EU AI Act(EU人工知能規則)
いーゆーえーあいあくと

EU AI Act(EU 人工知能規則)とは、AI システムのリスクレベルに応じた法的義務を定めた欧州連合の包括的規制である。AI を「許容できないリスク」「高リスク」「限定リスク」「最小リスク」の 4 段階に分類し、リスクが高いほど厳格な要件を課す。
世界初の包括的 AI 規制
EU AI Act は AI を対象とした世界初の包括的な法的枠組みとして成立した。GDPR がデータ保護の国際標準を事実上定めたように、AI 規制の領域でも EU がグローバルスタンダードを先行して形成する「ブリュッセル効果」が期待されている。
EU 域内で AI システムを提供または利用する事業者が対象であり、EU 域外の企業であっても、その AI の出力が EU 市民に影響を与える場合は適用される。日本やタイの企業でも、EU 向けにサービスを提供するなら無関係ではいられない。
リスク分類の考え方
4 段階のリスク分類が規制の骨格だ。
「許容できないリスク」に分類された AI は原則禁止される。ソーシャルスコアリング(市民の行動を点数化するシステム)や、公共空間でのリアルタイム顔認識がこれに該当する。
「高リスク」は採用選考、信用審査、医療機器など、人の権利や安全に直接影響する領域で使われる AI が対象だ。技術文書の整備、データガバナンス、人間による監視体制の構築が義務づけられる。
汎用 AI モデル(GPT、Claude など)の提供者には別途の透明性義務が課される。学習データの概要開示、著作権法の遵守、技術文書の公開などが求められる。
他の規制との関係
AI ガバナンスの文脈では、EU AI Act は唯一の規制ではない。タイの PDPA はデータ保護の観点から AI の入出力データを規制し、日本の AI 事業者ガイドラインはソフトローとして事業者の自主的な取り組みを促す。
企業の実務としては、これらの規制を個別に対応するのではなく、AIガバナンスの統合的なフレームワークを構築し、各規制の要件をマッピングするアプローチが効率的だ。
この用語を扱う記事
- AIガバナンスとは?EU AI Act対応から社内ルール整備まで実務ガイドAI導入が本番フェーズに入った今、避けて通れないのがAIガバナンス。EU AI Actの概要から、リスク分類、社内ガイドライン策定、監査体制の構築まで、実務担当者が押さえるべきポイントを解説。
- 【2026】AI サイバーセキュリティの最新動向AI活用が加速する中、AIを悪用した攻撃とAI自体への攻撃の両面でリスクが急増。ディープフェイク、プロンプトインジェクション、Shadow AI等の最新脅威と、技術・運用・ガバナンスの3層防御による対策を解説。
- Claude Mythos と Project Glasswing — AI が長年潜伏したバグを暴く時代に企業はどう備えるかAnthropic の Claude Mythos Preview と Project Glasswing が示した AI 駆動の脆弱性発見・防御の最前線。OpenBSD 27 年バグや FreeBSD CVE-2026-4747 の事例から、企業の DevSecOps が今週から取れる 5 つの具体アクションまでを当社が解説する。
- AIエージェント・ガバナンスフレームワーク構築ガイド — エージェントドリフトを防ぐ監督設計自律エージェントが本番稼働に移行する中で最大の障壁となるガバナンス不在を解消。エージェントドリフト防止・説明責任の設計手順をステップ別に解説します。
関連用語

AI TRiSM(AI信頼・リスク・セキュリティ管理)
AI TRiSMとは、AIモデルの信頼性・リスク管理・セキュリティを体系的に確保するためのフレームワーク総称のこと。Gartnerが提唱した概念。

ガードレール(AI Guardrails)
LLMの入出力を監視し、有害コンテンツや機密情報漏洩、ポリシー違反を自動検出・遮断する安全機構。

AIガバナンス
AI ガバナンスとは、AI システムの開発・運用において、倫理性・透明性・説明責任を確保するための組織的な方針・プロセス・監視体制の総称である。

AES-256
AES-256 とは、米国国立標準技術研究所(NIST)が標準化した共通鍵暗号方式 AES(Advanced Encryption Standard)のうち、鍵長 256 ビットを使用する最高強度の暗



