欧盟《AI法案》进入全面执法阶段,首批不合规模型面临全球市场禁入

欧盟《AI法案》进入全面执法阶段,首批不合规模型面临全球市场禁入

欧盟《人工智能法案》(EU AI Act)从 8 月 2 日起进入全面执法阶段。法案将 AI 系统按风险分为禁止类、高风险类、有限风险类与最小风险类四档,其中通用人工智能(GPAI)模型被单独列为「系统性风险」类别,要求训练算力超过 10^25 FLOP 的模型必须通过基础模型评估(Foundation Model Assessment),否则不得在欧盟 27 国市场上线。

首批需要合规的模型包括 GPT-6、Claude Opus 5、Gemini 2.5 Pro、Llama 4、Mixtral 8x22B、文心 4.0、通义 3.5、豆包 Pro 1.5。OpenAI、Anthropic、Google、Meta、Mistral、字节跳动、阿里、百度、腾讯均已在 7 月 31 日前提交了合规材料。欧盟 AI Office 在 8 月 1 日发布的预审名单中,9 家厂商的 17 款模型进入快速通道,5 款模型因数据透明度不达标被要求补交材料。

合规材料的核心是三类文档:模型卡(Model Card)披露训练数据来源、版权情况、算力消耗;系统卡(System Card)说明安全机制、对抗测试结果、已知失败模式;评估报告(Evaluation Report)由独立第三方机构在欧盟认可的 12 家审计公司中任选一家完成。审计费用在 80 万-300 万欧元之间,耗时 4-8 周。OpenAI 选定的审计方是 PwC,Anthropic 选定的审计方是 EY,阿里选定的审计方是德勤。

执法层面的关键变量是罚则。法案对系统性风险 GPAI 模型的最高罚款为 1500 万欧元或上一财年全球营收的 3%,以高者为准。OpenAI 2025 财年全球营收 130 亿美元,理论最高罚金 3.9 亿美元。首次违规通常给予 6 个月整改期,二次违规直接下架。欧盟 AI Office 在 8 月 2 日同步上线了「AI 合规门户」,消费者和开发者可以通过 portal.ai-office.europa.eu 查询任意一款 AI 产品的合规状态。

对国内厂商而言,欧盟市场的合规成本是出海最大的非关税壁垒。字节跳动豆包 Pro 1.5 的合规工作从 2025 年 11 月开始筹备,组建了 25 人的法务+工程+数据治理跨部门团队,审计成本约 280 万欧元。阿里通义的合规策略更激进,把模型卡、系统卡、训练数据集摘要直接公开在 Hugging Face 社区,作为全球开源协作的范本。腾讯混元合规节奏最慢,目前仍在审计中,能否赶在 8 月 2 日前完成存在不确定性。

全球监管的连锁反应已经出现。巴西 ANPD 在 7 月 28 日通过了与 EU AI Act 框架类似的第 21/2026 号决议;日本总务省在 7 月 30 日发布了「AI 治理指南 2.0」,要求境内运营的所有 GPAI 模型提供日语版模型卡;韩国个人信息保护委员会在 7 月 25 日启动了与欧盟的 AI 互认谈判。中国国家网信办在 7 月 15 日发布的《生成式 AI 服务管理暂行办法》修订征求意见稿中,已经预留了与 EU AI Act 对接的接口条款。

对开发者社区的影响已经显现。Hugging Face 在 7 月 30 日发布的 Model Hub 更新日志中,新增了「EU AI Act 合规徽章」字段,模型上传者可以勾选「通过基础模型评估」、「已提交合规材料」、「未提交」三档状态。GitHub 在 Copilot Enterprise 配置面板中新增了「欧盟数据驻留」选项,对接欧盟主权云 OVHcloud 和 Scaleway,确保推理数据不出欧盟 27 国境内。

技术合规层面,欧盟 AI Office 公布了基础模型评估的技术指导文档,明确要求训练数据占比、推理延迟峰值、能源消耗、碳足迹等 23 项技术指标的记录格式和内容深度。OpenAI、Anthropic、Meta 已经在各自的模型卡中按照该格式补充了完整数据。国内大厂的文心一言、通义千问、百度 ERNIE Bot 的模型卡也在同步更新,但部分指标仍采用企业内部统计口径,与欧盟标准的映射关系尚未公开对齐。