欧盟AI法案8月2日开罚,中国大模型,第一道关口

2026年8月2日,欧盟《人工智能法》进入强制执行阶段。
欧盟委员会2026年7月31日宣布,自2026年8月2日起扩大《人工智能法》适用范围,欧洲人工智能办公室可对通用人工智能模型提供商执行相关规则。对于可能造成系统性风险的先进通用人工智能模型,提供商还须履行额外义务,以防范网络攻击、模型失控、有害操纵、侵犯基本权利等大规模危害风险(来源:新华社布鲁塞尔电,2026年7月31日)。
对中国的模型厂商来说,这不是一条国际新闻,是一张必须在出海前填完的表。
规则先写完的一方,握着的从来不只是规则。
三档罚则先看清
《人工智能法》的罚则不是一个数字,是三档。
第一档最重,针对使用被禁止的不可接受风险人工智能系统的运营商,最高可处3500万欧元罚款,或上一财政年度全球年营业总额的7%,以较高者为准。
第二档针对违反大部分合规与监管义务的运营商,最高1500万欧元或上一财政年度全球年营业额的3%,以较高者为准。
第三档针对向主管当局提供虚假、不完整或误导性信息的行为,最高750万欧元或全球年营业额的1%,以较高者为准(以上三档来源:德恒律师事务所《欧盟人工智能法》体系性解读;另见国浩律师事务所相关解读)。
通用人工智能模型提供者对应的是第二档。按《人工智能法》第101条,欧盟委员会可处以相当于全球年度营业额3%或1500万欧元以下的罚款,以较高者为准;同时可要求提供信息、对模型进行评估,并要求提供者采取风险缓释措施乃至从市场召回模型(来源:《欧盟通用人工智能模型提供者义务范围指南》评析,2025年8月4日)。
罚则里那个“全球年营业额”的口径,才是真正的重量所在。它不按欧盟境内收入计算,而是按企业全球盘子计算。一家在欧盟市场收入占比很低的公司,理论上仍要按全球营收承担比例罚款。
关键数据:《欧盟人工智能法》第101条对通用人工智能模型提供者设定的罚则上限,为全球年度营业额3%或1500万欧元,以较高者为准(来源:《欧盟通用人工智能模型提供者义务范围指南》评析,2025年8月4日)。
一条已经走了两年的时间线
这部法律不是2026年8月2日才出现的。它的推进节奏,本身就是一份出海日历。
2024年8月1日,《欧盟人工智能法》正式生效。
2025年2月2日,禁止性条款与人工智能素养条款开始适用。
2025年8月2日,通用人工智能模型、治理、处罚和保密性相关条款开始适用,模型提供者的义务正式落地。
2026年8月2日,欧盟委员会的执法权正式启用,可对通用人工智能模型提供者的义务履行情况执法,包括处以罚款(以上时间线来源:德恒律师事务所解读;《欧盟通用人工智能模型提供者义务范围指南》评析,2025年8月4日)。
与此同时,欧盟通过简化一揽子计划对部分条款作了延后:用于招聘、教育、执法和移民管理等领域的高风险人工智能系统规则推迟至2027年12月2日适用;嵌入医疗器械、机械等受监管产品的高风险人工智能系统规则推迟至2028年8月2日适用(来源:新华社布鲁塞尔电,2026年7月31日)。
也就是说,2026年8月2日这一天推开的门,是模型层的门,不是全部。
中国这一侧不是从零起步
把两边的制度摆在一起,对比才成立。
中国的路径是先管服务、再管标识。《生成式人工智能服务管理暂行办法》由国家互联网信息办公室等七部门于2023年7月13日发布,自2023年8月15日起施行,其中已包含内容标识相关要求(来源:国家互联网信息办公室等七部门,2023年7月13日发布)。此后,主管部门进一步发布了针对人工智能生成合成内容标识的专门办法及配套标准(来源:国家互联网信息办公室等部门,2025年发布,具体条款以官方文本为准)。
欧盟的路径是先立总法、再分阶段生效,把风险分为不可接受、高风险、透明度风险与最低风险四级,按级别设定义务,最后用高额罚则兜底(来源:新华社布鲁塞尔电,2026年7月31日)。
两条路径的差别不在严格程度,而在结构。中国是备案与标识为抓手,管到服务提供环节;欧盟是风险分级为抓手,直接管到模型层,并把执法权集中在一个专门机构手上。
这意味着中国厂商出海时面对的不是一堵空白墙。内容标识这类能力,中国企业已经有过一轮工程实践;真正要补的,是模型层的系统性风险评估、重大安全事件报告、网络安全保障与技术文档留存这几项(来源:新华社布鲁塞尔电,2026年7月31日)。
从零开始和从一套标准迁移到另一套标准,成本完全不是一个量级。
合规成本长什么样
对企业来说,这笔账分三块。
第一块是一次性改造。模型层的评估报告、风险识别与缓释方案、技术文档,都要按欧盟要求重新组织,且需与欧盟人工智能办公室的技术团队保持配合(来源:《欧盟通用人工智能模型提供者义务范围指南》评析,2025年8月4日)。
第二块是持续维护。标准会迭代,成员国主管机构的执法口径也不完全一致,合规不是交一次材料就结束。
第三块是时间。对2026年8月2日之前已经面世的部分生成式系统,欧盟设置了整改过渡期,截止日期为2026年12月2日(来源:工联网报道,2026年7月)。这是一个以月为单位的窗口,不是以年为单位。
可带走框架·规则外溢四段式:准入(能不能进这个市场)→ 合规(要补哪几项义务)→ 成本(一次性改造加持续维护)→ 护城河(合规能力从成本项变成门槛)。一句话,域外立法真正改变的不是产品,是谁有资格留在牌桌上。
布鲁塞尔效应会传导到哪
欧盟的立法向来有一个外溢特征:市场规模足够大时,出口企业往往会直接采用其标准,从而使区域规则事实上成为全球规则。
对模型厂商而言,这里有一个现实选择题:是为欧盟市场单独维护一套合规版本,还是把全球产品线统一到最严的那套标准上。
以下为推理,供读者参考。从工程成本角度看,维护两套标准意味着两条测试链路、两份文档体系和两套发布流程,长期支出未必低于一次性对齐。因此,规模较大的厂商更可能选择向最严标准靠拢,而中小厂商更可能选择区域化裁剪甚至暂缓进入。若这一分化成立,欧盟规则的实际影响将超出欧盟市场本身,成为一次全球性的能力筛选。以上为基于公开信息的逻辑推演,不代表任何企业的实际决策。
这件事跟你有什么关系
第一层,是做出海产品的团队。只要产品或服务被欧盟用户访问,义务就可能落到你头上,公司注册地在哪里不改变这一点。2026年12月2日这个整改截止日,值得写进项目排期表。
第二层,是模型层与应用层的从业者。这轮规则明确区分了模型提供者与部署者的责任边界,同一家公司在不同业务环节可能身份不同。搞清楚自己在哪一层,比讨论法条严不严更实际。
第三层,是所有关心中国技术走出去的人。过去十年,中国产品出海比拼的是性价比与迭代速度;从2026年8月2日起,出海比拼的项目里多了一项:谁能更快地把合规做成标准动作。
这道门不是拦路的,是筛人的。
先写完规则的一方拥有先手,但规则一旦落地,比的就是谁先把它变成日常流程。这一局的结果,不在2026年8月2日这一天揭晓。
对此你有什么想说的?欢迎在评论区聊聊谈谈你的看法。
本文仅为信息分享与行业分析,不构成任何投资建议、投资分析意见或交易邀约。文中数据来自新华社2026年7月31日报道、《欧盟人工智能法》条款及德恒律师事务所、国浩律师事务所等机构公开解读,数据以原始信源为准。市场有风险,决策需谨慎。文中标注“推理”的内容为基于公开信息的逻辑推演,不代表官方立场。


