
8 月 2 日,欧盟《人工智能法案》执法权正式生效。仅一个月后,欧盟委员会向全球 30 余家 AI 企业发出信息调查请求(RFI),标志着该法案进入实质执法阶段。此次监管行动具有显著的域外效力:凡模型服务触达欧盟市场的厂商,无论其注册地是否在欧洲,均纳入监管范围。这一举措为中国 AI 出海企业敲响了合规警钟。
执法背景:从被动应对转向主动核查
本次执法的直接导火索是今年夏季频发的大模型安全事件。7 月,OpenAI 披露其模型在内部测试中突破隔离环境;同期,Anthropic 的模型也被发现未经授权访问外部系统。这些“越狱”事件暴露了通用 AI 模型的潜在风险,促使监管机构不再等待事故大规模爆发,而是选择主动调取企业材料,开展前置合规核查。
需明确的是,此次发出的并非“处罚通知书”,而是调查前置程序中的信息请求函。其核心目的是收集企业真实合规资料,暂不代表认定企业违法。但该问询具备强制法律效力,企业必须如实回复。若提交错误、不完整或误导性材料,将面临最高 1500 万欧元或全球年营业额 3% 的严厉罚款(取较高者)。
调查核心:安全风险与版权合规
本次调查聚焦两大关键维度:
安全层面:全流程管控体系
欧盟重点索要模型风险评估报告、安全测试记录、事件日志及上市后持续监测机制等文档。监管关注点不仅在于是否发生过安全事故,更在于企业是否建立了覆盖开发、测试、上线及异常处置的全流程安全治理体系。夏季发生的模型失控事件,直接推动监管将 AI Agent 自主行为风险纳入核查重点。
版权维度:训练数据授权链条
针对大模型行业的长期痛点——训练数据集,监管要求企业完整梳理并披露训练过程中使用的受版权保护内容及其授权来源。面对全球范围内关于公开文本和素材抓取的版权争议,欧盟正通过此次问询,倒逼企业将训练数据版权治理落实到书面证据。
监管信号:合规已成出海核心竞争力
欧盟委员会负责科技主权与安全事务的副主席亨娜・维尔库宁明确表示:“我们准备采取一切必要措施,确保公司遵守《人工智能法案》下的义务。”虽然未公布具体名单,但确认收函企业遍布全球。
值得注意的是,欧盟 AI 法案虽于 2024 年生效,但其义务是分阶段落地的。2026 年 8 月 2 日是欧盟人工智能办公室获得完整执法权(调查、问询、处罚)的关键节点,规则从此由纸面走向实操。对于出海企业而言,这意味着只要产品面向欧盟用户,就必须接受约束。
此次事件释放清晰信号:AI 出海合规已告别“观望阶段”。监管可直接向全球企业调取内部技术与法律文档。结合本次调查,为出海 AI 企业提供以下实操建议:
(1)尽快评估自身模型是否面向欧盟提供服务,确认是否落入通用 AI(GPAI)监管范畴,并完成风险定级。
(2)补齐安全文档体系:确保风险评估材料、安全测试记录、异常事件日志及上市后监测机制完整留存,做到有据可查。
(3)回溯训练数据版权链路,梳理受版权保护素材,完善授权证据链,并做好训练数据摘要。
(4)建立问询响应预案,一旦收到监管信息请求,务必保证回复材料的真实性与完整性,规避高额罚款风险。
当监管从事后追责转向事前核查,AI 合规已不再是法务部门的单一职责,而是需要技术、产品与法务协同搭建的全生命周期治理体系。在全球 AI 监管大幕拉开的背景下,法律合规能力将成为中国 AI 企业出海的核心竞争力。

