如果你的网站有客服聊天机器人、有接听电话的 AI 前台,或者产品页面上用了 AI 生成的图片——而你的客户中有人在欧盟——那么你在 2026 年 8 月 2 日就多了一些新的法律义务。这一天,欧盟《人工智能法案》第 50 条正式开始执行,它不在乎你的公司规模小、是美国人,还是从没听说过布鲁塞尔的规则制定。只要你的 AI 输出触及欧盟境内的人,透明度规则就管到你头上。
好消息是:对大多数小企业来说,合规不过是一次花一个下午就能做完的披露审查,而不是六位数的咨询项目。本指南会讲清楚规则要求什么、适用于谁,以及实操层面如何做到合规。
第 50 条到底要求什么
欧盟第 2024/1689 号条例第 50 条针对 AI 价值链上的不同主体,规定了四项透明度义务。你不需要记住法律条文编号,但你需要弄清楚自己属于哪一类——因为这些义务可能叠加适用,做到其中一条并不能免除其他几条。
1. 如果人们在与你的 AI 互动,它必须说明这一点
交互式 AI 系统的提供者——聊天机器人、语音助手、AI 代理、AI 驱动的搜索或客服界面——必须在其系统设计上确保用户知道自己在与机器打交道,而不是人。欧盟委员会于 2026 年 7 月 20 日通过的指南对这项义务做了宽泛解读:它明确涵盖自主执行任务的代理式 AI,无论 AI 是在与下达指令的人对话,还是与途中遇到的第三方对话。
什么算充分披露,标准很严格。埋在条款和条件里的一行字不算。仅靠元数据或水印也不算,因为用户在互动时根本注意不到它们。像"助手"这样含糊的标签,或者"本系统使用大语言模型"这样的技术术语,也不达标。委员会建议组合使用通俗易懂的告知、在相关场景下的音频提示,以及持续可见的视觉标识——披露必须在互动之前和互动过程中可见,而不是事后才能发现。
2. 如果你构建生成内容的 AI,输出必须带机器可读标记
生成或操控合成音频、图像、视频或文本的 AI 系统提供者,必须实现机器可读的标记,使输出可被识别为 AI 生成。这项义务落在构建或提供模型或工具的公司身上——对大多数使用现成 AI 产品的小企业来说,这是供应商的事,不是你的。注意时间安排:根据 AI 综合提案(AI Omnibus proposal),针对已上市系统的这项标记义务预计将推迟到 2026 年 12 月 2 日,而第 50 条的其他所有义务都从 8 月 2 日起适用。
3. 如果你使用情绪识别或生物特征分类,被扫描的人必须被告知
情绪识别和生物特征分类系统的部署者必须告知被系统扫描的个人。很少有小企业直接运行这类系统,但如果你的招聘工具、监考软件或客户分析产品用了这类技术,那么告知被扫描者的义务就落在作为部署者的你身上。
4. 如果你发布深度伪造内容或 AI 撰写的公共利益文本,必须加注标签
这是最可能让小企业措手不及的一项义务。任何部署深度伪造内容——或发布 AI 生成或 AI 编辑的、用于向公众告知公共利益事项的文本——的人都必须披露内容的人工来源。
这条规则有两点值得强调。第一,深度伪造的判定不取决于你是否有欺骗意图。发布一段逼真的 AI 生成客户证言视频,或一个合成的产品演示虚拟人,即使你完全没有欺骗的意思,也会触发标注义务。第二,"公共利益事项"的定义很宽泛:健康、消费者保护、环境、基本权利,以及具有社会相关性的经济、政治、科学或文化发展。一家发布 AI 起草的患者教育文章的诊所,或者一份依赖 AI 撰写市场评论的金融通讯,都明确在适用范围之内。
豁免范围比你想的要窄
有两个例外被频繁引用,而且都容易被误读。
"明显的 AI"例外。 对于交互式系统,如果对一个理性知情、善于观察的人来说,与 AI 互动是显而易见的,就不需要披露。不要扩大这条的适用范围:委员会的标准是以你目标受众中的普通人来衡量的,一个有着人名和头像的精致客服机器人不会通过。拿不准的时候,就披露。
已发布文本的人工审查例外。 AI 生成的公共利益文本只有在以下情况下才免于标注:一位具有相关专业知识的人确实对内容实质进行了审查——拼写检查或草率签字不算——并且有一个可识别的个人或组织承担明确可归属的编辑责任,其姓名和联系方式可公开获取,且拥有批准、修改或拒绝内容的真实权限。两个条件必须同时满足。一位创始人在点击发布前匆匆扫一眼 AI 起草的健康建议,除非他们具备相应的专业知识并承担对等的公共责任,否则不满足条件。
艺术、讽刺和虚构内容获得的是减轻的披露义务,而不是完全豁免:标注只需做到不给作品造成损害的程度,但标注仍然必须存在。
非欧盟企业容易忽略的部分:这同样管到你
就像之前的 GDPR 一样,AI 法案具有域外效力。如果你的聊天机器人与欧盟用户对话,你的营销网站向欧盟访客提供 AI 生成内容,或者你的 SaaS 产品的 AI 功能被欧盟客户使用,那么无论你的公司在何处注册,你都在适用范围之内。执法已于 2026 年 8 月 2 日开始,欧盟 AI 办公室和各成员国的市场监管机构正在积极执行这些规则,而一份关于标记和标注 AI 生成内容的实践准则——已有 180 多家组织签署——设立了监管机构用来衡量你的实际基准。
罚款最高可达 1500 万欧元或全球年营业额的 3%,以较高者为准。对中小企业和初创公司而言,罚款上限取两者中较低的一个,但这仍然意味着最高可达你全球收入的 3%——对利润微薄的企业来说是个痛苦的数字。而且 AI 法案不是唯一适用的制度:消费者保护法、平台规则,以及人格权和知识产权都可能在此之上各自施加标注要求。
实用合规清单
按顺序完成以下步骤。对一个只有一台聊天机器人和一些 AI 辅助营销的典型小企业来说,这不过是几个小时的工作。
第 1 步:清点每一个面向用户的 AI 触点
列出 AI 与人类接触或产生可见内容的每一处:客服聊天机器人、语音代理、AI 前台、你网站和社交渠道上的 AI 生成图片或视频、AI 起草的博客文章或通讯,以及任何带情绪识别或生物特征功能的招聘、监考或分析工具。别忘了第三方工具——使用供应商的 AI 不会把你的部署者义务转移给供应商。
第 2 步:为每个对话界面添加互动前的披露
每个聊天机器人、语音助手和代理都需要清晰、通俗的说明,告诉用户他们正在与 AI 互动,在对话开始前或开始时显示,并用持续可见的标识加以强化。聊天窗口顶部的"你好,我是 Ava,一个 AI 助手"就是合规的样子;服务条款里的脚注就是违规的样子。特别审查你面向欧盟的各个语言版本——在一个多语言网站上,只有英文版有披露就是一个漏洞。
第 3 步:为合成媒体和 AI 撰写的公共内容加注标签
描绘可能存在的人物、地点、物体或事件的逼真 AI 生成图像、视频和音频——包括虚构但看起来自然的人物——都应带有对其人工来源的可见披露。发布在公共利益事项上的 AI 生成文本也是如此,除非你确实同时满足人工审查例外的两个条件。把标签内建到你的内容模板和发布清单中,这样在忙碌的一周也不会被忘记。
第 4 步:检查供应商的标记,并记录一切
询问你的 AI 供应商如何履行机器可读标记义务,并把他们的答复存档——未签署实践准则的一方仍可通过其他方式合规,但他们应预期承担更重的举证责任,以及监管机构更频繁的询问。保持一份简单的合规记录:你的 AI 清单、每项披露的截图、发布内容的编辑审查工作流,以及供应商的证明文件。如果市场监管机构来问,这份文件就是你的辩护。
第 5 步:把 AI 透明度纳入你的日常合规节奏
把这些披露当作纳税申报来对待:定期、注明日期、留有记录。每当你新增 AI 功能、更换供应商或在新地区上线时,就重新审查一遍,并记下 2026 年 12 月 2 日这个日期,以确认你的供应商已就机器标记的过渡性宽限完成合规。
为合规做账:追踪你无论如何都在产生的成本
上述每一步都会产生成本——供应商升级、披露界面的开发时间、法律审查、员工培训——这些成本和任何其他合规支出一样,都应当清清楚楚地记入你的账簿。为 AI 合规设立一个专门的费用类别,而不是把费用散落在软件订阅和专业服务费中。如果你的会计师需要资本化实施成本、为扣除项辩护,或者衡量监管给你的企业带来多少成本,一本清晰的账胜过事后取证式重建。单独追踪这些费用在报税时也有帮助,因为咨询费和软件成本往往适用不同的扣除规则。
简化你的财务管理
当你处理 AI 透明度披露这类新义务时,清晰记录合规成本的财务账目至关重要。Beancount.io 提供纯文本记账,让你对自己的财务数据拥有完全的透明度和控制权——没有黑箱,没有供应商锁定。免费开始使用,看看为什么开发者和财务专业人士正在转向纯文本记账。





