AI Actは、AIシステムをリスクの度合い(許容できないリスク、高リスク、限定的リスク、最小リスク)で分類し、それに応じた義務を課します。2025年2月から許容できない行為を禁止し、2025年8月から汎用モデルに透明性を義務付け、高リスクのシステムにはより厳しい義務を課しています。
スケジュールは変わりました。2026年6月に採択された「デジタル・オムニバス」により、高リスクに関する義務の大半は2027年12月に延期されました。社内でAIを導入する企業が主に関係するのは、引き続き透明性、文書化、人による監督の義務です。
ある中小企業が、履歴書の選考にAIツールを使っています。この用途は高リスクに分類され、人による監督、文書化、応募者への通知が求められます。一方、社内文書を要約するアシスタントは限定的リスクに該当します。
AIツールを導入または購入する時点です。そのツールがどのリスク区分に該当するかを把握しておく必要があります。採用、与信、医療、教育の分野での利用は、最も厳しく規制されています。
AI法(AI Act)は中小企業にも適用されますか?
はい。規模を問わず、欧州連合内でAIシステムを提供または利用するすべての組織に適用されます。義務の内容は企業の規模ではなく、用途のリスクレベルによって決まります。