日的第九次会议。会议由担任欧盟理事会轮值主席国的爱尔兰主持,摩尔多瓦首次以观察员身份参会。据欧盟委员会官网 9 月 18 日发布的会议纪要,讨论重点包括委员会的执法活动与优先事项、8 月 2 日起适用的透明度规则实施进展(包括实践守则与配套指南)、成员国之间的市场监督合作,以及网络安全与 AI 行动计划。
第二件事是 9 月 1 日的正式信息请求。委员会发言人在当日的每日新闻发布会上确认,已向 30 多家 AI 提供商发送正式的信息请求,问题覆盖模型的安全与评估实践、上市后监控安排,以及训练数据的版权合规情况。这是 8 月 2 日执法权生效后,委员会第一次动用这项带罚则的调查工具。
第三件事是 9 月内的首轮协调检查。据 9 月 24 日的行业报道,欧盟 AI 办公室已与 24 个成员国市场监督机构联手,对招聘软件等 Annex III(高风险)系统展开第一波合规检查,检查范围随后扩大到信用评分、教育和医疗分诊系统。需要说明的是,“首批卷宗”的说法来自媒体报道,委员会官方纪要中用的是“执法活动与优先事项”的表述。
影响谁:模型厂商、招聘与信贷 AI 部署方首当其冲
这次执法波及三类主体,而且适用范围是“在欧盟市场投放或投入使用”,跟公司注册在哪里没有关系:
- 通用 AI 模型提供商:只要模型在欧盟提供服务,就要准备技术文档、训练数据摘要,并按要求接受 AI 办公室的评估;具有系统性风险的模型发生严重事件时须“无不当延迟”报告。对信息请求的答复如果不正确、不完整或有误导性,本身就可以被罚款。
- 高风险 AI 的部署方:招聘筛选、信用评分、学生监控、医疗分诊等 Annex III 系统的使用者。检查清单包括 EU 数据库注册、人工监督安排、向受影响人告知、系统日志,以及信用评分和公共服务场景下的基本权利影响评估。
- 采购方:欧盟公共部门和受监管行业的买家已经开始在招标中写入合规证据要求,文档准备情况正在变成拿单资格。
版权维度也值得单列:通用模型提供商要公开“足够详细”的训练数据摘要,这份摘要反过来可能成为创作者主张权利的线索。美国第九巡回法院近期就 AI 生成代码是否构成删除版权信息作出的裁定,说明了大西洋两岸在训练数据问题上的不同走向。
该怎么做:先把这三类证据准备好
- 模型提供商的证据包:技术文档、训练数据摘要、第三方评估记录、上市后监控流程。委员会现在有权要求调取这些材料,也有权自己跑评估,不再只接受厂商的自我评估。
- 部署方的责任清单:先确认自己的系统是不是真的属于 Annex III——客服聊天机器人和产品推荐引擎不在此列;明确人工监督的责任人;准备好向候选人、借款人等受影响人告知的文案和系统日志。
- 盯住 12 月 2 日这个节点:2026 年 8 月 2 日前已上市的系统,机器可读标记的宽限期到 2026 年 12 月 2 日截止;同日起,AI 生成的非自愿亲密影像等新增禁止项开始适用。
顺带一提,欧盟近期通过的 KIDS Act 提案把未成年人保护也纳入了 AI 合规版图,面向未成年用户的产品要同步评估。
风险在哪里:两处最容易误判的地方
第一,“高风险合规推迟到 2027 年”不等于执法暂停。 7 月 27 日生效的《数字综合法案》(Regulation (EU) 2026/1744)确实把 Annex III 的合格评定推迟到 2027 年 12 月 2 日、嵌入受监管产品的 AI 推迟到 2028 年 8 月 2 日,但被推迟的只是合格评定这一条轨道——禁用做法(2025 年 2 月起适用)、通用 AI 义务(2025 年 8 月起适用)和调查权都不受影响。
第二,罚则和下架权是真家伙。 禁用做法最高可罚 3500 万欧元或全球年营业额的 7%,通用 AI 违规最高 1500 万欧元或 3%,以较高者计。更直接的是市场限制权:AI 办公室可以在问题解决前下令系统下架或停用,一个文档缺口可以直接变成收入事件。
还有一条并行的轨道:数据保护机构不会等 AI 法案的时间表。据报道,西班牙数据保护局已经对一家公司的招聘 AI 计划发出预警,要求补齐数据保护措施、风险评估和实质性人工监督。GDPR 合规和 AI 法案合规要分别满足,通过一边不等于通过另一边。
欧盟 AI 法案的执法顺序从一开始就是写明的:先禁用做法,再是通用模型的透明度与版权义务,最后才是高风险合格评定。9 月的动作说明,这个顺序正在被严格执行——对在欧洲做招聘、信贷、教育和医疗 AI 的厂商来说,需要准备的不再是 2027 年的计划,而是下一次文件调取。