截至 2026-05-07T09:03:45Z (UTC),欧盟手里拿到的是一份 政治协议,还并非已经完成最终立法的正式法律文本。这份由欧洲议会与理事会谈妥的 AI 简化方案,会把 高风险 AI Act 的主要义务,从原先逼近的 2026 年起算点,推迟到新的时间表上,同时为 AI 生成内容水印 设定新的适用日期,并把针对 AI nudifier 系统 的明确禁令写进欧盟规则。[1][2]
真正需要盯住的一层,是 AI Act 的风险分级结构仍被保留下来,同时执行顺序被向后调整,让最难落地的那部分义务,等到标准、指引与支持措施更像完整工具时再真正压下来。[1][2][3][4] 对企业、监管者与采购团队来说,这已经是实打实的日程改动。对政策观察者来说,这也说明了立法方真正担心的东西:规则本身仍在,真正压人的风险来自最重的一层合规义务先到,配套的执行机器却还没有装好。
图片说明:题图采用布鲁塞尔欧洲议会大楼的一张真实照片,因为这篇报道讨论的是共同立法者如何改写实施时间表。若换成泛泛的 AI 插画,事件会被说偏;眼前真正变化的是制度与程序。[6]
事实卡
- 当前状态: 欧洲议会与理事会谈判方已经就 AI omnibus 达成 临时政治协议,文本仍需两家机构正式通过后才会成为法律。[1][2]
- 主要时点后移: 面向 独立高风险 AI 系统 的义务将从 2027 年 12 月 2 日 起适用。[1][2][3][4]
- 产品嵌入型系统: 作为受监管产品 安全组件 使用的高风险 AI 系统,将从 2028 年 8 月 2 日 起适用。[1][2][3][4]
- 水印时点调整: 按照目前协议,AI 生成内容的水印义务将从 2026 年 12 月 2 日 起适用,这一日期晚于议会委员会曾主张的 2026 年 11 月 2 日,早于委员会提案中的 2027 年 2 月 2 日。[2][4]
- 新增禁令: 协议加入了一项针对 非自愿亲密内容生成 与 AI 辅助儿童性虐待材料 的禁止条款。[2][3][4]
- 即时政治目标: 议会、理事会与委员会都把这次改写表述为一种降低法律不确定性的安排,目的在于避免高风险规则的现行 2026 年 8 月 2 日 时点先到,而配套标准与执行工具尚未成形。[1][2][3]
5 月 7 日到底改了什么
委员会 5 月 7 日的声明篇幅不长,核心决定却写得很直白。这份协议保留 AI Act 的基本框架,同时把高风险系统的适用日期,按类别分别后移到 2027 年 12 月 与 2028 年 8 月。[1] 欧洲议会的通报则把操作层面的细节补齐了:协议同时把生成内容水印规则改到 2026 年 12 月 2 日,保留议会此前力推的 nudifier 禁令,而且在生效前仍需议会与理事会完成正式通过。[2]
这道“正式通过”尤其要紧。现行法律里,高风险义务的大时钟仍指向 2026 年 8 月 2 日。只有当这份临时协议走完立法程序,这个时点才会被真正改写。[2] 议会谈判方已经明确表示,两家共同立法者打算赶在 8 月到来之前完成通过。[2]
这份折中案也把各机构之间的重合与分歧摆在了台面上。到了 3 月,理事会已经支持把高风险义务后移,并把新日期固定在 2027 年 12 月 2 日 与 2028 年 8 月 2 日,同时加入对非自愿亲密内容生成的禁令,并恢复一部分针对自认不属于高风险类别系统的数据库登记义务。[3] 欧洲议会 3 月的委员会立场同样支持新的高风险日期,也要求加入 nudifier 禁令,只是在水印义务上主张更早的 2026 年 11 月 2 日。[4] 5 月 7 日达成的协议,把议会要求的禁令保住了,把双方共同支持的高风险日期保住了,又把水印义务落在一个中间位置:2026 年 12 月 2 日。[2][4]
真正的主线为什么是“延后”
最容易出现的标题化读法,有两种都不够完整。一种会说“欧洲在 AI 规则上后撤了”,另一种会说“欧洲通过禁掉 nudifier 再次加码 AI 安全”。这两种判断都只抓到了一层。更大的操作性故事,其实是欧盟试图避免出现一堵合规悬崖。
理事会 3 月的立场已经写明,委员会希望后移这些义务,是因为原定期限前,所需标准与工具未必来得及准备完毕。[3] 欧洲议会委员会 3 月的说明把这一点说得更透:关键标准存在无法在 2026 年 8 月 2 日 前完成的风险,因此需要把新日期固定下来,为市场带来可预测性和法律确定性。[4] 委员会 5 月 7 日的声明沿用了同一逻辑,认为新的执行顺序会帮助相关标准和支持工具先落位,再让规则真正压下来。[1]
这意味着,当前释放出的信号落在 可落地性 上。高风险义务之所以昂贵,只一部分因为法律本身存在,更大一部分因为企业需要统一标准、细化指引、产品安全边界与监管权限说明,才能判断一个系统到底是并非高风险,以及一旦属于高风险,该按什么路径完成证明与文档。[1][2][3][4][5]
至于 nudifier 禁令,则说明立法者不想把哪一类伤害往后拖。协议禁止将以生成非自愿亲密内容为目的的 AI 系统投放欧盟市场,也禁止将缺乏合理防护措施、无法阻止这类用途的系统投放市场,同时也禁止部署者为这一目的使用相关系统。[2] 顺着这个结构看,欧盟所做的选择,是把沉重的合规机器向后挪一些,同时把一类政治上高度可识别的伤害,提前写得更明确。
决策影响
未来 24 小时
向欧盟销售或部署 AI 的团队,应把这份政治协议视作一条 很强的计划信号,但此刻还不能把它当作已经完成最终立法的现行法。凡是仍按 2026 年 8 月为所有高风险场景统一倒计时的合规表,都需要立刻拆成分支版本,而并非继续沿着单一时钟往下推。[1][2]
未来 7 天
产品法务、标准团队与采购负责人,应该把系统先分进两只桶里:
- 属于独立使用场景的高风险系统,例如生物识别、关键基础设施、教育、就业、执法、移民、庇护或边境管理
- 嵌入受部门安全立法监管产品中的 AI 系统[1][2][3][4]
这也是重新盘点生成式媒体流程的窗口期。若文本顺利正式通过,2026 年 12 月 2 日 这道水印义务时点,就会开始真正影响图片、音频与视频生成链路的合规安排。[2]
未来 30 天
真正的风险落在程序,而并非概念。接下来最该看的,是议会与理事会能否在 2026 年 8 月 2 日 之前完成正式通过。[2] 若文本推进迟缓,企业就不能把旧时点视作已经消失。若推进顺畅,这次改动带来的现实收益就是时间:给标准工作、官方指引与内部分类决策腾出更像样的空间。[1][2][5]
情景图
- 基础情景: 临时协议在 2026 年 8 月 2 日前完成正式通过,市场把主要高风险合规时钟整体后移到 2027 年末和 2028 年。 触发条件:议会与理事会按当前节奏完成剩余立法步骤。[2]
- 上行情景: 后移时点之后,委员会又拿出更清楚的指引、更可用的标准,以及更少的产品安全法与 AI Act 重叠地带。 触发条件:正式通过后,指引与标准能够足够早到位,把额外时间真正转化成合规清晰度,而并非拖延。[1][3][5]
- 下行情景: 正式通过延误,企业过早放慢准备速度,结果旧的 2026 年 8 月风险窗口仍在运转。 触发条件:立法程序拖慢,或机构对过渡期的沟通继续含混。[2][5]
行动清单
- 重做任何仍把 2026 年 8 月 2 日 视为所有高风险系统统一最终时点的欧盟 AI 合规路线图。
- 把 独立高风险系统 与 产品嵌入型系统 明确分开;新的时间表为两者设定了不同的时钟。[1][2][3][4]
- 复核生成式媒体流程,提前准备按协议文本落在 2026 年 12 月 2 日 的水印义务。[2]
- 把 nudifier 禁令视作近端政策重点,哪怕更广义的高风险时间表已经后移。[2][3][4]
- 在内部计划里写下一条清楚的失效条件:如果正式通过拖延,旧时点仍会重新变得重要。[2]
来源
- European Commission,《EU agrees to simplify AI rules to boost innovation and ban 'nudification' apps to protect citizens》(2026 年 5 月 7 日)。
- European Parliament,《AI Act: deal on simplification measures, ban on 'nudifier' apps》。
- Council of the European Union,《Council agrees position to streamline rules on Artificial Intelligence》(2026 年 3 月 13 日)。
- European Parliament,《MEPs support postponement of certain rules on artificial intelligence》(2026 年 3 月 18 日)。
- European Parliament Legislative Observatory,《Procedure File: 2025/0359(COD) - Simplification of the implementation of harmonised rules on artificial intelligence - Digital Omnibus on AI》。
- Wikimedia Commons,《File:Entrance of the European Parliament building, Brussels, Belgium.jpg》题图来源页。