2026年,全球人工智能立法进入真正的"落地期":欧盟《人工智能法案》分阶段实施进入关键节点,美国联邦层面以行政令重构监管框架,中国则在分领域规章的基础上加快推进《人工智能法》立法进程。对于数字经济企业而言,理解国内外立法现状与趋势,是制定合规战略的前提。本文以2026年8月为观察时点,系统梳理中国、欧盟、美国及国际组织层面的人工智能立法最新进展,并总结全球AI治理的走向。
一句话回答:截至2026年8月,中国尚未出台《人工智能法》(已列入立法进程),现行监管以《生成式人工智能服务管理暂行办法》《互联网信息服务算法推荐管理规定》《深度合成管理规定》《人工智能生成合成内容标识办法》等分领域规章为主;欧盟《人工智能法案》已进入分阶段实施,美国以行政令重构联邦监管框架,全球AI立法正从"有没有"转向"怎么落地"。
一、中国:分领域规章先行,综合性立法加快推进
(一)《人工智能法》立法进程:从立法计划到"加快进程"
我国人工智能综合性立法自2023年正式进入立法规划视野,此后逐年推进:
2023年6月,国务院办公厅印发的年度立法工作计划首次将"人工智能法草案"列为预备提请全国人大常委会审议的项目;同年9月,十四届全国人大常委会立法规划将人工智能立法纳入。2024年,全国人大常委会和国务院年度立法计划再次将人工智能立法列入预备审议项目。
2025年,国务院年度立法计划的表述调整为"推进人工智能健康发展立法工作"。2026年5月8日,国务院办公厅印发《国务院2026年度立法工作计划》(国办发〔2026〕14号),明确"完善人工智能治理,加快推进人工智能健康发展综合性立法";《全国人大常委会2026年度立法工作计划》亦将人工智能健康发展立法列入预备审议项目。2026年7月31日,国家发展改革委新闻发言人公开表示"将加快人工智能法的立法进程"。
截至2026年8月,检索公开报道,《人工智能法》草案尚未提请全国人大常委会审议,立法仍处于起草论证与加快推动阶段。可以预期,随着国务院立法计划明确"加快推进",草案提请审议只是时间问题。
(二)现行规章体系:分领域监管"成熟一个出台一个"
在专门立法出台之前,我国已形成以网信部门牵头、多部门协同的分领域监管体系,主要规章包括:
1.《互联网信息服务算法推荐管理规定》(2022年3月1日施行):确立算法备案制度,具有舆论属性或社会动员能力的算法推荐服务提供者须在提供服务之日起三十个工作日内备案,并接受安全评估。
2.《互联网信息服务深度合成管理规定》(2023年1月10日施行):针对AI换脸、AI拟声等深度合成服务,要求落实信息安全主体责任、对使用者进行真实身份认证、对生成内容进行标识,并禁止利用深度合成制作、复制、发布、传播虚假新闻信息。
3.《生成式人工智能服务管理暂行办法》(2023年8月15日施行,网信办等七部门联合发布):确立"发展和安全并重、促进创新和依法治理相结合"原则,对生成式AI服务实行"包容审慎和分类分级监管";要求训练数据来源合法、不得侵害知识产权和个人信息权益;具有舆论属性或社会动员能力的服务须开展安全评估并履行算法备案。
4.《科技伦理审查办法(试行)》(2023年12月1日施行):将科技伦理审查嵌入人工智能等科技活动全过程。
5.《人工智能生成合成内容标识办法》(2025年9月1日施行,配套强制性国家标准GB 45438-2025):对AI生成合成内容实行"显式标识+隐式标识"双重标识制度,构建全链条溯源治理机制。
6.《人工智能拟人化互动服务管理暂行办法(征求意见稿)》(2025年12月27日国家网信办公开征求意见):针对AI陪伴、拟人化聊天等场景,拟对服务提供者设定未成年人模式、内容标识、防沉迷等义务,是继生成式AI之后针对具体应用场景的又一专门监管工具。
(三)相关法律衔接:修法先行
2025年10月28日,十四届全国人大常委会第十八次会议通过关于修改《网络安全法》的决定(自2026年1月1日起施行),修正内容之一即充实网络安全工作指导原则,增加促进人工智能安全与发展的相关规定,这是国家层面法律首次直接写入人工智能安全与发展条款。《数据安全法》关于数据分类分级、数据安全审查的规定,《个人信息保护法》关于自动化决策(第24条)的规定,同样直接适用于AI训练数据与算法应用场景。
(四)地方立法先行先试
深圳、上海分别于2022年出台全国首部AI产业专项地方性法规和首部省级人工智能领域地方性法规;《杭州市促进具身智能机器人产业发展条例》于2026年5月1日起施行;北京将《北京市人工智能产业发展条例》列入2026年立法计划,广东、广州亦在推进相关条例制定。地方先行先试为国家层面立法积累了经验。
二、欧盟:全球首部AI法案进入分阶段实施
(一)实施时间表:2026年8月2日透明度义务正式生效
欧盟《人工智能法案》(EU AI Act)于2024年8月1日生效,是全球首部全面规范人工智能的综合性立法,采取分阶段实施方式。截至2026年8月,各阶段进展如下:
2025年2月2日,禁止性条款(不可接受风险,如社会信用评分、公共场所实时远程生物识别等)生效;2025年8月2日,通用人工智能(GPAI)模型义务生效,配套《AI行为准则》同步落地。
2026年8月2日,透明度义务正式生效:聊天机器人等交互式AI系统须明确告知用户正在与AI交互,AI生成或修改的内容须显著标注。欧盟委员会人工智能办公室自该日起与各成员国主管部门共同执法。
高风险AI系统的合规义务原定2026年8月2日适用。2025年11月19日,欧盟委员会提议推迟;2026年3月25日,欧盟正式公布实施期限调整方案:独立运行的高风险AI系统监管义务延至2027年12月2日,嵌入受监管产品的高风险AI系统延至2028年8月2日。
(二)风险分级框架与执法机制
AI法案的核心是"基于风险"的四级分类:不可接受风险(禁止)、高风险(严格合规义务:风险评估、数据治理、技术文档、透明度、人类监督)、有限风险(透明度义务)、最小风险(无强制义务)。违规罚款最高可达3500万欧元或全球年营业额的7%。对于具有系统性风险的GPAI模型,还须履行模型评估、对抗性测试、严重事件报告等更严格义务。该法具有明显域外效力:只要AI产品或服务进入欧盟市场,无论企业总部位于何处均须合规。
(三)"简化议程":监管回调但未松绑
2025年以来,欧盟在"竞争力"议程下推进监管简化:除延期高风险义务外,还通过"综合简化方案"(Omnibus)降低部分行政负担。但欧盟官方明确拒绝给已生效条款设定宽限期——禁止条款、GPAI义务、透明度义务均照常执行。配套立法方面,修订后的《产品责任指令》已于2024年12月生效,将AI系统纳入"产品"责任范畴;《AI责任指令》提案仍在立法谈判中。
三、美国:联邦"去监管"与州级"补位"并行
(一)联邦层面:以行政令重构AI政策框架
美国国会至今未通过联邦层面的综合性AI立法。2025年1月,特朗普政府上任即撤销拜登时期的AI行政令(EO 14110),转向"促进创新、有限监管"路线。2025年12月11日,特朗普签署《确立国家人工智能政策框架》行政令,在联邦层面统一AI监管规则、限制各州各自为政,并要求司法部长成立工作组,挑战其认为违宪或阻碍创新的州级AI立法。2026年6月,美方又发布新版人工智能行政令,聚焦关键基础设施网络防御与可信合作伙伴机制,监管重心明显向国家安全与算力竞争倾斜。
(二)州级立法:科罗拉多先行,合宪性之争升级
在联邦缺位背景下,各州加速立法。科罗拉多州2024年签署的《人工智能消费者保护法》于2026年生效,规制就业、住房、教育、医疗保健等高风险决策中的算法歧视,是美国首个较全面的州级AI反歧视立法;2026年4月,马斯克旗下xAI公司起诉科罗拉多州政府,主张该法强迫AI模型反映州政府的多元化立场、侵犯言论自由,凸显联邦与州监管权的冲突。加州则在2024年否决激进的前沿模型安全法案后,转向训练数据透明度等单点立法。
(三)英国等其他主要法域
英国坚持"原则导向、行业监管"路线,未出台综合性AI立法:2024年工党政府国王演讲承诺对最强大AI模型立法,2026年2月进一步宣布强制聊天机器人遵守《在线安全法案》。日本、韩国、新加坡等则主要以国家战略、行业指引和自律规范推进AI治理。
四、国际治理:从软法走向硬法
2024年3月,联合国大会以协商一致方式通过首个关于人工智能的决议;2024年9月,联合国未来峰会通过《全球数字契约》,专章提出开展人工智能治理全球对话与政府间谈判;2025年8月26日,联合国大会通过决议,决定设立人工智能独立国际科学小组和人工智能治理全球对话机制,该科学小组首份报告已于2026年7月发布。
欧洲委员会《人工智能、人权、民主与法治框架公约》是全球首份有法律约束力的AI国际条约,2024年5月通过、2024年9月5日开放签署,美国、英国、欧盟同日签署;欧盟已于2026年6月正式批准该公约。此外,OECD于2024年修订《人工智能建议书》,G7广岛进程与巴黎人工智能行动峰会等多边机制持续推进。
五、全球AI立法趋势总结
综合国内外立法动态,可以观察到六个鲜明趋势:
1. 硬法化。AI治理从原则、指引走向专门立法与强制义务,欧盟AI法案已进入执法阶段,中国《人工智能法》立法加速,欧洲委员会公约提供国际条约框架。
2. 路径分化。中国"分领域规章+综合性立法"、欧盟"风险分级统一立法"、美国"联邦放松+州级补位"、英国"原则导向",四种模式并行。
3. 监管回调。2025年起全球出现"简化、松绑"转向,但回调仅针对尚未生效的义务(如欧盟高风险条款延期),已生效的禁止性条款与透明度义务未松动。
4. 安全议题位移。监管焦点从数据隐私、算法歧视,转向算力、出口管制、关键基础设施与国家安全。
5. 全球协调与碎片化并存。联合国机制与多边条约试图拉齐共识,但主要法域之间的规则冲突(如美国联邦与州、欧美监管哲学)持续加剧。
6. 司法与标准先行。AI著作权、人格权、诈骗等案件倒逼裁判规则形成,内容标识、数字水印等技术标准成为执法抓手。
六、对企业与个人的合规建议
1. 算法备案与安全评估。凡提供具有舆论属性或社会动员能力的算法推荐、深度合成、生成式AI服务,应及时完成备案与安全评估。
2. 内容标识义务。自2025年9月1日《人工智能生成合成内容标识办法》施行后,AI生成内容须落实显式与隐式标识,企业应升级技术方案并留存日志。
3. 数据合规。训练数据须确保来源合法,涉及个人信息的须取得授权,跨境传输须符合《数据安全法》《个人信息保护法》及出境安全评估要求。
4. 域外合规。向欧盟市场提供AI产品与服务的中国企业,须对照AI法案风险分级履行合规义务;向美国市场提供服务的,须关注联邦行政令与州法并存的监管环境。
5. 金融场景审慎展业。以"AI荐股""智能投顾"名义展业须取得相应资质,不得利用AI生成内容实施虚假宣传或非法荐股。
6. 争议应对。发生AI相关纠纷时,及时固定提示词记录、生成日志、标识信息等证据,准确识别责任主体(提供者、使用者或平台)。
人工智能立法仍处于快速演进之中。无论是立法机关、监管机构还是市场主体,都在"促进创新"与"防范风险"之间动态寻找平衡。对法律从业者而言,跟踪立法与司法动态、建立分层合规认知,是服务数字经济客户的基本功。
作者:王冠 律师 | 北京浩略律师事务所 联合创始人