歐盟 AI 法透明度規則正式生效:Article 50 強制執行時代的實際意義
聊天機器人揭露、深偽標籤與機器可讀 AI 標記,已於 2026 年 8 月 2 日起在歐盟具有法律強制力——本文解析 Article 50 的要求、AI Omnibus 延後了什麼、罰則有多重。
2026 年 8 月 2 日,歐盟跨過了它近兩年前為自己劃下的界線:AI 法(AI Act)Article 50 的透明度義務正式適用,而歐盟 AI 辦公室(AI Office)也自此承擔起實施、監督與執行該法規的完整職權,包括開罰的權力。每一個服務歐盟用戶的聊天機器人、每一支投放給歐洲受眾的深偽影片、每一篇合成新聞,如今都落入一套有牙齒的法律揭露制度——違規最高可處 1,500 萬歐元或全球年營業額 3% 的行政罰鍰,兩者取其高。
這是今年科技業最低調的重大期限。當多數人還在盯著模型發布時,它悄然生效了。以下解析實際改變了什麼、哪些義務在最後一刻被延後,以及企業現在該做什麼。
Article 50 到底要求什麼
AI 法 Article 50 課予四類透明度義務,自 8 月 2 日起同時約束提供者(AI 系統開發商)與部署者(實際營運系統的企業):
1. 聊天機器人必須表明自己是機器人。 任何以自然語言與人互動的 AI 系統——客服代理、語音助理、對話式搜尋——必須在首次互動時清楚告知用戶「你在跟機器對話」,除非從情境已顯而易見。
2. 深偽內容必須標示。 部署生成或竄改影像、音訊、影片系統的業者,必須揭露該內容係人工生成或修改。明顯屬於藝術、創作、諷刺或虛構的作品有豁免空間,但即使免於可見標籤,機器可讀形式的揭露義務依然存在。
3. 涉及公共利益的 AI 生成文字必須揭露。 使用生成式 AI 產製「旨在向公眾提供公共利益資訊」之文字的發布者必須標示——除非有人類承擔編輯責任且內容經過人工審核。這一條正是衝著 AI 生成新聞而來。
4. 情緒辨識與生物特徵分類系統必須告知。 推斷情緒或以生物特徵資料分類人群的系統,必須告知受影響者。至於職場與教育場景的情緒辨識,早在 2025 年就已列入禁止行為清單。
這套制度具有域外效力。多家律師事務所的分析都指出,服務歐洲用戶的英國、美國與亞洲企業都在管轄範圍內——觸發條件是「在歐盟市場投放系統」或「輸出內容在歐盟被使用」,而非公司註冊地。
雙軌義務:標記不等於標籤
最具殺傷力的釐清之一,來自執委會於 2026 年 7 月底定稿的透明度指引(Paul Weiss 於 8 月 4 日摘要)。AI 辦公室明確指出:提供者的機器可讀標記義務,不能免除部署者的人類可見標示義務——反之亦然。
實務上,這為合成內容建立了一條「保管鏈」。模型開發商必須在所有模態(音訊、影像、影片、文字)的輸出中嵌入機器可讀標記(浮水印、詮釋資料、來源訊號)。部署者——發布內容的網站、散布影片的平台、播放語音的 App——則必須確保人類確實被告知,通常是透過可見標籤。社群平台不能以「模型浮水印在那裡」抗辯,如果用戶從未看到任何揭露。兩個環節各自獨立負責。
為了讓這件事可操作,執委會 AI 辦公室於 2026 年 6 月發布最終版《AI 生成內容透明度實務守則》(Code of Practice on Transparency of AI-Generated Content),並於 7 月底開放簽署。守則詳述標記標準、偵測機制,以及簽署方如何證明合規。簽署屬自願性質,但遵循守則會產生「符合推定」效果,監管機關將高度採認——與先前 GPAI 實務守則的胡蘿蔔與棍子架構如出一轍。
AI Omnibus 延後了什麼——又沒動什麼
8 月 2 日這個期限差點守不住。AI Omnibus 套案——執委會於 2025 年 11 月 19 日提案、2026 年 5 月 7 日達成政治協議、7 月下旬生效——在產業與成員國壓力下重組了 AI 法的合規時程:
- 附件三(Annex III)高風險系統(用於信用評分、保險定價、招聘、教育與執法的 AI)義務延後至 2027 年 12 月 2 日。這就是讓銀行與保險公司鬆一口氣的「信用評分 AI」緩衝。
- 附件一(Annex I)高風險系統(內嵌於機械、醫療器材等受監管產品的 AI)依各部門立法進度延至 2027–2028 年。
- 2026 年 8 月 2 日前已上市服務歐盟的生成式 AI 系統,獲得標記義務的過渡寬限——承認在已部署模型中回頭補做浮水印需要工程時間。
關鍵在於,Omnibus 完全沒有碰 Article 50。透明度義務依原定時程於 8 月 2 日生效——執委會在高風險層級讓步的同時,明確保留了這一塊。包括 CDT 在內的公民團體批評 Omnibus 稀釋了基本權利保障,特別是把 AI 素養義務從提供者與部署者身上移走。但妥協終究過關,透明度成了唯一準時到位的支柱。
執法:是真的,但不會即時開罰
兩個執法現實緩和了新制度的衝擊。
第一,各國主管機關與 AI 辦公室握有一段寬限期:在近期敲定的三個月緩衝下,實質執法預期於 2026 年 12 月 2 日前後展開——同一天,針對生成未經同意親密影像之 AI 系統的新禁令也將生效。這給了企業一個完整的工作季度去盤點 AI 接觸點。
第二,Article 99 的罰鍰是分級的。Article 50 違規屬中間等級——1,500 萬歐元或全球營業額 3%;禁止行為的違規則可達 3,500 萬歐元或 7%。向監管機關提供不正確、不完整或誤導資訊,另課 750 萬歐元或 1% 的罰則。
現在該做什麼
對任何觸及歐盟用戶的組織而言,下一季的合規工作應包括:盤點所有與用戶互動或為用戶生成內容的 AI 系統;為對話式介面建立可見的揭露流程;為合成媒體建立標籤管線;驗證上游模型供應商確實交付機器可讀標記(並在未交付時取得合約保障);以及決定是否簽署實務守則。自由心證的做法撐不過監管機關的檢視——執委會已經發布了 AI 生成內容的標準歐盟標示圖示。
比任何單一條文更重要的是整體訊號:歐洲的 AI 法規已從辯論階段進入執法現實,而它第一個瞄準的,正是每家 AI 公司都會出貨的東西——輸出內容。模型能力持續複合成長,但在歐盟,一支未標示的合成影片已不再只是政策討論——它是一張附帶金額的違規通知。
Sources
- [1] https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- [2] https://www.cooley.com/news/insight/2026/2026-08-03-eu-ai-act-transparency-obligations-take-effect-2-august-2026
- [3] https://artificialintelligenceact.eu/transparency-rules-article-50/
- [4] https://www.paulweiss.com/insights/client-memos/eu-finalises-transparency-rules-for-ai-generated-content/
- [5] https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
- [6] https://www.morganlewis.com/blogs/sourcingatmorganlewis/2026/08/eu-ai-acts-transparency-rules-what-went-into-effect-on-2-august
- [7] https://responsibleailabs.ai/knowledge-hub/articles/eu-ai-act-august-2026-compliance
- [8] https://www.mishcon.com/ai-resource-centre