返回
Kevin Riedl

11 分钟 阅读 · 2026年7月23日

下一篇

面向 SaaS 与 AI 智能体的欧盟《人工智能法案》第50条清单

欧盟《人工智能法案》(EU AI Act)第50条自2026年8月2日起开始适用。如果你的产品用到了聊天机器人、AI 智能体,或任何生成文本、图像、音频或视频的功能,你就必须向用户作出披露,并为输出内容附上机器可读的 AI 标记。这是一项工程任务,而不是一份政策备忘录。欧盟委员会在截止日期前十天,即2026年7月20日发布了最终指南。你在网上能找到的大多是这份指南的法律摘要。而本文提供的是落地清单:UI 里要放什么、输出管线里要写什么、要记录哪些日志、要保留哪些证据。

有两点让第50条与《人工智能法案》的其余部分不同。它覆盖到有限风险系统,因此哪怕是一个普通的 SaaS 聊天机器人也在适用范围内,尽管它离“高风险”还差得远。而且绝大部分工作落在产品和工程团队身上,而不是法务。总得有人去加上提示、标记输出、给深度伪造打标签,并保留证据。如果你还在为更宏观的合规计划做预算,可以读我们这篇面向小型初创公司的欧盟《人工智能法案》成本拆解;至于它与数据保护的重叠部分,可参见GDPR 与《人工智能法案》如何在 DACH 地区的 SaaS 上叠加。本文只聚焦第50条,只聚焦落地实现。

先说一句提醒:这是来自一支落地团队的实操建议,而不是法律意见。下文所述的义务是我们对该法规以及2026年7月指南的理解。在你据此行动之前,请让法律顾问针对你的具体产品确认适用范围。

需要在8月2日前把第50条落地到你的产品里?

 预约合规落地评估

真正约束你的两个日期

人人都在引用的截止日期只有一个,而大多数人会漏掉一个宽限窗口。把第二个搞错,你就会以为自己多了四个月,其实并没有。

日期到期的义务覆盖对象
2026年8月2日第50条的全部义务:聊天机器人披露、深度伪造标签、涉及公共利益的文本披露、情绪识别与生物特征提示,以及为在该日期当天或之后上线的任何生成式系统提供机器可读标记。执法权限同时启动。每一个提供者和部署者,包括有限风险系统
2026年12月2日仅限机器可读标记,且仅作为对在2026年8月2日之前已投放市场的生成式 AI 系统的过渡性宽限。已存在的生成式系统,仅限标记义务

第二行要仔细读。这个12月的窗口只适用于一项义务(第50(2)条下的机器可读标记),而且只适用于在8月之前已投放市场的系统。它并不推迟聊天机器人披露、深度伪造标签,也不推迟部署者需要做的任何事。如果你在9月上线一个新的生成式功能,从第一天起就要打标记。执法处罚最高可达1,500万欧元,或全球年度总营业额的3%,以较高者为准。

第1步:盘点哪些功能在适用范围内

第50条有四项子义务,每一项都指向不同的责任主体。在动手开发任何东西之前,先把你产品里的每一个 AI 触点映射到对应的一行。大多数 SaaS 公司会发现,自己既是提供者(针对自家的聊天机器人),又是部署者(针对用第三方工具制作的营销视频)。

你产品里的功能条款你的角色义务
聊天机器人、客服助手、语音机器人、与人对话的自主智能体50(1)提供者告知对方他们正在与 AI 打交道
任何生成文本、图像、音频或视频的功能50(2)提供者为输出附上机器可读、可被检测为 AI 的标记
情绪识别或生物特征分类50(3)部署者通知被识别的对象
发布深度伪造,或涉及公共利益议题的 AI 文本50(4)部署者披露该内容为 AI 生成或经过操纵

另外,针对每一项功能,还要记录该系统是在2026年8月2日之前还是之后投放市场。就这一个标记,决定了12月的宽限窗口是否适用于你的标记工作。保留这份盘点清单。它是监管机构或企业买家最先要看的东西,同时也充当你据以开发的清单。如果企业采购已经开始给你发问卷,我们的AI 供应商安全问卷指南讲了透明度相关问题如今会出现在哪里。

第2步:聊天机器人与 AI 智能体披露(第50(1)条)

规则很简单:必须最迟在首次交互时告知对方,他们正在与 AI 互动。所有的失败都出在执行环节。

把它做进流程里,而不是页脚里。指南明确否定了以下几种做法:把披露藏在条款与条件里、只写一行没有可见提示的技术性元数据,或者用“助手”、“由大模型驱动”这类含糊的标签。对方必须在接触的那一刻就理解到,与自己打交道的是一台机器。

一个合格的披露长这样:

  • 文本聊天:在首条消息之前或随首条消息一起,用通俗的语言给出一句提示,例如“你正在与一个 AI 助手对话。”要保持可见,而不是做成悬浮提示。
  • 语音智能体:在通话开始时用可听见的方式声明,来电者正在与 AI 通话。对语音渠道来说,只有视觉提示是行不通的。
  • 自主智能体:如果你的智能体代表用户行事并联系其他人或系统,那么它必须在每一次这样的情形下披露其 AI 身份,因为你无法可靠地预测电话或消息的另一端是谁。
  • 持续提示:在整个会话过程中保留一个可见的标识,而不只是在开场时出现,对于儿童或弱势群体尤其如此,指南要求对这类人群格外谨慎。

唯一的豁免是“显而易见”的情形:当目标受众中一个具备合理认知、观察力和审慎的普通成员已经能明显看出自己在与机器对话时,就无需披露。要从严对待这一点。如果你打算依赖它,就把理由写下来,因为证明“显而易见”的举证责任在你。不要拿它给一个模仿真人客服的支持小组件当挡箭牌。

Kevin Riedl

"第50条不是一份你归档的法律文件。它是你产品里的一处 diff:聊天头部的一行文字、输出管线里的一个函数、日志里的一列。把它当成文书工作来对待的团队,最后只会交出文书,然后在 UI 环节的审计上栽跟头。"

第3步:对生成输出进行机器可读标记(第50(2)条)

如果你的系统生成合成音频、图像、视频或文本,输出就必须以机器可读的格式标记,并可被检测为人工生成。这是清单上工程难度最高的一项,因为指南给出了目标,却没有强制指定某一种技术。用该法规的原话说,标记必须“在技术上可行的范围内做到有效、可互操作、稳健且可靠”。

按不同媒介来看,这在实践中意味着什么:

  • 图像与视频:使用 C2PA 标准附加溯源元数据,该标准会以密码学方式对一份描述内容如何生成的清单进行签名。同时搭配嵌入式水印作为后备,因为文件一旦被重新编码或截图,元数据就会被剥离。
  • 音频:嵌入一段听不见的水印,并在格式允许的情况下附上签名元数据。
  • 文本:坦白说,稳健的文本水印仍是一个尚未解决的难题。统计式水印在改写和轻度编辑下就会失效。在你无法可靠标记的地方,记录下这一局限,在 API 层和文件层附加元数据,转而依靠可见的披露义务。

不要剥离已有的标记。当 AI 内容作为输入被重新送回你的管线时,要保留其上已附带的任何溯源数据。移除标记,或者写一条允许你移除它们的服务条款,都与该义务相悖。

这里的豁免范围很窄。不实质性改变输入的辅助性编辑(语法和拼写纠错)不在适用范围内;未被实质性改变的内容,以及法律授权用于犯罪侦查的系统同样不在范围内。而一个生成整段文字或一张图像的功能,并不算辅助性编辑。

标记是最有可能适用2026年12月宽限窗口的义务,但前提是该系统在8月之前已投放市场。新功能从上线起就要打标记。

第4步:深度伪造与合成媒体标签(第50(4)条)

如果你发布的是 AI 生成或经过操纵的图像、音频或视频内容,其形象酷似真实的人、物或事件,且看上去像是真的,那么你(作为部署者)就必须清楚地披露它是人工制作的。这比大多数团队预想的范围要广。

  • 对一个虚构但看起来自然的人物做出的逼真合成呈现,同样属于深度伪造。并不需要存在一个真实、可识别的个人。
  • 标签必须让全体受众都能看懂,包括儿童、老年人以及 AI 素养较低的观众,而不仅仅是主要目标受众。
  • 明显属于奇幻或物理上不可能的内容(龙、无辅助飞行的人)不在该定义范围内。
  • 创意、艺术、讽刺或虚构类作品可以从宽处理:披露仅限于以不破坏作品的方式,指出其中存在生成内容。

按媒介划分的实用标签模式:图像上用一个持续可见的标签,视频用开场免责声明或屏幕内标记,音频用一段可听见的提示。即便上游工具已经打上了机器可读标记,部署者仍然要负责。一个隐藏的水印,无法替代一个受众能感知到的标签。

第5步:涉及公共利益议题的 AI 生成文本(第50(4)条)

如果你发布 AI 生成或 AI 编辑的文本,用以就公共利益议题向公众提供信息,就要披露它是人工生成的。这针对的是新闻编辑室式的发布,而不是你的内部文档或营销微文案。

编辑豁免确实存在,但范围很窄。两个条件必须同时成立:

  1. 一位具备相关专业能力的人专门就文本内容进行了审校。仅做拼写检查或语法纠正不算数。
  2. 由一个可识别的个人或组织承担编辑责任,并公开可查其姓名和联系方式。

如果一位人类编辑真正对这篇内容负责,披露义务就不再适用,但要保留编辑环节的书面记录。那份记录就是你的证据。

第6步:情绪识别与生物特征提示(第50(3)条)

如果你部署了一个识别情绪或按生物特征数据对人进行分类的系统,就要在首次接触时或之前,以清晰、易懂的方式告知被识别的对象。这与第5条在工作场所和学校中的禁止性规定是两回事;第50(3)条适用于那些仍被允许的场景。如果你的产品不涉及情绪或生物特征数据,就在盘点清单里记下这一点,然后继续往下走。

第7步:日志记录与证据留存

指南把合规变成了一件讲证据的事。仅仅做到合规还不够;当监管机构或客户来问时,你得能拿出证明。在开发功能的同时,就把记录建立起来。

要保留的东西为什么
按第50条各子款和市场投放日期整理的系统盘点清单展示适用范围的判定,以及哪个宽限窗口适用
每一处上线披露和标签的截图或录屏证明该提示确实存在且清晰,没有被藏起来
你依据“显而易见”豁免时的理由说明该豁免的举证责任在你
每种输出类型的标记方法、覆盖范围和已知局限为标记证明“在技术上可行的范围内”这一点
公共利益文本的编辑审校记录支撑编辑豁免

对管线有两条铁律:在把 AI 内容作为输入重新使用时,绝不剥离溯源标记;绝不写一条允许移除它们的服务条款。把溯源数据当作只可追加的数据来对待。

什么算通过,什么算不通过

7月指南里最有用的一条,就是划出了“充分披露”与“不充分披露”之间的界线。把它当作代码评审里的验收测试来用。

要求不通过通过
聊天机器人披露条款与条件里的一行字;标签写“助手”;一个悬浮提示在首次接触时给出可见的通俗语言提示,外加一个持续存在的提示标识
语音智能体电话通话中出现一个视觉横幅在通话开始时给出一段可听见的声明
图像标记角落里一个淡淡的标签,没有元数据经签名的 C2PA 溯源信息,外加一个嵌入式水印后备
深度伪造标签仅有元数据,观众看不见一个全体受众都能感知的持续可见标签
公共利益文本页脚里写“AI 辅助”,没有编辑一位署名并附联系方式、且审校过内容的编辑

水印技术的现实差距

对第50(2)条,你得对自己诚实。法规要求的标记要稳健、可靠,而技术还没到那一步,欧盟委员会也用“在技术上可行的范围内”这句话承认了这一点。C2PA 元数据很强,但很脆:一次截图、一次重新编码,或者一个会清洗元数据的平台,都会把它抹掉。水印的存活能力更好,但裁剪、压缩或对抗性编辑都可能削弱它。文本水印几乎撑不过一次改写。

合规的姿态不是坐等完美的技术。而是针对每种媒介采用当下可用的最佳方法,把元数据和水印分层叠加,让其中一个弥补另一个的失效,记录下你做了什么、它会在哪里失效,再用可见的披露来兜底。一个能拿出有理有据、分层布置方案的团队,处境远好过一个坐等标准出台、结果什么都没上线的团队。

你该不该签署《行为准则》?

AI 办公室发布了一份自愿性的关于标记和标注 AI 生成内容的行为准则。遵守一份被认定为充分的准则,可以成为证明你符合第50(2)、(4)和(5)条的一条途径。未签署方仍可通过其他方式合规,但指南暗示,他们可能面临更重的举证负担。

对于一家生成式 AI 提供者,签署值得认真考虑:它给你一个站得住脚的模板,以及一个安全港信号。而对于一家纯部署者,其暴露风险只是一条聊天机器人提示和偶尔一段带标签的视频,那么这份准则带来的帮助较小,你的精力更应该花在披露本身上。根据你是大规模生成内容,还是仅仅部署内容,来做决定。

生产级 AI 支持

正在构建 AI 产品,却担心推理成本、架构或生产可用性?Wavect 帮助创始人把 AI 原型变成可靠的生产系统。

查看相关服务:

来源与方法论

这份清单是 Wavect 从工程视角对(EU) 2024/1689 号法规第50条,以及欧盟委员会于2026年7月20日通过的关于透明度义务的最终指南的解读。文中的义务、日期和豁免已于2026年7月23日对照委员会的指南以及第50条合并文本进行核对。通过与不通过的示例反映了那份指南所设定的披露充分性测试。这是落地实施指南,不是法律意见。

常见问题

《人工智能法案》第50条何时开始适用?
第50条自2026年8月2日起适用。所有透明度义务,包括聊天机器人披露、深度伪造标注,以及针对新上线生成式系统的机器可读标记,都在当天到期,执法权限也同时启动。在2026年8月2日之前已投放市场的生成式 AI 系统,则有到2026年12月2日的时间,仅用于满足机器可读标记这一项义务。
AI 聊天机器人的披露要求有哪些?
必须最迟在首次交互时,以清晰、可见的方式告知对方他们正在与 AI 互动。藏在条款与条件里的披露、像“助手”这样含糊的标签,或没有可见提示的元数据,都不满足要求。语音智能体需要一段可听见的声明。唯一的豁免是:当一个具备合理认知的人已经能明显看出自己在与机器对话时,而且证明这一点的举证责任在你。
在欧盟该如何标注 AI 生成的内容?
提供者必须以机器可读、可被检测为 AI 生成的格式标记生成输出:对图像、音频和视频,采用 C2PA 式的签名元数据加嵌入式水印;对文本,在稳健水印不可行时采用元数据。发布深度伪造的部署者必须为全体受众加上一个清晰可感知的标签。机器可读标记与人类可见标签是两项独立的义务,在两者都适用时你都得做。
第50条适用于一个简单的 SaaS 聊天机器人吗?
适用。第50条覆盖到有限风险系统,因此一个客服聊天机器人也在适用范围内,即便它并非高风险。你必须披露用户正在与 AI 对话。如果该聊天机器人还生成用户会带走的内容,那么第50(2)条下的标记义务也可能适用。
违反第50条的罚款有多少?
违反透明度义务,最高可处1,500万欧元罚款,或全球年度总营业额的3%,以较高者为准。向监管机构提供误导性信息则另有一个较低的处罚档次。执法权限自2026年8月2日起启用。
自主 AI 智能体必须披露自己是 AI 吗?
必须。一个代表用户行事、并与其他人或系统互动的智能体,必须在每一次这样的情形下披露其 AI 身份,因为无法可靠预测另一端的人是谁。要把披露做进智能体对外发出的消息里,而不只是主要用户所看到的界面里。

最终思考

第50条是一份带着硬性截止日期的、具体产品改动的短清单。盘点你的 AI 触点,给每一个聊天机器人和智能体加上可见的披露,用你所在媒介允许的最佳方法标记生成输出,给深度伪造打上让全体受众都能看见的标签,并在推进过程中同步保留证据。

到了8月会陷入困境的,正是那些把指南当成法律问题、却从没打开过代码库的团队。把它当成一处 diff,在8月2日前发布,并保留好截图。如果你在大规模生成内容,就权衡一下签署《行为准则》,以换取那个安全港信号。

想把第50条的披露、标记和证据都做进你的产品里?

 评估合规落地方案

生产级 AI 支持

正在构建 AI 产品,却担心推理成本、架构或生产可用性?Wavect 帮助创始人把 AI 原型变成可靠的生产系统。

查看相关服务:

只收重要内容

关注与你相关的内容

每当我们发布新文章,你会收到一封简短邮件。你可以关注整个博客,也可以只选感兴趣的主题。

你希望接收哪些内容?
选择主题

免费、双重确认、不使用跟踪像素。

返回
Kevin Riedl

11 分钟 阅读 · 2026年7月23日

下一篇