EU AI Act 第 50 条:AI 内容标签检查清单
Tech
AI
EU AI Act
AI Governance
Transparency

EU AI Act 第 50 条:AI 内容标签检查清单

第 50 条要求的不只是水印。提供商必须标记合成输出,部署者可能仍需提供醒目的标签和人工审核证据。

Uygar DuzgunUUygar Duzgun
Jul 29, 2026
更新於 2026年8月22日
13 min read

如果你的产品属于 EU AI Act 第 50 条 的适用范围,仅有机器可读水印并不能完成全部工作。提供商和部署者承担不同的义务。有些部署者义务仍要求提供清晰标签,使人无需特殊工具即可注意到。该规则自 2026 年 8 月 2 日 起适用。有限的 2026 年 12 月 2 日 宽限期仅涵盖第 50(2) 条的标记义务,且只适用于 8 月 2 日之前投放市场的系统。欧盟委员会官方 FAQ 和指南页面现在已直接说明这一点。European Commission FAQ Guidelines page

本文是一份工程检查清单,不构成法律建议。目标范围更窄:将官方规定的适用范围、日期、例外和审核门槛,转化为你可以实际交付的产品控制措施。本检查清单聚焦于第 50(1) 条、第 50(2) 条以及第 50(4) 条中的生成式内容义务。不涵盖第 50(3) 条针对情绪识别和生物特征分类系统的独立义务。在依赖此工作流之前,请与具备资质的法律顾问确认角色、适用范围及任何例外。

EU AI Act 第 50 条:谁需要做什么?

欧盟委员会当前的指南按参与方划分工作。提供商负责直接 AI 交互提示以及合成输出的机器可读标记。部署者负责深度伪造标签,以及某些涉及公共利益的文本标签。Guidelines page Quick facts

参与方触发条件官方指南的说明
---------
提供商与自然人直接进行 AI 交互从首次交互开始告知对方,除非对方显然知道自己正在与 AI 交互。
提供商合成文本、图像、音频或视频输出添加机器可读标记并启用可检测性,但须遵守适用范围限制和例外。
部署者接触深度伪造内容最迟在首次接触时提供清晰且可感知的披露。
部署者未经人工审核或编辑控制的公共利益文本明确标注文本由 AI 生成或由 AI 操纵。

这一划分很重要,因为它排除了一个常见捷径:提供商的隐藏标记不会自动满足部署者的可见披露义务。欧盟委员会表示,部署者不能仅依赖提供商嵌入的机器可读标记。European Commission FAQ

需要关注的日期

核心第 50 条义务自 2026 年 8 月 2 日 起适用。欧盟委员会 FAQ 为 第 50(2) 条标记义务增加了有限宽限期,延至 2026 年 12 月 2 日,但仅适用于 2026 年 8 月 2 日之前投放市场的生成式 AI 系统。8 月 2 日之前生成的内容无需追溯性标注,不过欧盟委员会鼓励在可能的情况下进行标注。European Commission FAQ Quick facts

法律规定了两个相关日期。你的上线计划还可能增加第三个内部政策日期:

`2026-08-02`:新系统和新的部署者标签必须准备就绪。
`2026-12-02`:符合条件的既有系统的第 50(2) 条有限标记宽限期结束。
内部政策,而非法律期限: 自愿为较早发布的公共资产添加标签的切换日期。

提供商需要构建什么

对于提供商而言,直接交互规则相对简单。如果系统与自然人进行真实的双向交互,且对方并不明显知道这是 AI,则必须从首次交互开始告知对方。欧盟委员会表示,“明显”例外应作狭义解释。European Commission FAQ

更困难的部分是输出标记。生成合成文本、图像、音频或视频的系统提供商必须应用机器可读标记并启用可检测性。同一 FAQ 还指出,某些输出不在适用范围内或属于例外,包括源代码、某些不会接触人类的机器对机器输出,以及某些闭环工业或产品开发用途。European Commission FAQ

这正是团队通常会过度简化工作的地方。以下内容是实施层面的解读,并非欧盟委员会逐字列出的检查清单。提供商义务并不是“开启水印”,而是:

确定哪些输出路径属于适用范围
选择与内容类型匹配的标记方法
衡量标记在哪些情况下能够保留、在哪些情况下会失效
记录实际生成带标记输出的系统版本
推薦閱讀

如果你已经在 AI bill of materials 中跟踪提供商、运行时和输出路径,请将每种输出的标记覆盖率和验证结果加入该清单。如果还没有这样做,之后将很难证明符合第 50 条要求。

部署者仍需要做什么

部署者面临的是不同的问题。他们的义务具有可见性、情境性,并以接触为基础。当人们正在观看或阅读结果时,文件中的隐藏标记并不足够。

对于深度伪造内容,欧盟委员会表示,披露最迟必须在首次接触时完成,并且无需特殊工具即可理解。对于公共利益文本,除非内容经过真正的人工审核或编辑控制,否则部署者必须进行标注。欧盟委员会明确指出,拼写检查和语法清理不算数。European Commission FAQ

这正是工作流设计比检测技术更重要的地方:

新闻编辑室需要实质性审核签字,而不只是 CMS 复选框
活动团队需要在渲染后的资产上显示醒目的深度伪造标签,而不只是将元数据写入文件
能够发布内容的代理应在将公共利益文本上线之前,通过 AI agent permissions 门禁

部署者要问的不是“是否使用了 AI?”而是“我们向人们展示了什么,以及针对这一具体资产,我们有哪些审核证据?”

展示 AI 系统提供商和部署者第 50 条义务的决策树
展示 AI 系统提供商和部署者第 50 条义务的决策树

*图注:第 50 条将提供商和部署者的义务分开。机器可读标记和可见标签解决的是不同问题。*

为什么仅有水印还不够

当前提供商文档已经说明了单层解决方案为何不够可靠。

OpenAI 表示,C2PA 元数据有助于让内容携带来源信息。同时也指出,元数据可能被移除、在上传和下载过程中丢失,或因调整大小和截图等转换而损坏。截至 2026 年 7 月 29 日,OpenAI 的文档介绍了通过 SynthID 为受支持图像提供的第二层保护,以及公开验证预览工具。OpenAI provenance OpenAI verify

Google 公开的 SynthID 文本文档从另一个角度说明了同一点。文档介绍了文本水印的工作方式,但也表示,经过彻底改写或翻译后,检测器的置信度可能会大幅下降。这一限制对第 50 条很重要,因为部署者义务包括公共利益文本,而编辑文本是常态,并非例外。SynthID Text docs

ElevenLabs 目前将 SynthID 与 C2PA 定位为其音频透明度技术栈的一部分,并表示首先开始向免费的文本转语音生成内容逐步推出水印,之后再扩大覆盖范围。这是有用的实施证据,但仍属于提供商报告的推出状态,并不能证明每个平台都会保留该信号。ElevenLabs SynthID post

近期研究也得出了相同结论。关于第 50 条结构性缺口的论文认为,合规不能简化为事后标注。来源框架论文认为,来源元数据和水印解决的是不同的证明问题。多维归因论文认为,笼统披露“使用了 AI”无法说明系统在何处、如何以及在什么审核条件下介入。实际的工程解读更为具体:第 50 条合规既需要工作流证据,也需要技术标记。Structural gaps paper Provenance framework Faceted attribution paper

实用工程检查清单

1. 盘点每条公共输出路径

列出每个能够生成面向公众的文本、图像、音频或视频的系统。不要只记录模型名称。还要包括交付输出的界面、控制发布的参与方,以及输出是否会接触自然人。欧盟委员会对提供商和部署者的划分,是在系统和接触层面适用的,而不是在模型品牌层面适用的。European Commission FAQ

最少字段:

系统名称和负责人
每条路径上的提供商或部署者角色
输出类型:文本、图像、音频、视频
是否直接交互
是否为公共利益文本
是否存在深度伪造风险
使用的标记层
使用的可见标签模式
审核门禁负责人

2. 在代码中分离提供商义务和部署者义务

不要在资产上设置一个通用的 `ai_disclosure=true` 标志,然后就认为工作完成了。你需要单独的控制项:

`provider_marking_status`
`provider_detectability_check`
`deployer_visible_label_status`
`human_review_status`
`editorial_responsibility_owner`

这种分离可以让你证明:为什么一个已有标记的文件仍然需要可见标签,或者为什么一项公共利益文本资产因合格审核人员进行了实质性签字而适用例外。

3. 定义真正的人工审核门槛

欧盟委员会表示,实质性审核需要相关知识和专业判断;编辑控制意味着负责实体能够批准、修改或拒绝文本的实质内容。拼写检查明确不属于此类审核。European Commission FAQ

如果你的 CMS 审核步骤无法回答以下问题:

谁审核了它
何时审核的
审核者修改或批准了什么
谁承担编辑责任

那么,依赖审核例外的证据就是不完整的。

4. 测试转换后的标记保留情况,而不只是生成是否成功

对于机器可读标记,工程问题不只是“我们能否嵌入它?”而是“它能否在资产实际经过的路径中保留下来?”

至少测试:

原始导出
调整大小
重新压缩
截图
重新上传到社交平台
文本翻译或改写
音频剪辑或变速

OpenAI、Google 和 ElevenLabs 都介绍了鲁棒性,但没有任何一家声称信号在每种转换后都能完美保留。OpenAI provenance SynthID overview ElevenLabs SynthID post

5. 保留操作人员实际能够运行的验证路径

开源 C2PA 技术栈已经足够活跃,可以用于当前的实际工作流。C2PA 的一致性计划和信任列表已经上线,`c2patool` 可以检查或添加清单,`c2pa-rs` 的发布节奏在 2026 年 7 月仍在推进。C2PA conformance c2patool docs c2pa-rs releases

这为你提供了一条简单的操作路径:

检查资产是否存在清单或水印信号
确认预期的提供商或签名者
将资产的公开标签状态与机器可读状态进行比较
将结果记录在资产 ID 和发布事件旁边

6. 将例外视为明确政策,而不是口口相传的记忆

欧盟委员会指南描述了若干取决于具体条件的排除项和例外。指南列出源代码、专门用于机器对机器处理且不会接触人类的输出,以及在其所述情形下某些闭环工业或产品开发输出,作为不在适用范围内或属于例外的内容。指南还区分了辅助性标准编辑、对公共利益文本的实质性审核,以及某些明显具有艺术性、创意性、讽刺性、虚构性或类似性质的深度伪造内容。这些并非一揽子豁免;应记录某一具体输出路径为何满足相关条件。European Commission FAQ

如果这些例外只存在于人的记忆中,它们就会逐渐偏移。将其写入决策树、政策表或发布检查清单,并将每个例外与允许使用它的内容路径关联起来。

当前工具已经能够提供哪些帮助

OpenAI、Google 和 ElevenLabs 现在为团队提供了真正可用的构建模块,但每个模块都有局限。

OpenAI

截至 2026 年 7 月 29 日,OpenAI 表示其是 C2PA Conforming Generator Product,会对通过 ChatGPT、Codex 和 API 生成的受支持图像应用 SynthID,并为 OpenAI 生成的图像提供研究预览版验证器。OpenAI 还表示,没有任何检测方法是万无一失的,缺少信号也不能证明图像不是由 AI 生成的。OpenAI provenance OpenAI verify

Google

Google 将 SynthID 定位为适用于图像、音频、文本和视频的跨媒体水印系统。其文本文档尤其具体:水印通过 logits processor 实现,但翻译和彻底改写可能削弱检测能力。这一点很有用,因为它告诉你哪些方面不应过度承诺。SynthID overview SynthID Text docs

ElevenLabs

截至 2026 年 7 月 29 日,ElevenLabs 表示,其音频检测器首先检查 SynthID 水印;如果未发现水印,则回退到 AI Speech Classifier。这在概念上是正确的模式:先使用来源信号,再使用较弱的推断信号。ElevenLabs Audio Detector documentation

C2PA 和开源验证

C2PA 仍然是最实用的来源元数据开放标准。官方规范、一致性计划和命令行工具已经足以支持生产流水线中的验证门禁。C2PA home C2PA spec c2patool docs

不要假设什么

不要假设以下任何一点:

隐藏的机器可读标记可以替代部署者的可见标签
可见标签能够证明来源
水印能够经受翻译、改写或所有媒体转换
审核复选框能够证明人工编辑控制
某一家供应商的检测器能够对所有其他供应商的内容进行分类

这些正是会造成虚假合规信心的失败模式。

最终结论

EU AI Act 第 50 条 的简明工程解读是:提供商必须使合成输出可被检测,而部署者可能仍需让人们能够明显识别这些输出。

因此,正确的实现是一条链,而不是一个徽章:

直接 AI 交互的披露
合成输出的机器可读标记
在部署者负有义务的情况下提供清晰的可见标签
在依赖例外时保留实质性人工审核证据
在资产离开系统后仍然有效的验证路径

如果按这种方式构建,第 50 条就会成为一个工程控制面。如果将其简化为“我们添加了水印”,你可能会遗漏一项独立的部署者义务。这种架构可以支持合规证据,但不能确定法律适用范围,也不能保证合规。

FAQ

提供商的机器可读标记是否满足部署者的深度伪造标签义务?

不满足。欧盟委员会 FAQ 表示,部署者不能仅依赖提供商的机器可读标记。深度伪造内容仍需向接触它的人提供清晰且可感知的披露。European Commission FAQ

什么时候人工审核可以使公共利益文本免于标注?

只有在自然人凭借相关知识有意审核内容实质,或编辑实体能够基于实质性理由批准、修改或拒绝文本时,才可以适用。拼写检查或语法清理等形式检查不符合条件。European Commission FAQ

根据第 50(2) 条,源代码和机器对机器输出是否属于适用范围?

不一定。欧盟委员会 FAQ 将源代码、某些不会接触人类的机器对机器输出,以及某些闭环工业用途列为在特定条件下不属于适用范围或属于例外的内容。European Commission FAQ

声明核查

第 50 条自 2026-08-02 起适用,有限的 2026-12-02 宽限期仅适用于第 50(2) 条下部分既有生成式系统:European Commission FAQ
根据第 50 条,提供商和部署者承担不同义务:Guidelines page
提供商标记不能替代部署者的深度伪造标签:European Commission FAQ
人工审核意味着实质性审核,而不是拼写检查:European Commission FAQ
OpenAI 表示元数据可能被移除,因此将 C2PA 与 SynthID 结合使用:OpenAI provenance
OpenAI 的公开验证工具仅限于 OpenAI 生成的图像:OpenAI verify
Google 的文本水印文档表示,改写和翻译可能降低检测器置信度:SynthID Text docs
ElevenLabs 表示首先在免费的 TTS 生成内容上启用 SynthID,并计划扩大推出范围:ElevenLabs SynthID post
该架构解读综合了官方指南以及近期关于透明度和来源的研究:Structural gaps paper Provenance framework Faceted attribution paper

来源