Skip to main content
EU AI Act Article 50

为你的 AI 内容添加标识,
并证明你确实做到了

第 50 条自 2026 年 8 月 2 日起适用。以下说明你必须标识哪些内容、为什么仅有标识会把举证负担留给你,以及一份经过封存的声明如何把这一主张变成证据。

透明度义务规定在《条例(欧盟)2024/1689》第 50 条 。提供者必须将生成式输出标记为机器可读。部署者,即发布该结果的一方,必须予以披露。

经封存的 AI 声明

交易对方收到的内容

已验证
文件哈希值SHA-256,绑定至单一版本
声明AI 辅助
合格时间戳由 QTSP 签发
可验证方任何人,无需账户

区别在于:标识位于你的站点上,并由你自行编辑。而这份记录由第三方在某一时点固定,事后你无法更改。

第 50 条的要求

EU AI Act 第 50 条要求,当人们看到的内容由 AI 系统生成或操纵时,必须告知他们。合成的音频、图像、视频和文本必须以机器可读的格式加以标记,深度伪造必须予以披露,为向公众通报公共利益事项而发布的 AI 生成文本也必须予以披露。该条自 2026 年 8 月 2 日起适用。

提供者必须标记

将该 AI 系统投放市场的一方必须在系统中内置标记。生成式系统的输出必须以机器可读的方式表明其为人工生成或经过操纵。

部署者必须披露

使用该系统并发布其结果的一方必须予以披露。如果你是营销团队、代理机构、出版方或企业内部的内容职能部门,这一项就属于你。

适用范围比多数团队设想的更广。它不只涉及显而易见的合成图像,还涵盖音频、视频和文本,明确点名深度伪造,并延伸至为向公众通报公共利益事项而发布的文本。披露必须在人们接触到该内容的当下传达给他们,而不是藏在无人查看的地方。

日期是确定的。EU AI Act 已于 2024 年生效,其各项义务按时间表分阶段适用。第 50 条中的透明度义务自 2026 年 8 月 2 日起生效。

无人提及的缺口

标识是一种主张。你是在自己的站点上,用自己的措辞,对自己的内容作出陈述。规则要求的正是这一点。但它并不能证明自身。

一则标识

  • 由你撰写,位于你所控制的界面上
  • 事后可以被修改
  • 陈述的是你所主张发生的情况
  • 在有人有理由对其加以检验之前一直成立

一份经封存的记录

  • 通过密码学哈希值绑定到唯一确定的文件
  • 由你无法控制的第三方加盖时间戳
  • 显示内容由谁在何时制作
  • 无需账户、无需联系你即可核验

标识无法回答的三个问题

究竟发布了什么?

不是页面上当前的版本,而是实际对外发出的那个版本。

由谁制作,又经过了什么处理?

哪些部分是生成的,哪些经模型编辑,哪些由人撰写。

这在什么时候是成立的?

今天就三月完成的工作作出的陈述,是一段记忆,而不是一份记录。

团队以为自己的证据存放在哪里

文件修改日期 邮件往来 项目管理记录 云端版本历史

上述每一项都由提出主张的一方持有,也都可以被该方修改。它们在内部很有用。但一旦其价值取决于他人是否相信,它们就很脆弱。

四种 AI 声明

披露的关键在于准确,而不在于说过了什么。四种表述几乎覆盖了一个发布团队所产出的全部内容,而选错一种,处境比什么都不选更糟。

AI 生成

内容由模型产出,结果中几乎没有或完全没有人类的创作成分。

AI 修改

作品由人完成,随后模型对其作出的改动足以改变其所呈现的内容。

AI 辅助

作品由人创作,过程中把模型当作工具使用。多数团队实际处于这一类。

人类创作

不存在值得声明的模型参与,而现在这一点你可以记录下来,而不只是空口断言。

一个正常运作的团队所产出的多数内容都落在 AI 辅助这一类。由人撰写,模型在过程中的某处提供了帮助,而成果仍然是这个人的作品。坦率地作出这一声明,比什么都不声明、日后被追问要更站得住脚。

封存如何补上这一环

经封存的声明会把陈述变成一份你所在组织之外的人也能核验的记录。共四个环节,依次进行。

步骤 1

对文件计算哈希值

由文件本身计算出密码学哈希值。改动一个像素或一个字符,哈希值便不再匹配。

步骤 2

附加声明

四种表述中适用的那一项会与哈希值一并记录,使主张与作品本身同行。

步骤 3

一枚合格时间戳

由合格信任服务提供者对哈希值和声明加盖时间戳,固定该记录存在的时点。

步骤 4

任何人都能核验的证书

第三方无需账户、也无需联系你即可完成验证。这是你的交易对方唯一看到的部分。

去掉这四项中的任何一项,记录都会在特定方面被削弱。没有哈希值,它便不与某个版本绑定。没有声明,它只能证明存在,却无法说明制作方式。没有时间戳,日期就只是你的一面之词。没有第三方验证,接收方仍然只能选择相信你,而这正是你原本想要解决的问题。验证一份已封存的文档,即可看到接收方所看到的内容。

信任基础

经封存的声明之下,有三套彼此独立的法律框架。它们各司其职,值得分开来看。

eIDAS,适用于欧盟

《条例(欧盟)第 910/2014 号》为各成员国的电子签名、电子印章和时间戳确立了框架。由合格信任服务提供者签发的合格电子时间戳,就其所标示的日期和时间以及所绑定数据的完整性,享有法律推定效力。

EUR-Lex 上的 eIDAS

ZertES 与《瑞士债法典》第 14 条第 2bis 款

ZertES 依瑞士联邦法律规范电子签名的认证服务。手写签名的同等效力本身来自《瑞士债法典》第 14 条第 2bis 款,该款将附有合格时间戳的合格电子签名与手写签名置于同等地位。这两者常被合并为一处引用。它们是彼此独立的法律文件,而同等效力规则规定在《瑞士债法典》之中。

Berne Convention,针对底层权利

作品的著作权自创作之时即在 181 个国家产生,无需任何登记手续。Berne Convention 赋予你这项权利,但它不会为你留下你何时拥有该权利的记录,而这正是时间戳所承担的工作。

WIPO 上的 Berne Convention

eIDAS

在全欧盟范围内对合格时间戳赋予法律推定效力

ZertES 与《瑞士债法典》第 14 条第 2bis 款

依瑞士联邦法律具有与手写签名同等的效力

Berne Convention

著作权于创作时在 181 个国家产生,无需手续

第 50 条要求你披露。著作权决定作品归谁所有。合格时间戳让你能用同一份记录回答这两个问题,而不必分成两套论证。

一手来源: EU AI Act · eIDAS · ZertES · 《瑞士债法典》第 14 条 · Berne Convention

常见问题

第 50 条从何时开始适用?

自 2026 年 8 月 2 日起。EU AI Act 已于 2024 年生效,其各项义务按条例规定的时间表分阶段适用。第 50 条承载透明度义务,上述日期即为其开始适用之日。

它涵盖文本吗?

是。第 50 条涵盖合成的音频、图像、视频和文本。它还明确点名深度伪造,以及为向公众通报公共利益事项而发布的、由 AI 生成或经操纵的文本。

它适用于向欧盟发布内容的瑞士公司吗?

瑞士不是欧盟成员国,因此该条例并不因公司的注册地在瑞士而适用于它。真正重要的是输出内容落在何处。向欧盟市场发布 AI 生成内容的瑞士公司,应当视自身处于适用范围之内,并就其具体情况寻求专业意见,而不要以为国界能起到保护作用。

网站上的一则声明够吗?

声明属于披露,而披露正是规则所要求的。但它不是记录。它陈述的是你所说的情况。如果该陈述受到检验,被要求提供的是内容由谁在何时制作,而你自己站点上的一则声明无法回答这个问题。

如果 AI 只是编辑了作品呢?

那属于 AI 修改的情形,它是一项真实的声明,而非次一等的声明。如果模型对作品的改动足以改变其所呈现的内容,就照实说明。如果作品由人创作,过程中把模型当作工具使用,那就是 AI 辅助。这一区分很重要,因为义务本身就是准确。

谁需要证明什么?

作出陈述的一方就是被要求为其提供支持的一方。如果你发布内容并声明其制作方式,证据就在你这一方。因此,实际的问题不在于你是否加了标识,而在于你能否拿出第三方可以核验的东西。

不确定这些是否涉及你的内容?

回答几个关于你发布什么、发往何处的问题,你就能知道第 50 条是否适用于你,以及一旦有人追问,你需要拿出什么证据。

已经在使用封存服务?验证文档

欧盟人工智能法案第 50 条从何时开始适用?

《条例(欧盟)2024/1689》第 50 条的透明度义务自 2026 年 8 月 2 日起适用。

第 50 条是否同时涵盖文本和图像?

是。第 50 条涵盖合成的音频、图像、视频和文本,并单独规定了深度伪造以及为向公众通报公共利益事项而发布的文本。

网站上的一则声明是否足以满足合规要求?

声明是一种披露,不是记录。它陈述的是你所说的情况,并未显示内容由谁在何时制作,而这正是该陈述受到检验时你需要拿出的东西。

谁需要证明什么?

作出陈述的一方就是被要求为其提供支持的一方。如果你发布内容并声明其制作方式,该声明的证据由你承担。