欧盟委员会本周正式公布了《人工智能法案》的分步实施时间表,明确了不同风险等级AI系统的合规截止日期。根据公布的日程,首批被划定为高风险的AI系统需要在2027年9月前完成合规认证,基础大模型服务商则需要提前两年,也就是在2025年底之前提交完整的合规文档和安全评估报告。该法案于2024年8月正式通过,经过两年多的筹备期,终于进入了实际执行阶段。欧盟委员会负责数字事务的副主席表示,这是全球第一部生效的综合性AI监管法规,为全球AI治理提供了参考框架。
按照法案分类,医疗设备AI、教育评估AI、招聘筛选AI、基础设施管理AI以及部分金融风控AI都属于高风险类别,这些产品进入欧盟市场必须获得第三方机构的合规认证。时间表规定,从2026年4月开始,认证机构就可以开始接受厂商的认证申请,给厂商留出了至少一年半的调整期。目前欧盟内部市场协调办公室已经授权了六家认证机构,包括德国TUV莱茵和法国AFNOR,覆盖了主要类别。接下来还会有更多机构陆续获得授权,满足厂商的认证需求。
针对通用基础模型,合规要求更为严格。服务商需要对模型进行全面的安全评估,包括潜在的生物安全风险、网络安全风险、社会偏见影响等,并且需要公开模型训练数据来源和能耗数据,训练集超过一万亿token的模型还需要额外提交系统卡。欧盟监管机构表示,会在2026年上半年完成基础模型合规评估的方法论制定,帮助厂商理解具体要求,目前已经发布了三版征求意见稿,收集到超过两千份来自行业和学术界的反馈。
不可否认的是,这份时间表给全球AI厂商带来了实质性的合规压力。不少中小型AI创业公司表示,合规评估的成本可能超过百万欧元,对于刚刚起步的团队来说负担较重。欧盟委员会也注意到了这一点,宣布会设立专门的中小企业合规补贴基金,资助金额最高可达三十万欧元,帮助符合条件的初创企业承担部分评估成本,首批申请窗口将在2026年第一季度开放,总额度超过五亿欧元。
目前欧盟范围内已经有超过二十家机构获得了AI合规认证资格,相关的认证流程和测试标准都已经在官网上公开。行业观察人士认为,欧盟AI法案的实施会推动全球AI监管走向统一标准,其他国家和地区很可能会参考欧盟框架制定本地法规,合规能力会成为未来AI厂商的核心竞争力之一。中国工信部也已经表示会参考欧盟框架制定中国的AI监管条例,预计会在2027年出台草案,中美欧三大市场正在逐步形成协同监管的格局。