EU AI法の汎用AI義務は2025年8月に適用が開始され、欧州連合内における人工知能規制の重要な節目となった。2024年8月1日に発効したAI法は、AIシステムに対するリスクベースの枠組みを確立し、その規定は6か月から36か月の期間で段階的に導入される。このタイムラインの一部である汎用AI(GPAI)義務は、大規模言語モデルや生成AIシステムなどの基盤モデルの提供者を対象とし、透明性、著作権、安全性の基準を満たすことを要求する。
これらの義務は、EU域内でGPAIモデルを提供するすべての提供者に適用され、域外に拠点を置く事業者も含まれる。これは、この規制の域外適用を反映している。2025年8月の日付は、特に汎用AIモデルの提供者に対する義務の発動を示し、トレーニングデータの要約の公開、著作権ポリシーの採用、技術文書の提供が含まれる。システム的リスクを伴う高影響力モデルは、追加の評価と敵対的テストの要件に直面する。
背景と立法の経緯
欧州委員会は2021年4月21日にAI法を提案したが、ChatGPTなどの生成AIシステムの急速な台頭により、当初のリスクカテゴリーに適合しない汎用能力に対処するための修正が促された。欧州議会は2024年3月13日にこの法律を可決し、EU理事会は2024年5月21日に全会一致で承認した。この規制は2024年8月1日に発効し、義務はその後数か月にわたって段階的に導入された。GPAI義務は、もともと2025年8月に予定されていたが、この段階的実施の一部であり、提供者に適応のための時間を与えた。
GPAI義務の範囲
AI法は、汎用AIモデルを、広範なデータで大規模にトレーニングされ、出力の汎用性を目的とし、幅広いタスクに適応可能なものと定義している。これには、トランスフォーマーアーキテクチャに基づくChatGPTなどのモデルや、他の基盤モデルが含まれる。提供者は、以下のいくつかの主要な義務を遵守する必要がある:
- 使用したトレーニングデータの詳細な要約(出典と選択基準を含む)を公開する。
- 特にテキストおよびデータマイニングに関して、EU著作権法を尊重するポリシーを採用する。
- 下流の提供者および監督当局に技術文書を提供し、モデルの能力と限界を理解できるようにする。
オープンソースモデルでは、重みと設計が公開されている場合、要件は軽減される:トレーニングデータの要約と著作権ポリシーの公開が必要だが、より広範な透明性義務は免除される。クローズドソースモデルは、完全な義務セットを満たす必要がある。
高影響力モデルとシステム的リスク
トレーニングに10^25回以上の浮動小数点演算を必要とするモデルは、システム的リスクをもたらすものとして指定される。これらの高影響力モデルは、バイアス、セキュリティ障害、その他の社会的害悪などのリスクを評価および軽減するために、モデル評価や敵対的テストを含む追加の評価を受けなければならない。また、重大なインシデントを当局に報告し、適切なレベルのサイバーセキュリティを確保する必要がある。このカテゴリーは、OpenAI、Anthropic、Google DeepMindなどによって開発された最大かつ最も能力の高いモデルを対象としている。
行動規範とコンプライアンス
提供者がコンプライアンスを示すのを支援するため、欧州委員会は2025年7月10日に公開された汎用AI行動規範の策定を促進した。この規範は、透明性、著作権、安全性およびセキュリティに関する3つの主要な章で構成されている。参加は任意だが、提供者はこれを使用してAI法の要件への準拠を示すことができる。この規範は、産業界、学界、市民社会の意見を取り入れて開発され、責任あるAI開発のベストプラクティスを反映している。
リスクベースの枠組みとの関係
GPAI義務は、この法律の4つのリスクカテゴリー(許容不能、高、限定、最小)と並行して位置づけられる。許容不能リスクのアプリケーションは禁止され、高リスクのアプリケーションは厳格なセキュリティおよび品質義務に直面し、限定リスクのアプリケーションには透明性義務があり、最小リスクのアプリケーションは規制されない。汎用AIモデルは、その多用途性から別のカテゴリーとして扱われ、能力に基づいて義務がスケーリングされる。この構造により、重大なリスクを生み出す可能性が高いシステムに監視が焦点を当て、感度の低い用途にはより軽いアプローチが可能になる。
執行と域外適用
EUの一般データ保護規則と同様に、AI法は域外適用が可能である。EU域外の提供者は、EU内のユーザーにGPAIモデルを提供する場合、遵守する必要がある。執行は、国家間の協力を促進し、一貫した適用を確保する欧州人工知能委員会を通じて調整される。各国の監督当局はコンプライアンスの監視を担当し、違反に対して罰則を課すことができる。2025年8月の日付はこれらの義務の開始を示し、提供者はその時点までにシステムを整備することが期待された。
AI産業への影響
2025年8月のGPAI義務は、世界中のAI開発者に重大な影響を与える。OpenAI、Anthropic、Google DeepMindなどの企業は、自社モデルがEUの透明性および安全性基準を満たすことを確保しなければならない。MetaやMistral AIなどのオープンソースイニシアチブは、要件が軽減されることで、よりオープンな開発が促進される可能性がある。これらの義務は、GPAIモデルを自社製品に統合する下流の提供者にも影響を与え、上流の提供者からの文書に依存する必要がある。
今後の展開
2025年8月時点でGPAI義務は施行されているが、規制環境は進化し続けている。欧州委員会は、高リスクアプリケーションのリストを更新し、システム的リスクの基準を精緻化する可能性がある。行動規範は、実施経験に基づいて改訂される可能性が高い。提供者は自社の慣行を適応させることが期待され、AI法の影響はEUを超えて広がり、AIガバナンスのグローバルスタンダードを形成する可能性がある。2025年8月の日付は、基本権と安全性を保護する必要性とイノベーションのバランスを取る、汎用AI規制における極めて重要な瞬間である。