核心内容のまとめ
EUのAI規制制度が正式に「厳格な執行」段階に入りました:AIオフィスは直接罰金を科す権限を持ち(最大1,500万ユーロまたは全世界売上高の3%)、違反したモデルの削除を要求できます。AIによって生成されたコンテンツにはラベルを付ける必要があり(チャットボットはユーザーに「これはAIです」と表示し、ディープフェイク画像/動画にはマークをつけ、コンテンツには目に見えないウォーターマークを追加する)、責任は「提供者」(AIを開発した企業)と「デプロイヤー」(AIをビジネスに利用する企業)の2つのグループに分かれています。コンプライアンスの期限が厳しく、一部の企業には短期間の猶予期間がありますが、EU以外の企業も規制の対象となります。産業界ではすでに対応が始まっており(例えばOpenAIは透明性ガイドラインに署名)、しかし加盟国による規制の実施には遅れがあります。
1. AIオフィスの「実権」の発動:罰金を科すこともモデルの削除も可能
以前からEUにAIオフィスは存在していましたが、一般的なAIモデル(ChatGPTのような大規模モデル)に対しては直接執行権限がありませんでした。しかし、この猶予期間が終わり、ついに「強力な手段」が導入されました:
- 権限内容:企業の技術文書を調査したり、モデルを評価したり(アクセス権も必要)、是正を命じたりすることができ、最も厳しいのは高額な罰金を科すことや違反したモデルの削除を要求することです。
- 監視チャネル:一般市民も通報でき、下流企業(大規模モデルを利用する企業)も異議申し立てが可能で、内部従業員も秘密裏に通報できます。
- 問題点:EU加盟国の対応は遅れており、現在までに連絡窓口を設置しているのは8カ国のみです。そのため、医療AIなどの高リスクなAIに対する執行は各国の能力に依存します。
2. AIコンテンツにラベルを付けること:違反すれば厳しい罰金
今月から、AIによって生成または改変されたすべてのコンテンツには明確な表示が必要です:
- 具体的な要求:
- チャットボット(ChatGPTなど)はユーザーに「これはAIです」と自動的に通知する必要があります。
- ディープフェイク画像/動画(例えば顔を変えた動画)には目立つマークを付ける必要があります。
- すべてのAIコンテンツには目に見えないウォーターマークを追加する必要があります(機械は認識できますが、人間には見えない場合もあります)。
- 罰金額:最大1,500万ユーロ(約1億2,000万円)または全世界売上高の3%のいずれか高い方。
- 誰も逃れられない:アメリカの企業(例えばOpenAI)であっても、EUにAI製品やサービスを販売する場合は規制を遵守しなければなりません。
3. 責任の明確化:提供者とデプロイヤーの役割分担
EUはAIエコシステム内の関係者を2つのグループに分け、責任を明確にしています:
- 提供者(AIを開発した企業):「製品の完成」を管理します。例えば、チャットボットを開発する場合は設計時に「これはAIです」と表示する機能を追加する必要があります。画像/動画を生成するAIを開発する場合は、コンテンツにウォーターマークを埋め込む必要があります。
- デプロイヤー(AIをビジネスに利用する企業):「ユーザーへの通知」を管理します。例えば、ショッピングモールでAIカメラを使用して顧客の感情を分析して広告を表示する場合は、カメラの横に目立つ注意書きを貼る必要があります。AIを使ってニュースを生成したりディープフェイクコンテンツを作成する場合は、公衆に「これはAIによるものです」と直接伝える必要があります。
- 例:OpenAIは提供者であり、ChatGPTにウォーターマークを追加する責任があります。国内の企業がChatGPTを使ってカスタマーサービスを提供する場合はデプロイヤーとなり、「あなたはAIカスタマーサービスと話しています」とユーザーに伝える必要があります。
4. コンプライアンスの期限が厳しい:猶予期間に注意
企業は迅速に対応する必要があります:
- 提供者の猶予期間:「ウォーターマーク」に関しては4ヶ月のみです。8月2日以前にEUで販売されたAIシステムは12月2日までに是正することができますが、その後新たに導入されるものはすぐに規制を遵守しなければなりません。
- デプロイヤーには猶予期間なし:8月2日から、AIをビジネスに利用するすべての企業は直ちに通知要件を遵守する必要があります(注意書きの貼付やディープフェイクのマーキングなど)。
- 今後の変更:医療AIや自動運転AIなどの高リスクなAIに関する規制は2027年から2028年に延期されます。新たな禁止事項として、同意なく生成されたポルノコンテンツや児童虐待画像/動画の使用が禁止されます(2026年12月に発効)。
5. 産業界はどう対応するか?すでに行動を開始している企業もある
企業들は積極的にコンプライアンスを遵守し始めています:
- OpenAIの先導:EUの「AI生成コンテンツ透明性行動規範」に署名し、2つのウォーターマークシステム(C2PAとSynthID)を使用しており、現在は音声にもウォーターマークを追加できますが、将来的にはテキストにも拡大する予定です。
- 弁護士のアドバイス:
- 提供者:製品に注意書きやウォーターマークが付いているかを急いで確認し、猶予期間がある場合は文書で記録を残すこと。
- デプロイヤー:ビジネス内容を整理する(例えばAIを使って感情分析やニュース生成を行っているかなど)し、誰がラベル付けを担当するかを明確にし、ウォーターマークの提供を外部の提供者から依頼するなどして、トラブルを避けること。
要するに、EUは本気です。AI関連企業やそのビジネスを行う企業はコンプライアンスを真剣に考えなければなりません。そうでなければ本当に厳しい罰金が科されるでしょう。EU以外の企業も油断してはいけません。EUと取引する場合は規制を遵守しなければなりません。