据TechRadar报道,欧盟《人工智能法案》针对“通用部署者”的新合规义务已于8月2日生效,要求企业建立AI系统清单、数据治理、审计日志和透明度机制。这项监管使员工未经批准使用外部AI工具的行为——即“影子AI”——从单纯的安全风险上升为法律合规风险。
TechRadar援引BlackFog的研究称,大型企业中近半数员工经常将企业数据输入未经IT部门批准的AI工具;即使在有公司批准工具的情况下,仍有85%的员工坚持使用未经授权的工具。IBM《2026年数据泄露成本报告》估计,未经授权的工具在过去一年中关联了43%的数据泄露事件。
报道称,欧盟AI法案的义务分阶段实施。要求部署者确保员工具备AI素养的条款(第4条)自2025年2月起已可执行;针对招聘、信用评分和生物识别分类等高风险AI使用场景的管控,将于2027年12月2日生效;嵌入受监管产品的AI则从2028年8月2日起适用。违规处罚最高可达1500万欧元或全球年营业额的3%。
影子AI难以被现有安全体系发现,因为传统安全层存在盲区:CASB和安全网页网关无法解密通过HTTPS流向合法大语言模型域的会话数据;API网关通常只覆盖经批准的企业部署,遗漏了消费者级AI工具。TechRadar建议采用端点原生检测,在数据流向外部AI系统之前于端点处拦截并执行策略。
另据Sifted报道,欧洲国防科技领域也在酝酿制度创新。欧盟委员会主席冯德莱恩曾表示,碎片化的监管环境阻碍了初创企业扩张。一项名为“EU Inc.”的倡议提出创建欧盟层面的公司实体,即所谓“第28制度”,被部分媒体称为“欧洲版特拉华州C类公司”。报道认为,这种新法律形式可能使无人机制造商等国防科技公司受益,因为统一实体可避免分别适应27个成员国法律体系的麻烦。
Sifted还报道,丹麦在2026年6月通过“丹麦模式”向乌克兰提供7500万欧元国防资金,以支持乌克兰国防工业,报道称这种合作是“双赢”。此外,Sifted发布的一篇评论文章指出,EU Inc.若建立,国防公司所在国的重要性将下降,公司可成为所有欧盟成员国的安全供应商;但乌克兰国防技术进入欧盟仍面临司法管辖权信任等障碍,该国国防工业有超过800家制造商,市场规模约68亿美元。