この記事でわかること

- 2026年8月2日に発効した条項と、延期された高リスク要件の違い
- Article 50透明性義務の対象になるAI利用パターン
- 日本企業が域外適用でEU AI Actの対象になる典型ケース
- 「高リスク延期」でも今動くべき3つの理由
- 2026年内に見直すべき運用チェックリスト
- 日本企業がとるべき3ステップと相談先
結論:発効済みの透明性義務・GPAI規則から着手する
高リスクAIが延期されても、Article 50の透明性義務とGPAI規則は既に施行中です。EU域内でAIサービスを提供する日本企業は、まず既存条項への対応から始めるのが現実的です。

| 対応領域 |
優先度 |
主な内容 |
| Article 50透明性義務 |
高(発効済み) |
AI生成コンテンツの明示、対話型AIのAI利用告知、ディープフェイクの機械可読ラベル |
| GPAI提供者規則 |
高(発効済み) |
汎用AIモデル提供者への技術文書・著作権遵守要件 |
| 既存製品向けArticle 50(2) |
高(2026年12月2日まで) |
2026年8月2日以前に市場投入済みAIシステムの猶予期限 |
| Annex III高リスク要件 |
中(2027年12月2日発効) |
採用・与信・医療など高リスク領域の適合性評価 |
| Annex I高リスク要件 |
中(2028年8月2日発効) |
規制対象製品に組み込まれた高リスクAI |
罰則も既に有効です。GPAI提供者は世界売上高の3%または1,500万ユーロの高い方まで、重大違反では世界売上高の7%または3,500万ユーロまで科されます。
2026年8月2日に発効した条項の中身
Article 50は、生成AI・対話型AI・感情認識・生体分類・ディープフェイクを対象に、利用者や被写体への告知を義務化する条項です。
対象パターンは大きく4つです。
- 生成AI出力の明示:AI生成テキスト・画像・音声・動画は「AI生成である」と機械可読形式で示す
- 対話型AIの告知:ユーザーがAIと対話していることを開始時に伝える
- ディープフェイクのラベル:実在人物の音声・画像・動画を模倣する出力にラベルを付す
- 感情認識・生体分類の告知:対象者に処理内容を通知する
GPAI規則側では、モデル提供者に技術文書の維持、EU著作権法遵守、学習データ概要の公開が求められます。20社以上のGPAI提供者が2026年8月時点でCode of Practiceに署名しています。
日本企業がEU AI Actの対象になる典型パターン
EU AI Actは域外適用条項を持ちます。日本国内から提供するサービスでも、次のいずれかに該当すれば適用対象になります。

- EU市場向けにAIシステムを提供している(EU居住者向けECサイトのチャットボットなど)
- 日本本社からEU現地法人・EU顧客にAI機能を提供している
- AI出力がEU域内の個人・法人に影響を与える(EU顧客のスコアリング、EU向けマーケティング自動化など)
具体例として、シンガポール発のSaaSがEU企業に分析機能を売る場合や、日本のロボティクス企業がEU工場向け機器にAIを組み込む場合も対象になります。**「EU域内で使われるか」または「EU居住者への影響があるか」**を基準に判断してください。
日本の「AI推進法」には明示的な域外適用規定はなく、EU AI Actとは規制思想が異なります。EU向け事業を持つ企業は、日本国内基準だけでは不足する可能性があります。
高リスクAI要件が延期されたが今動くべき3つの理由
Digital Omnibus on AI(規則EU 2026/1744、2026年7月27日発効)により、Annex III高リスクは2027年12月2日、Annex Iは2028年8月2日へ延期されました。実装インフラの整備遅れが理由です。

しかし今から動くべき理由は3つあります。
- Article 50とGPAI規則は既に発効中:延期対象ではなく、罰則も有効
- 既存製品にはArticle 50(2)の猶予が2026年12月2日で切れる:2026年8月2日以前に市場投入したAIシステムも12月までに対応
- 高リスク準備は最短でも12〜18ヶ月:適合性評価・技術文書整備・EUデータベース登録を2027年12月に間に合わせるには2026年内着手が現実的
「延期されたから安心」ではなく、発効済み条項の対応と高リスク準備の並走が実務判断になります。
〖確認ポイント〗2026年内に見直すべき運用チェックリスト
EU向けAI提供がある企業は、2026年内に次の項目を棚卸ししてください。
- EU居住者が触れる可能性のある生成AI出力に「AI生成」表示があるか
- EU向けチャットボット・音声応答が開始時にAI告知を行っているか
- 音声・動画のディープフェイク生成機能に機械可読ラベルが付与されているか
- 感情認識・生体分類機能を含むAIで対象者への通知UIが整備されているか
- GPAIモデル(Claude/GPT/Geminiなど)の提供者から技術文書・著作権遵守情報を取得しているか
- 2026年8月2日以前に市場投入したAIシステムがArticle 50(2)の12月2日期限に間に合うか
- 社内AI利用ポリシー(AUP)にEU AI Act対応条項があるか
このチェックリストは発効済み条項に絞っています。高リスク要件の準備は別のロードマップで扱うのが管理しやすいです。
日本企業がとるべき3ステップと相談先
EU AI Act対応は法務・情報システム・事業部門にまたがるため、段階的に進めるのが現実的です。

ステップ1:EU向けAIタッチポイントの棚卸し
EU居住者・EU法人に触れるAI機能を全社で洗い出します。マーケティング自動化・カスタマーサポート・スコアリング・翻訳・要約など、社内ツールでも対象になる場合があります。
ステップ2:透明性表示のUI/UX調整
Article 50該当機能に「AI生成」表示や対話型AIの告知を追加します。ユーザー体験を損なわないラベル位置・文言の設計が実務のポイントです。
ステップ3:GPAI提供者との契約書類の整備
Claude・GPT・Geminiなど外部モデルを使う場合、提供者から技術文書と著作権遵守情報を入手し、社内のAI利用ポリシー・調達文書に反映します。
Blackfordの見解
EU AI Actの高リスク延期は「準備を後回しにする猶予」ではなく、発効済み条項への対応を優先させる機会と捉えるべきです。透明性義務は罰則が既に有効で、GPAI提供者からの技術文書取得は自社の説明責任にも直結します。
Blackfordでは、EU向けAI機能の棚卸しから透明性UI設計、社内AUPの整備まで、業務データ活用の観点も含めた相談を受け付けています。
\EU向けAI機能の棚卸しをご相談ください/
Blackfordに相談する
よくある質問
Q. 高リスクAIが延期されたので、当面は対応しなくてよいですか?
A. 高リスク要件は延期されましたが、Article 50の透明性義務とGPAI規則は2026年8月2日に発効済みです。EU向けに生成AIや対話型AIを提供している場合は、既に対象になっています。高リスク準備も適合性評価に12〜18ヶ月かかるため、2026年内の着手が現実的です。
Q. 社内利用の生成AIツールもArticle 50の対象になりますか?
A. 社内利用でもEU居住者の従業員が対話型AIを使う場合や、AI出力がEU顧客に届く場合は対象になり得ます。純粋な社内分析ツールでも、対象者への告知や生成物の明示が必要な場面があるため、利用範囲の棚卸しをおすすめします。
Q. 制裁金はいつから科されますか?
A. GPAI提供者への罰則は2026年8月2日から科される仕組みで、最大で世界売上高の3%または1,500万ユーロ(高い方)です。重大違反では世界売上高の7%または3,500万ユーロまで拡大します。Article 50違反への執行も同時期に有効化されています。
Q. 日本のAI推進法との違いは何ですか?
A. 日本のAI推進法には明示的な域外適用規定がなく、規制の建て付けもEU AI Actとは異なります。ただし日本市場向けに事業活動を行う海外企業は日本法の対象になり得るため、日欧両方で事業展開する企業は両方の枠組みを並行して確認する必要があります。
まとめ
EU AI Actは2026年8月2日に透明性義務とGPAI規則が予定通り発効し、罰則も有効化されました。高リスクAI要件はDigital Omnibusで2027年12月・2028年8月に延期されましたが、発効済み条項への対応は日本企業にも及びます。
まずはEU向けAIタッチポイントの棚卸しから始め、透明性表示の整備とGPAI提供者からの書類取得を進めるのが現実的です。高リスク準備は延期期間を活用しつつ、2026年内の初動が望ましいスケジュールです。
自社の対応範囲や進め方に迷う場合は、EU向けAI機能の棚卸しからご相談ください。
\2026年度版:AI・DX導入相談を承ります/
Blackfordに相談する