目錄
本文資訊以2026年8月為準。歐盟執法實務、技術標準與各成員國的監管方式仍可能調整。
2026年8月2日起,EU AI Act第50條正式適用。直接與人互動的AI系統需要揭露AI身分,生成式AI輸出必須加入可供機器辨識的標記;使用情緒辨識、生物特徵分類、深偽內容,以及未經實質人工審核的公共利益文字時,也可能需要另外告知一般使用者。
接下來較容易看到改變的地方,會是企業客服、語音專線、AI虛擬人物、廣告與社群內容。原本不容易判斷背後是否由AI處理的服務,需要在第一次互動或接觸時提供清楚提示。
標示變多之後,另一個問題也跟著出現:「揭露疲勞」(disclosure fatigue)。當每個網站、客服與社群內容都出現AI標籤,這些提示會不會和Cookie同意視窗一樣,最後只剩下被關閉或略過?以下整理第50條的適用範圍、例外、寬限期,以及一般使用者與中小企業需要注意的地方。
EU AI Act第50條何時生效?2026年8月2日起適用
歐盟AI Act於2024年8月1日正式生效,但不同規定採分階段適用。第50條的透明化義務自2026年8月2日起開始執行,由歐盟AI Office、各成員國主管機關及特定情況下的歐洲資料保護監督機關負責監管。
第50條把責任分給「提供者」與「部署者」。提供者通常是開發AI系統,或以自身名稱將AI系統放到歐盟市場上的企業;部署者則是把AI實際用在網站、客服、媒體、行銷或其他專業活動中的單位。
同一家公司也可能同時扮演兩種角色。自行開發客服機器人並提供給其他企業使用時,公司可能是提供者;把第三方生成式AI接進自己的網站客服時,則比較接近部署者。
EU AI Act第50條規範哪些情境?
第50條主要涵蓋四類透明化情境,另外要求所有相關提示必須清楚、容易辨認,最晚在第一次互動或接觸內容時出現。
直接與人進行雙向溝通的AI系統,必須讓對方知道正在與AI互動。企業客服、語音專線、虛擬助理與部分AI代理,都可能落入這項規定。若一般人在當下情境中已能明顯判斷對方是AI,可能不必額外提示。不過歐盟指引要求這項例外採取較嚴格的判斷,不能只因企業認為「大家應該看得出來」就省略揭露。
能生成或操控文字、圖片、音訊與影片的AI系統,原則上必須讓輸出帶有機器可讀標記,使偵測工具能辨識內容是否由AI生成或修改。這項義務主要由AI系統提供者負責,也不等於所有內容都要加上肉眼可見的浮水印。機器可讀標記處理的是技術辨識;一般使用者看得到的文字或圖示,則屬於另一層揭露要求。若AI只進行拼字、格式調整或其他標準編輯,而且沒有實質改變輸入資料或原本語意,可能不需要加入這類標記。
使用情緒辨識或生物特徵分類系統的部署者,必須告知受到系統分析的人。例如客服中心利用AI分析通話者情緒,或使用攝影機與聲音資料判斷情緒狀態時,都可能需要提供提示。這項義務不只適用於即時分析,事後分析也可能包含在內。揭露義務不代表這類系統一定可以合法使用。部分工作場所或教育環境中的情緒辨識用途,仍可能受到EU AI Act其他條文禁止或限制。
若AI生成或修改的圖片、音訊或影片模仿真實存在、可能存在,或曾經存在的人物、物件、地點、組織或事件,並可能讓一般人誤認為真實內容,就可能構成深偽內容。部署者必須在一般人第一次接觸內容時,清楚說明內容經過AI生成或操控。單靠藏在檔案裡的機器可讀標記並不足夠,仍需提供肉眼看得到或耳朵聽得到的提示。AI生成或修改的文字若公開發布,目的是向公眾說明公共利益事項,而且沒有接受實質人工審核或編輯控制,也需要清楚揭露。公共利益事項可能包括政治與民主程序、司法與執法、公共安全、公共健康、環境保護、消費者安全、金融、科學及文化等社會討論。
EU AI Act生效時間軸:從立法到透明化指引
歐盟執委會於2025年11月啟動AI生成內容透明化實踐守則的制定程序,經過業者、公民團體與技術專家參與後,在2026年6月10日公布最終版。2026年7月20日,歐盟執委會發布第50條實施指引與AI內容標示圖示,說明提供者、部署者、深偽內容與公共利益文字的判斷方式。2026年8月2日前已經放到市場上的生成式AI系統,只有第50條第2項的機器可讀標記與可偵測性義務,可以延至2026年12月2日開始遵守。聊天機器人揭露、情緒辨識告知、深偽標示與公共利益文字揭露,沒有同樣的全面寬限期。2026年8月2日前已生成的內容也不需要追溯補上標示,但歐盟仍鼓勵部署者在可行時自願揭露。
什麼是AI揭露疲勞?標示越多不代表越有效
「揭露疲勞」不是EU AI Act中的法律名詞,而是第50條開始適用後浮出的使用體驗問題。
當客服、廣告、影片、社群貼文與語音服務都出現AI提示,一般使用者可能很快習慣按掉或略過。WIRED將這種情況與GDPR之後大量出現的Cookie視窗相比:提醒仍然存在,實際閱讀的人卻可能越來越少。
問題不只是標示數量,而是不同風險是否都用了同一種提示。修正一段文字的拼字、由AI客服回答退貨問題,以及利用AI製作政治人物的假影片,風險明顯不同。
若三種情況都只放上一個相同大小、相同文字的AI圖示,使用者很難判斷內容到底經過什麼處理。標籤久了也容易變成介面的一部分,不再具有提醒作用。
比較合理的方式,是讓第一層提示簡短明確,例如「正在與AI客服互動」或「影片部分內容經AI修改」;需要進一步了解時,再由第二層資訊說明使用的技術、修改範圍與負責單位。
歐盟AI標示圖示與Code of Practice怎麼使用?
歐盟目前提供三種AI內容圖示:
- 基本AI圖示
- 完全由AI生成
- 部分經AI修改
每種圖示另有黑色、白色,以及黑白半透明等視覺版本。圖示可以免費使用,也不需要標示歐盟執委會或AI Office名稱。這些圖示不是強制使用的唯一格式。第50條的揭露義務具有法律效力,但企業可以使用歐盟圖示,也可以設計其他同樣清楚、容易辨認且符合無障礙要求的標示。
歐盟圖示原則上應在一般人第一次接觸內容時就能看到,不能被其他介面遮住。內容被下載或轉傳後,標示也應盡量保留下來。搭配圖示的文字應使用一般人看得懂的說法,避免只放技術縮寫或含糊詞語。AI生成內容透明化實踐守則則是自願加入的合規工具。簽署者可以依照守則中的標記、偵測與標示措施,建立符合第50條第2、4及5項要求的合規證據。
沒有加入守則的企業仍可自行設計替代方案,但必須證明做法具備同等效果。單純簽署守則或放上歐盟圖示,不代表自動符合所有法律要求。
哪些AI內容不一定需要標示?
第50條沒有要求所有使用AI的內容都加上同一種標籤,但不同例外適用的義務也不同。
若AI只協助拼字修正、格式整理或其他標準編輯,沒有實質改變輸入資料與原本語意,提供者可能不需要替輸出加入機器可讀標記。使用AI檢查錯字,和要求AI重新產生整篇文章,法律判斷並不相同。文章篇幅是否改變不是唯一標準,仍要看原本資訊、觀點與語意是否受到實質修改。
AI生成的公共利益文字若已經過實質人工審核或編輯控制,並由自然人或法人承擔最終編輯責任,可能不需要另外標示為AI生成。人工審核不能只停在拼字、文法或排版。負責人需要具備與主題相關的知識,能檢查事實、論述與資料來源,也要有權修改、退回或拒絕發布。
因此,部落格或媒體使用AI協助寫作,不會自動等於每篇文章都必須貼標籤。若內容涉及公共利益,但已接受具備相關知識者的實質審查,並由明確的個人或組織承擔編輯責任,就可能適用例外。
深偽內容若明顯屬於藝術、創作、諷刺、虛構或類似作品,仍需要說明內容經過AI生成或修改,但可以採取不妨礙作品展示與欣賞的方式。這是揭露方式較寬鬆,不是完全免除揭露。
中小企業如何遵守EU AI Act第50條?
中小企業不需要先替所有AI內容加上同一張圖示。比較實際的做法,是先確認公司使用AI的方式,再依角色與內容類型判斷義務。
第一步:確認公司是提供者還是部署者
自行開發AI產品,或以公司名稱將AI系統放到歐盟市場上,可能屬於提供者。使用ChatGPT、Claude、Gemini或其他第三方工具製作客服內容、圖片、影片與文章,通常比較接近部署者。同一家公司在不同服務中可能有不同身分,不能只做一次整體分類。
第二步:盤點一般人會接觸到的AI情境
需要優先檢查的情境包括:
- 網站客服與語音客服
- AI虛擬人物或數位分身
- 情緒辨識與生物特徵分類
- AI生成或修改的圖片、音訊與影片
- 涉及政治、公共安全、健康、金融或其他公共利益的文字
- 對外發布的廣告、社群與行銷素材
每個情境需要的揭露方式不同。只在網站頁尾放上一段「本公司可能使用AI」,通常不足以處理所有義務。
第三步:區分技術標記與使用者看得到的提示
機器可讀標記是讓系統與偵測工具辨識AI內容;清楚標籤則是讓一般使用者知道內容經過AI生成或修改。企業不能只完成其中一項,就認為另一項也已經處理。深偽內容尤其不能只依賴藏在檔案裡的技術標記。
第四步:保存人工審核與發布紀錄
企業應記錄使用哪套AI系統、內容由誰審核、審核範圍包含哪些項目,以及負責人是否有權修改或拒絕發布。若主張公共利益文字已經過人工審核,只有一筆「已看過」的勾選紀錄並不充分。審核流程至少要能說明事實如何確認、資料來源如何檢查,以及最後由誰承擔編輯責任。
第五步:檢查標示位置與無障礙設計
提示應在第一次互動或內容曝光時出現,不能藏在使用條款、網站頁尾或需要多次點擊才能找到的位置。
圖示旁的文字要直接說明AI做了什麼,例如:
- 正在與AI客服互動
- 圖片完全由AI生成
- 影片部分畫面經AI修改
- 本文由AI生成,未經人工編輯審核
企業若有歐盟使用者,即使公司本身不在歐盟境內,也應進一步確認EU AI Act是否適用於相關服務。
違反EU AI Act第50條會被罰多少?
第50條主要由各成員國的市場監管機關執行。部分由通用型AI模型提供者直接提供的AI系統,以及整合進特大型線上平台或搜尋引擎的特定系統,可能由AI Office負責監督。違反相關義務時,企業最高可能面臨1,500萬歐元,或前一年度全球營業額3%的行政罰鍰。實際裁罰仍會考慮企業規模、違規情節與比例原則,中小企業及小型中型市值企業可適用相應考量。EU AI Act第50條帶來的改變,不只是在圖片角落多放一個AI圖示。企業需要先確認內容由誰產生、AI改了哪些部分、是否有人實質審核,以及最後由誰承擔發布責任。
一般使用者能不能從標示中得到有用資訊,也取決於提示是否直接說明AI實際做了什麼。標示太少容易造成誤導,全部使用相同警告又可能形成揭露疲勞。接下來的執行重點,會落在風險、標示強度與使用體驗之間能不能取得合理平衡。
常見FAQ
EU AI Act第50條自2026年8月2日起適用。歐盟AI Act雖然在2024年8月1日生效,但不同規定依照分階段時程開始執行。
不需要。提供者的機器可讀標記義務,與部署者提供肉眼可見提示的義務並不相同。深偽內容,以及沒有經過實質人工審核的公共利益文字,是部署者主要需要清楚標示的內容。
不一定。若文章涉及公共利益,但已經接受具備相關知識者的實質人工審核,並由自然人或法人承擔最終編輯責任,可能不需要依第50條另外標示。只有拼字、文法或排版檢查,不算實質審核。
2026年8月2日前已生成的內容不需要追溯補上標示。不過歐盟執委會仍鼓勵部署者在技術與實務可行時,自願補充揭露資訊。
只有有限的寬限期。2026年8月2日前已在市場上的生成式AI系統,第50條第2項的機器可讀標記與可偵測性義務可延至2026年12月2日。其他透明化義務原則上仍自2026年8月2日起適用。