跳到主要内容

欧盟 AI 法案:用证据对齐运营

本站汇总官方来源、角色与仅浏览器内的清单。实务指引,非法律意见;范围说明见首屏下方第一节。许多高风险系统的关键节点自 2026 年 8 月起逐步到位 — 请以 EUR-Lex 与贵司合规日历为准。

团队为何停滞

杂音很多;具有法律效力的文本在 EUR-Lex

本页不构成法律意见。这是一份实务指引:请以 EUR-Lex 中整合版的欧盟条例 (EU) 2024/1689 为依据;同时使用委员会 AI Act Service Desk(Explorer 与合规检查)在该文本旁做导航;结合欧盟委员会与欧盟人工智能办公室的官方更新,并把内部决策对应到具体条款与附件 — 而不是演示文稿或社交媒体说法。

  • 各部门引用的条例版本不一致

    团队在争论「法案怎么说」时却没有同一版 EUR-Lex 或官方公报引用。请固定文本、语言与日期;跟踪修订与授权法案。

  • 凭传闻判断附件 III

    高风险由法律文本与附件定义 — 不由厂商标签决定。与法律顾问对照附件 III 与定义做分流,并记录结论。

  • 只有幻灯片,没有技术档案

    当营销材料取代技术文档、数据血缘与与风险等级相称的日志时,风险上升 — 监管方与客户都会追问这些。

  • 没有清晰 RACI,责任会被稀释

    提供者 vs 部署者的职责划分合同与事件流程。若 RACI 不清,就无法落实符合性、GDPR 跟进或供应商升级。

官方来源

法务与技术团队应始终打开的官方入口

在欧盟站点使用语言切换;内部引用 CELEX 与检索日期。AI Act Service Desk 提供 Explorer 与合规检查工具 — EUR-Lex 仍是一级法律来源。

欧盟条例 (EU) 2024/1689 整合文本见 EUR-Lex(CELEX 32024R1689)。在 EUR-Lex 页眉选择语言,并在内部备忘录记录检索日期。工作中可使用 AI Act Service Desk 的 Explorer 与合规检查工具 — 档案引用仍须指向 EUR-Lex。下方为直达链接(含汇总同一列表的清单页)。

AI Act Service Desk — 单一信息平台

欧盟委员会官方入口:AI Act Explorer、合规检查与支持 — 配合 EUR-Lex 使用,不能替代法律文本。

阅读顺序

从具有约束力的法律文本到今日适用于贵组织的内容

从具有法律约束力的规则,到法律顾问确认在特定日期起适用于贵组织的范围。

  1. 1

    条例与附件

    条款、定义、附件 III 高风险类别、禁止做法、GPAI 章节 — 主要义务地图。AI Act Explorer 便于交互浏览这些部分;审计引用仍应指向你们已固定的 EUR-Lex 版本。

  2. 2

    授权法案与实施法案

    二级欧盟文本细化阈值、模板与程序;以与母条例相同的纪律在 EUR-Lex 跟踪。

  3. 3

    协调标准(被引用时)

    符合性推定经由官方公报公布的标准版本;法务与工程确定哪些适用于你们的设备或流程。

  4. 4

    法律文本之后:内部证据链

    这不是 EUR-Lex 上的「又一个来源」:对 EUR-Lex PDF、所依据的委员会问答与供应商 DPA 做版本管理 — 以便审计还原为何做出某项设计决策。

以下官方入口对应第 1 步:EUR-Lex 上的整合条例文本,以及委员会的 Explorer 与 AI Act Service Desk — 审计引用仍以你们固定的 EUR-Lex 版本为准。

分步指南 — 从资产盘点到证据包

六项可交付成果 — 从首次盘点到监管方可审查的档案。负责人由法务、产品与工程对齐。

步骤 1 — 盘点与负责人

产出:用例登记表(系统、业务负责人、数据类别、供应商/产品 ID)。负责人:产品赞助人 + 法务对接人。

步骤 2 — 对照文本分类

产出:暂定风险带 + 指向条款/附件 III 段落 + 法务签核日期。负责人:法务主导,产品与工程输入。

步骤 3 — 提供者 / 部署者分工

产出:引用采购条款、事件 SLA 与技术文档交接的 RACI 矩阵。负责人:法务 + 采购。

步骤 4 — 技术文档与日志

产出:活的文档集(架构、边界、评估)+ 与风险相称、可复盘审计的日志。负责人:工程 + 法务。

步骤 5 — UX 中的人监督

产出:在不可逆操作前进行审查、升级与覆盖的流程/运行手册。负责人:产品/UX + 法务。

步骤 6 — 上市后与变更控制

产出:监控 KPI、模型变更登记、在范围或供应商变化时的再评估计划。负责人:产品 + 工程 + 法务。

如何在内部组织 — 文档与运营(示意图)

内部运作节奏

固定基线、盘查用例、并形成可审查档案

前三块帮助法务、产品与工程在讨论范围前对齐。其后是按风险层次的文档深度示例——仅供参考;具约束力清单由法律顾问确定。

  • 视角 A

    固定基线

    下载或打印内部采用的 EUR-Lex consolidated 文本;在资料库记录 CELEX、语言与检索日期。Explorer 用于辅助导航 — 不能替代法律顾问认定的权威 PDF 或 URL。

  • 视角 B

    映射每个用例

    每个 AI 系统一行:业务场景、数据、附件 III 检查、如有 GPAI 暴露、链接至 DPIA / GDPR 记录。

  • 视角 C

    搭建经得起审查的档案

    汇总技术叙述、测试结果、监督文档与供应商声明 — 回应法务审查与客户尽调。

按强度提示应备文档

示例性 — 最终清单由法律顾问确定。

最低 / 通用聊天

可接受使用政策、供应商 DPA/DPIA 材料、在相称情况下对企业提示的轻量日志。

有限风险透明度

披露文案、UX 证明、如相关的合成媒体标注计划、面向客户的团队培训。

高风险姿态

质量管理挂钩、技术档案深度、符合性策略、如适用的 FRIA、持续的上市后日志。

法律正文与便利叙事

当有人问「请指出义务条款」时什么站得住脚

主题 二手噪音 经得起审计的做法
真相来源 厂商路演或社交帖文。 EUR-Lex CELEX 32024R1689 与引用条款的内部备忘录;Service Desk 协助对齐引用,而非替代。
高风险主张 「我们的工具是企业级高可信。」 按用例记录附件 III/法律测试,而非产品营销话术。
证据请求 聊天回答截图。 技术文档索引、评估日志、按模型版本的工单。
时间确定性 「已在路线图里」却没有官方公报依据。 以官方公报核对节点(如高风险 2026 年 8 月),勿凭模糊承诺。

示例:董事会与审计常要的交付物类型

仅为示意性模式——四类常见“团队内部会维护什么”的草图,不是模板库,也不是我们提供的成品文件包。称谓因行业而异;对外分享前请与法务对齐。

用例与风险登记

单表:系统、负责人、数据、附件 III 路径、GPAI 触点、法务审阅人、日期。

技术文档索引

活索引指向架构文档、模型卡、测试协议与发布证据。

人类监督证据

UX 流程、培训记录、升级手册、证明关键操作前已审查的工单。

供应商与数据轨迹

子处理者地图、训练/微调数据许可、DPA、事件历史与变更通知。

打开清单工作区

您的路径

1 · 来源 → 2 · 指南 → 3 · 清单

本页为叙述性导读。清单为单独的移动优先工作区,顶部附有官方链接——可在准备逐项打勾时使用。

  1. 学会引用 EUR-Lex、委员会 AI Act 服务台(探索器与合规检查)、委员会政策页与欧盟人工智能办公室
  2. 在本页了解角色分工、风险分级与法规落地要点
  3. 在清单页逐项落实;完成后打印或导出 PDF

文档与范围 — 快速说明

这是法律意见吗?

不是。这是指向官方欧盟来源的运营伴读。只有合格律师能解释条款如何适用于你们的事实。

第一天就需要所有协调标准吗?

取决于产品类别与符合性策略。法务与工程跟踪官方公报引用的标准及是否主张符合性推定。

与 GDPR 重叠?

许多 AI 系统仍需要 DPIA、法律依据与处理者条款 — 请将这些记录与 AI 法案档案交叉链接。

大家应收藏哪个 URL?

引用锚点是工作语言的 EUR-Lex CELEX 32024R1689。另请加入 AI Act Service Desk(Explorer 与合规检查)、委员会人工智能政策页与欧盟人工智能办公室;GPAI 模型提供者还应跟踪自愿行为准则。

清单有什么用?

它在独立聚焦页面,便于在手机上自上而下执行。与工作坊相同的治理检查点;勾选保留在浏览器 — 可打印或导出 PDF 在其他系统存档。

Get started

团队已清楚要做什么。我们协助你们把它落地。

Thinkia Mesh 项目将数据、平台与用户体验连接到法务引用的同一套证据。2026 年 8 月对许多高风险 AI 系统是关键时间窗 — 请与 EUR-Lex 对齐后使用清单或联系我们。