撰文、编辑 / Kaamel Labs
《欧盟人工智能法案》(AI Act)第 113 条规定,该法案将于 2026 年 8 月 2 日正式适用。其中,第 50 条规定的透明度义务亦将同步生效。该条款针对不同产品功能,明确了差异化的责任主体、告知对象及实现方式:部分信息需在用户首次交互时直接呈现;部分标记需嵌入生成内容并具备机器可检测性;另有披露需直接面向内容观看者或受影响人员。
值得注意的是,对于 2026 年 8 月 2 日前已投放市场的 AI 系统,关于生成内容机器标记和可检测性的义务(Article 50(2))宽限至 2026 年 12 月 2 日适用,但该过渡安排不适用于第 50 条的其他透明度义务。
2026 年 7 月 20 日,欧盟委员会发布《AI Act 第 50 条透明度义务实施指南》,详细阐释了人机交互告知、合成内容机器标记、情绪识别与生物特征分类告知、深度伪造披露及公共利益文本披露等具体要求。面向欧盟提供 AI 助手、智能客服、图像生成、数字人、情绪分析等服务的企业,需逐项确认产品功能的责任归属与合规措施。仅在页面增加统一的"AI 生成”提示,无法满足所有场景的合规要求。
本文结合 Article 50 原文、实施指南及配套问答,深入分析五类 AI 产品的透明度要求、提供者与部署者的责任划分,以及企业应采取的产品完善策略。
透明度义务的三种实现方式
从产品实施维度看,Article 50 涉及以下三类透明度措施:
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
上述措施不可相互替代。页面显示"AI 生成”不代表导出文件已包含机器可读标记;隐式水印不能代替向观看者的清晰披露;隐私政策中的一般性说明也无法替代首次交互时的即时告知。
同一内容可能涉及多项义务。例如,AI 换脸工具提供者需确保输出带有机器标记,而使用该工具发布深度伪造视频的企业作为部署者,则需承担显式披露义务。
不同产品场景下的具体要求
结合 Article 50 及实施指南,现将相关透明度要求归纳为以下五类检查项:
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
(一)人机交互告知
针对 AI 助手、智能客服和语音助手,Article 50 要求用户在交互开始时即能明确对方为 AI。产品名称、欢迎语、聊天提示及语音播报均可作为告知载体,仅将说明置于隐私政策或服务条款中通常被视为无效。
该义务需贯穿完整交互流程。若用户从搜索结果直接进入无标识的聊天页,或在文字提示明确的场景中切换至高度拟真的语音通话,均可能导致告知失效。此外,企业自有平台的提示设计需同步延伸至第三方插件或 API 接入渠道。
拟人化设计(如真人姓名、头像、自然语音)会增加误认风险。企业评估时应综合考量界面设计、进入路径及目标用户群体,确保提示覆盖网页端、移动端、语音模式及所有第三方接入点。
(二)合成内容的机器可读标记
对于生成或修改音视频及文本的 AI 系统,提供者必须以机器可读格式标记输出内容。页面提示服务于当前用户,而机器标记需嵌入文件或与其保持稳固关联,以便被平台和检测工具识别。
改造重点在于输出链路。企业需确认网页下载、移动端保存、API 返回、批量生成及第三方插件等所有渠道均已写入标记,并覆盖 PNG、JPEG 等不同文件格式。需警惕文件转换、平台压缩或转码导致标记丢失的风险,确保内容离开平台后仍可被识别。
标记机制需经严格测试,验证其在压缩、裁剪、截图及常见编辑操作后的保留情况。Article 50 要求企业在技术可行范围内保障标记的有效性、互操作性与稳健性,“已接入水印”不等于合规,需以实际测试结果为准。
标准编辑辅助(如自动降噪、亮度调整)若未实质改变输入或语义,可能适用例外。判断依据应为功能的实际效果而非产品名称。
(三)情绪识别和生物特征分类告知
此类系统的透明度设计首要任务是锁定实际受识别或分类的自然人。仅向管理员展示说明无法覆盖镜头前或被分析数据中的个体。
鉴于此类系统常嵌入招聘、零售、会议及教育等业务流程,被分析者往往被动接受且难以察觉。企业需根据具体场景设计现场提示、界面通知等触达方式,并明确识别发生的时间与场所。
需区分告知义务与使用合法性。Article 50 解决告知问题,而 Article 5 禁止性规定及 GDPR 等数据保护规则决定功能是否可用及数据处理范围。完成告知后,仍需单独评估工作场所、教育机构等场景的限制及法律依据。
(四)深度伪造内容披露
深度伪造场景涉及两条链路:工具生成内容与后续发布。提供者负责机器标记,部署者则需向观看者进行显式披露,两者对象不同且不可互换。
部署者在发布换脸视频、声音克隆或数字人内容时,必须设计面向自然人的显式披露。披露位置可位于播放器、标题区或画面中;音频内容需加入可听提示或稳定关联的文字说明。对于易转发传播的内容,披露信息需能随内容同步流转,仅写在后台或内部素材名中无效。
艺术、创意及虚构作品可采用对展示影响较小的披露方式,但仍需确保受众理解内容经过 AI 处理。提供生成、托管及分发服务的平台,应明确各模块责任,避免披露链条断裂。
(五)公共利益文本披露
Article 50 涵盖涉及公共利益的 AI 生成文本。关键合规点在于人工审核是否构成有效的编辑控制。
审核流程中存在自然人并不等同于实质审核。审核人员需有权查看完整内容及依据,并能修改、退回或拒绝发布,最终由自然人或法人承担编辑责任。单纯的拼写检查或格式调整不足以证明实质判断。
此项义务直接影响内容管理系统的权限与工作流设计。企业需明确强制人工审核的文本类型、审核操作权限、事实核验机制及留痕要求。若允许 AI 文本绕过审核直接发布,即便有抽样检查,仍需重新评估披露义务。
“涉及公共利益”的判定不能仅依栏目名称,需结合文本的具体目的与主题。企业应在内容分类或发布流程中精准识别触发该项要求的文本,避免过度泛化结论。
适用透明度义务时需要区分的四个问题
(一)提供者与部署者
Article 50 下,提供者主要承担交互告知和机器标记义务;部署者主要承担情绪识别告知、深度伪造及公共利益文本披露义务。同一企业因业务环节不同(如自研、委托开发、调用模型或发布内容),可能兼具双重身份,需按具体功能链路分别判定。
(二)机器可读标记与显式披露
机器标记服务于自动检测与来源识别,显式披露旨在帮助自然人理解内容属性。同一内容可能需同时满足两项要求,二者不可相互替代。
(三)一般性说明与交互时告知
隐私政策和服务条款属一般性信息。Article 50 强调首次交互时的清晰告知,因此整改重点应落在聊天窗口、播放器、内容页面及发布流程等直接接触点,仅依赖通用声明通常无法满足要求。
(四)透明度与 AI 使用的合法性
履行告知义务不代表系统功能及数据处理天然合法。披露深度伪造或情绪识别,不能豁免 Article 5 的禁止性规则及其他数据保护、消费者保护要求。透明度仅是合规的一部分,不能替代对禁止性实践及法律底线的判断。
企业落实透明度义务的准备工作
鉴于 Article 50 透明度义务即将适用,建议企业围绕以下六项工作开展自查:
第一,建立 AI 功能清单。梳理直接交互、内容生成、情绪识别、生物特征分类及对外发布等场景,记录模型来源、输入输出、目标用户及欧盟市场触点。
第二,界定主体身份。按功能和业务链路确认企业在各场景中是提供者、部署者还是双重身份,并明确产品、研发、法务及运营等部门的责任分工。
第三,映射检查项。将产品功能对应至前述五项检查项,明确每项功能的告知对象、时点、实现方式、例外条件及相关法律要求。
第四,制定验收标准。检查聊天提示、机器标记、深度伪造披露及审核流程,并测试标记在导出、转码及传播链路中的稳定性。
第五,书面化例外判断。对于“用户显然知晓”、“标准编辑”或“有效人工审核”等例外情形,需记录事实依据与审核过程,避免仅凭产品名称或内部声明定论。
第六,保存合规证据。保留界面截图、标记测试报告、审核记录、需求文档、版本日志及主体判断依据,以验证控制措施的持续有效性。
Article 50 的实施要求企业结合具体功能,精细化判断责任主体、透明度措施及所需证据。统一的"AI 生成”提示无法覆盖复杂场景。本文归纳的五类检查项可作为企业梳理产品功能与完善方案的参考框架,具体适用结论需结合产品设计、使用场景及业务链路进一步研判。
参考资料见:欧盟委员会 Article 50 正式实施指南、Article 50 透明度义务问答、AI 系统透明度规则速览、AI 生成内容透明度实践准则及 Regulation (EU) 2024/1689 原文。
Kaamel 的应对
Kaamel 始终站在隐私保护前沿,致力于通过技术驱动帮助企业识别和解决隐私合规风险。
创新的Kaamel AI 检测引擎依托主流法规和监管判例,助力企业快速、全面识别隐私合规风险。Kaamel 提供全方位的隐私合规解决方案,协助企业在出海业务中有效应对监管与用户需求,降低隐私风险,在国际市场建立隐私信任。

