现状日期与范围
这是截至2026年9月13日的一份现状概览,不构成法律建议。AI 法律变化迅速,相关义务取决于司法辖区、行为主体、模型、用途与生效日期。一项法规可能已经颁布,但尚未适用;一份指导意见可能影响执法,却本身并不具有约束力;一套自愿性规范可能有助于证明合规,却并不因此成为法律。
目前不存在单一的全球性 AI 监管机构,也没有一部全面的美国联邦前沿模型法规。现有法律依然适用:反歧视、隐私、消费者保护、产品安全、著作权、合同、行业监管、刑法与宪法限制,并不会因为涉及 AI 就此消失。
欧盟:具有约束力、分阶段实施的法律
欧盟《人工智能法案》是一部具有约束力、义务按风险分级的法规。禁止性做法与 AI 素养相关条款,在实施时间表中较早开始适用。针对通用人工智能模型提供者的义务,自2025年8月2日起开始适用。自2026年8月2日起,欧盟委员会人工智能办公室与各国主管机构开始对相关条款行使执法权,第50条的透明度义务也开始适用于特定的 AI 交互以及合成或经过篡改的内容(欧盟委员会执法框架)。
通用模型提供者必须准备技术文档、向下游主体提供相关信息、维持一套欧盟版权政策,并发布训练内容摘要。具有系统性风险的通用模型提供者,还须承担额外的义务,包括模型评估、系统性风险评估与缓解、事件报告与网络安全义务。一项训练算力阈值,会形成系统性风险的推定,但欧盟委员会也可以根据能力或影响力,单独指定某些模型(欧盟委员会关于通用人工智能的义务)。
《通用人工智能行为准则》是自愿性质的。欧盟委员会认可它是提供者可用于证明合规的一种方式;但《人工智能法案》本身规定的义务,对受覆盖的提供者依然具有约束力。未签署该准则者,并不能因此逃避法律义务,但可以提出其他同样充分的合规方式。
第50条要求特定的信息披露与机器可读标识,并附有例外情形与因角色而异的规则。它并不意味着任何未加标注的 AI 输出内容都属于违法,一个标签也不能证明某项内容是虚假的。欧盟委员会的指导意见指出,相关罚款最高可达1500万欧元或全球年营业额的3%,具体取决于法律条件与比例原则(欧盟委员会关于第50条的常见问题解答,2026年7月)。
2026年的《AI 综合修正案》(Omnibus)修改了时间表与管理安排,其中包括对若干重要高风险类别推迟适用。任何计划合规的主体,都应参照经合并整理的法律文本与欧盟委员会当前的时间表,而不是一篇写于2026年7月之前的文章(欧盟委员会,2026年7月)。
美国联邦政策:行业性法律与已经改变的行政路线
特朗普总统于2025年1月通过第14179号行政令,撤销了第14110号行政令,并下令对此前那项行政令所采取的措施进行审查(白宫,2025年1月23日)。如果某个页面把第14110号行政令中关于前沿模型训练报告的要求,描述为当前依然具有约束力的联邦要求,那么这条信息已经过时——除非另有现行有效的权威依据独立要求这样做。
2025年7月发布的《美国 AI 行动计划》,强调创新、基础设施、出口、国家安全与监管克制(白宫,2025年7月)。这份计划是一份行政政策文件,并不是国会颁布的一部全面性法规。各机构的规章、采购条款、出口管制,以及现行的各项法定权限,依然各自具有独立的法律效力。
《TAKE IT DOWN 法案》于2025年5月成为联邦法律。它将特定的未经同意发布私密影像的行为定为犯罪,包括受其覆盖的数字伪造内容,并要求受覆盖的平台按照法定时间表运行一套通知与移除机制。这是一部针对私密影像的专门法律,而不是一套通用的深度伪造标注制度(《公法》119-12号)。
联邦民权与消费者保护法律,同样可以适用于自动化系统。雇主可能因使用带有歧视性的工具而违反《美国残疾人法》(ADA)或《民权法案》第七章;住房领域的行为主体依然受《公平住房法》约束;放贷人依然受信贷法律约束;而具有欺骗性的宣传,则可能触发消费者保护机构的执法权。执法的优先事项与解释方式,可能随政府更替而改变,但法定义务本身,除非经法院或立法机关修改,否则依然有效。
美国国家标准与技术研究院(NIST)的《AI 风险管理框架》及其《生成式 AI 概况》属于自愿性指导文件,并不是具有约束力的联邦法律(NIST AI 600-1)。合同或监管机构可以通过引用的方式纳入这些标准,从而使其在特定情境下具备实际或法律意义。
加利福尼亚州:前沿模型的透明度与报告义务
加州的 SB 53 法案,即《前沿人工智能透明度法案》,于2025年9月29日签署,并于2026年生效。根据其法定定义,大型前沿模型开发者必须制定并遵循前沿 AI 安全框架、报告特定的重大安全事件,并保护那些举报违规行为或重大危险的受保护员工。总检察长负责相关执法与举报受理工作(加州州长办公室;加州司法部)。
这是具有约束力的州法律,而不是实验室方面的一项自愿承诺。覆盖阈值、定义、需要报告的事件类型,以及可适用的处罚,都很重要。不应把它简单概括为对每一个模型都发放许可,或者视为符合该法要求的模型就一定安全的证明。
加州还有其他与 AI、隐私、就业、合成媒体及消费者保护相关的法律。是否适用应当逐一核实,而不应把「加州 AI 法律」当作单一的一部法规来看待。
纽约州:RAISE 法案
纽约州的《负责任 AI 安全与教育法案》(RAISE Act)于2025年12月19日签署。它要求受覆盖的前沿模型开发者制定并遵循安全框架,并依照其定义报告重大安全事件,同时配有州层面的执法机制(纽约州州长办公室)。
具有效力的是最终颁布的版本,而不是此前的某个草案。阈值与适用范围在协商过程中发生了变化。加州与纽约州各自建立了具有实际意义的州级基准,但两者加在一起,并不构成一套统一的美国制度。诉讼、联邦优先管辖权方面的争议,以及后续的修正案,都可能影响其实施情况。
欧洲委员会:条约地位不同于峰会措辞
《人工智能与人权、民主及法治框架公约》于2024年9月5日开放签署。它的设计定位是一项对缔约方具有法律约束力的条约,通过国内法予以实施,涵盖原则、风险评估、问责与救济等内容(欧洲委员会)。
签署表达的是一种意向;批准才会产生依据条约程序受其约束的同意;而生效与否,取决于条约文本中所规定的各项条件。截至欧洲委员会2026年9月11日的状态页面,尚未列出任何生效日期。在断言某个国家已受到法律约束之前,应查阅实时更新的条约状态表(CETS 225 号公约状态)。
这项公约并不是一项全球性的 AGI 开发禁令、算力管控条约,也不是一个全球性的监管机构。国家安全方面的适用范围与实施上的灵活性,都限制了仅凭一国参与该公约就能得出的推论。
自愿性承诺与企业框架
前沿模型开发者会发布负责任扩展政策、准备度框架、模型卡与峰会承诺。这些文件可以指导内部决策,并提供用以评判行为的依据。但除非某项合同、监管机构或法律使某个具体承诺变得可强制执行,否则它们并不等同于立法。
当一家公司更换领导层或改变风险容忍度时,自愿性框架也可能随之改变。读者应当持续关注版本变化、阈值、例外情形、由谁批准例外操作、实际的评估结果,以及违规行为是否会带来后果。承诺进行评估,并不等于已经完成评估;公开发布,也不等于经过了独立验证。
如何解读任何一项关于 AI 法律的说法
可以问以下六个问题:
- 涉及哪个司法辖区、哪种法律文书?
- 它在相关日期是否已经颁布、是否适用、是否已经生效?
- 覆盖的对象与范围是什么?
- 所引用的文件究竟是法律、法规、指导意见、行为准则、合同,还是一项承诺?
- 由哪个机构负责调查,存在哪些救济手段?
- 是否已经出现过实际执法,还是这项说法只涉及形式上的规则?
截至2026年9月,真实的情况是复杂交织的。欧洲拥有一套正在生效、具有约束力的 AI 框架,其时间表分阶段推进,且最近刚刚被修改过。美国依赖的是现行联邦法律、若干专门性法规、行政政策、出口管制,以及若干走在前列的州级前沿模型法律。欧洲委员会已经建立起一套条约框架,而全球层面对前沿能力的约束依然缺位。治理已经不再只是一种愿景,但通过一项规则只是起点;预算、专业能力、审计、诉讼、事件报告与救济机制,才共同决定着它究竟能否真正保护到任何人。