Skip to main content
Compliance

第四季度的日历上有四个日期,其中一个决定争议的走向

In short

还有两项义务在年底前落地,另外两项已经生效一段时间。其中三项照做即可。第四项改变的是你已经身处争议之中以后会发生什么,因为它允许法院命令你交出自己手里的证据。值得提前准备的正是这一项。

第四季度的日历上有四个日期,其中一个决定争议的走向 — Swiss Trust Layer

期限盘点往往把所有事项用同样的音量列出来,可是当你要决定这一周该做什么时,这样的清单帮助不大。所以这里只讲四个日期,按它们实际要求你做什么来排列,并给出各自的出处,你可以自己去核,而不必听我们说。

下面每一个日期都是在 2026 年 9 月 29 日直接回到法律文本本身、在其原始出处读到的,而不是读来的摘要。条文编号一并列出,你可以逐条核对,而不必听我们说。

其中两项仍在本季度落地。两项已经运行了一段时间。而这四项里有一项属于完全不同的类型,本文的篇幅主要用在它身上。

本季度还没到来的部分

2026 年 12 月 9 日:新的产品责任规则必须进入各国国内法。指令 (EU) 2024/2853 取代了 1985 年的产品责任制度,成员国必须在该日期之前使其生效。由于它是指令而不是条例,真正约束你的是你所在国家的转化立法,因此细节会有差异。方向不会。

2026 年 12 月 24 日:数字身份钱包。根据条例 (EU) 2024/1183 第 5a(1) 条,各成员国必须在实施法案生效后 24 个月内,至少提供一个欧洲数字身份钱包。这些法案于 2024 年 12 月 4 日公布,自公布后第二十日起生效,由此把期限定在 2026 年 12 月 24 日。两份文本都在撰写本文当天回到原始出处重新核对过。对多数机构而言,有用的问题不是这个日期本身,而是你的开户或签署流程里,是否有哪一环已经默默假定存在一个尚未到位的钱包。

已经运行一段时间的部分

自 2026 年 8 月 2 日起:人工智能法的透明度义务。条例 (EU) 2024/1689 第 113 条确定了一般适用日期,承载生成式系统标记与披露义务的第 50 条随之适用。到现在大约两个月。从这里开始改变的不是规则本身,而是别人还愿意为"什么都没做"留出多少耐心。

自 2025 年 8 月 2 日起:通用人工智能的版权政策义务。第 113 条使第五章自该日起适用,第 53(1)(c) 条就在其中。通用模型的提供方已经有一年多必须建立版权政策,其中包括尊重权利保留。如果你发表作品,与之对应的义务是:你的保留必须以机器能够据以行动的形式表达出来。写在服务条款里的散文做不到这一点。

我们对透明度这一面更完整的梳理在欧盟人工智能法页面,如果你想逐项过一遍,还有一份实用的第 50 条检查清单。

属于另一类的那一项

这四项里有三项是通常意义上的合规。读规则,改点东西,就结束了。产品责任指令不是这样,原因在于两条规定。

软件是产品。第 4 条把产品定义为一切动产,并明确指出其中包括电力、数字制造文件、原材料和软件。如果你交付软件,你就以 1985 年规则下从未有过的方式落入了这套制度。

法院可以命令你交出自己手里的证据。这是值得读两遍的部分。根据该指令关于披露的规定,当原告已提出足以支持其主张具有合理性的事实和证据时,被告即有义务披露其所掌握的相关证据。

把它当成一个顺序来读。有人提出了一个看起来合理的主张。法院随后要你交出你手里的东西。到那一刻,你的记录长什么样已经不由你决定了。那是几个月甚至几年前就决定好的,取决于你当时日常在怎么做。

这对你的记录究竟提出了什么要求

指令里没有一句话谈你该怎么保存记录。它也不必谈。披露相关证据这项义务,舒服程度完全取决于证据本身,而一道披露命令通常会暴露三个问题。

你能证明某样东西什么时候存在吗?你自己文件服务器上的修改日期,是你自己的系统对自己作出的陈述。文件被复制、恢复或迁移时,它就会变动。它不是毫无价值,但它不独立。

你能证明是谁做的吗?多数系统都能告诉你哪个账号动过某个文件。账号不是人。如果问题是某位具名人士是否作出了某个决定、是否完成了某份设计,账号活动记录远比听上去要弱,尤其是在有人离职之后。

你能证明它此后没有被改动吗?文档工具里的版本历史,是由保存该文档的同一个工具维护的。如果争议的焦点恰恰是这份记录的完整性,那么一个依赖于被质疑系统的答案,算不上什么答案。

这些都不构成立项的理由。它们只支持一个习惯:当一件事要紧时,就在它产生的当下,而不是在它被质疑的当下,为它留下一份不依赖于你的记录。

这周值得做的一次检查

挑一件你的机构这个月产出的、一旦弄错会很难受的东西。一个设计决定、一次客户确认、一份模型说明、一份安全评估。

然后问:要让你这一版说法站得住,得先相信谁?如果答案是你自己的文件服务器、你自己的版本历史,或者某位同事的记忆,那就是缺口所在。今天它是个小缺口,到了披露命令面前就是个大缺口。

日期不如方向重要

这四项里有两项落在本季度,两项已经生效了几个月,但真正有用的规律不在日历上。有用的是:这些问题正在汇合。人工智能法要你说清楚一样东西是怎么做出来的。产品责任规则要你在主张成立之后交出你手里有什么。钱包那条线问的是一个人究竟是谁。

不同的法律文本,底下是同一个要求:能把它证明给一个没有义务相信你的人看。这个要求没有日期,而这正是它容易被一再推迟的原因。

使用 Swiss Trust Layer AG 保护您的作品

使用由 Swisscom Trust Services 支持的司法认可 e-Seal 封存您的知识产权。

预约免费演示

相关文章

我们说过九月不会更清闲。以下是真正发生的变化
Compliance

八月底我们提出,九月只是看上去清闲,因为今年早些时候就已生效的义务会一直跑下去,无论有没有一个醒目的日期挂在上面。九月已经结束。以下是真正发生的变化、本平台上的变化,以及进入今年最后一个季度时仍然悬而未决的事。

2026年9月28日阅读文章 →
2026年9月合规回顾:哪些已经约束你,哪些还没有
Compliance

九月已过去三周,而你收件箱里的提醒在日期上互相矛盾。人工智能法案的两项义务已经对某些主体产生约束,两个期限还在几个月之后,还有两起被当作定论引用的案件其实远未定论。

2026年9月20日阅读文章 →
一个代码在不暴露文件的情况下识别作品:ISCC 详解
Product & Technology

合格时间戳证明文件何时存在。哈希值证明这正是那份文件,逐字节吻合。但二者都无法回答另一个问题:如果有人调整了尺寸、重新保存,或为其他平台重新编码,这还是不是同一件作品。这正是国际标准内容代码所填补的空白,而且完全不需要任何人交出底层文件。

2026年9月27日阅读文章 →
六种标签,每种一条规则:新的 AI 内容标签如何运作
AI & Technology

AI FREE、AI ASSISTED、AI MODIFIED、AI GENERATED、HUMAN AUTHORED、HUMAN APPROVED。六种标签,具有约束力的定义,以及一条组合规则。这是内容标签条款的 v1.2 更新版本,两个新增的人工标签正是真正改变编辑部、代理机构或工作室实际声明内容的部分。

2026年9月26日阅读文章 →
云存储不是保管:瑞士身份核验托管存储究竟改变了什么
IP & Copyright

Dropbox、谷歌云端硬盘、公司共享文件夹:它们都把访问权交给持有登录信息的人,而不是文件真正的所有者。身份核验托管存储的运作方式不同,恢复权与经 KYC 核验的本人绑定,文件保存在瑞士,独立于任何云服务提供商。

2026年9月25日阅读文章 →