ルール & 政策報道

EU AI Act、高リスク義務を2027年12月・2028年8月に延期――デジタル・オムニバスで実装スケジュール再編

透明性義務は予定通り2026年8月2日施行、ウォーターマーキングのみ4ヶ月猶予。高リスク分類の新ガイドラインも公表

山本 浩二|2026.09.30|10分|更新: 2026.09.30

EUと欧州議会が2026年5月7日に暫定合意。高リスクAI義務を2027年12月2日・2028年8月2日に延期する一方、透明性義務は8月2日施行を維持する二段構えの規制運用が始動。

Key Points

Business Impact

高リスクAI義務の実質的な猶予期間が2027年末まで延びたため、リスク管理体制構築の予算配分を急ぐ必要はないが、8月2日施行の透明性義務(生成AIコンテンツの来歴表示)とAIリテラシー義務は待ったなしで対応すべき。加盟国ごとの監督機関設置が遅れている点も踏まえ、法務・コンプライアンス部門は分類ガイドラインを精読し、自社システムがAnnex IIIの「単独型高リスク」かAnnex Iの「製品組込型」かの仕分けを今期中に完了させることを推奨する。

ル

Featured Image

EUの人工知能規制の旗艦法制であるAI Act(規則(EU) 2024/1689)が、施行スケジュールの大幅な組み替えという新局面に入った。欧州理事会と欧州議会は2026年5月7日、AI Actの一部規定を対象とする的を絞った改正について暫定政治合意に達し、6月16日には欧州議会がこれを採択した。正式な発効には欧州理事会の最終承認が必要だが、両立法機関は現行の高リスク義務が本来適用されるはずだった2026年8月2日より前に手続きを完了させる意向を示している。Sidley Data Mattersによれば、この改正は2025年11月19日に欧州委員会が提案した「デジタル・オムニバス」パッケージの一環であり、GDPRやNIS2指令、DORA、データ法とも整合させる包括的な簡素化の試みである。2018年のGDPR施行以来、EUのデジタル法制は分野ごとに複雑に積み重なってきたが、今回の改正はその反省を踏まえ、企業の遵守コストを横断的に軽減する狙いを持つ点が注目される。

AI Act reloaded? What the latest AI Act changes mean in practice
出典: Stibbe
EU and Luxembourg Update on the European Harmonised Rules on Artificial Intelligence—Recent Developments
出典: klgates.com

高リスク義務、2027年12月・2028年8月へ二段階延期

今回の改正の最大の焦点は、高リスクAIシステムに関する義務の適用開始日の変更だ。Stibbeの解説によると、Annex IIIに定める単独型の高リスクAIシステムは2027年12月2日から、Annex Iに基づき製品の安全部品として組み込まれるAIシステムは2028年8月2日から、それぞれ義務が適用される。これは当初予定されていた2026年8月2日から実に1年4ヶ月〜2年遅れる計算になる。Data Protection Reportは、この延期の背景として欧州標準化委員会がAI Act準拠の技術標準を策定する時間を確保する狙いがあると分析する。標準が欧州官報に掲載されれば、事業者はそれに従うことで適合性の推定を得られる仕組みだ。専門家の間では、標準化作業がAI Act成立当初から遅延気味だったことが今回の延期の根本原因だとする見方が強く、採用予定だった調和規格の多くが2025年時点で未完成のままだった経緯がある。

透明性義務は予定通り、ウォーターマーキングのみ猶予

一方で全ての義務が後ろ倒しになるわけではない。第50条が定めるAI生成コンテンツの透明性義務は、当初の予定通り2026年8月2日に法的拘束力を持つ。ただし例外として、電子透かし(ウォーターマーキング)義務については立法者が4ヶ月の猶予期間を設けており、2026年8月2日より前に市場投入済みの生成AIシステムは2026年12月2日までに第50条2項へ対応すればよいとされる。2026年3月5日には、AI生成コンテンツのマーキング・ラベリングに関する初の草案行動規範(Code of Practice)が公表されており、BDOはこれが任意遵守ながら監督当局の判断基準になり得ると指摘する。また、2025年2月2日に発効済みの禁止行為規定とAIリテラシー義務は変更なく継続適用されている。汎用目的AIモデル提供者向け義務も2025年8月2日から既に適用中で、2026年8月2日をもって行動規範署名者への1年間の執行猶予が終了する点も見逃せない。この二重構造により、企業は「延期された義務」と「変わらず迫る義務」を峻別する必要があり、コンプライアンス設計の複雑性はむしろ増している。

高リスク分類の新ガイドラインと加盟国の実装

欧州委員会は2026年5月19日、高リスクAIシステムの分類に関する草案ガイドラインを公表した。KPMGアイルランドによれば、これはどの義務がいつ、どのセクター・用途に適用されるかを実例つきで示す長らく待たれていた指針であり、リスク管理・文書化・テスト・監視といった最も負荷の重い義務が発動する条件を明確化するものだ。並行して加盟国レベルでも実装が進む。アイルランド政府は2026年6月17日、「AI規制法案2026」の公表を承認した。この法案はAI Actを超える新たな義務を課すものではなく、中央調整機関としてアイルランドAI局(Oifig IS na hÉireann)を設置し、市場監視当局(MSA)に違反調査・制裁を行う権限を与える執行枠組みを整備するものだ。他の加盟国でも同様の国内実装法の検討が進んでおり、今後数ヶ月でフランス・ドイツなど主要国の対応方針が明らかになる見通しだ。

加盟国の準備遅れと今後の展望

もっとも、制度整備は一様に順調というわけではない。Data Protection Reportは、2026年8月2日が市場監視当局設置の期限であるにもかかわらず、大半の加盟国がこの期限に間に合う見込みがないと指摘しており、当局指定のプロセスは今後数ヶ月から数年にわたり続く可能性がある。またK&L Gatesは、デジタル・オムニバスがAI Actだけでなく単一の重大インシデント報告窓口の創設や侵害通知の基準・期限の統一など、金融分野を含む複数規制の統合も進めている点を指摘し、企業には複数法域にまたがる統合的なコンプライアンス戦略が求められると論じる。欧州議会は広範なデジタル・オムニバス・パッケージについても作業を継続しており、今後さらなる改正が続く可能性が高い。

企業が今取るべき実務対応

規制の実施時期が延期されたからといって準備を怠ってよいわけではなく、むしろ標準化と分類ガイドラインの精緻化が進む今こそ、企業は自社AIシステムの棚卸しと分類作業を先行させるべき局面にある。特に生成AIを顧客向けサービスに組み込む企業にとって、2026年8月2日の透明性義務と2026年12月2日のウォーターマーキング対応期限は目前に迫っており、法務・開発両部門の連携が急務となる。一方で高リスク分類に該当し得るAnnex III対象システム(採用選考、与信審査、医療診断支援など)を扱う企業は、2027年12月2日までの猶予期間を、拙速な対応ではなく標準化動向を見極めながらの計画的な体制構築に充てる戦略が現実的だろう。

Verification

信頼ラベル報道
一次ソース6件確認
最終検証2026.09.30
VerifiedRev. 1
sha256:7c7ffce87d3fbc85...e24c1d3a

この記事はEd25519デジタル署名で検証済みです。改ざんは検出されていません。

検証API
Ethics Score97/100
引用密度20/20
ソースURL数20/20
信頼ラベル12/15
表現の慎重さ15/15
キーポイント10/10
サマリー品質10/10
本文充実度10/10

v1.0.0 — ルールベース自動採点

詳細API
Share

関連記事

Featured Image
ルール & 政策確認済

EU「AI生成コンテンツ表示義務」8月2日始動、違反なら世界売上の3%制裁金 OpenAI・Anthropicが来歴表示で先行対応

EU AI法第50条の透明性義務が2026年8月2日に適用開始。違反企業には世界売上の最大3%の制裁金。OpenAIとAnthropicは来歴表示や電子透かしで先行対応を進める。

2026.09.29
英国企業、ウクライナの戦場データでドローンの群れの AI を開発へ 500万フレーム超の注釈付きデータを外国政府に初めて提供
ルール & 政策確認済

英国企業、ウクライナの戦場データでドローンの群れの AI を開発へ 500万フレーム超の注釈付きデータを外国政府に初めて提供

ウクライナが、注釈付きの戦場データ500万フレーム超を英国政府に提供した。外国の政府がこのデータを手にするのは初めてで、英国企業はこれを使ってドローンの群れの AI を開発する。戦場で集めたデータが、同盟国の自律兵器を訓練する材料として正式に流れ始めた。

2026.09.27
米中の AI『ホットライン』が双方の文書に ただし中国は『超知能』という呼び名を受け入れず
ルール & 政策確認済

米中の AI『ホットライン』が双方の文書に ただし中国は『超知能』という呼び名を受け入れず

米中首脳会談を受けて、両政府がそれぞれ成果文書を出した。AI の対話とインシデントの連絡経路を設けることは、双方の文書に書かれている。ただ、ホワイトハウスが『合意した』とする超知能という呼び名を、中国外交部は1度も使っていない。半導体はどちらの文書にもない。

2026.09.27