← 返回列表

EU AI Act の適用判定(AI 利用者としての位置)

2026/9/17

背景与問題

出海方向(C)。EU の AI Act は段階発効しており、GPAI(汎用 AI)モデル提供者の義務は 2025-08-02 に適用。LLM を利用する自社アプリがどこに位置するか(提供者でなく利用者)を判定し、EU 法域メモの第四枚に加える。

发现

(出典はいずれも 2026-09-17 アクセス)

  • 段階の事実:禁止 AI 実践は 2025-02-02 施行、GPAI 義務は 2025-08-02 適用(新モデルは即日・既存モデルは 2027-08-02 まで移行)、high-risk の義務は 2026-08-02artificialintelligenceact.eu の要約EU Digital Strategy)。
  • GPAI の義務(Art.53):文書化・透明性・著作権対応・技術情報共有。systemic risk のモデルには追加要件(Art.55)。罰則は最大 3,500 万ユーロまたは世界売上の 7%
  • GPAI Code of Practice は 2025-08-01 に十分と認定され任意の遵守ツールに。
  • minimal risk のアプリには義務なし(任意の行動規範のみ)——大多数の AI アプリはここに属する。域外適用あり(EU で使われれば非 EU 事業者も対象)。
  • 推测:自社は LLM 利用者でモデル提供者ではない——直接の義務は minimal/limited risk の透明性表示レベルに留まる見込み。

结论

  1. 位置づけを 1 行で固定:自社=GPAI 利用者(デプロイヤ)でありモデル提供者ではない——直接義務の中心は提供者側(Art.53)にあり、自社はリスク階層の判定が主作業。
  2. 2026-08-02(high-risk 義務)を見越した機能点検:医療助言に近い文言(japan-polypharmacy-reviewjapan-dysphagia-meal-form のガイド)が high-risk 分類に近づかないよう、「判断は専門家に渡す」設計を維持する——既存の責任分界設計が法対応と整合。
  3. EU 法域メモを 1 表に統合:GDPR / Data Act / EAA / AI Act の四本柱を c-eu-launch-compliance の判定と一緒に四半期点检する。
  4. 提供者側の compliance に依存する構造を文書化:使用 LLM の provider が GPAI 義務を果たしているかの確認は、ベンダー選定の点検項目(推测:利用者の実務はここが大半)。

待办 / 下次继续

关联

c-eu-launch-compliance c-eu-accessibility-act c-eu-data-act japan-polypharmacy-review

EU AI Act の適用判定(AI 利用者としての位置) · 我的站点