欧盟人工智能法案:不在欧盟,也要做 AI 生成图片标注吗?

作者 Ibrahim Anjro · · 48 分钟阅读

网站页面上的一张 AI 生成图片,图片下方带有清晰可见的"AI 生成"标识

欧盟人工智能法案的透明度义务已于 2026 年 8 月 2 日生效,而且它的管辖范围不止于欧洲本土企业。谁必须做 AI 图片标识、标什么、怎么一次性批量处理——本文给出可执行的答案。

你的公司不在欧洲。那这件事跟你有关系吗?

可能有。只要你的网站被欧洲客户打开,只要你在欧盟做跨境电商或出口,只要你在欧洲开着餐厅、门店或酒店,只要你作为广告公司、设计工作室或软件服务商在服务欧洲品牌——答案就不再是自动的"不",而是"要看情况,而且值得花五分钟弄清楚"。

原因写在法规本身里:欧盟这部人工智能法案的管辖范围,并不以企业注册地为唯一标准。它同时覆盖那些设立在欧盟之外、但其 AI 系统产生的输出结果在欧盟境内被使用的主体。一张用 AI 生成的产品图,被柏林、米兰或马德里的消费者在你的商品详情页上看到——这正好就是"AI 系统的输出结果在欧盟境内被使用"。

这篇文章按这个顺序回答三个问题:这条规则是否落到你头上?如果落到了,哪部分是你的责任、哪部分明确不是?以及,怎么把几百张图片的标注工作从"一个没人愿意开始的项目"变成"一次点击"。

开始前的两点说明。

第一,本文提供的是实操建议,不构成法律意见。针对你公司具体情况的、有约束力的结论,请咨询有执业资格的律师。

第二,本文只讲欧盟这一部规则。中国对 AI 生成内容有自己的一套规定,那是另一个话题,本文不涉及,下文任何内容都不应被理解为对中国相关规则的说明或解读。两套体系需要分别对待。

TL;DR — 一分钟版本

  • 2026 年 8 月 2 日起,《欧盟人工智能法案》第 50 条的透明度义务正式适用。

  • 这部法律管得到欧盟以外的企业,判断标准是 AI 输出结果是否在欧盟境内被使用,而不是你公司注册在哪里。网站有欧洲访客、店铺卖到欧盟、代理商服务欧洲客户,都可能在范围内。

  • 存在两项完全不同的义务提供者(做出这个 AI 工具的公司)必须给生成结果加上机器可读的标记;部署者,也就是发布这张图片的使用方企业,必须加上人眼可见的标识——但只在这张图片构成"深度伪造"时。

  • 不是所有 AI 图片都算深度伪造。逼真到像照片、且描绘了现实中可能存在的人、物、地点或事件的,大概率算;明显是插画、明显不可能存在的,不算。

  • 违反透明度义务的罚则最高为1500 万欧元或全球年总营业额的 3%,以较高者为准。

  • 落地就三步:盘点你已发布的 AI 图片 → 加上可见标识 → 把过程记录下来。

  • 在 WordPress 上, KI-Transparenz-EU负责其中最费时的第二步:筛选出 AI 图片、批量勾选、点一次,标识就公开显示出来了。免费

"我们又不在欧洲"——为什么这句话不能结束这场对话

这是几乎每一位中国企业负责人听到"欧盟人工智能法案"时的第一反应,而且它完全合理。欧洲的法规听上去就该是欧洲人的事。

但这部法规在写的时候就明确设计了域外效力。它适用于把 AI 系统投放到欧盟市场的提供者,同时适用于设立在欧盟之外的提供者和部署者——只要该 AI 系统产生的输出结果在欧盟境内被使用

翻译成大白话:判断依据不是你的营业执照在哪里注册,而是 AI 生成的东西最终在哪里被人看到、被人使用。

这跟很多中国出海企业已经熟悉的 GDPR 逻辑是同一类思路:欧盟的数字立法习惯性地把"影响是否落在欧盟境内"作为管辖抓手。如果你的公司这几年已经因为 GDPR、CE、EPR、DSA 之类的要求建立过一套出海合规动作,那这一条只是同一张清单上多出来的一行——而且是相对便宜的一行。

情形一:你在欧洲经营 —— 直接适用

如果你在欧盟境内有实体经营,这件事没有任何模糊空间,规则直接落在你身上:

  • 在欧洲开的中餐厅、亚洲餐饮连锁、火锅店、茶饮门店。数字菜单上的菜品图、官网上的门店环境图、Google 商家页面上的图片。

  • 在欧洲的酒店、民宿、旅行社、留学与移民服务机构。房型图、场地图、城市场景图。

  • 在欧洲设立的贸易公司、海外仓、分销商、品牌本地公司。官网、产品册、落地页。

  • 在欧洲落地的连锁零售、超市、美业与医美机构。

这些主体既是欧盟境内的经营者,发布的内容又直接面向欧盟消费者,属于最典型的适用对象。

情形二:你卖到欧洲 —— 规则跟着你的输出走

这一类人数更多,也最容易漏掉。你的公司在国内,但你的 AI 生成图片跑到了欧洲:

1. 跨境电商与独立站。Shopify、SHOPLINE、WooCommerce 搭的独立站,或者在欧洲各大电商平台上的店铺。只要你用 AI 生成过商品主图、场景图、白底图、模特图、氛围背景图或"使用场景"合成图,每一次欧洲消费者打开这个商品页,那张图就在欧盟境内被使用了。

商品图是这条规则下最典型、也最容易被投诉的一类内容:它逼真、它是照片形态、它直接影响购买决策,而且它就摆在公开页面上,谁都能看见。

需要单独提醒一句:平台自身的图片规则和法规是两回事。各家电商平台对 AI 生成图片有各自的政策与标注要求,变化也快,请以平台当期条款为准;本文只讲欧盟这部法规的要求。两者你都要满足,不能互相替代。

2. 出口制造与品牌出海。家具、家电、灯具、五金、纺织、宠物用品、户外用品、消费电子、食品与保健品——这些行业这两年大量使用 AI 做产品渲染和场景图,成本从几千元一组降到几乎为零。这些图片会出现在:英文/多语种官网、产品目录 PDF、展会物料、B 端询盘邮件、经销商素材包。凡是最终被欧洲客户看到的,都在讨论范围内。

3. 服务欧洲客户的广告公司、设计工作室、MCN、代运营和 SaaS。这是风险最集中、提醒最少的一群人。你替德国、法国、荷兰的品牌方做素材、做落地页、做投放创意,你交付的 AI 图片会进入欧洲渠道。越早把流程理顺越好——因为迟早会有一个欧洲客户在供应商审核问卷里问你:"贵司如何处理 AI 生成内容的披露?"手上有一份写好的答案,这不只是防御,这是投标时的加分项。

4. 面向欧洲游客做营销的国内文旅、酒店与餐饮。欧洲客人的预订决策发生在他还在欧洲的时候。你的多语言官网、预订页、宣传图,在那一刻就是"输出结果在欧盟境内被使用"。

什么时候你基本可以放心

如果你的业务 100% 面向国内、没有外文站、没有跨境销售、没有欧洲客户、也没有欧洲访客——实际风险很低。这篇文章你仍然值得读完,原因有二:一是全球范围内 AI 内容披露的监管方向高度一致,今天做的准备明天大概率用得上;二是给 AI 图片加标识本身就是对用户诚实,属于品牌基本功。但你确实不需要为此紧张。

2026 年 8 月 2 日,到底发生了什么

《欧盟人工智能法案》是分阶段生效的,整个过程横跨数年。2026 年 8 月 2 日第 50 条透明度义务开始适用的日子。

第 50 条一共管四类情形:人在跟聊天机器人对话时要被告知;AI 生成内容要被标记为 AI 生成;情绪识别与生物特征分类要被告知;以及深度伪造、加上涉及公共利益议题的 AI 生成文本。对绝大多数网站运营者来说,只有AI 图片聊天机器人这两块真正相关。

有两个点几乎所有中文报道都写漏了:

第一,它不只管欧洲公司。上面已经讲过,这里重复一次,因为这是最常见的误解:看输出结果落在哪里,不看营业执照落在哪里。

第二,你这一侧的义务没有宽限期。确实存在一个有限的延期安排:根据 2026 年 5 月达成的 AI Omnibus 相关安排,在2026 年 8 月 2 日之前就已经投放市场的生成式 AI 系统,可以延至2026 年 12 月 2 日再满足机器可读标记的要求。

但请注意——这个延期是给 AI 系统的提供者的,不是给你的。你作为发布图片的一方,可见披露义务从 2026 年 8 月 2 日起就已经在跑了。把这两个日期搞混,是目前中文内容里最常见的错误之一。

提供者,还是部署者?这是整件事的核心

这一节是全文最重要的部分。市面上大量关于"欧盟 AI 法案要求给图片加水印"的说法,错就错在这里:它们把两个完全不同的角色、两项完全不同的义务,混成了一项。

提供者(provider)= 做出这个 AI 工具的公司

提供者指的是开发 AI 系统并将其投放市场的一方:OpenAI、Adobe(Firefly)、Midjourney、Google、Stability 等等。

根据第 50 条第 2 款,提供者必须确保其生成的输出结果以机器可读的格式被标记,并且可被检测为人工生成或操纵。落到技术上,就是在生成那一刻嵌入的隐形水印经过签名的来源溯源元数据。法规还要求这些方案在技术可行的范围内做到有效、可互操作、稳健且可靠。

一句话:提供者负责机器能读的那一层。

部署者(deployer)= 发布这张图片的使用方企业,也就是你

部署者指的是在自身职业/商业活动中使用AI 系统的一方——你生成了一张图,把它放上官网、放进商品详情页、放进数字菜单,你就是部署者。

根据第 50 条第 4 款,使用 AI 生成或操纵图像、音频、视频内容,且该内容构成深度伪造的部署者,必须披露该内容系人工生成或操纵

一句话:部署者负责人眼能看见的那一层。

关于中文译名的一点提醒。"部署者"是欧盟术语 deployer 的直译,在中文语境里读起来很别扭,常被误解成"部署服务器的技术人员"。为了避免误读,本文统一按"使用方企业"来理解它:把这个 AI 工具用在自己生意上、并且把结果发布出去的那家公司。注意它也不等于"用户"这个日常词——个人出于私人目的生成图片,不属于部署者。

为什么这个区分在实操上极其关键

因为提供者的义务你根本履行不了,而且你也不需要履行。

你没有办法回溯性地往别人家模型输出的像素里注入加密水印——这在技术上就不成立。所以,如果有哪篇文章、或者哪家软件供应商告诉你"你的企业必须给 AI 图片加上机器可读水印,否则违反欧盟法案",那它是把两个角色搞混了。这个错误在中文内容里出现的频率非常高,而且往往被用来推销根本解决不了问题的工具。

你要做的是面向人的那个标识。就这一件事。而这件事完全在你的掌控之内。

这也是好消息:你的义务是三项里最便宜、最可控、最容易一次性做完的那一项。

代理商生成、品牌方发布,谁来标?

这是中国出海生态里最常见的一个实际问题,因为素材生产高度外包化。

可见披露义务落在在职业活动中发布该内容的一方身上。但在商业关系里,这件事应该靠合同和交付流程来解决,而不是靠事后扯皮:

  • 健康做法:代理商在交付清单里明确标出哪些素材是 AI 生成的(哪怕只是文件命名规范加一列 Excel),品牌方在发布环节应用标识。

  • 写进合同:在服务协议或 SOW 里加一条"AI 生成内容的标识与披露责任分配"。这一条字数不多,但能省掉将来很多麻烦。

  • 对代理商是生意机会:主动提供"AI 素材已标注 / 已登记"的交付标准,在欧洲客户那里是实打实的差异化。

这张图算不算"深度伪造"?真正的判断标准

"深度伪造"这个词听起来像是换脸明星、伪造政要讲话。在这部法案里,它的范围宽得多,这是第二个最容易踩坑的地方。

法规里的定义覆盖的是:由 AI 生成或操纵的图像、音频、视频内容,与现实存在的、或现实中合理可能存在的人、物体、地点、实体或事件相似,并且会让人误以为其真实或真切

两个推论,几乎所有人第一次听到都会意外:

推论一:不需要有欺骗意图。你完全没打算骗任何人。你只是因为请不起摄影师,才用 AI 生成了一张产品图。这不影响它落入定义。主观动机不是构成要件。

推论二:"物体、地点、事件"都算,不只是人。这正是这条规则会伸到普通商业图片上的原因——一张 AI 生成的酒店房间、桌面上的产品、办公室内景、一盘菜,即使画面里一个人都没有,也可能满足定义。

对中国出海企业来说,这意味着产品图和场景图是最核心的风险区,而不是那些看起来更"敏感"的人物图。

什么内容落在定义之外

  • 明显奇幻或物理上不可能的内容—— 龙、不借助任何设备飞行的人、显然超现实的场景。没有人会把它当成真实记录,因此不构成深度伪造。

  • 明显是插画和风格化图形—— 卡通、手绘风、扁平矢量插画、示意图、抽象图形、一眼看出是 3D 渲染的模型图。

  • 处于明显具有艺术性、创作性、讽刺性或虚构性语境中的内容,适用更宽松的处理方式,但仍应以适当方式保持透明。

一句话测试(记住这个就够用了)

一个普通访客扫一眼这张图,会不会以为它是用相机拍出来的?

  • → 按在范围内处理。加标识。

  • 不会,一看就是画的、渲染的、或者现实中不可能存在的→ 大概率不在范围内。

这个测试能解决 90% 的判断,不需要每次都回去翻法条。剩下 10% 的模糊地带,标上比不标安全,成本也几乎为零。

什么情况下你完全不受这条规则约束

如果你根本不发布 AI 生成或 AI 操纵的视觉内容,第 50 条的图片部分就跟你无关:真人拍摄的照片、人类摄影师拍的正版图库图、你自己画的插画,都不触发义务。

常规修图也不会把真照片变成深度伪造。法规考虑到了不实质改变原内容真实性的标准编辑操作。裁切、调色、修瑕、磨皮、去除电线杆——这些不是这条规则的目标。

用生成式填充凭空加进去一栋不存在的建筑、加进去盘子里原本没有的食材、把小房间生成成大厅,那是另一回事了。分界线大致在:你改的是"照片的呈现",还是"事实的内容"。

法律到底要求你做什么

你的义务:一个人眼可见、能看懂的标识

对于落入深度伪造定义的图片,披露必须做到不借助任何检测工具,人就能感知到。落到实处,就是一个可见的标识——图注、角标、覆盖文字,或者与图片明确关联的说明——出现在人遇到这张图片的那个位置

三条实操要点:

  1. 出现在图片所在的地方。埋在隐私政策里的一句"本站部分图片由 AI 生成"不算数。标识要跟着图片走。

  2. 用大白话。"AI 生成""AI 生成图片""由 AI 生成"都很清楚;一个看不懂的小图标不行。

  3. 第一眼就能看到。不能藏在鼠标悬停后、点击后、或者要往下滚三屏才出现的位置。

多语言站点要特别注意一条:标识必须在每一种语言版本里都存在。一个只有中文版才有的"AI 生成"提示,对正在读德语版的德国客户毫无意义。做出海站的团队常常把主站标好了,却漏掉了六个语种的子站——这是最容易发生的疏漏,也是最容易被人截图投诉的。

提供者的义务:机器可读标记(了解即可)

把这块补完整,虽然它不是你的活。提供者在生成环节嵌入机器可读信号,目前最主流的标准是C2PA:一份加密签名的记录,写明文件是怎么被创建和编辑的,嵌在文件元数据里。这是一个开放标准,背后是包括 Adobe、微软、Google、BBC、美联社在内的产业联盟。

值得知道它的局限: C2PA 元数据很脆弱。截个图、传到社交平台走一遍压缩、转换一次格式,来源信息通常就被剥掉了。

这恰恰解释了为什么人眼可读的标识要作为一项独立的要求存在,也是为什么欧盟委员会的《AI 生成内容透明度行为准则》描述的是一种分层方案——元数据 + 水印 + 可见标识——而不是指望任何单一机制。

还有一项值得知道的义务:AI 生成文本

如果你发布由 AI 生成或操纵的文本,用于就公共利益议题向公众提供信息,同样需要披露——除非有人类承担了编辑责任并进行了审核,这种情况下你应当能说清楚那个人是谁。

关于你自己产品的营销文案不是这条的目标;一篇 AI 写的时事或新闻类稿件才是。如果你在跑一个自动化的、写公共议题的内容站,这条要认真看。

不做会怎样

违反第 50 条透明度义务,落在的罚则档位是最高 1500 万欧元或全球年总营业额的 3%,以较高者为准(见第 99 条)。法规明文要求对中小企业和小型中型市值企业考虑比例原则,所以一家小公司面对的不会是新闻标题上那个数字——但"小"不等于"豁免"。

需要说明的是,法规文本以欧元计价,本文不做汇率换算,因为罚则的计算基准是营业额比例,换算成人民币只会造成误导。

执法由欧盟各成员国指定的市场监督机构负责。

这里给一段更诚实的现状描述,大多数制造焦虑的内容不会告诉你:执法基础设施还在搭建中。截至 2026 年 3 月,27 个成员国里只有8 个指定了自己的单一联络点,不少国家错过了 2025 年 8 月的期限。把这个说清楚,比暗示"随时会被查"要可信得多,而且这是事实。

所以短期内,对大多数企业来说,现实风险不是监管机构主动上门审计,而是——被投诉。来自竞争对手、来自客户、来自关注 AI 议题的人士,针对的是那张明晃晃挂在你网站上、谁都能看见、却没有任何标识的图片。

这就是诚实的风险画像:主动执法的概率不高,但修复成本极低且一劳永逸。这让决策变得很简单。

对中国出海企业,还有第二个更近的理由:欧洲客户的供应商尽调。欧盟品牌方已经开始在采购和续约流程里问供应商"你们如何处理 AI 生成内容的披露"。带着现成流程去谈,是竞标里的加分项,不只是防守。

落地四步

第一步 —— 把已经发布的 AI 图片全部盘出来

没找到的东西没法标。逐一过一遍:

  • 网站页面—— 首屏大图、背景图、团队照、场地照、板块配图

  • 博客/资讯—— 封面图和正文插图

  • 商品图与菜单图—— 主图、细节图、场景图、白底图

  • 落地页与活动微站

  • 产品目录 PDF、展会物料、经销商素材包

  • CMS 媒体库里过去两年发布的所有内容

每一张记录四件事:用在哪里、是 AI 生成还是 AI 修改、用什么工具做的、大概什么时候。如果你的团队这两年是"谁需要谁生成",做好心理准备——实际数量会比你预估的多。

加速技巧:文件名和 EXIF 里的 "Software" 字段常常还留着生成工具的名字(DALL·E、Firefly、Midjourney、Stable Diffusion);来自支持 C2PA 的工具的文件,可能还带着来源元数据。这两招能让盘点工作快很多。

第二步 —— 定死你的标识长什么样

定一次,全公司照做:

  • 文案。"AI 生成"最清楚。"AI 生成图片""由 AI 生成"同样可以。选一个,然后到处都用这一个。

  • 位置。图片正下方的图注,或者图片一角的小角标。两种都行;图注对设计更友好,也不会挡住主体。

  • 范围。至少标注通过深度伪造测试的那些。全部都标也是允许的,而且管理起来更省事——唯一要避免的是把真人拍摄的照片错标成 AI,那是另一种失真。

  • 语言。站点有几个语种,标识就写几个语种。

  • 样式。小字号、次级文字颜色、不加感叹号。它应该读起来像一条产品信息,而不是一句道歉。

第三步 —— 批量执行

大部分项目死在这一步。手工在 CMS 里标 40 张图,是一个难受的下午;400 张,是一个没人会开始的项目。下面的工具部分就是解决这个的。

第四步 —— 留痕

留一份很短的内部记录:盘点日期、你采用的标注规则、哪些图片被判定在范围内、谁签的字。十分钟的事。

如果将来真有人问起,这份记录就是"我们有流程、这是我们的判断依据"和"我们没想过这件事"之间的全部区别。它同样是应对欧洲客户合规问卷时最快能拿出来的东西。

在 WordPress 上怎么做:KI-Transparenz-EU

我们自己就是大量使用 AI 图片的一方,所以第三步这个坑我们是正面踩进去的,然后做了个工具出来。免费。

插件状态 —— 2026 年 8 月 7 日更新。v1.0 已完成,今天即可免费下载。我们也已经提交到 WordPress.org 官方插件目录;审核通常需要几周时间,通过当天我们会更新本页。

它做什么

KI-Transparenz-EU给你现有的 WordPress 媒体库加上批量 AI 标注能力,图片和视频都支持:

  • 一次选中多张图片—— 筛选媒体库,把 AI 生成的那些勾出来

  • 点一次完成标注—— 披露被应用,并在这些图片出现的所有位置公开显示

  • 对已经发布的内容直接生效—— 不需要重新上传、不需要重做

  • 免费、无需注册账号、无锁定—— 停用插件,站点回到原样

关键差别在这里:现有工具大多要求你一张一张地标。如果你有两年积累下来的媒体库,那"一张一张"本身就是全部的问题所在。这个东西的设计目标是:标 400 张的时间,和标 4 张差不多。

它做什么,和它不做什么

把边界说清楚,因为你是带着合规目的在读这篇文章:

  • 应用人眼可见的披露标识—— 也就是第 50 条第 4 款下部署者(使用方企业)的那项义务。

  • 不会给图片像素加密码学水印。那是 AI 提供者的责任,一个发布端插件在技术上做不到。

  • 不会替你判断哪些图片在法律范围内。它给你机制,判断是你的(用上面那个测试)。

  • 没有任何插件能让一家公司"变得合规"。合规是一套持续的流程,不是一个打勾的复选框。这个工具把其中的标注环节做得又快又稳,仅此而已。

安装

  1. 下载 ZIP: https://github.com/IbramDawwaGmbH/KI-Transparenz-EU—— 源码公开在GitHub,想先看代码可以先看

  2. 在 WordPress 里:插件 → 安装插件 → 上传插件 → 启用

  3. 进入媒体,选中你的 AI 图片,应用标识

更习惯从官方目录安装?一旦通过审核,我们会在本文中更新官方链接 —— 也可以关注WordPress.org 开发者主页。Shopify 和 Wix 版本也在开发中。

不用 WordPress 怎么办

要求是一样的,只是执行方式不同。

  • Shopify / SHOPLINE / WooCommerce 等电商系统—— 大多数主题都支持给图片加说明字段或叠加文字。AI 生成或大幅修改过的商品图,是这条规则下最明确的适用场景之一,请从这里开始。另外记得同步检查你所在平台自己的图片政策。

  • Webflow、Squarespace、Wix—— 在 AI 图片下方加一个图注元素,或者在图片组件里内置一个固定小角标,让它默认生效。

  • 自研站点—— 在组件层解决:给图片数据模型加一个isAIGenerated字段,由组件负责渲染标识。做一次,以后所有图片自动继承。这是最省事的做法。

  • 社交媒体与短视频平台—— 主流平台现在基本都有自己的"AI 生成内容"声明开关,用它。你网站上的标识不会跟着重新上传的文件走。

  • 数字菜单 / 小程序 / 独立 App—— 如果它是独立于官网的系统,标识必须在那里也存在,并且覆盖每一个翻译语种。

  • PDF 目录与展会物料—— 容易被完全遗忘的一类。图注同样适用。

五个最常见的误区

1. 以为自己必须加机器可读水印。你做不到,也不需要做。那是提供者的义务。你的义务是可见标识。

2. 以为每一张 AI 图片都要标。明显奇幻或明显是插画的图片通常不落入深度伪造定义。用测试去判断,而不是出于恐惧全量标注——当然,如果你就是想图省事全标,这是允许的。

3. 把披露藏在服务条款里。标识必须在人遇到图片的地方就能被感知到,且不借助检测工具。页脚一句概括性声明不满足要求,而且一旦被人较真,看上去像在躲。

4. 因为公司在中国,就认定这条与自己无关。判断标准是输出结果是否在欧盟境内被使用,不是注册地。

5. 标完一次就忘了。新的 AI 图片每周都在产生。把标注做进发布流程,而不是当成一次性大扫除。清理只痛一次,前提是你把源头堵住。

常见问题

我们公司在中国,欧盟人工智能法案管得到我们吗?可能管得到。这部法规覆盖设立在欧盟之外的提供者和部署者,只要该 AI 系统产生的输出结果在欧盟境内被使用。有欧洲访客的网站、卖到欧盟的跨境店铺、给欧洲品牌交付创意素材的代理商,都在这个讨论范围里。纯内销、没有欧洲受众的业务,实际风险很低。

这条规则从什么时候开始适用?2026 年 8 月 2 日。另有一项单独的延期到 2026 年 12 月 2 日,针对的是在该日期之前就已投放市场的生成式 AI 系统的机器可读标记要求——但那是给 AI 提供者的,不是给发布图片的企业的。

提供者和部署者到底有什么区别?提供者是开发 AI 工具并投放市场的一方,义务是让输出结果带上机器可读标记。部署者(使用方企业)是把这个工具用在自己业务上、并把结果发布出去的一方,义务是在图片构成深度伪造时加上人眼可见的标识。两项义务、两个对象,不能互相替代,也不能互相顶替。

我需要给 AI 图片加水印吗?不需要。机器可读标记是生成该内容的 AI 系统提供者的义务。作为发布图片的企业,你的义务是可见的、人能读懂的披露

一张 AI 生成的商品图算"深度伪造"吗?可能算。定义覆盖现实中合理可能存在的物体和地点,不只是人,而且不要求有欺骗意图。一张照片级真实、访客会以为是拍出来的产品图或场景图,通常落在范围内。

罚则是多少?违反第 50 条透明度义务,罚款最高可达 1500 万欧元或全球年总营业额的 3%,以较高者为准,对中小企业适用比例原则。执法由欧盟各成员国的市场监督机构进行,而现实中的触发点通常是客户或竞争对手的投诉。

我只是用 AI 修了一下真实拍摄的照片,也要标吗?对真实照片做常规编辑——裁切、调色、修瑕——不会使其变成 AI 生成内容。但用生成式 AI添加或实质性改变画面中的事物(凭空加一栋楼、加一份原本不存在的食材),就是另一回事了。

AI 写的文章也要标吗?只有当它是为了就公共利益议题向公众提供信息而发布,且没有人类承担编辑责任时才需要。普通的产品营销文案不是这条的目标。

素材是代理商生成的,标识由谁负责?可见披露义务落在在职业活动中发布内容的一方身上。实操上请用流程解决:代理商在交付时标明哪些是 AI 生成的,发布方在上线时应用标识,并把这条责任分配写进合同和交付清单。

装个插件我就合规了吗?没有任何工具能做到这一点。插件能把可见标识稳定地、大批量地应用上去,这是机械环节。判断哪些图片在范围内、以及在持续发布的过程中把这个习惯保持下去,才是剩下的部分。

这篇文章讲的和中国的相关规定是一回事吗?不是。本文只讨论欧盟这一部法规。中国对 AI 生成内容有自己的一套规则,属于另一个体系,需要单独对待,本文不涉及。

相关阅读

多语言数字菜单,AI 披露标识随每一种语言一起走:了解 Intermenu →


资料来源:《欧盟人工智能法案》第 50 条·欧盟委员会关于第 50 条透明度义务的 FAQ ·欧盟委员会关于 AI 生成内容透明度的指南·《AI 生成内容透明度行为准则》·第 99 条,罚则· C2PA。该法规没有官方中文版本;完整文本以欧盟 24 种官方语言发布于EUR-Lex,本文中文表述为便于理解的意译,以官方语言文本为准。最后审阅日期:2026 年 8 月 7 日。

作者

Ibrahim Anjro

Founder & Business Developer

+10 years of exp in Business Development