如果您已在合规日历上圈出 2026 年 8 月 2 日这个欧盟《人工智能法案》(EU AI Act)高风险截止期限,请把这个圈移走。截至 2026 年 6 月 29 日,欧盟理事会已正式通过关于 AI 的 Digital Omnibus,并将高风险 AI 系统的义务推迟:Annex III 使用场景中的独立系统现改为自 2027 年 12 月 2 日起适用,Annex I 下受监管产品中嵌入的高风险 AI 改为自 2028 年 8 月 2 日起适用。2026 年 8 月 2 日仍然保留的日期,是EU AI Act 第 50 条下的透明度制度。该截止期限背后的风险敞口已在EU AI Act 处罚和罚款中量化。
本指南回答的是人们实际在搜索的问题:2026 年 8 月 2 日现在到底约束什么,高风险截止期限被移到了哪里,以及高风险系统服务提供商仍需构建哪些能力。本文将梳理修订后的时间线、Article 6 中 Annex III 与 Annex I 高风险之间的界线、Articles 8 至 17 下的服务提供商义务,以及处罚风险敞口。先看关键事实概览。
| 适用法律 | Regulation (EU) 2024/1689(EU AI Act),经关于 AI 的 Digital Omnibus(“Omnibus VII”简化方案)修订。 |
| 生效时间 | 2024 年 8 月 1 日。 |
| 已生效内容 | 被禁止的实践和 AI 素养(2025 年 2 月 2 日);通用目的 AI、治理和处罚(2025 年 8 月 2 日)。 |
| 2026 年 8 月 2 日约束什么 | 第 50 条透明度义务(披露 AI 交互,标注深度伪造和合成内容)。现有生成式输出的机器可读标记享有至 2026 年 12 月 2 日的宽限期。高风险服务提供商职责在该日期不适用。 |
| 独立高风险(Annex III) | 2027 年 12 月 2 日 - 由 Digital Omnibus 从 2026 年 8 月 2 日推迟。 |
| 产品嵌入式高风险(Annex I) | 2028 年 8 月 2 日 - 从 2027 年 8 月 2 日推迟。 |
| “高风险”的含义 | 要么是 Annex III 使用场景(Article 6(2)),包括信用评分、保险、就业、生物识别等,要么是 Annex I 产品中需要第三方合格评定的安全组件(Article 6(1))。 |
| 最高处罚(高风险) | 最高 1500 万欧元或全球年度总营业额的 3%,以较高者为准(Article 99)。 |

变化内容:Digital Omnibus 推迟安排
在 AI Act 的大部分生命周期中,2026 年 8 月 2 日一直是高风险制度上线的日期。现在,这已不再是适用日期。2025 年末,欧盟委员会提出一项简化方案,即关于 AI 的 Digital Omnibus,对高风险时间线进行重构。欧洲议会于 2026 年 6 月 16 日批准最终文本,欧盟理事会于 2026 年 6 月 29 日正式通过。该文本将在《欧盟官方公报》发布时生效,预计发布时间为 2026 年 7 月。
核心变化是高风险义务被直接延期。独立高风险系统,即通过 Annex III 使用场景清单分类的系统,从 2026 年 8 月 2 日移至 2027 年 12 月 2 日。在现有 EU 产品安全法律(Annex I)下受监管产品中嵌入的高风险 AI,则从 2027 年 8 月 2 日移至 2028 年 8 月 2 日。较早草案曾将延迟与协调标准和支持工具是否就绪挂钩;已通过文本删除了该条件触发机制,改为设定固定日历日期,这消除了不确定性,但也排除了如果标准再次延误则重新起算时间的任何主张。
有两点需要注意。第一,“推迟”并不等于“取消”。Articles 8 至 17 中的实质性义务没有变化,只是开始日期移动。第二,Omnibus 并未触及该法已生效的部分,并且明确保留第 50 条透明度职责的原定时间安排。因此,2026 年 8 月仍然是一个有效日期,只是范围比标题新闻所暗示的要窄得多。
延期是正确的决定,只是达成方式有些别扭。原时间表要求服务提供商对照仍在制定中的协调标准实现合规,这本质上是起草问题被包装成了合规问题。取消以条件触发为基础、改为固定日历日期,也是更好的选择,因为如果截止期限取决于别人何时完成工作,就没有人会真正按这个截止期限来规划。成本落在那些为原日期提前投入工作的企业身上,它们现在手里拿着的是一套为已经被改动的时间表而制定的计划。
修订后的 EU AI Act 时间表
EU AI Act 原本就是分阶段适用的,而 Omnibus 将后半段进一步拉长。以下是通过后目前的完整顺序,其中高风险相关日期已处于新的位置。
| 2024 年 8 月 1 日 | 生效。尚无义务适用。 |
| 2025 年 2 月 2 日 | 禁止性做法(第 5 条)和 AI 素养(第 4 条)适用。已生效。 |
| 2025 年 8 月 2 日 | 通用 AI 义务、治理、公告机构、保密和处罚适用。已生效。 |
| 2026 年 8 月 2 日 | 第 50 条透明度义务适用。对现有生成式内容进行机器可读标记的宽限期至 2026 年 12 月 2 日。高风险服务提供商义务并不从此时开始。 |
| 2027 年 8 月 2 日 | 国家主管机关建立 AI 监管沙盒的截止期限(由 2026 年 8 月 2 日推迟)。 |
| 2027 年 12 月 2 日 | 独立高风险系统(Annex III)必须合规。合格评定、技术文档、QMS、人工监督、注册,即完整要求。 |
| 2028 年 8 月 2 日 | 嵌入产品的高风险系统(Annex I)必须合规,路径为第 6(1) 条。 |
2026 年 8 月 2 日实际具有约束力的内容
如果高风险制度已经后移,那么 2026 年 8 月还剩下什么需要处理?答案是第 50 条的透明度义务,它们从来不属于延期范围。这些义务覆盖的组织远多于高风险规则,因为它们广泛适用于普通的生成式和交互式 AI。应将这些视为近期工作,并且其工作量比听起来要小。披露聊天机器人是聊天机器人,只是文案调整和设计审查。对生成式输出进行机器可读标记,才是真正需要工程投入的部分,而责任会落在拥有内容生产流水线的人身上,通常不是合规团队。尽早找到该负责人,第 50 条剩下的工作确实可以在一个下午完成。
自 2026 年 8 月 2 日起,服务提供商必须确保与人交互的 AI 系统明确告知用户其正在与 AI 打交道,除非这一点显而易见。生成式系统的服务提供商必须以机器可读方式标记合成音频、图像、视频和文本,表明其为人工生成。部署产生深度伪造内容的系统,或者生成或操纵用于就公共利益事项向公众提供信息的文本的系统的部署方,必须披露该内容是人工生成的。对于已投放市场系统产生的合成内容,机器可读标记义务享有至 2026 年 12 月 2 日的宽限期。
已经启动适用的一切仍然继续适用。第 5 条的禁止事项自 2025 年 2 月起已适用,Omnibus 还新增了一项禁止事项,禁止使用 AI 生成未经同意的私密影像和儿童性虐待材料,并设有至 2026 年 12 月 2 日的过渡期。通用 AI 义务自 2025 年 8 月起已适用。第 4 条项下的 AI 素养义务自 2025 年 2 月起已生效。不会因为高风险日期后移而暂停。
“高风险”的含义:Annex III 与 Annex I
之所以存在两个高风险截止期限,是因为该法案在第 6 条中设定了进入高风险类别的两道门。您的系统从哪一道门进入,决定了您面对哪一个截止期限。
第 6(2) 条,即 Annex III 路径,涵盖用于所列敏感用例的 AI。该清单包括远程生物识别身份识别和分类、关键基础设施的安全组件、教育和职业培训、就业和劳动者管理、获取基本私人和公共服务,此项明确涵盖信用状况和信用评分,以及人寿和健康保险中的风险评估和定价,执法、移民和边境管制,以及司法行政。这些属于独立的高风险系统,现自 2027 年 12 月 2 日起适用。第 6(3) 条中的一项狭窄豁免允许列名系统在仅执行狭窄程序性任务且不构成重大风险时避免被认定为高风险,但任何对个人进行画像的系统始终属于高风险。
第 6(1) 条,即产品安全路径,涵盖作为产品安全组件或本身即为产品的 AI,前提是该产品已受 Annex I 所列 EU 协调立法监管,例如机械、医疗器械、玩具、电梯等,并且该产品必须接受第三方合格评定。这些嵌入式系统自 2028 年 8 月 2 日起适用。对于金融机构,大多数风险敞口在 Annex III;对于联网产品制造商,则在 Annex I。正确完成分类是首要任务,因为截止期限和评估路径都由此决定。关于分类有两点提醒。第 6(3) 条豁免看起来像一个退出通道,但几乎从来不是,因为画像例外会覆盖银行可能希望豁免的大部分情形。而且,即使一行代码都没有改变,只要有人开始用系统输出对个人作出某项决定,该系统也可能进入适用范围。分类是一个持续性问题,因此应指定负责人并设定审查节奏。

高风险系统的服务提供商义务
额外时间是真实存在的,但它换来的工作量很大,因此有必要具体说明高风险服务提供商在截止期限前必须落实哪些事项。第三章第 2 节规定了实质性要求,第 3 节规定了投放市场的义务。
- 风险管理系统(第 9 条) - 覆盖整个生命周期的持续、成文流程,包括可预见的误用。
- 数据和数据治理(第 10 条) - 对收集、准备和验证进行记录,并对训练、验证和测试数据开展偏差检查和代表性检查。
- 技术文档(第 11 条) - Annex IV 文件,详细程度应足以使主管机构评估该系统,并保持更新。
- 记录保存(第 12 条) - 在系统生命周期内自动记录事件,以支持可追溯性。
- 对部署者的透明度和信息提供(第 13 条) - 提供说明,使部署者能够正确理解和使用系统。
- 人工监督(第 14 条) - 采取措施,使人员能够理解、推翻并介入;对于自动化信贷决策,这意味着真实有效的审查和申诉路径。
- 准确性、稳健性和网络安全(第 15 条) - 保持一致的性能,并具备抵御数据投毒、模型投毒和对抗性攻击的韧性。
- 质量管理体系(第 17 条) - 覆盖完整 AI 生命周期的组织层面 QMS。
在这些要求之上,还有第 16 条及其后续条款中的市场准入义务:按照系统类别开展合格评定(第 43 条,根据 Annex VI 采用内部控制措施,或根据 Annex VII 由公告机构进行评定),起草 EU 符合性声明(第 47 条),加贴 CE 标志(第 48 条),并在系统投放市场或投入使用前将其登记到 EU 数据库(第 49 条)。如果部署者对高风险系统作出实质性修改,或以自己的名称投放该系统,则会被视为服务提供商,并继承这些义务。
处罚
第 99 条规定了分层处罚制度。推迟到 2027 年并不会削弱该制度,只是推迟了高风险层级开始产生实际影响的时间。
| 被禁止的 AI 实践(第 5 条) | 最高 3500 万欧元或全球年营业额的 7%。 |
| 违反高风险服务提供商或部署者义务 | 最高 1500 万欧元或全球年营业额的 3%。 |
| 提供不正确或误导性信息 | 最高 750 万欧元或全球年营业额的 1%。 |
每一档均按较高者计算;对于中小企业和初创企业,上限则按两者中较低者计算。确实在 2026 年 8 月落地的透明度义务适用同一套执法结构,因此,忽视第 50 条的生成式 AI 服务提供商并不是要等到 2027 年才会被纳入范围。中小企业例外是合理的立法设计,如果您是小型企业,值得仔细研读,因为它反转了计算方式:在营业额不高的情况下,百分比会真正产生影响,而醒目的固定金额不会。这会缓和最坏情形。但它不会减少工作量,而工作量才是真正决定您能否赶上日期的部分。
为什么额外时间不是停止行动的理由
对于受监管的金融机构而言,AI 信用评分模型并不只是欧盟《人工智能法案》(EU AI Act)问题。同一个模型也是 DORA 下的 ICT 资产,DORA 已经生效,并要求您将其纳入信息登记册,开展韧性测试和事件报告。它也是 GDPR 第 22 条下的自动化决策,需要进行数据保护影响评估 (DPIA)。它还受模型风险相关行业规则,以及自动化贷款方面的国家消费者保护法律约束。您将为 2027 年构建的 AI Act 文档,与上述要求高度重叠。
这种重叠正是不要把延期视为暂停的理由。您现在建立的数据治理证据、日志记录、风险评估和人工监督控制措施会发挥双重作用;越早把某项控制措施映射一次并复用,之后在截止期限压力下重建的内容就越少。如果您只利用这段额外时间做一件事,那就建立清单:组织内每一个 AI 系统、负责人、它作出的决定,以及用于训练它的数据属于谁。这是整个项目中成本最低的产出物,其他所有交付物都依赖它,而且也是最需要时间让相关人员给出真实答案的部分。
常见问题
2026 年 8 月 2 日的高风险截止期限仍然有效吗?
不是,对高风险系统而言并非如此。理事会于 2026 年 6 月 29 日正式通过的 AI Digital Omnibus 将独立高风险义务(Annex III)推迟至 2027 年 12 月 2 日,将产品嵌入式高风险义务(Annex I)推迟至 2028 年 8 月 2 日。2026 年 8 月 2 日仍然适用的是第 50 条透明度制度。完整清单,包括第 111 条过渡日期,见我们的EU AI Act 截止期限和日期指南。
哪些高风险系统适用 2027 年期限,哪些适用 2028 年期限?
通过 Annex III 用例清单分类的独立系统,例如信用评分、保险、就业、生物识别、关键基础设施等,自 2027 年 12 月 2 日起适用。作为 Annex I 产品安全法所监管产品的安全组件,并通过 Article 6(1) 分类的系统,自 2028 年 8 月 2 日起适用。
AI 合规在 2026 年 8 月真的会有事项生效吗?
会。第 50 条透明度义务适用:披露用户正在与 AI 交互、标注深度伪造内容,并将生成式输出标记为人工生成。对已投放市场系统产生的内容进行标记,有一个宽限期至 2026 年 12 月 2 日。禁令、AI 素养和通用 AI 义务已在更早阶段生效。
银行的 AI 信用评分模型属于高风险吗?
通常是。信用评估和信用评分列在 Annex III 的基本私人服务清单中,因此此类模型属于 Article 6(2) 下的高风险,除非适用狭窄的 Article 6(3) 豁免。而在系统对个人进行画像的情况下,该豁免并不适用。这意味着它适用 2027 年 12 月 2 日的截止期限。
高风险不合规会受到哪些处罚?
根据第 99 条,违反高风险提供者或部署者义务,最高可被处以 1500 万欧元或全球年度总营业额 3% 的罚款,以较高者为准。被禁止的做法最高可被处以 3500 万欧元或 7% 的罚款,提供不正确信息最高可被处以 750 万欧元或 1% 的罚款。
使用 Venvera 做好准备
分类是第一步,因为截止期限和合格评定路径都取决于它。Venvera EU AI Act 模块将第 6 条测试以及 Annex III 和 Annex I 路径映射到结构化的差距评估中,因此您可以看到每个 AI 系统是否属于高风险、通过哪一类入口进入,以及面临 2027 年还是 2028 年的日期。由于受监管企业中的 AI 系统会同时受多项制度约束,框架映射可让您复用来自 DORA、GDPR 和 NIS2 的证据,而不必把同一项控制措施记录三次。
如果您想快速了解自己相对于修订后时间表的现状,请运行一次免费合规检查,并以上述分类问题作为起点。
主要来源
本指南依据该法规和 EU 官方材料编写,并对照关于 Omnibus 修订的法律评论进行了交叉核验:Regulation (EU) 2024/1689(AI Act,包括第 6 条分类、第 8 至 17 条要求、第 50 条透明度、第 99 条处罚以及第 113 条适用日期);European Commission 的 AI Act 政策页面;以及 AI Act 实施时间表,其中反映了 Digital Omnibus 将高风险义务推迟至 2027 年 12 月 2 日(Annex III)和 2028 年 8 月 2 日(Annex I)。Omnibus 通过日期(议会 2026 年 6 月 16 日,理事会 2026 年 6 月 29 日)来自理事会自身关于最终放行的公告。在依赖任何具体日期或数字之前,请务必确认当前合并文本。




