EU AI Act Omnibus 时间线
昨天(Day 151)我们换上了 MRM 的内部治理底座(OCC 2026-13)。但 MRM 只管「模型本身的验证流程」,管不到「面向用户/市场必须披露什么」——那是 EU AI Act 的地盘。今天在 B16 能力曲线上接着把第二套框(AI Act 的合规时间线)钉死:哪条义务哪天生效、AML Copilot 命中的是哪一条。最容易翻车的地方是用错时间线:旧叙事说「高风险 2026-08 生效
阶段: B16 · 治理一页纸 + AI 原型 + 可用性(Day 151-160) 标签: #eu-ai-act #article-50 #transparency #compliance-timeline
今日导引(由浅入深)
昨天(Day 151)我们换上了 MRM 的内部治理底座(OCC 2026-13)。但 MRM 只管「模型本身的验证流程」,管不到「面向用户/市场必须披露什么」——那是 EU AI Act 的地盘。今天在 B16 能力曲线上接着把第二套框(AI Act 的合规时间线)钉死:哪条义务哪天生效、AML Copilot 命中的是哪一条。最容易翻车的地方是用错时间线:旧叙事说「高风险 2026-08 生效」已被 Omnibus 推迟到 2027-12-02,引用旧日期会直接误导合规结论。今天的最小可判定产出:docs/AML_GOVERNANCE_MAP.md 的 governance_dates 表,≥6 行带准确生效日,并标出 AML Copilot 命中的 Art.50 披露行。
1. 机理精读
2026 Omnibus 重排了 AI Act 的落地节奏。 欧盟在 Digital Omnibus 修订中调整了 EU AI Act 各义务的生效时间,关键四条日期:
- Article 50 透明度义务(人机交互披露 + AI 生成内容标识)——仍按原计划 2026-08-02 生效。这是「告诉人类:你在和 AI 交互、这段内容是 AI 生成的」的义务。
- watermark / 机读标记(合成内容的机器可读标识)——宽限至 2026-12-02。即标识义务本身 08-02 起,但「机器可读水印」给到年底缓冲。
- 高风险系统的完整义务(Annex III,含信用评分等)——推迟至 2027-12-02。
- 嵌入式 / Annex-I 类——更晚到 2028-08-02。
把四条排成时间轴:2026-08-02 (Art.50) → 2026-12-02 (watermark) → 2027-12-02 (高风险) → 2028-08-02 (嵌入式),单调递增,体现「透明度先、高风险后」的设计逻辑。
为什么 AML Copilot 命中的是 Art.50 而不是高风险条款。 AML 调查 Copilot 给调查员输出 SAR 草稿时,它在与人类协作并生成内容——这正是 Art.50 的射程:必须披露内容由 AI 生成,让调查员清楚这是机器草稿、需人审。它当前并不自动触发「高风险」完整义务的 2027-12-02 时间线(除非被定性为高风险用途并在 EU 部署),所以本仓今天就要满足的是 Art.50 的披露,而高风险全套义务还有缓冲期。这个区分极重要:把 AML Copilot 错误地按「高风险 2026-08 生效」处理,会得出过早、过严且日期错误的合规结论。
「透明度先行、高风险后置」的设计逻辑。 Omnibus 的节奏体现了监管的务实:透明度/披露是低成本、立刻能做的义务(加一行「AI 生成」标注即可),所以先生效;高风险系统的合规建设(数据治理、风险管理体系、合格评定、登记)成本高、周期长,所以给足缓冲。对本仓的工程含义是——披露控制点现在就要落(SAR 草稿带「AI 生成 / 需人审」标注),而高风险全套建设可排在 2027 前。
Art.50 披露的具体形态(不是「弹个窗」了事)。 对 AML Copilot 而言,Art.50 至少要求三处可见的披露:
- 交互层:调查员进入 Copilot 时知道「对方是 AI 助手」。
- 产物层:每份 SAR 草稿头部标「本草稿由 AI 生成,需合规官复核」——这是审计可追溯的一部分。
- 内容层:AI 生成的叙述段与人工编辑段可区分(便于复核者聚焦机器输出)。
- 元数据层:标注模型名(DeepSeek-V4 系列)与生成时间,供审计轨迹追溯——与
hitl.ts的AuditEvent.at字段衔接。
这四层都不是「弹窗免责」式的形式合规,而是嵌进产物与审计链的可追溯披露。
GPAI 行为何对用第三方模型的本仓重要。 本仓用 DeepSeek-V4 这类第三方 GPAI(通用目的 AI)模型,GPAI 提供方有自己的透明度/技术文档义务(同样 2026-08-02 起)。作为部署方,本仓不需重做 GPAI 义务,但需在治理图记下「所用 GPAI 的合规状态依赖上游」——这是价值链风险(与 Day 153 NIST 600-1 的「价值链」风险类对应)。
与相邻框的边界。 AI Act 管的是面向市场/用户的合规义务(披露、高风险分级、合格评定),与昨天 OCC 2026-13(内部模型验证)、明天 NIST 600-1(GenAI 风险清单)三者互补。Day 154 把三者收敛成一页 RACI。一个易混点:AI Act 的「高风险」分级与 MRM 的「高风险模型」是两套独立口径——AI Act 看用途是否落入 Annex III,MRM 看模型对机构财务/声誉的潜在影响;本仓 SAR 生成器在 MRM 口径下是高风险(涉法律文件),但在 AI Act 口径下当前命中 Art.50 而非高风险全套,两者不可混用。
governance_dates 表骨架(落 GOVERNANCE_MAP 用)。
| 义务 | 生效日 | 命中本仓 | 证据/含义 |
|---|---|---|---|
| Art.50 透明度披露 | 2026-08-02 | ✅ | SAR 草稿须标「AI 生成 / 需人审」(sarDraft.ts + hitl.ts) |
| 机器可读水印 | 2026-12-02 | 部分 | 合成内容机读标识,宽限到年底 |
| GPAI 义务 | 2026-08-02 | 视模型 | 用第三方 GPAI(DeepSeek-V4)须查其合规状态 |
| 高风险(Annex III,含信用评分) | 2027-12-02 | 未触发完整义务 | 当前非高风险用途;勿用 2026-08 旧日期 |
| 嵌入式 / Annex-I | 2028-08-02 | 否 | 最晚一档 |
| Art.14 人类监督 | 与高风险同档 | ✅(提前满足) | hitl.ts 已实现不可自动报送 |
资源出处:EU AI Act Omnibus 时间线确认(2026-04~06);Article 50 → 2026-08-02、watermark → 2026-12-02、高风险 → 2027-12-02。
2. 推导 / 手算 / 代码走读
本日产出是一张日期表,不是代码改动,但它直接约束本仓的披露控制点。逐条对齐表与代码证据:
- Art.50 披露行 → SAR 草稿生成器:命中点是
src/aml/sarDraft.ts的输出——它产出的 SAR 草稿必须带「内容由 AI 生成 / 需人工复核」披露。这与src/aml/hitl.ts的 HITL 约束是配套的:canAutoFile()返回类型级false保证不自动报送,Art.50 保证草稿被明确标注为 AI 生成。两者一起满足「人类知情 + 人类批准」。 - HITL 状态机串披露:
hitl.ts的newSar(now)起始即写一条 audit{actor:'system', action:'draft_created'};submitForReview→pending_review;approve(r, officer, now)才到'approved';file()仅从'approved'报送。每一步log()留痕——Art.50 的「披露 + 可追溯」与 HITL 的「人审 + 留痕」在同一条状态链上落地。 - Art.50 与 Art.14 的分工:Art.50 是「告知」(披露 AI 生成),Art.14 是「监督」(人能干预/批准)。本仓
sarDraft.ts的披露标注满足 Art.50,hitl.ts的canAutoFile()===false+approve()满足 Art.14——两条不同义务,两个不同证据文件。 - governance_dates 表的字段设计:每条义务一行,列「义务名 / 生效日 / 命中本仓与否 / 证据文件」。把 Art.50 行标 ✅命中,证据指向
sarDraft.ts的披露标注 +hitl.ts的 HITL 闸门;把高风险行标「2027-12-02,当前未触发完整义务」。 - 日期的「version-pin」纪律:表头注明「使用错误(pre-2026)时间线是丢可信度的第一名」。这条不是文风,是工程约束——CI/评审会拿这张表做合规对照,日期错=结论错。
手算式校验(防错):把三条日期按时间轴排一遍——2026-08-02 (Art.50) < 2026-12-02 (watermark) < 2027-12-02 (高风险) < 2028-08-02 (嵌入式),单调递增且与「透明度先、高风险后」的逻辑自洽,即通过一致性检查。任一行若出现「高风险 2026-08」这种逆序/错位日期,立即判为引用了旧时间线,回退修正。
披露字符串的具体样例(写进 SAR 草稿头部,满足 Art.50):
[AI-GENERATED DRAFT — 本草稿由 AI 助手生成,依据 EU AI Act Art.50;
须由持证合规官复核并批准后方可报送 FinCEN(HITL:canAutoFile()=false)。
模型:DeepSeek-V4 系列 · 生成时间:<at>]
这段字符串同时满足 Art.50 披露 + 为审计轨迹提供模型/时间元数据,是「一行标注满足一条法规」的最小落地。
3. 今日实战
- 在
docs/AML_GOVERNANCE_MAP.md建/补governance_dates(即「Regulatory baseline」表的 EU AI Act 行 + 明细),每条义务标正确生效日:Art.50 → 2026-08-02、watermark → 2026-12-02、高风险(含信用评分)→ 2027-12-02、嵌入式/Annex-I → 2028-08-02。 - 表内至少 6 行带准确日期;显式标出 AML Copilot 命中的 Art.50 披露义务行,证据指向
src/aml/sarDraft.ts+src/aml/hitl.ts。 - 在表注里写死「Do NOT use the old 'high-risk 2026-08' timeline」告警。
- 把上节披露字符串样例落进 SAR 草稿头部模板(满足 Art.50 + 提供审计元数据)。
- 把 2026-08-02 标为硬复查点(Art.50 生效当周重验最终文本),2026-12-02 标 watermark 宽限到期复查点。
4. 今日实测 / 产出
governance_dates表(≥6 行带准确日期)入GOVERNANCE_MAP✅,日期已核验(Art.50 2026-08-02 / 高风险 2027-12-02)。已落地。- AML Copilot 命中行已标注为 Art.50 透明度/披露义务(证据:
sarDraft.ts披露标注 +hitl.tsHITL 闸门)。 - 状态诚实:表是已落地的文档对齐工作;其约束的披露控制点措辞待 2026-08-02 Art.50 生效后再复查最终文本。
- GPAI 行已记「上游合规状态依赖第三方模型提供方」,属价值链风险,待 Day 153 挂到 NIST 600-1 的「价值链」类。
本日自检清单(可勾对)。
- governance_dates ≥6 行,每行带准确生效日。
- Art.50 命中行标 ✅,证据指向
sarDraft.ts+hitl.ts。 - 高风险行写 2027-12-02,未写成 2026-08(旧时间线已排除)。
- Art.50 最终文本措辞——待 2026-08-02 生效后复查,本日不勾。
5. 常见误区 / 陷阱
- 用旧时间线「AI Act 高风险 2026-08 生效」——已被 Omnibus 推迟到 2027-12-02,引用旧日期会得出过早、过严且错误的合规结论(本批次头号坑)。
- 把 AML Copilot 直接当「高风险系统」套完整义务——当前命中的是 Art.50 披露,而非高风险全套;混淆会浪费合规预算。
- 把 watermark 与 Art.50 披露混为一谈——披露义务 08-02 起,机器可读水印宽限至 12-02,两个日期不同。
- 把日期写「软」——评审拿这表做合规对照,日期必须 version-pin 且可核验。
- 忽略 GPAI 价值链义务——用第三方模型不等于零义务,须记上游合规状态依赖。
6. 学习资源(每条带 YYYY-MM)
- EU AI Act(Regulation (EU) 2024/1689)官方文本 + Digital Omnibus 修订(2026-04~06)——本日时间线来源。
- 欧盟委员会 Article 50 透明度义务实施指引(2026,生效 2026-08-02)。
- EU AI Act Art.14 人类监督条款(2026)——本仓
hitl.ts提前满足项。 - OCC Bulletin 2026-13 "Model Risk Management"(2026-04)——Day 151 内部治理底座,与本日互补。
- NIST AI 600-1 Generative AI Profile(2024-07)——Day 153 GenAI 风险清单。
- 本仓
docs/AML_GOVERNANCE_MAP.md(2026-06)——交叉引用,三框收敛一页纸。
SOTA检查 (2026-06 更新)
- 当前主流方案:EU AI Act Omnibus 修订时间线截至 2026-06 为 current:
- Art.50 透明度/披露 → 2026-08-02;
- 机器可读水印宽限 → 2026-12-02;
- 高风险(含信用评分)→ 2027-12-02;
- 嵌入式/Annex-I → 2028-08-02。均已核验。
- 是否仍 SOTA:是。Omnibus 推迟后的时间线是当前权威节奏,未再被覆盖。
- 过时黑名单(AVOID):旧叙事「AI Act 高风险 2026-08 生效」——已推迟到 2027-12-02,引用旧时间线会误导合规结论;把披露义务与机器可读水印日期混用;忽略 GPAI 价值链义务。
- 半衰期提醒:AI Act 二级立法(实施法案、行为准则)更新快,Art.50 的具体披露格式细则可能在 08-02 前后才定稿——执行当周以官方最终文本为准。
- 下次复查点:2026-08-02 为硬复查点(Art.50 生效),须当周重验最终文本;08 月一并复查 watermark 实施细则与 Omnibus 是否再调日期;2026-12-02 复查机器可读水印宽限到期。
衔接
- 昨天:Day 151 — MRM 体制变更(SR 11-7 废止 → OCC 2026-13,点名 evalBaseline 自评违反有效挑战)。
- 今天:建 governance_dates 表,锁定 Art.50 2026-08-02 披露义务为 AML Copilot 命中点,钉死高风险 2027-12-02 不可写成 2026-08。
- 明天:Day 153 — NIST GenAI Profile(NIST AI 600-1),把本仓失败分类法挂到 12 类 GenAI 风险算覆盖率。