AI Act(人工知能法)は、2024年4月に採択された欧州規則で、AIに関する世界初の包括的な法的枠組みを確立します。2024年8月1日に発効し、AIシステムを4つのリスクレベル(許容不可、高、限定的、最小)に分類し、比例的な義務を課します。最初の制裁金は最大3,500万ユーロまたは世界売上高の7%に達する可能性があります。
AI Act適用スケジュール
| 日付 | 適用開始 |
|---|---|
| 2024年8月1日 | 規則の発効 |
| 2025年2月2日 | 禁止行為 + AIリテラシー義務 |
| 2025年8月2日 | GPAI(汎用モデル)義務 + ガバナンス |
| 2026年8月2日 | 高リスクAIシステム(附属書III) |
| 2027年8月2日 | 規制製品における高リスクAI |
注:欧州委員会は2025年11月、「Digital Omnibus」を通じて一部の期限を2027年12月まで延期することを提案しました。
リスクレベル別分類
許容不可能なリスク(禁止)
2025年2月2日以降、以下の行為が禁止されています:
- ソーシャルスコアリング:個人の特性に基づく個人評価
- 職場および学校における感情認識
- 顔データベース作成のための無差別生体認証スクレイピング
- プロファイリングのみに基づく犯罪予測
- 公共の場所でのリアルタイム生体認証(例外を除く)
高リスク
重大な影響を持つシステム(附属書IIIに記載):
- 生体認証と識別
- 重要インフラ(エネルギー、輸送、水道)
- 教育と職業訓練
- 雇用と労働者管理
- 必須サービス(信用、保険、社会給付)
- 法執行と司法
- 移民と国境管理
限定的リスク
透明性義務の対象となるシステム:
- チャットボット:AIと対話していることをユーザーに通知
- ディープフェイク:生成コンテンツの必須表示
- 分類システム:動作に関する情報提供
最小リスク
大半のAIシステム(フィルター、ゲームなど) - 特定の義務なし
企業への義務
高リスクシステムの提供者
- リスク管理システム
- トレーニングデータのガバナンス
- 詳細な技術文書
- トレーサビリティとログ記録
- 透明性と使用説明書
- 必須の人間による管理
- CE適合とマーキング
展開者(業務ユーザー)
- 提供者の指示に従った使用
- 適切な人間による監督
- 関係者への情報提供
- 重大インシデントの報告
予定される制裁
| 違反の種類 | 最大罰金 |
|---|---|
| 禁止行為(第5条) | 3,500万ユーロまたは世界売上高の7% |
| 高リスクAIの非準拠 | 1,500万ユーロまたは世界売上高の3% |
| 当局への不正確な情報提供 | 750万ユーロまたは世界売上高の1% |
AI可視性とマーケティングへの影響
AI ActはAEO/GEO戦略に直接的な影響を与えます:
- マーケティングチャットボット:訪問者にAIと対話していることを通知する義務
- 生成コンテンツ:ディープフェイクと合成コンテンツには表示が必須
- 準拠による優位性:検索エンジンが準拠サイトを優遇する可能性
- アルゴリズムの透明性:レコメンデーションシステムの文書化
AIの回答では、ブランドが登場するのは6回に1回だけです。あなたのブランドは?
ChatGPTへの質問の回答にあなたの名前がなければ、その分だけ競合があなたの代わりに推奨されています——実際のAI回答6,820件で測定。