2026 年全球人工智能监管格局

2026 年全球人工智能监管的显著特征是碎片化。目前没有国际性的人工智能治理条约,也没有具备约束力的单一全球标准。现有的是一张日益复杂的拼图,由各国法律、特定行业法规、自愿性框架和执法行动交织而成,跨境经营的组织必须同时应对。欧盟《人工智能法案》是首部生效的全面强制性人工智能法律,韩国《人工智能基本法》于 2026 年 1 月 22 日加入其列,成为亚太地区首部此类法律。对跨国组织而言,欧盟《人工智能法案》仍是事实上的全球标准,这并非因为它处处适用,而是因为凡是在欧盟有业务敞口的组织都必须遵守它,而遵守欧盟《人工智能法案》在很大程度上也能满足其他法域的要求。

欧洲:欧盟《人工智能法案》与周边法域

欧盟《人工智能法案》已经生效,其主要合规期限正在临近。被禁止的人工智能行为(社会评分、某些生物识别监控)自 2025 年 2 月 2 日起已被禁止(《人工智能法案》本身已于 2024 年 8 月 1 日生效)。面向通用人工智能模型提供者的 GPAI 模型义务自 2025 年 8 月 2 日起适用。附件三项下的高风险人工智能义务自 2027 年 12 月 2 日起适用,附件一所涉嵌入式产品自 2028 年 8 月 2 日起适用,这是根据《数字综合修订案》(Digital Omnibus,现为(EU)2026/1744号法规,已由欧洲议会和理事会通过并自 2026 年 7 月 27 日起生效,而不仅仅是 2026 年 5 月的政治协议),从原定的 2027 年 8 月 2 日期限推迟而来。截至 2026 年年中,多数欧盟成员国未能在 2025 年 8 月 2 日的期限前指定各自的国家市场监督机构和通知机构:27 个成员国中仅有 9 个完成了两项指定,12 个为部分指定或仍在办理,6 个两项均未指定。欧盟委员会自身也将这一缺口列为《数字综合修订案》推迟高风险人工智能期限的理由之一。

在欧盟之外,欧洲的人工智能监管反映出《人工智能法案》的影响力。瑞士正在使其人工智能指南与欧盟《人工智能法案》的原则保持一致。作为欧洲经济区(EEA)成员的挪威和冰岛,将通过《欧洲经济区协定》采纳《人工智能法案》。英国在脱欧后延续了以促进创新、由行业主导的路径,但英国监管机构正在密切关注欧盟《人工智能法案》的实施,双方的做法在实践中正趋于一致。

亚太地区:多元化的监管格局

澳大利亚拥有欧洲以外最为成熟的监管框架,这并非通过专门的人工智能立法实现,而是依靠各行业监管机构的积极介入。澳大利亚审慎监管局(APRA,Australian Prudential Regulation Authority)、澳大利亚证券和投资委员会(ASIC,Australian Securities and Investments Commission)、澳大利亚信息专员办公室(OAIC,Office of the Australian Information Commissioner)、澳大利亚竞争与消费者委员会(ACCC)以及公平工作委员会,均已确立了各自的人工智能治理要求。2024 年《隐私法》改革催生了与人工智能相关的新义务。而《人工智能采用指南》(Guidance for AI Adoption,2025 年 10 月,包含六项核心实践,取代 2024 年的《自愿人工智能安全标准》)提供的自愿性指导,正逐渐成为企业部署人工智能的事实标准。新加坡金融管理局(MAS,Monetary Authority of Singapore)的 FEAT 原则与 Veritas 评估方法,共同构建起一套金融服务业人工智能治理标准,其技术精细程度位居世界前列。日本于 2025 年 5 月出台《人工智能推进法》(2025 年 9 月起全面实施),这是一套刻意不具约束力的框架,只确立原则而不设强制性要求,既不设罚则,也未授予公开点名不合规运营者的法定权力,因此推动合规的压力来自商业与声誉层面,而非法律层面。韩国《人工智能基本法》于 2024 年 12 月通过、2025 年 1 月颁布,并于 2026 年 1 月 22 日生效,成为亚太地区首部全面、强制性的人工智能法律;它是一套基于风险的框架,针对特定行业设有要求,并对高影响人工智能运营者规定了实实在在的经济处罚。中国已有多项专门的人工智能法规生效:《生成式人工智能服务管理暂行办法》(2023 年)、《互联网信息服务深度合成管理规定》(2022 年)以及《互联网信息服务算法推荐管理规定》(2022 年),它们共同构成了全球针对特定用途最为细致严格的人工智能监管框架之一。

美洲:没有全面立法,却有执法

美国没有全面的联邦人工智能法律,但人工智能治理义务是切实存在并得到执行的。联邦贸易委员会(FTC)有权对不公平或欺骗性的人工智能行为执法。消费者金融保护局(CFPB)历史上一直是金融服务领域对人工智能较为活跃的联邦监管机构(涉及不利行动通知、算法信贷决策),但自 2025 年 2 月的停工令以来,其执法能力已被大幅削弱,实际执法重心已转向各州监管机构。平等就业机会委员会(EEOC)已就就业中的人工智能发布指南,释放出执法意图。州级立法正在形成一张拼图:科罗拉多州最初的《人工智能法案》(已被废止并由仅涉及披露义务的 SB 26-189 取代,自 2027 年 1 月 1 日起生效)、伊利诺伊州《人工智能视频面试法》(就业人工智能披露)、得克萨斯州《负责任人工智能治理法》(TRAIGA,HB 149,自 2026 年 1 月起生效),以及加利福尼亚州已颁布的人工智能法律和行政命令。巴西《通用数据保护法》(LGPD,Lei Geral de Proteção de Dados)设定了与人工智能相关的数据保护义务。巴西参议院已于 2024 年通过一部全面的《人工智能法案》,尚待众议院批准。加拿大 C-27 号法案(其中包含《人工智能与数据法》(AIDA))于 2025 年 1 月议会休会时随届期结束而失效。一项仅涉及隐私的后续法案 C-36 号法案已于 2026 年 6 月提出,但并未恢复 AIDA,使加拿大仍无全面的联邦人工智能立法。

延伸阅读:经济合作与发展组织人工智能原则(OECD AI Principles)

相关阅读

延伸阅读:经济合作与发展组织人工智能原则(OECD AI Principles)