歐盟 AI 法案開始執法,ChatGPT、Claude 背後模型要交咩功課?
Tech News

歐盟 AI 法案開始執法,ChatGPT、Claude 背後模型要交咩功課?

圖片:via TechNews 科技新報 — https://finance.technews.tw/2026/08/06/eu-ai-act-enforcement-officially-takes-effect/
TechLab 編輯部(譯)·

罰款未落單,模型文件、版權政策同安全評估先成焦點

先講清楚:今次唔係突然有條新法

TechNews 科技新報報道,歐盟委員會由 2026 年 8 月 2 日起,可以正式運用《AI 法案》賦予嘅權力,調查 OpenAI、Anthropic、Google 呢類通用 AI 模型供應商。不過個時間線要拆開睇:相關模型義務早喺 2025 年 8 月已經適用,今次係一年準備期完結,歐盟開始有權索取資料、評估模型、要求修正,嚴重時仲可以限制模型供應。暫時未有資料顯示 OpenAI 或 Anthropic 已俾歐盟裁定違規。

歐盟以文件同數碼圖像呈現生成式 AI 透明度規管

圖片:European Commission

ChatGPT、Claude 背後要交啲咩

法例主要睇模型供應商點開發同管理模型,唔係淨係望住 ChatGPT、Claude 個對話介面。一般通用 AI 模型要有持續更新嘅技術文件,向接駁模型嘅下游開發者交代能力、限制、輸入輸出規格同整合要求;供應商亦要有符合歐盟版權法嘅政策,公開訓練內容摘要。歐盟 AI Office 有理據時,可以要求更多文件同資料,亦可以直接評估模型。對開發者嚟講,呢批資料做得好唔好,會影響風險評估、採購審批同轉模型時有幾麻煩。

前沿模型仲有多一層安全功課

俾歐盟界定為帶有「系統性風險」嘅先進模型,門檻再高一截。供應商要測試模型能力,做對抗測試,評估網絡攻擊、化學或生物風險、操控行為等可能造成嘅大範圍影響,跟住提出緩解方法;遇到嚴重事故,亦要記錄同通報。歐盟可以要求供應商改善措施,若評估發現有具體而嚴重嘅風險,權力仲包括限制供應、撤回或召回模型。OpenAI 同 Anthropic 都已簽署通用 AI 行為準則,合規路線清楚啲,但簽咗唔等於自動過關。

「天價罰款」要睇清楚屬於邊一級

通用 AI 模型供應商若故意或疏忽違反相關責任、提交錯誤資料、拒絕合理文件要求,或者唔配合模型評估,Article 101 訂明罰款最高按上年度全球營業額 3%,或者 1,500 萬歐元,以較高者計。新聞常見嘅 7% 或 3,500 萬歐元,係另一級罰則,主要針對法例禁止嘅 AI 行為,唔應直接套落模型文件或版權摘要問題。罰款上限睇落好重,但由調查、對話、補救到正式處罰仲有程序,唔係到期日一到就自動開單。

舊模型亦唔係同一日全部追數

2025 年 8 月 2 日之後先放入歐盟市場嘅通用 AI 模型,相關責任已經適用;更早推出嘅模型則有過渡安排,供應商要喺 2027 年 8 月 2 日前跟足規定。ChatGPT 同 Claude 各自包住多個模型同版本,某個版本屬於新模型、舊模型定重大修改,要按實際推出方式判斷。將所有現有模型講成由 2026 年 8 月 2 日起即時面對同一套要求,會錯過法例最重要嘅版本界線。

香港用 API,影響多數由產品決定傳過嚟

只喺香港提供同使用 AI 服務,通常唔會單靠呢點直接受歐盟法規管;不過公司若向歐盟市場供應 AI 產品,或者系統輸出會用喺歐盟,適用範圍就要再仔細評估。更普遍嘅間接影響,係 OpenAI、Anthropic 可能統一全球文件、API 條款、安全限制同模型發佈流程,免得為歐盟另養一套版本。另一個可能係供應商延遲部分歐盟功能,甚至細模型公司嫌合規成本太高而縮減供應,香港開發者最後見到嘅模型選擇亦可能跟住變。

透明度提高,同時推高入場成本

呢套規則對企業買家有實際好處:企業買家有機會睇到更多模型限制、訓練來源類別同風險控制資料,供應商亦較難再單靠「商業機密」帶過。不過大型實驗室有法律、安全同合規團隊,準備文件相對容易;細供應商即使技術夠好,都可能俾行政成本拖慢。歐盟今次開始執法,短期焦點會係供應商交出嘅訓練摘要有幾具體、風險評估有冇實質內容,同埋 AI Office 遇到不足時會先要求點樣補救。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook