最新動向

EU AI法、8月2日に始まったのは透明性義務 高リスクは延期

EU AI法、8月2日に始まったのは透明性義務 高リスクは延期

この記事の要点

EU AI法は8月2日に透明性義務とAI事務局の本格稼働が始まった。高リスク規制の適用は2027〜2028年へ延期。チャットとAI生成物の明示が日本企業にも及ぶ。

結論

EU AI法で2026年8月2日に始まったのは、チャットやAI生成物であることを利用者に明示する透明性義務と、規制を執行するEU側の体制の本格稼働だ。多くの解説が「高リスクAI規制が8月2日から」と伝えてきたが、これは正確ではない。高リスクの義務は2027年12月から2028年8月へ延期された。日本企業がまず対応すべきは、生成AIを使う接点での表示の整備である。

8月2日に本当に始まったことは何か

欧州委員会は段階施行のスケジュールに沿って、2026年8月2日に透明性に関する規定を適用した。対象は、人と対話するチャット型の仕組みと、文章・画像・音声・動画といったAIが作った生成物だ。利用者に対して、相手がAIであることや、その内容がAIによって作られたことを、はっきり分かる形で示す必要がある。あわせて、違反を取り締まるEUのAI事務局が本格的に動き出した。

一方で、健康・雇用・与信などに関わる高リスクAIの義務は、この日には始まっていない。2026年5月に合意された制度見直しにより、単体で使う高リスクAIの義務は2027年12月2日へ、製品に組み込まれる高リスクAIは2028年8月2日へ後ろ倒しされた(TIMEWELLの解説)。人による監視や記録の義務は、この延期後の期日から順に適用される。

罰則の重さは変わらない。違反時の制裁金は最大で全世界売上高の7%とされ、一般的なデータ保護の上限より高い。適用の順番と期日が変わっただけで、義務そのものが軽くなったわけではない。この点は、8月適用をめぐる直近の動きを追ったEU AI法・8月の適用期限や、高リスク延期の経緯を伝えた高リスク規制の先送りと合わせて押さえておきたい。

現場の実務にどう効くか

いま手を動かすべきは、生成AIを使う接点での表示だ。自社サイトの問い合わせチャットがAI応答なら、その旨を画面に明記する。AIで作った広告文や画像を対外的に出すなら、AI生成物であることが分かる表記や運用ルールを決めておく。対象はEU向けの提供に限らないが、EU域内の顧客や利用者に届くサービスを持つなら優先度は高い。

誤解しやすいのは、延期を「対応しなくてよい」と受け取ることだ。高リスクの義務は消えたのではなく、2027年から2028年へ先送りされただけだ。人による監視、記録の保持、当局への報告といった準備には時間がかかる。期日が延びた今こそ、自社が高リスクに当たるかどうかの棚卸しを進める好機になる。締め切り直前に慌てるより、猶予のある間に区分を確かめておくほうが負担は軽い。

社内では、自社のAIがどの区分に当たるかを一覧にするところから始めるとよい。区分の判定と表示ルール、記録の残し方を一枚にまとめれば、延期された高リスク義務が始まる前の準備にもそのまま使える。表示や社内統制の進め方は、CIOのAIガバナンスの空白や、コンテンツ表示の論点を扱ったEUのAIコンテンツ表示が参考になる。

適用範囲や期日の細部は今後の運用で詰まる部分が残る。断定せず、自社が対象かどうかは弁護士や公式のガイダンスで確認してほしい。最新は公式で確認するのが安全だ。

FAQ

8月2日から高リスクAIの規制が始まったのか

始まっていない。標準単体の高リスクAIの義務は2027年12月2日へ、製品組み込み型は2028年8月2日へ延期された。8月2日に始まったのはチャットやAI生成物の透明性義務と、EU側の執行体制だ。最新は公式で確認してほしい。

日本企業も対象になるのか

EU域内でAIサービスを提供したり、出力がEUで使われたりする場合は域外適用の対象になる。まずは自社のAIがどの区分に当たるかを確認するのが先決だ。

出典

よくある質問

8月2日から高リスクAIの規制が始まったのか

始まっていません。標準単体の高リスクAIの義務は2027年12月2日へ、製品組み込み型は2028年8月2日へ延期されました。8月2日に始まったのはチャットやAI生成物の透明性義務と、EU側の執行体制です。最新は公式で確認してください。

日本企業も対象になるのか

EU域内でAIサービスを提供したり、出力がEUで使われたりする場合は域外適用の対象になります。まずは自社のAIがどの区分に当たるかを確認するのが先決です。