您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [上海全球治理与区域国别研究院]:欧盟人工智能监管体制研究报告 - 发现报告

欧盟人工智能监管体制研究报告

报告封面

上海市哲学社会科学规划办公室 2026年7月24日 欧盟人工智能监管体制研究报告 上海外国语大学上海全球治理与区域国别研究院 上海市企业走出去综合服务平台 摘要 欧盟凭借市场规模与行业高标准,在全球立法监管层面拥有一定公信力,希望立足超国家层面的共同体性质,持续在人工智能领域深化科技监管的“规则制定者”角色,并通过“隐私保护”“反垄断”等政策工具,限制人工智能巨头市场的扩张。欧盟的目标是巩固“数字主权”,实现“数字欧洲”战略愿景;并在传统内部市场原则上结合新“欧洲标准”,将“以人为本”“人权至上”的欧洲AI价值观推广至境外,以将欧洲打造为值得信赖的AI标准制定者。本报告系统分析欧盟AI的监管体制,为企业出海提供参考。 目录 一、治理体系......................................1 (一)多项法规和条例.......................................................1(二)《人工智能法案》...................................................3(三)规则的调整与转向...................................................5 二、创新与保护并举的理念..........................7 (一)聚焦以人为本的核心价值.......................................7(二)构筑监管优势...........................................................8 三、监管过度问题.................................11 (一)严苛监管推高企业合规成本.................................11(二)执行困难与法律衔接障碍.....................................12 结语...........................................13 一、治理体系 欧盟较完备的治理体系为其带来较高国际影响力,①这一影响力主要体现在价值规范上。 (一)多项法规和条例 欧洲理事会早在2017年10月便邀请欧盟委员会提出欧洲人工智能方案和加强框架条件的必要举措,以期使欧盟开拓新市场。欧盟理事会重申欧盟在人工智能行业中的领导作用,呼吁确保高水平的数据保护、数字权利和道德标准。为夯实上述两大目标,2018年4月,欧盟委员会发布人工智能通讯,用于政策传达和行动计划评估,确保信息透明公开化。同时,欧盟委员会还通过成文法和白皮书两大方式深化规则制定成果。目前,欧盟的科技法案对美国硅谷公司产生广泛影响。比如,2018年5月生效的《通用数据保护条例》(GDPR)迫使微软等公司改变处理欧洲境外用户数据的方式;同时相关法案也对其他国家立法机关起草人工智能法案产生影响。更重要的是,GDPR推动欧盟成员国在人工智能方面形成统一规则,要求高风险 区域国别研究报告 人 工 智 能 系 统 的 提 供 者 适 应 现 有 第 三 方 符 合 性 框 架(ConformityFrameworks)。 2018年12月,欧盟委员会发布“人工智能协调计划”,强调欧洲各方在关键领域加强合作的必要性,鼓励加大对创新型中小企业的投资力度,构建欧洲人工智能数据平台,制定道德准则,建立有助于创新的法律框架以及处理与人工智能应用有关的安全问题等。2019年4月,随着《可信赖人工智能道德准则》的提出,“基于风险的方法”的可信赖人工智能使用准则雏形初现。2021年4月,《欧盟人工智能法案》草案形成,该法案与2021年欧盟委员会提出的到2030年实现的“数字十年”愿景(包括80%的人口掌握基本的数字技能、5G连接无处不在、75%欧洲企业使用云服务)遥相呼应。 2022年12月,欧盟理事会通过了关于《人工智能法案》的一般立场,对人工智能的定义、适用范围和要求标准做出更确切的阐释。值得一提的是,历来欧盟的各项立法多被视为保护主义色彩浓重,但此份文件显示,欧盟在基于安全的基本准则之上,也放开了一些高风险产品的评估标准。例如,通过人工智能系统进行“深度伪造”检测。 (二)《人工智能法案》 迄今为止,欧盟已出台约20部具有广泛影响力的条约与法律文件,以规范域内市场主体活动。其中,最瞩目的成果是2024年3月通过的《人工智能法案》。作为首部全球监管人工智能的硬性法规,《人工智能法案》明确欧盟人工智能各项立法的基础是建立在预防风险与破坏性创新的考虑之上,进而鼓励中小企业加大研发和投资,实现创新与保护之间的平衡。与以往各国零散的AI伦理指南不同,欧盟选择了一条系统化、强制化的监管路径——按风险等级,将AI系统分为四大类别,分类施策、精准管控。 为充分发挥该法案的外溢效应,塑造其作为全球AI监管的事实基准,欧盟自2024年中旬以较为严密的排期推动政策落地。监管的核心逐步由“宏观立法”转向“穿透式执法”:首个关键节点出现在2024年底,欧盟委员会正式组建“欧洲人工智能办公室(AIOffice)”,雇佣超过125名员工,包括技术专家、行政助理、律师、政策专家和经济学家,①作为统一AI治理体系的基础与核心执 区域国别研究报告 法中枢。该机构不仅拥有评估通用大模型、要求企业披露信息及实施制裁的直接授权,更肩负着将宏观法律条文转化为可落地操作指南的重任。在法案各项条款分批生效前,该办公室还通过推行“人工智能公约(AIPact)”,引导跨国企业与本土公司提前参与最佳实践,这一系列动作标志着欧盟的监管网络开始向实体产业和企业经营的毛细血管全面延伸。 2025年,人工智能法案的刚性约束力得到密集释放。2月2日,针对“不可接受风险”AI系统的禁令与AI素养义务率先进入强制执行阶段,工作场所的情绪识别、社会信用评分及特定场景下的远程生物识别等应用在欧盟全域内被坚决清退。2025年8月,治理规则及针对通用人工智能(GPAI)的规则正式落地。欧盟要求基础大模型提供商披露训练数据集构成,并严格遵守创作者的机器可读防抓取协议(opt-out),此举在数据供应链源头上对域外科技巨头的无差别数据抓取行为筑起合规壁垒。对最先进、可能带来系统性风险的GPAI模型,提供者还需向欧盟AIOffice通报。 (三)规则的调整与转向 面对全球技术变局的倒逼以及产业界对高昂合规成本的强烈反弹,欧盟意识到规则的刚性必须与产业的承受力形成动态兼容,治理政策也应更具务实和修正色彩。2025年10月,《应用人工智能战略》(ApplyAIStrategy)发布,欧盟在AI治理路径上迎来了从“刚性围堵”向“场景赋能”的转向。该战略的核心逻辑在于,欧盟不再寄希望于在通用的基础大模型领域与美国展开重资本竞争,转而寻求差异化发展路径。通过筹集约10亿欧元的巨额专项资金,欧盟明确将医疗卫生、先进制造、制药、能源等战略板块作为AI技术落地的“主战场”。无论是建立人工智能驱动的医疗保健高级筛查中心,还是全力支持面向工业和环保的“智能体人工智能(AgenticAI)”及前沿模型的研发,其根本导向都是为了显著缩短前沿技术从建设、测试到最终市场化运作的摩擦周期。面对全球竞争加剧在数字空间的投射,欧盟还以《人工智能在科学研究中的角色》学术报告作为理论支撑,正式确立了以虚拟研究所——欧洲人工智能科学资源(RAISE)为核心的中枢治 区域国别研究报告 理架构,力图打造辐射全欧的AI科学创新中心。 2025年11月,欧洲委员会正式提出“AI一揽子修订案”(AIOmnibus)。该提案建议将高风险人工智能系统相关规则的适用时间表最多推迟16个月,以确保委员会在确认必要标准和工具完全到位后再行适用,这一务实调整的政策导向迅速得到了成员国的积极呼应。2026年3月,欧盟理事会达成总体立场,基本维持委员会关于精简和简化AI规则的提案方向,并在防范硬性风险与减轻合规负担之间进行深刻微调。2026年5月,欧盟跟进发布《高风险分类指南草案》。这份核心指南成为欧盟给出的“操作说明书”,明确界定了哪些AI系统会被认定为“高风险”以及做出该项判断的底层法理依据。 二、创新与保护并举的理念 (一)聚焦以人为本的核心价值 今天,数字空间正成为全球竞争的新场域。总体来看,数字技术、数字市场与数字规则已成为数字空间中最重要的资源。①前两者的影响表现在技术数据和规模上,尽管数字规则的影响力易受忽视,但数字资源的基础性却十分重要。一方面,数字空间的隐蔽性和虚拟性需要数字规则的规范约束,另一方面,数字规则也是监管技术创新和生产的标准。 欧盟认为,人工智能布局应聚焦以人为本的核心价值,这可以从马克龙的讲话中得到印证。2024年8月,马克龙访问塞尔维亚北部城市诺维萨德期间曾表示:“人工智能应服务于集体目标,走出一条公共与私人相结合的新路子。欧洲是文艺复兴的发源地,应将‘人’置于一切的中心,我们应拥有一种非常独特的、公私混合的创新模式。比如欧盟已经实施的一个独特的人工智能监管框架。” 不仅是马克龙的讲话,《人工智能法案》也是欧盟为构建独有的数字人权价值观,输出数字人权理念、彰显规 区域国别研究报告 则制定影响力的重要尝试。该法要求人工智能系统的设计、开发和应用必须以尊重人的尊严为根本前提,要求人工智能系统在任何情况下都不得侵犯、贬低或忽视人的固有价值和尊严。①例如,在该法案中的四等分层内,“不可接受风险”标准下包括“认知行为操纵”“利用特定群体弱点”“社会评分”与“远程生物识别”。这些行为大多直接规避大规模扭曲某一人类与特定群体有关的行为,导致该人类或其他人类受到身体或精神伤害。 此外,康宝莱公司的首席隐私官克里奇托斯弗克指出,对于处理数据的合法性上,《人工智能法案》进一步深化准则,即“企业的合法利益不能作为处理敏感信息最合适的依据。”如果企业选择合法权益为依据,应当承担额外责任,平衡社会公民利益、权利和自由。这也对各部门AI监管的透明度提出不同要求。例如GDPR要求详细的信息披露,而《人工智能法案》则强调用户知情权和AI生成内容的可检测性。 (二)构筑监管优势 鉴于人工智能行业的特质,算力和数据等硬技术实力 始终被置于极为重要的位置上。在聚焦数字技术问题上,谷歌、亚马逊和苹果等美国科技巨头依托强大算力资源,在人工智能领域持续吸引部分欧洲AI人才。 在这一背景下,欧盟意图通过严格监管,对美国科技巨头形成法律牵制。近年来,欧盟多次以反垄断、偷税漏税、违反个人信息保护要求等名义对谷歌、亚马逊等科技巨头企业开出天价罚单。GDPR实施后,脸书等因违规收集使用用户信息,被多次重罚。①而最新的《人工智能法案》赋予欧盟在人工智能领域的域外管辖权。凡在欧盟市场投放或投入使用的人工智能系统,其提供方无论是否位于欧盟均须遵守该法,保证欧盟全域内标准化的同时也暗指美国企业缺乏硬性归束,鼓励数字巨头“自律”的监管不力。相关研究指出,欧盟这一“横向立法”的普遍适用性和全面覆盖性确保了监管的一致性,从而可“有效维护市场的公平竞争和消费者的合法权益”。②在国际社会缺乏统一人工智能伦理规范的背景下,《人工智能法案》和欧洲人工智能的发展,体现了一种“错位优势”的战略思想。欧盟清醒意识到自身在纯技术竞赛中的劣势,因此将 区域国别研究报告 统一的跨国市场和强大的规则制定能力作为全球市场准入的护城河。 三、监管过度问题 (一)严苛监管推高企业合规成本 和立法者和领导人想法不同的是,欧洲的科技团体和公民权利团体均不认为《人工智能法案》达到了各自认为满意的“微妙的平衡”,①因为过于严苛的监管机制可能为 AI 企业带来过高负担。例如,对于高风险 AI 产品的风险评估,一个流程需经过至少五个环节审核方能上市;在投放市场前必须起草一份书面的机器可读、实物或电子签名的欧盟合格声明,并在高风险人工智能系统投放市场