EU AI Act 完全ガイド:適用範囲・リスク階層・日本企業がやるべきこと

AI Navigate Original / 2026/4/27

💬 オピニオンSignals & Early TrendsTools & Practical UsageIndustry & Market Moves
共有:

要点

  • EU AI Act は初の包括規制で域外適用される
  • 4 階層:禁止・高リスク・限定(透明性)・最小
  • 高リスク期限は 2027-2028 へ延期、ディープフェイク表示は 2026/8
  • 日本企業は該当性棚卸し・文書整備・契約見直し

EU AI Act は、2024 年 8 月に発効した世界で初めての包括的な AI 規制です。GDPR と同じく域外適用があり、日本に本社があっても EU の利用者向けに AI を提供している/AI の出力が EU 域内で使われるなら、対象になり得ます。本ガイドは「自社は対象か」「どのリスク階層か」「いつまでに何をするか」を、最新の施行スケジュールも踏まえて実務目線で整理します。

Why It Reaches Japan

01なぜ日本企業にも関係するのか

AI Act の適用は「会社がどこにあるか」ではなく「AI がどこで使われるか」で決まります(市場所在地の原則)。EU 市場に AI システムを出す場合だけでなく、AI の出力が EU 域内で使われる場合にも及びます。たとえば日本の SaaS が EU 拠点の顧客に AI 機能を提供している、あるいは AI が生成した文章・スコアが EU の利用者に届く――こうしたケースは域外適用の射程に入ります。

日本企業 AIサービス提供者 EU 域外に所在 AIの出力 EU 域内で利用される 利用者・出力が EU にある 市場所在地の原則 AI Act 適用 義務が発生

FIG.1 AI の出力が EU 域内で使われれば、提供者が日本にあっても規制が及ぶ

高リスク AI を域外から提供する場合は、義務の履行を代行するEU 域内の「域内代理人(authorised representative)」を指名する必要があります(汎用 AI モデルにも所在地を問わず独自の義務がかかります)。「EU に法人がないから無関係」と決めつけず、まずは該当性の棚卸しから始めるのが安全です。

024 段階のリスク階層

AI Act の中核は「AI のリスクの高さに応じて義務を変える」という階層設計です。下に行くほど対象は多く義務は軽く、上に行くほど対象は限られ義務は重くなります。

禁止 高リスク 適合性評価・文書・人間の監督 限定リスク 透明性(AI だと明示) 最小リスク 大半の AI・規制なし 義務 重い 義務 軽い

FIG.2 上ほど義務が重く対象は少ない。自社 AI がどの段にあたるかを最初に判定する

1. 容認できないリスク(禁止)

そもそも EU 域内で出してはいけない使い方です。2025 年 2 月 2 日から完全禁止になっています。

  • サブリミナル・欺瞞的手法で人の行動をゆがめる AI
  • 年齢・障害・経済状況などの脆弱性につけ込む AI
  • ソーシャルスコアリング(市民を総合点数化して不利益に扱う)
  • 公共空間でのリアルタイム遠隔生体認証(法執行の厳格な例外あり)
  • 職場・教育現場での感情認識、インターネットや監視カメラからの無差別な顔画像収集、プロファイリングだけで犯罪を予測する AI

違反の制裁金は最も重く、最大 3,500 万ユーロ、または全世界年間売上高の 7%のいずれか高い方です。

2. 高リスク

採用、信用評価、教育評価、医療機器、重要インフラ、司法支援など、人の権利や安全に大きく関わる用途の AI です。提供者には次のような義務が課されます。

  • 適合性評価(製品に付ける CE マークに相当する手続き)
  • 技術文書の作成と保管
  • データガバナンス(学習データの品質管理・バイアス検査)
  • 透明性(利用者・運用者への説明)
  • 人間による監督(human oversight)
  • 正確性・堅牢性・サイバーセキュリティの確保
  • EU データベースへの登録

3. 限定リスク(透明性義務)

禁止でも高リスクでもないが、相手が「これは AI だ」と分かる必要があるもの。

  • チャットボット:人ではなく AI と対話していると明示する
  • ディープフェイク・AI 生成コンテンツ:AI が生成・加工したものだと分かる表示・機械可読マークを付ける
  • 感情認識・生体分類 AI:対象者に通知する

4. 最小リスク

スパムフィルタ、AI 搭載ゲーム、在庫予測など大半の AI が該当します。法的義務はなく、自主的な行動規範に委ねられます。実務上、多くの一般的な業務 AI はここに収まります。

03GPAI(汎用 AI モデル)の義務

GPT、Claude、Gemini のような基盤モデルの提供者には、上の 4 階層とは別建ての義務があります。所在地を問わず適用されます。

  • 技術文書(モデルの構成、学習データの概要、想定用途など)の作成・更新と、モデルを組み込む下流提供者への提供
  • EU 著作権法の遵守と、学習に使ったコンテンツの概要の公表
  • システミックリスクのある GPAI(おおむね 1025 FLOPs 以上の計算量で学習されたモデル)には、追加でモデル評価・敵対的テスト(レッドチーミング)、リスク低減、重大インシデントの追跡・報告などが求められる

GPAI 規制は 2025 年 8 月 2 日から適用が始まりました。ただし AI Office(欧州 AI 局)が情報要求・是正命令・制裁金といった本格的な執行権限を持つのは 2026 年 8 月 2 日からです。さらに、その時点ですでに市場に出ていた既存モデルの完全準拠期限は 2027 年 8 月 2 日とされています。準拠の実務指針として、欧州委員会が承認した GPAI 行動規範(Code of Practice)が任意ツールとして用意されています。

04施行スケジュール(2026 年の見直しを反映)

当初、高リスク AI 規制は 2026 年 8 月から本格運用の予定でした。しかし産業界の負担への懸念を受け、2026 年 5 月 7 日に「Digital Omnibus on AI」パッケージの暫定合意が成立し、主要な高リスク義務の期限が後ろ倒しされました(正式採択は 2026 年内に進む見込み)。

2025/2 禁止 AI 施行 2025/8 GPAI 規制 適用開始 2026/8 AI Office 執行権限 2026/12 生成物表示 +禁止拡大 2027/12 高リスク (Annex III) 赤=制裁・禁止に直結する節目(Digital Omnibus で一部後ろ倒し)

FIG.3 主要マイルストーン。高リスク義務は当初予定から後ろ倒しされた

Digital Omnibus による主な変更点は次のとおりです。

  • 用途ベースの高リスク AI(Annex III):義務の適用が 2026 年 8 月 2 日 → 2027 年 12 月 2 日へ(約 16 か月後ろ倒し)
  • 製品規制と結びつく高リスク AI(Annex I:医療機器・昇降機・無線機器など):2027 年 8 月 2 日 → 2028 年 8 月 2 日へ(1 年後ろ倒し)
  • AI 生成コンテンツのラベリング義務:2026 年 8 月 2 日 → 2026 年 12 月 2 日へ(約 4 か月後ろ倒し)
  • 「ヌーディファイア(nudifier)」アプリ(同意なく性的・親密な画像等を生成・加工する AI)の禁止を、2026 年 12 月 2 日から明確に追加

先送りは「やらなくてよい」ではなく「準備に使える猶予」。期限が動いても、求められる中身は変わらない。

05制裁金は「一律」ではない

制裁金には違反内容に応じた段階があります。「最大 3,500 万ユーロ/7%」は禁止 AI の話で、多くの企業に関係するのはむしろ中位・下位の階層です。

違反の内容上限(高い方を適用)
禁止 AI(容認できないリスク)の使用3,500 万ユーロ または 全世界売上 7%
高リスク・透明性などその他の義務違反1,500 万ユーロ または 全世界売上 3%
当局への不正確・不完全・誤解を招く情報提供750 万ユーロ または 全世界売上 1%

中小企業・スタートアップには、上限を相対的に軽くする配慮もあります。いずれにせよ、当局対応で虚偽・不備があるだけでも制裁対象になる点は見落とされがちです。

06日本企業がいま着手すること

01

適用判定(棚卸し)

EU の利用者に AI 機能を提供しているか、AI の出力が EU で使われていないかを洗い出す。社内利用ツールも含めて一覧化する。

02

リスク階層の特定

採用・信用評価・医療・教育など高リスクに該当する用途がないか確認。チャットボットなど透明性義務だけのものも切り分ける。

03

技術文書テンプレートの整備

データソース、評価指標、人間の監督、想定外動作と対策などを記録する雛形を用意する。高リスクでなくても説明資料として有効。

04

契約の見直し

AI ベンダーと責任分担が生じることが多い。誰が AI Act 対応を担うかを契約・SLA に明記する。域外提供なら域内代理人の要否も確認。

05

ログ保持と監督体制

高リスク AI は監査用ログの保持が求められ、分野により保持期間の要件が異なる。誰が何を入力し何が返ったかを追える体制を作る。

07他の規制との重なり

AI Act は単独では完結せず、既存の EU 規制と重なります。とくに GDPR の自動意思決定からの保護(22 条)は高リスク AI の要件と重複が多く、両方をまたいだ設計が必要です。ほかにも NIS2 指令(サイバーセキュリティ)や製品責任指令(PLD)と接点があり、AI Act だけを見て対応すると抜けが生じます。

GDPR

個人データの取扱い・自動意思決定の説明。高リスク要件と重複。

NIS2 指令

重要インフラのサイバーセキュリティ。堅牢性要件と接続。

製品責任指令

AI を含む製品の欠陥責任。安全要件と連動。

08よくある勘違い

  • 「EU に拠点がなければ無関係」:出力が EU で使われれば対象になり得る。所在地ではなく利用地で判断する。
  • 「うちの AI は全部 高リスク」:多くの業務 AI は最小リスクか限定リスク。まず階層判定をすると過剰対応を避けられる。
  • 「期限が延びたから様子見でよい」:延びたのは適用期限であって、求められる中身は変わらない。文書整備や棚卸しは前倒しで進められる。
  • 「制裁金は 7% の話だけ」:実際は 3% / 1% の階層が広く効く。当局への情報提供の不備でも制裁対象になる。

2026 年 7 月 20 日、The Register は「EU の AI ラベリング規則が来月施行される」と報じました。生成 AI で作った合成コンテンツ(画像・動画・音声など)を、機械可読な形で AI 生成と明示することをプロバイダー側に義務付ける規則で、AI Act 全体の中では「透明性義務」の階層に属します。同じ 7/20 に Innovatopia が「AI Act 発効から 2 年——AI を規制するから規制を実装するフェーズへ」と解説しており、条文レベルの整備から現場実装の締切に軸足が移った 2026 年後半の AI Act 対応を象徴するタイミングです。日本企業側では、EU 向け生成 AI 機能を持つプロダクトについて、来月時点で AI 生成物のラベリング(メタデータ・ウォーターマーク等)が実装済みか、ベンダー側の対応スケジュールがどうなっているかを、Digital Omnibus の延長期限とは別の緊急論点として棚卸ししておく必要があります。

09まとめ

EU AI Act の本質は「AI のリスクに応じて義務を変える階層型規制」であり、域外適用によって日本企業にも及びます。やるべきことの順序は明快です――まず該当性の棚卸し、次にリスク階層の特定、そして高リスクなら適合性評価と技術文書の整備。Digital Omnibus により主要期限は後ろ倒しされましたが、それは準備のための猶予です。スケジュールの細部は今後の正式採択で変わり得るため、最終的な適用日や要件は欧州委員会・公式文書で必ず確認してください。