歐盟《AI 法案》第 50 條正式生效:生成式 AI 必須揭露身分、深偽內容全面納入透明化規範
30秒摘要
歐盟《人工智慧法案》(EU AI Act)第 50 條透明度規範正式生效,針對生成式 AI、聊天機器人、深偽(Deepfake)、AI 生成內容以及情緒辨識與生物特徵分類系統建立新的資訊揭露義務。未來 AI 供應商(Providers)與部署者(Deployers)必須在使用者接觸 AI 前即提供明確告知,並對 AI 生成內容加入可機器辨識的標記,藉此降低詐騙、冒名、假資訊與大規模操縱風險。
重點摘要
- 01EU AI Act 第 50 條正式生效,建立生成式 AI 透明化義務。
- 02AI 聊天系統原則上必須告知使用者正在與 AI 互動。
- 03AI 生成的圖片、影片、音訊與文字需加入可機器辨識標記。
- 04深偽(Deepfake)內容必須揭露 AI 生成或修改事實。
- 05情緒辨識與生物特徵分類系統需事前通知使用者。
- 06公共利益資訊若直接發布 AI 生成內容,原則上須揭露 AI 參與。
- 07經真人審核並負有編輯責任的新聞內容可免除部分揭露義務。
- 08企業可遵循歐盟官方《AI 生成內容透明實務守則》,或建立自有合規方案。
歐盟《人工智慧法案》(EU AI Act)第 50 條(Article 50)已正式開始適用,代表歐盟正式啟動生成式 AI 透明化制度。新規範主要針對 AI 系統供應商(Providers)與部署者(Deployers),要求其在 AI 與民眾互動時提供充分揭露,並對 AI 生成內容建立可辨識機制。
歐盟委員會指出,近年大型語言模型(LLM)與生成式 AI 快速發展,使民眾越來越難分辨自己究竟是在與真人或 AI 對話,也難以辨識圖片、影片、語音是否為 AI 合成。此外,情緒辨識(Emotion Recognition)與生物特徵分類(Biometric Categorisation)技術也逐漸普及,若缺乏透明揭露,可能造成詐騙、身分冒用、消費者誤導以及大規模資訊操控等風險。
因此,第 50 條建立了多項透明義務,希望在促進 AI 創新的同時,維持民眾對 AI 技術的信任。
在 AI 供應商方面,凡是提供可直接與使用者互動的 AI 系統,都必須讓使用者明確知道自己正在與 AI 互動。不過,如果一般人在特定情境下即可合理判斷自己正在使用 AI,例如常見聊天機器人介面,則可視情況免除額外提示。
此外,凡是能產生合成文字、圖片、影片或音訊的 AI 系統,供應商必須設計可加入機器可讀(Machine-readable)的標記,使內容能被辨識為 AI 生成或經 AI 修改。歐盟要求此類標記應兼具有效性與互通性(Interoperability),並考量現有技術能力及實作成本。
不過,若 AI 僅協助進行一般修圖、色彩調整或文字潤飾,而未大幅改變原始內容,則不屬於此項規範。例如一般照片修圖通常不需標記,但若 AI 大量重建畫面或直接生成全新內容,就必須符合透明標示要求。
在部署者(Deployers)方面,第 50 條同樣新增數項義務。若組織使用情緒辨識或生物特徵分類系統,必須在使用者接觸系統之前即清楚告知。至於所蒐集的個人資料,仍須遵守 GDPR、《歐盟資料保護規則》以及《執法指令》等既有資料保護法規。
深偽(Deepfake)內容則有專屬揭露規範。凡是 AI 人工生成或經 AI 操作的圖片、影片與音訊,都必須附上揭露資訊,說明內容屬於 AI 合成或修改。不過,藝術創作、戲劇、諷刺作品及虛構內容可採較寬鬆方式,只需在不影響觀賞體驗的前提下適當揭露即可。
針對公共利益資訊(Public Interest Information),若新聞、公共資訊或其他公共利益文本直接使用 AI 生成內容,部署者原則上必須揭露 AI 的參與。然而,如果已有真人完成審核,並由具編輯責任的人員負責最終發布,則可免除此項揭露要求。換言之,一般新聞媒體經過正常編輯流程後發表的內容,不會因使用 AI 協助撰寫而自動落入揭露義務。
所有透明揭露都必須在使用者第一次接觸 AI 或 AI 內容時即完成,且揭露方式必須清楚、容易辨識,並符合歐盟現有無障礙(Accessibility)要求,不允許事後補充說明。
在執法方面,第 50 條將由三個不同機構共同負責。一般案件由各會員國市場監督機關(Market Surveillance Authorities)負責;屬於 AI Office 管轄的系統則由 AI Office 執行監督;若 AI 系統由歐盟機構本身提供或部署,則由歐洲資料保護監督機關(European Data Protection Supervisor, EDPS)負責。
歐盟委員會同步發布《AI 生成內容透明實務守則》(Code of Practice on Transparency of AI-generated Content),提供企業一條較明確的合規路徑。企業可選擇遵循該守則,也可自行建立符合要求的標示與管理機制,但若未採用官方守則,則需自行向監管機關證明其替代方案已達到法規要求。
此外,歐盟最新指引也進一步釐清多項重要定義,包括何謂可直接互動 AI、什麼內容屬於 AI 合成內容、深偽與一般數位編輯的界線,以及供應商與部署者之間的責任分工。實際應遵守哪些透明義務,將依企業在 AI 價值鏈中所扮演的角色而有所不同。
隨著第 50 條正式生效,歐盟正式建立全球目前最完整的生成式 AI 透明制度之一,也為 AI 內容標示、深偽揭露與 AI 身分告知建立新的監管標準,預期將對全球 AI 平台、內容服務商及企業導入 AI 的方式產生深遠影響。
原始來源
artificialintelligence-news.com相關公司
European Commission
AI Office
European Data Protection Supervisor


