法案分级

不可接受风险(禁止)

  • 社会信用评分
  • 实时远程生物识别(公共场所)
  • 操纵行为AI

高风险(严格监管)

  • 医疗、教育、就业、关键基础设施
  • 需建立风险管理、数据治理、人类监督

有限风险(透明义务)

  • 聊天机器人需披露AI身份
  • 深度合成内容需标识

最小风险(无义务)

  • 游戏、垃圾邮件过滤等

对中国企业的影响

  • 对欧提供AI服务需合规
  • 通用大模型需满足透明度要求
  • 违规最高罚全球营收7%

合规路径

  1. 判断产品风险等级
  2. 建立技术文档体系
  3. 指定欧盟授权代表
  4. 高风险产品做合格评定

结论

欧盟AI法案是全球最严监管。出海企业宜早不宜迟,合规成本前置。