文章总结: 欧盟委员会发布《人工智能法》配套指南草案,通过量化训练计算量(FLOP)界定通用AI模型提供者义务。提供者需履行技术文档、版权合规等义务,系统性风险模型需额外评估,开源模型可获豁免。企业应立即评估自身模型计算量,选择合规路径,并关注2025年8月的生效日期。
综合评分: 95
文章分类: 政策法规,AI安全,技术标准,安全建设,解决方案
欧盟委员会发布《关于通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询》
安全进化论
2025年4月26日 14:20
广东
欧盟委员会发布《关于通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询》
来源:欧盟委员会
摘要:2025年4月22 日,欧盟委员会发布《人工智能法》配套指南草案《为欧盟人工智能法案中通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询》(以下简称“指南草案”),旨在明确通用目的人工智能模型(GPAIM)提供者的义务范围,确保模型透明与安全。提供者涵盖开发者、市场投放者及下游修改者(修改计算量超原模型1/3时视为新提供者),义务包括技术文档、版权合规及训练数据摘要,开源模型(参数公开、无系统性风险且免费)可豁免部分义务。指南草案通过量化阈值平衡创新与风险,公开征求意见至2025年5月22日,最终解释权归欧盟法院。
一、相关背景
欧盟委员会发布指南草案,其是基于《人工智能法》,旨在确保通用目的人工智能模型(GPAIM)透明、安全、可信。相关规则将于2025年8月2日生效。旨在澄清《人工智能法》中关于通用目的AI模型(GPAIM)提供者的义务范围,包括关键概念、合规路径和监管框架。相关规则将于2025年8月生效,指南预计2025年5-6月发布,并随技术发展更新。通过指南和行为准则支持企业合规,平衡技术创新与风险防控。
二、核心内容
(一)关键定义与分类
- 通用目的人工智能模型(GPAIM)
(1)定义:通过大规模自监督训练(如使用互联网规模数据)、具备“显著通用性”且能胜任多种任务的模型(如生成文本/图像/代码)。
排除:仅用于研究、开发或原型设计的模型。
(2)分类标准:
- 默认属于GPAIM:文本/图像生成模型,且训练计算量≥10^22 FLOP(浮点运算次数)。
示例:使用互联网自然语言数据训练、计算量达10^23 FLOP的文本生成模型。
可反驳的例外:若模型仅用于狭窄任务(如语音转录、图像超分辨率),即使计算量达标,可申请豁免。
- 非GPAIM:训练计算量<10^22 FLOP的模型,或非生成类模型(如分类模型)。
- 系统性风险GPAIM
(1)触发条件:累计训练计算量≥10^25 FLOP。
(2)特殊义务:需进行系统性风险评估、实施技术/治理缓解措施(如模型监控、安全测试)。必须在训练开始前预判计算量并提前通知欧盟委员会。
- 提供者的界定
(1)直接提供者:开发或拥有GPAIM并投放市场的实体(包括开源发布者)。
(2)下游修改者:若修改计算量≥原模型训练量的1/3(如3×10^21 FLOP),视为新GPAIM提供者,需独立履行义务。
示例:企业A开发GPAIM,企业B修改后投放市场,若修改计算量达标,企业B需承担提供者责任。
(二)合规义务与豁免
- 所有GPAIM提供者的义务
(1)技术文档:记录模型架构、训练数据、风险评估(《人工智能法》第53条)。
(2)版权合规:确保训练数据符合欧盟版权法,公开训练内容摘要。
(3)开源豁免:
- 条件:完全开源(允许访问、修改、分发)、参数公开、无系统性风险、未货币化。
- 豁免内容:无需提交技术文档和任命欧盟代表。
- 系统性风险GPAIM的额外义务
(1)主动通知:训练前预判计算量,若达阈值需在两周内通知欧盟委员会。
(2)持续风险评估:模型生命周期内定期评估风险(如偏见、安全漏洞)。
(3)行为准则优先:签署行为准则可简化合规流程,获得监管信任。
- 行为准则的作用
(1)内容:细化文档模板、风险评估方法、版权合规实践等。
(2)签署优势:
- 减少监管审查,默认合规。
- 未签署者需自证合规,可能面临更严苛检查。
(三)关键操作指南
- 训练计算量估算方法
(1)基于硬件
-
公式:计算量(FLOP)= GPU数量 × 训练时间(秒) × GPU峰值性能 × 利用率。
示例:1000块GPU训练10天,利用率50%,计算量≈1.2×10^22 FLOP。
(2)基于架构(适用于Transformer模型)
- 公式:计算量≈6 × 参数数量(P) × 训练数据量(D)。
(3)累计计算量:包括预训练、微调、合成数据生成等环节。
- 投放市场的界定
(1)形式:API、开源仓库、云服务、物理拷贝等。
(2)豁免场景:仅用于内部流程(不涉及第三方或自然人权利)的模型。
示例:企业内部使用的代码生成工具无需合规。
- 过渡期安排(2025.8.2-2027.8.2)
(1)已投放市场的GPAIM:需在2027年8月前完成合规,允许历史数据披露困难(如无法追溯训练数据来源)。
(2)系统性风险模型:若合规困难,需与欧盟委员会协商解决方案。
(四)监督与执行
-
监管机构:欧盟人工智能办公室(AI Office)。
-
执法工具:
(1)信息请求权:要求提供技术文档、训练数据详情。
(2)模型评估:可对GPAIM进行独立测试。
(3)处罚:2026年8月后,最高罚款为全球年营业额3%或1500万欧元(以高者为准)。
- 合作式监管:鼓励企业提前与监管机构沟通,特别是系统性风险模型提供者。
三、征求意见与后续
-
截止时间:2025年5月22日。
-
重点对象:AI行业(提供者、下游企业)、学术界、民间组织、公共机构。
-
法律效力:指南不具约束力,但为《人工智能法》解释提供权威
四、结论
该指南草案通过量化阈值(如FLOP计算量)和场景化规则(如开源豁免、下游修改责任),明确GPAIM提供者的义务边界,强调透明度(文档与摘要)、风险防控(系统性评估)与技术创新的平衡。企业需重点关注训练计算量的自我评估、合规路径选择(如签署行为准则),以及过渡期安排。
撰稿|刘晋名
责编|李江珊
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全进化论 《欧盟委员会发布《关于通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询》》