歐盟 AI Act 追蹤
歐盟 AI Act 追蹤
分級制度(Risk-Based Classification)
歐盟 AI Act 是全球第一部全面性人工智慧法規,採用風險分級(Risk-Based Approach)架構,將 AI 系統分為四級:
1. Unacceptable Risk(不可接受風險)
全面禁止。涵蓋社會評分系統、即時遠端生物識別(限特定例外)、操縱人類行為的 AI 系統。違者最高罰款 3,500 萬歐元或全球年營業額 7%。2. High Risk(高風險)
最嚴格的要求。涵蓋關鍵基礎設施、教育與職業訓練、就業與勞工管理、執法與邊境管理等領域。須符合:風險管理系統、資料治理與隱私、技術文件與紀錄保存、透明度與人類監督、準確性與穩健性。3. Limited Risk(有限風險)
主要為透明度義務。如聊天機器人須告知用戶正在與 AI 互動;深度偽造內容須標示來源。4. Minimal Risk(最低風險)
無額外義務。如 AI 電玩、垃圾郵件過濾器等,適用現有法規。對台灣企業出口歐洲的影響
台灣 ICT 與半導體產業供應鏈密切連結歐盟市場,AI Act 將產生以下影響:
合規時程(2026-08 依 AI Omnibus 更新)
| 階段 | 生效時間 | 內容 | |------|----------|------| | 生效 | 2024/8/1 | AI Act 正式生效 | | 禁止條款(1-8 項) | 2025/2/2 | Unacceptable risk 禁令適用;AI 素養義務 | | 通用型AI規則 | 2025/8/2 | GPAI 模型義務、AI Office 治理架構運作 | | 主要義務全面適用 | 2026/8/2 | 高風險 AI 系統義務(部分)、透明度規則、執法啟動 | | 禁止條款第 9 項 | 2026/12 | 生成非自願性色情/CSAM 內容之 AI(AI Omnibus 新增) | | 高風險系統(附件三) | 2027/12/2 | 生醫、教育、就業、執法等領域(AI Omnibus 延後) | | 高風險系統(附件一) | 2028/8/2 | 作為受監管產品安全元件之 AI(AI Omnibus 延後) |
> 2026-08 重要更新:AI Act 已於 2026/8/2 全面適用並啟動執法;AI Omnibus 簡化修正案於 2026/7/27 生效(新增第 9 項禁止、AI Office 權力強化、SME/SMC 簡化擴大、EU 級沙盒)。EC 另公布逾 180 個組織簽署之「AI 生成內容透明度行為準則」(Code of Practice)首份名單(2026/7/31),並啟動「文字與資料探勘(TDM)退出機制」歐盟級註冊庫可行性研究(2026/7/13)。詳見 [[eu-ai-act-2026-08-update]]。
> CJ 哥觀點:台灣企業應立即盤點出口歐盟的產品是否涉及高風險 AI 功能,建立 AI 合規長(CAIO)職位,並積極參與歐盟標準制定(如 CEN/CENELEC);透明度義務已於 2026/8/2 生效、高風險大限為 2027/12/2(附件三)與 2028/8/2(附件一),緩衝期正是布局合規的最佳時機。