阅读约 9 分钟 · 2026年7月31日
欧盟AI法案与本地部署模型:企业将面临哪些变化
欧盟AI法案并不强制任何人在本地运行模型:合规义务跟随用例和风险等级,而不是模型运行的地点。但在自有边界内运行模型,可以切实简化合规中最棘手的部分——数据管控——并降低审计、影响评估和供应商沟通的成本。对 CIO 或 DPO 而言,有价值的问题不是“上云还是本地部署”,而是“这个用例需要我掌握多大的控制力”。
AI法案究竟要求什么:要点速览
《(欧盟) 2024/1689 号条例》于 2024年8月1日 生效,分阶段实施:针对不可接受风险行为的禁令自 2025年2月2日 起适用,通用目的人工智能模型(GPAI)的义务自 2025年8月2日 起适用,而最重的部分——高风险系统的要求——自 2026年8月2日 起全面适用。违规处罚对被禁止行为最高可达 3500万欧元或全球营业额的 7%,对其他多数违规行为最高可达 1500万欧元或 3%。具体日期可能因法规修订而调整:制定计划前务必核实最新状态。
该条例的架构以风险为基础:被禁止的行为、高风险系统(负有风险管理、数据质量、技术文档、日志记录、透明度和人工监督等义务)、有限风险系统(主要是透明度义务)以及最低风险。一个常被忽视的要点是:义务同时约束系统提供方和在职业场景中使用系统的部署方(deployer)。如果你的企业将 AI 用于人员、文档或重要流程,即使模型来自外部供应商,企业自身也负有责任。
为什么痛点几乎总在数据上
在实践中,AI法案中与 DPO 日常工作交集最直接的部分是数据管理:质量、相关性、可追溯性和最小化。再叠加仍然完全适用的 GDPR。将提示词和文档发送给外部 API,意味着把个人数据转移给第三方控制者或处理者:需要法律依据、欧盟境外传输评估、数据处理协议,而当处理具有系统性或敏感性时,往往还需要 DPIA。
每一次交给外部供应商的环节,都会带来持续性的合规工作,而非一次性工作:供应商会变更条款、数据处理区域、分包方或留存政策,评估就得重做。这就是敏感数据云端推理的隐性成本:不是按 token 计费的账单,而是需要长期守护的法律边界。
本地部署模型究竟简化了什么
在自有边界内运行模型——企业服务器、专用工作站、私有基础设施——从根本上消除了最棘手的一类传输:数据不离开你掌控的环境,因此无需欧盟境外传输条款,数据最小化可以按项目落实,数据驻留成为技术事实而非合同承诺。模型准备阶段也可以遵循同一原则:借助 Distiller Cloud 这样的零留存服务,数据集和训练产物会在交付后 48 小时内被自动销毁,不在第三方留下任何副本。
第二个优势是可审计性。以文件形式下载的模型——采用 GGUF 或 safetensors 等标准格式——是一件产物:它有版本号,可以在自有评估集上测试、归档和复核。当 AI法案要求技术文档、日志记录和人工监督能力时,基于自有产物工作,要比还原一个可能毫无预警就更改行为的外部服务简单得多。
本地部署不等于豁免:不可误解的一点
这一点必须说清楚,因为这是最常见的错误:如果用例属于高风险类别——人员评估、招聘筛选、信贷、基本服务——即使模型完全在本地运行,AI法案的义务依然适用。部署方式不会改变风险分类,风险分类取决于系统做什么、作用于谁。
改变的是证明合规的成本。当数据、日志、运行环境和模型版本完全在掌控之中时,合规工作就变成了内部流程,而不是与供应商的谈判。反向决策也更容易:如果某个用例风险过高或不够清晰,可以将其搁置,而不必受制于任何人的时间表。
如何切实准备:四个步骤
第一步:建立现有和规划中的 AI 用例清单,逐项注明所处理的数据、涉及的人员和供应商。第二步:按条例的风险类别对每个用例进行分类——对大多数内部自动化而言,等级会是有限或最低风险,但分类结果必须形成文档。第三步:针对敏感数据,评估哪些流程可以迁移到本地或私有模型上,从重复性、边界明确、专用模型足以胜任的任务入手。第四步:确定向每家供应商提出的问题——数据留存、是否将数据用于训练、分包方、数据处理区域——并把同样的问题应用于内部流程。
由此显现的方向是一种双速策略:通用 API 用于实验和非敏感数据任务,专用模型在自有边界内承载重要数据上的稳定流程。Distiller Cloud 正是为第二种场景而生:一个为你的任务量身定制的小模型,你可以下载它,并在你的政策允许的地方运行——同时可以确信,交付 48 小时之后,我们的服务器上不会留下任何数据。
常见问题
模型在本地运行,AI法案也适用吗?
适用。义务取决于用例和角色(提供方或部署方),而不是模型在哪里运行。高风险系统即使在本地部署也仍是高风险;不过本地部署能简化数据管控、日志记录和审计。
本地部署模型能解决 GDPR 问题吗?
不能彻底消除,但能减少其中最复杂的部分:数据不会转移给第三方,因此无需欧盟境外传输评估,也无需与模型供应商签订数据处理协议。法律依据、数据最小化和安全方面的内部义务仍然存在。
AI法案的主要义务何时生效?
分阶段实施:被禁止行为自 2025年2月2日 起,通用目的人工智能模型义务自 2025年8月2日 起,高风险系统要求自 2026年8月2日 起。日期可能有修订:请务必核实条例的最新状态。
企业内部应该由谁负责?
这是一项协作工作:DPO 负责数据部分,法务负责风险分类,IT 负责清单与技术管控。第一步——用例地图——可以从三者中的任何一方开始。