歐盟法規雷達由 ZC 熱蘭遮管理諮詢提供
EU AI Act

歐盟人工智慧法案

Regulation (EU) 2024/1689

本法旨在建立人工智慧系統在歐盟內開發、上市、投入使用和使用的統一法律框架。透過確立風險基礎方法,禁止特定不可接受的人工智慧實踐行為,對高風險人工智慧系統設定強制性要求,並對某些人工智慧系統規定透明義務,以保護健康、安全、基本人權、民主制度、法治和環保,同時支持創新和促進值得信賴的人工智慧發展。本法適用於在歐盟境內上市或使用的人工智慧系統,無論提供者是否設在歐盟內。

重要日期與時程

2024-08-01:生效日期自刊登日期起第二十天開始生效

主要合規要求

  • 【風險分類架構(四級)】
  • 不可接受風險(禁止):
  • 社會評分系統、即時遠端生物辨識(公共場所,部分執法例外)
  • 針對脆弱族群之潛意識操控、預測性執法(基於個人特徵)
  • 高風險(須完整合規):
  • 關鍵基礎設施(能源、交通、水務)
  • 教育及職業訓練(招生、評分)
  • 就業及人力資源管理(招募、績效評估)
  • 基本服務(信貸、保險)、執法、移民邊境管控、司法
  • 有限風險(透明度義務):
  • 聊天機器人須告知使用者與AI互動
  • Deepfake須標示
  • 最低風險:自願遵循行為準則
  • 【高風險AI系統核心義務】
  • 建立風險管理制度(全生命週期持續更新)
  • 執行基本人權影響評估(FRIA)
  • 符合歐盟GDPR之資料治理(訓練/驗證/測試資料集品質與代表性)
  • 編製技術文件,保存日誌(Log)
  • 提供人工監督機制(Human Oversight)
  • 上市前進行符合性評估,貼附CE標章
  • 建立市場後監督系統(Post-Market Monitoring)
  • 【通用人工智慧(GPAI)模型義務】
  • 所有GPAI模型:提供技術文件、遵守版權法、發布訓練資料摘要
  • 系統性風險GPAI(算力 > 10²⁵ FLOPs):對抗性測試、向歐盟委員會報告嚴重事故
  • 【時程】
  • 2025年2月2日:禁止行為開始適用
  • 2025年8月2日:GPAI模型義務開始適用
  • 2026年8月2日:高風險AI系統義務全面適用
  • 【罰則】
  • 違反禁止行為:最高3,500萬歐元或全球年營業額7%
  • 違反高風險義務:最高1,500萬歐元或全球年營業額3%
  • 提供錯誤資訊:最高750萬歐元或全球年營業額1%

先確認這幾件事

  • 產品或服務是否內建或使用AI系統?
  • AI系統是否用於生物辨識、情緒識別或關鍵基礎設施控制?
  • 是否屬於高風險AI系統類別?
  • 是否具備通用人工智慧模型(GPAI)功能?

罰則

由各成員國自定處罰規則,但須具備有效性與嚇阻力。行政罰款應考慮違反之嚴重性,包括違反人數、受影響基本人權之範圍,及違反者在歐盟市場上之地位。主要處罰措施包括:對故意或重大過失違反禁止規定者,可處以不超過全球年度營業額百分之三十或三千萬歐元之罰款(以較高者為準);對違反其他要求者,可處以不超過全球年度營業額百分之二十或二千萬歐元之罰款(以較高者為準);市場監察當局得命令下架或銷毀不符合規定之人工智慧系統;對供應連鎖中之第三方實體若其對違反行為之發生具有法律或事實責任,應適用相同的罰款制度。

官方資源

EUR-Lex 法規全文(Regulation (EU) 2024/1689)