解析欧盟人工智能法2026最新修法

王思原/世新大学法律学系副教授

0
20
图片来源 : shutterstock、达志影像

欧盟《人工智能法》(下称EU《AI法》)为全球首部全面规范AI之立法[1],于2024年8月1日生效。惟多数规定尚未正式施行前,欧盟执委会(EC)已于2025年11月提出修正草案;经理事会与欧洲议会实质调整后,本次修法于2026年6月29日完成立法程序,并于同年7月8日签署最终文本[2],即将公告生效。以下说明本次修法之政策背景及主要修正内容[3]

政策背景

促成本次修法之政策背景有二。其一,EU《AI法》所定高风险义务原订2026年8月2日生效,但作为履行基础之协调标准研拟进度严重落后于原定时程[4],逾百家EU企业并曾联名要求EC延后施行期限[5]。其二,为落实EU近年积极推动之法制简化政策,EC自2025年2月起陆续提出十项「综合简化套案」(Omnibus Packages)[6],本次修法即属其中「数字综合套案」(Digital Omnibus)之一环[7]

主要修正内容

本次修正并未变动EU《AI法》原有以风险为基础(risk-based)之规范架构,AI系统仍依风险程度分为不可接受风险、高风险、有限风险及低风险等级别,并适用不同密度之监理要求。本次修正主要系就其中若干规范之适用时程与范围作出调整,重点整理如下:

  • 高风险规则延后适用:EU《AI法》第113条原规定,高风险AI系统规定自2026年8月2日起适用。依修正后规定,符合第6(2)条及附件三所列之高风险AI系统者[8],自2027年12月2日适用。符合第6(1)条及附件一之高风险AI系统者[9],自2028年8月2日起适用[10]
  • 标示义务延后:EU《AI法》第50条原要求业者以可辨识技术(如水印)标示AI生成或操纵内容(如深伪影像),该义务原订2026年8月2日生效,未设调整期间。EC原提案建议给予六个月宽限期,但在欧洲议会坚持下,缩短为三个月。最终修正条文规定结果,第50条第2项适用日期仍为2026年8月2日,但于该日前已上市之系统另获4个月过渡期,最迟应于2026年12月2日前完成合规,其后新上市系统则自上市时起即应遵循[11]
  • 新增禁止性AI应用:EU《AI法》第5条原已列举若干「不可接受风险」应用而全面禁止,例如社会评分、特定生物特征分类推论及操纵性技术等。本次修正自2026年12月2日起,于第5条增列一类禁止性应用,涵盖用于产制非合意性私密影像(NCII)及儿童性剥削影像(CSAM)之AI系统,规范对象包括,以此为目的上市AI系统之行为、未采取合理安全措施防止产制即上市之行为,以及部署者以此目的使用此类系统之行为。此规定主要针对「一键去衣」应用程序而设,但对无法识别特定个人、卡通化或物理上不可能之描绘,以及医疗用途,另设除外规定[12]
  • 偏见侦测及矫正:依EU《一般数据保护规则》(GDPR)第9条,处理种族、族裔、政治意见等特种类别个人资料原则上受禁止。惟AI系统之偏见侦测与修正常须分析此类敏感属性,致生规范扞格。本次修正新增EU《AI法》第4a条,明定所有AI系统及模型之提供者与部署者,得为偏见侦测与修正之目的处理特种类别个人资料,作为EU《GDPR》禁止规定之特别例外,惟须符合适当防护措施,且仅限于无法以其他方式(包括合成数据)达成时,始得为之[13]
  • 扩大豁免范围:EU《AI法》原对中小企业(SME)设有特别减轻措施,本次修正将其扩大及于中型市值企业(SMC),使其享有相同优惠待遇。此外,EU《AI法》以产品是否含「安全零组件」(safety components)作为判断是否归类为高风险基准之一,本次修正限缩安全零组件之定义。凡AI功能仅辅助操作或优化效能,且失效不致生健康或安全风险者,不再当然被归类为安全零组件,从而毋庸仅因此归类为高风险系统[14]
  • AI素养:本次修正淡化EU《AI法》第4条所定AI素养(AI literacy)义务。修正后条文仅要求提供者及部署者采取措施,支持其员工及其他相关人员养成AI素养,但不要求其保证任何个人达到特定AI素养水平。EC与会员国则负有支持并促进上开拓措施之义务,并应于单一信息平台上公布实务合规范例[15]
  • 登记、评估等义务简化:EU《AI法》原规定高风险系统提供者应于上市或使用前,依附件八向EU数据库办理登记。EC原提案曾建议,就提供者依第6(3)条自评系统非属高风险、惟该系统属附件三所列情境者,删除其登记义务,但此一提案遭理事会与欧洲议会协商否决,登记义务仍予维持,最终仅简化附件八B部分之申报内容,删除其中「非高风险认定理由摘要」及「已上市会员国清单」二项[16]。此外,第27条基本权利影响评估之义务亦一并简化,允许部署者以既有数据保护影响评估之内容交叉引注,并由EU人工智能办公室(AI Office,下称AI办公室)提供问卷范本以资遵循[17]。至于合格评定机构(notified bodies)之指定程序,则新增单一申请与统一评估机制,以避免其与附件一A部分所列产品立法下之指定程序重复作业[18]
  • 消弭部门重迭:本次修正就EU《AI法》与其他部门别立法之适用关系设二项调整机制。其一,机械规则(Machinery Regulation)排除于EU《AI法》适用范围之外,AI机械产品仅须遵循机械规则所定安全规范;EC并获授权依机械规则订定授权法案,就本应归类为高风险之系统增订健康与安全要求,惟此仅限机械规则,其他部门别立法不在此限;其二,就仍列附件一A之系统,倘其他法规对健康、安全及基本权利已提供相当或更高保护,EU《AI法》部分义务(第9条至第15条、第17条至第25条)得予限缩适用;惟EC须于2027年8月2日前以授权法案明定适用范围,在此之前相关义务仍全部适用[19]
  • 上市后监控:EU《AI法》第72条第3项原赋予EC权限,得订定统一之上市后监控计划范本,供高风险AI系统提供者遵循。本次修正撤回此一授权,改由执委会至迟于2027年9月2日前,发布非拘束性指引,供业者参考适用[20]
  • 人工智能办公室之权限调整与集中化治理:EU《AI法》原已授权AI办公室监督通用型AI模型(GPAI)。本次修正进一步扩大并集中其权限:其一,将数字服务法(DSA)所定超大型在线平台(VLOP)及超大型在线搜索引擎(VLOSE)所内嵌AI系统监理,集中交由AI办公室负责;其二,于GPAI模型与其上AI系统系由同一提供者开发情形,执法亦统一由AI办公室处理,惟会员国主管机关仍具管辖权限之事项(例如执法事务)不在此限[21]。此外,并新增授权,使AI办公室得就特定类型之AI系统,执行上市前符合性评估[22]
  • 监理沙盒:EU《AI法》第57条原规定,会员国应至迟于2026年8月2日前,设置至少一座监理沙盒并使其实际运作。本次修正将该期限延后一年,改订为2027年8月2日[23]

结论

整体而言,本次修法固然延后多项高风险义务之适用期限,为业者争取额外准备时间,惟同时强化AI办公室之监督权限,并新增禁止非合意私密影像及儿童性剥削影像生成系统之规定,另涵盖登记、部门重迭等多面向技术简化。这显示本次修法并非单纯「简化」,而是对于立法实质内容的大幅翻修。EU《AI法》作为全球首部全面性AI规范,施行未久即面临大幅修正,一定程度反映此种全面性立法于快速演进技术领域中所面临之挑战,亦可为正积极研议AI治理架构之其他法域提供参考。

备注:

  1. [1] Regulation (EU) 2024/1689.
  2. [2] EU Law Tracker, https://law-tracker.europa.eu/procedure/2025_359?lang=en.
  3. [3] 由于最终条文尚未刊登于欧盟公报,本文引用欧盟议会及理事会通过之Legislative Acts and Other Instruments, PE-CONS 30/26。
  4. [4] CEN & CENELEC, Update on CEN and CENELEC’s Decision to Accelerate the Development of Standards for Artificial Intelligence (Oct. 23, 2025), https://www.cencenelec.eu/news-events/news/2025/brief-news/2025-10-23-ai-standardization/.
  5. [5] Cynthia Kroet, Europe’s Top CEOs Call for Commission to Slow Down on AI Act, Euronews (July 3, 2025), https://www.euronews.com/next/2025/07/03/europes-top-ceos-call-for-commission-to-slow-down-on-ai-act.
  6. [6] European Council, Simplification of EU Rules, https://www.consilium.europa.eu/en/policies/simplification/#omnibus.
  7. [7] European Commission, Simplification, https://commission.europa.eu/law/law-making-process/better-regulation/simplification-implementation-and-enforcement/simplification_en#omnibus-proposals.
  8. [8] 注:即所谓独立型(standalone)AI系统,如生物辨识、教育与职业训练及信用评分与信用评等系统。
  9. [9] 注:即所谓内嵌于产品中之AI系统,如玩具、升降机、医疗器材及车辆等。
  10. [10] PE-CONS 30/26, recital (40); Art. 1(40)(b), amending AI Act Art. 113, third para., point (c).
  11. [11] PE-CONS 30/26, recital (38); Art. 1(39)(b), inserting AI Act Art. 111(4).
  12. [12] PE-CONS 30/26, recitals (10)-(16); Art. 1(7), amending AI Act Art. 5; application date set by Art. 1(40)(a), amending Art. 113, third para., point (a).
  13. [13] PE-CONS 30/26, recital (9); Art. 1(6), inserting new AI Act Art. 4a.
  14. [14] PE-CONS 30/26, recitals (6)-(7); Art. 1(4), amending AI Act Art. 3, point (14), and inserting points (14a)-(14b).
  15. [15] PE-CONS 30/26, recital (8); Art. 1(5), replacing AI Act Art. 4 in full.
  16. [16] PE-CONS 30/26, recital (22); Art. 1(42), amending Annex VIII, Section B (deleting points 7 and 9).
  17. [17] PE-CONS 30/26, Art. 1(13), amending Art. 27(4)-(5).
  18. [18] PE-CONS 30/26, recital (17); Art. 1(14), inserting Art. 28(8)-(9).
  19. [19] PE-CONS 30/26, recitals (4)-(5), (42)-(43); Art. 1(2)(a) (AI Act Art. 2(2)); Art. 1(3) (new AI Act Art. 2(13)); Art. 1(41) (Annex I); Art. 3, amending Regulation (EU) 2023/1230, Arts. 8 and 20.
  20. [20] PE-CONS 30/26, recital (41); Art. 1(30), replacing AI Act Art. 72(3).
  21. [21] PE-CONS 30/26, recitals (31)-(32); Art. 1(31)(b), replacing AI Act Art. 75(1).
  22. [22] PE-CONS 30/26, recital (35); Art. 1(31)(c), inserting AI Act Art. 75(1e).
  23. [23] PE-CONS 30/26, recitals (23)-(25); Art. 1(22)(a), amending AI Act Art. 57(1).

责任编辑:卢颀

【本文仅反映专家作者意见,不代表本报立场。】

作者: 王思原
现任: 世新大学法律学系副教授
经历: 台湾开南大学法律学系助理教授
台湾世新大学智慧财产暨传播科技法律研究所助理教授
学历: 台湾大学法律系
英国格拉斯哥大学法学硕士
英国新堡大学法学博士
专长: 知识产权法、著作权法、商标法、地理标示法

LEAVE A REPLY

Please enter your comment!
Please enter your name here