EU AI Actガバナンス構造とは、欧州連合の人工知能法(規則(EU)2024/1689)を実施・執行するために設立された多層的な制度的枠組みを指す。この構造は2024年から段階的に運用が開始され、欧州AIオフィスを中心に、各国の管轄当局、欧州人工知能委員会、諮問機関がこれを支えている。ガバナンス設計の目的は、人工知能システムに関するリスクベースの規則を全EU加盟国で一貫して適用することにある。
このガバナンス枠組みは、AI法が2024年8月1日に発効した際に正式に導入された。欧州委員会は、規則の最終採択前に実施準備を進めるため、2024年1月29日に欧州AIオフィスを設立した。この構造の完全な運用能力は段階的に導入されており、主要な規定は禁止行為については2025年2月2日から、一般的義務については2026年8月2日から適用される。
欧州AIオフィス
欧州AIオフィスは、欧州委員会の通信ネットワーク・コンテンツ・技術総局(DG CONNECT)内で運営されている。AI法実施の中心的調整ハブとして機能し、規則の有効性を監視し、行動規範の策定を支援し、汎用AIモデルの義務の実施を監督している。
そのスタッフは約100人の職員で構成され、技術専門家、法律専門家、政策専門家が含まれる。オフィスは、企業が規制監督下でAIシステムを試験できるEUのAI規制サンドボックスを管理している。また、技術評価については共同研究センターと、欧州データ保護監督官などの分野別規制当局と調整を行っている。
オフィスは、大規模言語モデルシステムを含む汎用AIモデルに関する規則の執行を担当している。調査の開始、提供者への情報提供要求、不遵守に対する罰金の賦課を行うことができる。システム的リスクについては、欧州人工知能委員会と連携して、重大なリスクをもたらすモデルを指定する。
各国の管轄当局
各EU加盟国は、2025年8月2日までに少なくとも1つの国内管轄当局と1つの市場監視当局を指定しなければならない。これらの当局は、自国領域内でのAI法の執行を担当し、適合性評価の実施、苦情の処理、違反に対する罰則の賦課を行う。
国内当局の構造は加盟国によって異なる。ドイツなどの一部の国では、異なる分野に対して複数の当局を指定している一方、他の国では単一の専任AI規制当局を設置している。当局は、一貫した解釈と執行を確保するため、欧州人工知能委員会を通じて協力しなければならない。
市場監視当局は、提供者に是正措置を要求し、AIシステムを市場から回収し、またはその使用を制限する権限を有する。また、重大な違反に対しては、最大3,500万ユーロまたは世界年間売上高の7%に達する行政罰金を課すことができる。
欧州人工知能委員会
欧州人工知能委員会は2024年8月2日に設立された。各加盟国から1名の代表と欧州データ保護監督官で構成される。欧州AIオフィスがその事務局を務める。委員会は、実施事項について欧州委員会に助言し、各国当局間の協力を促進する。
委員会は、技術基準、適合性評価手続、新たなリスクに関する意見と勧告を発出する。また、AI法で参照される整合規格の策定にも貢献する。その決定は法的拘束力を持たないが、各国の執行を導く上で重要な重みを持つ。
委員会はブリュッセルで定期的に会合を開き、生体認証、高リスクAI分類、透明性義務などの特定テーマに関する作業部会を維持している。また、データ保護の側面については欧州データ保護委員会と調整を行っている。
諮問機関とステークホルダーの関与
ガバナンス構造には、産業界、学界、市民社会、専門家組織の代表で構成される欧州人工知能諮問フォーラムが含まれる。フォーラムは、実施上の課題に関する技術的専門知識とフィードバックを提供する。2024年に設立され、少なくとも年2回会合を開く。
独立専門家科学パネルは、AIオフィスと各国当局を支援する。2025年初頭に設立されたこのパネルは、汎用モデルの評価を含むAI安全性に関する科学的・技術的助言を提供する。そのメンバーは、機械学習、コンピュータビジョン、その他の関連分野の専門知識に基づいて選出される。
AI法はまた、公開協議やワークショップを通じたステークホルダー協議メカニズムを創設する。欧州委員会は、委任行為、実施行為、ガイダンス文書について定期的に意見を求める。これには、禁止リスト、高リスク基準、透明性要件に関する協議が含まれる。
執行メカニズムと罰則
ガバナンス構造は、段階的な執行システムを確立している。禁止されたAI慣行については、罰金は最大3,500万ユーロまたは世界年間売上高の7%に達する。その他の義務違反については、罰金は最大1,500万ユーロまたは売上高の3%である。誤った情報の提供については、罰金は最大750万ユーロまたは売上高の1%である。
汎用AIモデルについては、欧州AIオフィスは、透明性および著作権義務の不遵守に対して、世界年間売上高の最大3%の罰金を課すことができる。システム的リスクの失敗については、罰金は売上高の5%に達する。オフィスはまた、警告の発出や是正措置の要求も行うことができる。
各国当局は、情報システムを通じて執行措置を欧州委員会に報告しなければならない。欧州委員会は、適合性評価を受けた高リスクAIシステムの公開データベースを維持している。この透明性メカニズムにより、ステークホルダーはコンプライアンスを追跡できる。
既存の規制枠組みとの調整
ガバナンス構造は、既存のEU規制機関と整合している。欧州データ保護委員会と各国のデータ保護当局は、AI法と一般データ保護規則の重複を処理する。欧州医薬品庁やその他の分野別規制当局は、規制対象製品におけるAI使用について調整を行う。
AI法はまた、製品責任指令や医療機器規則などの分野別法規とも相互作用する。ガバナンス枠組みには、AIシステムが複数の分野で使用される場合にどの当局が主導するかなど、管轄権の問題を解決するためのメカニズムが含まれる。
欧州AIオフィスは、AIの展開から生じるデータ保護問題に対処するため、欧州データ保護監督官との共同ユニットを維持している。このユニットは、AIトレーニングと推論のための合法的なデータ処理に関するガイダンスを提供する。
実施スケジュールと移行
ガバナンス構造は段階的に実施されている。2025年8月2日までに、加盟国は国内当局を運用し、委員会を完全に機能させなければならない。2026年8月2日からは、高リスクAIシステムに関する義務が適用され、分野別法規で既にカバーされている製品には一部例外がある。
2027年8月2日までに、完全なガバナンス枠組みが、規制対象製品に組み込まれたものを含むすべての高リスクシステムに適用される。欧州委員会は、生成AIやニューラルネットワークの進歩などの技術的発展を考慮し、2028年8月2日までにAI法の機能をレビューしなければならない。
欧州AIオフィスは、ガイダンス文書を発行し、ウェブサイトにFAQセクションを維持している。また、各国当局職員向けのトレーニングプログラムも実施している。ガバナンス構造は適応的に設計されており、技術の進化に応じて委任行為を通じた更新が可能である。
この枠組みは、複雑さと行政負担に関していくつかの業界団体から批判を受けている。しかし、欧州委員会は、この構造が法的確実性を提供し、信頼できるAI開発を促進すると主張している。このガバナンスモデルは、日本やカナダを含む他の法域で、AI規制の参考として研究されている。