欧盟《人工智能法》核心要求包括四级风险分级体系,涵盖禁止性实践(如人脸识别数据库)、高风险系统(如医疗器械、生物特征识别)、特定透明度风险和最低风险应用。高风险系统需满足全周期风险管理,透明度义务要求交互系统告知身份、标识合成内容。通用人工智能模型需编制技术文档、公开训练内容摘要,超过1025次浮点运算的模型需额外评估和测试。
中资企业需关注四类域外适用场景:出口产品、跨境提供模型、在欧运营平台部署系统、系统输出在欧盟境内被使用。企业需明确自身在价值链中的角色(提供者、部署者等)并承担相应责任。中资企业出海业务可能涉及高风险系统评定,如人力资源科技、教育科技等领域。提供通用模型需遵守专门义务,自由开源模型豁免条件严格。
《人工智能法》推动信息技术行业向合规化、透明化发展。企业需建立全周期风险管理机制,完善文档和日志管理。通用人工智能模型的评估和测试要求提升研发成本。同时,该法规促进技术创新方向,鼓励企业开发低风险、高透明度的AI应用。行业需关注协调标准发布和成员国执法差异,以适应动态监管环境。
当前市场对《人工智能法》的合规处于起步阶段。多数企业尚未完全建立合规体系,尤其对高风险系统和通用模型的义务理解不足。中小企业面临资源限制,合规压力较大。市场存在执法不确定性,如协调标准未发布、产品部门法与《人工智能法》衔接问题。企业需优先落实透明度义务等近端要求,并持续跟踪法规动态。
《人工智能法》实施将增加企业合规成本和时间表压力,尤其对跨国业务影响显著。高风险义务延期不改变其余义务实施节奏,企业需提前布局。间接入市(如通过进口商)不可行,需直接承担部署者责任。该法规不替代GDPR等既有义务,企业需整合合规体系。中资企业面临选择性监管风险,需加强合规能力建设并重点跟踪关键政策发布。