1000+
受影响的中国AI企业
50+
可能被直接禁止的产品
€3500万
最高罚款额(或全球营收7%)
2026.08
高风险系统合规截止

哪些中国企业已经受影响?

以下是在欧盟市场有业务、最可能受到EU AI Act直接影响的中国企业代表。这不是一份完整名单——只要你的AI产品在欧盟有用户,你就在监管范围内。

TikTok(字节跳动)
内容推荐算法 · 短视频平台
有限风险 + 潜在高风险

推荐算法需提供透明度说明。已在欧盟版增加"为什么推荐这个视频"功能。若算法影响选举等重大决策,可能升级为高风险。TikTok是中国企业合规的标杆案例。

旷视科技 / 商汤科技
人脸识别 · 计算机视觉 · 安防监控
不可接受风险

公共场所实时人脸识别被完全禁止。安防产品线需进行根本性改造,或退出欧盟安防市场。部分非实时的身份验证功能可能降级为高风险。

华为
AI基础设施 · 智慧城市 · 通信设备
高风险

智慧城市方案中的AI决策系统、通信网络中的AI优化功能均可能被归为高风险。需要为欧盟客户提供完整的技术文档和合规证明。

大疆
无人机自动化 · 计算机视觉 · 避障系统
高风险(安全相关AI)

无人机的自主飞行和避障AI涉及安全关键功能,属于高风险类别。需要完成CE标志下的AI合规评估,准备技术文档和风险管理体系。

滴滴出行
自动驾驶 · 出行调度算法
高风险

自动驾驶系统属于高风险AI的核心领域。如果滴滴的自动驾驶技术进入欧盟市场,需要满足最严格的合规要求,包括第三方合规评估。

更多受影响企业
出海AI企业 · SaaS平台 · 硬件厂商
有限~高风险

阿里云(AI服务)、科大讯飞(语音AI)、海康威视(安防)、小米(AIoT)、OPPO/vivo(AI手机功能)、Shein(推荐算法)等都在监管范围内。

双重合规地狱:中国法规 vs EU AI Act

中国出海企业面临独特的困境——需要同时满足中国AI法规和EU AI Act,而两套法规在多个关键领域存在直接矛盾。

核心矛盾:中国法规要求算法备案和数据本地化,EU AI Act要求算法透明度和数据访问权。满足一方可能意味着违反另一方。

领域 中国法规要求 EU AI Act 要求 冲突
算法透明度 算法备案制度(向监管部门报备,不对外公开核心逻辑) 要求高风险AI系统提供充分的透明度,用户有权了解AI决策逻辑 !
数据存储 数据本地化:个人信息和重要数据必须存储在中国境内 训练数据需可访问和审计,可能要求在欧盟境内提供数据副本 !
数据跨境 数据出境需通过安全评估,限制敏感数据出境 合规评估可能要求共享训练数据信息给欧盟监管机构 !
内容审核 AIGC管理办法要求内容安全审核,遵守社会主义核心价值观 EU AI Act关注不歧视和基本权利,标准不同 ~
人脸识别 《个人信息保护法》限制但不完全禁止公共场所人脸识别 公共场所实时远程生物识别原则上禁止 ~
合规评估 算法安全评估由中国网信办主导 欧盟公告机构(Notified Body)进行第三方评估 -
责任主体 算法推荐服务提供者承担主体责任 区分Provider(提供者)和Deployer(部署者),责任链更清晰 -

实操建议:采用"双轨制"架构——欧盟版和中国版产品使用独立的数据管道和合规流程,在架构层面隔离两套法规的冲突点。这会增加成本,但是目前最可行的方案。

三步合规路径图

从零开始到完成合规,分三个阶段推进。越早开始,成本越低。

1
产品分类
约 2 周

确定你的每一个AI产品/功能在四级风险体系中的位置。

  • 梳理所有AI功能清单
  • 逐项对照风险分类标准
  • 识别禁止类和高风险类
  • 确定优先级和时间线
2
差距分析
约 4 周

对比现有合规状态与EU AI Act要求之间的差距。

  • 评估现有风险管理体系
  • 审查数据治理流程
  • 检查技术文档完整性
  • 输出差距报告和改造清单
3
合规改造
3 - 12 个月

按照差距分析结果,系统性完成合规改造。

  • 建立风险管理体系 (RMS)
  • 完善技术文档和日志系统
  • 实施人类监督机制
  • 完成合规评估并注册

关键节点:高风险AI系统的合规截止日期为 2026年8月2日。考虑到合规改造周期3-12个月,现在就应该启动Step 1

合规成本估算

以下成本基于行业平均数据和已有的合规案例估算,实际成本因产品复杂度而异。

小型AI产品
¥30-80万
一次性合规成本
  • 单一AI功能产品
  • 基础风险评估
  • 技术文档编写
  • 自我合规评估
  • 年度维护 ¥5-10万
大型AI系统
¥1000万+
一次性合规成本
  • 复杂AI生态系统
  • 多个高风险AI产品
  • 全面的合规架构改造
  • 欧盟本地化合规团队
  • 持续监控和审计系统
  • 年度维护 ¥200万+

省钱建议:合规成本的大头在于"从零开始建设"。如果企业已有ISO 27001、GDPR合规经验,可以复用大量框架和流程,节省 30-50% 的合规成本。这也是我们说"用1/10成本"的底层逻辑——在已有合规基础上增量建设。

"不合规的代价远高于合规的成本。EU AI Act的罚款最高可达 €3500万 或全球年营收的 7%(取较高者)。对比之下,合规成本只是保险费。"

需要专业合规咨询?

欧盟AI Act合规顾问,专注中国出海企业。帮您精准定位风险等级,制定最具性价比的合规方案。