← 返回资源库
AI 治理法规速查 v1.0

AI 治理法规速查

把三大最常被引用的 AI 治理框架——NIST AI RMF、EU AI Act、ISO/IEC 42001——整理成关键事实卡,含发布时间、性质、核心内容与关键节点。点上方区域可只看某一法域。

📌 数据口径与诚实校准
本表整理的是公开、可核验的框架事实,关键日期与罚则均锚定官方文本:EU AI Act 为 Regulation (EU) 2024/1689,2024-08-01 生效;禁止性实践 2025-02-02 起适用;通用 AI(GPAI)模型义务与罚则 2025-08-02 起适用;高风险系统(含就业、招聘等 HR 场景)2026-08-02 起适用;与产品安全挂钩的高风险义务 2027-08-02 起适用;罚款上限为 €35M 或全球年营业额 7%(取高)。NIST AI RMF 为美国 NIST 于 2023 年 1 月发布的自愿性框架;ISO/IEC 42001 于 2023-12-18 发布,是可认证的 AI 管理体系标准。本表为辅助参考,具体合规判定须咨询法律与合规专业人士,并结合所在法域。
框架
发布时间
性质
核心内容
关键节点 / 要求
适用对象
NIST AI RMFAI Risk Management Framework
2023-01
自愿性框架(非强制)
四职能方法论:Govern(治理)/ Map(映射)/ Measure(评估)/ Manage(管理),强调可信 AI 的特征(有效、安全、可靠、可问责、透明、可解释、隐私增强、公平)
无强制合规节点;提供配套「生成式 AI Profile」补充指南,针对 GenAI 特有风险
美国及全球组织的AI 风险管理参考基线
EU AI ActRegulation (EU) 2024/1689
2024-08-01 生效
强制性法规(基于风险分级)
四风险层级:不可接受 / 高 / 有限透明 / 最小。高风险系统须做风险与影响评估、数据治理、人在回路、透明度与人工监督、记录留存
禁止性实践 2025-02-02 起;GPAI 模型义务与罚则 2025-08-02 起;高风险(含 HR / 招聘) 2026-08-02 起;产品关联高风险 2027-08-02 起;罚款上限 €35M 或全球年营业额 7%
在欧盟市场提供 / 使用 AI 的组织(含招聘、绩效等 HR 场景)
ISO/IEC 42001AI Management System
2023-12-18 发布
国际标准(可认证)
AI 管理体系(AIMS):把 AI 治理、风险与合规要求制度化、可审计,可与 ISO 9001 / 27001 等管理体系衔接
通过第三方认证证明组织具备系统化的 AI 管理能力;与 EU AI Act 的合规义务可形成互补
希望以可认证管理体系承接监管要求、提升客户信任的组织

这个工具在解决什么

「我们该按哪个 AI 治理标准来」是合规与治理的起点,但 NIST、EU AI Act、ISO 42001 三套常被混为一谈。AI 治理法规速查把三者拆成可核验的关键事实卡:发布时间、强制与否、核心内容、关键节点与适用对象。它不替你做法律判断,而是先让团队在同一组事实上对齐——尤其把 EU AI Act 的渐进式生效节点(2025→2027)与 HR 相关的高风险义务(2026-08-02 起)摆到台面上,避免「等法规来了再说」的误判。

如何使用

为什么有效

三套框架互补而非互斥,理解各自定位才能用对:

变体

更新日志

AIHR 数智引擎 · 资源库「浏览器内即用」系列原型。本表为合规辅助参考,具体法律判定须咨询法律与合规专业人士并依据所在法域最新文本。