倒數13天:EU AI法案8月2日透明度大限真正意味著什麼
2026年8月2日,EU AI法案第50條透明度義務正式生效,要求AI提供商以機器可讀格式標記合成音訊、圖像、影片和文字,並強制聊天機器人部署者告知使用者正在與AI互動。在統一EU圖示尚未定案之際,各企業正忙於在高度不確定中趕工合規。
再過13天,在歐盟市場部署AI系統的企業,將必須遵守歐盟迄今對此技術最具體的揭露義務。EU AI法案第50條將於2026年8月2日生效,其規範並非勉勵性指引,而是有法律約束力的義務,個別違規最高可處以全球年度營業額1.5%的罰款。
然而,大限將至,重大不確定性依然存在。原本應標示在AI生成內容上的標準化EU圖示尚未定案;歐盟委員會的指引仍在草擬中;今年5月通過的AI法案(Omnibus)臨時修正,更讓8月2日前已上市的生成式AI系統多獲四個月寬限期——需在12月2日前才需符合機器可讀標記義務,使本已複雜的合規局面更添變數。
釐清第50條的實際要求,以及企業尚有時間釐清的事項,已是迫切的商業需要。
三大核心義務
第50條在三種情境下分別設定了透明度義務。
AI與人互動揭露。 直接與自然人互動的AI系統提供商——包括聊天機器人、語音助理、客服機器人——必須確保使用者知道自己正在與AI而非真人互動。義務主要落在提供商,但部署者也須確保揭露確實發生。例外情形包括:若情境已明顯表明(如企業網站上清楚標示的虛擬助理,可能無需每次對話都提醒),或使用者主動要求與AI互動。
合成內容機器可讀標記。 生成合成音訊、圖像、影片或文字的AI系統提供商——包括GPT-5.6和Claude Fable 5等通用AI模型——必須確保輸出內容帶有識別為AI生成的機器可讀詮釋資料。這正是12月2日寬限期的適用範疇:8月2日前已部署的系統有四個月緩衝期;8月2日當天或之後推出的系統則須從第一天起即符合規定。
深偽與AI新聞可見標記。 使用AI製作深偽(deepfake)內容——即真實人物的合成音訊或影片——的部署者,必須以清晰可見的方式標注內容係由AI生成或經過處理。同樣的要求也適用於完全由AI生成、旨在向公眾傳達公共事務資訊的文字。諷刺和虛構作品享有例外,但前提是不對被描繪的人物造成不合理傷害風險。
標記標準的缺口
最棘手的合規難題,在於機器可讀標記的最終EU標準尚未確立。歐盟委員會一直在制定AI生成內容標記行為準則,第二版草稿於2026年3月發布,原定6月前敲定最終版,至今尚未正式通過。
在此情況下,業界普遍採用C2PA(內容真實性與來源聯盟)標準——這是一種將記錄來源資訊的加密簽名詮釋資料嵌入檔案的技術規格。Adobe、微軟、Google和Meta均已採用C2PA,但EU AI法案並未明確強制採用C2PA,委員會的指引也對其是否構成機器可讀標記義務的安全港保持保留態度。
在消費者可見標記方面,一套臨時做法正逐漸成形:在AI生成內容旁或其中顯示縮寫「AI」(各語言版本:法語和西班牙語為「IA」,德語為「KI」)。標準化的互動式EU圖示正在開發中,但8月2日前尚無法就緒。
誰受影響——誰暫時不受影響
第50條的範圍廣泛但有限。義務適用於在歐盟市場活躍的提供商和部署者,無論其登記地點為何。一家美國AI公司,若其模型被歐盟企業或消費者使用,即屬於法案定義下的提供商。
深偽標記義務落在部署者而非提供商身上——這一區別至關重要:OpenAI是GPT-5.6的提供商,但使用GPT-5.6製作合成代言人影片的企業才是部署者,承擔揭露責任。
高風險AI系統、第51條的基礎模型要求和通用AI模型義務,則有各自的時間表。第50條是首批對一般商業AI部署真正發揮約束力的義務,但並非法案推進的終點。包括第5條禁止做法及部分高風險系統要求在內的其他規定,或早已生效,或將在2027年前陸續到位。
執法現實
誰來執行第50條,執法力度如何,將決定其實際效力。每個EU成員國負責指定主管機關並在法案規定的範圍內設定罰則。德國、法國、義大利和西班牙動作最快,部分較小成員國仍在建立執法體制。
法律專家普遍預期,初期執法將聚焦於明顯惡劣的違規案例——高知名度的深偽宣傳活動、被直接詢問時主動否認自己是AI的聊天機器人——而非追查技術性詮釋資料缺失。現有系統的寬限期,正是為了讓合規進度追上產品部署,而非立即懲罰每一家大型提供商。
但寬限期並非免死金牌。12月2日前若未建立機器可讀標記基礎設施,企業將面臨硬性截止。而深偽可見標記義務,自8月2日起即刻適用,沒有任何寬限。
更廣泛的監管背景
第50條生效之際,AI生成內容正以前所未有的速度擴張。Higgsfield的AI影片平台僅在6月就處理了超過5,000萬個合成影片片段。ByteDance的Seedream 5、Google的Veo 3和OpenAI的Sora 2,合計讓數百萬用戶得以生成18個月前在技術上根本不可能的近照片級真實影片。如何區分AI生成與人類創作的內容,在媒體環境中已愈來愈困難——這正是監管機構搶在差距變得難以逾越之前,推動強制技術解決方案的原因。
歐盟並非孤軍奮戰。加州SB 942要求政治廣告標示AI生成內容,已於2024年生效;南韓、新加坡和巴西也已提出或通過類似要求;中國自2023年起實施深偽標記規定,並成為多個WAICO成員國草案的參考範本。8月2日是AI史上最重要的單一透明度義務大限——但它只是一個仍在建設中的全球監管網絡的其中一個節點。
對在歐盟大規模經營的企業,合規顧問的建議高度一致:不要等待最終圖示,不要等待執法指引,不要在確認適用範圍前就假設寬限期對自己有效。基本義務已足夠清晰,法律風險已足夠真實,而13天時間,根本不夠從頭建立一套合規體系。