距离八月二日只剩一个月。欧盟《人工智能法案》将进入完整执法阶段,最高三千五百万欧元或全球年营收百分之七的罚款,像一把悬在所有中国 AI 公司头顶的达摩克利斯之剑——只不过这一次,剑不是用来吓人的,是真的会落下来。
几乎所有国内大厂都在焦虑中加班。阿里通义、字节豆包、深度求索、智谱、月之暗面、阶跃星辰,这些名字在 ToB 出海清单上反复出现;可当他们抬头看欧盟那份长达数百页的合规清单时,会发现自己的模型、自己的数据、自己的客户协议,几乎每一条都需要重写。
这次不是试探,是真打。
域外效力的可怕之处:跑不掉
欧盟 AI 法案最让中国厂商头疼的,是它的域外管辖权。只要在欧盟市场提供 AI 系统的输出或服务,无论服务器在杭州还是深圳,无论公司注册地在开曼还是特拉华,一律适用。这意味着,一家在欧盟完全没有任何员工的中国 AI 创业公司,只要它的 API 被一个布鲁塞尔的客户调用过一次,就落入法案的射程。
更具体地说,被认定为具备「系统性风险」的通用 AI 模型——也就是训练算力达到十的二十五次方浮点运算的门槛——需要在欧盟 AI 办公室备案,进行模型评估、对抗测试、严重事件报告,并披露训练数据来源摘要。这条门槛在两年前还只是顶级实验室的专属,但今天,深度求索的旗舰模型、智谱的 GLM 系列、阿里的 Qwen3 Max,都已稳稳迈过这条线。
没有人能假装看不见。
剩下的时间只剩三十天。GPAI 模型提供者必须在八月二日前完成模型评估报告、风险缓解措施、严重事件应急预案、训练数据版权说明——每一项都对应着法务、合规、安全、产品、数据治理五个部门的协同作战。对于一个习惯了「先跑起来再补合规」的中国互联网公司来说,这是一场完全陌生的考试。
七百万欧元的震慑:不是吓唬人
罚款数字本身已经够吓人:最高三千五百万欧元,或全球年营收的百分之七,以高者为准。看上去这是写给谷歌、微软、OpenAI 这种巨头看的,但欧盟执法从来不会因为企业规模小就网开一面。
对一家年营收十亿人民币的中国 AI 创业公司来说,全球营收百分之七意味着七千万人民币;对一家估值百亿美元、尚未盈利的独角兽而言,按最近一轮融资的「等效年化营收」计算,罚款可能直接吃掉一整年的现金储备。欧盟监管机构在过去二十年的反垄断和数据保护执法中,已经用无数次行动证明:他们真的会开罚单,而且金额会精确踩在企业最痛的位置。
更隐蔽的成本是合规本身。欧盟当地代理的指定、技术文档体系的搭建、合格评定申报、CE 标志的加贴、员工培训、内部审计……任何一项拎出来都是百万级别的固定支出。这不是一次性成本,而是每年都要重复的运营成本。中国 AI 公司过去靠「工程师红利」和「速度红利」建立的成本优势,会在欧盟的合规体系下被大幅摊薄。
换句话说,欧盟在用监管成本筛选谁能留下。
硅谷的姿态:为什么是隔岸观火
有趣的是美国公司的反应。Anthropic、OpenAI、Google DeepMind,这些在欧盟市场份额最大的玩家,反而在最近一个月显得异常安静。表面上看,他们也在为八月二日做准备——Anthropic 早在年初就宣布在都柏林设立欧洲合规中心,OpenAI 也与布鲁塞尔的 AI 办公室保持了密切沟通——但他们的「合规准备」是建立在一支数百人规模的法务和数据治理团队之上的,这是十年合规历史的沉淀。
而中国 AI 公司,普遍只有一两位法务。
更大的差异在政治层面。欧盟与美国在 AI 治理上走过了一段「蜜月期」:从二〇二三年签署《人工智能促进民主价值观联合声明》,到二〇二五年的「AI 行为准则」协调,跨大西洋的监管对话一直是通畅的。特朗普政府虽然在 AI 政策上摇摆不定,但对欧盟法案的总体态度是「可对话、可博弈」。可中国 AI 公司面对的,是完全不同的另一扇门:欧盟在「去风险化」框架下对中国技术出口的警惕,叠加在 AI 法案的合规审查之上,形成了一个双层过滤机制。
美国公司可以「合规换市场」,中国公司却要先过「信任关」再谈「合规关」。
八月二日之后,三个剧本同时展开
第一个剧本是「主动撤退」。一部分中国 AI 公司会选择放弃欧盟市场,把资源集中到东南亚、中东、拉美。这不是最差的选择——在这些市场,中国模型的性价比和工程能力仍然是稀缺品。但欧盟作为「全球 AI 监管标准的事实制定者」,放弃它就意味着放弃「合规背书」的隐性资产,未来想进入日本、韩国、巴西这些「参考欧盟」的市场会更难。
第二个剧本是「本地化运营」。少数头部公司会像当年华为在欧洲设立本地实体一样,在阿姆斯特丹或都柏林建立欧洲子公司,雇佣本地合规团队,加入欧盟 AI 办公室的「沙盒计划」,用时间和金钱换入场券。这条路最稳,但需要至少两到三年的持续投入和十亿级别的预算,是巨头才玩得起的游戏。
第三个剧本是「等待豁免」。即赌欧盟在执法初期会「抓大放小」,优先处理美国巨头,对中国公司暂时睁一只眼闭一只眼。这在 GDPR 早期确实发生过,但 AI 法案的执法权下放到了成员国,每个国家都有独立的执法机构和处罚标准,「全国统一的人情」根本不存在。
三个剧本同时上演,结果将塑造未来五年全球 AI 产业的格局。
回到那个最关键的问题:三十天后,欧盟 AI 法案完整执法正式启动,对中国 AI 行业究竟意味着什么?表面看是一场合规考试,本质上是一次产业洗牌。能够跨过这道门槛的公司,会获得一张通往发达市场的稀缺通行证;跨不过去的,会被永远关在门外。
欧盟用三年时间,悄悄完成了一次全球 AI 治理标准的重新定义。当所有人还在讨论「中国的 AI 何时超越美国」时,欧盟已经悄悄把游戏规则改了——这一次,规则不会等你。