← 资讯列表
|

欧盟首次动用《AI 法案》执法权:第 91 条信息索取,要求 30+ 企业提交安全证据

📅 2026/9/5 08:00:00👁 1 阅读⏱ 约 4 分钟

一句话:8 月 29 日–9 月 1 日,欧盟 AI 办公室据《AI 法案》第 91 条向 30+ 家 GPAI 提供方发出信息索取,要求说明抗攻击、独立外部评估与上市后监测——这些是安全产物而非法律文档。

背景

2026 年 9 月 5 日,Securing.AI 拆解 EU AI Act 安全条款。8 月 29 日欧盟 AI 办公室向 GPAI 提供方发出 RFI,要求说明三点:模型如何防御攻击、是否有独立外部评估、发布后如何监测。委员会 9 月 1 日确认已致函 30+ 家企业(安全/网络与版权/透明两条线)。委员会动用的第一项执法工具(第 91 条信息索取)要的是对抗测试结果、第三方评估证据与上市后监测记录——本质是安全工程产物。与此同时,Digital Omnibus 把 Annex III 高风险义务推迟到 2027-12-02 与 2028-08-02,但透明度等条款按期生效,被忽视的 Article 50 已于 2026-08-02 适用。

核心要点

  • 首份执法文书(第 91 条)要安全证据
  • 要求:对抗测试 + 第三方评估 + 上市后监测
  • 覆盖 30+ 家 GPAI 提供方
  • Digital Omnibus 把高风险义务推迟到 2027/2028
  • 透明度(Article 50)已于 2026-08-02 适用
  • 新增禁止深度伪造/性虐待材料条款

为什么重要

给所有用 AI 的企业敲警钟:把 AI Act 当成「法律审查 + 写政策文档」远远不够,真正被执法的是安全工程产物。CISO 须把对抗测试、红队、上市后监测做成可审计记录;否则合规努力在法律生效日已是「做错了两件事」。

关键事实速记

  • 发布:2026-09-05
  • 工具:第 91 条信息索取
  • 范围:30+ 企业
  • 要求:对抗测试/第三方评估/监测
  • 推迟:高风险至 2027-12-02
  • 已适用:Article 50(2026-08-02)
← 返回资讯列表 AI8899 · 内容仅供学习参考