欧盟《人工智能法案》(AI Act,法规(EU) 2024/1689)中高风险AI系统的核心义务已于2026年8月2日正式生效:任何在德国及其他欧盟成员国部署此类系统的企业,无论系统由谁开发,都必须立即完成合规安排,否则最高面临全球年营业额7%(约3500万欧元,取较高者)的罚款。
哪些AI系统属于高风险:8类场景请自查
根据AI法案附件三,高风险系统覆盖8类场景:生物识别与分类、关键基础设施安全部件、教育与职业培训、就业与员工管理、基本公共服务(信贷、保险、住房)、执法、移民与边境管理、司法与民主程序。中资企业最常踩线的场景是招聘筛选系统、人脸识别考勤、影响信贷决策的智能客服等。
中国公司在德国为什么躲不开?
AI法案的管辖不按公司注册地划分:系统在欧盟投放,或由设在欧盟的机构部署使用,即须遵守。中国母公司开发的系统交给德国子公司使用,子公司即承担”部署者(Deployer)”义务,包括按说明书使用、落实人工监督(Human Oversight)、保留运行日志、必要时完成基本权利影响评估(FRIA)。德企通在服务中资客户时发现,多数企业的问题不是”要不要合规”,而是”从哪一步开始”。
2026年8月起必须完成的5项合规动作
- 盘点现有AI系统,对照附件三判断是否属于高风险,并留存书面评估记录;
- 建立人工监督流程,确保关键决策可由人复核、中止;
- 涉及公共职能或大规模数据处理时,完成基本权利影响评估(FRIA);
- 高风险系统投放前完成合格评估,并在欧盟AI数据库完成登记;
- 修订数据治理与供应商协议,向员工说明系统用途并保留运行日志。
时间表:后面还有两个关键节点
本次生效的是附件三高风险系统的义务;2027年8月2日起,附件一(受产品法规约束的AI,如医疗器械、车辆安全部件)将全面适用,法案全部义务同步落地——这与电子发票强制化类似,均按阶段推进(参见2026年德国强制电子发票合规时间表)。处罚梯度为:禁止性做法最高罚全球营收7%,违反其他义务最高罚3%,提供错误信息最高罚1%。
中资企业现在该做什么?
第一步是自查盘点:把公司现有AI工具列成清单,对照高风险场景逐项标记。此前有深圳客户在德国上线招聘筛选系统,经德企通合规盘点发现其属于就业类高风险场景,及时补充人工复核机制并完成登记,赶在8月2日前补齐了缺口。建议由熟悉中德两地监管的专业机构协助评估,德企通可为中国企业对接德国本地的AI合规审查资源,成本远低于一次罚款。
