“用 AI 写的文章,不写上‘AI 生成’就算违法”——2026年8月2日 EU AI Act 的剩余条款进入普遍适用之后,这类说法突然多了起来。再听到罚款最高可达 1500 万欧元或全球营业额的 3%,确实让人静不下心。

先说结论。对多数个人创作者和企业博客而言,并不会产生标注义务。因为条文中明确写着一项豁免:“经过人工实质性审阅、并有人对该发布内容负责的情形,不适用本条”(第50条第4款)。另一方面,条文也写明,“大致扫一眼”并不足以满足豁免的条件

本文按立场梳理你到底做到什么程度就够了。文中的数值和条文解读,只收录能在 EU AI Act 条文和欧盟委员会 AI Office 的实务指南中得到确认的部分

AI 生成内容的标注义务

EU AI Act 第50条,下一个截止日期是2026年12月2日

个人与企业博客
多数不需要
有人实质性审阅并承担责任即可豁免
深度伪造
需要披露
艺术与讽刺只需做到“不妨碍观赏的程度”
机器可读标记
提供者的义务
这是 OpenAI 和 Google 那边的活,不是部署者的
罚则
€15M / 3%
违反透明性义务。取两者中较高的一方

来源:EU AI Act 第50条

1. 先确认自己的立场——“提供者”和“部署者”的义务不同

这一条里被误解得最多的就是这个地方。面对同一份“AI 生成内容”,第50条对提供者(provider)和部署者(deployer)课以完全不同的义务。

提供者(provider)

把 AI 系统开发出来并投放市场的一方。OpenAI、Google、Anthropic,以及自己做出内嵌生成式 AI 的服务并对外提供的公司。
义务:给输出加上机器可读的标记,如果是聊天机器人,还要让人看得出对面是 AI。

部署者(deployer)

把这些 AI 用到实际业务里的一方。用 ChatGPT 写文章的博主、用 Midjourney 出图的设计师、在公司内部用 AI 的企业。
义务:披露深度伪造,以及满足特定条件的 AI 生成文本

也就是说,个人基本不必为“是不是得给 AI 生成内容加数字水印”而发愁。机器可读标记是提供者的义务,不是你要做的事。和你相关的是“披露(disclosure)”这一侧

个人博主用 ChatGPT 写文章并发布时,立场属于部署者。以下内容都请以此为前提来读。

2. 用 AI 写的文章需要标注吗

第50条第4款的后半段,是关于文本的规定。只有在同时满足以下两点时,才要求披露。

① 属于由 AI 生成或加工的文本

② 以就公共利益事项向公众传递信息的目的发布

这里起决定作用的是②里的“目的”。实务指南说明,判断标准不是话题本身,而是“发布方的目的”。同样是气候变化的话题,为向公众传递事实而发布的文章,和自家产品的介绍文案,处理方式也可能不一样。

而且,即便落进了②——从这里才进入正题。

3. 有人审阅就能豁免——但必须是“实质性”的

条文里有明确的豁免规定。如果该内容经过了人工审阅或编辑控制,并且有自然人或法人对该发布内容承担编辑责任,披露义务就不适用

对多数创作者来说,这就是答案。即便让 AI 写初稿,只要你读过、改过,并对内容负责后再发出去,条文上的披露义务就不会产生。设有编辑部的媒体也是同一个结构。

不过是有条件的。实务指南明确写道,这种审阅“必须是实质性的,不得停留在表面事项或走个形式的批准上”

可能落入豁免的例子

读过 AI 的初稿,核实事实、改掉错误、重新组织结构之后再发布。谁是责任人一目了然。

不太可能落入豁免的例子

生成出来的文章看都不看就自动发布。只改错别字就发出去。从外面看不出责任人是谁。

到这一步,问题已经从“要不要贴标签”变成了“东西是怎么做出来的”。有一套跑得起来的实质性审阅机制就豁免,没有就不豁免。看着像是标注问题,其实是编辑流程问题——我认为这才是这一条最有实务分量的含义。

4. 深度伪造,以及艺术与讽刺的例外

与文本分开,深度伪造另有一份独立的披露义务。条文把深度伪造视为“会让人误以为真实或属实的内容”,要求生成或加工并将其发布的部署者予以披露。用图像生成视频生成去造出真实人物或真实事件,正好就属于这种情形。

不过有例外。对于明显属于艺术、创作、讽刺或虚构的内容,义务会被减轻。要求的不是全面披露,而是“以不妨碍作品展示或观赏的适当方式,告知存在经生成或加工的内容”

也就是说,不必在电影开头压上一行大字写“本片含 AI 生成影像”。写进片尾字幕或作品信息里就够了,这样设计是为了不让创作因此束手束脚。
反过来说,并不是“既然是艺术就什么都不用做”。被减轻的是披露的方式,而不是有没有。

5. 如果你的网站放了聊天机器人

如果网站上设置了 AI 聊天机器人,第50条第1款就会起作用。与人直接交互的 AI 系统,必须让对方知道自己是在和 AI 对话——这是提供者的义务。

不过条文也规定,“在具备合理认知的人看来显而易见的情况下”则不需要。思路是名字就叫“AI 助手”、界面一看就是聊天机器人的话,这本身就起到了告知的作用。没必要特意让它每次都说一句“我是 AI”。

如果你把生成式 AI 内嵌进自家服务对外提供,那你站在提供者这一侧。制定公司内部指南时,先厘清自家究竟是提供者还是部署者,后面切分义务会轻松很多。

6. 机器可读标记是谁的活——C2PA 与截止日期

第50条第2款是目前技术上动得最快的部分。生成合成音频、图像、视频或文本的系统,其提供者必须把输出标记成“机器可读的格式,且可被检测为人工生成或加工”。

条文没有指定具体技术,但要求做到“在技术可行的范围内有效、可互操作、稳健且可靠”。在此之上,欧盟委员会 AI Office 于2026年6月10日公布的《AI 生成内容透明性行为准则》给出了实现层面的参考尺度。

① 溯源元数据

带上密码学签名和时间戳,直接嵌进文件里。行为准则点名举出的例子是 C2PA Content Credentials

② 不可感知的水印

以不影响观感的方式嵌入信号。即使元数据被剥掉,它仍作为留下来的那一层发挥作用。

③ 指纹识别(可选)

与注册库比对的方式。行为准则把它放在可选项的位置,而不是必选项。

要点在于“只靠一种是不够的”。行为准则认为任何单一手段都不充分,要求把多个层次叠起来。元数据一截图、一转码就很容易消失,所以要和水印组合起来用——就是这个思路。

截止日期有两个。2026年8月2日之前就已经在市场上的生成式 AI 系统,须在2026年12月2日之前满足机器可读标记的要求。以及须在2027年2月2日之前备好水印检测的互操作机制

7. 截止日期梳理——下一个是2026年12月2日

截止日期会发生什么和谁有关
2026年8月2日剩余条款进入普遍适用。第50条的透明性义务与通用 AI 规则开始执行所有人
2026年12月2日此前已在市场上的系统,其机器可读标记的过渡期结束提供者
2027年2月2日备好水印检测互操作机制的期限提供者
2027年12月2日Annex III 的高风险义务(招聘、信贷、教育、执法等)有相关业务的经营者
2028年8月2日Annex I 的内嵌型高风险义务(医疗器械、机械、车辆等)相关产品的制造商

⚠️ 凡是写着“高风险监管已于2026年8月2日全面生效”的解读,都是过时的信息。经 Digital Omnibus 修订,高风险义务已推迟到2027年12月2日(Annex III)和2028年8月2日(Annex I)。最初定的是2026年8月2日和2027年8月2日。

8. 分立场核对清单

个人博主与写手

只要读过 AI 的初稿、改过并负责地发出去,文本的披露义务就不会产生。只有在发布把真实人物或真实事件做得像真的一样的图像、视频时,才需要披露。

媒体与企业公关

写明谁承担编辑责任,并做出一套不会让审阅流于形式的运作方式。豁免的依据就在这里,所以把机制理顺才是正路。

内嵌生成式 AI 的服务

你是提供者。机器可读标记(C2PA 等)和聊天机器人的告知都成为义务。期限是2026年12月2日和2027年2月2日

创作者(影视、音乐)

艺术、讽刺、虚构是减轻而不是豁免。写进片尾字幕或作品信息就够,从中挑一种不妨碍观赏的形式

最后说明一下本文的范围。这里写的是能从 EU AI Act 条文和欧盟委员会的行为准则中读出来的内容,不是针对个别案件的法律意见。尤其是“公共利益事项”的界线和“实质性审阅”的程度,最终要靠实务运作与判例慢慢定下来。如果牵涉招聘、信贷、医疗这类高风险业务,请交给法务过一遍

FAQ

Q1. 用 ChatGPT 写的博客文章,不标注“AI 生成”就违法吗?

多数情况下不需要标注。第50条第4款的披露义务,针对的是“以就公共利益事项向公众传递信息为目的”而发布的 AI 生成文本,而且即便如此,只要内容经过人工审阅或编辑控制、并有人承担编辑责任,就不适用。如果你读过 AI 的初稿、核实并修改之后再发布,就落进了这项豁免。不过审阅必须是实质性的,实务指南明确写道,只改错别字或走个形式的批准并不够。

Q2. 我不在欧盟境内,这些也和我有关吗?

如果你在欧盟境内提供服务,或者面向欧盟居民发布内容,就可能落入适用范围。完全在欧盟之外、只在本国境内完成的发布不是直接的适用对象,但为 AI 生成内容加标注这一思路本身正在各国扩散,把机制先搭起来仍然有价值。

Q3. AI 生成的图像需要我自己加数字水印吗?

对个人部署者来说基本不需要。机器可读标记是第50条第2款课给提供者的义务,是 OpenAI、Google 这些提供生成式 AI 的一方要做的事。不过,如果你发布的是把真实人物或真实事件做得像真的一样的图像、视频(深度伪造),那么作为部署者另有一份披露义务。

Q4. 罚款是多少?

违反透明性义务,最高为 1500 万欧元或全球年营业额的 3%,取两者中较高的一方。这常常和最高 3500 万欧元或 7% 的数字被混为一谈,但后者针对的是社会评分等禁止行为,属于另一个档次。

Q5. 引入 C2PA 就能满足义务吗?

C2PA Content Credentials 是欧盟委员会的行为准则点名举出的机制,但行为准则认为任何单一手段都不充分,要求采用把溯源元数据和不可感知的水印组合起来的分层方式。理由是元数据会因截图或转码而丢失,单靠它很难满足稳健性方面的要求。

Q6. 电影或游戏里用 AI 生成影像会怎么样?

对于明显属于艺术、创作、讽刺、虚构的作品,义务会被减轻。要求的不是全面披露,而是以不妨碍作品展示或观赏的适当方式,告知存在经生成或加工的内容。写进片尾字幕或作品信息就属于这种做法。请注意这是把方式放宽了,而不是免除义务。

Q7. 到什么时候之前该做什么?

作为部署者的披露义务,自2026年8月2日起已经在适用。提供者一侧的机器可读标记,对于2026年8月2日之前就在市场上的系统,期限是2026年12月2日;水印检测的互操作,期限是2027年2月2日。高风险系统的义务在2027年12月2日(Annex III)和2028年8月2日(Annex I),比最初定下的时间往后推迟了。

来源