EU AIラーゲ2026年8月:実際に施行されたもの、延期されたもの、そして誰に及ぶのか
AIラーゲの「大きな締切」は2026年8月2日だった。この日は3日前に過ぎた。だが、

要点だけ
| 義務 | 2026年8月2日時点のステータス |
|---|---|
| ハイリスクAIシステム(附属書III:採用、信用スコアリング、教育など) | 2027年12月2日に延期 |
| 規制対象製品に組み込まれたハイリスクAI(医療機器、機械) | 2028年8月2日に延期 |
| AIコンテンツの開示とチャットボットの透明性(第50条) | 現在施行中 |
| 汎用AIモデルの義務(GPAI) | 2025年8月2日から施行済み |
| AI生成の同意なき性的画像/CSAMの禁止 | 2026年12月2日から施行 |
出典:規則(EU)2026/1744「AIに関するデジタル・オムニバス」、2026年7月27日発効。
1. 2026年7月27日に何が変わったか
EUは規則(EU)
延期の理由として挙げられたのは、ハイリスクシステム向けの整合技術標準(第40条)が未完成であること、そして各国の適合性評価インフラがまだ稼働していないことだった。
改訂されたタイムライン:
| 日付 | 適用されるもの |
|---|---|
| 2025年2月2日 | 禁止AI行為(第5条)が全面禁止。AIリテラシー義務(第4条)が開始。 |
| 2025年8月2日 | GPAIモデル提供者の義務が開始(文書化、著作権ポリシー、訓練データの要約)。各国当局および適合性評価機関の稼働が必須に。 |
| 2026年8月2日 | 第50条の透明性義務が適用:AIとのやり取りの開示、ディープフェイクのラベル表示。 |
| 2026年12月2日 | 機械可読なAIコンテンツのマーキング(第50条(2))が、2026年8月2日以前にすでに市場投入されたシステムに適用。AI生成の同意なき性的画像/CSAM(「ヌーディファイア」)に対する新たな禁止が発効。 |
| 2027年12月2日 | 単独のハイリスクAIシステム(附属書III)が遵守必須に。2026年8月2日から
|
| 2028年8月2日 | 規制対象製品(附属書I)に
|
もう一つの変更点:EU機械規則ですでにカバーされている製品に組み込まれたAIは、AIラーゲのハイリスク規則の直接適用対象から外れた。代わりに機械規則のもとでの委任行為で扱われる。
2. 今まさにあなたの机の上で
実際に施行されている部分 - 第
50条
ここが今日、実際に効力を持つ部分だ。2027年ではない。
適用対象:
- 人と直接やり取りするAIシステム(チャットボット、音声アシスタント)
- 文脈から 明らかでない限り、AIであることを 開示しなければならない。 - ディープフェイク - 実在の人物、場所、
出来事に酷似し、本物に 見えるほど リアルな音声・画像・動画・テキスト - 人工的に 生成または操作されたものとしてラベル表示しなければならない。 - 公共の関心事について
一般に情報を提供する目的で 公開された、AI生成または 操作された テキスト - AI生成である ことを 開示 しなければならない。 - 感情認識または
生体分類システム - それにさらされる 人々に対し、そのシステムが 稼働していることを 伝えなければならない。
適用されないもの:
- 純粋に内部利用のみで、外部に一切公開されないもの。
- 人間または組織が編集責任を負う、真の人間によるレビューを経たコンテンツ。
- 入力を実質的に変更しない補助的な編集。
- 製品説明や
マーケティングコピー - 「公共の関心事」テキストの義務は 製品・サービスの コミュニケーションには 及ばない。 - 法執行機関が承認した、保護措置を伴う利用。
罰則: 最大1,500万ユーロまたは全世界年間売上高の3%のいずれか高い方。(第5条の禁止行為に対して定められた3,500万ユーロ/7%とは別の、より低い区分。)
機械可読なマーキング
- 技術的な電子透かしの層、第50条(2) -
3. どこで法人登記しているかとは無関係な部分
第2条が地域的適用範囲を定める。3つの引っかかりがあり、非EU企業はそのうち1つに触れるだけでよい。
| 条項 | 誰が対象になるか |
|---|---|
| 2(1)(a) | AIシステム
|
| 2(1)(b) | EU内に設立または所在するデプロイヤー。 |
| 2(1)(c) | 第三国の提供者およびデプロイヤーで、AIシステムの 出力がEU内で使用される 場合。 |
出典:第2条、AIラーゲ・サービスデスク、欧州委員会。
3つの引っかかりのいずれも、法人登記、本社、国籍には触れていない。触れているのは市場と出力だ。
第50条に
実務での見え方:
| シナリオ | 対象か? |
|---|---|
| 代理店が米国限定のクライアント向けにチャットボットを構築、EUユーザーなし、ジオブロック済み | いいえ - 出力がEU内で
|
| 代理店がEU+グローバルユーザー向けのチャットボットを構築 | はい - 第50条(1)が
|
| クリエイターがAI生成動画をオープンウェブで公開し、EUの視聴者に届く、ジオブロックなし | はい、EUへの到達が偶発的でなく予見可能な場合 |
| 企業がAIを純粋に内部利用のみ、公開なし、EU顧客なし | いいえ |
| 非EUのフィンテックの信用スコアリングAPIを、EUの銀行がEUの申込者を評価するために呼び出す | はい - 第2条(1)(c)、出力がEU内で
|
キーワードは「予見可能」だ。グローバルな読者に向けてオープンウェブで公開することは該当する。EUユーザーがVPN経由で偶然コンテンツを見つけるのは、通常は該当しない。
4. 参考としての基本枠組み
4つのリスク区分:
| 区分 | 例 | ステータス |
|---|---|---|
| 禁止 | ソーシャルスコアリング、サブリミナル操作、無差別な顔認識のスクレイピング、法執行機関によるリアルタイム生体認証(限定的例外あり)、AI生成の性的画像/CSAM | 2025年2月2日から禁止(画像禁止は2026年12月2日から) |
| ハイリスク | 採用ツール、信用スコアリング、教育・試験の採点、重要インフラ、移民・国境システム | 附属書III:2027年12月2日。附属書I(規制対象製品への組み込み):2028年8月2日 |
| 限定/透明性リスク | チャットボット、ディープフェイク、AI生成の公共関心コンテンツ、感情認識 | 2026年8月2日から施行(第50条) |
| 最小リスク | スパムフィルタ、在庫予測、ほとんどの消費者向けAI機能 | 特定の義務なし |
罰則:
| 違反 | 最大罰金 |
|---|---|
| 禁止行為(第5条) | 3,500万ユーロまたは全世界売上高の7% |
| 第50条の透明性義務違反 | 1,500万ユーロまたは全世界売上高の3% |
いずれの数値も「高い方」を採用する。
出典
- 欧州委員会、AIラーゲ・サービスデスク - 第2条:
適用範囲 - 欧州委員会、デジタル戦略 - 「AIオムニバスが発効」、2026年7月27日
- 規則(EU)2024/1689(EU AIラーゲ)
- 規則(EU)2026/1744(AIに関するデジタル・オムニバス)