何が起きたか
規則(EU) 2026/1744『AI関連デジタルオムニバス』は2026年7月8日に署名され、2026年7月24日に官報に掲載され、2026年7月27日に発効した(掲載後3日間、第4条による)。AI法(2024/1689)、航空安全規則、および機械規則を改正する。スタンドアロンのハイリスクAIシステム(附属書III — バイオメトリクス、雇用、信用スコアリング、法執行、教育)のコンプライアンス期限を2026年8月2日から2027年12月2日に延期し、規制対象製品(附属書I)に組み込まれたハイリスクAIについては2027年8月2日から2028年8月2日に延期する。また、同意のない親密な画像/CSAM生成AI系統('ヌード化'アプリ)を禁止する新しい第5条を追加し、コンプライアンス期限を2026年12月2日とし、AI法の最高ペナルティレベル(3,500万ユーロまたは世界売上高の7%)を適用する。既にマーケットに出ている生成AIに対する機械可読透かしの義務は2026年12月2日まで延長される。2026年7月27日〜29日にガバナンス/コンプライアンス関連のプレスで、この期間における最も重要なAI法の発展として広く分析された。
なぜ重要か
これはEU AI法への拘束力のある改正である — 世界で最も影響力のある包括的なAI法 — コアとなるハイリスク関連のコンプライアンス義務を最大16か月間実質的に遅延させると同時に、法律内で最も厳しいペナルティレベルを適用する新しい、直ちに影響力を持つ禁止行為を作成するもの。EU内でハイリスクAIシステムを展開するあらゆる組織、およびEU内でマーケティングしているあらゆる生成AIプロバイダーは、コンプライアンスタイムラインを再検討し、2026年12月までに新しいCSAM/ヌード化禁止に対応する必要がある。
必要な対応
スタンドアロンのハイリスクAIシステム(附属書III)を提供または展開している組織は、コンプライアンス計画を新しい2027年12月2日の期限に適合させるべきである。同意のない親密な画像を生成できるAIシステムのプロバイダーは、拒否トレーニング/出力制御を実装するか、2026年12月2日までにEU提供を中止する必要があります。生成AIプロバイダーは、2026年12月2日までに機械可読透かしを実装する必要がある。