دفتر هوش مصنوعی اتحادیه اروپا اولین درخواست رسمی اطلاعات (RFI) خود را برای OpenAI، Anthropic و Google صادر کرد؛ اقدامی که آغاز فصل تازهای از نظارت جدی بر هوش مصنوعی در جهان است.

لیست مطالب
۱. چه اتفاقی افتاد؟ نخستین اقدام اجرایی واقعی اروپا
تا پیش از این، اتحادیه اروپا عمدتاً در نقش قانونگذار ظاهر شده بود؛ متن قانون هوش مصنوعی (AI Act) را نوشته بود، جدول زمانی اجرا را اعلام کرده بود و از شرکتها خواسته بود داوطلبانه به کدهای رفتاری بپیوندند. اما در ۲۹ اوت ۲۰۲۶ همهچیز تغییر کرد. دفتر هوش مصنوعی اروپا برای نخستینبار از اختیارات اجرایی واقعی خود استفاده کرد و درخواستهای رسمی اطلاعات (Request for Information) را برای مهمترین سازندگان مدلهای زبانی پیشرفتهی جهان ارسال کرد. این یعنی اروپا از فاز «قانوننویسی» وارد فاز «بازرسی» شده است.
نکتهی مهم زمانبندی این اقدام است. الزامات مربوط به مدلهای هوش مصنوعی چندمنظوره یا GPAI (General-Purpose AI) از دوم اوت ۲۰۲۶ لازمالاجرا شدند؛ یعنی دفتر هوش مصنوعی اروپا تنها چهار هفته صبر کرد و سپس مستقیماً سراغ بزرگترین بازیگران صنعت رفت. برای کاربرانی که میخواهند این روند نظارتی را روزبهروز دنبال کنند، صفحهی اخبار هوش مصنوعی سایت Mr ChatGPT مرجع خوبی است.
۲. دقیقاً از OpenAI، Anthropic و Google چه خواسته شده؟
درخواستهای اطلاعاتی دفتر هوش مصنوعی اروپا در دو دستهی اصلی تقسیم میشوند. دستهی نخست به مسائل امنیتی مربوط است: شرکتها باید توضیح دهند مدلهایشان در برابر حملات سایبری و سوءاستفادههای عمدی چقدر مقاوم است، چه ارزیابیهای مستقل و بیرونی روی مدل انجام شده و سامانهی نظارت پس از عرضه (post-market monitoring) آنها چگونه کار میکند. دستهی دوم متوجه شرکتهایی است که هنوز خلاصهی دقیقی از محتوای مورد استفاده برای آموزش مدلهای خود منتشر نکردهاند یا در گفتوگوهای غیررسمی انطباق با قانون شرکت نکردهاند.
جالب اینجاست که این سه شرکت با وجود فعالیت در مناطق جغرافیایی کاملاً متفاوت آمریکا برای OpenAI و Anthropic، و آمریکا برای Google در کنار حضور جهانی هر سه در فهرست واحدی قرار گرفتهاند؛ چون معیار اروپا محل عرضهی خدمات است، نه محل استقرار شرکت. هر مدلی که در بازار اروپا در دسترس کاربران باشد، مشمول این قوانین میشود. برای آشنایی بیشتر با یکی از این سه بازیگر، مقالهی OpenAI چیست و چه میکند؟ را در Mr ChatGPT بخوانید.
۳. پروندهی امنیت؛ تابستانی پرحادثه برای صنعت هوش مصنوعی
معاون اجرایی کمیسیون اروپا، هنا ویرکونن، در توضیح دلیل این اقدام گفته است مدلهای هوش مصنوعی روزبهروز توانمندتر میشوند و تابستان امسال شاهد چند رخداد امنیتی جدی بودهایم؛ از جمله نفوذهایی که در جریان ارزیابیهای مستقل کشف شدند و مواردی از اقدام غیرمجاز مدلها علیه سامانههای واقعی. این جمله بهروشنی نشان میدهد بروکسل دیگر نگرانیهای نظری دربارهی هوش مصنوعی را کنار گذاشته و به رخدادهای عینی واکنش نشان میدهد.
۳.۱. بدافزارهای اطلاعاتربا و نشستهای Claude
یکی از همین رخدادها که در همین بازه رسانهای شد، سوءاستفادهی بدافزارهای اطلاعاتربا مانند Vidar، LummaC2، StealC، RedLine و Acreed در ویندوز، و Atomic Stealer در مک، از نشستهای ورود کاربران Claude بود. این بدافزارها که عمدتاً از طریق نرمافزارهای کرکشده و برنامههای آلوده وارد سیستم قربانیان میشدند، سهمیهی مصرف حسابهای کاربری را بدون اجازه مصرف کردند. Anthropic در واکنش، حسابهای آلوده را از سیستم خارج کرد، روشهای پرداخت را پاکسازی کرد و برای کاربران آسیبدیده بازپرداخت انجام داد؛ اما اصل نشت نه از ضعف امنیتی خود Claude، بلکه از دانلودهای غیررسمی روی دستگاه کاربران نشئت میگرفت.
۳.۲. افزایش قیمت Claude Sonnet 5؛ نشانهای از فشار هزینه؟
همزمان با این ماجرا، Anthropic از ۳۱ اوت ۲۰۲۶ قیمت دسترسی برنامهنویسی (API) به مدل Claude Sonnet 5 را افزایش داد؛ ورودی از ۲ به ۳ دلار و خروجی از ۱۰ به ۱۵ دلار به ازای هر میلیون توکن. تغییر در نحوهی توکنسازی متن نیز باعث شد برای کدنویسی، تعداد توکنهای مصرفی تا ۳۵ درصد بیشتر شود؛ یعنی هزینهی واقعی برای برخی کاربران حرفهای حتی بیشتر از این رقمها بالا رفته است. اشتراکهای مصرفی Claude Pro تحت تاثیر این تغییر قرار نگرفتند. این نوع تصمیمها معمولاً نشانهی افزایش هزینههای زیرساخت و محاسباتی در پشت پردهی مدلهای بزرگ زبانی است، دقیقاً همان چیزی که دفتر هوش مصنوعی اروپا هم میخواهد شفافتر از آن مطلع شود.

۴. جریمههای سنگین؛ اینبار اروپا شوخی ندارد
قانون هوش مصنوعی اروپا برای پاسخ نادرست، ناقص یا گمراهکننده به درخواستهای رسمی اطلاعات، جریمهای تا ۱۵ میلیون یورو یا ۳ درصد از گردش مالی جهانی سالانهی شرکت (هرکدام که رقم بیشتری باشد) در نظر گرفته است. نادیدهگرفتن کامل این درخواستها هم بهخودیخود تخلف محسوب میشود و مستقیماً به تشدید مجازاتها و الزام شرکت به اقدامات اصلاحی میانجامد. برای شرکتی مثل Google با گردش مالی صدها میلیارد دلاری، سقف جریمهی درصدی میتواند رقمی نجومی و بازدارنده باشد.
افزون بر این، مدلهای بسیار پیشرفته باید ریسکهای ویژهای را هم مدیریت کنند؛ از جمله خطرات شیمیایی، بیولوژیک، پرتوزا و هستهای، از دسترفتن کنترل انسانی بر سامانه، جرایم سایبری، دستکاری مخرب افکار عمومی و تهدید حقوق بنیادین شهروندان. این فهرست نشان میدهد اروپا نگرانی خود را از سطح «حریم خصوصی دادهها» به سطح «ریسکهای وجودی و امنیت ملی» ارتقا داده است.
۵. مقایسه با رویکرد آمریکا و چین در قانونگذاری هوش مصنوعی
در حالی که اروپا با قانون هوش مصنوعی خود مسیر نظارت متمرکز و اجباری را انتخاب کرده، آمریکا همچنان بیشتر بر رویکردهای داوطلبانه و مقررات پراکندهی ایالتی تکیه دارد و چین هم چارچوب نظارتی خاص خود را دنبال میکند که تمرکز بیشتری بر محتوا و امنیت داخلی دارد. همین تفاوت باعث شده بسیاری از تحلیلگران صنعت، اروپا را در حال تبدیلشدن به «تنظیمگر پیشرو» جهان در حوزهی هوش مصنوعی بدانند؛ همان نقشی که این اتحادیه پیشتر در حوزهی حریم خصوصی دادهها با قانون GDPR بازی کرد. رقابت فشردهی این آزمایشگاهها برای پیشیگرفتن از یکدیگر را میتوانید در مطلب مقایسهی ChatGPT و DeepSeek هم دنبال کنید.
۶. این اتفاق چه تاثیری روی کاربران عادی چتباتها دارد؟
کاربر عادی ChatGPT، Claude یا Gemini در کوتاهمدت تفاوت محسوسی در تجربهی روزمرهی خود احساس نمیکند؛ اما در میانمدت، این نظارت میتواند به معنای شفافیت بیشتر دربارهی نحوهی آموزش مدلها، برچسبگذاری دقیقتر محتوای تولیدشده توسط هوش مصنوعی (مانند دیپفیکها) و افزایش امنیت در برابر سوءاستفادههای مخرب باشد. از سوی دیگر، هزینهی انطباق با این قوانین میتواند بخشی از دلیل افزایش قیمتهای اخیر سرویسهای هوش مصنوعی، از جمله ماجرای Claude Sonnet 5، باشد. با این حال، محدودیتها و ریسکهای واقعی این فناوری صرفاً به قیمت خلاصه نمیشود؛ برای دیدی واقعبینانهتر، مطلب پتانسیل و محدودیتهای واقعی هوش مصنوعی را از دست ندهید.
برای کسانی که هر روز با ChatGPT کار میکنند و میخواهند بهتر و ایمنتر از این ابزار استفاده کنند، مجموعهی آموزشهای ChatGPT در Mr ChatGPT نکات کاربردی و بهروز ارائه میدهد؛ از جمله راهنمای نوشتن پرامپت برای مبتدیان که با شفافترشدن قوانین اروپا، اهمیت مضاعفی هم پیدا میکند.

۷. تاثیر این نظارت بر کسبوکارهایی که از هوش مصنوعی استفاده میکنند
شرکتها و استارتاپهایی که محصولات خود را روی مدلهای OpenAI، Anthropic یا Google میسازند، اکنون باید توجه بیشتری به ثبات و شفافیت این پلتفرمها داشته باشند؛ چراکه هر تغییری در قوانین، قیمتگذاری یا محدودیتهای این مدلها میتواند مستقیماً روی محصول نهایی آنها اثر بگذارد. با این حال، نظارت دقیقتر اروپا در بلندمدت میتواند به معنای مدلهای پایدارتر، قابلاعتمادتر و امنتر برای استفادهی تجاری هم باشد. برای درک بهتر جایگاه هوش مصنوعی در استراتژی کسبوکارها، مطلب چرا هوش مصنوعی برای کسبوکارها اهمیت دارد؟ را بخوانید.
از سوی دیگر، این موج نظارتی دوباره این پرسش را زنده کرده که تیمهای فنی واقعی پشت این مدلها چقدر با تصویر بازاریابیشدهی آنها فاصله دارند؛ موضوعی که در مطلب توهم هوش مصنوعی؛ توسعهدهندهی تنها در برابر مهندس واقعی بهطور مفصل بررسی شده است.
۸. مسیر پیش رو؛ آیا این فقط شروع ماجراست؟
این نخستین باری است که دفتر هوش مصنوعی اروپا از اختیارات اجرایی واقعی خود استفاده کرده، نه صرفاً صدور دستورالعمل یا فراخوان داوطلبانه. ناظران صنعت این حرکت را نقطهی عطفی میدانند که اروپا را از جایگاه «قانونگذار» به «ناظر واقعی هوش مصنوعی جهان» ارتقا میدهد؛ روندی که بهاحتمال زیاد سایر مناطق را هم تحت فشار قرار خواهد داد تا چارچوبهای نظارتی مشابهی طراحی کنند. اگر پاسخهای OpenAI، Anthropic و Google در هفتههای آینده رضایتبخش نباشد، احتمال دارد شاهد دور تازهای از درخواستهای رسمی، ارزیابیهای میدانی یا حتی جریمههای نمادین اولیه باشیم.
۹. پرسشهای متداول دربارهی این خبر
دفتر هوش مصنوعی اروپا دقیقاً چیست؟
نهادی زیرمجموعهی کمیسیون اروپا است که مسئولیت اجرا و نظارت بر قانون هوش مصنوعی اتحادیه اروپا (AI Act) را بر عهده دارد و اختیار درخواست مستندات، انجام ارزیابی و صدور جریمه برای سازندگان مدلهای پیشرفته را دارد.
چرا فقط OpenAI، Anthropic و Google هدف این درخواستها قرار گرفتهاند؟
چون این سه شرکت از سازندگان اصلی مدلهای زبانی پیشرفتهای هستند که در بازار اروپا در دسترس کاربران قرار دارند؛ احتمال دارد در دورههای بعدی، سایر آزمایشگاههای بزرگ هوش مصنوعی هم مشمول درخواستهای مشابه شوند.
اگر شرکتی به این درخواستها پاسخ ندهد چه اتفاقی میافتد؟
عدم پاسخ یا ارائهی پاسخ نادرست و ناقص میتواند به جریمهای تا ۱۵ میلیون یورو یا ۳ درصد از گردش مالی جهانی شرکت و همچنین الزام به اقدامات اصلاحی منجر شود.
آیا این قانون روی کاربران ایرانی و فارسیزبان ChatGPT و Claude هم اثر دارد؟
بهطور مستقیم خیر، چون این قوانین مختص بازار اتحادیه اروپاست؛ اما در عمل، چون شرکتها معمولاً تغییرات امنیتی و شفافیتی خود را برای همهی کاربران جهانی اعمال میکنند، کاربران فارسیزبان هم بهطور غیرمستقیم از این نظارت منتفع میشوند.