AI 監管動真格了:歐盟《AI 法案》8 月 2 日正式開罰,通用 AI 與『你在跟 AI 說話』標示成為全球新門檻
8 月 2 日歐盟《AI 法案》對通用 AI 的執法權與透明度義務正式上路,最高可罰全球營收 3%,一套可能變成全球標準的 AI 新規開始動真格。

過去兩年,全球談 AI 幾乎都在談「誰的模型更強」。但 2026 年 8 月 2 日這一天,重點悄悄換了:歐盟《人工智慧法案》(EU AI Act)針對通用型 AI 模型的監管與裁罰權正式上路,同時一批「透明度義務」也開始能被實際開罰。換句話說,AI 的世界第一次從「拚性能」進入了「被真的管起來」的階段——而且罰的不是小錢。
Photo by Alexey Larionov on Unsplash
發生了什麼事?
《AI 法案》是全球第一部針對人工智慧的綜合性法律,2024 年就已通過,但它採「分階段生效」的設計,一路把不同條文的上路時間拉開。真正的關鍵節點有兩個:一是 2025 年 8 月,通用型 AI 模型(General-Purpose AI,簡稱 GPAI,也就是 GPT、Gemini、Claude、Llama 這類基礎大模型)的義務條文開始適用,但給了業者整整一年的緩衝期;二就是 2026 年 8 月 2 日,這個緩衝期到期,歐盟執委會底下的「AI 辦公室」(AI Office)與各成員國的主管機關,正式取得對這些模型的執法權。
所謂執法權不是紙上談兵,而是實打實的權力:可以要求業者交出技術文件、可以對模型進行評估、可以要求採取合規與風險緩解措施,最後——可以開罰。同一天,《AI 法案》第 50 條的一系列「透明度義務」也交由各國市場監督機關負責執行。
為什麼現在值得關注?
因為這次被管的對象,正好是所有人每天在用的東西。第 50 條講白了就是三件事:第一,你在跟聊天機器人對話時,系統要讓你知道「你正在跟 AI 說話」;第二,AI 生成或改造的內容(文字、圖片、音訊、影片),要以機器可讀的方式做標記;第三,深偽(deepfake)內容必須明確標示為人工生成或竄改。
這三條看起來像是給大科技公司的規範,但影響範圍其實往下滲透到每一個「用 AI 做東西」的人。你在官網掛了一個 AI 客服機器人、你用 AI 生成行銷圖或短影音、你的產品內嵌了對話式助理——在歐盟的框架下,這些都可能落入「要揭露、要標記」的範圍。全球監管往往有「布魯塞爾效應」:歐盟訂的規矩,因為市場夠大,最後常常變成跨國企業的共同做法。
Photo by Conny Schneider on Unsplash
罰起來有多痛?
《AI 法案》的罰則是分級的,而且以「全球營業額百分比」計價,這正是它讓企業繃緊神經的原因。最高一級是針對「被禁止的 AI 行為」(例如社會信用評分、特定的即時生物辨識),可罰到3,500 萬歐元或全球營業額的 7%,取其高者——這一級其實從 2025 年 2 月就已經能罰。針對高風險系統違規,最高是 1,500 萬歐元或營業額 3%;提供不實資訊給主管機關,則是 750 萬歐元或 1%。
而這次 8 月上路的透明度義務違規,對企業最高可罰到1,500 萬歐元或全球年營業額的 3%。對照台灣多數企業的規模,這種以「全球營收比例」為基準的罰法,等於是把合規從「法務部門的事」直接提升成「董事會的事」。
不過,也不是全面開罰
值得澄清一個常見誤解:8 月 2 日不代表整部法案全面啟動。事實上,2026 年 6 月歐洲議會通過修正,把大部分「高風險 AI 系統」的義務往後延到 2027 年 12 月與 2028 年 8 月——這被外界解讀為歐盟在「監管」與「產業競爭力」之間做的一次退讓,畢竟美國、中國的 AI 產業正在猛衝,歐洲不想把自己綁死。但要注意的是,透明度與通用型 AI 的執法,並沒有跟著延——它們就是在 8 月 2 日落地了。
另一個要說清楚的是:法案對中小企業沒有「全面豁免」。條文寫的是「相稱執法」(proportionate enforcement),意思是主管機關在裁量時會考量企業規模,但不是給你一張免死金牌。小公司同樣要面對「你的 AI 客服有沒有揭露身分」「你的 AI 生成內容有沒有標記」這些問題。
對產業與一般人的影響
對做基礎模型的巨頭來說,這是一場文件與流程的硬仗:訓練資料的版權來源、模型能力與限制的說明、給下游開發者的技術文件,全部要備齊到「隨時能被稽查」的程度。對下游的應用開發者、內容創作者、以及一般企業來說,真正要內化的是一種新習慣——「AI 產出的東西,預設要能被辨識」。這不只是法遵,長遠來看更牽動信任:當假圖、假影音氾濫,「有沒有誠實標記」會慢慢變成使用者判斷一個品牌可不可信的隱形指標。
對一般人而言,最直接的改變是——未來你在網路上會愈來愈常看到「此內容由 AI 生成」的小字。這看似囉嗦,實際上是把「這是真的還是 AI 做的?」這個愈來愈難回答的問題,重新變得可辨識。
我的觀察
我一直覺得,AI 監管最難的不是「要不要管」,而是「管得動嗎」。過去很多法規對科技業就像稻草人,訂了卻罰不到。《AI 法案》這次用「全球營收百分比」當罰則基準,再加上一年緩衝期後真的把執法權交到 AI 辦公室手上,等於是把稻草人換成了有牙齒的東西——這一步的象徵意義,其實比條文細節更大。
但我也不會過度樂觀。歐盟把高風險條文往後延,本身就說明「監管」和「不想輸掉 AI 競賽」之間的拉扯還沒結束。對台灣的企業與創作者,我的建議很務實:不必因為這是歐盟的法就覺得事不關己。只要你的服務碰得到歐洲客戶,或你想在國際市場走得遠,「AI 揭露」與「生成內容標記」現在就值得當成標準動作做起來——因為布魯塞爾今天訂的門檻,很可能就是三年後全世界的最低標準。與其被動等別人來要求,不如早一點把它變成自己產品的一部分。畢竟在信任愈來愈稀缺的 AI 時代,「我願意誠實告訴你這是 AI」,本身就是一種競爭力。