你以為 AI 法規只管模型公司?先看使用者入口
歐盟人工智慧法案第 50 條透明義務自 2026 年 8 月 2 日起適用,歐盟執委會也在 7 月 29 日更新實務指引。對中小企業來說,這不是「未來某一天才要處理」的新聞,而是已經進入聊天、內容和發布流程的檢查點。
對澳洲或台灣企業來說,這不等於所有公司一夜之間都被同一套規則管住。歐盟官方 FAQ 說明,歐盟以外的提供者,如果人工智慧系統的輸出在歐盟使用,也可能落入法案範圍;實際上仍要看你是提供者還是部署者、服務是否面向歐盟,以及輸出的型態。
7Pyramid 觀點
把人工智慧想成店裡的自助結帳機:客人要知道自己是在跟機器互動,店員要知道什麼時候接手,櫃台還要留下一筆「這次怎麼處理」的紀錄。若我陪你做這次導入,我會先把入口、接手點與紀錄寫清楚,而不是先追最新模型。
透明規則不是只管模型公司
歐盟執委會把責任拆成提供者(provider)和部署者(deployer)。直接與人互動的人工智慧系統,例如聊天機器人、AI Agent 或 avatar,原則上要讓使用者知道自己正在和人工智慧互動,除非這件事對一般人已經很明顯,而且揭露應從第一次互動開始,以清楚、可辨識的方式出現。
| 情境 | 主要責任 | 企業先檢查 |
|---|---|---|
| 直接互動 | 提供者 | 聊天機器人、AI Agent 或 avatar 是否在第一次互動時清楚告知使用者。 |
| 合成內容 | 提供者 | 生成的聲音、圖片、影片或文字是否支援機器可讀標記與偵測。 |
| 深偽/公共利益文字 | 部署者 | 是否需要清楚揭露,以及內容發布前有沒有實質人工審閱或編輯控制。 |
| 情緒辨識/生物特徵分類 | 部署者 | 被系統分析的人是否在接觸時被告知相關系統正在運作。 |
這不等於每一篇有使用人工智慧輔助的行銷貼文,都自動需要同一種標籤。內容目的、受眾、是否看起來像真實事件或人物,以及人工是否真的檢查過內容實質,都要一起判斷。
解法:先畫 3 個人工智慧觸點
先不要從模型名稱開始。用使用者旅程畫三欄:互動入口、公開內容、證據紀錄。每一欄都要能回答「入口在哪裡、系統產出什麼、誰做最後判斷、使用者看到什麼揭露」。
| 觸點 | 常見場景 | 最小紀錄 |
|---|---|---|
| 互動入口 | 網站聊天、社群私訊、預約或客服助理 | 提供者/部署者角色、第一次互動的揭露畫面。 |
| 公開內容 | 對外文字、圖片、聲音與影片 | 內容用途、可能的真實性誤認、最後人工審閱者。 |
| 證據紀錄 | 供應商文件、介面設定與發布流程 | 文件連結、截圖、標示文案、審閱日期與測試結果。 |
有限寬限,不是全部延期
第 50 條自 2026 年 8 月 2 日起適用。歐盟執委會說明,有限寬限只涉及 2026 年 8 月 2 日前已上市系統的人工智慧生成內容「標記與偵測」義務,延至 2026 年 12 月 2 日;不是所有透明義務一起延後,2026 年 8 月 2 日前產出的內容也不要求回溯標示。
所以企業今天先做的不是猜罰則,而是確認現有工具和內容流程:供應商有沒有相關文件?使用者在第一輪互動看到什麼?公開內容發布前,有沒有能針對內容實質做判斷的人?
今天就做:10 分鐘觸點盤點
打開一份 Google 試算表或 Excel,填入目前真的在用的 3 個人工智慧觸點,先用這四欄:
| 入口 | 系統產出 | 最後人工審閱者 | 使用者看到的揭露 |
|---|---|---|---|
| 網站聊天/社群私訊/公開內容 | 回覆/文字/圖片/影片/聲音 | 姓名或角色 | 目前文案、截圖或「待補」 |
任何一格寫不出來,就先把該流程標成「需要人工檢查」,並貼上供應商文件連結。這不是把表格當成法律認證,而是讓行銷、客服和管理者先看到同一個風險邊界。
人工審閱不能只剩下按核取方塊
歐盟執委會對 human review 的說明,重點是由具備相關知識和專業判斷的人,實質檢查內容;只做拼字、格式或程序性的檢查,不等於實質人工審閱。放進企業流程時,建議記下三件事:誰可以修改、誰可以拒絕發布、哪一天完成查核。
如果沒有人能在發布前改動或停止結果,那就不要把流程寫成「已人工覆核」。先切回人工處理,或把範圍縮到低風險、資料來源固定的情境,再逐步測試。
常見問題
台灣公司也需要看 EU AI Act 嗎?
不會因為公司在台灣就自動得出同一個答案。歐盟官方 FAQ 說明,歐盟以外的提供者在系統輸出於歐盟使用時,也可能落入法案範圍;實際適用仍要看提供者/部署者角色、服務對象與內容情境。涉及特定業務或市場時,請讓法務或合規顧問判斷。
每一篇 AI 輔助貼文都要貼同一種標籤嗎?
不一定。第 50 條對生成內容、深偽和公共利益文字有不同情境;公共利益文字是否有實質人工審閱或編輯控制,也會影響判斷。不要把「有用 AI」直接等同於「全部適用同一規則」。
2026 年 12 月 2 日前都可以不處理嗎?
不是。有限寬限只針對 2026 年 8 月 2 日前已上市系統的標記與偵測義務。互動揭露、特定部署者揭露,以及其他適用情境不能因為看到「12 月 2 日」就全部往後放。
資料來源
- European Commission FAQ:Transparency obligations under Article 50 of the AI Act
- European Commission Guidelines:Guidelines on transparency obligations for providers and deployers of certain AI systems
- EUR-Lex:Regulation (EU) 2024/1689 — Artificial Intelligence Act
- TechRadar Pro:The EU AI Act’s chatbot and content rules apply this week
