没有单一答案,因为不存在单一制度
如果问「AI 是否受到监管」,答案取决于具体是哪个国家,以及该国政府的哪一层级。截至2026年9月,只有一部具有约束力、跨行业的 AI 法律覆盖着一个主要市场——那就是欧盟的《人工智能法案》——而它自身时间表的一大部分,刚刚被推迟了一年多。在其他地方,情况则是行业性的约束性法律、范围较窄的成文法、不具约束力的指导意见与尚未通过的法案交织在一起。本页对十个司法辖区进行了梳理,作为2026年的AI法律与执法与国际条约与峰会两篇文章的配套内容。
欧盟:具有约束力、分阶段实施,如今确实被推迟
欧盟《人工智能法案》依然是覆盖一个主要经济体的、唯一一部全面且具有约束力的 AI 成文法。禁止性做法与 AI 素养相关规则,自2025年2月2日起已开始适用;通用模型相关义务,自2025年8月2日起适用;而第50条透明度规则及人工智能办公室的执法权,则自2026年8月2日起适用——完全按照原定时间表进行。
没能保住的,是高风险条款的时间表——这是今年在 AI 法律领域出现的、最出人意料的进展。《数字综合修正案》(Digital Omnibus)在6月获得欧洲议会与欧盟理事会批准后,于2026年7月27日生效,将附件三所列高风险规则(招聘、信用评分、教育、执法)的适用时间,从2026年8月2日推迟到2027年12月2日——对这部法案的核心义务而言,是超过一年的延迟。已嵌入到既有受监管产品中的高风险 AI(医疗器械、机械设备、玩具),适用时间则被推得更远,推迟到2028年8月2日(欧盟委员会,2026年7月27日)。这份综合修正案还推迟了合成内容标注与各国监管沙盒的适用,同时新增了一项针对 AI 生成的未经同意性内容的禁令。按原计划执行的处罚力度并未改变:禁止性做法最高可罚3500万欧元或全球营业额的7%,大多数其他违规行为最高可罚1500万欧元或3%(欧盟《人工智能法案》追踪器,第99条)。这部法案本身「已生效」,与其中某一项具体义务「已生效」,是两件不同的事实,而这一差距刚刚进一步拉大。
美国:没有联邦成文法,州级拼图正日趋固化
国会至今仍未通过一部联邦 AI 成文法。两次试图对各州 AI 法律实施十年暂停期的尝试,都在2025年宣告失败——一次以99票对1票被参议院从「大而美法案」(One Big Beautiful Bill Act)中删除,另一次则未被纳入2026财年的《国防授权法案》。白宫转而尝试行政路线:2025年12月11日签署的第14365号行政令,指示司法部成立一个「AI 诉讼工作组」,以挑战各州的 AI 法律,并要求商务部评估能否将宽带资金与各州不得颁布「过度严苛」的 AI 规则挂钩。由于国会尚未就优先管辖权立法,这项行政令对州法律的实际效力究竟如何,仍存在争议,尚未有定论。
在这一空白地带,截至2026年年中,大约有29个州已经颁布了某种形式的 AI 立法。其中有四个州尤为突出:
- 科罗拉多州在其2024年基于风险分级的 AI 法案生效之前就将其废止。在 xAI 提起宪法诉讼、司法部提出介入动议之后,科罗拉多州以 SB 26-189 取而代之:该法案于2026年5月14日签署,代之以一套范围更窄、以通知为核心的「自动化决策技术」制度——涉及开发者文档、对不利决策的消费者通知、人工复核权——仅由州总检察长负责执法,自2027年1月1日起生效(科罗拉多州议会)。
- 加利福尼亚州于2025年9月29日签署、2026年1月1日生效的 SB 53 法案,是美国最接近前沿安全法律的立法:算力超过约10²⁶ FLOPs、营收超过5亿美元的开发者,必须公布安全框架、在15天内报告灾难性事件,并保护举报人,每项违规最高可罚100万美元(州长办公室)。(关于把算力用作监管替代指标,参见算力治理。)
- 德克萨斯州自2026年1月1日生效的 TRAIGA 法案范围更窄:这是一部以意图为要件、针对特定危害(社会评分、诱导自我伤害、儿童性虐待材料)的法律,仅由总检察长负责执法,设有60天的整改期,每项违规处以1万至20万美元不等的罚款(Baker Botts 律师事务所)。
- 伊利诺伊州自2026年1月1日生效的 HB 3773 法案,修订了该州的《人权法》,禁止由 AI 驱动的就业歧视,以及以邮政编码作为受保护群体的替代指标(伊利诺伊州第103-0804号公法)。
纽约州的 RAISE 法案(自2027年1月生效)延伸了加州的模式——参见2026年的AI法律与执法。美国并非「不受监管」,而是逐州呈现出不均衡的监管状态。
英国:依然没有 AI 成文法
英国至今未曾偏离其2023年3月确立的立场。《促进创新的 AI 监管路径》白皮书,拒绝为跨行业的 AI 制定专门立法,转而提出了五项不具法定效力的原则——安全、透明、公平、问责、可申辩性——交由现有监管机构(信息专员办公室 ICO、金融行为监管局 FCA、药品和保健品管理局 MHRA、竞争与市场管理局 CMA)在各自职权范围内予以适用,理由是设立一个新的跨行业监管机构「会带来复杂性与混乱」(英国政府白皮书,2023年3月29日)。原先的 AI 安全研究所,已于2025年2月更名为 AI 安全保障研究所,但依然只是一个评估机构,而不是拥有约束性权力的监管机构。各类追踪机构已经持续一年多把一项成文的 AI 法案称为「预计将于2026年推出」;但截至本文撰写之时,尚无任何法案被正式提出。应当把「英国即将立法」视为一种预测,而不是已经得到证实的事实。
中国:具有约束力,并通过标注机制加以执行
中国的《生成式人工智能服务管理暂行办法》(自2023年8月起施行)已经要求在公开上线前完成安全评估、算法备案与内容审核。较新的一项举措是标识管理:2025年3月14日定稿的《人工智能生成合成内容标识办法》,连同强制性国家标准 GB 45438-2025,于2025年9月1日起施行,要求对 AI 生成的文本、图像、音频与视频,同时添加可见标识与内嵌的机器可读元数据,并将适用范围延伸至分发平台(科文顿·柏灵律师事务所,2025年3月18日)。据中国国家互联网信息办公室通报,截至2026年2月,已有796项生成式 AI 服务与481款应用完成正式备案——无论对其实质内容作何评价,这都是一套实际运转中的备案制度。
韩国与日本:两种不同的选择
韩国的《AI 基本法》自2026年1月22日起生效,与欧盟一同跻身为数不多拥有全面性成文 AI 制度的司法辖区之列,该法对大型外国企业具有域外效力,并设有一项「高性能 AI」认定标准,触发门槛约为累计训练算力10²⁶ FLOPs——直接针对 OpenAI、谷歌与 Anthropic 这类前沿开发者。在执法机制建立起来之前,其监管机构将大多数罚款的实际征收推迟至少一年(Cooley LLP)。日本则押在了相反的方向:其自2025年6月4日起生效的《AI 促进法》,通过一个由首相主持的战略总部设定国家研发目标,但不设任何禁止性规定、不要求部署前备案,并且刻意不设任何金钱处罚(White & Case 律师事务所)。两者都是「AI 法律」。一部真正带有牙齿,另一部则是有意设计成没有。
其余各方:悬而未决、存在争议,或不具约束力
巴西的 PL 2338/2023 法案已于2024年12月获参议院通过,此后一直搁置在众议院的一个委员会中,截至2026年9月依然悬而未决,其中强制性的 AI 训练数据授权许可是主要的分歧所在(美国国会图书馆)。印度则拒绝制定具有约束力的 AI 成文法,转而在2026年2月的 AI 影响力峰会上发布了不具约束力的《AI 治理指南》(印度新闻局)。
欧洲委员会的《人工智能框架公约》,值得标注一个提示,而不是下一个断言。各方信息来源在该公约是否已经生效这一点上确实存在冲突:一些概述文章断言生效日期为2025年11月,而条约事务办公室自己的批约表以及独立追踪机构,截至2026年9月初,却依然以将来时描述其生效情况,且没有给出确认日期。不要把任何一种说法当作定论——请直接查阅 CETS 225 号批约表,并参见国际条约与峰会以了解更完整的背景。
汇总表
| 司法辖区 | 法律文书 | 状态 | 关键日期 |
|---|---|---|---|
| 欧盟 | 《人工智能法案》附件三高风险规则 | 已推迟(综合修正案) | 2027年12月2日(此前为2026年8月2日) |
| 美国联邦 | 第14365号行政令(优先管辖权推动) | 存在争议 | 2025年12月11日 |
| 科罗拉多州 | SB 26-189(自动化决策技术) | 已颁布 | 2027年1月1日 |
| 加利福尼亚州 | SB 53 | 已生效 | 2026年1月1日 |
| 德克萨斯州 | TRAIGA | 已生效 | 2026年1月1日 |
| 伊利诺伊州 | HB 3773 | 已生效 | 2026年1月1日 |
| 英国 | 无 AI 成文法 | 无变化 | 白皮书,2023年3月 |
| 中国 | AI 标注(GB 45438-2025) | 已生效 | 2025年9月1日 |
| 韩国 | 《AI 基本法》 | 已生效 | 2026年1月22日 |
| 日本 | 《AI 促进法》 | 已生效,无处罚 | 2025年6月4日 |
| 欧洲委员会 | 《人工智能框架公约》 | 存在争议 | 参见 CETS 225 |
| 巴西 | PL 2338/2023 | 悬而未决 | 尚未颁布 |
| 印度 | 《AI 治理指南》 | 不具约束力 | 2026年2月 |
如何使用本页
表中的每一行都只是一份即时快照,其中一些日期新近到某些追踪工具可能尚未反映出来。在依赖任何一行信息之前,请先问:该法律文书是否真正已经生效?由谁负责执法?违规之后会发生什么?一项已签署的法案、一道行政令,与一份不具约束力的指导意见,属于不同层级的承诺,却常常被草率的报道抹平成同一回事。这种格局是区域性的,而非全球性的:欧洲与美国的少数几个州,已经建立起虽然分阶段推进、但具有约束力的义务;英国、日本与美国联邦政府,则各自出于不同的原因,选择暂缓制定具有约束力的跨行业法律;中国与韩国建立起的约束性制度,范围比欧盟的窄,但背后有真实运转的备案与标注基础设施作为支撑。目前尚没有任何司法辖区,在训练环节直接对前沿算力或模型能力进行监管——参见算力治理,了解各国政府转而试图从哪些角度触及这一层面。