你的AI产品进欧盟市场?这个Skill把EU AI Act合规条款全结构化了

欧盟 AI 法案(EU AI Act)已经在 2024 年全面通过,2025 年起分阶段生效。说实话,大多数 AI 开发者还不知道这个法规对他们的工作有什么直接影响——但如果你在搞面向欧盟市场的 AI 产品,这事躲不掉。

最近我发现了一个相当硬核的 SkillAI Act Skills(GitHub: abk1969/ai-act-skills)。它是目前第一个真正意义上的多平台 Agent 合规 Skill,支持 Claude Code、Gemini CLI 和 OpenAI Codex 三大主流编程 Agent。

这个 Skill 做了什么?简单说,它把整个 EU AI Act(Regulation 2024/1689)里跟 AI 开发者相关的条款全部结构化编码进去了,包括:

  • 风险分级(Art. 5/6/50):哪些系统属于不可接受风险、高风险、有限风险
  • 合规评估流程(Arts. 8–17, 26–27):高风险 AI 系统如何做合格评定
  • 技术文档(Annex IV):Annex IV 里要求的文档清单,逐条对应
  • FRIA(Art. 27):基金会年度报告,什么情况要写、怎么写
  • AI 素养(Art. 4):内部培训要求
  • 实质性修改(Art. 25):什么算”substantive modification”,如何重新评估
  • 监管沙盒(Arts. 57–63):申请流程和规则
  • GPAI(Arts. 51–55):通用目的 AI 模型义务
  • 严重事件报告(Art. 73):事故上报时限和内容要求

每个条款都直接锚定 EU AI Act 原文条款号 + ISO/IEC 42001:2023(AIMS)和 ISO/IEC 27090:2025(AI 网络安全)控制项,完全是Citation-grade 的规范文档。

最让我觉得有技术含量的是它内置了一个机器可读的 SSL manifest(ssl.json),引用了 arXiv:2604.24026 论文——这是把 Skill 文本结构化的一次学术级尝试。

实操方式很简单:

npx skills add abk1969/ai-act-skills@ai-act-compliance -g -y

装完之后,在 Claude Code 里遇到合规问题直接触发,比如”这个招聘筛选 AI 系统属于哪类风险””要不要做合格评定””FRIA 什么时候要提交”。

这东西目前 Stars 不高(才 3 颗),但我判断这是因为它太新了——随着 EU AI Act 进入执法阶段,所有在欧盟运营的 AI 产品都需要这类合规文档,这个 Skill 的价值会被迅速放大。

把它当成 AI 开发者的”合规基础设施”来看,现在入局刚好。等大家都开始补课的时候,你已经在工作流里了。

GitHubhttps://github.com/abk1969/ai-act-skills


GitHub: https://github.com/abk1969/ai-act-skills

评论区

0 条评论

登录后可评论。

陈一铭 15 阅读