人工知能法
義務は技術ではなく役割に従う。
AI法は、その系が何であるかを問いません。何のために使われ、誰がそこに置いたのかを問います。モデルを買った企業は利用者です。モデルを微調整し、名前を付け替え、あるいは出力に自社名を載せた企業は、自分が提供者であったと気づくことがあります。そして義務のほとんどを負うのは提供者です。
- 発効
- 2024年8月1日
- 改正
- 2026年7月27日
- 高リスクの義務
- 2027年12月2日
- 制裁金の上限
- 全世界売上高の7%
動いた日付
高リスクの期限はもう2026年8月ではありません。この法について書かれたものの大半は、いまだにそうだと書いています。
2026年7月27日から施行されている規則 (EU) 2026/1744 は、附属書IIIに列挙された高リスク系の義務を2026年8月2日から2027年12月2日へ、附属書Iで既に規制されている製品に組み込まれた高リスクAIについては2028年8月2日へ繰り延べました。繰り延べられなかったのは第50条の透明性義務で、これは2026年8月2日から適用されています。昨年7月より前に書かれた記事をもとに計画する者は、廃止された日付に向かって計画しています。
何が、いつ適用されるか
第5条、2025年2月2日から
いくつかの用途は端的に閉じられている
禁止される行為は2025年2月から施行されており、2026年7月の改正がそこに追加しました。上限が3,500万ユーロまたは全世界年間売上高の7%となるのは、第99条3項に基づくこの段階だけです。
GPAI、2025年8月2日から
汎用モデルは自らの義務を負う
汎用AIモデルの提供者の義務と、それを監督する統治構造は、2025年8月から適用されています。2026年7月の改正はAI Officeの執行上の役割を広げました。
第50条、2026年8月2日から
人には、機械を相手にしていると伝えなければならない
人と直接やり取りする系は、自らが系であると告げなければならず、合成された画像、音声、動画は人工的に生成されたものとして開示されなければなりません。この義務は繰り延べの対象ではなく、いま生きています。
第6条2項、2027年12月2日から
高リスク制度、当初の条文より十六か月遅れて
附属書IIIの用途に当たる系、すなわち雇用、教育、信用、不可欠なサービス、法執行その他は、2027年12月2日から高リスク制度の全体を負います。AIが附属書Iで既に規制されている製品の内部にある場合は2028年8月2日です。
第16条と第26条
提供者と利用者は別の仕事であり、別の露出である
提供者は品質管理システム、文書、ログ、そして系そのものの適合性を負います。利用者の義務はより狭く、指示どおりに使うこと、人による監督を実体のあるものに保つこと、高リスク系が誰かについて判断しているときはその人に伝えることです。両者の境目こそ、企業が自分はどちらなのかを最も取り違えやすい場所です。
第99条
三つの上限、そして露出の多くは真ん中にある
禁止される行為は3,500万ユーロまたは全世界年間売上高の7%に達します。第16条の提供者義務、第26条の利用者義務、第50条の透明性義務の違反は1,500万または3%に達します。第三者認証機関または当局に不正確、不完全、誤解を招く情報を提供した場合は750万または1%に達します。
出典
人工知能に関する調和規則を定める2024年6月13日付欧州議会および理事会規則 (EU) 2024/1689(規則 (EU) 2026/1744 による改正後)。日付と制裁金の段階は、欧州委員会のAI Act Service Deskが示すとおりです。本ページのいかなる記述も法的助言ではなく、特定の系が高リスクかどうかは法律顧問が判断する事柄であって、ウェブサイトが判断する事柄ではありません。