最新動向

EU AI法でAI Officeの執行権限が始動 日本企業も開示義務

EU AI法でAI Officeの執行権限が始動 日本企業も開示義務

この記事の要点

EU AI法は8月2日、AI OfficeがEU全域で本格的な執行権限を持つ段階に入った。汎用AIの義務や罰則はすでに適用済み。EU向けにチャットボットを使う日本企業も、AI利用の開示対応が求められる。

結論

EU AI法は8月2日、AIを監督するAI OfficeがEU全域で本格的な執行権限を持つ段階に入った。汎用AIへの義務や罰則はすでに適用済みで、監督当局が実際に動ける体制が整った形になる。EU域内の利用者にチャットボットやAIアシスタントを提供する日本企業も、AIとやり取りしている事実の開示など、法の求める対応を迫られる。AIの規制が「文面の整備」から「当局による執行」へ移ったことを示す節目になる。

何が起きたのか

EU AI法は2024年5月に成立し、同年8月1日に施行された。以降、義務は段階的に発効している。2025年8月には汎用AIへの規制と罰則が始まり、2026年8月2日にはAI Officeの本格的な執行権限が発効した。監督の枠組みが名目だけでなく、当局が実際に企業へ働きかけられる段階に入ったことになる。

ただし、注意すべき変更がある。2026年5月7日、EU理事会と欧州議会がDigital Omnibusと呼ばれる見直しで政治合意に達した。これにより、最も影響の大きい高リスクAIの義務は、適用日が実質的に2027年12月2日と2028年8月2日へ延期された。一方で、延期されなかったものもある。2025年8月に適用済みの汎用AIの義務と罰則、2026年8月2日のAI Officeの執行権限、そして2026年12月2日へ前倒しされた透明性の義務である。「全体が緩んだ」わけではなく、負担の重い部分が後ろ倒しになり、開示や執行は予定通り進む構図になる。

日本企業への影響は具体的である。EU向けのサービスでチャットボットやAIアシスタントを使う場合、利用者がAIと対話していると分かるようにする開示対応が求められる。対象や細部の解釈は動きうるため、最新は公式情報で確認してほしい。

段階的な発効を時系列で見ると、負担の配分が見えてくる。2024年8月に施行の枠組みが始まり、2025年2月には人の潜在意識に働きかけるような特定の用途の禁止が発効した。2025年8月に汎用AIの義務と罰則が入り、2026年8月にAI Officeの執行権限、2026年12月に透明性の義務が続く。重い高リスクの義務だけが2027年以降へ後ろ倒しになった形である。つまり「準備に時間のかかる部分は猶予するが、開示や監督は先に効かせる」という配分になっている。企業から見れば、まず対応すべきは期限が近い開示と透明性の義務であり、高リスク対応は少し先を見据えて設計すればよい。

現場の実務にどう効くか

推進担当にとって、これは「海外の話」ではない。EUに顧客や拠点があるなら、自社のAI利用が開示や記録の要件に触れる可能性がある。まず、社内でどの業務にどのAIを使っているかを棚卸しし、EU向けサービスに関わる利用を洗い出したい。土台となる社内ルールは企業のAI利用ガイドライン作り方とテンプレートとAI利用ポリシーのテンプレートと作り方で整えられる。

規制対応は法務と推進担当の協働が要になる。契約や規制の解釈を踏まえて進める流れは法務とAI推進の協働 契約・規制を踏まえた進め方が参考になる。記録の観点では生成AIのログ・監査の考え方 企業が記録すべき情報と運用方法を押さえ、いつ誰がどのAIを使ったかを追える状態にしておきたい。まずはEU向けサービスの開示対応から着手し、期限が確定している義務を優先して片づけるのが現実的である。

FAQ

日本企業にも関係するのか。 EU域内の利用者にチャットボットやAIアシスタントを提供するなら関係する。AIとやり取りしている事実の開示などが求められる。

高リスクAIの義務は今すぐか。 2026年5月の合意で、影響の大きい高リスク義務は2027年12月と2028年8月へ延期された。一方、汎用AIの義務や罰則、執行権限、透明性の義務は予定通り進む。

出典

よくある質問

日本企業にも関係するのか

関係する。EU域内の利用者にチャットボットやAIアシスタントを提供する場合、AIとやり取りしている事実の開示など、EU AI法の求める対応が必要になる。詳細は最新の公式情報で確認してほしい。

高リスクAIの義務は今すぐ始まるのか

2026年5月の政治合意により、影響の大きい高リスクAIの義務は実質的に2027年12月と2028年8月へ延期された。一方で、汎用AIの義務や罰則、AI Officeの執行権限は延期されていない。