2026年4月30日,意大利竞争管理局(AGCM)宣布,在接受提升其人工智能系统中幻觉风险透明度的承诺后,已结束对杭州DeepSeek人工智能有限公司和北京DeepSeek人工智能有限公司(DeepSeek)的调查。
一场你可能还没注意到的执法
2026年4月30日,意大利竞争管理局(AGCM)发布公告:针对DeepSeek、Mistral AI和Nova AI三家AI公司的调查,正式结案。
调查起点是2025年4月。AGCM认为,DeepSeek的AI聊天服务未能以清晰、即时、可理解的方式告知用户——AI可能生成不准确、误导性乃至完全虚构的内容。这种"AI幻觉"现象,在AGCM看来,不只是技术缺陷,而是一种不公平的商业行为。
为结案,DeepSeek提交了一揽子具有法律约束力的承诺:在聊天界面即时显示幻觉风险警示、完成意大利语本地化披露、开展内部合规培训,并承诺持续投入技术资源降低幻觉发生率。若120天内未完成整改,案件重启,最高面临约1160万美元罚款。
这和你的企业有什么关系?
在今天的数据保护法律体系下,部署、使用AI工具的企业,从来不是"无辜的旁观者",而是负有实质合规义务的责任主体。部署AI的企业是数据控制者,不是数据流转的局外人。
为理解这一点,首先需要弄清楚一对基本概念:数据处理者和数据控制者。在GDPR框架下,数据控制者(Controller)是指单独或与他人共同确定个人数据处理目的和方式的自然人、法人、公共机关、机构或其他实体。数据处理者(Processor)是指代表控制者处理个人数据的自然人、法人、公共机关、机构或其他实体。
在绝大多数企业部署AI工具的场景中,企业本身就是数据控制者——因为是企业决定要处理哪些数据、出于什么目的、用什么工具来处理。而DeepSeek这类AI平台,在法律角色上通常是数据处理者——代表控制者执行数据处理操作的一方。这种区分决定了责任的分配。作为企业一方,一旦被认定为数据控制者,就会面临着沉重的合规义务。
数据控制者,究竟要承担哪些义务?
在GDPR框架下,数据控制者通常需要承担下列义务:
1.透明度义务:GDPR第12条所规定的“透明度原则”要求数据控制者向公众或数据主体提供的、有关其如何处理个人数据、处理哪些个人数据等信息必须简洁、易于访问和易于理解。这一义务的落地通常是通过隐私政策落地的。同时《欧盟AI法案》对于AI系统的部署者也明确了其透明度义务;
2.数据主体权利保障义务:GDPR要求,数据控制者应在收到数据主体的请求后的一个月内提供数据主体根据GDPR所要求得到的信息(包括访问权、更正权、删除权、数据可携权等)。如果有关请求较为复杂或者所涉及的数据数量较多,必要时该期限可延长至两个月。但在延期以前,数据控制者仍应在收到请求后一个月内通知数据主体延期的原因;
3.数据保护影响评估(DPIA)义务:根据GDPR第35条的规定,如果一种处理方式,尤其是新技术,其处理的性质、范围、背景和目的,可能对自然人的权利和自由造成高风险,数据控制者应当事先对该处理操作对个人数据保护的影响进行评估。法条中明确规定了几种必须进行DPIA的特殊情形;
4.数据处理记录义务:数据控制者还有义务对其数据处理行为作出记录(Records of Processing Activities)。根据GDPR 第30 条的规定,数据控制者(及其委托的数据处理者)必须记录他们的数据处理行为。
以上义务只是对GDPR中规定的数据控制者义务的部分列举,在实际业务场景中企业面临的合规义务可能复杂得多。
本次调查对企业的合规启示
AGCM的结案公告,给了企业一个清晰的合规参照系。建议从以下几步着手:
1.建立AI工具使用台账:梳理企业内部正在使用的所有AI工具,逐一评估其数据处理路径、服务器位置、隐私政策及是否已签署DPA。
2.分级管理数据输入:明确哪些数据可以输入AI工具、哪些属于禁止范围(如客户个人信息、商业机密、未脱敏的人事数据)。建立员工操作规范并留存培训记录。
3.对AI生成内容设置复核机制:AGCM此次执法核心之一,正是AI幻觉风险。企业应建立制度要求,AI生成的法律文件、财务分析、对外报告须经专业人员复核,不得直接用于对外输出或决策。
面对这一复杂而前沿的领域,王捷律师团队已为大量AI领域企业和产品提供境内外专业法律合规服务和落地方案,核心业务涵盖AIGC知识产权合规、算法与大模型备案、DeepFake风险评估、数字人素材合规、AI产品跨境合规等多个领域。同时,王捷律师已就AI合规相关内容进行近20次讲座、报告撰写。
参考资料:
https://www.dataguidance.com/news/italy-agcm-closes-three-investigations-deepseek
https://thenextweb.com/news/agcm-deepseek-mistral-nova-ai-hallucination-probes
https://ppc.land/italy-forces-deepseek-mistral-and-nova-ai-to-warn-users-about-hallucinations/
https://www.parloa.com/blog/AI-privacy-2026/
https://mp.weixin.qq.com/s/5G_xm1nc8kHc9M1FUsG50w
意大利监管机构AGCM结束对DeepSeek的调查!
作者:王捷 王子系 李梓涛来源:出海互联网法律观察

2026年4月30日,意大利竞争管理局(AGCM)宣布,在接受提升其人工智能系统中幻觉风险透明度的承诺后,已结束对杭州DeepSeek人工智能有限公司和北京DeepSeek人工智能有限公司(DeepS