
知情权(right to know)是现代公民决策、参与公共事务及问责之重要人权。惟随着人工智能(AI)技术快速发展与普及化,信息来源及其构成已成为亟需揭露之另一项「信息」。为解决现今信息真伪难辨之乱象,欧盟(EU)于《人工智能法》(EU AI Act,下称欧盟AI法)第50条明订透明度义务,并已于2026年8月2日正式适用。
规范概述
欧盟AI法第50条[1]旨在打击虚假信息、遏制诈欺并维护社会信任,确保公众明智地接收各项信息。因此,AI系统提供者与部署者应于公众首次进行互动或接触内容时,明确揭露AI介入。为协助企业遵循透明度义务,欧盟执委会(European Commission,EC)另制定「特定AI系统提供者与部署者透明度义务指南」(Guidelines on transparency obligations for providers and deployers of certain AI systems,以下称指南)。
此外,独立专家亦在AI办公室(AI Office)协助下,透过多方利害关系者参与流程制定「AI生成内容透明度实践准则」(Code of Practice on Transparency of AI-generated Content,以下称准则)(Art.50(7)),包括章节一「提供者:AI生成及操纵内容之标记与侦测规则」(Providers – Rules for marking and detection of AI-generated and manipulated content)以及章节二「部署者:深伪内容与AI生成及操纵文本之标贴规则」(Deployers – Rules for labelling of deepfakes and AI-generated and manipulated text)。此项准则为自愿性遵循工具,与前述指南规范相辅相成[2]。
如产出合成内容之AI系统及通用型AI模型系于2026年8月2日前进入市场,其提供者有四个月宽限期,即适用时点延至2026年12月2日[3]。尽管执委会不强制追溯标贴2026年8月2日前生成之深伪内容,但仍鼓励为之[4]。
倘若违反透明度义务,企业最高处以1,500万欧元或全球年营业额3%之罚款(Art.99(4)),欧盟机构、机关及部门则处以最高75万欧元之罚款(Art.100(3))。
义务主体及法定作为
依欧盟AI法第3条及指南第2.3点规定,「提供者」系指自行或委托开发AI系统,并将其投放至欧盟市场或以自己名义或商标提供服务之自然人或法人、公共机构、机关或其他实体,无论是否收费。如境外AI系统之输出结果用于欧盟境内,其提供者亦应遵守透明度义务,惟原则上不包括偶然、不可预见或未经授权之下游使用情形。
「部署者」则指在其授权情况下使用AI系统之自然人或法人、公共机构、机关或其他实体,不包括个人非专业(non-professional)活动;如自然人因该使用而定期获得经济利益,或涉及商业、贸易、职业或自由接案活动,则视同从事专业活动而属于部署者[5]。所谓授权,系指承担AI系统部署决定以及AI系统实际使用方式(包括其输出)之责任,换言之,部署者毋须在技术上控制AI系统运作,只要有权决定AI系统用途及使用方式(例如用于分布式工作流程或集团内部结构)即可。倘若境外部署者可预见AI系统之输出结果用于欧盟境内,例如受其指示或授权于全球网络散布,亦应遵循透明度义务。
透明度义务之义务主体及其法定作为大致汇整如下表所示:
| 义务主体 | 提供者 |
部署者 |
|||
| 规
范 |
AI法 | Art.50(1) | Art.50(2) | Art.50(3) | Art.50(4) |
| 指南 | 第3大点 | 第4大点 | 第5大点 | 第6大点 | |
| 准则 | 章节一 | 章节二 | |||
| 法定作为 | 揭露互动对象为AI系统 | 揭露内容系AI生成或操纵 |
|
揭露内容系AI生成或操纵 | |
| 适用客体 | 与自然人直接互动之AI系统 | AI合成内容(语音、图片、视频及文本) |
|
|
|
| 揭露原则Art.50(5) |
|
||||
| 标记 / 标贴方式 | 参考指南自行决定法遵措施[7] |
|
参考指南自行决定法遵措施 | 得采用准则章节二之AI图示建议(参见后述) | |
| 标记 / 标贴方式 | 具合理认知、观察敏锐且思虑谨慎之自然人明显可知 |
|
|
||
| 义务豁免 | 依法授权用于侦查、预防、调查或起诉犯罪行为
|
依法授权用于侦测、预防、侦查或起诉犯罪行为 | 依法授权用于侦测、预防、侦查或起诉犯罪行为
|
依法授权用于侦查、预防、调查或起诉犯罪行为 | |
图表来源:由北美智权报/许慈真整理数据、自行绘制
部署者适用之AI图示建议
欧盟并未强制部署者采用准则章节二提供之AI图示,即使采用亦不等同已遵循法定义务,其揭露方式仍应符合AI法第50条规定。准则针对不同AI使用程度及情境,提供以下三种AI图示,包括搭配背景深浅变化之四种类型(含黑、白及半透明)。
基本图示![]() |
|
| 使用时机 | ● 利用AI产生深伪内容或公开文本
● 采用自定义文字卷标(custom text label)或交互式第二层(interactive second layer) |
| 情境例示 | 深偽影片增添文字標籤「語音生成方式」(voices generated with)並附加基本圖示 |
完全由AI生成![]() |
|
| 使用时机 | 深伪内容或文本完全由AI生成,毫无人类创作元素或未由人类编辑控制(提示词除外) |
| 情境例示 | ● 完全由AI生成且涉及政治人物或虚构事件之深伪影片
● 由AI生成之新闻摘要 |
部分由AI变更![]() |
|
| 使用时机 | 利用AI部分变更既有人类创作内容,产生深伪内容或涉及公益之文本 |
| 情境例示 |
● 利用AI技术将真实照片中之脸孔替换成某位政治人物 ● 利用AI技术为空置公寓之真实照片装潢布置 |
图表来源:Code of Practice on Transparency of AI-Generated Content, p37-38; EU Icons for labelling AI-generated content, https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content;由北美智权报/许慈真整理
准则之签署及其效益
企业得依其角色及适用义务签署前述准则,得单独签署章节一及章节二,毋须个别签署其下之各项承诺。一旦签署,企业即应确实履行相关规定,当然,亦得以书面通知撤回签署。若未签署准则,企业须自行决定法遵措施,主管机关可能就其标注 / 标贴作法(marking / labeling)提出额外之信息或取用要求[8]。
签署准则得视为证明企业遵循第50(2)及(4)条规定之简化途径,其后执法重点将放在准则遵循情形监督,可望提升欧盟境内之适用可预测性、法律确定性并减轻行政负担。AI办公室将依技术发展现况及实践经验,至少每两年审查准则一次[9]。截至2026年7月31日,已有190个组织签署准则,章节一签署方包括Anthropic、Google、Meta、Microsoft、OpenAI等,章节二签署方则如Bulgari、Getty Images、Lenovo等[10]。
须注意的是,准则适用范围不及于第50(1)及(3)条之义务,企业须参酌指南提供之技术范例后决定其履行方法,并由主管机关认定其是否符合规定。
结语
对照我国,仅于《人工智能基本法》第4条设有透明度之原则性规定,具体规范零星,例如《诈欺犯罪危害防制条例》第31条第1项要求「广告使用深度伪造技术或人工智能生成之个人影像」时须为揭露、《广电媒体制播新闻应用AI指引》等,惟目前已授权数字发展部推动相关管理规范[11]。在信息真假难辨之时代,AI揭露要求势在必行,台湾企业自当做足准备,以因应未来需要。
然而,欧盟AI法之透明度义务实施成效如何,仍有待观察。目前对此已浮现不少争论,包括:水印是否不影响输出质量或技术上无法移除?或者,水印能否厘清信息来源及其构成?理论上,水印仅能显示内容曾与AI有所接触,但恐难以指明系由AI创作或仅由AI协助(例如校对、翻译)[12]。
尽管透明度义务旨在拨乱反正,重建公众信赖关系,然而,AI普及化明显加重信息之查证成本,同时大幅改变创作者之心态与自由度(例如有意识地避开特定词汇) — 如此变迁过程中虽潜藏着各种商机,但也示警人类,必须正视人机难辨带来之社会耗损。
备注:
- [1] Article 50: Transparency obligations for providers and deployers of certain AI systems, https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-50
- [2] Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/policies/guidelines-ai-transparency-obligations
- [3] Timeline for the Implementation of the EU AI Act, https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- [4] Quick Facts: Transparency rules for AI systems, https://digital-strategy.ec.europa.eu/en/factpages/quick-facts-transparency-rules-ai-systems
- [5] Transparency obligations under Article 50 of the AI Act, https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
- [6] 分别为《一般数据保护规则》(GDPR)、《欧盟政府机关数据保护规则》以及《执法机关数据保护指令》。
- [7] 同注5
- [8] Signing the Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/faqs/signing-code-practice-transparency-ai-generated-content
- [9] Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/faqs/code-practice-transparency-ai-generated-content
- [10] Strong backing for the Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/news/strong-backing-code-practice-transparency-ai-generated-content
- [11] 国际资安政策法制观测周报,第134期, https://www.nics.nat.gov.tw/core_business/information_security_information_sharing/International_Cybersecurity_Policy_Observation/7e307259-4d7b-4ebe-9c84-07c4c4b12d70/
- [12] Anisha Sircar, Claude Is Now Putting Invisible Watermarks In AI-Generated Text—Here’s What That Means, https://www.forbes.com/sites/anishasircar/2026/08/13/claude-will-now-leave-a-watermark-on-everything-it-writes-what-does-that-mean/
责任编辑:卢颀
【本文仅反映专家作者意见,不代表本报立场。】
|




















