申请实习证 两公律师转社会律师申请 注销人员证明申请入口 结业人员实习鉴定表申请入口 网上投稿 《上海律师》 切换新版
当前位置: 首页 >> 业务研究大厅 >> 专业论文

欧盟《AI生成内容透明度行为准则》解读与合规指引

    日期:2026-09-23     作者:张逸瑞(数字科技与人工智能专业委员会,北京市金杜律师事务所上海分所)唐月园(北京市金杜律师事务所上海分所)

引言

2026610日,欧盟委员会发布《AI生成内容透明度行为准则》(Code of Practice on Transparency of AI-Generated Content,下称“《行为准则》”)。该文件是欧盟《人工智能法案》(EU AI Act,下称“《人工智能法案》”)第50条规定的透明度义务的配套指引,其聚焦于两项透明度义务:一是第50条第2款的规定,要求AI系统提供者(Providers of AI Systems,下称“AI提供者”)对AI生成或操纵的内容添加机器可读标记,并确保其可被检测;二是第50条第4款的规定,要求AI系统部署者(Deployers of AI Systems,下称“AI部署者”)对AI生成或操纵的深度伪造内容或涉及公共利益事项的文本进行披露。《行为准则》旨在协助落实《人工智能法案》第50条规定的透明度义务,降低AI生成的虚假信息带来的欺骗、篡改风险,以维护信息生态系统的完整性。该准则的出台,与全球主要法域加强AIGC透明度监管的趋势相呼应。

 

一、欧盟《人工智能法案》第50条的透明度义务框架

2024年,欧洲议会和欧洲理事会正式通过《人工智能法案》,该法案适用于所有在欧盟境内投放、部署或使用的AI系统(仅用于军事、国防、国家安全、纯科研及纯个人使用目的除外)。按照AI系统对公众健康、安全及基本权利的潜在危害程度,该法案将AI系统划分为不可接受风险(Unacceptable risk)、高风险(High-risk)、有限风险(Limited risk)和最低风险(Minimal risk)四个层级,并相应规定了禁止使用、全流程严格监管、仅履行透明披露义务和无专项强制监管的不同梯度义务,构建了一套以产品风险层级为基础的分类监管框架。

 其中,《人工智能法案》第50条规定了四项AI提供者或部署者的透明度义务。其第1款和第2款规定,AI提供者应确保使用交互式AI系统的自然人能够知悉其正在与AI互动;应对AI生成或操纵的内容添加机器可读标记,并确保其可被检测。其第3款和第4款规定,AI部署者应将情绪识别和生物特征分类系统的运行情况告知用户;并披露深度伪造内容或涉及公共利益文本的AI生成或操纵属性。其第5款为通用要求,规定前述所有拟告知、标记或披露的信息均应以清晰、可辨的方式在首次互动或接触时提供(in a clear and distinguishable manner at the latest at the time of the first interaction or exposure)。

《人工智能法案》第50条规定的透明度义务自202682日起施行。但对于第50条第2款规定的机器可读标记及可检测义务,若AI提供者在202682日前已将相关产品投入市场,其可享有四个月的过渡期,可延至2026122日起履行该项义务。

然而,《人工智能法案》第50条对透明度义务的规定较为原则性,未就其技术实现路径、具体操作标准等提供可执行的配套指引。为此,欧盟委员会AI办公室于2026年先后发布了《行为准则》和《关于落实<人工智能法案>50条规定的特定AI系统透明度义务的指南》(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689 (the AI Act),下称“《指南》”)。这两部文件均不具备法律强制性,均旨在为监管部门、AI提供者和部署者提供实践指引,以协助其履行《人工智能法案》第50条规定的透明度义务。

 《指南》和《行为准则》均对《人工智能法案》第50条规定的透明度义务作出了细化解释,但在覆盖范围和侧重点上有所不同。《指南》的内容完整覆盖了第50条规定的全部透明度义务,从术语定义、适用范围及规范要求等方面对第50条所列举的四种场景作出了详细解释,并为每种场景给出了典型示例和排除场景。《行为准则》则仅聚焦于第50条第2款、第4款和第5款内容,适用范围相对较窄。

目前,具有强制性法律效力的《人工智能法案》第50条以及作为其配套实施细则、具有指引性的《指南》和《行为准则》两份文件,共同构成了欧盟对AI生成内容标识义务的监管体系。

 

二、《行为准则》概述与标准图标

 作为《人工智能法案》第50条的配套实施细则,《行为准则》并非独立创设的新规,而是将原文中第2款、第4款和第5款的原则性义务,细化为在技术和流程层面可落地的具体规范。《行为准则》全文包括两个章节,分别对应《人工智能法案》第50条第2款和第50条第4款规定的两项透明度义务,每个章节包括四项承诺要求(Commitment)。此外,该准则附有一份《欧盟公开可用图标》(Annex I:Publicly available EU icon)文件,提供了推荐用于标识AI生成或操纵的内容的标准化图标,包括用于标识完全由AI生成的内容、仅部分由AI修改的内容,以及笼统标识AI参与内容(不区分内容类型)的图标,每种图标均提供黑色、白色、半透明黑、半透明白四种样式。

 《行为准则》不具有法律强制性,自愿签署的AI提供者或部署者可以通过落实该准则中规定的措施,证明自己履行了《人工智能法案》第50条规定的强制性透明度义务,以降低合规举证成本。未签署的主体也可通过其他措施证明其满足了监管要求,最终由不同欧盟成员国的市场监督机构就其措施是否充分进行个案评估。

 

三、AI提供者的机器可读标记与可检测义务

 《人工智能法案》第50条第2款规定,AI提供者应对AI生成或操纵的内容添加机器可读(Machine-readable)标记,使其可被检测为人工生成或操纵(Artificially Generated or Manipulated)。其技术方案应在技术可行范围内有效(Effective)、可互操作(Interoperable)、稳健(Robust)和可靠(Reliable)。仅作标准编辑的辅助功能(An assistive function for standard editing)或未实质修改输入数据,或依法用于侦查、预防、调查或起诉刑事犯罪的AI系统不适用此项义务。

 《行为准则》第1章节对该款内容的以下方面作出细化规定:

 (一)标记方式

 目前,单一标记的方式难以同时满足《人工智能法案》第50条第2款要求的有效性、可互操作性、稳健性和可靠性四项技术要求。因此,签署方应至少添加两层不可任意移除的机器可读标记:第一层为带数字签名和时间戳,具备防篡改功能的元数据(metadata digitally signed and time-stamped in a secure and tamper-evident manner);第二层为不可感知的水印(imperceptible watermark)。

 但对于由嵌入物理实体、封闭环境的AI系统所生成的无法导出的内容,或无法嵌入元数据的自由格式文本(free-form text),允许其仅添加单层标记。长度少于200个token的超短文本(very short text),可以不添加不可感知水印。

 (二)检测方案

 签署方应提供检测方案(detection solution),以供相关主体检测内容是否由AI生成或操纵。签署方应免费提供该等检测方案,但倘若签署方的月活用户不足100万,且方案的运营成本较高,可在用户请求量过大时收取合理费用。签署方应确保检测流程严格遵循欧盟隐私和数据保护法律法规。

 (三)技术要求

 对机器可读标记和检测方案的四项技术要求明确如下:

有效性:检测结果应使普通人易于理解;

可靠性:检测方案在不同使用场景下,均应保持较高准确率;

稳健性:添加的标记应具备能够抵御常规编辑处理和恶意破坏篡改的能力;

可互操作性:签署方应确保其标记与检测方案具备跨系统、跨主体、跨场景的互操作性,无论不同AI系统采用了何种标记技术,均可实现对AI生成或操纵内容的有效检测。

 (四)合规流程

 签署方应根据自身规模,建立健全用于遵守《人工智能法案》第50条第2款和第5款规定的合规流程;在AI产品上市前及全生命周期内,对其持续进行测试和评估;对关键岗位员工进行培训;配合欧盟各成员国市场监管机构的调查工作。

 

四、AI部署者的可见披露义务

 《人工智能法案》第50条第4款规定,对于AI生成或操纵的深度伪造内容(deep fake)及涉及公共利益事项的文本(text which is published with the purpose of informing the public on matters of public interest),AI部署者应披露该等内容系人工生成或操纵。

 《行为准则》第2章节对该款内容的以下方面作出细化规定:

 (一)披露方式

 签署方应使用《行为准则》附件中提供的欧盟公开可用图标,或符合设计和放置规范的其他等效标识(an equivalent icon or label that complies with the design and placement specifications)对生成内容进行清晰、可辨的披露。针对不同类别合成内容的标识放置规范,提出以下要求:

图像:应将可视标识置于无中间元素遮挡的适当位置,如右上角;

视频:应在视频开头展示可视标识,并视情况在播放过程中定期重复展示;

文本:应在靠近标题或文本起始处放置可视标识,可仅标记由AI生成或操纵的部分;

纯音频:应在音频开头添加音频声明,并重复播放提示。

 (二)豁免情形

 《人工智能法案》第50条第4款规定,涉及公共利益事项的AI生成或操纵文本,若已经过人工审核或编辑,且由自然人或法人承担责任,可免于履行披露义务。《行为准则》本次明确,针对已受欧盟相关法律和编辑标准监管的媒体服务提供者,可直接沿用既有的审查流程和标准适用前述豁免情形。其他尚未建立编辑和审查流程的签署方若想适用该豁免,仍需根据其规模和资源,建立健全适当的人工审核和编辑制度。

 

五、欧盟标识义务监管体系的核心特点

 欧盟对AI生成内容标识义务的监管体系呈现以下显著特点:

 (一)责任主体范围相对集中

 《人工智能法案》第50条所规定的强制性透明度义务仅约束AI提供者和AI部署者,并未对其他主体设立强制性义务。该法案第2条规定,以纯个人目的、非职业用途使用AI系统的自然人终端用户,不适用本法案规定的义务。《指南》第2章明确规定,仅传播、转发或接收AI生成或操纵内容的主体,不属于《人工智能法案》第50条所约束的责任主体,仅鼓励而不强制其履行第50条规定的透明度义务。

 (二)违规罚则直接在法案中规定

 欧盟将违反《人工智能法案》第50条项下透明度义务的罚则直接规定在了该法案中。其第99条规定:对违反第50条项下透明度义务的,可处最高上限为1500万欧元的行政罚款;若违反主体为企业,则上限为其上一财年全球年营业总额的3%,以二者之中较高金额为准。

 (三)配套实施细则不具强制效力

 虽然《人工智能法案》第50条规定的透明度义务属于强制性规定,但其配套的《指南》和《行为准则》均无直接的强制效力。《指南》第1章明确,本指南不具备约束力,对《人工智能法案》的任何权威解释,最终只能由欧盟法院(CJEU)作出。《行为准则》亦明确,相关主体可自愿遵守本准则,也可以选择其他措施,以证明其履行了《人工智能法案》第50条规定的透明度义务。

 

六、对中国AI企业出海欧盟的合规建议

 (一)厘清角色定位,落实对应标识义务

 中国AI企业进入欧洲市场,首先需明确其在欧盟标识义务监管体系下的角色定位:

 自研底层基础模型,授权欧盟第三方调用该模型的,构成“AI提供者”,应履行其适用的《人工智能法案》第50条第1款或第2款项下义务;

 自身不研发模型,采购或调用第三方模型,仅开展应用运营且未对模型作出实质性修改,面向欧盟用户提供AIGC服务的,构成“AI部署者”,应履行其适用的第50条第3款或第4款项下义务。

 对于自研模型,同时以自身名义运营并向欧盟用户提供AIGC服务的,可能同时构成“AI提供者”和“AI部署者”,建议并行落实两项透明度合规要求:在生成环节,履行添加机器可读标记和确保标记可检测的义务;在分发环节,针对深度伪造内容及涉及公共利益事项的文本,进行可见披露。

 (二)优化标识方案,适配欧盟技术要求

 中欧均采用“不可见标识+可见标识”的双轨模式,底层技术逻辑存在复用空间。国内AI企业需优化其标识方案,使其能够同时满足两地监管要求,降低出海的合规成本。

 一方面,欧盟对机器可读标记的技术标准严于国内隐式标识。因此,国内企业应在现有元数据隐式标识的基础上,补充数字签名和时间戳,以增强防篡改能力;并补充不可感知水印作为第二层标记,以此在满足国内要求的同时,兼顾欧盟多层标记的监管导向。

 另一方面,鉴于中欧对可见标识的规范要求存在差异,国内企业应区分中欧不同市场,差异化设计可见标识。面向国内市场,沿用《标识办法》及其配套国家标准的要求;面向欧盟市场,统一采用《行为准则》配套的欧盟标准图标,并按该准则的要求摆放标识位置,以降低履行《人工智能法案》第50条透明度义务的合规举证成本。

 (三)把握过渡期时间窗口,有序推进合规落地

 2026年8月2日前已将AI产品投放至欧盟市场的中国AI提供者,可延迟至2026年12月2日起履行《人工智能法案》第50条第2款规定的标记和可检测义务。相关企业应据此安排各项透明度义务的分阶段落地方案,避免后期集中整改而对其欧盟地区业务造成不利影响。2026年8月2日前,企业应优先落地适用的第50条第1款、第3款和第4款的义务,包括对交互式AI系统界面的改造,确保其能向用户清晰提示交互对象为AI;制定对深度伪造内容及涉及公共利益事项的文本进行可见披露的流程细则等。在四个月的过渡期内,企业应完成对存量模型及历史AI生成内容的标记补加工作。