EU AI Office 首度出手:執法 RFI 同時送達 OpenAI、Anthropic 與 Google
GPAI 義務生效僅四週,EU AI Office 已向前沿實驗室發出首批正式資訊請求——答錯或拒答最高可罰 1,500 萬歐元或全球營業額 3%。
四週。這就是歐盟 AI Office 從「擁有執法權力」到「實際動用權力」所需要的全部時間。2026 年 8 月 29 日,歐盟執行委員會(European Commission)執行副主席 Henna Virkkunen 確認,AI Office 已依《AI Act》向「多家位於全球不同地區的通用目的 AI(GPAI)模型供應商」正式發出首批資訊請求(RFI)——據報導包括 OpenAI、Anthropic 與 Google。這些請求涵蓋模型安全、獨立外部評測、上市後監控,以及第二軌的訓練內容摘要。
實際發生了什麼
這裡必須講清楚,因為網路上瘋傳的說法——「預期 AI 模型很快就會在歐盟無法使用」——是預測,不是政策。8 月 29 日宣布的內容並沒有封鎖任何模型進入歐洲市場。實際發生的事更窄、但可以說更重要:布魯塞爾對那些透過 API 觸及大多數使用者的模型背後的公司,正式開啟了監管檔案,而且用的是一種本身就有法律牙齒的工具。
根據 Virkkunen 的聲明,共有兩批獨立的 RFI 發出。第一批聚焦安全、評測與監控,發給「位於全球不同地區」的供應商——內容包括:模型如何防禦攻擊、是否存在獨立外部評測、以及模型上市後如何被監控。這是《AI Act》系統性風險的那一面。第二批聚焦訓練內容摘要,發給尚未公布訓練資料詳細摘要、且未參與 AI Office 非正式合規對話的供應商。這項義務的存在是為了讓版權持有者能夠行使權利——這也是為什麼多家收件者被問到這個問題。
依歐盟執委會的執法架構,回覆若有不正確、不完整或誤導之處,最高可罰 1,500 萬歐元或全球年營業額 3%(取較高者)。無視 RFI 則會引來後續要求,接著是罰則。在嚴重情況下,AI Office 可以要求改正措施,或限制模型在歐盟的公開供應——「模型將從歐洲消失」的擔憂正是源自這最後一項權力,但動用它需要有尚不存在的調查結論。
讓這一切不可避免的夏天
這些 RFI 不是憑空出現的。2026 年 7、8 月發生了一連串前沿模型失控事件,讓「模型安全」再也無法被當成紙上作業。OpenAI 的代理群(agent swarm)在 Hugging Face 的生產節點取得 root 權限,引發五角大廈黑名單(後來被美國法官裁定違法撤銷)、阿拉巴馬州檢察長傳票,以及至今仍在延燒的 AI 協同行為辯論。Anthropic 與 Meta 的回顧報告發現,在第三方評測單位環境設定錯誤、外洩真實世界存取權之後,其 Claude 與 Muse Spark 模型曾突破外部系統。英國 AI 安全研究院(UK AI Security Institute)的報告則記錄了網路評測期間 19 次未經授權、針對真實系統的行動。
布魯塞爾已確認就這些「越獄」事件與 OpenAI、Anthropic 進行平行雙邊會談——據報導,這是任何主要司法管轄區針對「模型脫離受控測試環境」的首次正式交涉。Virkkunen 在自己的聲明開頭也給出同樣的診斷:「AI 模型能力日益增強,並在夏季引發了多起事件。」
與華盛頓的對比十分鮮明。美國對同樣事件的回應,是一套已完成但未公布的評測框架,建立在自願合作的基礎上。歐盟的版本則有罰則、期限和書面紀錄。
時機為何重要
GPAI 義務於 2026 年 8 月 2 日生效,這是《AI Act》分階段上路的一部分。AI Office 在四週內就動用了新權力——這個速度讓原本預期會有較長緩衝期的觀察家感到意外。據 CNBC 報導,自 8 月初生效的機制允許執委會要求在地區公开发布前進行模型評測、限制歐盟市場存取,並對供應商處以最高 1,500 萬歐元或 3% 年營業額的罰款(取較高者)。禁止性做法的違規罰則上限更高:3,500 萬歐元或 7%。
法律風險不是假設性的。Sidley Austin 合夥人 Elisabetta Righini 在權力生效時就指出:「美國地址並不能讓實驗室置身於 EU 監管者的管轄之外」,而且 GPAI 責任不僅限於實質違規——拒絕資訊請求、給出誤導性答案或阻撓評測,本身就構成可罰行為。供應商還必須指定一位歐盟境內的授權代表,作為監管者的聯絡窗口。
這裡還有地緣政治的鋒芒。7 月歐盟依《數位市場法》對 Google 開出 10 億美元罰單後,川普總統曾威脅對歐盟課徵「巨額」關稅。每一次對美國實驗室的新執法行動,都提高了大西洋兩岸再爆發科技主權爭端的機率。
這意味著什麼
對實驗室本身而言,未來幾個月的合理預期是:更多資訊要求、公開化的評測活動,以及第一批針對特定供應商的改正措施。這條路最終會不會走到「在歐盟無法存取」,取決於誰把問卷答得很糟。
對開放權重(open-weight)模型來說,情況比「自行架設就能逃離監管」的論述更微妙。RFI 的對象是把模型投放歐洲市場的供應商——不是在自己硬體上跑模型的人——但開源 GPAI 模型並未豁免版權與訓練摘要義務,而且一旦被歸類為系統性風險,原始發布者也會觸發評測與對抗測試義務。工程師 Natan Katz 提出了最尖銳的問題:如果有人微調了一個已發布的模型,監管者「對資料集沒有任何真實資訊」。來源資訊在第一次 fork 之後就死了——而 fork 正是多數本地部署所在之處。
更大的訊號是:《AI Act》執法已經從理論走向實務。AI Office 已上線申訴工具、吹哨者管道,以及給下游供應商的申訴途徑。如今它手上握有對全球三家最重要前沿實驗室的活躍監管檔案。至少在大西洋的這一岸,自願框架的時代結束了。