回到頂部
深色 editorial 風格封面:一台聊天視窗吐出的對話泡泡被貼上透明標籤,背後歐盟星環化為閘門緩緩開啟,象徵透明度義務開始可執法

歐盟 AI 法今天開鍘:聊天機器人要自報身分、AI 內容要加標記——台灣做客服機器人的公司也躲不掉

歐盟 AI 法 2026-08-02 起可實際開罰,第 50 條透明度義務同日上路:聊天機器人要表明不是真人、AI 生成內容須加機器可讀標記、深偽要明示。第 50 條有域外效力,台灣公司同樣適用。

內容查核: 來源查核:

從今天(2026 年 8 月 2 日)起,歐盟《人工智慧法》從「有義務、但罰不到」變成「真的能開罰」。歐盟執委會在 7 月 31 日宣布,AI 辦公室與各國主管機關自 8 月 2 日起可以對通用型 AI 模型(GPAI)提供者展開調查、下令改正並處以罰鍰;同一天,第 50 條的透明度義務正式適用——聊天機器人在互動時就要讓人知道自己不是真人,AI 生成或竄改的影音圖文要帶上機器可讀的標記,深偽必須明確揭露。

先把狀態講清楚:這些規定自今天(2026-08-02)起正式適用,但截至本文更新時,還沒有任何一件依第 50 條開出的罰單。 有義務、可以罰,和已經罰了,是三件不同的事。

而台灣讀者最容易略過的一句話是:這件事跟你有沒有在歐盟設公司無關。第 2 條,第三國的提供者與部署者,只要「AI 系統產出的結果在歐盟被使用」就適用。做客服機器人、AI 行銷素材、電商圖文自動化、跨境軟體服務的台灣公司,全都在射程內。

8 月 2 日前後,差在「能不能罰」

通用型 AI 模型的義務其實從 2025 年 8 月 2 日就存在,過去一年罰不了的原因藏在條文裡:第 113 條把「第 101 條(對通用型 AI 模型提供者的罰鍰)」從 2025 年那批適用清單中排除,等於留了一年「只講義務、不動手」的緩衝。今天,閘門打開了。

罰則的量級要標清楚:違反第 50 條落在 第 99 條第 4 項的類型,最高可處 1,500 萬歐元,或事業體上一會計年度全球總營收的 3%,兩者取高。對中型公司,這不是罰款,是關門級數字。

第 50 條要你做的,其實只有三件事

門檻其實沒想像中猙獰:

  • 聊天機器人要自報身分(第 1 項)。 設計來直接與人互動的 AI 系統,提供者要確保使用者知道自己在跟 AI 說話。例外是:若對「具合理常識的人」而言已顯而易見,就不必特別聲明。但別賭這個例外——寫一句話的成本,遠低於事後解釋。
  • 合成內容要加機器可讀標記(第 2 項)。 生成或竄改音訊、影像、影片、文字的 AI 提供者,輸出要以機器可讀格式標記、能被偵測為人工生成或竄改,技術方案須有效、可互通。純輔助編輯、未實質改變原內容者除外。
  • 深偽要明講(第 4 項)。 產出深偽影像、音訊、影片的部署者必須揭露;屬藝術、諷刺、虛構作品者,可用不妨礙作品呈現的適當方式揭露。用來告知公眾、涉及公共利益的 AI 生成文字,若未經人工編輯審查並有人承擔編輯責任,同樣要揭露。

(第 3 項的情緒辨識與生物特徵分類告知義務,多數台灣企業碰不到,此處略過。)

過渡期只有一種,別算錯

這是全篇最容易被寫壞的地方。寬限期只給第 2 項的標記義務,而且只給 2026 年 8 月 2 日以前就已上市的系統,可延到 2026 年 12 月 2 日。 執委會的 第 50 條問答寫得很直白:寬限僅限於既有系統的標記與偵測義務。

換句話說,聊天機器人自報身分、深偽揭露,今天就該就緒,沒有四個月可以拖。 好消息是:8 月 2 日以前生成的內容不需回頭補標,執委會僅「鼓勵」在可行時補上。

別誤讀:Omnibus 延的是高風險,不是透明度

如果你這幾週看到「歐盟 AI 法延後了」的標題而鬆了一口氣,那口氣要收回來。Digital Omnibus on AI(Regulation (EU) 2026/1744)已於 2026 年 7 月 27 日生效,它確實把高風險義務往後推:附錄三的獨立型高風險系統延到 2027 年 12 月 2 日、附錄一嵌入實體產品的延到 2028 年 8 月 2 日。同一部法規也新增了禁止 AI 生成非合意私密影像與兒少性影像,並把原本只適用中小企業的簡化義務,擴大到小型中型資本企業(SMC)。

透明度義務不在延後清單上。我要下的判斷是:歐盟這次的節奏很清楚——先要求你誠實,再要求你安全。 標示自己是 AI、標示內容是合成的,成本低、爭議小;高風險系統的技術文件、風險管理、資料治理,才是產業真正喊不動的部分。看懂這個順序,就不會誤判下一輪風向。

台灣公司該怎麼自檢

外電不會替台灣算這一段。台灣的 《人工智慧基本法》是原則法,2026 年 1 月 14 日施行、全文 20 條、沒有罰則,「AI 產出應適當揭露或標記」只是治理原則,有拘束力的子法兩年內才生得出來。所以現階段對台灣企業最硬的 AI 標示規則來自歐盟與各平台,不是台灣法律——這跟 創作者面對的揭露義務 是同一個結構。

給一個判斷方向,三題就好:

  1. 歐盟使用者碰得到你的產品嗎? 接受歐盟付款、應用程式在歐盟商店上架、客戶名單裡有歐洲企業——任一項成立,就先假設你在範圍內。
  2. 你落在「提供者」還是「部署者」? 自己訓練或包裝模型對外提供的是提供者(標記義務在你身上);拿別人的模型生成行銷素材、客服對話的是部署者(揭露義務在你身上)。先分清楚,再談做法。
  3. 你的系統是 8/2 前還是後上線? 只有 8/2 前上線的既有系統、且只有標記那一項,才能算到 12 月 2 日。

細節去查執委會的第 50 條問答與《AI 生成內容透明度行為準則》——約 190 家組織已簽署(含 Anthropic、Google、Meta、Microsoft、OpenAI、Mistral),執委會把它定位成一條「精簡、可預期、法律上較確定」的合規路徑。實務操作見 AI 內容揭露實務指南;想看歐盟如何一路把 AI 產出推向「業者要負責」,可對照 德國認定 AI 搜尋摘要是業者自產內容

最後一句敢說的話:現在不建議急著採購「AI 法遵平台」或整套溯源方案。 第 50 條要的,本質上是三個動作——講一句「我是 AI」、在輸出加上標記、深偽時明講。先把這三件事自己盤完、確認自己是提供者還是部署者,再決定要不要花錢。真正的風險從來不是「做不到」,而是整間公司沒有人知道自己被納管

常見問題

我的公司登記在台灣、沒有歐盟分支,也要遵守歐盟 AI 法嗎?

要。依 AI Act 第 2 條,位於第三國的提供者與部署者,只要「AI 系統產出的結果在歐盟被使用」,就落入適用範圍;執委會的第 50 條問答也明講,設立在歐盟以外的提供者,只要其 AI 系統的輸出在歐盟被使用,同樣受規範。所以做跨境電商客服機器人、對歐洲客戶提供 AI 服務的台灣公司,都在範圍內。判斷起點很簡單:歐盟使用者碰得到你的服務嗎?

高風險義務不是延後了嗎?透明度義務是不是也一起延?

沒有。Digital Omnibus on AI(Regulation (EU) 2026/1744)於 2026-07-27 生效,延後的只有高風險義務——附錄三獨立型系統延到 2027-12-02、附錄一嵌入產品型延到 2028-08-02。第 50 條的透明度義務不在延後之列,仍自 2026-08-02 起適用。這是這則新聞最常被寫錯的地方,看到「歐盟 AI 法延後」的標題要先確認講的是哪一類義務。

我的 AI 產品已經上線了,是不是可以等到 12 月 2 日再處理?

只有一半可以。寬限期僅適用第 50 條第 2 項的「機器可讀標記與可偵測」義務,且僅限 2026-08-02 前已上市的系統,這部分可延到 2026-12-02。聊天機器人告知使用者正在與 AI 互動(第 1 項)、深偽揭露(第 4 項)都沒有寬限,自 8 月 2 日起就要就緒。另外,8/2 之前生成的內容不需回頭補標,執委會僅鼓勵在可行時補上。

違反第 50 條會被罰多少?誰來罰?

依 AI Act 第 99 條第 4 項,違反第 50 條透明度義務最高可處 1,500 萬歐元,或事業體上一會計年度全球總營收的 3%,兩者取較高者。執行者是各成員國的主管機關;針對通用型 AI 模型提供者,則由執委會的 AI 辦公室負責,其罰鍰權限(第 101 條)依第 113 條自 2026-08-02 起才開始適用。截至本文更新(2026-08-02),尚未有依第 50 條開出的罰單。

參考來源

№ · further reading

延伸閱讀