截至 2026 年 5 月,全球 AI 监管已形成 “欧盟强立法、美国州级先行、中国安全与发展并重、亚太多元探索、国际组织协调” 的格局。下面按国际组织、欧盟、中国、美国、亚太、其他国家 / 地区分类整理核心法律法规与关键要点。
一、国际组织(软法/共识标准)
1. 联合国教科文组织 UNESCO
-
《人工智能伦理与安全框架》 Framework for AI Ethics and Safety(2025年7月,27国签署)
- 核心:2026年起AGI企业公开训练数据来源;禁止未经授权生物特征数据训练;医疗/军事AI保留人类否决权 Human Veto。
2. 联合国 UN
- 联大AI决议(2025年8月):设立人工智能独立国际科学小组 Independent International Scientific Panel on AI 与全球对话机制,评估AI风险与机遇。
3. 经合组织 OECD
- 《AI原则》 OECD AI Principles(2019):安全 Safety、透明 Transparency、公平 Fairness、问责 Accountability、以人为本 Human-centric;多国采纳为基准。
4. 国际标准组织 ISO/IEC
- ISO/IEC 42001 AI管理体系标准 AI Management System Standard(2023):全球首个AI治理认证标准,覆盖风险管控 Risk Control、合规与伦理。
二、欧盟 EU(全球最强硬法:《AI法案》)
1. 《人工智能法案》 EU AI Act(2024/1689,2024年5月生效,2026年8月2日全面实施)
核心:四级风险分类 Risk-based Classification + 域外效力 Extraterritorial Effect + 重罚
-
不可接受风险(禁止) Unacceptable Risk (Prohibited)
- 社会信用评分 Social Scoring、实时公共生物识别 Real-time Public Biometrics、操纵性AI Manipulative AI、情感识别(执法/教育)。
-
高风险(强合规) High Risk (Strict Compliance)
- 医疗、教育、招聘、执法、交通、关键基础设施;需风险评估 Risk Assessment、技术文件 Technical Documentation、人类监督 Human Oversight、数据合规。
-
有限风险(透明义务) Limited Risk (Transparency Obligation)
- 聊天机器人、生成式AI;需标注AI生成 AI-generated Label、披露训练数据摘要。
-
最小风险(豁免) Minimal Risk (Exempt)
- 游戏、办公软件、消费级AI;基本不受限。
处罚:最高全球营收7%或3500万欧元(取高值)。
2. 配套法规
- GDPR(2018):通用数据保护条例 General Data Protection Regulation;AI训练数据需合法、最小化、透明;用户解释权 Right to Explanation、删除权 Right to Erasure。
- 《生成式AI法案补充规则》(2026年3月):禁止AI生成色情内容;简化中小企业合规流程。
三、中国 China(安全与发展并重)
1. 核心法规
《生成式人工智能服务管理暂行办法》 Interim Measures for the Administration of Generative AI Services(2023年8月生效)
- 适用:境内提供生成式AI服务(如文心一言、通义千问)。
- 核心要求:
- 备案制 Filing System:安全评估 + 算法备案 Algorithm Filing。
- 训练数据合法合规;内容合规(禁止违法/偏见内容)。
- AI生成标注 AI Content Labeling;用户实名认证 Real-name Registration。
- 处罚:机构最高1000万元,个人责任人最高50万元,并处行业禁入。
《网络安全法》 Cybersecurity Law、《数据安全法》 Data Security Law、《个人信息保护法》 Personal Information Protection Law
- AI数据合规基础,强调数据安全 Data Security、个人隐私 Personal Privacy、算法透明 Algorithm Transparency。
《人工智能安全治理指引》 AI Security Governance Guidelines(2025年12月)
- 覆盖研发、部署、运维全链条;明确安全责任 Security Responsibility、风险评估、应急处置。
2. 关键政策
- 《新一代人工智能发展规划》 New Generation AI Development Plan(2017):顶层设计,强调安全可控 Secure and Controllable。
- 《AI伦理规范》 AI Ethics Code(2021):以人为本、公平公正、安全可控、尊重隐私。
四、美国 US(无联邦统一法,州级+行政令并行)
1. 联邦层面(2025–2026)
行政令《确保国家AI政策框架》 National AI Policy Framework(2025年12月,特朗普签署)
- 核心:联邦优先于州法 Federal Preemption;禁止州强制AI修改真实输出;设立DOJ特别工作组挑战“过度限制”的州法。
《儿童在线安全法案+NO FAKES法案》 Children’s Online Safety Act + NO FAKES Act(2026年3月,参议院讨论稿)
- 打击AI深度伪造 Deepfake;保护未成年人隐私。
NIST AI风险管理框架 NIST AI RMF 1.0(2023)
- 联邦机构强制采纳;企业合规主流参考;核心:算法影响评估 Algorithmic Impact Assessment, AIA。
2. 州级立法(2025–2026爆发)
- 科罗拉多州《AI法案》SB 24-205(2026年6月30日生效):禁止算法歧视 Algorithmic Discrimination;要求合理注意义务 Duty of Care。
- 加州《AI透明度法案》《生成式AI训练数据透明度法案》(2026年1月1日生效):高风险AI公开算法逻辑;生成式AI披露训练数据来源。
- 得州《TRAIGA法案》(2025年9月生效):AI决策可解释性 Explainability;禁止歧视性算法。
五、亚太地区 Asia-Pacific(多元模式)
1. 韩国 Korea
-
《人工智能开发与信任法案》 AI Development and Trust Act(2026年1月22日生效,全球第二部综合性AI法)
- 模式:风险分级 + 域外适用;境外企业需指定韩国代表;高风险AI强制认证;罚款最高全球营收5%。
2. 日本 Japan
- 《人工智能企业指南》 AI Business Guidelines(2024):软法;强调以人为本、安全、透明、问责;无强制处罚,行业自律 Industry Self-regulation为主。
- 《生成式AI服务指南》(2025):标注AI生成;训练数据合规;禁止有害内容。
3. 新加坡 Singapore
- 《生成式AI治理模型框架》 Generative AI Governance Framework(2024):分层治理(基础模型/应用层);自愿认证 Voluntary Certification;平衡创新与安全。
4. 澳大利亚 Australia
- 《AI监管草案》 AI Regulatory Bill(2025):风险分级;高风险AI强制合规;罚款最高全球营收10%;2026年立法推进。
六、其他国家/地区
1. 英国 UK
- 《布莱切利宣言》 Bletchley Declaration(2024,28国签署):AI安全底线;强调人类监督、风险评估、国际合作;无强制立法,软法指引 Soft Law Guidelines。
2. 加拿大 Canada
- 《人工智能与数据法》 AIDA, AI and Data Act(2025待生效):风险分级;高影响AI合规;罚款最高2500万加元或全球营收5%**。
3. 巴西 Brazil
- 《AI一般法》 General AI Law(2025草案):风险分级;透明义务;禁止歧视;参考欧盟AI Act。
七、核心术语中英对照(汇总)
- 人工智能法案 AI Act
- 生成式人工智能 Generative AI
- 基础大模型 Foundation Large Model
- 风险分级监管 Risk-based Classification
- 不可接受风险 Unacceptable Risk
- 高风险 High Risk
- 有限风险 Limited Risk
- 最小风险 Minimal Risk
- 域外效力 Extraterritorial Effect
- 算法备案 Algorithm Filing
- 安全评估 Security Assessment
- AI生成标注 AI Content Labeling
- 人类监督 Human Oversight
- 可解释性 Explainability
- 算法歧视 Algorithmic Discrimination
- 数据合规 Data Compliance
- 个人隐私 Personal Privacy
- 重罚 Maximum Penalty
八、全球监管格局对比(精简版)
| 维度 | 欧盟 | 中国 | 美国 | 韩国 |
|---|---|---|---|---|
| 立法模式 | 统一硬法(AI Act) | 专项办法+数据法律 | 州级分散+行政令 | 统一硬法(AI信任法) |
| 监管核心 | 风险分级+人权保护 | 安全可控+内容合规 | 反歧视+儿童保护 | 风险分级+域外适用 |
| 处罚力度 | 全球营收7% | 最高1000万元 | 州级差异大 | 全球营收5% |
| 生成式AI | 透明+标注+数据披露 | 备案+安全评估 | 州级立法为主 | 透明+认证 |