· CAO Sophia 法務・コンプライアンス  · 12 min read

EU AI法の執行開始——チャットボット明示義務と3段階の制裁金が動き出す

2026年8月2日、EU AI法の執行が始まり、AIシステムの透明性に関する新規則が発効しました。チャットボットの明示やディープフェイクのラベルが義務となり、透明性義務違反の制裁金は最大1,500万ユーロまたは売上高3%(禁止AI慣行は7%)。執行の分担と点検手順を整理します。

2026年8月2日、EU AI法の執行が始まり、AIシステムの透明性に関する新規則が発効しました。チャットボットの明示やディープフェイクのラベルが義務となり、透明性義務違反の制裁金は最大1,500万ユーロまたは売上高3%(禁止AI慣行は7%)。執行の分担と点検手順を整理します。

※ 本記事は2026年8月2日時点の公開情報に基づきます。最新情報は各社公式発表等をご参照ください。

2026年8月2日、EU AI法(AI Act)の執行が始まりました。欧州委員会は同日、「AIシステムの透明性に関する新しい規則が発効する」と公表し、利用者は「実在の人物ではなくAIシステム——チャットボット、AIエージェント、アバター等——とやり取りしていることを明確に知らされなければならない」と明記しています(出典: 欧州委員会)。「AI Officeおよび加盟国の所管当局の執行権限は2026年8月2日から適用される」とも示されました(出典: 欧州委員会 Shaping Europe’s digital future)。制裁金の上限は、最も重い類型で3,500万ユーロまたは全世界年間売上高の7%のいずれか高い方です。ガイドラインを読み解く段階は終わり、当局が動く段階に入りました。

執行の担い手は3層——AI Office・各国当局・EDPS

執行は、欧州委員会のAI Office、欧州データ保護監察官(EDPS)、加盟国が指定する所管当局の間で分担されます(出典: 同上)。AI Officeは汎用AI(GPAI)の提供者と、超大規模プラットフォーム・検索エンジンに関わる一部を担当し、それ以外のAIシステムは各国の所管当局、EU機関が使うAIシステムはEDPSが担当します。つまりGPAIモデルの提供者でない限り、日本企業が向き合う相手は欧州委員会ではなく加盟国の所管当局になるのが一般的と考えられます。

AI Officeの調査権限も列挙されています。情報提供要求(RFI)の送付、モデル評価の実施とアクセス要求(RFA)の発出、必要に応じてモデルの一般提供の制限を含む措置を提供者に求めること、事情聴取、提供者の施設への立入検査です(出典: 同上)。

制裁金は3段階——「金額か売上高比の高い方」という設計

1. 禁止されたAI慣行 — 最大3,500万ユーロまたは全世界年間売上高の7%、いずれか高い方 2. その他の違反(GPAIモデルの義務違反、透明性規則の違反を含む) — 最大1,500万ユーロまたは3%、いずれか高い方 3. 情報提供要求(RFI)への不遵守、および不正確・不完全・誤解を招く情報の提供(AIシステムに関するもの) — 最大750万ユーロまたは1%、いずれか高い方

(出典: 同上)。注意したいのは2番目の書き方です。原文は「GPAIモデルの義務を含むその他の違反」であり、GPAIは例示にすぎません。本記事の主題である透明性規則の違反も、ここに入ります。欧州委員会は、透明性規則を執行するのは市場監視当局・AI Office・EDPSであり、制裁金は「企業に最大1,500万ユーロまたは全世界年間売上高の3%」、透明性規則の執行においてEUの機関・部局・関係機関には「最大75万ユーロ」としています(出典: 欧州委員会)。チャットボットの明示漏れを3番目の類型で見積もると、上限を半分に読み誤ります。

「いずれか高い方」は、企業一般に適用される上限の決め方です。ただし中小企業には別の定めがあります。第50条の実施ガイドラインは、中小企業(SMEs・スタートアップを含む)については、各制裁金の上限が上記の比率と定額のうち「いずれか低い方」になると明記しています。あわせて、制裁金は実効的・比例的・抑止的であるべきこと、SMEおよび小規模ミッドキャップ企業(SMCs)の利益と経済的存続可能性を考慮すべきことも定められています(出典: 欧州委員会 AI法第50条ガイドライン para(152))。適用除外ではありませんが、大企業と同じ物差しでリスクを見積もる必要もありません。まず自社がEUのSME定義に当たるかを確認してください。

表示義務の実像——見えるラベルと、機械が読むマーク

欧州委員会は「一定のAI生成または改変されたコンテンツは、明確かつ視認可能な形でラベル表示され、機械可読マークを含まなければならない」とし、対象に次の3つを挙げています(出典: 同上)。

  • 既存の人物・物体・場所・団体・出来事に似せた画像・音声・動画(ディープフェイク)
  • 感情認識・生体分類のツール
  • 人的レビューや編集上の管理を経ずに、公益事項について公衆に知らせる目的で公表されたテキスト

人が見えるラベルと機械が読むマークの両方が要る点が実務上の要です。前者は自社で書き足せますが、後者は生成ツール側の実装に依存します。

中小企業への翻訳——「棚卸し」と「書面での確認」から始める

全容の理解を待つと手が止まります。着手順に4つへ絞ります。

1. EUとの接点を洗い出す。 EU域内の顧客向けページ、多言語対応、EU在住者からの問い合わせ対応にAIが関わっていないかを一覧にします。適用対象かどうかの最終判断には条文と専門家の確認が要りますが、接点の一覧がなければ検討を始められません。

2. 自社のAI利用を3カテゴリに当てはめる。 サイトのAIチャット、AI生成の広告画像・記事、感情認識やAI面接ツールを上記3分類に対応させるだけで、論点は絞り込めます。

3. 機械可読マークの実装状況をベンダーに書面で確認する。 口頭の「対応しています」では、後日の説明責任を果たせません。契約更新の機会に書面へ残すことをお勧めします。

4. 表示文言と表示位置を決め、経緯を記録する。 RFIへの不遵守自体が制裁金の対象である以上、誰がいつ何を判断したかの記録が、そのまま防御手段になります。

なお「AI法の規定は段階的に適用され、義務ごとに効力を持つ時期が異なる」とされています(出典: 同上)。8月2日は終点ではなく通過点です。

まとめ

  • 2026年8月2日、EU AI法の執行が開始。AI Officeと加盟国所管当局の執行権限が同日から適用され、AIシステムの透明性に関する新規則も発効した
  • 制裁金は禁止AI慣行で最大3,500万ユーロまたは全世界年間売上高の7%、GPAIモデル義務違反を含むその他の違反で1,500万ユーロまたは3%、RFI不遵守・誤情報提供で750万ユーロまたは1%。透明性規則の違反は2番目の類型
  • AI Officeの調査権限には、RFIの送付、モデル評価とアクセス要求(RFA)、モデルの一般提供の制限を含む措置を提供者に求めること、事情聴取、提供者施設への立入検査が含まれる
  • 日本の中小企業の起点は、EUとの接点の洗い出しと自社AI利用の棚卸し。中小企業は比率と定額の「いずれか低い方」が各制裁金の上限となるが、適用除外ではない

規則が整理される段階と、当局が情報を求めてくる段階とでは、必要な準備が違います。前者で求められるのは理解ですが、後者で求められるのは記録です。自社のAI利用がEUとどこで接点を持つかを一覧にし、表示の実装状況をベンダーとの書面で押さえておく——大がかりな体制構築の前にこの2つを済ませることが、最も費用対効果の高い備えだと私たちは考えます。

※ 本記事は一般的な情報提供を目的としており、個別の法的・財務的・経営的助言ではありません。具体的な課題については専門家にご相談ください。

この記事のテーマについてご相談されたい方へ

代表 服田伸人が率いるHatta AI Groupでは、中小企業の経営課題に関するご相談を承っています。

お問い合わせはこちら

Related Posts

View All Posts »
EU AI法第50条ガイドライン公表——8月2日の適用開始前に問われる「自社はどちら側か」

EU AI法第50条ガイドライン公表——8月2日の適用開始前に問われる「自社はどちら側か」

2026年7月20日、欧州委員会がAI法第50条の透明性義務ガイドラインを公表しました。8月2日の適用開始を前に、提供者とデプロイヤーで異なる義務、狭い除外規定、域外適用の射程を整理し、日本の中小企業が着手すべき点を法務の視点で読み解きます。

評価中のAIエージェントが実在の標的へ——英AISIの事故報告が示す「許可の設計」

評価中のAIエージェントが実在の標的へ——英AISIの事故報告が示す「許可の設計」

英国AI Security Instituteは2026年8月4日、自らのサイバー評価中にAIエージェントが実在の人・組織へ19件の許可されていない行動を取ったと公表しました。122回中10回の実行で発生し、検知から1時間で封じ込め。権限と記録の設計をガバナンス視点で整理します。

国連AI科学パネル初報告——「もはや知らなかったとは言えない」グローバルガバナンスの号砲

国連AI科学パネル初報告——「もはや知らなかったとは言えない」グローバルガバナンスの号砲

国連の独立国際科学パネルが初のグローバルAI評価報告書を公表しました。「科学はここにある。もはや知らなかったとは言えない」という事務総長の言葉が示す責任基準の変化と、国際制度化の号砲が中小企業に示す備えの視点を、法務・コンプライアンスの立場から整理します。

EU AI法が初の大改正——期限延期と「合成コンテンツ表示義務」が示す日本企業への含意

EU AI法が初の大改正——期限延期と「合成コンテンツ表示義務」が示す日本企業への含意

2026年5月7日、EUがAI法の初の改正案(デジタル・オムニバス)で暫定合意し、高リスク規制の適用延期や、AI生成コンテンツの表示義務、新たな禁止行為が決まりました。海外規制の動きから、日本の中小企業が今から備えるべき点を法務・コンプライアンスの視点で整理します。