2026 年 8 月 2 日,欧盟《人工智能法案》(EU AI Act)又一批义务进入适用期,成员国层面的罚则与高风险场景要求同步落地。对国内企业来说这不是「欧洲的事」:只要你的 AI Agent 服务欧洲客户,或者产品链条上有欧洲交付,义务会顺着合同条款和供应商问卷传导过来。本文不做法条翻译,只回答老板关心的问题——企业里已经跑起来的 AI Agent,现在该补哪几条。下面给出 5 条合规清单、一张自查对照表和五步落地路径,底座主线是企业级环曜 Agent 本地化部署。
一、8 月 2 日这个节点意味着什么
欧盟 AI 法案不是一次性生效,而是分阶段适用:先是禁止类实践,再是通用目的模型(GPAI)的透明度与技术文档义务,到 2026 年 8 月 2 日这一批,落到与企业业务距离更近的高风险场景义务与成员国罚则执行上。
对企业的实际影响有三层。一是罚则按全球年营业额比例计算,法务不会再把它当提示性条款;二是客户开始在采购环节要材料,技术文档、数据处理说明、人工监督机制都要拿得出;三是义务沿供应链传导,即使你只是模型或 Agent 的使用方,也要证明自己「用得合规」。
判断要不要动,看一条:你的 AI Agent 是否参与了对人的评估、筛选、定价或处置。只要参与,就该按高风险口径准备材料,而不是等客户来问。
二、国内企业躲不开这份清单的三个理由
- 出海业务直接适用:SaaS、跨境电商、智能硬件只要在欧盟提供服务,就落在属地范围内。
- 供应链问卷传导:制造与外贸企业年年填的客户合规问卷,近一年普遍加了 AI 条款,答不上来会影响供应商资格。
- 国内监管方向趋同:数据分类分级、算法备案、留痕可审计这些要求,与欧盟口径高度重叠,一次整改两头复用。
所以这份清单的价值不在「应付欧盟」,而在于把 AI Agent 从「能跑」变成「能解释、能审计、能追责」。企业级环曜 Agent 本地化部署在方案设计阶段就把审计留痕当默认项,正是因为这条路早晚要走。相关的部署形态怎么选,可参考本地化 vs 私有化 vs 云端 SaaS 部署决策表。
三、企业 Agent 合规清单 5 条
第 1 条:数据边界写清楚,能证明数据没出域
先回答三个问题:Agent 处理哪些数据、数据流经哪些系统、有没有出过企业网络。答不上来,后面四条都是空中楼阁。做法是画一张数据流图,把输入、上下文、工具调用、输出四段的落点标注清楚,敏感字段在进入模型前做脱敏或隔离。数据不出域的场景,企业级环曜 Agent 本地化部署是成本更低的解法——不用逐条向客户解释跨境传输,因为根本没有跨境。
第 2 条:工具与数据权限按最小权限收敛
Agent 的风险大头不在「说错话」,而在「做错事」。凡是能写库、能发消息、能改工单的工具,都要按最小权限配置:一个 Agent 一套凭据,凭据可吊销,调用范围可枚举。工具调用统一收敛到一个执行网关做鉴权与隔离,比在每个业务系统里各配一套权限更可控。环曜 Claw 作为开源、本地优先的智能体执行网关,承担的就是这一层收敛。
第 3 条:自动化决策对用户可说明
法案对高风险场景的核心诉求是透明:用户要知道自己在与 AI 交互,要知道结论怎么来的,要能提出异议。落到工程上是三件事——交互界面标注 AI 身份、结论附带引用来源、保留人工复核入口。别把「可说明」理解成公开模型权重,它要的是过程可追溯。环曜Agent团队在交付时把身份标注、引用来源与人工复核入口做成默认配置项。
第 4 条:高影响动作留人工兜底与熔断
高影响动作指对外发函、资金操作、账号处置、合同条款变更这类不可逆动作。规则很朴素:不可逆动作一律人工确认,异常速率触发熔断,超出白名单范围的调用直接拒绝并告警。这套围栏在企业级环曜 Agent 本地化部署里是配置项,不需要为每个业务场景重写一遍。
第 5 条:全链路留痕,一次决策能复现
监管核查问的从来不是「你有没有制度」,而是「把上月 17 号那次自动审批调出来看看」。要复现一次决策,需要留存输入、上下文片段、模型版本、工具调用序列、输出与人工干预记录。留痕存在企业内网、可检索、保留期与数据分级挂钩,这套能力属于企业级环曜 Agent 本地化部署的治理底座。
四、5 条清单的自查对照表
下面这张表把 5 条清单拆成自查问题与达标做法,建议拿到管理会上逐行过一遍,答不上来的行就是待办。
| 清单条目 | 法案关注方向 | 自查问题 | 达标做法 |
|---|---|---|---|
| 1 数据边界 | 数据治理与跨境 | 数据出过企业网络吗 | 数据流图 + 本地化部署 |
| 2 权限收敛 | 风险管理 | 凭据能否吊销与枚举 | 最小权限 + 执行网关鉴权 |
| 3 决策可说明 | 透明度义务 | 结论能否给出依据 | AI 身份标注 + 引用来源 |
| 4 人工兜底 | 人工监督 | 不可逆动作谁点确认 | 人工确认 + 速率熔断 |
| 5 全链路留痕 | 记录保存 | 单次决策能否复现 | 输入/工具/输出三段留痕 |
表格的用法是自查而不是打分:5 行里有 2 行答不上来,就先别扩大 Agent 的使用范围,把底座补齐再谈规模化。
五、五步落地路径
- 盘点:列出在跑的 Agent 场景,标注是否涉及对人的评估与不可逆动作。
- 分级:按高风险、有限风险、低风险分三档,材料准备力度按档位区分。
- 补底座:数据边界、权限收敛、留痕三项一起做,单独做任何一项都会返工。
- 出材料:把技术文档、数据处理说明、人工监督机制固化成可交付文件。
- 演练:拿一次真实决策做复现演练,跑不通就回到步骤 3。
这五步也是环曜Agent团队实施合规改造时的排期顺序。五步里耗时的是步骤 3。如果 Agent 跑在公有云 SaaS 上,留痕与权限往往拿不到底层控制权,这也是不少企业在这一步转向本地化部署的原因。架构层面的取舍,可参考企业级 AI 智能体架构白皮书。
六、三个常见误区
误区一:认为没有欧洲业务就不用管。客户问卷会把要求传导给你,届时补材料的成本更高。
误区二:把合规当成一次性项目。法案义务是持续的,模型换版本、工具加权限,材料都要跟着更新。
误区三:只做制度不做工程。制度文件写得再全,监管要一次决策复现时拿不出日志,等于零。环曜Agent团队的做法是把制度条款直接映射到日志字段,制度更新则字段同步更新。工具权限这条线上的具体做法,可参考MCP 工具权限收敛实践。
七、结语
8 月 2 日不是终点,而是企业 AI 治理从「纸面制度」转向「工程证据」的分水岭。5 条清单没有一条是新概念,难点在于把它们同时做齐:数据边界、最小权限、可说明、人工兜底、全链路留痕,缺一条都会在客户审计时暴露。
需要把这 5 条落到自己的 Agent 场景,可联系环曜Agent团队做一次合规自查与本地化部署方案评估。
常见问题 FAQ
Q:欧盟 AI 法案 8 月 2 日之后,国内中小企业要立刻整改吗?
不涉及欧盟业务、也不在出海供应链里的企业,不必按欧盟节奏整改,但数据边界、权限收敛、留痕这三项建议照做,国内监管口径同样需要,环曜Agent团队建议按季度自查一次。
Q:企业 Agent 合规清单 5 条里,先做哪一条?
先做第 5 条留痕。留痕是其余四条的证据基础,没有日志,权限与人工监督都无法证明。
Q:云端 SaaS 形态的 Agent 能满足这份清单吗?
部分能。透明度与人工兜底可以做到,数据不出域与全链路留痕受限于服务商开放程度,涉及敏感数据时通常需要本地化部署。
Q:环曜 Claw 在合规里承担什么角色?
环曜 Claw 是开源、本地优先的智能体执行网关,负责把工具调用收敛到企业内网并做鉴权隔离,对应清单第 2 条。
Q:留痕要存多久?
按数据分级与行业要求确定,多数企业按 6 个月到 3 年区间设置,关键是保留期内可检索、可导出。
Q:怎么快速判断自己属于高风险场景?
看 Agent 是否参与对人的评估、筛选、定价、处置。参与即按高风险口径准备,具体判断可联系环曜Agent团队做场景梳理。