概要\n\nEU AI Act(イーユー エーアイ アクト、Regulation EU 2024/1689、Artificial Intelligence Act)は欧州連合(EU)が2024年5月21日採択・8月1日施行した世界初の包括的AI規制法で、AI技術の社会実装ガバナンス史の決定的マイルストーン。Ursula von der Leyen 欧州委員会委員長(2019-2029)主導で2021年4月草案発表、3年間の議論経て成立、2026-08までに全規定段階発効予定(GPAI規制2025-08、High Risk AI 2026-08、Limited Risk 2025-02 等)。AI System を リスク基盤4階層(Unacceptable/High/Limited/Minimal Risk)に分類管理: (1)Unacceptable Risk(全面禁止) — Social Scoring(中国式社会信用)・Real-time Remote Biometric Identification in Public Spaces(法執行例外あり)・Subliminal Manipulation・Emotion Recognition in Workplace/Education(法医療例外)、(2)High Risk(厳格規制) — 医療診断 AI/金融Credit Scoring/採用Resume Screening/教育評価/重要インフラ/法執行/移民/司法等の8分野、Conformity Assessment(適合性評価) + CE Marking + Risk Management System + Quality Management System + Post-Market Monitoring 必須、(3)Limited Risk — Chatbot/AI生成画像 Deepfake等、ユーザに「AIです」と Transparency 表示義務、(4)Minimal Risk — スパムフィルタ/AI ゲームエンジン等、規制最小。GPAI(General Purpose AI、Foundation Model含む) は2025年8月から Transparency Reports(学習データ概要・著作権遵守宣言)義務化、Systemic Risk(計算量10^25 FLOPs超、GPT-4/Claude 4/Gemini Ultra 等)は更に厳格な Risk Mitigation・Cybersecurity 要求。違反罰金は最大€3500万 または 全世界売上7%(年間グローバル売上ベース、より高い方適用)、GDPR(€2000万/4%) を上回る規模で世界最大級のテック規制罰金 framework確立。\n\n## 主な特徴・仕組み\n\n- 採択: 2024-05-21 EU 議会、2024-08-01 施行\n- 段階発効: 2025-02 Limited Risk、2025-08 GPAI、2026-08 High Risk、2027-08 全面\n- 4階層分類: Unacceptable/High/Limited/Minimal Risk\n- GPAI: General Purpose AI、計算量10^25 FLOPs超 = Systemic Risk\n- Transparency: 学習データ概要・著作権遵守・エネルギー消費 報告義務\n- 罰金: 最大€3500万 または 全世界売上7%(GDPR €2000万/4%上回る)\n- 域外適用: EU市場提供AI System全て、米国Big Tech も対象\n- AI Office: 欧州委員会内設置、2024-02-29 開始\n\n## スペック比較表\n\n| リスク階層 | 該当例 | 主要義務 | 罰金 |\n|-----------|--------|----------|------|\n| Unacceptable | Social Scoring/Real-time Biometric | 全面禁止 | €3500万/7% |\n| High Risk | 医療AI/採用AI/Credit Scoring | 適合性評価+CE Marking | €1500万/3% |\n| GPAI Systemic | GPT-4/Claude 4/Gemini Ultra | Transparency Reports | €1500万/3% |\n| GPAI Standard | GPT-3.5/Llama 3 | 簡易Transparency | €750万/1.5% |\n| Limited Risk | Chatbot/Deepfake | Transparency表示 | €750万/1.5% |\n| Minimal Risk | Spam Filter/Game AI | Voluntary Code of Conduct | なし |\n| 米国 NIST AI RMF | Voluntary Framework | 任意 | なし |\n| 中国 互联网信息服务深度合成管理規定 | 2023-08施行 | Algorithm Filing | 限定的 |\n\n## 具体例・対応製品\n\n- EU AI Act 2024-08-01施行: Regulation EU 2024/1689、世界初\n- GPAI Transparency Reports (2025-08): OpenAI/Anthropic/Google DeepMind 等義務化\n- AI Office (2024-02): 欧州委員会内、AI Act執行機関\n- 適合性評価機関(Notified Body): TÜV/SGS/DEKRA等、2025-Q1認定開始\n- EU AI Pact (2024-09): 自主的早期遵守宣言、Microsoft/IBM/Cisco等100社+\n\n## 自作PCでの選び方・注意点\n\nEU AI Act 対応開発環境例: (A)個人開発¥150,000構成: M3 Mac mini + Cursor/Claude Code、Limited Risk以下のAIツール開発、(B)企業AI開発¥600,000構成: 企業環境 + Conformity Assessment 体制 + Quality Management System ISO 9001相当、High Risk AI 開発、(C)GPAI Provider¥10,000,000+構成: GPU クラスタ + Transparency Reports 体制 + AI Office 連携窓口、GPAI 提供事業者。日本国内開発者でもEU市場提供は対象、特に医療診断AI・採用AI・Credit Scoring等のHigh Risk領域で2026-08までに適合性評価準備必須。Open Source AI モデル(Llama 3/Mistral等)は 一部Exemption あり(Research/学術用途)、商用提供は規制対象。Trump政権下で EU AI Act vs 米国 Voluntary Framework の規制差異が拡大、グローバル企業はEU基準準拠が現実的。\n\n## 関連用語との違い\n\n米国 NIST AI RMF (2023-01): Voluntary Framework、罰則なし。EU AI Act の強制力に対し米国は自主規制路線、Trump 2025年就任後は更に規制緩和方向、米EU 規制差異拡大。\n\n中国 互联网信息服务深度合成管理規定 (2023-08): Deepfake/AI生成コンテンツ規制、Algorithm Filing義務。EU AI Act より対象限定的、Generative AI に特化。\n\n## よくある質問(FAQ)\n\nQ1: 日本企業 影響?\nA: EU市場でAI System提供する全企業対象、Tokyo企業でもEU向けSaaS等は規制範囲。特に High Risk(医療/金融/採用/教育)領域は2026-08まで適合性評価準備必須。\n\nQ2: ChatGPT/Claude 影響?\nA: GPAI Systemic Risk 該当(計算量10^25 FLOPs超)、2025-08からTransparency Reports義務、学習データ概要・著作権遵守・エネルギー消費 報告必要。OpenAI/Anthropic 等は2025-Q3対応予定。\n\nQ3: 罰金実例ある?\nA: 2024-08施行で罰金事例まだなし、GDPR(€2000万/4%)で過去Meta€12億/Amazon€7.46億/Google€5,000万等の前例あり、AI Act €3500万/7%は更に大規模化見込み。\n\n## まとめ\n\n- EU 2024-08施行世界初包括AI規制法\n- 4階層リスク分類、GPAI Transparency必須\n- 罰金最大€3500万/全世界売上7%\n- GDPR上回る規模、域外適用で日本も対象\n- 2025-2027年段階発効、グローバル基準化