跳到正文
新功能:向 Rexfin 分析师智能体询问你的模型,每个数字都附带出处
· 阅读约 9 分钟

《数字综合法案》推迟了你的 AI 截止日期,但没有推迟工作本身

欧盟将高风险 AI 义务推迟到了 2027 年 12 月,但通用 AI 模型的执法和 AI 素养规则在 2026 年 8 月就已生效。为什么等待的 CFO 依然会输。

欧盟将高风险 AI 义务推迟到了 2027 年 12 月,但通用 AI 模型的执法和 AI 素养规则在 2026 年 8 月就已生效。为什么等待的 CFO 依然会输。

作者 The Rexfin team

2025 年末,大多数财务负责人读到的头条很简单:欧盟推迟了 AI 法案。留在人们脑海里的数字是 2027。而在不少董事会里,这一个数字悄悄变成了“可以先停一停”的许可。

这种解读是错的,而且错得会付出代价。

《数字综合法案》,即欧盟立法者在 2026 年 5 月达成一致的简化方案,确实将附件三下独立高风险系统的适用日期推迟到了 2027 年 12 月 2 日,附件一下嵌入受监管产品中的 AI 则推迟到 2028 年 8 月 2 日。这些延期是真实的。但该方案几乎没有触及第二条时间线,而这条时间线才是真正会影响到你财务结账工作的那一条。如果你负责财务职能,有两个日期远比 2027 年 12 月重要得多:通用 AI(GPAI)规则从 2025 年 8 月 2 日起就已可执行,以及各国市场监管机构大约从 2026 年 8 月 2 日起开始适用的监督与执法层。

所以,被推迟的截止日期,并不是最先约束你的那个截止日期。

到底哪些被推迟了,哪些没有

让我把这两堆事清清楚楚地分开,因为媒体报道把它们混在了一起。

被推迟的。 附件三系统的高风险义务,合格评定、正式的风险管理文档、注册步骤。如果你构建或运营一个被法案归类为高风险的系统,围绕它的合规机制大致多出了一年时间。欧盟理事会和欧洲议会在 2026 年 5 月的协议中确认了这一点。

没有被推迟的。 禁止性做法规则自 2025 年 2 月 2 日起就已适用。第 51 条至第 55 条下的 GPAI 模型义务自 2025 年 8 月 2 日起适用,《数字综合法案》并未触碰它们。AI 素养义务(第 4 条)于 2025 年 2 月 2 日开始适用,并持续有效;《数字综合法案》提出的是改变推行方式,而不是关闭这项义务。而执法机制,也就是有权提出问询和实施处罚的各国监管机构,将在 2026 年 8 月 2 日前后上线。

最后这一点,正是 CFO 们一再忽略的。一项没有执法的义务感觉是纸上谈兵。一项有监管机构和处罚机制的义务,则是董事会级别的风险。《数字综合法案》并没有推迟那些能敲门问询的人的到来。

这里有一个令人不安的细节。一家中型企业实际使用的几乎每一款财务 AI 工具:起草差异说明的助手、覆盖在管理账目之上的聊天机器人、规划系统里的副驾驶,统统建立在一个通用模型之上。而这恰恰是没有被延后的那部分义务。你可能根本不运营任何高风险系统,但你几乎肯定每周都在接触 GPAI。

为什么把延期当作暂停键是一个陷阱

假设你接受以上所有说法,仍然决定等到 2027 年。问题不在法律层面。问题在于,可信财务 AI 真正的约束条件从来就不是合规文书,而是数据。

依据 IDW PS 861 执业的审计师,不会因为你错过了 2027 年的某项申报而拒绝一个 AI 辅助生成的数字。他们拒绝的原因,是无法把这个数字追溯回一条总账分录并重现出来。德国的 GoBD 框架并不关心《数字综合法案》的日程表,它关心的是你的记录,包括 AI 生成的结果,是否完整、准确、可供机器评估。法案第 14 条要求有实质性的人工监督,而如果监督者根本看不见机器实际做了什么,这种监督就无从谈起。

到 2027 年 12 月,这些要求没有一条会变得更容易满足。它们每一条都假设了大多数财务技术栈目前尚不具备的东西:一个能与账簿核对一致的、单一的已对账财务模型,以及一份精确记录 AI 使用了哪个数字、如何算出答案的记录。

这个基础需要数月时间才能扎实搭建起来。把 QuickBooks、Xero、NetSuite、Sage 和一个数据仓库之间的科目表对齐,再证明合并后的模型与每一本底层总账相符,这不是审计前一个季度就能临时搭起来的事。如果你把 2026 年整年都用来等待,那你抵达真正的截止日期时,面对的仍是同样破损的输入,而剩下的时间却更少了。这次延期不会为你换来准备时间,除非你真的用它来准备。

无论时间表怎么变都不会失效的机制

抛开监管细节不谈,来自任何一个监管机构的底层要求都是一样的:展示这个数字,展示它从哪里来,展示它是如何推导出来的,并让人能够核实。按这个标准去构建,精确的执法日期就不再是生死攸关的事。

这正是架构比日历更重要的地方。最常见的失败方式,是让语言模型自己去生成数字,它会模式匹配出一个看起来合理的数字,却与总账没有任何链接,也没有可复现的计算过程。而这恰恰是 GoBD、PS 861 和第 14 条设计出来要抓住的东西。

另一种做法,是把检索和计算与生成分离开来。Rexfin 连接你的会计平台或上传的报表,构建一个能与总账核对一致的已对账财务模型,一个单一的事实来源。AI 从这个模型中检索数字,而不是凭记忆想起数字。计算通过确定性引擎运行,而不是由模型运行,所以同样的问题每次都会得到同样的答案,每一个结果都能追溯到它的源头。这才是让人工监督变得真实,而不只是走过场的关键:审阅者能够并排看到源数字、计算路径和输出结果。

我们不会假装这解决了你在《人工智能法案》下的全部风险敞口。分类、注册,以及任何真正属于高风险系统的治理文档,这些仍然是你和你的法律顾问需要承担的义务。而一个可追溯的模型层所能移除的,是最容易在审计中失败、也最耗时才能修复的那部分:AI 底下缺少一个站得住脚、可重现的数字。

2026 年具体该做什么

不要再把 2027 年当成终点线。用《数字综合法案》给你的这几个月,去做那些没有捷径可走的工作。

第一,弄清楚你运行的工具里到底有没有真正属于高风险的,还是说你真正的风险敞口在于 GPAI 和第 4 条,也就是那两条没有变的时间线。大多数财务团队会发现是后者。第二,现在就着手处理 AI 素养义务,它已经生效,满足起来成本很低,也正是早期执法行动最容易挑出来的那种低成本疏漏。第三,也是最耗时的一项:构建每个框架都默认你已经具备的、可审计的已对账数据基础。这就是一次真正帮到你的延期,和一次只是把露馅时刻往后推的延期之间的区别。

《数字综合法案》推迟了一个截止日期,它没有推迟审计,没有推迟审计师,也没有推迟数学本身。如果你想看看一个能同时经受住这三者考验的数字长什么样,预约演示,并带上你最棘手的一项对账。

所属专题 经得起审计的 AI 财务:数字可追溯、符合 GoBD 与《AI 法案》要求的模型

继续阅读

预约演示

亲眼看到您的数字对得上账。

预约一场 30 分钟的演示。带上一个您总是无法快速回答的问题,我们将基于真实财务数据现场为您建模。