GOV-001規制更新日 2026-06-21 · バージョン 1.0
EU AI Act
EU AI Actは、欧州連合(EU)による人工知能に関する包括的かつリスクベースの法律です。AIシステムを、許容できないリスク(禁止)、高リスク(厳格な義務)、限定的なリスク(透明性の義務)、最小限のリスクというリスクティアに分類し、汎用AI(GPAI)モデルに対する特定の義務を追加しています。EU市場にAIを投入するすべての主体に域外適用され、数年かけて段階的に施行されます。最も深刻な違反に対しては、世界年間売上高の最大7%に達する制裁金が科されます。
エビデンス: 業界での観察確信度: 高ソース: 論文ソース: 業界での観察
EU AI Act
定義
EU AI Actは、リスクティアに基づいてAIを規制する横断的な欧州の規則であり、AIシステムが健康、安全、および基本的人権に及ぼすリスクに比例した義務を提供者および展開者に課します。
スコープ
設立地に関わらず、EU市場にAIシステムや汎用AIモデルを投入する、またはその出力がEU内で使用される提供者および展開者。一部の用途(純粋に個人的な使用、特定の研究など)は対象外です。
主な要件
- リスクベースのティア:許容できないリスク(禁止)、高リスク、限定的なリスク(透明性)、最小限のリスク。
- 禁止される行為には、ソーシャルスコアリング、特定の生体認証、および人を操作するような使用が含まれます。
- 高リスクシステムには、リスク管理、データガバナンス、技術文書、ログ記録、人間による監視、正確性/堅牢性、および市後監視(ポストマーケットモニタリング)が求められます。
- 汎用AI(GPAI)モデルには独自の透明性の義務があり、システム的リスクを伴うモデルにはさらなる義務が課されます。
- 透明性の義務:ユーザーはAIと対話していることを知らされる必要があり、合成コンテンツにはマークを付す必要があります。
- 段階的な適用と、非準拠に対する重大な制裁金。
コントロール
- リスク分類
- まず各システムのリスクティアを決定します。これが他のすべての義務を左右します。高リスクシステムを誤って分類することは、初期段階における最もコストのかかる過ちです。
- 人間による監視(第14条)
- 高リスクシステムは、介入または停止できる人間によって監視可能でなければなりません。これが「人間による承認ゲート」の規制上の根拠となります。
- 技術文書とログ記録
- ライフサイクル全体でシステムを追跡および監査できるように、文書と自動イベントログを維持します。
- ユーザーに対する透明性
- AIとの対話を明示し、AIによって生成または操作されたコンテンツ(ディープフェイク)にラベルを付します。
- 市後監視(ポストマーケットモニタリング)
- 現場でのパフォーマンスを監視し、重大なインシデントを報告します。ガバナンスはデプロイして終わりではありません。
チェックリスト
- 01AIシステムのインベントリ(台帳)を作成し、それぞれをリスクティアごとに分類します。
- 02禁止されている行為に該当するものがないことを確認します。
- 03高リスクシステムについては、リスク管理、データガバナンス、および技術文書を整備します。
- 04システムに介入または停止する権限を持つ、人間による監視を実装します。
- 05ログ記録/追跡可能性を有効にし、市後監視とインシデント報告を定義します。
- 06必要に応じて、ユーザー向けの透明性の確保とコンテンツへのラベル付加を行います。
- 07自社システムに適用される段階的な施行日を追跡します。
一般的な落とし穴
- EU域外にいるため、この法律が適用されないと仮定すること。これは域外適用されます。
- GPAIの義務をAIシステムの義務と同一視すること。これらは異なります。
- 実際には適時に介入できないような、形ばかりの人間による監視を後付けすること。
- 文書化の不足:技術文書やログの欠落は、よくあるギャップです。
例
- 高リスクに分類され、文書化、人間による監視、およびモニタリングが要求される採用選考ツール。
- 透明性の義務を果たすために、「AIと対話しています」という明確な開示を追加したチャットボット。
- モデルの文書とトレーニングデータの要約を公開するGPAI提供者。
FAQ
- EU AI ActはEU域外の企業にも適用されますか?
- はい。会社の設立地に関わらず、AIシステムがEU市場に投入される、またはその出力がEU内で使用される提供者および展開者に適用されます。
- 「高リスク」AIシステムとは何ですか?
- 機微な領域(雇用、与信、重要インフラ、特定の生体認証など)で使用されるシステム、または規制対象製品の安全構成要素として使用されるシステムです。禁止措置を除けば、最も厳格な義務が課されます。
- Human-in-the-loop(人間による関与)とはどのような関係がありますか?
- 第14条は、高リスクシステムに対して効果的な人間による監視(システムを理解し、介入し、または停止できる人物)を求めています。人間による承認ゲートのパターンは、これを実装する1つの方法です。