产品加了 AI 功能,出口欧盟要补哪些课?AI Act 的风险分级、透明度义务与三个落地动作
产品里加个 AI 助手、上个智能推荐,已经是出海标配。但欧盟的 AI 法案(AI Act)已经进入实施节奏,它不看你的产品多智能,只看一件事:你用 AI 做什么、风险有多高。功能上线之前不做分级,下架可能只差一封通知——而这份通知通常来得很突然。
一、AI Act 管的是"风险分级",不是技术本身
风险档位 |
典型用途 |
主要义务 |
不可接受风险(禁止) |
操纵性技术、社会评分等 |
禁止投放市场,没有豁免空间 |
高风险 |
招聘筛选、信贷评估、教育评分、关键设备安全部件 |
技术文档、日志留存、人工监督、合格评定 |
有限风险 |
聊天机器人、生成内容、情绪识别提示 |
透明度义务为主:告知与标识 |
最小风险 |
推荐排序、垃圾邮件过滤等 |
无额外强制义务,但不得越档使用 |
关键判断是"用途"而不是"技术":同一套算法用在商品推荐是低风险,用在简历筛选就可能落进高风险。产品功能变一次,档位可能要重新判一次。
二、对出海产品最常见的三项义务
·告知用户在跟 AI 交互:聊天机器人、语音助手必须让用户知道对面不是真人,提示要清晰可见,不能藏在角落的说明文档里。
·生成内容可识别:AI 生成的图像、音视频要按规则做标识,深度合成内容的要求更严;用 AI 生成的营销素材同样在范围内。
·高风险场景的配套:用途一旦被划入高风险,技术文档、事件记录、人工复核入口、风险评估报告都要备齐,缺一样都可能被要求整改或暂停。

三、三个落地动作,按顺序做
·动作一:功能盘点与分级:把产品里每个 AI 功能列成清单,逐一判断风险档位,判定依据写成内部文档留着备查。这份文档在平台审核或客户尽调时就是你的第一份材料。
·动作二:对照义务清单补齐:按档位逐项落地——界面提示语、内容标识、日志留存周期、人工监督入口。写进版本计划,而不是做成一次性工程;义务是持续的,配置也要能持续维护。
·动作三:盯配套标准与执法节奏:实施细则和行业标准仍在持续更新,建议每季度复核一次合规状态。用上线那天的判断管一整年,是最容易踩坑的做法。
四、别让 AI 功能变成下架理由
·平台审核已在跟进:应用商店与电商平台的 AI 透明度要求逐步收紧,材料不齐可能先卡在上架环节——还没走到监管,就被平台拦下。
·页面同步披露:隐私政策、产品页面把 AI 的使用范围写清楚,是成本最低的合规动作,也是最容易被遗漏的一条。
·敏感用途先按高标准准备:拿不准是否构成高风险的用途——尤其是任何涉及"对人做评价或筛选"的功能,按高标准先准备,比事后返工便宜得多。
五、B2B 客户还会额外问三件事
·数据来源:训练与推理用的数据从哪来、有没有权利基础,客户尽调必问。
·人的位置在哪:哪一步必须有人复核、复核记录怎么留,是高价值订单的加分项。
·责任怎么分:一旦 AI 输出出错导致损失,责任边界在合同里怎么写——很多订单谈不下去,问题不在技术,在责任条款。
写在最后
AI 功能是加分项,前提是它在规则内运行。合规不是给创新踩刹车,而是让功能上线之后不用随时担心被拔电源。在 AI 这件事上,先花两周做分级的产品,通常比先花两周做功能的产品走得更远——因为后者的迭代不敢太快,前者的可以。
👉 在公众号后台回复「AI合规」,获取 AI 功能风险分级自查清单。
CHENXING GLOBAL
全球设立,合规经营|Build Globally. Operate Compliantly.

免责声明:本文为一般性信息分享,不构成针对任何具体情形的税务、法律或审计意见。各国及地区的政策、申报要求、费用标准与办理时效可能发生调整,实际操作应以当地现行法规、主管部门要求及专业机构核实结果为准。

