歐盟《人工智慧法案》(EU AI Act) 第 50 條「透明度義務」(Transparency Obligations)已於 2026 年 8 月 2 日正式上路。為提供與AI互動或生成合成內容的人工智慧系統提供者,以及部署者帶來新的合規義務。
歐盟《人工智慧法案》(EU AI Act) 原則上在2024年8月生效,但不同條文規範在不同時間點啟動。其中第50條:Transparency obligations for providers and deployers of certain AI systems,也就是透明度義務(transparency obligations),於 2026 年 8 月 2 日正式上路,為提供與AI互動或生成合成內容的人工智慧系統提供者,以及部署者帶來明確的合規義務。
人工智慧科技基金會董事長詹婷怡表示,這是在立法之初就規劃好的「逐步落實」策略,旨在平衡科技創新與風險控管,給予市場緩衝期。惟有鑑於技術快速演進與產業實務考量,《數位 AI 綜合修正案》(Digital Omnibus on AI)則是歐盟於 2026 年 7 月 27 日正式生效的「包裏式技術性修正案」,其核心目的是在不變動《人工智慧法案》(EU AI Act)母法結構下,進行行政簡化與實施時程的微調,反映了歐盟近期對人工智慧及相關科技發展的規範與治理確實在某些層面做出了彈性調整與針對性修正。Omnibus 法案同時也對第 50 條進行了重要的「補充修正」。
依《人工智慧法案》母法條文規定,AI 系統提供者須確保使用者知道自己正在與AI系統互動;且AI生成的圖像、聲音、影片與文字內容需要以有效、可互動且可靠的機器可讀格式標示,使系統與使用者能清楚辨識其為人工生成內容。此外,情緒辨識或生物特徵分類系統的部署者,必須主動告知受影響個人該系統的運作方式。
深偽(Deepfake)內容及以告知大眾公共利益事項為目的而生成的 AI 文字,亦須明確揭露其人工生成或操縱的性質。具體來說,部署者必須以清晰、顯眼的方式披露該內容已被 AI 操縱或生成。在以下幾種情形則適用豁免彈性:用於合法偵查、言論自由或純粹藝術、創意、諷刺等虛構作品,可在適當標籤揭露下予以放寬。或於涉及公共利益的 AI 生成文章,若經過人工審閱且由真人負起編輯責任,可免除部分標示。
四大核心管制要求
根據歐盟執委會(European Commission)發布的最新指南,受規範的 AI 系統提供者與部署者必須履行以下四項義務:
一、AI 聊天機器人與代理(AI Agents)互動告知,也就是直接與真人互動的 AI 系統(如客服機器人、虛擬助理),必須在首次互動開始時清楚告知使用者「正在與 AI 互動」,除非在當下情境中這已非常顯而易見。
二、生成式 AI 內容(文字、圖文)必須可被辨識,企業或平台在使用 AI 生成的圖片、聲音、文章或影片時,必須加入有效、可互通且可靠的機器可讀標記(如數位浮水印),讓其他系統與使用者能輕易辨識。
三、深偽影音(Deepfake)必須揭露,若發布的影音內容涉及深偽技術(如變造真人面貌或聲音),必須明確揭露這是人工合成的內容,特別是涉及公共利益或政治宣傳的事項。
四、情緒辨識與生物特徵分類需告知,若部署的 AI 系統會用於分析人類的情緒或進行生物特徵分類,部署者必須主動通知受影響的個人。
分階段修法牽動企業合規節奏
對於歐盟 AI 法案生效後的「分階段修正」( AI Omnibus),詹婷怡表示,相關規範自2025年起已上路,如禁止具有不可接受風險的 AI 應用,包括社會信用評分、未授權的大規模臉部識別,並開始要求通用 AI(GPAI)模型提供者履行基礎義務。 2026 年 8 月 2 日,第 50 條「透明度義務」正式生效後,所有與真人互動的 AI 系統(如 Chatbot)或深偽內容(Deepfake)都必須明確標示。
另一方面,考量到產業界的技術準備難度,Omnibus 針對第 50 條第 2 款提供了短暫的寬限期,針對 2026 年 8 月前就已上市的生成式 AI,其機器可讀標記(數位浮水印)允許它們延後至 2026 年 12 月 2 日前完成補上機器可讀標記的合規作業;同一時間點,禁止生成未經同意的成人親密影音、兒童性剝削內容等新禁令,也將同步生效。
值得注意的是,Omnibus修正案另將原定於 2026 年上路的 第 III 類高風險 AI 系統(如執法、教育、就業、關鍵基礎設施等應用) 的施行期限,延後至 2027 年 12 月。Annex I所涵蓋的「嵌入式高風險AI系統」(如醫療器材、航空安全中的 AI)更延後至 2028 年 8 月全面生效。惟此非在本文第 50 條「透明度義務」討論範圍,將另為文探討。
註:《人工智慧法案》第50條:Transparency obligations for providers and deployers of certain AI systems解析:
- 人機互動告知義務 (Article 50(1))
- 規範對象:直接與自然人互動的 AI 系統(如:聊天機器人、虛擬助理)。
- 核心義務:提供者必須確保系統的設計與開發能讓使用者明確知悉其正在與 AI 互動。
- 例外情況:若從內容脈絡、使用情境來看,該 AI 互動本質已極其明顯,則不在此限。法警、刑事偵查等法定免除情境亦有例外。
- AI 生成內容的機器可讀標記 (Article 50(2))
- 規範對象:生成式 AI 系統(生成文本、圖像、音訊、視訊)。
- 核心義務:提供者必須確保 AI 的輸出內容,具備技術上可偵測且機器可讀(machine-readable)的標記,明示該內容由 AI 生成或操縱。
- 情緒識別與生物特徵分類告知 (Article 50(3))
- 規範對象:使用情緒識別(Emotion Recognition)或生物特徵分類(Biometric Categorisation)系統者。
- 核心義務:部署者必須主動通知受影響的個人,告知其正暴露於該技術的監測或分析中。
- 深偽與公共利益文字之揭露 (Article 50(4))
- 規範對象:生成或操縱構成「深偽(Deepfake)」的圖文影音,或生成宣稱真實、涉公共利益的文本。
- 核心義務:部署者必須以清晰、顯眼的方式披露該內容已被 AI 操縱或生成。
- 豁免彈性:
- 用於合法偵查、言論自由或純粹藝術、創意、諷刺等虛構作品,可在適當標籤揭露下予以放寬。
- 涉及公共利益的 AI 生成文章,若經過人工審閱且由真人負起編輯責任,可免除部分標示。