AI Act 按风险等级对 AI 系统进行分类(不可接受风险、高风险、有限风险、最低风险),并施加相应的义务:自 2025 年 2 月起禁止不可接受的做法,自 2025 年 8 月起通用模型须满足透明度要求,高风险系统则有更严格的义务。
时间表已经调整:2026 年 6 月通过的“数字综合法案”(Digital Omnibus)将大部分高风险义务推迟到 2027 年 12 月。在内部部署 AI 的企业,主要仍需关注透明度、文档记录和人工监督方面的义务。
一家中小企业使用 AI 工具筛选简历。这一用途被归为高风险:需要人工监督、留存文档并告知应聘者。相比之下,用于总结内部文件的助手则属于有限风险。
只要您部署或采购 AI 工具,就需要了解它属于哪一类风险。招聘、信贷、医疗和教育领域的用途受到的监管最为严格。
《人工智能法案》(AI Act)适用于中小企业吗?
适用。凡是在欧盟境内提供或使用 AI 系统的组织,无论规模大小,都在其适用范围之内。具体义务取决于用途的风险等级,而不是企业的规模。