AI Act:2026年8月2日に向けたカウントダウン開始、企業の対応が急務に
欧州のAI Act(人工知能法)はすでに発効しており、段階的に適用されます。2026年8月2日には主要な期限が到来し、多くの規定、特に第50条に基づく透明性義務が一般的に適用されます。企業は規制監視から運用上の棚卸しへと移行する必要があります。隠れたAI利用やシャドーAIは重大なコンプライアンスリスクをもたらします。
欧州AI法は2024年8月1日に発効し、段階的に適用されます。特定のAI慣行の禁止とAIリテラシーの義務は2025年2月2日から適用されています。汎用AIモデルに関するガバナンス規則と義務は2025年8月2日から適用されています。次の大きな節目は2026年8月2日で、多くの規定、特に第50条に基づく透明性義務が一般に適用されるようになります。デジタル・オムニバス(Digital Omnibus)により、高リスクAIシステムに関する規則は延期され、附属書IIIの自律システムについては2027年12月2日、規制対象製品内のシステムについては2028年8月2日に適用が開始される見込みですが、これにより規則の他の部分が停止されるわけではありません。2026年8月2日からは、透明性義務が中心となり、チャットボット、AI生成コンテンツ、ディープフェイク、合成メディアを対象とします。欧州委員会は、第50条の表示および検出義務の遵守を支援するため、2026年6月10日に優良実践規範(Code of Good Practices)を公表しました。企業は具体的な問題に直面しています。顧客がチャットボットとやり取りしていることを認識しているか、公共の利益に関するコンテンツがAI生成とフラグ付けされているか、合成画像や音声にラベルが付けられているか、などです。最大のリスクは「見えないAI」です。CRM、マーケティングスコアリングモジュール、人事アシスタント、コンテンツジェネレーター、オフィスコパイロットなどのAI機能は、マッピングされていないことがよくあります。シャドーAI(正式に承認されていない一般的なツールの非公式な使用)や、第三者提供物におけるAIの使用も一般的です。Hub France AIは、AIシステムのインベントリを構築し、データソース、技術アーキテクチャ、ビジネスユースケース、リスク分析を含むレジストリを維持することを推奨しています。コンプライアンスは、ツール、サービス、目的、データ、影響を受ける人物、役割を特定するAI使用の簡易レジストリから始まります。実践的なチェックリストには、AI法責任者の任命、AI使用のインベントリ作成、見えないAIの特定、最小限のレジストリ作成、機微な使用(人事、採用、信用、健康)の特定、透明性対策の準備、サプライヤー契約の見直し、チームのトレーニング、監督の実施、証明資料の作成が含まれます。制裁は重大です。禁止行為には最大3500万ユーロまたは全世界売上高の7%、透明性を含むその他の違反には1500万ユーロまたは3%、不正確な情報提供には750万ユーロまたは1%が課されます。しかし、当面のリスクには、入札の喪失、サプライヤーアンケートの不合格、人間による監督の証明ができないことなどがあります。企業は完璧なコンプライアンスを待つべきではなく、今すぐ最初のマッピングとレジストリから始めるべきです。
出典: ActuIA —
原文
