过去一年,几乎所有 HR 科技供应商的合规材料都写着同一个日期:2026 年 8 月 2 日。那是欧盟《人工智能法案》为高风险系统设定的大限,招聘、筛选、员工评估全部在列。距离这个日期还有六天的时候,欧盟把它挪走了。

2026 年 7 月 24 日,《数字综合法案》以 Regulation (EU) 2026/1744 的编号刊登于欧盟官方公报 L 系列,7 月 27 日生效。它修改了 AI 法案第 113 条的过渡安排,把附件三独立高风险系统的合规期限推到 2027 年 12 月 2 日,把附件一嵌入式高风险系统推到 2028 年 8 月 2 日。这是 AI 法案自 2024 年通过以来的第一次实质性修订。

消息传到国内 HR 圈,最常见的转述是「欧盟 AI 法案延期了」。这句话对了一半,而漏掉的那一半正好是 HR 要在两周内交付的部分。

六天之差说明了什么

正常情况下,欧盟法规在刊登后第二十日生效。这一部走的是加急通道,公布后第三日即生效。法规序言第 46 条给出的理由是:鉴于 AI 法案即将于 2026 年 8 月 2 日全面适用,需要不加延迟地确保法律确定性。

翻译成实务语言:欧盟不是从容修法,是在期限前抢闸。委员会给出的公开理由是协调标准尚未就绪,公告机构与合格评定基础设施没有跟上,企业和标准化组织都做不到。这不是政治判断,是一次基础设施层面的承认。

值得注意的是,最初委员会设想的是「有条件延期」,即把生效与合规工具的可得性挂钩。理事会与议会都不接受这种不确定性,最终写进法条的是固定日期。对企业而言,这反而是好消息:2027 年 12 月 2 日不会再浮动。

延期切在哪条线上

把 Omnibus 的改动逐条摊开,会看到一条相当清晰的切割线。

义务类别原日期现日期是否延期
第 5 条禁止性实践(含职场情绪识别)2025-02-022025-02-02否,已适用
第五章通用人工智能模型义务2025-08-022025-08-02否,已适用
第 50 条透明度与内容标记2026-08-022026-08-02
治理框架、登记、执法权与罚则2026-08-022026-08-02
附件三独立高风险(招聘、员工评估)2026-08-022027-12-02是,延 16 个月
附件一嵌入式高风险2027-08-022028-08-02是,延 12 个月

这条线不是随机划的。凡是需要成熟的协调标准、公告机构与合格评定基础设施才能履行的义务,都被推后;凡是企业靠自己就能做到、不依赖第三方基础设施的义务,都留在原地。

换一种说法:欧盟延后的是「你要向监管证明这套系统合规」,没有延后的是「你要向人说清楚这是 AI」。前者需要文档、审计、注册、标识、公告机构,后者只需要改一段话术和加一行标记。

8 月 2 日 HR 手上到期的是什么

第 50 条的义务范围比多数 HR 预估的要宽。它覆盖三类情形,每一类在 HR 场景里都有对应物。

第一类是与自然人直接交互的 AI 系统,须让对方知道自己正在与 AI 交互。HR 侧最典型的是候选人问答机器人、员工自助服务台、面试预约与初筛对话系统。多数企业的这类系统今天挂的是一个人格化的名字和头像,没有任何身份声明。

第二类是 AI 生成或篡改的合成内容,须以机器可读的方式标记。HR 侧涉及 AI 生成的招聘宣传视频、合成语音的岗位介绍、AI 生成的雇主品牌图文。这里有一个容易漏的宽限:对 2026 年 8 月 2 日之前已投放市场的生成式系统,机器可读标识的义务顺延至 2026 年 12 月 2 日;此后投放的,从投放之日起就要合规。

第三类是情绪识别与生物特征归类系统,须向被作用的人告知。但这一类在 HR 场景里有个前置问题,下一节单独讲。

同日生效的还有治理与登记框架,以及委员会与 AI 办公室的执法权和罚则条款。也就是说,8 月 2 日不是义务的起点,是执法能力的起点。此前禁止性条款虽已适用,成员国市场监督机构的权力配置和罚则通道并未全部到位。

情绪识别不在延期名单里

这是眼下最容易出事的一处范畴错误。

市面上相当一部分 AI 面试产品带有微表情分析、语音情感评分、压力水平推断这类功能。在欧盟的工作场所与教育机构场景,推断自然人情绪的 AI 系统属于第 5 条禁止性实践,自 2025 年 2 月 2 日起适用,Omnibus 没有碰这个日期。

禁止项与高风险项的区别是根本性的。高风险项有合规路径:做风险管理、备技术文档、留日志、上人工监督、过合格评定,然后可以用。禁止项没有路径,它不可用。你备齐再多文档也不能让它变得可用。

罚则档位也不同。违反第 5 条最高可处 3500 万欧元或全球年营业额 7%,以高者为准;透明度与高风险类违规是 1500 万欧元或 3%。把情绪识别归进「延到 2027 年 12 月」,等于把一条罚得最重的红线,读成了一段最长的缓冲期。

如果你的招聘技术栈里有这类模块,正确动作不是准备文档,是在欧盟场景下关掉它。

延期把风险搬进了采购合同

到这里为止都是法条。下面这一层,是延期真正改变的东西。

16 个月不是一段空白。它正好落在企业 HR 系统采购周期的中段。多数 HR SaaS 合同期为二到三年,今天签下的 AI 招聘系统,其附件三义务将在合同存续期内到期。而在延期窗口里,供应商没有提前交付技术文档、日志留存能力与合格评定结论的商业动力,因为监管暂时不问,客户暂时不催。

风险的形态因此变了。它不再是一笔可能落下来的罚款,而是一项写在采购合同里的隐性负债。到 2027 年 12 月 2 日,如果供应商拿不出材料,需要更换系统的是你,需要重做数据迁移与流程重建的也是你,需要向业务解释为什么招聘系统在旺季停摆的还是你。

可执行的动作很具体:在续约与新签合同中把 2027 年 12 月 2 日写成交付节点,把「届时提供符合附件三要求的技术文档、日志留存能力与合格评定结论」写进违约条款,而不是留在附件里当一句合规承诺。这件事今天做的成本是几页合同文本,明年做的成本是换系统。

还有一条部署方义务值得提前排期:附件三义务适用后,用人单位在 AI 影响用工决策时须告知员工或其代表。在设有职工委员会的国家,这条会与既有的协商制度叠加。准备期不是 16 个月,是 16 个月减去内部协商所需的时间。

关于存量系统的一处反直觉例外

Omnibus 保留了一条容易被忽略的过渡安排:在 2026 年 8 月 2 日之前已经投入使用的高风险 AI 系统,仍适用其原有的 2030 年 12 月合规期限。

这意味着一件反直觉的事:现在就上线,可能比明年上线获得更长的过渡期。这不构成任何操作建议,法律风险取决于具体系统与部署方式。提出它只是为了提示一点:做 AI 系统分类台账时,「存量」与「新增」要分成两张表,它们适用的日期不同。把两者混在一起,会得到一个既不保守也不激进、单纯是错的时间表。

中国侧的节奏正好相反

在标识这件事上,中国比欧盟先落地。

《人工智能生成合成内容标识办法》由国家网信办、工业和信息化部、公安部、国家广播电视总局联合发布,2025 年 9 月 1 日施行,要求生成合成内容同时具备显式标识与隐式标识;配套的强制性国家标准《网络安全技术 人工智能生成合成内容标识方法》同日施行。

需要把边界说清楚:该办法的直接义务主体是网络信息服务提供者,企业内部使用的 HR 系统不直接落入其调整范围。但企业通过公开渠道发布 AI 生成的招聘内容时,平台侧的标识要求会传导到内容本身。

对同时在境内外招聘的企业,含义是节奏错位。如果你的合规排期表是按欧盟第 50 条的 2026 年 8 月 2 日画的,那么在国内这一侧,你已经晚了十一个月。这种错位在出海企业里相当普遍,根源是合规工作长期挂在法务,而内容生产挂在雇主品牌与招聘团队,两条线不共用同一张日期表。

AI 素养义务被软化,但没有取消

Omnibus 还改了第 4 条。组织仍须采取措施提升员工的 AI 素养,但新增了一句明确的软化:该义务不意味着必须保证特定个人达到某一素养水平。

这是从结果义务退回到手段义务。对 HR 的实际含义是:监管不会来核查某位员工是否通过了某门课程,但会看组织是否有可举证的措施。培训台账、覆盖率记录、岗位相关性说明的价值上升;考试通过率与证书数量的价值下降。

另有一处扩权值得关注。原第 10 条第 5 款只允许在训练阶段为偏见检测处理特殊类别个人数据,且仅限高风险系统。Omnibus 把它移入新的第 4a 条并扩展:非高风险系统可用,高风险系统的部署方也可用,前提是为检测可能影响基本权利的偏见所严格必要。对想在自己场景里做偏见测试的 HR,这条打开了一扇窄门;隐私侧对此的批评也很集中,用它之前要有充分的必要性论证。

HR 一号位现在该做的四件事

  • 换一种分类法。把在用与拟采购的 AI 系统按「第 5 条禁止项 / 第 50 条透明度项 / 附件三高风险项」三分,而不是按「延期 / 未延期」二分。后一种分法会让情绪识别落进错误的桶。
  • 8 月 2 日前完成告知改造。候选人与员工触达的每一个 AI 交互点补上明示,对外发布的 AI 生成内容补上标记。这项工作的技术含量不高,拖延的代价却是执法权刚刚到位的第一批案例。
  • 复核测评工具中的情绪与生物特征功能。在欧盟职场场景,能关的关掉,关不掉的换掉。这不是风险偏好问题,是有无合规路径的问题。
  • 把 2027 年 12 月 2 日写进合同。交付节点、违约责任、退出条款。延期给的不是喘息,是一段可以用来重新谈判的窗口期。

欧盟这次修法留下的最清楚的一句潜台词是:监管可以等技术标准就位,但不会等你把话说清楚。文档和审计可以缓,坦白不行。

常见问题

欧盟AI法案是整体延期了吗

不是。Omnibus 只推迟了高风险制度。附件三独立高风险系统从 2026 年 8 月 2 日推到 2027 年 12 月 2 日,附件一嵌入式系统推到 2028 年 8 月 2 日。第 5 条禁止性条款自 2025 年 2 月 2 日已适用,第五章通用人工智能模型义务自 2025 年 8 月 2 日已适用,第 50 条透明度义务与治理执法框架仍按 2026 年 8 月 2 日适用。

2026 年 8 月 2 日 HR 具体还要做什么

与人直接交互的 AI 系统须告知对方在与 AI 交互;AI 生成的合成内容须以机器可读方式标记,8 月 2 日前已上市的生成式系统有宽限期至 2026 年 12 月 2 日;情绪识别与生物特征归类须告知,但在职场场景它属于禁止项,正确动作是停用。

AI 面试里的情绪识别也延期了吗

没有。在工作场所推断自然人情绪的 AI 系统属于第 5 条禁止性实践,自 2025 年 2 月 2 日适用,Omnibus 未改动。禁止项没有合规路径,罚则最高 3500 万欧元或全球年营业额 7%,高于透明度与高风险类的 1500 万欧元或 3%。

延期 16 个月对 HR 系统采购意味着什么

风险从罚款转移成了合同里的隐性负债。多数 HR SaaS 合同期为二到三年,附件三义务将在合同存续期内到期,而供应商在延期窗口内缺乏提前交付合规材料的动力。应对方式是把 2027 年 12 月 2 日写成交付节点与违约条款。