AI 基本法已经施行 — 中小企业现在该做什么

一页读懂 2026 年 1 月施行的韩国 AI 基本法对中小企业的义务、高影响 AI 的判断标准,以及在缓冲期内应准备的事项。

AXAI 转型AI 监管AI 基本法合规

人们容易以为监管是大企业的问题。 但这一次,规模越小,风险越大。

韩国也有了 AI 法律

2026 年 1 月,《人工智能发展与信赖基础造成等基本法》,简称 AI 基本法,正式施行。继欧盟(EU)之后,这是全球第二部综合性 AI 法律。

然而,受这部法律影响最大的中小企业,大多连自己是否属于适用对象都不清楚。

安全与个人信息一篇中,我们谈过"使用 AI 时必须守住的事"。这一次,我们要谈的是它从建议变成了法律的局面。

"我们又不做 AI 啊?"

这是最常见的误解。法律的适用对象,不只是开发 AI 的公司。把 AI 拿来接入服务、提供给用户的公司,同样在内。

也就是说,无论你是用 API 调用别人的 AI,还是把聊天机器人挂在官网上,你都已经站在这部法律的舞台上了。

我们曾为一家 20 人规模的在线教育公司提供咨询,他们以为"我们只是接了个外部 AI 而已"。但那个 AI 正在评估学员的学习成果。这恰恰是法律格外关注的领域。

核心是"高影响 AI"

法律并不把所有 AI 一视同仁。重心落在高影响 AI 上,指的是可能对人的生命、身体安全、基本权利造成重大影响的 AI。

典型的领域如下。

1. 招聘与人事评估 — 用 AI 筛选或排序应聘者 2. 贷款与信用审查 — 由 AI 判断金融资格 3. 医疗与健康 — AI 介入诊断、处方、健康管理 4. 教育评估 — 由 AI 判定学习成果或合格与否 5. 交通与安全 — 关乎人身安全的判断

如果你的 AI 在这些领域被用来判定人,你就要作为高影响 AI 运营者承担更重的义务:事先风险告知、安全性保障措施,以及用户有权知道"这是 AI 判断的结果"等。

即使不是高影响,也躲不掉的义务:标识

先别急着以"我们不判定人"来安心。

由生成式 AI 制作的内容,附带告知"这是 AI 制作"的标识义务。AI 撰写的详情页、AI 生成的图像或语音、AI 聊天机器人的回复 — 都必须让用户不至于把人与 AI 混淆。

越是小公司,这一环越容易被搁置。一半营销内容由 AI 制作,却在任何地方都没有说明这一事实,这样的情况并不少见。

好在,还有时间

政府不会一施行就立刻处罚,而是决定设置至少 1 年以上的宽限与劝导期。在此期间以引导和劝导为主,只有在发生重大社会问题的例外情形下,才会启动事实调查。

这句话的意思是:现在正是准备的时机。等劝导期结束后才行动,就太晚了。

中小企业现在能做的 4 件事

不必大动干戈。做到这几点,就已经充分利用了宽限期。

1. 列一张自家 AI 清单 把在哪里用了什么 AI,写成一页纸。大多数公司连这张清单都没有。

2. 自查是否属于高影响 在其中标出有没有"判定人"的用途。有的话,优先应对。

3. 加上 AI 标识 在 AI 制作的内容、AI 聊天机器人上标明"由 AI 生成/回复"。这是最简单、最快的措施。

4. 留下最基本的记录 记录用了哪个 AI、用什么数据、为了什么目的。如果你有AI 使用政策,这些会自然叠加上去。

监管不是风险,而是信号

这部法律不是为了叫停 AI,而是为了让 AI 值得信赖地被使用。

对有准备的公司而言,监管反而成了信任的凭证。能说出"我们这样负责任地使用 AI"的公司,和面对这类提问支支吾吾的公司 — 客户很快就会开始区分这两者。

小,不是逃避监管的理由,而是先行整理、抢先一步的机会

本文仅为帮助一般理解,具体义务是否适用,建议以实际法令、施行令,以及必要时的专业人士审阅为准。