本研究与 IntelligenceArtificielle.com 合作完成。
欧洲委员会条约、联合国工作、G7承诺与各国法律:人工智能的监管正在多个层面上形成。但不同机制约束的主体与责任并不相同。部分机制可以对企业实施制裁;另一些则组织研究、合作或信息披露。以下为截至2026年10月5日的现状。
一个模型可能在一国开发、在另一国托管,并在世界另一端被使用。这样的跨境流动使国际倡议尤为重要。需要区分政治性协议、具有法律约束力的条约、技术规范与实际可执行的法律之间的差别。
下文列举的机制涵盖主要的国际框架、通用型AI法律以及若干具有代表性的国家做法。行业性监管(如个人数据、医疗、金融或产品安全)仍按具体使用情形适用。因此,缺乏一部通用的AI法律并不等于没有任何适用规则。
在国际层面,存在性质迥异的多种承诺
欧洲委员会是独立于欧盟的组织,主导制定了一项关于人工智能与人权、民主和法治的公约。该公约于2024年9月开放签署,旨在为其缔约方(包括非欧洲国家)设定法律义务。不过,截至2026年10月5日,该公约尚未生效。欧盟已于2026年5月批准该公约。
该条约展示了文本通过与实际生效之间的距离。其生效条件为至少五次批准,其中须包括三次欧洲委员会成员国的批准,且须届满规定时限。条约安排了缔约方的后续监督与国家层面的控制机制。其适用范围亦有限制:国家防务被排除在外,且对于非代表公共权力行事的私人主体的处理,条约给予各国一定的裁量空间。
在联合国层面,路径有所不同。2024年9月的全球数字契约促成了2025年8月设立的国际独立科学小组与人工智能全球治理对话。这些机制分别提供共享的专业意见和对话平台,但不具备对开发者实施制裁的权力。首次全球对话于2026年7月6日至7日在日内瓦举行。
一项近期倡议正试图更进一步。2026年9月21日,芬兰与挪威发起了针对先进模型的管控呼吁,得到法国、德国、加拿大与新加坡等国的支持。签署方要求在部署前进行强制性测试、开展独立评估并研究设立国际性机构。目前这些仍属政治性诉求;该呼吁本身并不使这些措施具有约束力。
| 机制与参与方 | 性质与进展 | 成果及其局限 |
|---|---|---|
| 欧洲委员会公约 签署国与欧盟 | 条约已通过,尚未生效。 自2024年9月起开放签署。 | 预期在权利、民主与法治方面设定义务;国家层面监督与缔约方大会等机制。缺乏全球性模型授权机构。国防不在适用范围内。 |
| 联合国《全球数字契约》 会员国与多利益相关方合作 | 政策框架,2024年9月通过。 | 在数字协作、数据与AI方面的承诺。为下述小组与全球对话提供起点;并未直接为企业设立新义务。 |
| 联合国科学小组 独立专家 | Mécanisme scientifique constitué. 创建于2025年,首轮工作于2026年开展。 | 评估AI能力、收益与风险的科学知识。非军事、非强制性;不对产品进行认证。 |
| 联合国全球对话 各国与利益相关方 | 治理论坛。 首次会议于2026年7月举行。 | 关于公共政策与协作的讨论。共同主席的总结不构成对企业的强制性协议。 |
| 联合国教科文组织建议书 会员国 | 非约束性建议。 2021年通过。 | 伦理原则、人权和人工监督;支持国家政策、准备评估与影响研究;本机制本身不设定制裁。 |
| 经合组织原则 加入国,包括部分非成员国 | Recommandation. 2019年通过,2024年修订。 | 国家政策与机构实践的参考。2026年的尽职调查指南阐明风险管理。不直接对企业具备可强制执行的规制力。 |
| 全球人工智能伙伴关系(GPAI/经合组织) 参与国与专家网络 | Coopération et expertise. 自2024年7月起并入OECD网络。 | 开展实践项目,落实经合组织原则。以合作和实践项目为主,无权制裁企业。 |
| 七国集团广岛进程 参与企业;由经合组织跟踪 | 自愿行为准则。 2023年代码,2026年5月简化披露框架上线。 | 公开风险管理实践。企业报告可供查阅;经合组织不核实其中的声明。参与并不等同于获得认证。 |
| Sommmets de Bletchley, Séoul, Paris et New Delhi États et organisations signataires selon les textes | 政治宣言。 2023年至2026年历届峰会。 | 围绕安全、人工智能的获取及其发展开展合作。新德里峰会尤其计划通过Trusted AI Commons共享工具和方法。签署方各届不同;不存在全球性的市场准入许可。 |
| 首尔安全承诺 签署承诺的先进模型开发者 | Engagements volontaires. 签署于2024年5月。 | 评估、风险阈值、发布安全框架与内部责任。应与国家承诺及强制性公共监督区分开来。 |
| 芬兰-挪威呼吁 由签署领导人组成的开放性联盟 | 政治性呼吁,2026年9月21日。 | 要求独立评估、对重大事故的协作、探索建立国际机构。目前呼吁本身不设成文的强制机制。 |
| NAAIMES 网络 公开评估机构网络(含法国、美国、英国等) | 技术协作型。 前身为AI Safety Institutes网络。 | 共同开展测量、评估与研究;2026年7月首次汇集最佳实践。该网络并非超国家监管机构。 |
| Organisation mondiale de coopération sur l’IA (WAICO) 中国及其他创始国,含俄罗斯、哈萨克斯坦、巴基斯坦 | 创建协议已签署。 2026年7月16日在上海签署国外交部公告。 | 新成立的国际AI合作组织,计划设在上海。签署其设立协定并不等于对开发者全球性的监管或法律承认。 |
| ASEAN ASEAN成员国 | 自愿性指南。 2024年指南,2025年对生成式AI更新。 | 对机构的建议与实践对齐。指南明确表示不修改现有国家级义务。 |
| Union africaine 成员国;与UNESCO及G20合作 | 2024年7月通过的大陆性战略。 2025年启动人工智能为非洲服务计划AI for Africa。 | 治理及对各国政策的支持。AI for Africa提供了一个自愿合作框架。不存在可直接适用于企业的全非洲统一制度。 |
| ISO/IEC 42001 认证机构与认证机构 | 2023年发布的自愿标准。 | 为AI治理体系设定要求。第三方认证可实现对组织及其流程的评估。但并不保证模型风险完全消除。ISO不直接颁发认证证书。 |
| Armes autonomes : travaux de la CCW 按《某些常规武器公约》缔约国 | 为未来工具进行工作。 2026年该进程仍在进行。 | 现有国际人道法已适用。专家组在推进工具要件,但尚未就其性质作出最终决定;尚未通过关于自主武器的新条约。 |
| REAIM 参与AI军事应用进程的国家 | 政治性声明。 《行动路径》(Pathways to Action),2026年2月,拉科鲁尼亚。 | 在军事领域内促进负责任使用AI的合作,超越单纯自主武器。独立于CCW的独立进程,全球性授权机制尚未建立。 |
为何这些倡议无法构成全球监管机构
这些机制功能互补,但并置时仍留下多项未决问题。某机构或网络或能对模型进行测试却无权强制修改;某套准则或要求公开信息却无核验机制;一个条约或可在尚不足以令足够多国家同意受其约束前就被采纳。
各国政府对于愿意赋予国际层面何种权威也存在分歧。2026年2月在新德里,美国政府明确主张国家主权并拒绝集中式的全球AI治理。因此,建立共同论坛并不等于就具有约束力的统一规则达成共识。
军事用途的范围进一步强调了这一分野。欧洲委员会的公约将国家防务排除在外,正如欧盟AI法(AI Act)排除了专门用于军事、防务或国家安全目的的系统。民用机制本身无法完全涵盖这些用途;相关事项主要由现有国际法与专门讨论来处理。
此外,科学层面的困难依然存在。2026年国际人工智能安全报告指出评估的局限性、信息获取不平等和协调问题。一个系统在测试阶段的行为并不总能预测其部署后的表现,这限定了任何级别评估所能断言的结论。
国家规则也可能影响外国供应商
一国或一地区的监管可能适用于模型开发地以外的情形。欧盟AI法特别针对将其系统或模型投放到欧盟市场的供应商,即便这些供应商设立在他处;在某些情况下,该法亦适用于从第三国开发或运行并在欧盟使用的系统输出。
这种适用性为欧洲监管机构提供了执法手段,但并不创造对所有AI用途的普遍司法管辖权。表格因此显示出两重现实:一方面存在可以及于外国供应商的地域性义务;另一方面大部分国际合作仍属自愿性质。
在欧盟内部,已有若干里程碑:自2025年2月起的首轮禁令,自2025年8月起针对通用型AI模型的义务(含过渡性规定),以及自2026年8月起的若干透明度规则。欧洲人工智能办公室自2026年8月2日起已被赋予对其管辖范围内模型的监督权,包括文件要求、评估与纠正措施。
不过,高风险系统的适用时间表已发生调整。于2026年7月27日生效的AI Omnibus将附录III所列用途的规则实施推迟至2027年12月2日2028年8月2日。面向通用模型的良好实践守则仍为一种自愿工具以协助满足法律义务;其自愿性并不使相关法律义务变为可选。
| 地区与机制 | 状态 | 适用范围与监管 |
|---|---|---|
| 欧盟:AI Act | Reglement en vigueur, application échelonnée. 主要时间表在2027年、2028年。 | 针对风险分级的通用AI模型的禁令、透明性与义务;由委员会与各国主管机关共同监管,设有制裁机制。 |
| 法国:AI Act、GDPR与主管机构 | 欧洲法适用,按日程推进。 | CNIL继续保有个人数据方面的职权。INESIA提供科学评估能力;其设立并不构成针对模型的一般性许可制度。 |
| 意大利:第132/2025号法律 | 自2025年10月10日起生效的国家法。 对欧盟AI Act作出补充。 | 对健康、劳动、行政与司法等领域设定规则;AgID与ACN为国家主管机构;部分文本授权给政府的委托。 |
| 西班牙:AESIA与国家法律草案 | 机构已设,国家法案在审议中。 欧盟AI Act按自身时程推进。 | AESIA自2023年起设立。截至2026年10月初,人工智能治理法案仍处于众议院修正案审议阶段。 |
| 英国 | 现行法律和行业监管。 截至2026年9月,额外保护措施仍在研究中。 | 企业数据、竞争、产品安全等领域由相关机构监管。拟议的法案并非已通过的成文法。 |
| 瑞士 | 初步草案在制订中。 预计2026年底完成咨询。 | 将实施欧洲公约并对法规进行有针对性调整。咨询期截至日期并非生效日期。 |
| 俄罗斯:人工智能技术扶持法 | 法案于2026年7月通过。 生效日期定于2026年9月1日。 | 对开发者的定义、对AI生成内容的支持措施、以及可能的标注等规定(由经济部按具体情形执行)。 |
| 美国:联邦层面 | 现行法、命令与自愿承诺。 | 2026年6月的行政令对先进模型发布前的自愿评估作出安排。9月29日的协议规定在其签署方处开展检查和审计;该协议并不构成一般性联邦法律。 |
| États-Unis : California | SB 53自2026年1月起适用。 9月再有补充规定。 | 对相关开发者规定透明度和风险管理义务、事件报告义务以及举报人保护。SB 53;SB 813规定在2028年1月1日前指定独立核查机构,但并不要求所有开发者都接受审计。 |
| 美国:科罗拉多州 | 法规于2026年5月通过。 2027年1月1日起生效。 | 更新后的文本取代2024年的版本;对某些重大决策执行需文档、信息披露和人工审核,由总检察长监管。 |
| 美国:纽约州,RAISE Act | 法案已通过,2026年3月修订。 2027年1月1日起执行。 | 公布安全框架、关键事故披露以及对相关高风险模型开发者的监督。义务尚未全面落地。 |
| 美国:得克萨斯州,TRAIGA | 自2026年1月起适用。 | 针对高风险应用的禁令、公共卫生与公共领域信息披露;州总检察长进行监督。 |
| 加拿大 | 旧AIDA草案作废。 关于透明度的新咨询于2026年9月23日结束。 | C-27法案已于2025年1月失效。2026年的相关工作尚未形成新的一般性义务。现行法律以及适用于政府部门的专门规则继续适用。 |
| 巴西:PL 2338/2023 | 法案。 参议院通过,众议院仍在审议。 | 按风险分级与人权保护进行监管草案。截至10月5日,关于报告的议题仍在委员会等待意见;尚未生效。 |
| 秘鲁:第31814号法律及其实施条例 | 框架已通过。 2026-2029逐步实施义务。 | 风险分级、禁止性规定与透明度要求。2026年9月10日的第一个期限涉及部分行业和政府部门;并非所有主体都适用相同的时间表。 |
| 萨尔瓦多:人工智能促进法 | 2025年通过的法案。 | AI发展与推广框架;2025年7月通过修正,成立ANIA,赋予其自治和法律主体资格。 |
| 中国 | 一系列强制性规定。 自2023年起对生成式AI进行监管;2025年开始标注;2026年7月起出现会话伴侣。 | 面向公众的生成式人工智能服务受到规范,视情况须进行评估和备案。另有专门文件规范内容标识和具有情感属性的交互。 |
| 韩国:AI Basic Act | Loi en vigueur depuis le 22 janvier 2026. période de grâce pour l’application répressive. | 对高影响或具前沿能力的AI设定透明性与义务。调查与制裁至少延后一年,重大情形仍可开展调查。 |
| 日本:人工智能促进法 | 全面适用自2025年9月起。 | 公共策略组织、信息收集、对权利侵害的审查与企业引导。以促进与协调为主,辅以指南等补充性规定。 |
| 台湾:AI Basic Act | Loi en vigueur depuis le 14 janvier 2026. 两年内拟完成规则调整。 | 原理、治理、风险分级、公共用途义务。政府需完善相关法律、规章及行政措施。 |
| 越南:人工智能法 | Loi en vigueur depuis le 1er mars 2026. 对旧系统有12或18个月的过渡期。 | 三等级风险分类、透明度、禁令及高风险系统的合规评估。已投入使用的系统按行业设定过渡期。 |
| 哈萨克斯坦:人工智能法 | 2025年11月的法律,已于2026年生效。 | 内容分级、风险管理、用户告知、合成内容标记及关键领域的禁令。对关键行业有更严格的要求。 |
| 印度 | 指导方针与针对性规则。 2025年11月发布指导方针;2026年2月修订IT Rules。 | 总体指导方针优先依靠现行法律。标识与可追溯性义务针对部分音频和视觉合成内容以及相关中介机构。 |
| 新加坡 | 现行法律与自愿性框架。 2026年1月发布智能体指南。 | 评估与监管建议补充数据与行业法规。对代理人指南不构成普通法意义上的新法。 |
| 澳大利亚 | Droit existant et plan national. 计划于2025年12月通过。 | 对消费、数据与网络安全的规则进行应用与调整。AI Safety Institute为主管机关提供科学专业支持;并非颁发通用市场许可的机构。 |
| DIFC,迪拜,阿拉伯联合酋长国 | Regulation 10 adoptée en 2023. 适用范围限于DIFC司法管辖区。 | 对个人数据处理(由自主或半自主系统执行)进行监管与认证。此制度并不自动扩展至所有阿联酋地区。 |
| 沙特阿拉伯:SDAIA相关机制 | 伦理原则与风险管理框架。 2026年发布国家框架。 | 面向公共和私营机构的指导意见。原则加入机制以自愿参与为基础,有别于个人数据方面的法定义务。 |
| 南非 | 国家政策草案已撤回。 2026年6月正式撤回。 | 4月发布的草案被撤回以便重新起草。此举并不等于框架已采纳;现有法律仍然适用。 |
文本一经通过即见其适用差异
对比这些机制需并置其法律约束力、适用范围与时间表。韩国有一部已生效的法律但配以宽限期;巴西的文本仍在讨论中;欧洲委员会的条约仍待足够的批准而未能生效。这些不同状态对开发或使用人工智能的组织产生截然不同的实际影响。
监管的执行手段同样重要。欧盟赋予了调查与纠正权力;而广岛进程公开企业声明但并不对其进行认证。在任一情形下,仅有框架并不足以证明其对风险的实际管控效果。我们在9月的监管进展中对首批执法措施进行了梳理;我们对训练数据摘要的审查也展示了公开信息在实践中的作用与局限。
截至2026年10月5日,国际合作已产出原则、机构、科学研究与公开承诺。伴随制裁的义务主要依托国家或区域框架。欧洲委员会的条约则仍在等待达成生效所需的批准。
