EU AI法、8月2日適用開始で何が変わる?高リスク延期も解説

"EU AI法、8月2日適用開始で何が変わる?高リスク延期も解説" AI・テック解説

2026年8月2日、EUの人工知能規制「EU AI Act(AI法)」が大きな節目を迎えます。ただし内容は、少し前まで想定されていたものとは違います。直前の7月27日に施行された改正規則によって、この日から始まるはずだった高リスクAIへの重い義務は2027年12月2日へ先送りされました。

代わりに8月2日から実際に動き出すのは、チャットボットやAI生成コンテンツにかかわる「透明性義務」です。何が延期され、何が予定どおり始まるのか。日本企業への影響もあわせて整理します。

結論:始まるのは「透明性義務」、高リスク規制は1年4か月先送り

まず全体像を時系列で押さえておくと、次のようになります。

対象となるルール 適用開始日
禁止されるAI利用(ソーシャルスコアリング等) 2025年2月2日(適用済み)
汎用AI(GPAI)モデル提供者の義務 2025年8月2日(適用済み)
透明性義務(第50条) 2026年8月2日
AI生成物のマーキング(既存システムの猶予分) 2026年12月2日
単独型の高リスクAI(附属書III) 2027年12月2日(延期)
製品組込型の高リスクAI(附属書I) 2028年8月2日(延期)

「AI法が8月から本格適用される」という説明は間違いではありませんが、採用選考や与信審査といった高リスク用途への詳細な義務は、この夏には始まらないというのが実態です。

ぎりぎりで成立した「デジタル・オムニバス」

7月24日に公布、27日に施行

この延期を決めたのが、通称「デジタル・オムニバス(Digital Omnibus on AI)」と呼ばれる改正規則です。欧州委員会が2025年11月に提案し、欧州議会が2026年6月16日の本会議で承認、その後EU理事会の承認を経て成立しました。

複数の法律事務所の解説によると、この規則はRegulation (EU) 2026/1744 としてEU官報に2026年7月24日に掲載され、公布から3日後の7月27日に施行されたとされています。8月2日の適用開始に間に合わせるため、通常より短い発効期間が選ばれたと説明されています。

何が延期されたのか

延期の対象は、附属書IIIに挙げられた単独型の高リスクAIシステムです。雇用・教育・重要インフラ・生活に不可欠なサービスへのアクセスなどに使われるAIが該当し、データガバナンス、技術文書の整備、人間による監督、堅牢性といった詳細な要件が課されます。これらの適用が2027年12月2日へ移りました。

医療機器や機械類など、既存のEU製品安全法制に組み込まれる高リスクAI(附属書I)は、さらに2028年8月2日まで延びています。規制サンドボックスの整備期限も2027年8月2日に緩和されました。

延期の理由としては、判断の拠り所となる整合規格(ハーモナイズド・スタンダード)の整備が間に合っていないこと、企業側の準備が追いついていないことが指摘されています。

8月2日から始まる「透明性義務」の中身

一方、AI法第50条の透明性義務は延期されず、予定どおり2026年8月2日から適用されます。欧州委員会のFAQによれば、主な内容は次の3つです。

①「AIと話している」と伝える

人と直接やり取りするよう設計されたAIシステムの提供者は、利用者がAIを相手にしていると分かるようにしなければなりません。ただし、状況から明らかな場合は例外とされています。チャットボットや音声アシスタントが典型例です。

②AI生成コンテンツに機械可読なマークを付ける

合成された音声・画像・動画・テキストを出力するAIの提供者は、それが人工的に生成・加工されたものだと機械可読な形式で判別できるようマークする必要があります。電子透かしやメタデータ、来歴情報などが想定されています。

この項目だけは猶予があり、2026年8月2日より前に市場に出ていたシステムについては2026年12月2日までの対応でよいとされています。

③ディープフェイクは見て分かる形で明示する

ディープフェイクを生成・利用する側(デプロイヤー)には、それが加工されたコンテンツであることを開示する義務があります。公共の関心事について人間の編集責任を伴わずにAIが書いた文章を公表する場合も、同様の開示が求められます。

延期されなかったもの、むしろ強まったもの

「全体が緩くなった」と受け取るのは早計です。

  • 汎用AIモデル提供者の義務は2025年8月2日にすでに適用済みで、延期されていません。加えて、欧州委員会が情報提供要請などの執行権限を実際に行使できるようになるのが2026年8月2日からとされています。
  • AIオフィスの監督範囲が拡大し、GPAIモデルの提供者と同一企業内で開発されたAIシステムなども対象に含まれると解説されています。
  • 新たな禁止行為が追加されました。児童性的虐待物(CSAM)や、同意のない性的画像を生成するAIの提供・利用が禁じられ、拒否応答の学習やフィルタリングといった安全策の実装が2026年12月2日までに求められると報じられています。

日本企業にも関係する「域外適用」

AI法は、EUに拠点がない事業者にも適用され得る点が特徴です。欧州委員会のFAQでも、第三国の提供者であってもその出力がEU市場に届く場合は対象になると説明されています。EU向けにチャットボットを提供している、EUの利用者が使うサービスにAI生成機能を組み込んでいる、といったケースでは、8月2日以降の透明性義務が視野に入ります。

制裁金の水準は第99条に定められており、禁止されるAI利用で最大3,500万ユーロまたは全世界売上高の7%、高リスク・透明性義務違反で最大1,500万ユーロまたは3%、当局への虚偽情報提供で最大750万ユーロまたは1%とされています。大企業は「高い方」、中小企業・スタートアップは「低い方」が上限となる調整規定も置かれています。

なお日本国内では、2025年5月に成立したAI推進法(人工知能関連技術の研究開発及び活用の推進に関する法律)が同年9月までに全面施行されていますが、こちらは罰則や禁止規定を持たず、努力義務とガイドラインを軸にした設計です。EUとは方向性が異なる点は押さえておくとよいでしょう。

具体的に自社が対象になるか、どこまで対応が必要かは事業内容によって変わります。判断が必要な場面では、専門家や所管当局の公表資料を確認することをおすすめします。

よくある質問

Q1. 8月2日を過ぎたら、日本の企業もすぐ制裁金の対象になりますか?

第50条の透明性義務は8月2日から適用され、執行は各国の市場監視当局が担うとされています。ただし制裁金は違反の性質や規模に応じて科されるもので、適用初日から一律に高額の罰金が発生するわけではありません。まずは自社サービスにAIとの接点がどこにあるかを洗い出すのが現実的な出発点です。

Q2. 社内でAIを使っているだけなら関係ありませんか?

第50条は提供者だけでなく、業務としてAIを利用する側(デプロイヤー)にも義務を課しています。感情認識や生体分類の対象となる人への通知、ディープフェイクの開示などが該当します。一方、個人的・非業務的な利用は対象外とされています。

Q3. 高リスク規制が延期されたなら、準備は止めていいのでしょうか?

延期されたのは適用開始日であり、要件そのものが撤回されたわけではありません。2027年12月という新しい期限に向けて、データの管理体制や技術文書の整備を進める時間ができたと捉えるのが妥当でしょう。今回のように制度が直前で動く可能性もあるため、公式発表を追い続けることが重要です。

まとめ

2026年8月2日のEU AI法は、「高リスク規制の本格始動」ではなく「透明性義務のスタート」と理解するのが正確です。AIだと伝える、生成物にマークを付ける、ディープフェイクを明示する——この3点が当面の焦点になります。高リスク規制は2027年12月2日、製品組込型は2028年8月2日へ。日程は延びましたが、要件がなくなったわけではありません。

参考・出典

コメント

タイトルとURLをコピーしました