以下整理的是企業規劃時最常用到的時程概念;實際適用仍要看具體產品、流程與角色。
企業常犯的錯,是只登記「用了某某 AI 工具」,卻沒有寫清楚它被拿來做什麼。歐盟 AI 法案下,工具名稱本身通常不足以判斷義務;重點是用途是否涉及評估個人、影響機會或服務取得、控制安全相關流程,或只是支援內部行政與知識工作。
同一家公司,在不同 AI 專案中可能扮演不同角色。採購外部 AI 工具時,公司多半需要先從部署者或使用者角度思考;如果把含 AI 功能的產品推向市場,則可能涉及 AI 系統提供者義務;如果自行開發或提供通用型 AI 模型,還會牽涉 GPAI 模型提供者的特殊要求。
企業可先用以下方式做第一輪篩查:
第一步不是寫厚厚的政策文件,而是先知道公司到底用了哪些 AI。盤點範圍不應只限大型策略專案,也要包括內部助理工具、採購來的 SaaS AI 功能、自家產品中的 AI 模組、自動化流程,以及正在使用的模型。
一份實用的 AI 清冊,至少應包含:
對高風險系統,資料提到的要求包括風險管理、技術文件與符合性評估等;至於哪些任務落在企業身上,仍要看公司角色與系統性質。 對附件三所列高風險 AI 系統,完整合規框架自 2026 年 8 月 2 日起適用。
可先啟動的工作包括:
AI 素養不只是高風險 AI 才需要注意。資料指出,AI 素養要求是一項較廣泛的義務,適用於提供者與部署者,不論其 AI 系統風險等級高低;即使只使用最低風險 AI 系統的組織,也仍需注意 AI 素養要求,並避免從事被禁止的 AI 實踐。
換成企業內部語言,就是:選購、設定或使用 AI 的員工,應理解系統限制、常見錯誤、資料風險,以及何時必須由人進一步審查。
這時關鍵仍然是用途。若只是用來整理文字、協助研究或草擬初稿,和把同一工具用在人資、評分、資格判斷或其他敏感流程,風險判斷會不同。不過,即使初步看來風險較低,這類工具也應進入 AI 清冊;同時,AI 素養與清楚的使用規則仍然重要。
招募與其他就業相關情境應提早檢視,因為資料將就業列為可能引發高風險 AI 問題的領域之一。 至於評分或客服,判斷重點是 AI 只是提供輔助,還是會準備、影響或自動化與個人相關的決策。若沒有完整工作流程描述,很難負責任地下最終結論。
對企業而言,歐盟 AI 法案最實際的問題不是「我們還能不能用 AI」,而是「這個 AI 用途是什麼、公司扮演什麼角色、適用哪一個風險分類與期限」。