EU AI法が本格執行フェーズへ 9月に初の立入検査の波
この記事の要点
EU AI法は2026年8月に大半が適用され、9月からEUのAI事務局と各国当局が初の検査に着手した。採用・与信・医療のAIが最初の対象で、日本企業も対応が要る。
結論
EU AI法は2026年8月2日に大半の規定が適用され、9月からはEUのAI事務局と各国の市場監視当局が、初めての立入検査に着手した。最初の対象は、採用での書類選考、小売銀行での与信審査、民間クリニックでのトリアージに使われるAIとされる。EU向けにサービスや製品を出す日本企業も、自社のAIがどの区分に当たるかを早めに確認する必要がある。規制の執行が「文書の整備」から「実地の検査」へ移った段階である。
何が起きているのか
artificialintelligenceact.euや法律事務所の解説によると、2026年9月時点でEU AI法は執行フェーズに入っている。8月2日から第50条の透明性の義務が有効になり、AIが生成・加工した内容であることの明示などが求められる。9月を通じて、ブリュッセルのAI事務局が24の各国当局と連携し、最初の検査を段階的に始めるとされる。
初回の要求が向けられるのは3つの領域である。人事の自動書類選考、小売銀行の与信審査、民間クリニックのAIトリアージが挙げられている。フランス、ドイツ、スペインの当局が中心になると報じられている。
今後の期限も決まっている。禁止行為に関する新たな期限は2026年12月2日、付属書III(高リスク)は2027年12月2日、付属書I(製品組込み)は2028年8月2日とされる。各加盟国は2026年8月2日までに、少なくとも1つの規制サンドボックスを設ける義務もある。期限や運用は変わりうるため、最新は公式情報で確認してほしい。
現場の実務にどう効くか
まず確認すべきは、自社のどのAIがEU AI法の対象になるかである。採用・与信・医療のように人の権利に関わる用途は高リスクに区分されやすく、記録の保持や人による監督が求められる。EU向けに事業を展開していれば、域外の企業でも影響が及ぶ。
推進担当と情報システム、法務が連携し、利用中のAIを一覧にして区分を整理するところから始めたい。この棚卸しはEU規制に限らず有効で、AIガバナンスの最新トレンド 企業に求められる対応や各国のAI規制の動向と企業が備えることで全体像を確認できる。ログや監査の準備は生成AIのログ・監査の考え方 企業が記録すべき情報と運用方法が参考になる。
透明性の義務では、AIが作った文章や画像であることの明示が要る。社外に出す生成物の運用ルールを決めておくと、対応が後手に回らない。具体的な手続きや自社の区分は、必ず公式情報や専門家に確認して進めてほしい。
出典
よくある質問
日本企業も対象になるのか。
EU域内で提供・利用されるAIは、事業者が域外でも規制の対象になりうる。EU向けにサービスや製品を出している企業は、自社のAIがどの区分に当たるかを確認する必要がある。詳細は公式情報や専門家に確認してほしい。
いま何に注意すべきか。
2026年8月2日から透明性の義務が適用され、AIが生成した内容の明示などが求められる。9月からは採用・与信・医療のAIを対象に検査が始まった。禁止行為の新たな期限は2026年12月2日とされる。