法规落地:暂行办法、AI Act 与透明度
2023 年 8 月国内暂行办法施行,2024 年 8 月欧盟 AI Act 生效,2025 年 8 月国务院「人工智能+」意见公开,2026 年 8 月欧盟透明度义务适用——规则与模型能力几乎同步进场。
2023 年 8 月 15 日,多家国内大模型产品在同一周调整用户协议与登录界面:部分增加「AI 生成」标识,部分暂停公测改走备案流程。法务同事把《生成式人工智能服务管理暂行办法》打印出来,在「训练数据」「内容标识」两节画了重点。与此同时,出口欧洲的销售还在问:「我们设备里嵌的助手算不算 AI 系统?」——这个问题要到 2024 年 8 月欧盟 AI Act 生效才有统一话术,而「生成内容要不要打标签」则拖到了 2026 年 8 月才进入欧盟透明度义务的适用期。
先给答案
第四幕的法规线不是单点,而是三层地板依次铺好:国内生成式服务有备案、标识与训练数据责任(暂行办法,2023-08-15 施行);出口与跨境要按欧盟 AI Act 做风险分级与文档(2024-08-01 生效,部分义务分期适用);国家级产业动员把 AI 写进行动文件(国务院「人工智能+」意见,2025-08-26 公开)。对制造业,直接影响是:对内上线助手要先过合规清单;对外卖带 AI 功能的装备要开始留「是不是 AI、谁负责、数据去哪」的说明书;不能把「模型很新」当作「不用管规则」的理由。
当时现场
2023 年 7–8 月: 国家网信办等七部门公布《生成式人工智能服务管理暂行办法》,明确 2023 年 8 月 15 日起施行。现场动作包括:已公测的产品加速备案材料;ToB 厂商在合同里增加「客户训练数据归属」条款;部分工厂重申「禁止把工艺参数贴进公网模型」(与三星侧记呼应)。
2024 年 8 月 1 日: 欧盟 AI Act 正式生效(此前已于 2024 年 6 月写入欧盟官报)。欧洲客户开始发问卷:产品是否属于高风险 AI、是否有 conformity assessment。国内出口型装备企业第一次把「AI 功能」单列成合规附件,而不混在 CE 机械安全包里。
2025 年 8 月 26 日: 国务院发布 《关于深入实施「人工智能+」行动的意见》(国发〔2025〕系列文件公开)。产业界读法:从「能不能用模型」变成「哪些场景要率先用、谁牵头」。这与第 10 篇的八部门制造实施意见前后衔接——08 篇记国家总意见,10 篇记制造业专项。
2026 年 8 月 2 日: 欧盟 AI Act 下 透明度义务 对适用主体生效——深度伪造、AI 生成文本/图像/音频/视频在特定场景需可识别标签。跨境营销、说明书配图、售后培训视频开始讨论「要不要打水印」。
发生了什么
国内:从野生长到备案制。 暂行办法确立的几条主线至今仍是 ToB 对话:提供具有舆论属性或社会动员能力的公众服务须备案;生成内容应显著标识;训练数据合法来源与知识产权尊重写进义务。2023 年下半年至 2024 年,网信办发布多批生成式 AI 备案名单,企业采购国内底座时开始问「在不在名单里」,而不是只问参数量。
欧盟:风险分级写进法律语言。 AI Act 把系统分为不可接受风险、高风险、有限风险、最小风险等档。制造业常见触点包括:产线视觉检测、员工招聘筛选助手、客服聊天机器人——不同档位对应不同文档、测试与人工监督要求。2024–2026 分期适用,意味着「今年只生效一部分」是常态,合规同事需要跟适用日历,而不是读一遍法条就结束。
透明度:从伦理讨论变成交付项。 2026 年 8 月适用的透明度条款,把「观众能否看出这是 AI 做的」变成可检查项。对出海报、出说明书、出培训片的企业,影响与 Sora、可灵等内容工具(第 04 篇)在同一链条上:生产能力上来后,标签义务上来。
与技术的交错: 法规没有等模型「成熟再管」。暂行办法施行时 GPT-4 刚发布不久;AI Act 生效时 o1 推理模型即将发布;透明度适用时 Operator/agent 已在办公场景普及。规则与能力并行,是第四幕的常态,不是例外。
谁的工作因此变了
法务与合规: 从审隐私政策扩展到审「模型供应商 + 训练数据 + 输出标识 + 跨境数据流」四件套。国内备案与欧盟 AI Act 问卷同时出现在同一家出口装备企业的桌上。
产品经理: 功能 PRD 里增加「备案状态、标识开关、日志留存周期」。「上线前最后一关」从安全测试变成安全 + 合规双签。
销售与售前(出海): 标书出现「AI 系统分类」「 conformity 文档是否可提供」。不会答的团队开始丢单,与模型效果无关。
工厂 IT: 暂行办法不直接管车间内网私有化模型,但集团法务往往统一要求:内网助手也要留审计日志、也要定义「什么数据不能进上下文」——与第 06 篇私有化、第 07 篇工具权限是同一治理链。
当时看错的地方
误解一:「备案通过 = 产品没有法律风险」。 备案是准入与监管抓手,不豁免合同责任、不豁免输出错误导致的赔偿(Air Canada 侧记·04 是域外对照)。
误解二:「不做 ToC 就不用管暂行办法」。 许多工厂通过 SaaS 用生成式能力,合同链上的提供者仍可能触发义务;集团统一采购也会要求供应商披露备案与数据处理。
误解三:「欧盟 AI Act 只影响欧洲公司」。 在欧盟市场上投放 AI 系统或输出,非欧盟制造商同样受影响;供应链问卷会向上游传导。
误解四:「透明度 = 加个 footer 就行」。 标签要「显著」、要可机器读时涉及元数据与水印技术;营销与法务对「显著」的理解经常不一致,2026 年 8 月前后是扯皮高发期。
今天还能核对什么
| 核对项 | 去哪里看 |
|---|---|
| 暂行办法全文与施行日 | 中国政府网、网信办,2023-07-10 公布 / 08-15 施行 |
| 生成式 AI 备案批次 | 网信办「生成式人工智能服务已备案信息」公示 |
| 欧盟 AI Act 文本与适用日历 | EUR-Lex,Commission AI Act timeline |
| 国务院「人工智能+」意见 | 中国政府网,2025-08-26 前后发布稿 |
| 透明度义务(2026-08-02) | AI Act Art. 50 及 Commission 指南更新 |
内部治理模板见《生成式 AI 三十讲》治理篇;本纪只记外部规则进场时间。
延伸阅读
- 上一篇:第 07 篇 · 会做事
- 下一篇:第 09 篇 · 工厂自训
- 下一幕政策细节:第 10 篇 · 政策立项
- 侧记:一个国家关掉聊天框(意大利 2023-03 封禁 ChatGPT)