1. ゲームの AIは しばられないの?
1. AI法は、AIを「危なさ」で4つに分けている
1. リスクベースの設計 ── 4段階の分類と、最小限リスクの広さ
EUの AIほうは、AIを あぶなさで 4つの はこに わけます。「ゆるされない」「とても きびしく みる」「AIだと しらせる」「ほとんど じゆう」です[1]。
ほとんどの AIは、さいごの「ほとんど じゆう」に はいります。ゲームの AIや、めいわくメールを みつける しくみが、その れいです[1]。
プールに にています。ふかい ところには さくが あり、あさい ところは じゆうに あそべます。ただし ほんとうは、さくの かたちは AIほうの なかで こまかく きまって います。
2. どんな AIが、きんしされるの?
2. 禁止されるAIは、どんなものか
2. 第5条の禁止行為 ── 全面禁止ではなく、条件のついた線引き
きんしされる AIの れいを みて みましょう。たとえば、人の よわみに つけこむ AI。SNSでの ふるまいで、人に てんすうを つける AIも、そうです[2]。
ネットや ぼうはんカメラから、かおの しゃしんを むやみに あつめて、かおの データを つくる ことも ダメです[2]。
ただし、かおを しらべる ぎじゅつ ぜんぶが ダメなのでは ありません。むやみに あつめる ことなど、きまった つかい方が きんしです。
第5条に並ぶ例
条文の第5条は、禁止されるAIの使い方を並べています。たとえば、人の弱みにつけこむもの、SNSなどでの行動をもとに人に社会的なスコアをつけるもの、インターネットや防犯カメラの映像から顔画像を手当たり次第に集めて顔のデータベースを作るもの、などです[2]。
職場や学校で人の感情を推定するAIも禁止の対象です。ただし、医療や安全が目的の場合は例外があります。警察などの捜査のために公共の場でリアルタイムの顔認証を使うことも、限られた例外を除いて禁止です[2]。
「顔認識は全面禁止」と読まれがちですが、条文はそう書いていません。禁じられるのは、無差別な収集や、条件の付いた使い方です。
では、禁止まではいかないけれど、失敗すると困る場面のAIは、どう扱われるのでしょうか。
3. きびしく みられるのは、どんな ばめん?
3. 「失敗すると困る」場面は、高リスクとして厳しく見られる
3. 高リスクAIの対象分野 ── 何が基準で選ばれているか
つぎに きびしく みられるのは、まちがえると 人の くらしに おおきく ひびく ばめんです。
たとえば、水や でんきなどの だいじな せつび、がっこうの にゅうがく、しごとの さいようが あります。おかねを かりる とき、人を しらべる ばあいも、そうです[1]。
こうした ところでは、AIの はんだんで、人の くらしに おおきな ちがいが でる ことが あります。だから、とくに きびしい ルールの はこに なって います。
対象になる分野
欧州委員会が挙げる高リスクの分野は、電気や水などの重要インフラ、教育の入学や評価、製品の安全、採用など雇用に関する判断、信用などの重要なサービスを受けられるかどうか、生体認証、法執行、移民・難民の手続きなどです[1]。
共通するのは、AIの判断で、人の進路や暮らしに大きな差が出うることです。たとえば、採用の選考をAIが手伝えば、その結果で仕事を得られるかどうかが変わるかもしれません。
では、こうした決まりは、いつから守らなければならないのでしょうか。じつは、この日程が2026年に動きました。その話は、6章でします。その前に、もう1つの身近な決まりを見ておきます。
高リスクの対象として、欧州委員会は、重要インフラ、教育への入学、製品の安全、雇用に関する判断、重要サービスへのアクセス、生体認証、法執行、移民・難民の手続きを挙げる[1]。共通点は、AIの出力が人の進路や暮らしに直接かかわる点にある。ただし、この分類がなぜ今の形になったのかは、ここで使った資料では説明されていない。
禁止とは違い、高リスクのAIは使えなくなるわけではなく、義務を満たして使う区分である。適用日は2026年に動いたが、その経緯は6章で扱う。
その前に、多くの人が日常で出会う、透明性の義務を見る。
4. AIと はなして いると、しらされるの?
4. 「AIと話している」と、相手に分かるようにする義務
4. 第50条の透明性義務 ── チャットボット・ディープフェイク・生成AIの印
「いま はなして いる あいては、AIなの?」と ふしぎに おもった ことは ありませんか。AIほうでは、チャットボットのように 人と はなす AIは、あいてに「AIと はなして います」と わかるように します[3]。
AIが つくった えや こえ、どうがが、ほんものそっくりの ときは、AIが つくった ことを しらせます[3]。
これは 人に むけた しらせです。それとは べつに、AIが つくった ものには、パソコンなどの きかいが よみとれる しるしも つけます[3]。きかいで、AIが つくった ものだと 見わけられるように するためです。
ただし、しるしが どんな かたちかは、ここでは せつめいしません。
「AIです」と知らせる
第50条は、チャットボットのように人と直接やり取りするAIについて、相手が「AIと話している」と分かるようにすることを求めています。本物そっくりの画像・音声・動画(ディープフェイク)は、AIが作った、または加工したものだと開示します[3]。
生成AIの出力に印をつける
生成AIの出力には、機械が読める形で印を付け、人工的に作られたと検出できるようにする決まりもあります。2026年の改正で、すでに市場にある生成AIには、2026年12月2日までの猶予が付いたと解説されています[5]。
この透明性の決まりは、2026年8月2日の適用が延期されなかったと説明されています[6]。印付けの猶予は、すでに出回っているシステムの分だけです。
ここまでの決まりを守らなかったら、どうなるのでしょうか。
第50条1項は、人と直接やり取りするAIについて、相手が自然人であれば、AIと対話していると知らされるようにすることを求める。4項は、ディープフェイクの画像・音声・動画を扱う側に、人工的に生成・加工されたものだという開示を求める[3]。
2項は、生成AIの出力を機械可読な形で表示し、人工的に生成・加工されたと検出できるようにすることを定める。2026年の改正後も、第50条の透明性義務は変わらず2026年8月から適用される、と解説されている[6]。例外は印付けで、すでに市場にある生成AIには2026年12月2日までの猶予が付いた[5]。
義務の中身は、禁止や高リスクの管理に比べて軽く、読者の目に見える場面が多い。では、義務に違反すると何が起きるのか。
5. まもらないと、どうなるの?
5. 罰金の上限は、違反の重さで3段階
5. 第99条の制裁金 ── 3段階の上限と、域外適用の範囲
ルールを まもらない 会社には、おかねの ばつが あります。ばつの 大きさは、わるさの おもさで 3つに わかれます[4]。
いちばん おもいのは、きんしされた AIを つかった とき。いちばん おおきくて 3500まん ユーロ、または 世界の うり上げの 7パーセントの、たかい ほうです[4]。
これは「うえの かぎり」です。かならず この 金がくに なる わけでは ありません。中小の 会社は、ひくい ほうが うえの かぎりに なります[4]。
3つの上限
第99条では、制裁金の上限が違反の重さで3段階に分かれています。禁止されたAIの違反は、最大3500万ユーロ、または世界の年間売上高の7%の、どちらか高いほうです。ほかの義務違反は1500万ユーロまたは3%、うその情報を出した場合は750万ユーロまたは1%です[4]。
金額は「上限」で、実際の額はそこまでいかないこともあります。中小企業は、金額と割合のうち低いほうが上限になります[4]。
EUの外の会社にも
この法律は、EUの中でAIを市場に出したり使ったりする事業者に、会社がEUの外にあっても適用されるという説明があります。日本の会社がEUで使われるAIを出す場合も、対象になりうるとされています[7]。
では、これだけの決まりが、いつから動き出すのでしょうか。
第99条は、制裁金の上限を3段階で定める。禁止行為の違反は最大3500万ユーロ、または前会計年度の世界年間売上高の7%のいずれか高いほう。その他の義務違反は1500万ユーロまたは3%、当局へ虚偽情報を提供した場合は750万ユーロまたは1%である[4]。
これらは上限であり、実際の額を示すものではない。中小企業は、金額と割合のうち低いほうが上限になる[4]。
適用範囲は、EU域内でAIを市場に出す・使う場合や、AIの出力がEU域内で使われる場合など、条文の条件に応じて決まり、事業者がEU外にあっても関係ない、と法律事務所の解説は説明する。日本の企業も対象になりうる[7]。ただし、これは解説による説明で、個別の事業が対象になるかどうかは、条文で確かめる必要がある。
制裁の仕組みは分かった。では、これらの義務はいつ動き出すのか。
6. いつから はじまるの? 2026ねんに かわった ことは
6. 日程が動いた2026年 ── 延期されたものと、されなかったもの
6. デジタル・オムニバスによる改正 ── 高リスクの延期と、動かなかった透明性義務
AIほうは、2024ねん8がつ1にちに はじまりました。ぜんぶが いちどに ではなく、すこしずつ 動きます。AIを つかって いけない ことの ルールは、2025ねん2がつ2にちから、とくべつな AIの ルールは 8がつ2にちからです[1]。
2026ねんに、ひとつ かわりました。きびしく みる AIの ルールが、おくれる ことに なったのです。ほんとうは 2026ねん8がつ2にちの よていでした。かわって、2027ねん12がつ2にち、または 2028ねん8がつ2にちに なりました[6]。
でも、AIだと しらせる ルールは、おくれませんでした[6]。AIほう ぜんぶが のびたわけでは ありません。
段階的に動く法律
AI法は2024年8月1日に発効し、少しずつ適用されてきました。禁止される行為は2025年2月2日から、汎用AI(さまざまな用途に使われるAIのモデル)の規則は2025年8月2日からです[1]。
2026年の改正で動いたもの
2025年11月に、欧州委員会は「デジタル・オムニバス」という改正案を出し、高リスクAIの適用延期を提案しました。2026年5月に政治合意がされ、6月に理事会が承認して、規則(EU)2026/1744として成立したと説明されています[5]。
改正後は、採用や信用評価、教育など独立した分野別の高リスクAIが2027年12月2日、製品に組み込まれるタイプが2028年8月2日からです。もとの予定は、2026年8月2日と2027年8月2日でした[6]。
動かなかったもの
一方で、前の章の透明性の義務は、改正でも延期されませんでした[6]。「AI法が全部延期された」という言い方は、正確ではありません。
では、こうした決まりを、自分の目で確かめるには、どうすればよいでしょうか。
AI法は2024年8月1日に発効し、段階的に適用される。禁止行為は2025年2月2日、汎用AI(GPAI)の規則は2025年8月2日から適用された[1]。
ところが2026年の8月が近づく中で、欧州委員会は2025年11月19日に「デジタル・オムニバス」を提案し、適用の延期を求めた。2026年5月に政治合意、6月29日に理事会が最終承認し、規則(EU)2026/1744として成立したと解説される[5]。なお政治合意の日付は資料により5月6日と7日に割れるため、ここでは「2026年5月」とだけ書く。
改正後の適用日は、付属書IIIの独立した分野別(生体認証・採用・信用評価・教育など)が2027年12月2日、付属書Iの製品組み込み型が2028年8月2日である。もとは2026年8月2日と2027年8月2日だった[6]。
一方、第50条の透明性義務の2026年8月2日適用は延期されず、動いたのは生成AIの印付けの既存システム向け猶予だけである[6]。「AI法ぜんぶの延期」ではない。
7. みの まわりの AIを、4つの はこに わけて みよう
7. 身の回りのAIを、4つの箱に仕分けてみる
7. 出口 ── 自分で仕分ける練習と、資料の読みどころ
おうちに ある スマホや ゲームの なかから、AIが はいって いそうな ものを 3つ えらびます。それぞれ、この メモの 4つの はこの どれに ちかいか、かんがえて みましょう。
たとえば、めいわくメールの ふりわけは「ほとんど じゆう」、チャットで はなす AIは「AIだと しらせる」に ちかいと、かんがえられます。ただし、ほんとうに どの はこに はいるかは、ほうりつの じょうぶんで きまります。
こたえあわせより、「どうして その はこだと おもったの?」を ことばに する ほうが、たのしい ところです。
スマホやゲームの中から、AIが入っていそうな機能を3つ選びます。それぞれ、「許されない」「高リスク」「透明性リスク」「最小限」のどれに近いか、理由も添えて考えてみましょう。
迷惑メールの振り分けは最小限、AIとのチャットは透明性リスクに近い、と考えられます。ただし、実際にどの区分になるかは、条文と状況で決まります。
正解を当てるより、「なぜそう思ったか」を言葉にすることのほうが、この仕分けの面白いところです。
家の人といっしょに、身近なAIの使われ方を4つの区分と比べてみるのもおすすめです。「これは禁止? それとも自由?」と話し合うと、意見が分かれて盛り上がります。
しらべた もとの じょうほう
参考にした情報源
参考にした情報源と、その使い方
出典について:欧州委員会の公式ページ、条文の転載サイト、法律事務所などの解説を使った。何に使ったかは、それぞれの項目の最後に書いている。
- 欧州委員会 AI Act(規制の枠組み)。https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai (4つの区分、最小限リスクの例、適用日程について)
- AI Act 第5条(条文の転載サイト)。https://artificialintelligenceact.eu/article/5/ (禁止されるAIの例について。二次資料)
- AI Act 第50条(条文の転載サイト)。https://artificialintelligenceact.eu/article/50/ (AIだと知らせる義務、生成物の開示と印について。二次資料)
- AI Act 第99条(条文の転載サイト)。https://artificialintelligenceact.eu/article/99/ (罰金の上限について。二次資料)
- Gibson Dunn「EU AI Act omnibus agreement」。https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/ (2026年の改正と、生成AIの印付けの猶予について。法律事務所の解説)
- Usercentrics「EU AI Act high-risk delay」。https://usercentrics.com/knowledge-hub/eu-ai-act-high-risk-delay-article-50-transparency-consent/ (改正後の適用日と、動かなかった透明性義務について。解説記事)
- モノリス法律事務所「EU AI Act」。https://monolith.law/corporate/eu-ai-act (EU外の事業者への適用について。法律事務所の解説)
なおした ところ
更新履歴
更新履歴(改版の記録)
- 初版を公開。
このサイトでは、公開した記事の本文は原則として書き直しません。誤りが見つかったときや、内容が古くなったときだけ手を入れ、その理由をこの欄に残します。