7月31日,欧盟委员会宣布:自8月2日起,人工智能办公室将与各成员国主管部门共同开始执行《人工智能法》相关规定,同时新增的人工智能透明度要求正式生效。这意味着这部全球首部综合性AI监管法案,在2024年8月1日生效后,迎来了最大规模的一批条款落地。对全球Agent从业者而言,8月2日是一张绕不开的合规考卷:当你的智能体以对话形态出现、当它以模型身份生成内容,规则已经写下。

一、8月2日落地:透明度的硬性要求

本次生效的透明度规则,核心是一条「告知义务」。其一,聊天机器人等交互式AI系统,必须向用户明确表明其人工智能身份,而非真人——这对所有以对话界面出现的Agent、客服机器人、虚拟陪伴产品都是硬约束。其二,利用AI生成或编辑的深度伪造图片、视频和音频,必须进行标识;由AI生成或修改的内容,还须带有机器可读标记,以便识别和追踪。欧盟委员会表示,这些措施旨在减少欺骗和操纵行为,帮助公众作出更知情的判断,同时为企业提供更明确的合规路径。作为配套,欧委会当天还公布了首批签署《人工智能生成内容透明度行为准则》的180多家机构名单,为落实透明度要求提供行业抓手。需要交代的边界是:透明度条款目前主要约束「是否告知」「是否标识」,并不涉及模型能力本身的安全评估,属于合规的「最低可见性」门槛。

二、GPAI治理权到位:前沿模型额外义务

与透明度规则同步到位的,是欧洲AI办公室对通用人工智能(GPAI)模型提供商的治理权。从8月2日起,该办公室可对GPAI模型提供商执行《人工智能法》相关规则:所有面向欧盟市场提供服务的通用大模型服务商,须履行模型风险评估、合规记录留存、安全事件上报等基础义务;被认定为具备系统性影响力的前沿大模型,还需接受更严苛的对抗性安全测试与常态化动态监管,以防范大规模危害风险——包括网络攻击、模型失控、有害操纵、侵犯基本权利等。换言之,8月2日之后,任何想在欧盟市场提供大模型或Agent服务的厂商,都要先过「透明度+治理」两道关。这对以API形式向欧洲输出模型的厂商(无论来自美国、中国还是其他区域)都是直接约束,合规责任跟着模型走,不因部署在海外而豁免。

三、高风险延期:监管雄心与产业现实的平衡

值得注意的,是法案落地的「节奏感」。欧盟并未一刀切全量执行,而是通过「综合简化一揽子计划」对高风险系统做了分档延期:用于招聘、教育、执法、移民管理等领域的高风险AI系统规则,推迟至2027年12月2日适用;嵌入医疗器械、机械、智能玩具等受监管产品中的AI安全组件,进一步延后至2028年8月2日。这是《人工智能法》通过以来幅度最大的一次时间表调整,被普遍视作欧盟在监管雄心与产业现实之间的平衡——既按期落下透明度与GPAI治理这两组最关键的「新型条款」,又给复杂实体场景留出适配过渡期。核心监管框架(风险分级治理逻辑)并未松动,安全红线也未被放宽:欧盟7月7日发布的《网络安全和人工智能行动计划》,反而提出覆盖AI模型全生命周期的系统化风险防控体系。

四、客观看:全球监管时钟与国内7·15新规同频

价值在于,欧盟把「AI必须让人知道它是AI、AI生成的内容必须可追溯」写成了法律义务,为全球Agent产品划定了最基础的透明度底线,也呼应了行业对「拟人化互动」风险的普遍担忧。但边界要讲清:其一,透明度是「标识」而非「能力管制」,它对遏制深度伪造诈骗、虚拟陪伴误导有直接作用,却无法解决模型幻觉、Agent越权执行等更深层的安全问题,后者仍依赖运行时护栏与治理基础设施;其二,分阶段适用带来合规不确定性,企业需动态跟踪高风险条款的后续生效节点,不能只看8月2日;其三,对出海欧洲的Agent厂商,透明度标识、机器可读水印、GPAI风险评估与事件上报,将变成产品上线前的硬性工程项,合规成本客观上升。把视野拉回国内,我国已于7月15日施行《人工智能生成合成内容标识办法》与《人工智能拟人化互动服务管理暂行办法》,与欧盟8月2日透明度条款在「标识+告知」上同频共振——全球主要监管辖区的时钟,正同步指向「可识别、可追溯、可问责」这一Agent时代的第一原则。