REP27REP27
分类合规负责人正在审阅公司的 AI Act 透明度告知

第 50 条 · 条例(EU)2024/1689 · 透明度自 2026 年 8 月 2 日起生效

现有系统标识截止剩余 —

您的聊天机器人正在与欧洲人对话。自 2026 年 8 月 2 日起,它必须说明这一点。

欧盟《人工智能法》(AI Act)已经生效。第 50 条已要求所有让 AI 与人对话、或生成文本、图像、音频、视频的企业,必须清楚地说明这一点。设立在欧盟以外的 AI 模型和高风险系统提供者,需要在欧盟境内指定授权代表。我们以八种语言、固定价格,为您提供告知文本、登记册和授权代表。

查看三种套餐

Europe Services, SE — 捷克共和国布拉格。自 2014 年起运营。已为 24 个国家的企业签署第 27 条、第 16 条、CRA 及 AI Act 委托。

AI Act 检查工具
1
项适用义务
  • 与人对话的聊天机器人、语音或邮件助手
  • 由 AI 生成的文本、图像、音频或视频
  • 您在欧盟销售自己的 AI 模型或系统
  • 招聘、信贷、教育、生物识别、安全

仅为初步参考,并非法律意见。系统的分类仍由您决定。

AI Act 适用于谁,不适用于谁

AI Act 跟随的是 AI,而不是服务器。只要欧盟境内的人使用您的 AI 系统或其输出,无论公司设在何处,规定都会适用。您需要做什么取决于您的角色:开发或销售系统的提供者,还是使用系统的部署者。

情形法律要求我们的工作
带有 AI 聊天机器人或语音助手的网站或应用第 50 条第 1 款:除非显而易见,须告知对方正在与 AI 对话。我们用八种语言撰写告知文本,并保存每个版本。
公开发布的 AI 生成图像、视频、音频或文本第 50 条第 2 款和第 4 款:标明为人工生成;披露深度伪造内容。告知文本、标识指南和公开徽章。
欧盟以外的通用 AI 模型提供者第 54 条:以书面委托方式在欧盟指定授权代表。我们担任代表并保管您的文件。
欧盟以外的高风险 AI 系统提供者第 22 条:附件三所列系统自 2027 年 12 月 2 日起须设授权代表。我们现在就签署委托,让地址提前就位。
仅使用内部 AI 工具、不与公众接触的公司第 50 条下义务很少;但仍须具备 AI 素养并做好治理。如果您不需要我们,我们会如实相告。
开发者屏幕上显示受 AI Act 约束的 AI 系统代码

决定您义务的两件事

几乎所有关于 AI Act 的问题,都归结为关于您系统的两个事实。弄清这两点,其余自然明了。

它会接触到人吗?

网站上的聊天机器人、电话线路上的语音、给客户写邮件或生成客户会看到的图像的 AI。只要人们接触到 AI 或其输出,第 50 条就以部署者或提供者的身份适用于您。

它是您的吗?是高风险吗?

如果您以自己的名义开发或销售 AI,您就是提供者。如果它对就业、信贷、教育、服务获取或安全作出决定,根据附件三可能属于高风险,承担最重的义务。

我们会把您的回答记录在委托中。分类由您决定;我们确保文件与之一致。

哪些真正需要,哪些暂时不需要

很多以“AI Act 合规”名义出售的内容,其实还不是强制要求。关于 AI 的 Digital Omnibus,即条例(EU)2026/1744,调整了若干日期。我们宁愿直接告诉您是哪些。

已经强制

禁止行为自 2025 年 2 月起。通用 AI 模型自 2025 年 8 月 2 日起。第 50 条透明度自 2026 年 8 月 2 日起,已上市系统的内容标识须在 2026 年 12 月 2 日前完成。

稍后生效

附件三所列高风险系统(就业、信贷、教育、生物识别、关键基础设施):2027 年 12 月 2 日。受监管产品中的高风险 AI(附件一):2028 年 8 月 2 日。

实际要点:监管机构不会问您是否知道日期。它会问您的告知在哪里、从何时起、由谁负责。这正是我们保存的内容。

服务内容。您实际得到什么。

不是一份泛泛建议的 PDF,而是一套以您名义出具的文本、一份证明它们的记录,以及有人提问时负责回答的人。

可直接发布的告知文本

聊天机器人告知、AI 内容标签、深度伪造披露,必要时还有情绪识别告知。针对您的系统撰写,提供英文及最多另外七种语言。

不仅是措辞,还有位置

每条告知放在哪里:聊天首条消息、图片下方、视频中、邮件页脚。法律关注的是人们接触 AI 的那一刻。

每个版本的带日期记录

每条告知的每次修改都附有日期。若监管机构问用户在三月看到了什么,您一分钟内就能回答。

您的 AI 系统登记册

每个系统做什么、您是提供者还是部署者、人们在哪里接触它、适用哪条告知、最近一次审查时间。由我们维护,您和监管机构均可查阅。

代表问题,已经解决

对欧盟以外的提供者而言,授权代表是 AI 办公室和各国监管机构的联络地址。我们签署委托、保管文件十年并负责答复。

可核验的徽章

带有您 AI27- 代码的公开核验页面,以及用于网站的徽章。客户和合作伙伴可自行核验。

提供者将通用 AI 模型投放欧盟市场
只要欧盟的人接触到您的 AI,AI Act 就会找到您。

什么算 AI 系统

比想象的更广。一种以一定自主性运行、从输入中推断如何生成预测、内容、建议或决定等输出的机器系统。基于他人模型搭建的聊天机器人是 AI 系统;您后台的评分模型也是。

不适用:仅用于军事、国防或国家安全目的的系统,上市前的纯研究,以及个人非职业用途。免费开源模型义务较轻,但作为高风险产品上市或用于禁止行为时除外。

时间节点一览

日期对象适用内容执法机构
24h2025 年 2 月 2 日 · 所有人禁止行为(第 5 条)和 AI 素养(第 4 条)。各国监管机构
72h2025 年 8 月 2 日 · 模型提供者通用 AI 模型:技术文件、版权政策、训练数据摘要、欧盟以外提供者的授权代表。AI 办公室
14d2026 年 8 月 2 日 · 部署者和提供者第 50 条透明度:聊天机器人、AI 生成内容、深度伪造、情绪识别。已上市系统的内容:2026 年 12 月 2 日前。市场监督机构
1m2027 年 12 月 2 日 · 高风险附件三高风险系统:风险管理、数据治理、日志记录、人工监督、登记、授权代表。附件一系统:2028 年 8 月 2 日。市场监督机构

日期依据 2026 年 7 月 27 日起施行的条例(EU)2026/1744(关于 AI 的 Digital Omnibus)修订后的版本。

三部欧洲法规,三个不同问题

不少企业以为 GDPR 代表也能覆盖 AI。其实不能。三部法规对不同主体提出不同要求。

AI ActGDPRCRA
义务主体AI 的提供者或部署者个人数据控制者联网产品制造商
首要要求对人的透明度;欧盟以外提供者须设代表欧盟以外控制者须设代表(第 27 条)24 小时内报告漏洞
首个期限24h24h72h
执法机构AI 办公室和市场监督机构数据保护机构CSIRT 和 ENISA
适用时间2025 – 2028,分阶段已生效2026 年 9 月 11 日

一个聊天机器人就可能同时触及三者:它与人对话(AI Act),处理个人数据(GDPR),运行在联网应用中(CRA)。我们在同一账户下分别作为独立委托处理。

出错的代价

透明度违规最高可罚 1500 万欧元或全球年营业额的 3%。禁止行为最高 3500 万欧元或 7%。中小企业适用两者中较低的金额,但仍高于本页任何套餐。

商业损失来得更早。平台、应用商店和大客户已经在问卷中要求披露 AI 使用情况。缺失的标识在变成罚款之前,先会变成丢失的合同。

负责公司 AI Act 透明度的合规负责人
总得有人负责这些告知。而这个人通常已有其他工作。

服务内部

同一义务的三个时刻:驱动 AI 的代码、人们阅读的告知,以及对此负责的人。

告知为人们接触 AI 的那一刻而写。
告知为人们接触 AI 的那一刻而写。
一位有名有姓的负责人回答关于您告知的每个问题。
一位有名有姓的负责人回答关于您告知的每个问题。
单独销售的模型本身就是一件产品。
单独销售的模型本身就是一件产品。

套餐

一个价格,一次续费,不按小时计费。大型律所仅代表一项每年就收取 2,000 – 5,000 欧元。

AI 透明度

€290

续费 €240

第 50 条 · 部署者和提供者

  • 8 种语言的聊天机器人和 AI 内容告知
  • 每个 AI 接触点的放置指南
  • 每个版本的带日期记录
  • 公开徽章和核验页面

登记册 + 透明度

€590

续费 €490

拥有多个 AI 系统的公司

  • 包含 AI 透明度的全部内容
  • 由我们维护的 AI 系统登记册
  • 逐一记录提供者或部署者角色
  • 每次变更及至少每年审查一次
  • 可核验的委托证书

AI ACT 授权代表

€1490

续费 €1190

欧盟以外的提供者 · 按模型或系统计

  • 依据第 22 条和第 54 条的书面委托
  • 技术文件保管十年
  • 处理 AI 办公室和监管机构的请求
  • 同一系统的透明度告知
  • 可与第 27 条和 CRA 委托组合

我们不销售审计、合格评定、AI 测试或模型评估,也不是公告机构。需要时我们会告诉您。

AI Act 的历程

我们自提案阶段起跟踪条文,每当日期变动就更新本页,2026 年 7 月也是如此。

日期节点变化
2024-10-23通过条例(EU)2024/1689 于 2024 年 7 月 12 日公布。全球首部横向 AI 法律。
2024-12-10生效2024 年 8 月 1 日。尚无可执行条款;此后各阶段均由此起算。
2026-06-11禁止条款2025 年 2 月 2 日:禁止行为和 AI 素养开始适用。
2026-09-11 ←通用模型与第 50 条通用模型为 2025 年 8 月 2 日;对人的透明度为 2026 年 8 月 2 日。
2027-12-11Digital Omnibus条例(EU)2026/1744 自 2026 年 7 月 27 日起施行:高风险期限推迟至 2027 年 12 月和 2028 年 8 月;第 50 条不变。

按监管机构用法定义的术语

关于 AI Act 的讨论大多围绕五六个定义展开。正是它们决定了您需要做什么。

AI 系统
一种设计为以不同程度自主性运行的机器系统,从输入中推断如何生成可影响物理或虚拟环境的输出——预测、内容、建议或决定。
提供者
开发或委托开发 AI 系统或模型,并以自己的名称或商标将其投放市场或投入使用的人,无论有偿或免费。
部署者
在职业活动中、在自身权限下使用 AI 系统的人。在网站上使用聊天机器人的公司就是其部署者。
通用 AI 模型
以大量数据训练、能胜任多种不同任务并可集成到众多下游系统中的模型。
高风险 AI 系统
作为受监管产品的安全组件(附件一),或用于附件三领域的系统,如招聘、信用评估、教育、生物识别或关键基础设施。
授权代表
设立在欧盟、接受欧盟以外提供者书面委托,代其履行 AI Act 义务和程序的人。
AI 办公室
欧盟委员会下属机构,负责监督通用 AI 模型并协调 AI Act 在欧盟的执行。
深度伪造
由 AI 生成或篡改、看起来像真实人物、物体、地点或事件,并会让人误以为真实的图像、音频或视频。
透明度义务
第 50 条规定的义务:告知人们正在与 AI 互动,以机器可读方式标识合成内容,并披露深度伪造和情绪识别。
投放市场
首次在欧盟市场提供 AI 系统或模型。对欧盟以外的提供者而言,这就是需要代表的时刻。
禁止行为
第 5 条绝对禁止的用途,如操纵性手法、社会评分以及无差别抓取人脸图像。
AI 素养
第 4 条的要求:使用 AI 的员工应对 AI 有与其岗位相称的理解。
机器可读标识
文件或数据流中的技术信号——元数据、水印等——使软件能识别内容由 AI 生成。
开源模型
以自由开放许可发布的模型。义务较轻,但具有系统性风险的模型除外。
系统性风险
最强大的通用模型类别,需额外承担评估、重大事件报告和网络安全义务。
市场监督机构
可要求提交文件、限制 AI 系统或责令其撤出市场的国家机构。

请自行阅读官方来源

本页所有内容均来自条例及欧盟委员会官方页面。凡属我们的解读,都会注明。

条例(EU)2024/1689

EUR-Lex 上的 AI Act 合并文本,提供所有官方语言。

AI Act — 欧盟委员会

欧盟委员会关于监管框架及时间表的页面。

我们的 AI Act 代表页面

第 54 条委托对通用 AI 模型涵盖哪些内容。

AI Act 服务协议

三种套餐的完整条款。

AI Act 与 GDPR 对比

两种代表,两项不同义务。

核验 AI27- 委托

凭代码核验我们签发的任何证书。

自条例生效以来持续更新。最近审查:2026 年 9 月 26 日。

企业真正会问的问题

AI Act 已经全面适用了吗?
没有。禁止行为和 AI 素养自 2025 年 2 月起适用,通用模型自 2025 年 8 月起,第 50 条透明度自 2026 年 8 月 2 日起。高风险义务将于 2027 年 12 月和 2028 年 8 月到来。
我们只在内部使用 ChatGPT 之类的工具。需要做什么吗?
很可能很少。第 50 条针对的是接触 AI 的人。如果公司外没有人与它对话,也没人把它的输出当作已发布内容看到,您的义务主要是 AI 素养和良好治理。
我们网站的聊天机器人使用第三方模型。谁负责?
作为部署者,由您负责告知访客他们在与 AI 对话。模型提供者有自己的义务,但无法替您把告知放到您的网站上。
聊天机器人的告知具体应该写什么?
说明对方正在与 AI 系统互动,要清楚,并且最迟在首次互动时告知,除非从情境中已显而易见。我们会写得简短明了。
每张 AI 生成的图片都要标注吗?
AI 生成内容须由生成它的系统的提供者以机器可读方式标识。发布深度伪造内容、或就公共利益事项发布 AI 生成文本的部署者须予以披露,除非文本经过人工编辑审核。
我们在欧盟以外。需要代表吗?
如果您提供在欧盟使用的通用 AI 模型,需要,依据第 54 条。如果您提供高风险系统,需要,依据第 22 条,自 2027 年 12 月起。仅涉及透明度则无需代表。
这个代表和 GDPR 代表是同一个吗?
不是。法规不同、职责不同、监管机构也不同。我们可以同时承担两者,在同一账户下作为独立委托。
代表委托需要哪些文件?
模型或系统的技术文件、需要时的欧盟符合性声明,以及能够回答技术问题的联系人。须为英文。
我们的系统属于高风险吗?
只有当它属于附件三——例如招聘、信用评估、教育、基本服务获取——或者是受监管产品的安全组件时才是。由您决定;我们负责记录。
如果规定再次变化怎么办?
我们在当年内免费更新您的告知和服务,并告诉您有哪些变化。
你们能认证我们的 AI 吗?
不能,任何诚实的机构都不会以 290 欧元做这件事。高风险系统的合格评定由提供者或公告机构进行。我们负责让委托、告知和文件井然有序。
告知提供哪些语言?
英文,另加意大利语、西班牙语、法语、德语、葡萄牙语、荷兰语、波兰语中最多七种。其他语言可按需提供。
开源模型能免于 AI Act 吗?
部分可以。免费开源模型的文件义务较轻,但存在系统性风险时除外,而且使用它们的系统仍适用第 50 条。
谁可以要求我们提供 AI 相关文件?
通用模型由 AI 办公室负责,AI 系统由各国市场监督机构负责。选择代表套餐后,他们会先联系我们。
罚款是多少?
禁止行为最高 3500 万欧元或全球营业额的 7%,包括透明度在内的大多数其他违规最高 1500 万欧元或 3%。中小企业适用较低金额。
英国有同样的规定吗?
没有。英国没有同等的 AI 法律,其监管机构适用现行法律。但为欧盟用户提供服务的英国公司仍受 AI Act 约束。
我们已有 AI 政策,这够吗?
政策说明您打算做什么。第 50 条问的是人们实际看到了什么。告知和带日期的记录才是证据。
你们能代我们答复监管机构吗?
关于告知,可以。作为代表,我们接收并答复与文件有关的请求。至于您系统决策的实质内容,答复仍由您作出,我们负责转达。
多久可以生效?
表格完成后五个工作日内提供告知;核验页面和徽章在批准后提供。
开始需要我们提供什么?
您的 AI 系统清单、人们在哪里接触它们、您在每个系统中的角色,以及负责回答 AI 问题的人。表格只需十分钟。
你们也处理 GDPR、CRA 或产品安全吗?
是的,在同一账户下作为独立委托:个人数据适用第 27 条,产品安全适用第 16 条,联网产品适用 CRA 第 14 条。
如果我们停止服务呢?
在续费前通过账户取消即可。作为代表,我们会把文件移交给您指定的继任者,或按法律要求保存十年。

告知今天就必须到位

告诉我们您使用哪种 AI、人们在哪里接触它。我们会先回答您最需要知道的:AI Act 是否真的对您有要求。

查看我们的其他委托
您的 AI Act 委托尚未生效

已收到付款。还差一份十分钟的表格:您的 AI 系统以及负责人。

立即完成