截至2026年8月2日,欧盟《数字一揽子AI修订条例》(Regulation (EU) 2026/1744)已经生效,不是提案。它保留《AI法案》的风险分级框架,主要调整部分适用时间、简化部分合规程序、扩大测试机会,并重新安排部分监管权限。对在欧盟提供、部署或运营受《AI法案》约束AI系统的机构,当前重点是按新的适用日期和责任分工更新合规计划。
时间线与法律状态
EUR-Lex上的正式法规文本标注日期为2026年7月8日。欧盟委员会确认,AI Omnibus于2026年7月27日在全欧盟生效。因此,本文将政策状态标为“已生效”;但“法规已生效”不等于其中每一项修订后的义务都在同一天开始适用。
关键适用日期
- • 附件III高风险用途:新规则自2027年12月2日起适用,涉及生物识别、关键基础设施、教育、就业、移民、庇护和边境管理等场景。 • 附件I受监管产品中的高风险AI:规则自2028年8月2日起适用,欧盟委员会列举的产品包括机械、玩具和电梯。 • 非自愿性露骨及私密内容、儿童性虐待材料的相关禁止:欧盟委员会AI法案总览标示自2026年12月起适用。 • 不能把上述延期理解为所有AI法案义务延期。欧委会总览显示,通用AI模型相关义务已于2025年8月适用,前八项禁止实践已于2025年2月适用,透明度规则则在2026年8月进入适用阶段。
主要变化与受影响对象
- • 提供者和部署者:继续按自身角色判断系统是否属于禁止实践、高风险、透明度或通用AI模型规则范围,并按适用日期准备风险管理、数据质量、日志、技术文档、人类监督、准确性和网络安全等材料。 • 中小企业和小型中型企业(SMC):部分简化义务扩展至SMC,包括技术文档方面的减负;是否符合资格仍须回到法规定义和具体条款核对。 • AI开发者与部署者:可使用更广泛的监管沙盒和欧盟层级沙盒进行受监管测试,但沙盒本身不是自动豁免。 • 欧盟AI办公室与成员国主管机关:AI办公室对某些基于通用AI模型的系统,以及嵌入大型在线平台和搜索引擎的系统承担更集中的监督;成员国机关继续在法定范围内实施、监督和执法。 • 受监管产品制造商及相关提供者:需要同时核对《AI法案》与产品安全法规的衔接,避免将附件I时间表误用于不属于该范围的系统。
当前可采取的正式行动
- • 以Regulation (EU) 2026/1744正式文本为准,建立受影响系统、提供者、部署者、产品和成员国市场的清单,并标注附件I、附件III、通用AI模型及禁止实践等可能触发点。 • 把2027年12月2日和2028年8月2日分别纳入实施路线图,同时保留已经适用或将在2026年适用的通用AI、禁止实践和透明度义务检查项。 • 关注欧盟委员会、AI办公室和成员国国家主管机关发布的实施指导、标准、数据库说明、沙盒安排及执法信息;对具体分类或适用问题,使用AI Act Service Desk或向有管辖权的主管机关提交正式咨询。 • 将简化措施视为条文核验事项,而不是默认豁免;记录依据、版本和适用日期,便于后续审计或监管沟通。
例外与不确定性
具体义务取决于系统功能、组织角色、产品所属法规、投放或使用地点以及是否触发《AI法案》的跨境适用条件。AI Omnibus澄清了与欧盟产品安全法的衔接,也引入了若干简化安排,但不能仅凭企业规模、使用了生成式AI或参加沙盒就得出豁免结论。本文根据正式法规和欧盟委员会公开说明整理,不对任何具体系统是否合规作个案法律保证。
核验时间:2026年8月2日。本文使用的政策状态、日期和主要变化均以所列欧盟公开来源为依据;如正式文本、实施指导或成员国执行安排后续更新,应以最新官方文件为准。