EU AI Act(EU規則2024/1689)は、人工知能を規制する世界初の包括的法的枠組みです。AIシステムを4段階のリスクレベルに分類し、プロバイダーとデプロイヤーの両方に対して透明性、トレーサビリティ、ガバナンスの義務を課します。2025年から2027年にかけて段階的に施行されます。
法的枠組みとスケジュール
EU規則2024/1689、通称EU AI Actは、2024年8月1日に発効しました。適用は段階的に実施されます:
- 2025年2月2日:許容できない慣行の禁止および職員の研修義務(第4条)。
- 2025年8月2日:汎用AIモデル(GPAI)に適用される規則。
- 2026年8月2日:ハイリスクシステムに適用される義務(第6条)。
- 2027年8月2日:組み込みコンポーネントを含む完全適用。
4段階のリスクレベル
- 許容できないリスク:禁止(ソーシャルスコアリング、認知操作、公共空間でのリアルタイム生体認証識別、例外を除く)。
- ハイリスク:採用、与信スコアリング、重要インフラ、必須公共サービス — 厳格な適合性文書化が必要(附属書III)。
- 限定的リスク:チャットボット、ディープフェイク — エンドユーザーへの透明性義務。
- 最小リスク:大多数のシステム — ベストプラクティスの推奨。
デプロイヤーの主要義務
サードパーティのAIシステムを使用する企業(デプロイヤー、第3条の意味において)は、特に以下を行う必要があります:
- 第4条:従業員に十分なAIリテラシーレベルを確保する。
- 第26条:人間による監視、ログ記録、入力データのガバナンス。
- 第27条:ハイリスクシステムに対する基本的権利への影響評価。
- 第86条:AI支援による意思決定の影響を受ける個人への情報提供。
- AIユースケース登録簿を保持し、該当する場合はDPIAを実施する。
GEO/AEOツールとの関連性
LLMにおけるブランドの可視性を監査することは、規則の意味においてAIシステムをデプロイすることに相当します。そのため、AI可視性ツールの業務利用者は第4条(研修)の対象となり、受信者が識別可能な自然人である場合は第86条(情報提供)の対象となります。
制裁金
制裁金は、禁止された慣行に対して3,500万ユーロまたは年間世界売上高の7%(いずれか高い方)、その他の違反に対して1,500万ユーロまたは3%に達します。
AI Labs AuditとEU AI Act
AI Labs Auditは、顧客に対して第26条および第27条に対応するために必要なDPIAテンプレートとトレーサビリティドキュメンテーション(マルチ判定AGS監査証跡)を提供します。OVH Franceでのホスティングとフランス企業(SAS)としての地位により、当サービスはCloud Actの適用範囲外となり、規制対象セクター(銀行、医療、防衛、公共セクター)にとって決定的な要素となっています。詳細はGDPR/EU AI Act比較記事もご覧ください。
ChatGPTへの質問の回答にあなたの名前がなければ、その分だけ競合があなたの代わりに推奨されています——実際のAI回答6,820件で測定。