你以为接上 OpenAI API,合规就跟着过了。
欧美客户一进 RFP,先问的却是:你们满足 Article 50 吗?答不上来,单子就卡在采购门口——跟模型侧有没有嵌凭证无关。
2026 年 8 月 2 日起,欧盟 AI 法案(EU AI Act)里和透明度相关的 Article 50,开始对新系统正式适用。很多人第一反应是罚款数字:透明度违例可到 €1500 万或全球年营收 3%。对个人公司和早期团队,这个数字本身没有可执行意义。
真正变的,是合同前置。一旦成立,「我们只是用了 API」就不再是辩护。模型侧嵌了凭证,也不等于你的产品侧还留得住凭证。
这篇只交付一件事:AI 产品人用 1 小时,先过完合规 4 道门,拿到可对外说的 baseline,而不是假装已经「完全合规」。
真正变的是采购前置,不是罚单恐吓
Article 50 的核心不是「再写一篇合规声明」,而是四项透明度义务:
AI 内容的机器可读标记 部署者披露(告诉用户这是 AI 系统 / AI 输出) 深度伪造内容标注(人类可读层) 文本 / AI 生成透明度提示
时间边界也要写清:8/2 起新系统正式适用;已上市系统的水印义务,宽限期到 12/2。高风险系统那档更高的通用罚款上限,是另一条时间线,不要和透明度条款混谈。

产品翻译只有一句:
C2PA Content Credentials(内容凭证)解决机器可读层;可见标注与披露解决人类可读层。只做一项,不够。
「只用了 API」为什么失效
旧假设很常见:
底层模型厂商已经合规,我调用 API 就跟着合规。 生成时嵌了 Content Credentials,发布链路自然还在。 公司注册不在欧盟,所以不用管。
三条都会在 Article 50 的域外适用下失效。
只要你的产品在欧盟市场上提供 AI 输出——欧洲用户可注册、欧盟 IP 可访问、输出被欧盟客户使用——义务就落在你这个产品方,不论底层用谁的模型。
更隐蔽的失败模式,发生在工程链路:
缩放、裁切、压缩、转码、前端 canvas 导出,常常会静默删掉 C2PA manifest。模型侧做过,产品侧发布后验不到——这是你的验收漏洞,不是 API 厂商的锅。
所以 PRD 里要加一行验收标准:
从生成到发布后的成品,Content Credentials 仍可被独立工具验证。

国内中文 AI 产品也一样:跨境 B2B SaaS、服务欧洲客户的内容生成工具,几乎都会触发。例外只剩「欧盟 IP 完全不可访问 + 无欧盟用户注册路径 + 服务条款明确不向欧盟提供」这一类硬隔离。不能用「我们是中国公司」抗辩。
1 小时版本:先过这 4 道门
完整合规要法务、工程和 1–2 周收口。今天只做 baseline。

门 1|跑一次暴露扫描(2 分钟)
用公开的 8 题暴露扫描,把 stack、模型、部署地域、输出类型、pipeline 步骤过一遍,留下截图。
评分偏低:立刻进门 2 写清单 评分中等:优先进门 3 查凭证保留 评分较高:维持观察,但仍要有门 4 的采购话术
扫描工具挂了也不阻塞:直接跳门 2,按四项义务自检。
门 2|写 1 页四项义务自检(30 分钟)
不要把四项混成一项。C2PA 嵌入只覆盖机器可读标记;文本提示是最容易漏的那一项。
【Article 50 · 四项透明度义务自检】1. 机器可读标记 状态:是 / 否 / 部分 覆盖:图像 / 文本 / 音频 / 视频 动作:凭证嵌在 pipeline 哪一步?2. 部署者披露 状态:是 / 否 / 部分 位置:UI / 文档 / 政策哪一处? 动作:前端组件、文档、政策是否同步?3. 深度伪造标注 状态:是 / 否 / 部分 / 不适用 方案:人工 / 自动 / 第三方 动作:检测、标注 UI、申诉流程谁负责?4. 文本 / AI 生成提示 状态:是 / 否 / 部分 位置:输出旁 / 浮层 / 角标 动作:默认开还是可关?关了谁审批?门 3|检查凭证会不会被 pipeline 删掉(15 分钟)
列出 prompt-to-publish 全链路:模型调用 → 缩放裁切 → 压缩转码 → 水印 → CDN → 浏览器展示。
每一步只标两种结果:保留 或 删除。
高风险点优先盯:
常见图片处理库默认丢掉元数据 视频转码默认丢掉 manifest 浏览器 canvas 导出通常不保留 Content Credentials
15 分钟只标风险点,不做完整审计。完整审计需要工程师 + 法务,另开时间盒。
门 4|准备采购端就绪信号(15 分钟)
销售现场不要说「我们已经完全合规」。只说「已完成 8/2 baseline 自检」。
可用的一段话:
我们已按 EU AI Act Article 50(8/2 起适用)完成四项透明度义务自检:AI 输出侧推进 Content Credentials 机器可读标记,部署者披露与深伪标注流程已对齐,文本 / AI 生成提示默认开启。自检结果与凭证保留检查见附图。
配一张图:四项义务 × 状态 × 证据。这就是 RFP 第一问的最短回答。
PRD 里先加这 4 行
下次写「生成图片 / 生成文案 / 对外发布」相关需求时,默认加四行验收:
成品是否带机器可读标记,且发布后仍可验证? 用户可见位置是否完成部署者披露? 深伪或合成媒体是否有人类可读标注与申诉路径? 文本 / AI 生成提示是否默认开启,关闭是否有审批?
API 合规不等于产品合规。凭证嵌进去,还要保证链路删不掉。
适用边界:本文是产品与工程视角的 baseline,不是法律意见;不替代法务评估与正式合规审计。罚款上限用于理解条款边界,不用于恐吓个人公司。中国、美国、英国的平行立法另文处理。
同系列接着看
如果你刚在想「模型侧安全了,产品侧假设还要不要重写」,可以接着看:
《OpenAI 模型打进 Hugging Face:你买的「安全」,可能同时买到「没法分析」》——护栏也会挡住救援 《别把「又刷榜了」写进硬结论:先过 Source Level Gate》——主张先过准入闸门 《产品需求里最危险的词:优化体验》——没法验收,就别进评审
下篇
下篇写双轨姊妹篇:《1134 人联名之后:选模型别只比分数,先看厂商站在哪一派》——合规轨过完,再看派别轨怎么选型。再往后,补从生成到发布的 Content Credentials 保留检查表——哪些处理步骤会删凭证,PRD 验收句怎么写才不被工程绕过。
