欧盟委员会近期发布《AI系统提供者与部署者透明度义务指南》,距离相关规则自8月2日起适用只剩很短时间。这个节点值得企业法务关注,但真正的工作并不是在页面角落补一句“本内容由AI生成”。指南所传递的更明确信号是:透明度将进入产品界面、内容生产、发布审批和供应商管理,成为一套可验证的运营机制。
先分清系统提供者与实际部署者
企业接入外部大模型时,容易把标记责任全部交给模型厂商。现实中,同一套能力经过企业自己的知识库、工作流和发布渠道后,用户看到的已是另一个产品场景。模型提供方可能负责让合成输出具备机器可读标记,部署者仍需判断何时向自然人说明其正在与AI交互,以及公开传播特定合成内容时是否需要醒目标识。
因此,法务不宜只问“供应商是否合规”,还要画出一张责任地图:谁生成内容、谁修改内容、谁决定发布、标记在哪个环节可能丢失。尤其是营销、客服、招聘、内部知识助手等系统,前台体验与后台模型往往由不同团队掌握,责任断点通常就出现在接口和转发环节。
免责声明无法替代产品设计
透明度要求涉及人能看懂的提示,也涉及系统能识别的标记。企业需要把规则翻译成具体功能,而不是停留在政策文件里。至少可以同步检查以下几项:
- 聊天机器人或AI代理首次接触用户时,提示是否及时、清楚,并与使用场景相符;
- 合成图片、音频、视频或文本经过编辑、压缩和跨平台发布后,原有标记能否保留;
- 人工审核是否有明确触发条件,审核人能否看到内容来源、模型版本和修改记录;
- 供应商合同是否约定标记能力、技术变更通知、日志保存及配合调查的责任。
用一次“穿行测试”找到断点
比起立即重写整套AI治理制度,更实用的做法是选一个真实用例做穿行测试。例如让营销团队从提示词开始,完成生成、人工改写、审批、导出和公开发布,再由技术与法务共同检查每一步的提示、元数据和日志。若内容复制到社交平台后标记消失,或人工改写后无人能判断披露义务,就说明流程仍有缺口。
测试结果还应形成证据包,包括适用场景判断、界面截图、供应商说明、版本记录和异常处理路径。它既能帮助内部复盘,也能避免将来只能用一份抽象制度证明“我们考虑过合规”。
从面向欧洲的业务开始盘点
企业可以优先清点面向欧盟用户的聊天入口、公开内容生成工具和AI代理,再按用户可见程度与传播风险排序。跨境业务还应结合当地专业意见确认适用范围。透明度合规的核心不是让所有AI输出都贴上同一种标签,而是在正确的主体、场景和时间点留下清楚提示与可追溯记录。本文仅作行业信息交流,不构成法律意见。
