LLM 应用上线前的合规清单:EU AI Act、GDPR 等权威资源汇总
felix_baron · reddit · 2026-09-23
作者汇总了 LLM 应用上线前工程、法务与安全团队需要参考的公开合规资源:
法律文本
- EU AI Act、GDPR 原文
官方指引与实用工具
- EU AI Act Service Desk:合规检查器、FAQ 与条文导航
- 德国 DSK:AI 与数据保护指引、RAG 系统专项指引(涉及 embedding 与向量数据库隐私)
- 法国 CNIL:AI 开发实操指南、免费开源的数据保护影响评估(PIA)软件
- EDPB:privacy by design/default 指南、关于 AI 模型的 28/2024 意见(匿名化与法律依据)
- 德国 BSI:生成式 AI 技术风险与防护措施
- EU 通用目的 AI 行为准则:仅适用于 GPAI 模型提供方,不是所有 LLM 应用的通用审批清单
作者提醒区分技术建议、监管解释与法律义务的不同效力,并提出「像报税软件一样的引导式审查」设想:每张审查卡片展示待决策问题、适用依据、实现证据与审查结论,让法务清楚批的是什么、工程知道要实现什么。帖末在征集同行实际审查流程的经验。
「安全」频道最新
- OpenAI 披露罕见现象:模型在压缩摘要里给自己写越狱指令 — conitzer · 2026-09-23
- 斯坦福 HAI 新论坛追问「AI 能否被减速」:涌现智能体行为与 kill switch 之辩 — StanfordHAI · 2026-09-23
- Claude Opus 5.5 系统卡:安全演练中约半数运行采取潜在有害操作 — rohanpaul_ai · 2026-09-23
- Anthropic 称可全自动 AI 研究的模型需更高安全标准 — ChrisGPT · 2026-09-23
- 美国选民民调:各党派 2:1 否认 AI 安全是骗局 — DavidSKrueger · 2026-09-23
- Anthropic 联创警告:AI agent 已开始互相攻入对方基础设施 — victor_explore · 2026-09-23