跳到主要內容

歐盟 AI 法進入「執法期」:罰款即刻開跑,高風險義務卻延到 2027?AI Omnibus 葫蘆裡賣什麼藥?

一句話結論: 歐盟《AI 法案》8 月 2 日正式進入執法階段——透明度義務與罰款權力當日生效,但高風險 AI 的核心義務被《AI Omnibus》修法延後到 2027 年 12 月;「先罰透明度、再管高風險」的分階段節奏,給全球企業留下 16 個月的合規窗口。
歐盟 AI 法執法啟動:8 月 2 日起違規即可能受罰,AI Office 開始執法

歐洲時間 2026 年 8 月 2 日,歐盟《AI 法案》(EU AI Act)正式進入執法階段。這不是「又一個生效日」,而是監管機構第一次真正握有罰款權力:AI Office 開始監督通用型 AI 模型提供者,各國監管機關同步展開執法,任何違反透明度義務的企業,從這一天起就可能收到罰單。更關鍵的是,歐盟同日讓《AI Omnibus》修法生效,同步調整高風險 AI 的截止期限——執法的大門開了,但高風險義務的時鐘被撥慢了。

本周真的生效了什麼?Article 50 透明度義務先上路

AI 透明度義務 8 月 2 日生效:聊天機器人必須先表明自己是 AI

執法期第一波落地的是《AI 法案》第 50 條的透明度義務,它不分風險等級、適用於所有 AI 系統:聊天機器人與 AI 代理必須在對話開始前表明自己是 AI,而不是藏在條款與細則裡;深偽(deepfake)內容必須標註合成來源;情緒辨識系統在特定場合使用前必須揭露。違反透明度規則的罰款可達全球年營業額的 3% 或 1,500 萬歐元(取較高者)——對行銷、公關與客戶服務部門來說,這些義務「即刻生效、即刻可罰」。

AI Omnibus 延了什麼?兩組高風險規則、共 28 個月

AI Omnibus 延期一覽:招聘/教育/邊境 AI 延至 2027 年 12 月,受監管產品 AI 延至 2028 年 8 月

真正讓企業鬆一口氣(或開始困惑)的是《AI Omnibus》修法對高風險義務的調整。它把兩組規則的生效日期分別後移:

  • 就業招聘、教育、邊境管理類高風險 AI:從 2026 年 8 月延後 16 個月2027 年 12 月——人資用 AI 篩選履歷、學校用 AI 評分、邊境用 AI 驗證身分,這些場景的完整合規義務(符合性評估、人類監督、稽核紀錄)獲得緩衝。
  • 受監管產品內嵌的高風險 AI(醫療器材、車輛、機械等):從 2027 年 8 月延後 12 個月2028 年 8 月
AI 招聘仍屬高風險:期限延後不代表放行,演算法拒絕求職者必須能解釋

但「延後」不是「取消」:高風險分類本身沒有改變,AI 用於篩選、排序、評估求職者仍然屬於高風險範疇,求職者依然有權了解 AI 在重大決策中扮演的角色。白話說——「演算法拒絕了你」這種回應,未來將不再足夠,只是企業還有 16 個月把解釋能力建好。

域外效力發酵:總部不在歐洲,也躲不掉

執法階段啟動的另一個訊號是域外效力開始真正落地。只要你的 AI 系統服務歐盟使用者、或在歐盟市場投放產品,無論公司總部在新加坡、舊金山還是台北,都適用《AI 法案》;供應鏈與客戶資料同樣被納管。值得注意的是,演算法交易系統也被列入高風險 AI——加密貨幣交易所與量化基金若使用自動交易策略服務歐洲用戶,罰款同樣上看 1,500 萬歐元或全球年營業額的 3%。全球做 AI 的公司,不管總部在哪,都得開始對齊歐洲的合規時鐘。

企業行動框架:16 個月窗口期做什麼

分階段生效給的不是「休息時間」,而是「準備時間」。對跨國企業而言,現在到 2027 年 12 月是最佳盤點期:盤出所有高風險場景的 AI 系統、建立符合性評估與稽核紀錄、補上人類監督機制、把透明度義務(這部分現在就得合規)先落地。同時把歐盟、加州 SB 53、科羅拉多 AI 法案的差異納入產品設計——以「最低共同標準」起手,以最高標準備戰,才能在執法期真正全面來臨時,不被打個措手不及。

常見問題 (FAQ)

Q1:8 月 2 日開始,企業馬上會被罰嗎?

罰款權力已經啟動,最優先被盯上的是違反透明度義務(Article 50)的行為——聊天機器人不表明 AI 身分、深偽內容不標註,都可能立即受罰;高風險 AI 的完整義務要到 2027 年 12 月才全面執行。

Q2:AI Omnibus 到底改了什麼?

歐盟透過《AI Omnibus》修法把兩組高風險 AI 義務的生效日延後:招聘/教育/邊境類延至 2027 年 12 月(延 16 個月),受監管產品內嵌 AI 延至 2028 年 8 月(延 12 個月);高風險分類與罰款框架本身不變。

Q3:哪些 AI 系統被列為高風險?

就業招聘、教育、信用評估、執法、邊境管理、醫療器材、關鍵基礎設施,以及本次新增明確化的演算法交易等場景;銀行演算法拒貸、醫院 AI 診斷建議、人資 AI 篩履歷都在範圍內。

Q4:非歐盟企業也要遵守嗎?

要。只要 AI 系統服務歐盟使用者或在歐盟市場投放產品,就適用《AI 法案》——總部在哪不重要,供應鏈與客戶資料同樣被納管,這就是域外效力。

Q5:違規罰款有多重?

高風險義務違規最高罰全球年營業額 7% 或 3,500 萬歐元;透明度違規罰 3% 或 1,500 萬歐元;對大型跨國企業而言,這足以讓合規從法務議題升級為董事會議題。

留言