ルール & 政策報道

EU AI Act、高リスク義務を2年延期 2027年12月・2028年8月に新期限、透明性義務は8月2日施行へ

デジタルオムニバスで簡素化路線鮮明、加盟国はアイルランドが先行して国内執行体制を整備

山本 浩二|2026.09.22|8|更新: 2026.09.22

EU理事会と欧州議会が2026年5月7日に暫定合意、高リスクAI義務をAnnex III2027年12月・Annex I2028年8月に延期。透明性義務は予定通り8月2日施行、4カ月猶予も設定。

Key Points

Business Impact

高リスクAI義務の適用が最大2年延期されたことで、対象企業は文書化・リスク管理体制の構築に猶予ができたが、透明性義務(電子透かし・ラベリング)は2026年8月2日施行が確定しているため、生成AIコンテンツを扱う事業者は12月2日の猶予期限までに実装を完了させる必要がある。加盟国ごとの市場監視当局設置が遅れている現状では、当面はEUレベルの行動規範(Code of Practice)への任意準拠が実質的な防御線になる。

Featured Image

EUのAI Act(Regulation (EU) 2024/1689)は2024年8月1日の発効以来、段階的施行が続いてきたが、2026年5月7日にEU理事会と欧州議会が規制簡素化に向けた暫定政治合意に達し、局面が変わった。焦点は高リスクAIシステムに関する義務の適用時期を大幅に後ろ倒しする点にある。Stibbeの分析によれば、新たな適用日はAnnex IIIに定めるスタンドアロン型高リスクAIシステムが2027年12月2日、Annex Iに基づき製品の安全部品として組み込まれるAIシステムが2028年8月2日とされた。

AI Act reloaded? What the latest AI Act changes mean in practice
出典: Stibbe
EU and Luxembourg Update on the European Harmonised Rules on Artificial Intelligence—Recent Developments
出典: klgates.com

高リスク義務、最大2年延期の中身

当初のスケジュールでは高リスク義務は2026年8月2日前後での本格適用が想定されていたが、Data Protection Reportの整理では、この延期は欧州標準化委員会がAI Act関連の技術標準を整備する時間を確保する狙いがあるとされる。標準が官報に掲載されれば、それに準拠する製品は該当義務への適合が推定される仕組みだ。同時に、市場監視当局の設置期限である2026年8月2日についても、多くの加盟国が準備間に合わないとの見通しが示されており、指定作業は今後数年にわたり継続する可能性が高い。

デジタルオムニバスによる規制簡素化路線

今回の延期は単独の措置ではなく、欧州委員会が2025年11月19日に提案した「デジタルオムニバス」パッケージの一環である。K&L Gatesの解説によれば、この提案はAI Act、GDPR、NIS2指令、DORA、データ法を横断的に改正・統合し、単一のインシデント報告窓口を新設するとともに、信用力評価を含むAI活用時の個人データ利用ルールを明確化する内容だ。欧州委員会は「複雑性を削減しつつAI Actの中核的セーフガードは維持する」との立場を取っており、企業側の遵守負担軽減と欧州の競争力強化を目的に掲げている。

透明性義務は予定通り8月2日施行、猶予は4カ月のみ

高リスク義務が延期される一方、第50条が定める透明性義務(AI生成コンテンツへの電子透かし・ラベリング)は当初計画通り2026年8月2日に施行される。ただしStibbeによれば、施行日以前から市場に出ている生成AIシステムについては、2026年12月2日までの4カ月間の猶予期間が設けられた。これに先立ち、欧州委員会は2026年3月5日にAI生成コンテンツのマーキング・ラベリングに関する行動規範の第一次草案を公表しており、BDOは「準拠は任意だが、第50条遵守を示す一定の規制上の安心材料になる」と評価する。

高リスク分類ガイドラインと加盟国の執行準備

欧州委員会は2026年5月19日、高リスクAIシステムの分類に関するガイドライン草案を公表し、分野別・用途別の判定基準と具体例を提示した。KPMGアイルランドはこれを「長らく待たれた明確化」と位置付ける一方、加盟国レベルでは執行体制の整備が先行し始めている。アイルランド政府は2026年6月17日に「AI規制法案2026」の公表を承認し、国内調整機関としてAIオフィス(Oifig IS na hÉireann)を新設、市場監視当局に調査・制裁権限を付与する枠組みを整えた。この法案自体はEU AI Act上の義務を新設するものではなく、あくまで国内実施体制の確立が目的とされる。

他分野・他地域への波及

簡素化の影響は医療機器分野にも及ぶ。Morgan Lewisの分析では、AI Actオムニバスの改正条項が医療機器メーカーに直接影響し、2027年2月25日以前に署名された契約には新たな見積もり・タイムラインルールが適用されない経過措置が設けられる。一方で米国はWilson Sonsiniが指摘する通り、連邦レベルでの統一枠組みを欠いたまま州法によるパッチワーク規制が拡大しており、EUの「単一ルールを維持しつつ運用を柔軟化する」アプローチとの対比が鮮明になっている。EUは規制の骨格を維持しながら適用時期と実務負担を調整するという、規制強化でも撤回でもない「第三の道」を選んだ格好であり、対象企業には拙速な対応より標準策定や当局のガイダンスを見極めた計画的な準備が求められる局面に入った。

風刺画: EU AI Act、高リスク義務を2年延期 2027年12月・2028年8月に新期限、透明性義務は8月2日施行へ

Editorial Cartoon

本記事がもたらす影響を風刺的に描いたひとコマ漫画

Verification

信頼ラベル報道
一次ソース7件確認
最終検証2026.09.22
VerifiedRev. 2
sha256:949350b4c99f6dec...5f03b61f

この記事はEd25519デジタル署名で検証済みです。改ざんは検出されていません。

検証API
Ethics Score97/100
引用密度20/20
ソースURL数20/20
信頼ラベル12/15
表現の慎重さ15/15
キーポイント10/10
サマリー品質10/10
本文充実度10/10

v1.0.0 — ルールベース自動採点

詳細API
Share

関連記事

AI の事故は話す、チップは話さない — 米中8時間の分業
ルール & 政策報道

AI の事故は話す、チップは話さない — 米中8時間の分業

米中高官が9月20日に約8時間協議し、AI エージェントの制御喪失時の相互通報が議題に入った一方、先端半導体と製造装置の輸出規制は議題に上らなかったと報じられている。安全とチップのチャネルは分離された。

2026.09.22
Featured Image
ルール & 政策報道

EU透明性義務施行から1カ月半、OpenAIはSynthID音声対応・AnthropicはC2PA準拠のテキスト透かしを導入 日本の選挙現場でも来歴技術が先行検証

EU AI法の透明性義務が2026年8月2日に適用開始。OpenAIは音声生成にもSynthID電子透かしを拡大し検証機能をAPI化、Anthropicも追随してClaudeのテキストに電子透かしとC2PA準拠の来歴メタデータ付与を開始した。日本では改正公選法の施行(2027年3月)前に、沖縄県知事選を巡る生成AI画像でSynthID検出が出所確認の決め手となるなど、技術が先に現場で機能した。

2026.09.21
brown wooden blocks on white surface
ルール & 政策報道

AIエージェント事故の過失責任、経産省手引きが「2類型」で線引き 米国では自律型AIハッキングが法的責任論に発火

経産省が2026年4月9日公表の民事責任手引きでAIエージェントの過失責任を2類型に整理。米国ではOpenAI・Anthropicのモデルによる自律的ハッキング事案が法的責任論を加速させている。

2026.09.20