レギュラワイズ
High-tech digital representation of the European Union flag
Regulatory Framework Analysis

欧州連合AI法(EU AI Act)の
構造と義務

2024年に採択されたEU AI法は、人工知能の利用に関する世界初の包括的な法的枠組みです。リスクベースのアプローチを採用し、基本的権利の保護とイノベーションの促進を両立させるための厳格な要件を定めています。

35,000,000
最大制裁金 (EUR)

または全世界売上高の7%のいずれか高い方。違反の種類により段階的に設定されています。

4段階
リスク分類

許容できないリスクから最小限のリスクまで、AIシステムを厳格に階層化しています。

2026年
全面適用

段階的な施行を経て、ほとんどの規定がこの時期までに法的拘束力を持ちます。

Section 01

リスクベースの分類体系

EU AI法の根幹は「リスクベース・アプローチ」にあります。これは、AIシステムが社会や個人の安全、基本的権利に及ぼす影響の度合いに応じて、規制の強弱を決定する仕組みです。すべてのAIシステムが等しく規制されるわけではなく、リスクが高いほど、開発者や提供者に課せられる法的義務は重くなります。

許容できないリスク
(Unacceptable Risk)
人の安全、生活、権利を脅かす明確な脅威とみなされるAIシステムです。これらはEU域内での使用が全面的に禁止されます。社会信用スコアリングや、特定の脆弱性を利用した行動操作などがこれに該当します。
高リスク
(High Risk)
教育、雇用、法執行、重要インフラなどの分野で使用されるAIです。市場投入前に厳格な適合性評価を受ける必要があり、ライフサイクル全体を通じて高い透明性と管理が求められます。
限定的リスク
(Limited Risk)
チャットボットやディープフェイクなどのシステムです。主に透明性の義務が課せられ、ユーザーがAIと対話していること、またはコンテンツが人工的に生成されたものであることを認識できるようにしなければなりません。
Section 02

禁止されるAIの慣行

EU AI法第5条は、人間の尊厳と基本的権利を保護するために、特定のAI活用を厳格に禁じています。これらの禁止事項に違反した場合、最も高額な制裁金が科される可能性があります。企業は自社の製品がこれらのカテゴリに抵触しないか、ガバナンスプロセスを通じて確認する必要があります。

  • サブリミナル技術を用いた意識下での行動操作
  • 特定の脆弱性(年齢、障害)を悪用した搾取
  • 政府による社会信用スコアリングシステムの運用
  • 公共の場でのリアルタイム遠隔生体識別(例外あり)
Abstract visual of ethical boundaries, dark background with
EU AI Act Article 5

「基本的権利を侵害する可能性のある特定のAIシステムの使用は、欧州連合の価値観に反するものとして禁止される。」

Section 03

高リスクAIシステムへの義務

要件項目 具体的な義務内容
リスク管理システム ライフサイクル全体を通じた反復的なリスク特定と軽減策の実施。
データガバナンス 訓練・検証データの品質管理、バイアスの監視と修正。
技術文書の作成 システムの設計、アルゴリズム、目的を詳細に記した文書の整備。
記録保持 (Logging) 運用のトレーサビリティを確保するための自動ログ生成機能の実装。
人間による監視 AIの出力を人間が検証し、必要に応じて介入できる仕組みの構築。

※これらの要件は、ISO/IEC 42001などの国際標準規格と密接に関連しています。

主要な規制対象者とその役割

Provider

AI提供者 (Providers)

AIシステムを開発し、自社の名前で市場に投入する主体です。最も包括的な責任を負い、適合性評価の実施、CEマーキングの貼付、EUデータベースへの登録が義務付けられます。域外の企業であっても、そのAIがEU内で使用される場合は本法の対象となります。

ガバナンス構築ガイドへ Decorative graphic
Deployer

AI導入者 (Deployers)

業務でAIシステムを利用する組織です。提供者の指示に従った適切な利用、入力データの管理、人間による監視の実施が求められます。

用語解説 close-x
Importer

輸入者・販売者

EU域外のAIシステムを市場に流通させる主体です。提供者が義務を履行しているかを確認し、不適合がある場合は是正措置を講じる責任があります。

米国規制との比較
General Purpose AI

汎用AI (GPAI) モデル

大規模言語モデル(LLM)などの汎用AIモデルにも特定のルールが適用されます。特に「システム的リスク」を伴うモデルには、モデル評価、敵対的テスト、サイバーセキュリティの確保といった追加の義務が課されます。

データベースTOPへ
Section 04

施行とコンプライアンスのタイムライン

2024年 8月:発効

EU AI法が官報に掲載され、正式に発効しました。ここから段階的な適用期間が開始されます。

2025年 2月:禁止規定の適用

「許容できないリスク」に分類されるAIシステムの禁止規定が適用開始されます。企業は直ちに使用を停止する必要があります。

2025年 8月:GPAI規定の適用

汎用AIモデル(GPAI)に関するガバナンス規定と義務が適用されます。開発者は技術文書の整備を完了させる必要があります。

2026年 8月:全面適用

ほとんどの高リスクAIシステムに対する義務が全面的に適用されます。適合性評価プロセスが完全に機能している必要があります。

2027年 8月:特定高リスク規定の適用

他のEU製品安全規則の対象となっている特定の高リスクシステムについて、最後の規定が適用されます。

コンプライアンス体制の構築を開始する

EU AI法への対応は、単なる法的義務の遵守にとどまりません。それは、信頼できるAIを構築し、グローバル市場での競争力を確保するための戦略的なステップです。レギュラワイズは、企業の技術的・法的要件のギャップ分析を支援します。