什么是欧盟人工智能法案?
欧盟人工智能法案(法规 (EU) 2024/1689)是全球首部全面监管人工智能的综合法律。该法案于2024年8月1日生效,并将在2027年前分阶段实施。其目标:确保欧洲的人工智能安全、透明并尊重基本权利——同时不扼杀创新。
对于使用文档人工智能、AI-IDP或自动化决策系统的企业来说,这项法规绝非遥远的担忧。大多数义务将于2026年8月2日生效——距离今天不到四个月。
时间线:规则何时适用?
欧盟人工智能法案分四个阶段执行:
| 日期 | 发生的事件 |
|---|---|
| 2025年2月 | 禁止不可接受的人工智能系统(社会评分、操纵性AI、实时生物识别监控) |
| 2025年8月 | 通用人工智能 (GPAI) 和具有系统性风险的AI模型的规则 |
| 2026年8月 | 高风险AI系统的主要义务、透明度要求、符合性评估 |
| 2027年8月 | 受监管产品(医疗器械、车辆等)中高风险AI的义务 |
2026年8月是大多数企业的关键截止日期。从那时起,高风险AI系统必须接受符合性评估程序,必须建立风险管理系统,并满足广泛的文档要求。

四大风险类别概览
欧盟人工智能法案的核心是基于风险的方法。AI系统的风险越高,要求就越严格:
不可接受的风险 — 禁止
违反基本权利的系统:社会评分、操纵性AI、大规模生物识别监控。这些自2025年2月起已被禁止。
高风险 — 严格监管
敏感领域的AI系统:信用评估、招聘管理、关键基础设施、执法。需要进行符合性评估、风险管理以及人工监督。
有限风险 — 透明度义务
聊天机器人、深度伪造、情绪识别:必须告知用户他们正在与AI交互。
极小风险 — 无要求
垃圾邮件过滤器、视频游戏中的AI、推荐系统。无需监管要求。
这对文档人工智能和AI-IDP意味着什么?
对于使用智能文档处理 (AI-IDP) 的企业来说,关键问题是:文档人工智能属于哪个风险类别?
好消息是:大多数文档人工智能应用属于有限或极小风险类别:
- OCR 和文本识别:极小风险 — 无监管义务
- 文档分类:极小风险 — 自动分类发票、合同等
- 从表单中提取数据:极小风险 — 从非结构化文档中提取结构化数据
- 用于客户服务的AI聊天机器人:有限风险 — 透明度义务(用户必须知道他们正在与AI交谈)
当文档人工智能用于自动化决策且对个人产生重大影响时,需谨慎对待——例如基于文档的自动化信用评估或AI驱动的申请人预筛选。

企业现在必须做的5件事
无论风险类别如何,我们都建议所有使用人工智能系统的企业采取以下五个步骤:
1. 建立人工智能清单
全面了解您组织内所有的人工智能系统。哪些软件使用了人工智能?哪些决策已实现自动化?个人数据在何处被处理?
2. 进行风险评估
将每个人工智能系统归类为四类风险类别之一。使用欧盟《人工智能法案》附件III中的标准。如有疑虑:请寻求专业建议。
3. 建立文档记录
高风险系统需要详尽的技术文档:训练数据、性能指标、风险管理措施、测试协议。立即开始——事后补建文档的成本要高得多。
4. 确保符合Human-in-the-Loop
对个人产生重大影响的自动化决策必须有人工监督。实施清晰的升级路径和审查机制。
5. 评估您的供应商
如果您使用第三方人工智能系统,请验证其是否符合欧盟《人工智能法案》的要求。要求提供符合性声明。优先选择拥有欧盟托管服务并能证明合规性的供应商。
PaperOffice AI 如何已经实现合规
PaperOffice AI 从底层构建之初就融入了欧洲价值观和最高安全标准。我们的文档人工智能平台已满足欧盟《人工智能法案》的要求:
- 100% 欧盟托管:所有数据仅在德国和欧洲数据中心处理——不向第三国传输
- 符合GDPR:完全符合《通用数据保护条例》,隐私设计
- SOC 2 和 ISO 27001:通过定期审计认证的信息安全
- Human-in-the-Loop:关键决策集成人工审查——无黑盒自动化
- 透明人工智能:可追溯的决策、完整的审计轨迹、可解释的结果
- 技术文档:针对所有300多种人工智能工具的全面API文档、性能指标和测试协议
凭借在文档处理领域超过24年的经验以及对企业安全的专注,我们坚信:监管与创新并不矛盾。欧盟《人工智能法案》建立了信任——而信任是欧洲企业广泛采用人工智能的基础。
欧盟《人工智能法案》不是障碍,而是机遇:现在投资于合规的企业将获得相对于无视监管的提供商的可持续竞争优势。