从 2026年8月2日起,《欧盟条例》(EU) 2024/1689 开始适用,也就是通常说的 AI Act。如果在 WhatsApp、邮件或电话上以您公司的名义回复的是一个 AI 助手,实际的问题很简单:该由谁告诉客户,是您,还是把助手卖给您的那家公司?
简短的回答是下面这句,本页其余部分把它展开:根据《欧盟条例》(EU) 2024/1689 第 50 条第 1 款,把助手设计成让客户知道自己正在与人工智能对话,这项义务由系统的提供者承担,也就是我们,而不是使用助手的企业。本页信息仅供一般参考,不构成法律意见。
这一页是写给没有法律训练的老板看的,文末附有全部来源和链接,每一句话您都可以自己核对。
AI Act 是什么,约束的是谁?
AI Act 是欧洲的人工智能法,在所有成员国直接适用,罗马尼亚也在内,不需要一部转化的国内法。条例把责任分给两个角色:提供者,也就是构建人工智能系统并把它投放市场的一方;以及部署者,也就是在自己的经营活动中使用该系统的公司。
定义在第 3 条。第 3 项说,提供者是指开发人工智能系统、或者委托他人开发,并以自己的名称或商标把它投放市场或投入使用的一方。第 4 项说,部署者,在罗马尼亚语版本中写作 implementator,是指在自身权限下使用人工智能系统的一方,个人非职业活动除外。这两个角色的义务清单差别很大,最长的一份是提供者的,而在罗马尼亚买一个现成助手的小公司,几乎总是部署者。
我必须告诉客户,他是在和人工智能说话吗?
是的,客户必须知道,但把系统建造成能让人知道这一点的法律义务落在提供者身上,不在您的公司。第 50 条第 1 款开头的表述是提供者应确保:旨在与自然人直接互动的人工智能系统,其设计和开发方式应让相关自然人知悉自己正在与人工智能系统互动。对于本网站上的助手,提供者是 ARIA KNOWS。
第 1 款还有一个常识性的例外:如果考虑到具体情形,这一点对一个具备合理认知、注意力和审慎程度的人来说是显而易见的,就不必再告知。实际操作中我们不依赖这个例外。WhatsApp 上的一条消息看起来就像同事发来的消息,所以显而易见不能想当然。
第 50 条第 5 款补上了时点规则:第 1 款至第 4 款的告知应以清晰、可区分的方式作出,最迟在首次互动或首次接触之时,并采用残障人士可获取的格式。可复制文案那一节里的具体建议就是从这里来的:告知放在第一条消息里,而不是放在没人会打开的条款页上。
从什么时候开始适用?
时间表在第 113 条,但已经不是最初文本里的那一份。《欧盟条例》(EU) 2026/1744,也就是名为 Digital Omnibus on AI 的一揽子法案,自 2026年7月27日起生效,把高风险系统的期限往后推了。第 50 条在第四章,因此适用一般规则,自 2026年8月2日起适用。
适用时间表,大部分来自第 113 条,含目前为止的修改:
- 2025年2月2日,已过去,第一章和第二章:第 5 条当时文本中的禁止性做法,以及关于人工智能素养的第 4 条,该条此后已被重写。
- 2025年8月2日,已过去:通用目的模型的规则、治理,以及关于处罚的一章,第 101 条除外。
- 2026年8月2日,已过去:第 50 条的透明度义务和条例的其余部分,但附件三所列高风险系统的义务除外,那部分被 Digital Omnibus 推迟到 2027年12月2日。
- 2026年12月2日,尚未到来,这个期限来自 Digital Omnibus 新增的第 111 条第 4 款,而不是第 113 条:第 50 条第 2 款要求的机器可读标记,适用于 2026年8月2日之前已经在市场上的生成式系统。这是提供者的义务,不是您公司的义务。从同一天起,第 5 条禁止清单上新增的做法也开始适用。
- 2027年12月2日,尚未到来:附件三所列高风险系统的义务,其中包括招聘、教育、信贷和保险。最初的期限是 2026年8月2日。
- 2028年8月2日,尚未到来:第 6 条第 1 款及相应义务,适用于嵌入受监管产品中的高风险系统。最初的期限是 2027年8月2日。
谁负责,是提供者还是我的公司?
划分是按款走的,不是按直觉走的。这里是最容易出错的地方,连一些销售材料里都写着告知义务落在使用助手的公司身上。上面引用的第 50 条第 1 款原文说的是另一回事:第 1 款和第 2 款约束提供者,第 3 款和第 4 款约束部署者,也就是您的公司,但只在特定情形下,而这些情形在一个客户服务助手上通常不会出现。
| 条款 | 要求什么 | 约束谁 |
|---|---|---|
| 50 (1) | 让人知道自己正在与人工智能系统互动 | 提供者 |
| 50 (2) | 对生成内容作机器可读标记 | 提供者 |
| 50 (3) | 情绪识别和生物特征分类时的告知 | 部署者 |
| 50 (4) | 声明深度伪造内容和涉及公共利益事项的文本 | 部署者 |
| 50 (5) | 清晰告知,最迟在首次互动时 | 两者,各自负责自己的那一部分 |
| 4 | 采取措施,支持本单位员工的人工智能素养 | 两者 |
为了平衡,补一句,免得您以为这里没有一件事与您有关。规定罚款的第 99 条第 4 款第 g 项,讲的是提供者和部署者在第 50 条下的透明度义务,而第 50 条第 6 款并不影响欧盟法和国内法规定的其他透明度义务。与 AI Act 无关的另一件事:罗马尼亚的消费者保护法禁止您在谁在回复客户这件事上误导客户。所以实际建议还是一样:把告知放上去,即使设计义务不是您的。
有两个例外值得知道。如果您拿来一个人工智能系统,贴上自己的名称或商标,作为自有产品转售,或者对它作了实质性修改,第 25 条可能把您当作提供者,随之而来的是全部相应义务;该条文针对的是高风险系统,所以原则上不涉及一个普通的 WhatsApp 助手,但在以自己的品牌把 AI 投放市场之前值得核对一下。而如果您的系统确实落入高风险类别,第 26 条会给部署者另加一份义务清单,其中包括人工监督和留存日志。
如果我用 AI 助手,具体要做什么?
作为部署者,您有一份很短的清单,按重要程度排列:
- 告知。这段文字放在对话的第一条消息里,另外也放在企业资料的简介和您的联系页上。可以直接复制的措辞见下文。
- 通往真人的出口。客户必须能够找到一个人,而且被直接问到时,助手不得声称自己是人。
- 团队培训。经《欧盟条例》(EU) 2026/1744 重写的第 4 条,要求提供者和部署者采取措施,支持本单位员工的人工智能素养,并明确说明该义务并不要求为任何人保证达到某一特定的素养水平。实际上就是:使用助手的人要知道它在做什么,以及什么时候由他们接手对话。
- 公开发布的文本。如果您发布由 AI 撰写、用于就公共利益事项向公众提供信息的文章,第 50 条第 4 款第二段要求您声明这一点,除非该文本经过编辑把关或人工审核,并且有自然人或法人承担编辑责任。
- 个人数据。GDPR 同时适用,而且本来就已经是强制的。AI Act 既不取代它,也不放松它。
如果您用的是买来的助手,那么不在您清单上的是:把系统设计成会自我声明、对生成内容作技术性标记,以及模型的技术文档。那些是提供者的事。
我可以放什么文案来告知客户?
条例要求的是清晰、可区分的告知,而不是某一个固定句式。下面是四段简短的中文文案,可以直接复制:把公司名换掉就能用。它们是常见的告知措辞,不是法律规定的文本,可以按您公司的语气调整。
您好!我是 [公司名称] 的 AI 助手,全天候自动回复。如果您想找同事,告诉我,我帮您转接。
助手在一段新对话中发出的第一条消息里,放在正式回答之前。
发到本号码的消息由一个 AI 助手接收。同事可以随时接手对话。
企业资料的简介栏里,这样在第一条消息之前就能看到。
您好,这里是 [公司名称]。为您服务的是一位使用合成语音的自动助手。请告诉我能帮您做什么,或者说要找同事,我帮您转接。
通话开始的头几秒,在向来电者收集任何信息之前。如果您的公司对客户用“你”称呼,把称谓改一下即可,文案照样成立。
在 WhatsApp、邮件和电话上,第一次回复可能来自一个 AI 助手。您随时可以要求与真人对话。
联系表单旁边,或者网站上显示的 WhatsApp 号码旁边。
WhatsApp 对话里,告知放在哪儿?
放在助手发出的第一条消息里,在回答问题之前,因为第 50 条第 5 款要求最迟在首次互动之时告知。一句话就够,然后直接办事,别把一项透明度义务变成客户一看就关掉的一堵文字墙。
三个经常被漏掉的实际细节。只靠 WhatsApp Business 的资料简介是不够的:很多人直接从聊天列表里发消息,从来不打开资料页。对每一位此前没和助手说过话的人,每开一段新对话都要重新告知一次,而不是上线时说一次就完事。还有,如果对话被同事接手,最好告诉客户已经由同事接手了,否则他会一直以为自己在和 AI 说话。
电话上是同样的逻辑,而且更严格:开场语要说明回复的是一个自动助手,之后才收集任何信息。ARIA KNOWS 使用的声音是合成的,不是克隆自某位客户或您某位员工的声音。作为参考,这样的声音不落入第 3 条对深度伪造的定义,该定义针对的是与现实存在的人相似的内容。
在罗马尼亚,罚款是多少,由哪些机构管?
欧盟层面的上限在第 99 条。第 4 款第 g 项规定,提供者和部署者违反第 50 条的透明度义务的,处最高 15,000,000 欧元的行政罚款;对企业而言,也可以处上一财政年度全球年营业总额最高 3% 的罚款,二者以较高者为准。第 6 款规定,对包括初创企业在内的中小企业,适用比例和金额中较低的那一个。这些是最高上限,不是通常的罚款额,具体数额由主管机构确定。
罗马尼亚这一侧还在搭建当中,这一点值得直说。根据 2026年3月12日通过的一份备忘录,政府提出了制度架构:ANCOM 作为市场监管机构和单一联络点,Autoritatea pentru Digitalizarea României 作为通报机构,ASF 和 BNR 负责金融领域,ANSPDCP 负责敏感领域。在 2026年7月24日的一份公告中,ANCOM 明确表示,主管机构只有在国家规范性文件生效之后,才能检查和处罚违反条例义务的行为,而该文件仍在起草中。截至 2026年8月9日的核查,那部法律尚未通过。条例本身仍然直接适用,但罗马尼亚的检查和处罚机制还没有运转起来。
属于我们的那一部分,我们怎么做
这一节讲的是产品,不是法律,特意和本页其余部分分开。ARIA KNOWS 是系统的提供者,所以第 50 条第 1 款和第 2 款的义务是我们的,您的公司不必为此做任何技术上的事。具体说:
- 和此前没跟它说过话的客户开始对话时,助手会明确表明自己是 AI 助手,并且从不声称自己是人。
- 这段自我介绍的文字可以按每一家企业单独设置,所以您可以照搬上面那一节的措辞,用您公司的语气。
- 电话上的声音是合成的,会自己说明这一点,也不是克隆自您公司里任何人的声音。
- 同事接手对话在同一个屏幕上完成,完整的对话历史保持可见,所以万一有人来问,记录就在手边。
- 服务器放在 Contabo,法国劳特尔堡,语言模型是 Mistral,每一家企业有自己的数据库,对话不会用于训练任何模型。数据存储和文字这一部分,也就是收到的消息和发出的回复,都留在欧盟境内。
- 语音,只有您开启才有。除非您提出要求,否则电话接听不会为一家企业开启。开启之后,把来电者说的话转成文字,是在我们转写服务商的欧洲接入点上完成的;而语音合成,也就是来电者听到的声音,由一家欧盟境外的服务商处理。那项传输由与该服务商签订的合同覆盖,服务商是谁写在 DPA 里。
- 我们还没做的事:第 50 条第 2 款要求的对回复内容作机器可读标记,还在做。适用于我们的期限是 2026年12月2日,等我们上线时会更新本页。关于人工智能生成内容透明度的行为准则是自愿性质的,我们没有签署。
我们完全不做的事:我们不卖给您合规保证,不给您签一份说您公司合规的声明,也不替您当律师。您的合规也取决于您怎么使用这个系统,那仍然是您的决定。系统在一家真实的公司里是什么样子,您可以在关于我们自己那家光伏安装公司的页面上看到。
常见问题
AI Act 约束的是我的公司,还是 AI 助手的提供者?
《欧盟条例》(EU) 2024/1689 第 50 条第 1 款把告知对方正在与人工智能系统对话的义务,放在构建系统并把它投放市场的提供者身上,而不是放在使用它的公司身上。对于 ARIA KNOWS 销售的助手,提供者就是我们。您的公司仍然是部署者,义务更少,但不是零:第 50 条第 6 款并不影响欧盟法和国内法规定的其他透明度义务。
AI Act 里的部署者是什么意思?
部署者在《欧盟条例》(EU) 2024/1689 的罗马尼亚语版本中写作 implementator,定义在第 3 条第 4 项:在自身权限下、在职业活动中使用人工智能系统的自然人或法人。一家把买来的现成助手用于在 WhatsApp 上回复客户的公司,是部署者,不是提供者。
AI Act 在罗马尼亚从什么时候开始适用?
按第 113 条,《欧盟条例》(EU) 2024/1689 自 2026年8月2日起适用;第一章和第二章,其中包括关于人工智能素养的第 4 条和第 5 条的禁止性做法,自 2025年2月2日起适用。作为欧盟条例,它在罗马尼亚直接适用。此后时间表被自 2026年7月27日起生效的《欧盟条例》(EU) 2026/1744,即 Digital Omnibus on AI,作了修改:附件三所列高风险系统的义务推迟到 2027年12月2日,附件一所列的推迟到 2028年8月2日,第 4 条被重写,并新增了自 2026年12月2日起适用的禁止性做法。第 50 条的透明度义务自 2026年8月2日起适用。
我必须在网站上写明我用了 AI 助手吗?
条例要求让当事人知道自己正在与人工智能系统互动,第 50 条第 5 款说,告知应清晰、可区分地作出,最迟在首次互动时。实际建议是把告知放在对话的第一条消息里,客户在那里才真的会读到,另外再放在您的联系页上。与 AI Act 无关的一点是,罗马尼亚的消费者保护法本来就禁止您在谁在回复客户这件事上误导客户。
如果 AI 助手在公司博客上写文章会怎样?
第 50 条第 4 款第二段要求部署者,在由 AI 生成的文本被发布用于就公共利益事项向公众提供信息时,声明该文本由 AI 生成,除非它经过编辑把关或人工审核,并且有自然人或法人对该发布承担编辑责任。
我的 WhatsApp 助手算高风险人工智能系统吗?
《欧盟条例》(EU) 2024/1689 的附件三列出八个高风险领域,其中包括生物识别、就业、教育、信贷和保险。一个回答营业时间、价格或可预订情况的助手,通常不在其中。如果您筛选求职者或评估信用状况,请核对您自己的具体情形,不过您有时间:附件三所列系统的义务已被《欧盟条例》(EU) 2026/1744 从 2026年8月2日推迟到 2027年12月2日。
AI Act 对透明度规定了什么罚款?
《欧盟条例》(EU) 2024/1689 第 99 条第 4 款第 g 项规定,提供者和部署者违反第 50 条的透明度义务的,处最高 15,000,000 欧元,或者最高相当于全球年营业额 3% 的罚款,二者以较高者为准。对中小企业,第 6 款适用较低的那个上限。这些是最高上限,不是通常的罚款额。
在罗马尼亚由谁执行 AI Act?
通过 2026年3月12日的一份备忘录,政府提出由 ANCOM 担任市场监管机构和单一联络点,由 Autoritatea pentru Digitalizarea României 担任通报机构,并由 ASF、BNR 和 ANSPDCP 负责各自领域。在 2026年7月24日的一份公告中,ANCOM 说明,主管机构只有在国家规范性文件生效之后,才能检查和处罚违反条例义务的行为,而该文件仍在起草中。截至 2026年8月9日的核查,那部法律尚未通过。
ARIA KNOWS 保证我符合 AI Act 吗?
不保证。我们承担属于提供者的义务,其中包括在对话开始时表明助手是 AI,并且把告知文案、DPA 和对话记录交给您。第 50 条第 2 款要求的对生成内容作机器可读标记,还没有投入使用,适用于我们的期限是 2026年12月2日。您公司的合规也取决于您怎么使用这个系统,而针对您的具体情形,答案要由律师给出。
来源
以上全部法律表述都在 2026年8月9日直接对照下列文本核对过。如果您发现有出入,请写信到 [email protected],我们会更正本页。
- 《欧盟条例》(EU) 2024/1689 (AI Act),EUR-Lex 上的文本:英文版。引用的条款:第 3、4、5、25、26、50、99、111、113 条和附件三。
- 《欧盟条例》(EU) 2026/1744,Digital Omnibus on AI,自 2026年7月27日起生效,重写了第 4 条,并把高风险系统的期限往后推:《欧盟官方公报》上的文本和欧盟委员会的公告。
- 欧盟委员会关于透明度义务的指南,2026年7月20日发布:指南页面和关于第 50 条的常见问题。加入关于人工智能生成内容透明度的行为准则是自愿的,涉及的是提供者。
- 罗马尼亚政府,2026年3月12日政府会议的新闻通报,关于国家主管机构的备忘录:gov.ro。
- ANCOM,2026年7月24日关于罗马尼亚实施框架进展的公告:ancom.ro。
这一页是谁写的
ARIA KNOWS 是 Annapolis Tour S.R.L. 运营的品牌,CUI RO38461850。上面我们建议您核对谁在回复您、谁在把系统卖给您,所以我们自己的身份信息就放在这里,可以在公共登记册里核实,和您拿来比较的任何一家供应商一样。本页是关于《欧盟条例》(EU) 2024/1689 的一般性信息,写给罗马尼亚的小企业。这不是法律意见,也不构成律师与客户的关系。您公司的情况可能不同,而国家层面的执行框架仍在建设中。遇到有分量的决定,请问律师。
接下来
如果您想要一个从第一条消息就把自己交代清楚、并且把对话记录摆在明处的助手:沟通版每月 199 RON、运营版每月 499 RON,而发展版按需报价。您看到的价格就是订阅需要支付的金额,已包含增值税。在此之上只会出现您事先就能看到的用量费用:Meta 的 WhatsApp 费用按成本转开,以及超出所含分钟数的通话时长。没有安装费用。按年付费时,您付十个月而不是十二个月,每年 1,990 RON 和 4,990 RON。
相关页面,如果您想把这个决定再往前推一步:
- 完整价格和在罗马尼亚,一个 AI 助手实际要花多少钱,把隐藏的成本都摆到桌面上。
- 与 FlowBotic 的对比,如果您在权衡好几家供应商,想知道每一家各自公布了什么。
- 我们自己怎么用这个系统,在我们自己那家光伏安装公司里。
- 我来不及回复客户和一条没回复的消息会让您损失多少,如果您的问题是时间,而不是合规。