30秒で理解する要点

  • AI Actは、人工知能に関する世界初の包括的規制です
  • 禁止行為は2025年2月から適用されています(ソーシャルスコアリング、操作など)
  • GPAI義務(ChatGPTClaudeなどのモデル)は2025年8月から適用されています
  • 高リスクシステムは2026年8月から規制されます
  • 最大3,500万ユーロまたは全世界売上高の7%の制裁金

欧州連合は2024年4月に、一般にAI Actと呼ばれる人工知能規則を採択しました。この歴史的な法律は、AIの開発と利用を規制する世界初の包括的な法的枠組みを確立します。企業にとって、これらの義務を理解し予測することは、もはやオプションではなく戦略的必要性です。

適用スケジュール:現在の状況

AI Actは段階的アプローチを採用しています。すべての義務が同時に発効するわけではないため、企業には準備する時間が与えられています。

2024年8月1日
規則の発効
2025年2月2日
禁止行為 + AIリテラシー義務
2025年8月2日
GPAI義務(汎用モデル) + ガバナンス
2025年12月
欧州委員会による内部告発者報告ツールの開始
2026年8月2日
高リスクAIシステム(附属書III)
2027年8月2日
規制製品における高リスクAI + 既存GPAIの準拠

延期の可能性

2025年11月、欧州委員会は「Digital Omnibus」を通じて一部の期限を2027年12月に延期することを提案しました。ただし、禁止行為とGPAI義務は引き続き有効です。

4つのリスクレベル

AI Actは、人工知能システムをリスクレベルに応じて4つのカテゴリーに分類します。この比例的アプローチは、基本的権利を保護しながら、イノベーションを妨げないことを目的としています。

1. 受け入れがたいリスク:禁止行為

2025年2月2日以降、これらのAIの使用は欧州で完全に禁止されています:

禁止行為 説明
ソーシャルスコアリング 社会的行動や個人的特性に基づく個人の評価
サブリミナル操作 心理的脆弱性を利用して行動に影響を与える技術
感情認識 職場や教育機関における感情の検出
生体情報スクレイピング データベース作成のためのインターネット上の顔画像の無差別収集
予測的警察活動 プロファイリングのみに基づく犯罪予測
リアルタイム生体認証 公共の場での使用(法執行機関の厳格に枠付けられた例外を除く)

2. 高リスク:文書化と準拠

高リスクAIシステムは規則の附属書IIIにリストされています。これらは、AIが個人の権利に重大な影響を与える可能性のある領域に関係します:

  • 生体認証:識別、分類、感情認識
  • 重要インフラ:交通、エネルギー、水道の管理
  • 教育:教育機関へのアクセス、評価、不正行為の検出
  • 雇用:採用、昇進、従業員の監視
  • 必須サービス:信用スコアリング、保険、社会給付
  • 法執行:嘘の検出、プロファイリング
  • 移民:国境管理、亡命申請

これらのシステムについて、提供者は以下を実施する必要があります:

  • リスク管理システム
  • トレーニングデータのガバナンス
  • 完全な技術文書
  • トレーサビリティメカニズム
  • 適切な人間による監視
  • 適合性評価後のCEマーキング

3. 限定的リスク:透明性義務

一部のAIシステムは限定的なリスクを提示しますが、透明性義務が必要です:

  • チャットボット:ユーザーは人間ではなくAIと対話していることを知る必要があります
  • Deepfakes:実在の人物を模倣した合成コンテンツには明確な表示が必要です
  • 分類システム:動作に関する情報
  • コンテンツ生成:コンテンツがAIによって生成されたことの明記

マーケティングチャットボットへの影響

  • ウェブサイト上のすべてのチャットボットは、訪問者にAIと対話していることを通知する必要があります
  • 会話の開始時に見える表示で十分です
  • カスタマーサービスの仮想アシスタントが対象です

4. 最小リスク:特定の義務なし

大多数のAIシステム(スパムフィルター、ビデオゲーム、基本的な生産性アシスタントなど)は最小限のリスクを提示し、特別な義務の対象ではありません。

GPAI義務:ChatGPT、Claude、Geminiが対象

汎用AIモデル(GPAI - General Purpose AI)は特定の制度の対象となります。2025年8月2日以降、これらのモデルの提供者は透明性と文書化の義務を遵守する必要があります。

対象者は?

提供者 対象モデル
OpenAI GPT-5, GPT-4o, DALL-E
Anthropic Claude Opus 4.5, Sonnet, Haiku
Google Gemini 3.0, PaLM
Meta Llama 3.3
Mistral Mistral Large, Mixtral

GPAI提供者の義務

  • 技術文書:アーキテクチャ、トレーニングプロセス、エネルギー消費
  • 使用ポリシー:許可された使用、制限、禁止事項
  • トレーニングデータの概要:著作権法への準拠
  • デプロイヤー向けの指示:統合ガイドとベストプラクティス

システミックリスクを伴うモデルのケース

トレーニング計算能力の閾値10²⁵ FLOPsを超えるGPAIモデルは、システミックリスクを提示すると見なされます。これらはさらに以下を行う必要があります:

  • モデル評価と敵対的テストの実施
  • 重大なインシデントの文書化と報告
  • モデルとそのインフラのサイバーセキュリティの確保
  • 閾値に達した場合、2週間以内に欧州委員会に通知

GPT-5、Claude Opus 4.5、Gemini 3.0 Proは、おそらくこのカテゴリーに該当します。

制裁措置:抑止力のある金額

違反の種類 最大罰金
禁止行為(第5条) 3,500万ユーロまたは全世界売上高の7%
高リスクシステムの非準拠 1,500万ユーロまたは全世界売上高の3%
当局への不正確な情報 750万ユーロまたは全世界売上高の1%

中小企業の場合、減額された金額が予定されています:定額罰金と売上高のパーセンテージのうち、より低い方が適用されます。

準拠するには?

ステップ1:AIシステムのマッピング

不可欠な最初のステップ:組織内でAIを使用するすべてのツールを特定します:

  • AI機能を備えた業務ソフトウェア
  • プラグインと拡張機能(ツール内のChatGPT)
  • クラウドサービスとサードパーティAPI
  • ウェブサイト上のチャットボット
  • マーケティングオートメーションツール
  • HR ソリューション(履歴書の選別、評価など)

ステップ2:リスクの分類

特定された各システムについて、AI Actに従ってリスクカテゴリーを決定します。雇用、信用、セキュリティに関連するシステムは、一般的に高リスクです。

ステップ3:文書化

対象システムについて、以下を含むファイルを作成します:

  • システムの説明と目的
  • 使用されるデータとその出所
  • パフォーマンス指標
  • 特定された制限とバイアス
  • 人間による監視措置

ステップ4:情報提供と訓練

  • チャットボットの法的表示を更新
  • HRプロセスにおけるAIの使用について従業員に通知
  • 責任あるAIの問題についてチームをトレーニング
  • AI準拠責任者を指名

AI可視性とデジタルマーケティングへの影響

AI Actは、AEOおよびGEO戦略に直接的な影響を与えます:

  • マーケティングチャットボット:訪問者への通知義務
  • AIが生成したコンテンツ:マーキングの潜在的義務
  • 信頼のシグナルとしての準拠:検索エンジンとAIが責任ある行為者を評価する可能性
  • アルゴリズムの透明性:レコメンデーションシステムの文書化

競争上の優位性としての準拠

  • 規制上の制約を信頼性の保証に変換
  • 責任あるAIの行為者として位置づけ
  • 入札における準拠基準を先取り
  • 検索エンジンが準拠サイトを評価する可能性

FAQ:AI Actに関するよくある質問

私の会社はChatGPTを使用しています。AI Actの対象ですか?
AIシステムのデプロイヤー(ユーザー)として、あなたの義務は限定的です。主に、使用が提供者の条件に準拠していることを確認し、AIが権利に影響を与える場合(例:HR決定)は関係者に通知する必要があります。提供者であるOpenAIが、GPAI義務の大部分を負担します。
スタートアップは免除されますか?
AI Actは、スタートアップや中小企業が軽減された枠組みでイノベーションをテストできる規制サンドボックスを提供しています。さらに、小規模な組織に対する制裁金額の上限は低く設定されています。
カスタマーサービスのチャットボットを変更する必要がありますか?
はい。2025年2月以降、すべてのチャットボットは、ユーザーが人間ではなくAIと対話していることを明確に通知する必要があります。会話の開始時の表示(「私はAI搭載のバーチャルアシスタントです」)で通常十分です。
AI ActはEU域外の企業にも適用されますか?
はい。GDPRと同様に、AI Actは域外適用されます。AIシステムがEUで使用されるか、その出力がEU内の人々に影響を与える場合、欧州以外の企業にも適用されます。

クライアントのAI可視性を確認

ChatGPT、Claude、Gemini、Perplexity上でクライアントのブランドがどのように表示されるかを確認しましょう

最初の監査を開始