AI Act 2026:8月2日に企業向けルールはどう変わるか
ちょうど6日後の2026年8月2日、人工知能に関する欧州規則「AI Act」は、ほぼ全面的に適用されます。数年にわたる交渉を経て2024年に採択されたこの基本法は、現在、欧州におけるAIシステムの開発と利用を規律しています。フランスの企業にとって、規模の大小を問わず、理論的な問いを議論する段階は終わりました。今求められているのは、何が実務上適用され、どのような影響が生じるのかを理解することです。
段階的な適用スケジュールが本格段階へ
AI Actは一度にすべて適用されたわけではありません。2024年8月の発効後、段階的に適用されてきました。
- 2025年2月:市民のソーシャルスコアリングや、本人に気づかれない形での心理的操作など、容認できないと判断されるAIシステムを禁止。
- 2025年8月:汎用AIモデル(GPAI)に対する個別の義務を適用。GPTやClaudeのような大規模言語モデルは、特に透明性や著作権に関するルールを守る必要があります。
- 2026年8月2日:第50条の透明性義務が適用され、高リスクAIシステムの大部分についても適用が始まります。
この日以降、透明性ルールへの違反は、規制枠組みに基づいて全面的な制裁対象となります。
8月2日に適用される2つの重要な義務
1. 利用者にAIと会話していることを知らせる
これは最も直接的な義務であり、非常に多くの企業が対象となります。ウェブサイトやアプリにチャットボット、バーチャルアシスタント、その他の対話型システムを導入している場合、利用者が人間ではなく機械とやり取りしていることを明確に知らせなければなりません。この要件は、合理的に見て混同の可能性がある場合に適用されます。
実務上は、「AIアシスタントと会話しています」といった簡単なバナーや冒頭表示で十分なことが多いでしょう。一方、実在する人物になりすますよう意図的にチャットボットを設計することは認められません。
2. AI生成コンテンツを明示する
一般の人々を誤認させるおそれのある状況でAIが生成したディープフェイクや合成コンテンツ(画像、動画、文章)は、AI生成であることを明示しなければなりません。特に政治、報道、商業に関するコンテンツが対象です。この種のコンテンツを掲載するプラットフォームにも、制度上の一定の責任があります。
高リスクシステム:段階的な適合対応
AI Actは、潜在的なリスクの水準に応じてAIシステムを分類します。高リスクシステムとは、人に重大な影響を与える判断を行ったり、その判断を左右したりするものです。採用や応募者評価、信用スコアリング、学校での成績評価、アクセス管理、医療判断などが該当します。
企業にとって朗報なのは、これらのシステムに関する最も重い義務の多く、すなわち文書化されたリスク管理、義務的な人間による監督、判断の追跡可能性が、年初に採択された「Digital Omnibus」の交渉を受けて2027年12月まで延期されたことです。これにより、該当するソリューションを開発または導入する事業者には、多少の追加時間が与えられます。ただし、対応は直前ではなく、今から始める必要があります。
フランスで具体的に誰が対象になるのか
AI Actは、組織の規模や設立国を問わず、欧州域内でAIシステムを導入または販売するすべての組織に適用されます。フランスで特に多い例は次のとおりです。
- ECとカスタマーサービス:サポート用チャットボット、レコメンドエージェント、パーソナライズツール。
- 人事と採用:履歴書の選別ソフト、応募者評価ツール、パフォーマンス管理システム。
- 金融と信用:自動スコアリング、不正検知、個別化された助言。
- マーケティングと広報:一般向けに公開されるAI生成の画像、文章、動画。
- 医療:診断支援ツール、トリアージシステム、AIを組み込んだ医療機器。
零細企業や中小企業も免除されませんが、規則は企業規模を考慮します。制裁時には、固定上限額と世界売上高に対する割合のうち低い方が適用されるため、実務上は当面の財務負担が抑えられます。
違反した場合の制裁は
AI Actは、抑止力のある制裁制度を定めています。上限額は次のとおりです。
- 3,500万ユーロまたは世界売上高の7%:禁止されたシステムに関する最も重大な違反。
- 1,500万ユーロまたは世界売上高の3%:高リスクシステム、GPAI、透明性ルールに関する義務違反。
- 750万ユーロまたは世界売上高の1.5%:当局への誤った情報の提供。
フランスでは、特に個人データに関する義務を含む一部の分野について、CNILが所管監督機関に指定されています。分野によっては、ほかの業界別当局が関与する可能性もあります。
8月2日までに具体的に何をすべきか
まだコンプライアンス対応を始めていない場合は、次の行動を優先してください。
- AIシステムを棚卸しする:自社開発か外部ベンダーからの購入かを問わず、組織内でAIを利用しているすべてのツールとアプリを一覧化します。
- リスク水準を評価する:各システムについて、AI Actの基準に照らして「高リスク」に該当するかを判断します。特に、センシティブな分野で個人に影響する判断を行うシステムに注意が必要です。
- 対話型インターフェースを更新する:チャットボットやバーチャルアシスタントに、AIであることを明確に示す表示を追加します。
- チームを教育する:AI Act第4条は、これらのシステムを扱う人に十分な「AIリテラシー」を確保するよう企業に求めています。
- 実務を文書化する:組織内のAIガバナンスに関する記録を作り始めます。将来の義務に対応するうえで不可欠です。
持続的な変革の一部となる規則
目先の義務を超えて、AI Actは大きなパラダイム転換を示しています。人工知能はもはやルールのない領域ではありません。社会に大きな影響を与えるほかの技術と同様に、責任と安全策を伴うものとして扱われます。先回りして対応する企業にとっては、責任あるAI活用を示すことで、顧客やパートナーの信頼を得る機会にもなります。
2026年8月2日は終着点ではなく、出発点です。真剣に準備を進める企業は、技術そのものとともに進化し続ける規制枠組みの次の段階で、一歩先を行くことができるでしょう。
English
French
German
Spanish
Hindi
Italian
Japanese
Korean
Norwegian
Chinese

