EU AI Actは、欧州連合の規則であり、加盟国全体で人工知能に関する調和の取れた法的枠組みを確立するもので、主要な規制機関が採択した初の包括的なAI特化法として広く説明されている。欧州委員会が2021年に提案し、2024年に正式に採択され、2024年8月1日に発効した。義務の大半はその後2〜3年かけて段階的に導入された。
構造
この法律は、AIシステムを一律に規制するのではなく、リスク層に分類している。「許容できないリスク」をもたらすとみなされるシステム、例えば政府による社会的スコアリングや特定の形態の生体認証監視は、全面的に禁止される。「高リスク」システムは、雇用、信用スコアリング、法執行、重要インフラにおける多くの用途を含み、導入前にリスク管理、データ品質、文書化、人間による監視、適合性評価に関する要件に直面する。低リスクのシステムは、ユーザーがチャットボットと対話している場合やディープフェイクを視聴している場合に開示するなど、より軽い透明性義務に直面する。後の追加で汎用AIモデルに直接対処し、「システム的リスク」をもたらすと分類される最も能力の高いシステムには追加の義務が課された。このカテゴリーは、フロンティアモデルをどう定義するかをめぐる継続的な議論によって形成された。
開発と議論
立法プロセスは、2022年末のChatGPTの登場に続く大規模言語モデルの急速な台頭と並行して進み、交渉の途中で汎用モデルを特に標的とした条項を議員が追加するきっかけとなった。OpenAIなどの主要研究所や、欧州の利益を代表するMistral AIが代表する企業を含む業界団体は、汎用モデルに関する規則の範囲と厳格さについてロビー活動を行い、コンプライアンス費用が小規模な欧州開発者を米国や中国の大手競合他社に対して不利にする可能性があるとの懸念が提起された。市民社会やAI倫理研究者は一般的に拘束力のある規則を支持したが、リスク層アプローチが初期の自動意思決定システムで記録されたアルゴリズムバイアスなどの害に十分に対処しているかどうかについては意見が分かれた。
影響
この法律は、欧州連合を拘束力のあるAI規制の先駆者として位置づけ、米国で取られているより断片的でセクター別のアプローチや、AI投資を誘致する競争に参加する管轄区域に関連するより軽いタッチの姿勢とは対照的である。2025年、2026年、2027年を通じた段階的な展開により、モデル開発と導入への実際的な影響は徐々に明らかになり続け、ブレッチリー・パークAI安全サミット後のフォーラムを含む、より広範な国際的なAIガバナンスの議論で頻繁に参照される点となった。