本文内容
创业公司的 EU AI Act 合规成本:先定范围,再做预算
EU AI Act 没有法定收费表,也不存在可靠的通用合规价格。团队规模本身不能决定工作量。成本取决于系统预期用途、企业作为提供者、部署者、进口商或分销商的角色、适用义务,以及已有证据的可用程度。
本文是工程视角的规划框架,不是法律意见或市场费率调查。它帮助创始人在索取法律、鉴证或实施报价前识别需要估算的工作流。
正在比较供应商?使用包含 45 个问题的欧盟 AI 供应商安全问卷索取证据、评估一票否决项,并把接受的缺口写入合同。
准备在欧盟上线 AI?
预约免费咨询估算成本前应分类什么?
该法案没有定义名为禁止、高风险、有限风险和最低风险的通用四级价格阶梯。应按以下顺序判断:
- 范围与角色。记录预期用途、受影响人员、市场、供应链,以及提供者、部署者、进口商或分销商角色。企业可能同时承担多个角色。
- 禁止实践。第 5 条包含具体禁令与例外。不能只用“社会评分”或“情绪识别”等标签替代对用途、主体和场景的核对。
- 高风险路径。第 6(1) 条涉及附件 I 法规下需要第三方合格评定的部分安全组件或产品。第 6(2) 条涉及附件 III 用例,但受第 6(3) 条例外及其记录要求约束。在附件 III 用例中对自然人进行 profiling 仍属高风险。
- 其他义务。可能包括 AI 素养、第 50 条透明度或通用 AI 模型义务。它们不是正式的“有限风险”类别。
- 其他法律单独映射。即使不是高风险系统,GDPR、消费者、就业、产品安全和行业法规仍可能适用。
架构不等于分类。RAG 助手、推荐功能或 AI agent 必须按预期用途和实际功能评估。
截至 2026 年 9 月,哪些日期重要?
第 4 条 AI 素养义务和多数禁止实践自 2025 年 2 月 2 日起适用。多数第 50 条透明度义务自 2026 年 8 月 2 日起适用。对于某些既有的合成内容生成系统,提供者履行第 50(2) 条的狭窄宽限期截至 2026 年 12 月 2 日。
条例 (EU) 2026/1744 调整了高风险时间表。第三章第 1 至 3 节对第 6(2) 条和附件 III 系统自 2027 年 12 月 2 日适用,对第 6(1) 条和附件 I 产品路径自 2028 年 8 月 2 日适用。分类、合同、数据沿袭、测试和技术记录仍需要提前准备。
如何建立可辩护的合规预算?
应根据证据缺口估算明确交付物,而不是从创业公司规模或工程支出的百分比出发。
| 工作流 | 工作量问题 | 典型证据 |
|---|---|---|
| 范围与分类 | 用途、受影响人员、角色,以及第 5、6 条、附件 I、III 或第五章 | 版本化分类备忘录和义务地图 |
| 治理与合同 | 义务负责人、供应商证据,以及模型、数据或用途变化 | 责任矩阵、供应商条款和变更控制 |
| 技术文档 | 适用的提供者义务、现有记录和发布同步 | 可追溯系统说明、设计、测试和使用说明 |
| 风险、数据与测试 | 可预见风险、群体、数据集、准确性、稳健性和网络安全 | 风险登记、数据记录、评估计划和发布标准 |
| 透明度与人工监督 | 用户须知、人工复核、限制理解和干预 | 通知、界面控制、操作说明和升级路径 |
| 运营 | 上市后监控、事件义务、可用信号和负责人 | 监控计划、日志、事件流程和决策记录 |
| 评定与注册 | 合格评定路径、公告机构和欧盟数据库 | 评定文件、声明、注册和发布批准 |
要求供应商说明假设、排除项、交付物、负责角色和验收标准。排除产品改动、数据集工作或持续运营的低报价,不能与包含这些工作的实施报价直接比较。
高风险技术文档应包含什么?
附件 IV 描述高风险系统提供者文档所需信息。它不能有效简化为固定文档数量或工时。范围取决于系统、版本、开发方法、数据、监控、采用的标准和合格评定路径。记录应与产品一起版本化,让主张可追溯到测试与发布。
数据治理要求什么?
第 10 条适用于高风险 AI 系统的训练、验证和测试数据集,要求采取适合预期用途的治理和管理实践。法律要求数据集与用途相关、具有充分代表性,并在考虑用途时尽最大可能无错误且完整。它不承诺完美数据,也不规定通用的季度偏差审计。应根据实际风险、数据变化和性能证据确定检查与频率。
何时涉及第三方合格评定?
并非每个附件 III 系统都自动需要公告机构。第 43 条规定了不同路径。某些附件 III 生物识别系统可能在该条条件下涉及公告机构,其他附件 III 系统通常使用内部控制程序。附件 I 产品路径遵循适用的产品法规与评定流程。预算外部费用或周期前,应确认具体系统的路径。

"合规是一套证据系统。估算工作前,先明确义务、负责人和证明。"
谁负责监控与事件报告?
第 72 条要求高风险系统提供者建立并记录与风险相称的上市后监控系统。第 73 条规定提供者报告严重事件的义务,法案其他部分另有按角色划分的合作要求。部署者义务单独规定,包括按说明使用、适当人工监督,以及在适用时进行监控。不要因为创业公司使用 AI,就把每项提供者义务都分配给它。
AI 素养工作是什么样?
第 4 条要求提供者和部署者尽最大努力确保员工及代其操作 AI 的其他人员具备足够 AI 素养。措施应考虑技术知识、经验、教育、培训、场景和受影响人员。法案没有强制半天研讨会、特定手册长度或年度复训。应选择适合角色与风险的培训、指南和练习,并保留实施证据。
如何估算持续成本?
不要对首年项目套用通用百分比。持续工作可能包括证据维护、供应商审查、模型或数据变更评估、监控、事件演练、培训和变更后重新评估。按触发条件、频率、负责人和预期数量估算每项活动。稳定的内部工具与频繁变化的高风险产品会有很不同的运营结构。
RAG 和 AI agent 如何影响分析?
它们不会自动形成一个类别。内部知识助手仍可能涉及透明度、数据保护、保密或就业法。用于招聘的 agent 并不会仅因发送消息或调用工具就自动成为高风险。应检查预期用途是否属于附件 III 就业用例、是否实质影响决策,以及第 6(3) 条例外能否适用。记录推理,不要依赖架构标签。
最终思考
可辩护的 EU AI Act 预算始于用例、运营者角色、适用日期和证据缺口。把这张地图转化为明确的法律、治理、文档、测试、透明度、培训、监控与评定交付物。通用欧元区间会掩盖决定真实工作量的假设。
当预期用途、模型、数据集、供应商、受影响群体或产品集成变化时,应重新审查范围。把合规视为持续维护的工程与治理系统,而不是一次性文书包。
本文使用的主要法律来源
法律适用性取决于系统、角色与用例。本文不是法律建议。