8月2日,欧盟《人工智能法》的透明度规则与通用人工智能模型监管条款正式启动实施。这标志着这部全球首部综合性人工智能监管法案,从纸面规则全面转向实际执法阶段,也意味着所有面向欧盟用户提供服务的AI产品,都必须完成一次面向公众的“自报家门”。从聊天机器人主动亮明AI身份,到深度伪造内容强制添加双轨标识,再到通用大模型接受系统性风险监管,欧盟此次落地的新规,正在为全球AI治理划出一条清晰的“信任底线”。


从“隐身”到“现身”

在过去很长一段时间里,AI产品的“拟人化”曾被视为核心竞争力。不少聊天机器人、AI客服、虚拟陪伴产品,刻意模糊自身的非人类属性,通过模仿人类语气、隐藏系统提示,让用户误以为正在与真人对话。这种设计在提升用户体验的同时,也为大量欺骗、操纵行为埋下了隐患:从伪装成亲友的AI语音诈骗,到冒充客服诱导转账的AI对话,再到利用AI虚拟人进行的虚假营销,AI的“隐身”状态,正在不断击穿数字世界的信任基础。

欧盟此次落地的透明度规则,首先瞄准的就是这一核心痛点。根据新规要求,所有面向公众提供服务的交互式人工智能系统,必须在交互启动的第一时间,以清晰、显著、不可跳过的方式告知用户:你正在与人工智能系统互动,而非人类。这一要求覆盖的范围远不止大众熟悉的通用聊天机器人,还包括各类AI客服系统、AI在线陪聊、AI虚拟主播、教育场景下的AI辅导助手等所有具备对话交互功能的AI产品。这意味着,未来欧盟用户打开任何一款AI对话工具,首先看到的不会是精心设计的欢迎语,而是明确的AI身份声明,从根源上切断AI“伪装成人”的可能性。

为了避免企业通过“小字提示”“角落弹窗”等方式规避义务,欧盟在此前发布的透明度实施指南中,进一步细化了执行标准。这些细致的执行标准,让“AI亮明身份”从一句原则性要求,变成了可落地、可核验的刚性规则。

这一规则的落地,正在彻底改变AI交互的底层逻辑。过去企业比拼的是“AI有多像人”,现在合规的底线变成了“AI必须明确不是人”。这种转变并非对AI技术的限制,而是把知情权完完整整交还给了用户。从这个角度看,强制AI“现身”,本质上是在AI与人类之间建立起一道清晰的“信任防火墙”。

从“无迹”到“可查”

如果说AI亮明身份是对交互环节的信任保护,那么深度伪造内容的强制标识规则,就是对整个数字内容生态的信任加固。近年来,AI生成内容技术的爆发式普及,让普通人只需要几秒钟就能生成一段足以以假乱真的伪造视频、音频或图片:一段伪造的公众人物发言音频,几小时内就能在社交平台引发舆论风暴;一张AI生成的虚假新闻现场图片,很容易被当成真实事件广泛传播;甚至一段合成的亲友求助视频,就能直接突破受害者的心理防线完成诈骗。这些AI生成的内容,过去大多处于“无迹可查”的状态,普通用户很难仅凭肉眼分辨真假,监管部门的溯源核验也面临巨大障碍。

欧盟此次同步生效的新规,针对AI生成或深度修改的图像、视频、音频内容,建立起了“显式标识+机器可读标记”的双轨强制机制。所谓显式标识,就是所有AI生成或经过AI深度编辑的内容,必须在内容画面的显著位置添加清晰的“AI生成”提示,视频内容的标识不能被后期剪辑裁剪掉,音频内容也要在开头或结尾加入明确的语音提示,让普通用户第一眼就能识别出内容的AI属性。而机器可读标记,则是嵌入内容文件元数据、数字水印中的特殊标识,普通人肉眼无法看见,但所有支持核验的工具、平台都能快速读取,哪怕内容被二次截图、二次剪辑,这些底层标记也不会被轻易抹除。

这套双轨标识机制,覆盖了AI内容的生成、传播全链条:生成端的AI绘画、AI视频工具,在内容输出时就必须自动完成双轨标识的添加,不能给用户提供“关闭标识”的选项;传播端的社交平台、内容网站,必须建立AI内容检测机制,对平台内上传的未标识AI生成内容,要自动补充提示,不能放任无标识的深度伪造内容直接传播;即便是用户自己用AI生成的私人内容,只要在欧盟境内的公共平台发布,也必须遵守标识要求,恶意删除、伪造AI标识的行为,都属于违规。

为了让这套机制真正落地,欧盟此前已经联合180多家全球主流科技企业、内容平台,共同签署了《人工智能生成内容透明度行为准则》,谷歌、微软、OpenAI、亚马逊等头部企业都在首批签署名单中。

从“放任”到“约束”

在透明度规则之外,欧盟此次同步启动的通用人工智能模型监管,是此次新规落地的另一核心看点。随着大模型参数规模不断突破,能力边界不断拓展,部分先进通用大模型已经具备了生成大量有害内容、发起自动化网络攻击甚至被大规模用于操纵公众认知的能力,这类模型带来的已经不是单个产品的使用风险,而是可能影响整个社会的系统性风险。过去这类风险大多处于监管空白地带,模型提供商的安全约束完全依赖企业自律,一旦出现安全漏洞,很容易引发跨领域的大规模危害。

根据欧盟新规要求,从8月2日起,欧洲人工智能办公室正式获得对通用人工智能模型提供商的监管权限。所有在欧盟境内提供服务的通用大模型,都必须完成完整的模型安全文档备案,向监管部门披露模型的训练数据来源、版权情况、安全评估报告;而经过判定可能产生系统性风险的先进通用大模型,还需要履行额外的特殊义务:模型上线前必须完成全维度的安全测试,防范模型失控生成极端有害内容的风险;建立实时监测机制,及时拦截模型生成的网络攻击代码、恶意操纵话术等危险内容;针对可能出现的大规模滥用场景,提前制定应急响应方案,一旦出现风险,能在最短时间内切断影响。

值得注意的是,欧盟为这套监管体系预留了清晰的缓冲空间。考虑到高风险AI系统涉及招聘、教育、执法、医疗等大量民生关键领域,直接全面落地可能给企业和公共服务带来过大冲击,欧盟通过“综合简化一揽子计划”,将这类高风险AI系统的合规义务推迟到2027年12月适用,嵌入医疗器械、工业机械等实体产品中的AI系统,更是延后到2028年8月才正式执行。这种“先易后难、先轻后重”的分阶段落地节奏,既先把公众最急需的透明度规则落到实处,也给企业留下了充足的技术改造、流程适配时间,避免了监管与产业发展的对立。

有关分析认为,欧盟此次《人工智能法》透明度规则的落地,是全球AI监管史上的里程碑事件。它没有选择“一刀切”限制AI技术发展,也没有放任AI在无约束的环境下野蛮生长,而是从最基础的“身份透明”“内容可查”切入,用清晰、可执行的规则,在AI创新与公众利益之间找到了平衡点。

北京商报综合报道