YAN RAN · COMPLIANCE CALENDAR

2026–2028 中国 AI 企业出海合规日历

欧盟 · 中国 · 美国 · 韩国——按时间轴整理的关键合规节点,附对出海企业的含义解读

整理:闫然律师 · AI 出海合规团队(北京市康达律师事务所)| 2026 年 9 月版 | 法规以官方最新文本为准

给决策者的三句话

  1. 产品已在欧盟市场:生成内容标识(第 50 条)的存量整改宽限期到 2026 年 12 月 2 日截止,逾期即面临执法,罚款最高全球营收 3%。
  2. 产品涉及招聘筛选、信用评分、教育评估等场景:欧盟高风险系统义务 2027 年 12 月 2 日大限,合规体系建设需要 12 个月以上,现在就要启动。
  3. 无论去哪个市场:中国侧的"生成式 AI 备案 + 内容标识 + 数据出境手续"是出海前的国内合规关卡——别等产品上线后才回头补课。
欧盟 · 禁止性条款违规
3500 万欧元 / 7%
取较高者,全球营业额比例罚
欧盟 · 透明度等义务违规
1500 万欧元 / 3%
生成内容标识、披露义务适用
中国 · 个人信息保护违法
5000 万元 / 5%
情节严重情形,个保法第六十六条
已生效立即自查 · 持续义务
2022-03-01 起中国

算法推荐备案义务持续生效

含义:具有舆论属性或社会动员能力的算法(推荐、生成合成类)上线前须完成备案;出海产品同步在境内提供服务的,境内侧备案不可豁免。

依据:《互联网信息服务算法推荐管理规定》

2023-08-15 起中国

生成式 AI 服务备案与安全评估

含义:向境内公众提供生成式 AI 服务须完成大模型/算法备案;出海模型若同时服务境内用户,备案是前置条件。

依据:《生成式人工智能服务管理暂行办法》

2025-02-02 起欧盟

AI Act 禁止性条款与 AI 素养义务适用

含义:社会评分、操纵性 AI 等被明令禁止,违者适用最高档罚则;企业同时负有员工 AI 素养培训义务。产品上线欧盟前应做禁止性条款筛查。

依据:EU AI Act 第一章、第二章(Art. 4-5)

2025-08-02 起欧盟

GPAI 模型义务与治理框架适用

含义:通用大模型提供商须履行技术文档、下游信息、版权政策、训练数据摘要四项义务;系统性风险模型另有评估与事件报告义务。中国模型出海欧盟即落入规制。

依据:EU AI Act Art. 53-55;GPAI 行为准则(2025-07-10 发布)

2025-09-01 起中国

中国 AI 生成内容标识办法施行

含义:AI 生成合成内容须加显式标识与隐式标识(元数据等),配套强制性国标同步实施——与欧盟第 50 条形成"双重标识"要求,出海产品应一次性设计到位。

依据:《人工智能生成合成内容标识办法》+ GB 45438-2025

2026今年必须完成的事
2026-01-01美国 · 加州

加州 AI 透明法案(SB 942)生效

含义:面向加州用户的生成式 AI 提供商须提供免费的 AI 检测工具与披露机制——做美国市场的内容产品需将此纳入合规清单。

依据:California SB 942

2026-01-22韩国

韩国《人工智能基本法》施行

含义:高影响 AI 开发商负有透明度、安全措施、用户知情等义务——布局韩国市场的中国企业需评估适用性(以官方施行细则为准)。

依据:韩国 AI Framework Act(2025-01 公布)

2026-08-02欧盟

AI Act 一般适用日:执法启动 + 透明度义务

含义:AI Office 与成员国监管当局开始执法;第 50 条全面适用——AI 生成内容须机器可读标识、聊天机器人须披露 AI 属性、深度合成须声明。新上架产品自此日起无宽限

依据:EU AI Act Art. 50;实施指南(2026-07-20 发布)

2026-12-02欧盟

存量系统第 50 条整改宽限期截止

含义:2026-08-02 前已在欧盟市场投放的生成式 AI 系统,必须在此日前完成内容标记与检测能力整改——这是当前所有存量出海产品最紧迫的单一节点。同日,非自愿私密图像与 CSAM 生成禁止条款生效。

依据:Digital Omnibus 宽限条款(Reg. (EU) 2026/1744)

2027现在启动,届时交付
2027-02欧盟

水印检测跨厂商互操作要求

含义:生成式 AI 提供商的标识检测方案须实现跨系统兼容(当前 SynthID 仅 Google 生态可检测)——选型内容标识技术栈时应预留互操作升级路径。

依据:Article 50 实施指南互操作里程碑

2027-08-02欧盟

存量 GPAI 模型合规截止

含义:2025-08-02 前投放市场的通用模型须在此日前完全合规——仍在用"老模型"服务欧盟的团队,技术文档与版权政策补课的窗口在收窄。

依据:EU AI Art. 111 过渡条款

2027-12-02欧盟

高风险 AI 系统义务生效(Annex III)

含义:招聘筛选、信用评分、教育评估、关键基础设施、执法辅助等场景的 AI 系统须完成风险管理、数据治理、人工监督、合格评定全套义务——体系建设周期 12 个月以上,2026 年内必须立项

依据:Digital Omnibus 延期后时间表(原 2026-08-02)

2028产品型 AI 的终点线
2028-08-02欧盟

产品嵌入型高风险 AI 义务生效(Annex I)

含义:医疗器械、工业机械、智能玩具等实体产品中嵌入的 AI 安全组件适用高风险义务——硬件出海企业需与产品认证(CE 等)协同规划。

依据:Digital Omnibus 延期后时间表

持续触发即办 · 没有截止日
触发即办中国

数据出境三路径:安全评估 / 标准合同 / 保护认证

含义:重要数据出境、累计传输个人信息达门槛、或关键信息基础设施运营者的——触发条件即义务起点。境外云部署、境外团队远程访问均构成"出境",Excel 邮件外发也不例外。

依据:《数据出境安全评估办法》等三套配套规则

持续多法域

技术出口管制与跨境交易审查

含义:模型权重、算法授权、涉核心技术的融资与并购,可能触发中国出口管制或外商投资安全审查(2026 年已有 AI 领域交易被禁先例);美方对 AI 芯片与模型权重的管制亦持续演进——出海架构设计需前置评估。

依据:技术进出口管理条例、外商投资安全审查办法、BIS 管制清单

持续美国

州法矩阵滚动生效

含义:科罗拉多 AI 法等州级立法在 2026 年起陆续落地(具体日期以各州最新修订为准),叠加 FTC 对"AI 虚假宣传"的执法——面向美国市场的产品需按州维护合规矩阵。

依据:各州立法动态追踪

免责声明:本日历为一般性信息整理,不构成法律意见。法规与时间节点可能随时调整,适用以各法域官方最新公布文本为准。具体事项请咨询执业律师。
转载请注明出处:闫然律师 · AI 出海合规团队。© 2026