《欧盟人工智能法》(本文简称《人工智能法》)于2024年8月1日生效。该法案在欧盟设定了AI使用的保护措施,并限制了执法机构的采用。
欧盟委员会委员Thierry Breton称人工智能法是“历史性的”,为人工智能的使用提供了“明确的规则”。他补充说,这“不仅仅是一本规则手册”,更是“欧盟初创企业和创新研究人员在全球AI竞技场中的跳板”。
01 人工智能法是什么?
《人工智能法》是欧盟 (EU) 的一项管理人工智能开发和使用的法律。该法案采用基于风险的监管方法,根据 AI 系统对人类健康、安全和权利构成的威胁,对其应用不同的规则。
该法案被认为是世上首个全面的人工智能应用监管框架,该法案完全禁止某些人工智能用途,并对其他用途执行严格的安全和透明度标准。
《人工智能法》的立法目的是改善内部市场运作,促进以人为本、值得信赖的人工智能的应用,同时确保对健康、安全和法定的基本权利,包括民主、法制和环境保护的高度保护,使其免受人工智能系统的有害影响,并支持创新。
该法案对人工智能系统和模型进行监管,对其投放市场、提供服务或在欧盟使用的相关市场行为者规定了特定要求和义务。
02 适用范围
《人工智能法》适用于在欧盟境内将人工智能系统投放市场或提供服务或将通用人工智能模型投放市场的提供者、部署者、进口商、分销商、产品制造商、授权代表、受影响者。
该法案中的其他重要条款:
提供商是创建 AI 系统和模型的人员和组织。
部署者是使用 AI 工具的人员和组织。例如,购买并使用 AI 聊天机器人来处理客户服务咨询的组织为部署者。
进口商是将 AI 系统和模型从欧洲以外引入欧盟市场的个人和组织。
该法案不适用于专门为军事、国防、国家安全、科学研究和开发目的而投放市场、提供服务而使用的人工智能系统。
03 关键时间点
《人工智能法》采取分阶段实施:
2025年2月2日(生效后6个月):禁止人工智能系统带来不可接受的风险。
2025年8月2日(生效后12个月):通用 AI 模型的规则应用;指定成员国一级的主管当局。
2026年8月2日(生效后24个月):《人工智能法》的所有条款都适用,特别是附件三中关于高风险人工智能系统的规则的适用(生物识别、关键基础设施、教育、就业、获得基本私营和公共服务、执法、移民和边境管制管理、民主进程和司法行政领域的人工智能系统);成员国当局部署至少一个人工智能监管沙盒。
2027年8月2日(生效后36个月)对附件一所列高风险人工智能系统(玩具、无线电设备、体外诊断医疗器械、民航安全、农用车辆等)适用规则。
04 人工智能系统风险分级
《人工智能法》遵循基于风险的方法,将人工智能系统分为四个级别:不可接受风险、高风险类、有限风险类、最小风险类。
《人工智能法》对于高风险人工智能系统提出特别要求,因为它们可能影响个人的安全或其基本权利,因此其开发需要遵守更高的要求(合格评定、技术文档、风险管理机制)。
这些系统包括(1)列在附件一中,已经受到市场特别监督的产品,主要涉及医疗器械、玩具、车辆等特别行业中嵌入的人工智能系统。(2)在附件三中列示的八个特定领域的人工智能系统,例如生物识别系统、用于招聘或用于执法目的的系统、关键信息基础设施中的系统、教育和就业中的系统、公共服务资格管理的系统。
05 如何执行以及相关处罚
在欧盟层面,欧盟委员会设立了 AI 办公室,帮助协调成员国家或地区之间法案的一致应用。AI 办公室还将直接执行 GPAI 规则,能够对组织进行罚款,并强制采取纠正措施
各个成员国家或地区将指定国家级主管机构来执行所有非 GPAI 法规。该法案要求每个国家或地区成立两个不同的机构:市场监督机构和通知机构。
市场监督机构应确保组织遵守《人工智能法》。他们可以听取消费者的投诉,调查违规行为,并对组织进行罚款。
通知机构应监督对新的高风险 AI 产品进行合规性评估的第三方。
处罚
不遵守《人工智能法》第五条所禁止人工智能行为规定,将被处以最高35000万欧元的行政罚款,如果违规者是企业,则最高罚款额度为其上一财年全球营业总额的7%,以较高者为准。
《人工智能法》对初创企业和其他小型组织的罚款有不同的规定。针对这些企业,罚款金额为两个可能金额中的较低者。这与该法案的总体方向一致,即确保要求不会过于繁重,不至于将小型企业排除在 AI 市场之外。
06 人工智能法对中国出海企业的影响与全球标准实践
近年来,欧洲已成为中国企业的出海战略高地,电动汽车、电池、智能家居设备、生物医药、跨境电商、人工智能等领域的中国企业纷纷进入欧洲市场。
对中国出海企业的影响
合规挑战加剧
人工智能法》对进入欧盟市场的人工智能系统制定了统一的监管规则,要求AI系统必须满足安全性、透明性、可追溯性、可解释性和非歧视性等方面的要求。这要求企业需要投入更多资源来确保自身的产品和服务符合其法规要求。
法案采取“基于风险”的分级监管方法,对高风险AI系统的监管要求尤为严格。中国企业在开发和应用AI技术时,需要特别关注风险评估和合规性。
此外,《人工智能法》的影响力也值得中国出海企业关注。即便企业并未在欧盟设立实体或直接以欧盟为目标市场,其AI系统产生的输出也可能受到该法案的约束。这些成本可能会影响企业在欧盟市场的竞争力,尤其是对于那些资源有限的中小企业来说,合规压力可能会更加沉重。
安全与创新的双重考验
《人工智能法》的实施将推动欧盟人工智能市场的规范化发展,提高市场竞争的门槛。对于未能满足法规要求的企业,可能面临市场准入障碍或被淘汰的风险。同时,符合法规要求的企业将更容易获得欧盟市场的认可和信任,从而在市场竞争中占据有利地位。
《人工智能法》鼓励AI领域的投资和创新,但同时也要求企业在技术创新过程中必须遵循法规要求。中国出海企业需要加强技术创新,以在欧盟市场保持竞争力。
全球标准实践——ISO/IEC 42001
面对《人工智能法》带来的合规挑战,ISO/IEC 42001标准作为国际标准化组织和国际电工委员会联合推出的quanwei标准,可为中国出海企业建立起一套完整的人工智能治理体系。
提供合规框架
ISO/IEC 42001提供了一个可认证的人工智能管理体系(AIMS)框架,在此框架内,人工智能体系作为人工智能保证生态系统的一部分进行开发和部署。通过实施该标准,企业可以建立、实施、维护和持续改进人工智能管理系统(AIMS)。这有助于中国企业更好地理解和满足欧盟的监管要求。
提升竞争优势
获得ISO/IEC 42001认证不仅是对企业合规能力的有力证明,也是企业国际竞争力的重要体现。ISO/IEC 42001具有广泛的国际认可度。获得该认证有助于国内出海企业向合作伙伴和消费者展示他们对合规性的承诺和努力,从而增加合作机会和市场份额。对于寻求在欧盟市场发展的中国出海企业而言,获得ISO/IEC 42001认证无疑将为其在激烈的市场竞争中赢得宝贵的先机。
《人工智能法》的实施对中国出海企业既带来了挑战也是机遇。面对这一法律框架的严格监管,中国企业通过积极应对合规挑战、加强技术创新,并引入国际标准化管理,使其在欧盟市场乃至全球实现更稳健、可持续的发展。