歐盟AI法案高風險義務延後16個月,但這3項透明度規則一天都沒讓步

歐盟AI法案高風險義務延後16個月,但這3項透明度規則一天都沒讓步

歐盟AI Act的高風險義務,原本應該在2026年8月2日正式生效。但就在期限前,歐洲通過了一項名為「Digital Omnibus」的修正案,把這個日期硬生生往後推了將近一年半——新的期限是2027年12月2日。不過,同一天生效的還有另外三項義務,一項都沒被延後。

被延後的:高風險系統的一整套合規要求

Digital Omnibus修正案已於2026年7月27日正式具有法律效力,把原本標準獨立高風險AI系統(Annex III所列項目)的合規截止日,從2026年8月2日延後到2027年12月2日。以就業領域為例,這代表用在招募、候選人篩選、績效評估、任務分配、員工監控,以及升遷或解雇決策上的AI系統,暫時不用馬上符合高風險系統的完整合規要求——包括風險管理、資料治理、技術文件、人工監督等一整套規範。

沒被延後的:三項透明度義務照常上路

但這不代表2026年8月2日這天什麼都沒發生。AI Act第50條規定的三項透明度義務——聊天機器人揭露(用戶介面必須明確告知對方在跟AI互動)、AI生成內容的機器可讀標示、以及深偽內容標示——完全沒有被列入延後範圍,如期在8月2日生效。歐盟執委會針對通用型AI(GPAI)模型的執法權力,也是同一天正式啟動。

監理節奏跟不上技術節奏,這是常態

把兩件事放在一起看,會發現這其實是一種務實的分階段做法:企業要花時間、花資源才能符合的重型合規要求(風險管理系統、技術文件)先緩一緩,但「至少讓使用者知道自己在跟AI互動」這種相對輕量、對使用者權益直接相關的規則,一天都沒有讓步。對開發AI產品的公司來說,這意味著現在就得把「揭露」這件事做好,至於完整的高風險合規架構,還有超過一年的緩衝期可以準備。