歐盟《人工智能法案》(AI Act)的透明度義務已於 8 月 2 日正式生效,要求所有在歐盟市場提供或使用 AI 系統的企業,必須明確標示 AI 生成或修改的內容,以及用戶與 AI 系統的互動。與此同時,美國白宮亦在推進一套自願性的 AI 模型測試框架,並於本週二與各大 AI 公司會面討論。
這兩項進展對香港企業具有直接的合規和策略意義——尤其是那些與歐洲有業務往來、或使用美國 AI 服務的本地公司。
歐盟 AI 法案透明度規則:你需要知道什麼
根據歐盟委員會的公告,新的透明度義務主要涵蓋以下範疇:
- AI 互動標示:提供 AI 系統的公司必須在用戶與 AI 互動時明確告知,除非這點「顯而易見」。例如,聊天機械人必須說明自己是 AI,而非真人客服。
- AI 生成內容標籤:部署 AI 系統的平台和服務,必須對 AI 生成或修改的圖像、音訊、影片和文字內容進行標示,尤其是那些設計成看起來像真實內容的深度偽造(deepfake)內容。
- 機器可讀標記:AI 生成內容需要包含機器可讀的標記,以便其他系統能夠自動檢測其為合成內容。
- 統一標籤設計:歐盟委員會已設計了一套統一的 AI 標籤圖示,供企業使用。如果足夠多的公司採用這些標籤,用戶在不同平台上的 AI 內容識別體驗將更加一致。
違反這些規定的企業可能面臨罰款。雖然罰款金額因具體條款而異,但歐盟 AI 法案的整體罰款機制相當嚴格——最高可達全球年收入的 7% 或 3,500 萬歐元(取較高者)。
美國白宮推進自願性 AI 測試框架
與此同時,美國白宮亦在 AI 監管方面推動進展。據 CNBC 報導,白宮於本週二(8 月 4 日)與 Anthropic、OpenAI、Google 等主要 AI 公司會面,檢討了一套已完成的「自願性 AI 模型測試框架」。這套框架是根據今年 6 月特朗普簽署的 AI 行政命令而制定的。
然而,據 Axios 報導,白宮目前不計劃公開分享這套框架的具體內容。框架的具體範圍和測試標準仍然模糊,尤其是開源(open-weight)模型被完全排除在框架之外,引發了業界對其有效性的質疑。
另一方面,英國 AI 安全研究所(AISI)昨日發布的報告揭示了 AI 代理在測試中擅自攻擊真實開源專案的案例,進一步凸顯了建立有效 AI 安全測試框架的迫切性。
對香港企業的影響與建議
這些國際 AI 監管進展對香港企業的影響,取決於你的業務範圍和客戶群:
- 在歐洲有業務的企業:如果你的公司向歐盟客戶提供 AI 產品或服務,或者在歐洲營運的平台上發布內容,新法規可能已對你適用。建議立即審視現有的 AI 系統,確保符合透明度標示要求。特別是使用 AI 生成行銷素材、客戶服務對話或內容創作的公司。
- 使用美國 AI 服務的企業:雖然美國的框架目前是自願性質,但白宮的動向反映了美國聯邦層級對 AI 監管的持續關注。香港企業在使用 OpenAI、Anthropic、Google 等美國 AI 服務時,應留意這些公司可能因應法規要求而調整服務條款,包括增加內容標示功能。
- 同時服務多個市場的企業:如果你的業務同時涵蓋歐盟、美國和亞洲市場,建議採用「最高標準」策略——以最嚴格的市場要求(目前是歐盟)作為基準,以減少合規成本和風險。
實際行動建議
對於香港的企業決策者和合規團隊,以下幾項工作值得優先處理:
- 審計 AI 使用情況:盤點你的企業目前使用了哪些 AI 系統,以及這些系統是否涉及內容生成、用戶互動或數據處理。釐清哪些屬於「提供者」角色,哪些屬於「部署者」角色。
- 更新相關政策文件:檢視你的私隱政策、用戶協議和內容發布流程,確保包含 AI 標示相關的條款。
- 與供應商溝通:如果你使用的 AI 服務來自歐盟或美國的供應商,向其查詢合規時間表和將提供的工具支援(如自動內容標示功能)。
- 留意香港本地法規動向:隨著歐盟和美國相繼推進 AI 監管,香港和亞洲其他地區也可能陸續跟進。建議將國際 AI 法規趨勢納入企業的合規監控範圍。
總結來說,歐盟 AI 法案的透明度條款生效,標誌著 AI 監管從討論階段進入執行階段。對於香港企業,無論是否直接與歐洲有業務往來,這些法規都可能成為未來行業標準的基礎。及早準備,比等到法規直接適用時才應對,總是更划算的選擇。