AI 科技

8 月 2 日起適用的是 Article 50 透明度義務,高風險已延到 2027 與 2028

2026 年 8 月 2 日起適用的是 Article 50 透明度義務,高風險義務已延到 2027-12-02 與 2028-08-02。修正法規 2026-07-27 才生效,EUR-Lex 顯示的 AI Act 本文仍是原始條文,網路上多數時間表都是舊的。

2026.08.02 · 作者 dvdmaru · 約 21 分鐘 · 8,143 字

現在到歐盟官方法規資料庫 EUR-Lex 打開 AI Act 全文,你讀到的 Article 111 裡沒有那條四個月過渡期。

那條過渡期是真的存在的,它寫在 2026 年 7 月 24 日刊登的修正法規 Regulation (EU) 2026/1744 裡,要求 2026 年 8 月 2 日之前已上市的生成式系統,其提供者在 2026 年 12 月 2 日前做到 Article 50(2)。但 EUR-Lex 目前顯示的 AI Act 本文(CELEX:32024R1689)仍是原始條文,查這一題必須另讀 2026/1744。

這不是誰漏掉了什麼,是修法太新的結構性結果。它的意思是:現在只照著 EUR-Lex 上的原始條文做功課,會漏掉一條真正存在的義務期限。

我把這件事放在最前面,因為它就是這篇文章存在的理由。2026 年 8 月 2 日,多數人以為這天是歐盟 AI 法案高風險義務的適用日,但高風險那一整套已經被延後了,這天真正開始適用的是 Article 50 的透明度義務。而「延了」不等於「沒事了」——違反 Article 50 落在與高風險義務同一個罰則級距,最高 1,500 萬歐元或全球年營業額 3%。

這篇要給的不是評論,是一張現在正確的表。

8 月 2 日起適用的是 Article 50 透明度義務,七款一天都沒延

Article 50 這一條共七款,原定適用日是 2026 年 8 月 2 日,修正之後還是 2026 年 8 月 2 日,完全沒有被列入延期名單。我的判斷是,這一條才是這輪修法之後多數中文圈團隊唯一會立刻踩到的東西,高風險那一整套現在可以先放進 2027 年的行事曆,不必今年動員。

Article 50(1)(人機互動揭露)是提供者的義務。法規規定,意圖直接與自然人互動的 AI 系統,要在設計與開發階段就讓使用者知道自己面對的是 AI,但條文同時留了一個出口——對一個合理知情、注意且謹慎的人而言明顯可知時,就不必特別揭露。

另有執法用途的例外,但該例外不適用於供民眾報案用的系統。

Article 50(2)(生成內容的機器可讀標記)也是提供者的義務。條文寫明,生成合成音訊、圖像、影片或文字內容的 AI 系統,其輸出須以機器可讀格式標記,並可被偵測為人工生成或操縱,而且明文把通用型 AI 系統包在裡面。

這一款不是無條件義務,條文把它限定在 as far as this is technically feasible 的範圍內,還要考量各類內容的特性與限制、實施成本、公認的技術水準。

另有三項條文例外:執行標準編輯功能的輔助工具、不實質改變部署者所提供輸入資料或其語意者、以及經法律授權用於偵查、預防、調查或起訴犯罪者。這三項在條文裡是「在該範圍內」的寫法,屬部分豁免,不是整款不用管。

想靠例外脫身的產品,要有辦法證明自己落在哪一項的範圍內,而不是整體上像那一項。

Article 50(3)(情緒辨識與生物特徵分類的告知)換邊了,這是部署者的義務。法規規定部署者須告知受該系統作用的自然人系統正在運作,並依 GDPR 等規範處理個資;而這一款的執法例外只寫了偵查、預防、調查,沒有寫起訴,與 Article 50 其他各款的用語不同。那個差異是條文寫死的。

還有一個更硬的東西擋在前面。職場與教育機構的情緒辨識受 Article 5(1)(f) 原則禁止,醫療或安全用途則有例外。那是禁令,不是透明度義務。兩者不能混寫,禁令級的罰則上限是 3,500 萬歐元或 7%。如果你的案子落在職場或校園,Article 50(3) 根本不是你該看的條文,你該看的是禁止清單。

Article 50(4) 第一段(deepfake 揭露)同樣是部署者的義務:生成或操縱構成 deep fake 的圖像、音訊或影片內容者,須揭露該內容係人工生成或操縱。deep fake 的法定定義在 Article 3(60),涵蓋的是圖像、音訊、影片而不含純文字,所以純文字要往下一款看。

Article 50(4) 第二段(文字揭露)門檻高得多,要三個要件同時成立:生成或操縱文字、該文字被發布、目的在就公共利益事項告知公眾。編輯例外則要兩個要件同時成立——內容經過人工審查或編輯控制,而且有自然人或法人對該內容的發布負編輯責任,少一個都不成立。

藝術例外常被讀成豁免,那是誤讀。屬明顯藝術、創作、諷刺、虛構或類似作品時,義務被限縮成「以不妨礙作品呈現或欣賞的適當方式,揭露該內容的存在」,義務還在,只是換了呈現方式。換句話說,可以採用不妨礙作品呈現或欣賞的適當揭露方式。

Article 50(5) 管的是時點與形式:Article 50(1) 到 50(4) 要求揭露的資訊,須最晚在首次互動或接觸時提供,方式要清楚可辨,並符合適用的無障礙要求。Article 50(7) 則是執委會自己的事——2026/1744 把該款的義務主體從 AI Office 改成 Commission,加入 marking,並刪除以實施法案核准實務準則的授權,改為由執委會評估其適足性。

第六款不課任何新義務,但它講的事值得單獨記住:前四款不影響 Chapter III 既有的要求,也不排除歐盟法或各國法上其他的透明度義務。換句話說,Article 50 是地板不是天花板。做到它,不代表在別的法律底下也沒事了。

一句話收這一節:七款裡真正會落到業者身上的是前五款,第六款是保留條款、第七款是執委會的工作,而前五款裡有兩款屬於提供者、兩款屬於部署者,剩下的一款管的是揭露方式。分不清自己站在哪一邊,後面所有動作都會做錯對象。

拿 ChatGPT 產文的公司,身上的是 50(4) 不是 50(2)

Article 50 內部分成兩組義務人,分錯邊是這一條最貴的錯誤。Article 50(1) 與 Article 50(2) 是 provider(提供者)的義務,Article 50(3) 與 Article 50(4) 是 deployer(部署者)的義務。這個區分不是學理上的分類,它直接決定誰要出錢改系統。

舉一個最常見的情境:一家公司拿 ChatGPT 產一篇文章,機器可讀標記的義務在 OpenAI 身上,那是 50(2)。這家公司身上的是 50(4),而且只有在「生成或操縱文字、該文字被發布、目的在就公共利益事項告知公眾」三個要件齊備時才成立。三個要件差一個,義務就不成立。

分錯邊的後果是雙向的:往上分錯,你會去採購根本不該由你負擔的標記工具;往下分錯,你會漏掉真正該建的那道發布前揭露流程。採購錯工具只是浪費預算。漏掉揭露流程是實質的合規缺口,而且比較不容易在內部會議上被抓出來。

「公共利益事項」怎麼認定,條文沒有列舉。執委會的指引舉了例子:政治、行政、司法、基本權、安全、健康、環境、消費者安全,以及經濟、金融、科學與文化發展;這是指引不是法條、效力上不能拿來當條文用,但實務上它會是主管機關第一個拿出來的參考。

「人工審查或編輯控制」的門檻也來自指引。執委會的說法是,必須由具相關知識與專業判斷的人審視內容實質,且有權基於實質理由核准、修改或退回;拼字或文法檢查這種表面、純形式或程序性的檢查不夠。

照這個標準,若流程只是表面、純形式或程序性的檢查,就不算數。

我認為多數公司真正該做的第一件事不是去買標記工具,是先把「哪些內容算是對公眾談公共利益事項」界定清楚。這個界定沒有廠商能替你做,因為它取決於你發什麼、發給誰、以什麼身分發。把這條界線畫出來之後,該不該買標記工具、買哪一種、要不要為特定內容類型另設審查流程,才會從一個沒有答案的開放題,變成一個可以逐項回答的問題。

Article 50 款次(管什麼)義務人過渡期
50(1) 人機互動揭露provider 提供者
50(2) 生成內容的機器可讀標記provider 提供者有:2026-08-02 前已上市的系統可到 2026-12-02
50(3) 情緒辨識與生物特徵分類的告知deployer 部署者
50(4) 第一段:deepfake 揭露(圖像、音訊、影片)deployer 部署者
50(4) 第二段:文字揭露(須三要件齊備)deployer 部署者
50(5) 揭露的時點、形式與無障礙要求隨 50(1) 至 50(4)
50(7) 實務準則的擬定與適足性評估執委會不適用

高風險義務延到 2027 年 12 月 2 日與 2028 年 8 月 2 日

Chapter III 的 Section 1、2、3——高風險系統的分類、對系統的要求、提供者與部署者的義務,也就是 Article 6 到 27(Article 6(5) 除外)——原本全部排在 8 月 2 日適用。修正之後拆成兩個日期,而這兩個日期的先後順序,是我在中文資料裡看到最多人寫反的地方。

Annex III 那一組先到,指的是 Article 6(2) 的獨立型高風險系統:生物辨識、關鍵基礎設施、教育、就業、必要的公私服務、執法、移民與邊境管理、司法與民主程序。新日期是 2027 年 12 月 2 日,新的 Article 113 第三段把這個日期明確綁在「依 Article 6(2) 與 Annex III 被分類為高風險的 AI 系統」上。

Annex I 那一組更晚,指的是 Article 6(1) 的產品安全元件型:醫材、機械、車輛、電梯、玩具這類本來就有部門安全法規的產品,AI 嵌在裡面當安全元件。這一組原本就排得比較晚,在 2027 年 8 月 2 日,現在再延到 2028 年 8 月 2 日,比 Annex III 那一組晚八個月。

獨立型早,產品內嵌型晚。

延期前後都維持這個先後,而我看過不只一份中文整理把兩組寫反。寫反的代價不是差幾個月,是整條資源排程的順序都反了——你會先去準備醫材那條線,把就業與招聘那條線推到後面,而就業那條線早八個月到期。等你發現排錯順序的時候,你要重新調度的是已經投進醫材那條線的法遵人力與外部顧問,而人力調度的前置時間,通常比重新編一次預算長得多。

也有一批東西早就在跑了——Chapter I–II 含 Article 5 的禁止行為,2025 年 2 月 2 日就適用,這次沒動;Chapter V 的通用型 AI 模型義務、Chapter VII 治理、Chapter XII 罰則(Article 99–100)、Chapter III Section 4,都是 2025 年 8 月 2 日起適用,這次也沒動。8 月 2 日新開始適用的除了 Article 50,還有 Article 101——執委會對通用型 AI 模型提供者直接開罰的權力。

一張表:原定適用日與現行適用日

這張表是整篇的骨架:左邊兩欄是你在多數舊資料裡會看到的版本,右邊兩欄是 2026 年 7 月 27 日之後的版本,而兩邊不一致的那幾列,就是你要回去改行事曆的地方。表裡的日期一律是適用日(application),不是生效日(entry into force)——修正法規 2026/1744 是 2026 年 7 月 27 日生效,但表中多數條款的適用日都排在那之後。

條款(管什麼)原定適用日現行適用日依據
Chapter I–II(總則、Article 5 禁止行為)2025-02-02未變2024/1689 Article 113
Chapter V(通用型 AI 模型義務)、Chapter VII(治理)、Chapter XII(罰則 Article 99–100)、Chapter III Section 42025-08-02未變2024/1689 Article 113
Article 50 全部七款(透明度義務)2026-08-022026-08-02,未延2024/1689 Article 113
Article 101(執委會對通用型 AI 模型提供者直接開罰)2026-08-022026-08-02(當天起適用)2024/1689 Article 113
Chapter III Sections 1–3:Annex III 獨立型高風險(Article 6–27,Article 6(5) 除外)2026-08-022027-12-022026/1744 修正後 Article 113
Chapter III Sections 1–3:Annex I 產品內嵌型高風險(安全元件)2027-08-022028-08-022026/1744 修正後 Article 113
Article 50(2) 對 2026-08-02 前已上市系統的過渡期無此規定2026-12-02(四個月)2026/1744 新增 Article 111(4)
新增禁止行為:未經同意的親密影像(nudifier)與 CSAM 類素材不存在2026-12-022026/1744
各國監理沙盒須 operational(Article 57(1))2026-08-022027-08-02(延一年)2026/1744
Article 102–110(對航空、車輛等既有法規的連帶修正)2026-08-022026-07-27(提前)2026/1744
Article 111(2) 舊高風險系統 grandfathering 的基準日寫死 2026-08-02隨 Chapter III 新適用日浮動2026/1744
Article 43(3) 既有部門 notified bodies 得評鑑高風險 AI 的過渡期無此規定自 2026-07-27 起 18 個月2026/1744 新增
2025-08-02 前上市的通用型 AI 模型合規大限2027-08-02未變2024/1689 Article 111
公部門高風險系統最終大限2030-08-02未變2024/1689 Article 111

四個被漏掉的變動:沙盒延一年、nudifier 禁令在 12 月 2 日

第一個是監理沙盒,Article 57(1) 要求各國的監理沙盒在 2026 年 8 月 2 日前 operational,這個日期延了一整年到 2027 年 8 月 2 日。想靠沙盒做合規驗證的團隊要注意:法定的 operational 期限延到了 2027 年 8 月 2 日,個別國家現在有沒有可用場域,仍要逐國確認。而我認為內部流程在事後爭議時的說服力,跟監理機關背書過的沙盒不是同一個量級。

第二個是新增的禁止行為:未經同意的親密影像(俗稱 nudifier)與 CSAM 類素材。日期是 2026 年 12 月 2 日,不是 8 月 2 日。而這一條在政治上是這輪修法最被強調的成果,也因此最容易被寫成「8 月 2 日就要遵守」。

四個變動裡我認為這一個最會咬人,因為寫錯的方向是把日期提前,看起來像保守做法,實際上是把資源花在錯的時間點。

第三個是 Article 111(2) 的基準日:舊高風險系統的 grandfathering 原本寫死在 2026 年 8 月 2 日,現在改成隨 Chapter III 的新適用日浮動,那道門在 8 月 2 日沒有關上。手上有既有系統、原本準備趕在 8 月 2 日前完成投放的團隊,時間壓力整個消失了。

第四個方向相反,是提前:Article 102 到 110(對航空、車輛等既有法規的連帶修正)從 2026 年 8 月 2 日提前到 2026 年 7 月 27 日,也就是修正法規生效當天。同一批修正還新增了 Article 43(3):既有的部門 notified bodies 取得評鑑高風險 AI 系統資格的過渡期,自 2026 年 7 月 27 日起算 18 個月。

已上市系統有四個月,已產生的內容沒有條文層級的豁免

Article 111(4) 是這次新增的條文:在 2026 年 8 月 2 日之前 placed on the market 的生成式系統,其提供者須在 2026 年 12 月 2 日前做到 Article 50(2)。recital 38 給的理由,就是為既有系統的提供者留一段四個月的過渡期,而這是寫在條文裡的東西、不是執委會的指引,可以直接拿去排程。

這裡有一個用字要小心:Article 111(4) 只寫了投放市場,沒有寫投入服務,而 Article 111(2) 明文寫的是「投放市場或投入服務」。這是刻意的用語差異,不要順手替它補上後半句。內部系統、只在企業內部部署而沒有投放市場的東西,適不適用這個過渡期,條文本身沒有給答案。

過渡期只涵蓋 Article 50(2),其他各款一律沒有:50(1)、50(3)、50(4)、50(5) 從 8 月 2 日就要做到,其中 deepfake 的揭露義務連一天的緩衝都沒有。很多人把四個月當成整條 Article 50 的緩衝期在用,那是把單一款的過渡期讀成了全條的過渡期,兩者差很遠。

那 2026 年 8 月 2 日之前已經產生的內容,要不要回頭補標?執委會 FAQ 的說法是不用,原文寫 does not need to be labelled retroactively,同時鼓勵相關部署者在可行時仍然補上。這是目前唯一一句正面回答這個問題的官方文字。

這句話的位階要看清楚:它只出現在執委會 FAQ,是指引,不是法條。查過 Article 50、Article 111、Article 113 與 2026/1744 的全文,法規本文沒有任何一條明文給予「已產生內容」豁免。指引在實務上通常足夠用,但它不是可以拿去對抗條文的東西,這個差別在爭議發生時才會顯現。

還有一個灰區:2026 年 8 月 2 日之後重新發布先前生成的 deepfake,Article 50(4) 的義務觸發點寫的是揭露與發布而不是生成,因此仍可能觸發。官方沒有明文處理這個情境,這是律師事務所的推論,不是條文也不是指引。手上有大量舊素材要重新上架的團隊,這一塊要自己找法律意見。

罰則上限 1,500 萬歐元,但只有 9 個成員國指定了主管機關

違反 Article 50 屬 Article 99(4)(g) 的第二級,罰則上限是 1,500 萬歐元,或若違規者為企業,最高其前一會計年度全球總營業額的 3%,兩者取較高者(whichever is higher)。對照組是這樣:違反 Article 5 禁止行為是 3,500 萬歐元或 7%,提供錯誤、不完整或誤導性資訊給主管機關是 750 萬歐元或 1%。

中小企業與新創的方向相反:Article 99(6) 對中小企業取的是較低者——同一組數字,大企業取高、中小企業取低。這一點很少被寫進中文整理,但它會直接改變一家小公司的風險評估——營業額小的公司,實際暴險上限是全球年營業額的 3%,不是 1,500 萬歐元。

而這些數字是歐盟法給會員國的上限,不是可以直接開出來的罰單。Article 99(1) 要求會員國自訂罰則規則,且須有效、合比例、具嚇阻力,並考量中小企業與新創的經濟存續能力。Article 99(7) 另訂了個案裁量因子:違規的性質、嚴重度、持續期間、業者規模。條文從頭到尾用的是「最高可達」。

域外效力的核心在 Article 2(1)(c):第三國的提供者與部署者,當該 AI 系統產出的輸出在歐盟境內被使用時,適用本法。這一條才是台灣團隊真正要看的那一條。它不要求你在歐盟設有實體,也不要求你主動去歐盟賣東西。Article 2(1)(a) 另涵蓋在歐盟境內投放市場或投入服務者,不論其設立或所在地是否在歐盟。

適用對象的範圍也比多數人想的寬:提供者、部署者、進口商、經銷商、產品製造商、授權代表,以及位於歐盟境內的受影響者都在內。兩個明確排除是 Article 2(8) 與 Article 2(10)——投放市場或投入服務之前的研究、測試或開發活動不適用;純個人非職業活動中使用 AI 系統的自然人部署者也不適用。

執法的實況比條文冷:截至 2026 年 6 月 17 日的追蹤,只有 9 個成員國明確完成主管機關指定,分別是 Cyprus、Denmark、Finland、Hungary、Ireland、Italy、Lithuania、Malta、Slovenia。另有 12 國部分完成或還在提案階段,6 國仍不明,包括 Austria、Belgium、Bulgaria、Croatia、Estonia、Greece。

截至查證時,查無任何已公開的 AI Act 裁罰決定。

執法架構是雙層的:國家主管機關管一般 AI 系統,執委會內的 AI Office 管通用型 AI 模型,並依 Article 101 直接開罰。順帶一提,Article 99 本身自 2025 年 8 月 2 日起就適用,但針對 Article 50 的可罰性不可能早於 Article 50 自己的適用日,也就是 8 月 2 日——這是條文邏輯的必然,不是哪份文件寫明的。

我的判斷是,受規範和會被罰到是兩件事,現在的執法密度撐不起「明天就有人被開單」的敘事。但我不會把這當成可以拖的理由:指定主管機關是行政動作,補起來很快;你的內容標記與發布揭露流程要改,比那個慢得多。兩條線的速度差,就是你現在該動的理由。

行為準則簽了不等於合規,不簽也不等於違規

《Code of Practice on Transparency of AI-generated Content》最終版在 2026 年 6 月 10 日公布,執委會 7 月 8 日、AI Board 7 月 9 日認定其為適足,涵蓋 Article 50 的第 2、4、5 款。簽署純屬自願,官方 FAQ 的原文寫著 Signing the code of practice is voluntary.,並明講不簽署不構成違反 AI Act。更關鍵的是這份準則不產生符合性推定,2026/1744 的 recital 明文寫它的法律效果有限,且不賦予 presumption of conformity。

換句話說,簽了、照做了,出事的時候你仍然要自己證明符合 Article 50 本身。準則能幫你的是提供一套可辯護的做法,不是幫你把舉證責任移走。可辯護的做法與舉證責任移轉,在合規會議上常常被混為一談。

執委會的《Guidelines on transparency obligations》最終版在 2026 年 7 月 20 日公布,非拘束性,距離義務開始適用不到兩週。

這份指引提出了幾項 Article 50(2) 的解釋性排除,條文本身沒有:短序列的數字、符號或字母,source code,純機器對機器且無人接觸的情境,以及封閉迴路的工業與產品開發環境。這幾項如果對你的產品重要,你要知道它們的效力來自指引,不是來自法條。

還有一塊是空的:查無 Article 50 的協調標準(CEN-CENELEC),條文只用了「可能反映在相關技術標準中」這種軟性指涉。這是最尷尬的地方——義務 8 月 2 日開始適用,最終版指引 13 天前才出來,協調標準到查證時仍未見。要求業者即刻做到位,可用的技術基準卻還沒定案。

歐洲議會 6 月 16 日以 423 票通過,這已經不是提案階段

修正法規的全名是 Regulation (EU) 2026/1744,同時修正 (EU) 2024/1689、(EU) 2018/1139 與 (EU) 2023/1230,副標題是 Digital Omnibus on AI。

完整時間線是這樣:執委會 2025 年 11 月 19 日提案(COM(2025)0836);歐洲議會一讀立場 2026 年 3 月 26 日;三方臨時政治協議 2026 年 5 月 7 日;IMCO 與 LIBE 聯席委員會 6 月 2 日核可;全會 6 月 16 日通過;理事會 6 月 29 日正式通過;7 月 8 日在史特拉斯堡簽署;7 月 24 日刊登於官方公報;7 月 27 日生效,也就是刊登後第三日。

6 月 16 日那場是批准三方協議定稿的一讀最終表決,不是「決定要不要延期」的起點。如果你現在還讀到「尚待理事會批准」或「還不具法律拘束力」,那是 2026 年 6 月當時正確、之後已經過期的敘述。立法程序編號 2025/0359(COD),OEIL 的狀態已經是程序完成,立法程序沒有翻盤空間。

表決結果是 423 票贊成、57 票反對、174 票棄權。174 這個棄權數字本身就說明這次修法在議會裡並不是共識,我認為它比 423 這個數字更值得記住——贊成票的絕對數字容易讓人以為爭議已經結束,棄權的規模說的是另一回事。

兩位共同報告人的定調並不一致。EPP 的 Arba Kokalari(EPP, SE)用的說法是 we are pressing the pause button on the AI Act,把這次修法定位成按下暫停鍵。Renew 的 Michael McNamara(Renew, IE)框架不同,他強調這次是在維持 AI Act 架構的前提下延長部分時程以建立法律確定性,並取得了對 nudifier 應用的明確禁止。

反對方是 Liberties、EDRi、CDT、Article 19 等數位權利組織,其中 Liberties 的資深倡議顧問 Diego Naranjo 具名批評這次修正削弱基本權保障、延後關鍵條款的執法。程序面的批評則是沒有影響評估、沒有實質公眾諮詢、以 omnibus 形式一次修改多部法規。

批評者列出的實體理由有四項:執法被延到 2027 至 2028 年;透明度要求被弱化;基本權影響評估與個資保護影響評估的交叉引用可能稀釋審查深度;機械類 AI 改走部門法規被指為產業漏洞。這些都是批評者的說法,不是條文或官方文件的評價。

我不打算替任何一邊定調,對讀者有用的只有一件事:程序已經走完了,這些爭議不影響 Article 50 已經開始適用。

EUR-Lex 的原始 AI Act 條文不足,你必須併讀修正法規

這一節是我認為整篇最有用的部分,因為它決定你之後每一次自己查證的準確度。EUR-Lex 目前顯示的 AI Act 本文(CELEX:32024R1689)仍是原始條文,實務上你必須併讀兩份文件:原法規 (EU) 2024/1689,加上修正法規 (EU) 2026/1744。只看 2024/1689,你讀到的 Article 50(7) 與 Article 111 是過期版本。

artificialintelligenceact.eu 的條文彙編頁只能用來對照未被修正的部分;Article 50(7) 與 Article 111 一定要併讀 Regulation (EU) 2026/1744,因為那兩處已經改過。但同一個站的實施時間軸頁面截至查證時仍是舊時間軸,Article 113 的頁面同樣沒更新。也就是說,同一個網域裡條文頁可信、時間軸頁不可信,不能整站當成一個來源看待。

時間軸頁和 Article 113 頁不要用。

執委會的 Article 50 FAQ 頁本身是同步的,最後更新日期是 2026 年 7 月 24 日,它寫的既有系統遵循期限就是 2026 年 12 月 2 日。要注意的是它的位階:「已產生內容不用回溯補標」這句話的唯一依據就在那裡,而那是指引不是法條。指引可以被修改,也不具法律拘束力。

給你三個查證動作,順序照這樣走:先確認你看的文件日期晚於 2026 年 7 月 27 日;再確認它有沒有把 Annex III 的 2027 年 12 月 2 日與 Annex I 的 2028 年 8 月 2 日分開寫;最後確認它有沒有寫到 Article 111(4) 那條到 2026 年 12 月 2 日的過渡期——只讀 2024/1689 的人會整條漏掉。三項只要有一項不對,整份文件都要重驗,不要只改那一項。

真正的風險不在罰則,在你查到的版本是舊的

回到開頭那條在 EUR-Lex 上讀不到的過渡期。

歐盟官方法規資料庫上的 AI Act 本文,顯示的仍是 2024 年的原始條文。這不是誰特別不用心,而是修正才剛在 7 月 27 日生效。但它的後果很實際:若只讀 EUR-Lex 上的原始 AI Act 條文,仍會漏掉這項期限,必須再併讀後來的修正法規。源頭都還沒同步完,二手整理當然更慢,而中文圈的整理又多半是二手的二手。

如果只能記住一件事,我會選這個:歐盟 AI 法案這一輪真正的風險不在罰則,在於你查到的版本是舊的。

罰則有上限、要個案裁量、目前查無裁罰案例,而且只有 9 個成員國指定好了主管機關。版本錯了不一樣。你會把 8 月 2 日就該做的 Article 50 排到 2027 年去,也會把 2027 年 12 月才到期的 Annex III 準備工作,錯排在 2028 年那批產品線後面。

要看的是 Article 50 那七款,和它們各自落在誰身上。


來源

法規原文

執委會官方(FAQ 與 Guidelines 為非拘束性指引)

歐洲議會

條文彙編與評論(引用時請自行回查原文)


本文是公開資料的整理,不是法律意見;實際適用請洽法律專業。