歐盟《人工智慧法》(AI Act)第50條“透明度義務”於星期天( 8月2日)正式生效。法案要求部分人工智慧系統明確告知用戶其正在與人工智慧互動,以及相關內容是否由人工智慧生成或修改。違者或將被處以高額罰款,並具域外效力。歐盟委員會表示,這些措施旨在減少欺騙和操縱行為,幫助公眾作出更加知情的判斷,同時為企業提供更加明確的合規要求和實施路徑。
綜合媒體報道,歐盟AI法案8月2日上路。8月2日之後投入歐盟市場的生成式AI系統,即刻適用全部義務,沒有過渡期;在此之前已上市的系統,依今年7月24日刊登於歐盟官方公報、7月27日生效的《數位總括法》(Digital Omnibus,Regulation (EU) 2026/1744),取得到12月2日的緩衝,用來滿足第50條第2項的機器可讀標記要求。其餘義務,包括與AI互動時應告知使用者(除非對一般人而言已顯而易見),一律自8月2日起適用。未合規者將面臨巨額罰款。未能履行透明度義務的組織,將面臨最高1500萬歐元,或全球年度營業額3%的罰款,以兩者中較高者為準。
《人工智慧法》具域外效力,即只要把AI系統或服務投入歐盟市場,公司註冊在哪裡都不影響義務,這使得規則的實際涵蓋範圍遠大於歐洲本地業者,非歐盟公司只要在歐洲有營收,同樣受第50條拘束。
這是西方主要市場第一部對AI生成內容標示帶有實質罰則的法規。在過去兩年中,歐美各大平台的標示做法多屬自律,歐盟這次把“標”與“被偵測得到”兩件事同時寫進法律:業者端要讓輸出內容以機器可讀格式帶有標記、且可被偵測為AI生成,浮水印與詮釋資料都是可行方案;部署端則要對深偽(deepfake)內容與涉及公共利益的AI生成文字對外揭露。
法律專家指出,透明度層級是該法迄今適用範圍最廣的部分,不僅涵蓋AI開發者,還擴及所有以專業身分使用這些系統的企業。
這些規範適用於提供者(開發與發布AI系統的公司)以及部署者(在營運中使用這些系統的組織)。發布AI生成新聞報導的媒體公司、在客服入口網站部署第三方聊天機器人的銀行,或是使用AI篩選履歷的招募公司,均在此要求範圍內。透明度義務立即適用於規範範圍內的所有AI系統,無論其何時上市。
尚未審查其AI系統或更新其合規框架的企業,將面臨立即風險。透明度義務並未豁免以免費與開源授權發布的系統,也非僅適用於新的部署。任何出於專業目的使用AI的組織,無論是新創公司或跨國企業,都必須確保其系統在2日符合規範。執委會已表明,自願性“實踐守則”的簽署者將受惠於“推定合規”(presumption of conformity),這為證明符合規範提供實用的途徑。
報道說,過去的人工智慧(AI)如同技術狂飆的野馬,從寫作、繪圖、到篩選履歷,幾乎滲透各種生活層面,但長期以來都缺乏系統性的法律規範。如今,歐盟率先祭出《人工智慧法案》,首創全球第一套根據用途與潛在風險,劃分為“不可接受”、“高風險”、“有限風險”、“最低風險”四級風險分級法制架構。
像是會操控兒童行為的語音玩具、在公共場所進行即時人臉辨識這類AI,就被劃為“不可接受風險」,直接禁止使用。這種分類方式其實很像我們在刑法里對行為的可罰性評估:只有當行為足以對社會造成明確危害,才會引進國家權力介入。此舉讓法律不再只是事後“補破網”,而是能預防性地介入科技發展,對AI的發展速度與方向加以引導。
對於被認定為“高風險”的AI系統,法律要求提供者必須完成一系列的審查與合規義務,包括風險評估、登錄資料庫、持續監測與接受主管機關的查核。舉例來說,AI如果用在醫療診斷、就學考核、徵才決策或是信用評分等,就必須事先經過嚴格的審核流程。
這其實就是引入了行政法中的事前許可制度(ex ante authorization),也類似藥品上市前的審查,目的在於保障“科技使用者的基本權益”不受侵害。這樣的制度安排,等於將企業對演算法的社會影響納入法律責任範疇,讓科技不再只是“技術中立”,而是“法律有責”。
雖然AI法案規範嚴格,但並非所有AI應用都被“高規格檢視”。像是聊天機器人、影像生成、語音模擬等日常應用,只要風險可控,便歸類為“有限”或“最低風險”等級,僅需遵守“資訊透明”義務。但聊天機器人等交互式人工智慧系統必須向用戶明確表明其人工智慧身份,而非真人。
至於涉及公共利益的 AI 生成文章,若已經過人工審閱或編輯控制,且有自然人或法人承擔發布的編輯責任,可免除標示義務。這一條的設計對新聞業有直接影響,等於把“有沒有人審過、誰負責”變成能否免標的分界。
據報道,隨着生成式AI工具自2022年底以來激增,明確標示的呼聲日益高漲。最初的《人工智慧法》草案已包含透明度義務,後來為因應如ChatGPT等大型系統的出現而擴大範圍,並在2024年6月通過的《AI生成內容透明度行為準則》(Code of Practice on Transparency of AI-generated Content)中被大幅保留。
歐盟執委會於7月20日發布指引,闡明4大關鍵領域的合規標準:與使用者的直接互動、AI生成的合成內容、情緒識別與生物辨識分類系統,以及涉及公共利益事務的深度偽造,或AI生成文本。執委會還公布1份超過180個組織的清單,這些組織已簽署《AI生成內容透明度實踐守則》(Code of Practice on Transparency of AI-Generated Content),這是一個落實規範並提供標記實用技術措施的自願性框架。
外界普遍把這套規則想成社群平台的事,產業界的看法不同。電腦與通訊產業協會(CCIA)AI政策負責人博尼法斯·德·尚普里(Boniface de Champris) 向《衛報》(The Guardian)表示,社群平台上的AI內容多半已有標示,真正會讓消費者意外的,是那些“AI早已大規模使用、但人們並不知情”的領域,包括廣告、影視與出版。
TikTok 要求創作者自行標示AI內容,實際上仍有大量內容穿過篩檢,《衛報》近期便報導了以 AI 生成醫師形象散播可疑健康建議的短影音風潮。Google的SynthID 工具聲稱已標記逾1000億張圖片與相當於6萬年份量的音訊內容,Meta也有自己的一套標示政策,但這些數字反映的是復蓋率,而非辨識準確率。
參與《人工智慧法》談判的綠黨籍歐洲議會議員謝爾蓋·拉戈金斯基(Sergey Lagodinsk) 對此的說法是:“這不只是消費者保護的問題,也是民主保護的問題。這些資訊是我們維護民主與線上事實真確性所需要的。”
但儘管AI法案立意良善,但仍有不少爭議之處。例如,“影響選舉結果”的AI被列為高風險,但法律並未明確定義該如何評估這類影響,是社群演算法還是深度偽造影片?這在法律上牽涉到法律明確性原則(principle of legal certainty),若規範模糊,可能導致執法不一致,甚至寒蟬效應(chilling effect)的發生。
此外,像是腦機介面(BCI)與虛擬實境(VR)這些仍在初期階段的技術,卻已被列入“不可接受風險”,也被批評是預防原則的濫用。當法律過度假設風險而提前設限,反而可能壓抑技術的正向發展潛力。
歐盟的AI法案是否會如同《通用數據保護條例》(GDPR)一般,引發全球仿效,成為所謂的“布魯塞爾效應”(Brussels Effect)?也就是單邊就能對全球進行監管的法律效果。目前來看,其他主要經濟體如美國、中國和印度仍處於分散或草案階段,尚未建立類似的全面性AI法規。
雖然歐盟的規範具有開創性,但也面臨外界質疑:會不會因法規過於嚴格,反而導致歐洲AI創新企業出走他國?這種狀況在國際法上屬於制度競爭問題,即各國制度若差異過大,企業會選擇“法規較寬鬆”的市場設立總部。
因此,未來是否形成全球性的AI規範共識,將考驗歐盟在數位外交與制度輸出的能力。
專家指出,AI法案的誕生,象徵科技與法律的第一次正面交鋒。透過風險分級制度、明確禁止事項與合規要求,歐盟不僅試圖掌握科技的金管方向,也希望重新定義AI技術對社會的責任結構。
監管成果如何仍需觀察,未來若各國能參考其制度精神,在尊重創新與保障風險間找到平衡,那麼人類或許真的能在AI浪潮中,走出一條穩健又負責的法治之路。
中共統治人民的最重要手段就是欺騙。維持大面積的對華廣播不斷傳遞真相,就是持續地給中國注入希望。希望之聲誠邀您和我們一起攜手努力。歡迎點擊了解詳情。







