EU AI Act施行スケジュールとは、人工知能に関する共通の規制枠組みを定めるEU規則である人工知能法(AI Act)の段階的な適用日を指す。本法は2024年8月1日に発効し、その後6〜36か月にわたって規定が段階的に施行される。この段階的アプローチにより、利害関係者は新たな義務に適応でき、禁止事項、透明性規則、高リスクシステム要件について具体的な期限が設定されている。
AI Actは、非免除のAIアプリケーションを危害リスクに基づいて分類する:許容不能、高、限定、最小、および汎用AIのための別カテゴリである。許容不能リスクのアプリケーションは禁止され、高リスクのアプリケーションはセキュリティ、透明性、品質に関する義務を遵守しなければならず、限定リスクのアプリケーションは透明性義務を負い、最小リスクのアプリケーションは規制対象外となる。施行スケジュールはこれらの階層を反映しており、禁止と透明性は早期、高リスクのコンプライアンスは後期に設定されている。
発効と初期規定
AI Actは、2021年4月21日に欧州委員会によって提案され、2024年3月13日に欧州議会を通過し、2024年5月21日にEU理事会で全会一致で承認された。2024年8月1日に発効し、施行スケジュールの開始を示した。最初の6か月間(2025年2月1日まで)は、加盟国が管轄当局を指定し、欧州委員会が国内協力を促進しコンプライアンスを確保する欧州人工知能委員会を設立する期間として指定された。
許容不能リスクの禁止(2025年2月)
2025年2月2日から、許容不能リスクのAIアプリケーションに対する禁止が施行された。これには、自由意志を回避するために人間の行動を操作するAIシステム、法執行目的で公衆がアクセス可能な空間におけるリアルタイムの遠隔生体認証(顔認識など)を使用するシステム(狭い例外を除く)、および個人の特性や行動に基づいて個人をランク付けするソーシャルスコアリングシステムが含まれる。この禁止は、EU内のすべての提供者と導入者に適用され、EU内にユーザーを持つ者には域外適用もされる。これは一般データ保護規則と同様である。
汎用AIの義務(2025年8月)
2025年8月2日、汎用AIモデルに関する義務が適用可能となった。このカテゴリは、ChatGPTのようなシステムに対処するために2023年に追加され、幅広いタスクを実行できる基盤モデルを含む。提供者は、トレーニングデータの要約を公開し、著作権ポリシーを採用し、下流の提供者および監督当局に技術文書を提供しなければならない。オープンソースモデルでは要件が軽減されるが、クローズドソースモデルはより広範な透明性義務を満たさなければならない。システム的リスクをもたらす高影響力モデル(トレーニングに10^25回以上の浮動小数点演算を必要とする)は、追加の評価、敵対的テスト、リスク軽減措置を受けなければならない。2025年7月10日に公開された汎用AI行動規範は、透明性、著作権、安全性に関する章を概説し、コンプライアンスの実証を支援するが、参加は任意である。
限定リスクの透明性(2026年8月)
2026年8月2日から、限定リスクのAIシステムに対する透明性義務が適用される。ディープフェイク生成器やAIチャットボットなどのこれらのシステムは、ユーザーがAIと対話していること、またはコンテンツがAI生成または操作されたものであることをユーザーに通知しなければならない。これにより、ユーザーは情報に基づいた選択を行うことができる。この義務は、この日以降に市場に投入されたシステムに適用されるが、既存システムの一部の規定は早期に適用される場合がある。
高リスクシステムのコンプライアンス(2026年8月および2027年)
最も広範なスケジュールは高リスクAIシステムに適用される。2026年8月2日から、付属書Iに記載された高リスクシステム(機械、玩具、医療機器などの製品の安全コンポーネントに使用されるものなど)は要件を遵守しなければならない。2027年8月2日から、付属書IIIに記載された高リスクシステム(教育、雇用、重要インフラ、法執行、移民に使用されるものなど)は遵守しなければならない。これらの義務には、品質管理システム、技術文書、リスク管理、人間による監視、および場合によっては展開前の基本権影響評価が含まれる。適合性評価を実施し、システムはライフサイクル全体を通じて評価されなければならない。
域外適用と執行
EUの一般データ保護規則と同様に、AI ActはEU内にユーザーがいる場合、EU外の提供者にも適用される可能性がある。これは、OpenAI、Anthropic、Google DeepMindなどの企業がEU居住者にAIサービスを提供する場合、スケジュールを遵守しなければならないことを意味する。執行は国内監督当局によって行われ、欧州人工知能委員会が調整する。不遵守は罰金につながる可能性があるが、本法は個人の権利を創設するものではなく、提供者および専門ユーザーに義務を課すものである。
免除と特別な場合
第2.3条および第2.6条は、軍事、防衛、国家安全保障目的に排他的に使用されるAIシステム、および純粋な科学研究開発のためのシステムを免除する。非専門的利用(個人用AIアシスタントなど)も免除される。これらの免除は狭く、民生用の文脈で使用されるシステムには適用されない。これらの免除システムのスケジュールは適用されないが、提供者は免除基準を満たしていることを確認しなければならない。
影響と将来の調整
段階的なスケジュールにより漸進的な適応が可能になるが、企業と規制当局にとって課題ももたらす。高リスクアプリケーションのリストは、AI Act自体を修正することなく時間の経過とともに拡大できるため、新しいカテゴリが独自の期限とともに追加される可能性がある。欧州委員会は、義務を明確化するためのガイダンスと実施法を発行すると予想される。2025年時点でスケジュールは確定しているが、特にGenerative AIやLarge language modelシステムなどの新興技術については、委任法または修正を通じて調整が行われる可能性がある。
結論
EU AI Act施行スケジュールは、AI規制における画期的な出来事であり、2024年から2027年までの日付がEUにおけるAIの開発と展開を形成している。義務を段階的に導入することで、本法はイノベーションと基本権保護のバランスを取ることを目指している。利害関係者はコンプライアンスを確保するためにこれらの日付を監視する必要があり、規制環境の進化に伴いスケジュールは変更される可能性がある。