如果你的 Agent 面向欧盟用户,今天(2026 年 8 月 2 日)是个分水岭:欧盟《人工智能法》关键透明度条款正式执行——聊天机器人须在首次交互即亮明 AI 身份,AI 生成内容须打标并嵌入机器可读水印;违反最高罚 1500 万欧元或全球营业额 3%。本教程手把手教你给自己的 Agent 做合规改造:亮明身份、给生成内容打标、嵌入水印、留好日志,避免踩雷。
⚖️ 本教程适合:做面向欧盟/海外用户 AI 产品的开发者、合规负责人、出海团队。你会改动前端文案、后端响应头和生成流程。
先搞懂:透明度条款到底管什么?
用一句话理解:法律要求「AI 不能假装是人」,且「AI 产出的东西必须能溯源」。核心有三条硬要求:
| 要求 | 适用对象 | 不做会怎样 |
|---|---|---|
| 首次交互亮明 AI 身份 | 所有聊天机器人 | 被认定为误导用户 |
| AI 内容打标 + 机器可读水印 | 生成图文/音视频/代码 | 高额罚款 |
| 深度伪造须显著标注 | 合成人脸/声音 | 视为违规内容 |
别误以为「只做国内市场就不用管」:只要你的产品有欧盟用户、或在欧盟应用商店上架,条款就适用。谷歌、微软、OpenAI、Meta 都已签署内容透明度准则。
Step 1:在首次交互亮明 AI 身份
1 第一句话就说明白
最稳妥的做法:在对话开场白和 UI 上双重明示,不靠用户「猜」:
# 前端:欢迎语固定带身份声明
const WELCOME = "您好,我是 AI 助手小纳,由算法生成回复,并非真人。"
# 后端:每次新会话首条消息强制带标识
if (isFirstTurn) {
reply.prepend("[AI 生成] ")
}
💡 关键:声明要「显眼且不可被关掉」。藏在折叠区或用户协议第 8 页里,监管不认。
Step 2:给生成内容打上可见标签
2 人眼看得到
AI 生成的图文/文件,在界面和文件里都要有可见标记:
# 文本/Markdown:文末或开头加标签
"——本文由 AI 生成,仅供参考——"
# 图片:在角落叠加半透明水印文字
draw_watermark(image, text="AI 生成")
# 导出的 PDF/Word:页脚固定一行
"Generated by AI · 非人工撰写"
可见标签是第一道防线:它让接收方立刻知道内容来自 AI,这是透明度条款的核心精神。
Step 3:嵌入机器可读水印(C2PA)
3 让系统也能读出来源
光有肉眼标签不够,条款要求「机器可读」。主流做法是 C2PA 内容凭证:
# 用 c2pa 工具给生成文件写 provenance
from c2pa import Manifest, sign
m = Manifest(assertions=[
{"label": "ai_generated", "data": {"generator": "your-agent", "model": "deepseek-v4"}},
])
sign(m, cert_path="certs/your.pem", out="output.jpg")
💡 不会立刻上手 C2PA?至少先在响应里返回元数据头,例如 HTTP 头 `AI-Generated: true`,让下游系统能识别。
Step 4:深度伪造与合成内容显著标注
4 合成人脸/声音要「喊出来」
如果你的 Agent 能生成人脸、声音、视频换脸,必须显著标注:
# 合成语音前播报 + 文件标注
"以下为 AI 合成的语音,非真实人物发言。"
# 合成视频:开场 3 秒固定警示条
"本视频含 AI 合成内容"
这是高风险区:未标注的深度伪造是监管重点打击对象。宁可标注过度,也不要漏标。
Step 5:保留可追溯日志
5 出事能说清来源
合规不只是「贴标签」,还要能事后举证。给每条 AI 产出留痕:
{
"content_id": "gen_abc123",
"generated_at": "2026-08-02T10:00:00Z",
"model": "deepseek-v4-flash",
"prompt_hash": "sha256:...",
"watermark": "c2pa:..."
}
# 存进审计库,至少保留到监管追溯期结束
🔍 实战:把这条日志和 Step 3 的水印对应起来——水印里的 content_id 能回溯到这条记录,形成完整证据链。
Step 6:做一份合规上线检查单
6 上线前逐项打勾
把上面五步收敛成一份可复用的检查单,每次发版前过一遍:
☐ 首次交互有 AI 身份声明(UI + 首条消息)
☐ 生成内容有可见标签(文本/图片/文件)
☐ 有机器可读水印或 AI-Generated 响应头
☐ 合成人脸/声音已显著标注
☐ 每条产出有可追溯日志
☐ 用户能举报/申诉 AI 内容
🎉 恭喜!你的 Agent 已经基本满足 EU AI Act 透明度条款的硬性要求。合规不是一次性的,把它做成发版检查单,长期省心。
常见问题速查
| 疑问 | 解答 |
|---|---|
| 只服务国内用户要管吗 | 只要欧盟用户能访问/上架欧盟商店就适用,按「有欧盟暴露面」判断 |
| 水印会影响画质吗 | C2PA 是元数据凭证,肉眼基本无感;可见水印才影响观感,可放角落 |
| 第三方模型生成的内容谁负责 | 你是把内容提供给用户的「部署方」,责任在你,必须贴标留痕 |
| 罚款真的会执行吗 | 最高 1500 万欧元或全球营业额 3%,以监管动向为准,勿赌运气 |