如果说2023—2025年全球人工智能治理的关键词是"倡议""原则"和"框架",那么2026年的关键词已经变成了"生效""执法"和"罚单"。随着中国《人工智能生成合成内容标识办法》正式施行、欧盟《人工智能法案》进入分阶段适用期,AI治理正从软性共识走向硬性约束。
对企业而言,一个现实的问题摆在面前:过去"先上线、再合规"的节奏,在2026年之后可能直接触发监管红线。
中国:内容标识进入强制时代
2025年9月1日,国家网信办、工信部、公安部、广电总局四部门联合发布的《人工智能生成合成内容标识办法》正式施行,配套强制性国家标准《网络安全技术 人工智能生成合成内容标识方法》同步落地。这意味着:
- 显式标识:AI生成的文本、图片、音视频须以水印、文字标注等用户可感知的方式标明"AI生成";
- 隐式标识:文件元数据中须嵌入生成属性信息,供传播平台核验与溯源;
- 平台核验义务:短视频、社交等传播平台需建立AI内容的检测与标识机制。
与此同时,国务院《关于深入实施"人工智能+"行动的意见》明确到2027年新一代智能终端、智能体等应用普及率超过70%的目标——鼓励发展与规范治理"双轮驱动"成为中国路线的鲜明特征。加上已落地的生成式AI服务备案与安全评估制度,中国的AI治理框架已覆盖"训练—服务—传播"全链条。
欧盟:高风险系统大限进入倒计时
欧盟《人工智能法案》2024年8月生效后按风险等级分阶段适用:2025年2月禁止性条款生效,2025年8月2日通用目的模型(GPAI)义务生效,而2026年8月2日,大多数高风险AI系统的义务将全面适用——包括教育、招聘、信用评估、关键基础设施等场景,违规最高可处全球营业额7%的罚款。
对使用欧盟市场或服务欧洲客户的政企而言,合规窗口已经不足一年:数据治理文档、技术文档、人类监督机制、日志留存……每一项都需要提前数个季度启动。
美国:联邦摇摆,州法拼图
与中欧的立法先行不同,美国联邦层面持续摇摆:行政令随政府更迭反复,实质性约束落在州层面。科罗拉多州AI法、加州多项AI透明法案等构成"五十州五十策"的碎片化格局,跨国企业不得不面对逐州合规的现实成本。
在全球协调层面,中国提出《全球人工智能治理倡议》,联合国大会先后通过AI能力建设相关决议,2025年巴黎AI行动峰会上61国共同签署宣言——治理规则的多极化,正在成为AI出海必须计算的变量。
政企合规行动清单
📋 六项要点(建议对照自查)
· 生成内容是否已具备显式+隐式双标识能力?
· 对外提供的生成式AI服务是否完成备案与安全评估?
· 训练数据的来源、授权与个人信息合规是否有完整记录?
· 涉欧盟业务是否已启动高风险系统分类排查?
· AI决策链路是否满足"可解释、可审计、可追溯"?
· 是否建立AI安全事件与内容风险应急响应机制?
治理不是刹车,而是准入证
九天技术在实践中观察到,合规能力正在成为政企AI采购的硬性指标。九天·天盾将内容标识、审计日志、安全评估支撑纳入一体化安全防护体系,配合天行大模型的私有化部署与全链路溯源能力,帮助客户在"人工智能+"的浪潮中拿到合规准入证——治理与创新从来不是对立面,而是同一枚硬币的两面。