EU AI法(EU AI Act)は2026年8月に全面適用されるため、企業がベンダーを評価できる時間は限られています。多くのAIツールはまだEU AI法に準拠しておらず、企業にとって法的な課題や導入上の課題となっています。既存のAIツールを2026年8月までにEU AI法に準拠させる必要があります。あるいは、EU AI法とGDPRの両方に準拠した別のAIプラットフォームを検討することもできます。EU AI法の要件について知りたい方や、利用できるEUホスト型AIプラットフォームについて知りたい方は、ぜひこの記事をお読みください。
この記事では、EU AI法とは何か、そして企業にとってなぜ重要なのかを解説します。
要約
EU AI法は2026年8月に全面施行され、違反した場合は最大3,500万ユーロまたは全世界売上高の7%の制裁金が科されます。この法律はAIシステムのプロバイダー、導入者、輸入者、販売者に適用され、AIシステムを最小リスク、限定リスク、高リスク、禁止の4つのリスクレベルに分類します。企業が人事、金融、重要インフラでAIを利用する場合、通常は高リスクに該当します。禁止される行為には、ソーシャルスコアリング、感情認識、操作的なAIなどが含まれます。6項目のコンプライアンスチェックリストは、リスク分類、データガバナンス(GDPRに準拠したデータの調達と来歴管理)、ログ記録と監査、介入・無効化が可能な人間による監督、透明性と文書化、そして米国の監視法との衝突を避けるためのEUデータレジデンシーで構成されます。ChatGPTはデフォルトではEU AI法に準拠していませんが、EUでホストされているプロバイダーを通じて準拠した形で利用できます。TextCortexはすぐに使えるソリューションを提供しており、最先端モデル(GPT-5.5、Claude Opus 4.7、Gemini 3.1 Pro)と低コストの代替モデル(GLM 5.1、DeepSeek V4 Pro)を、EUでホストされたGDPR準拠のAPIとして提供します。AIエージェント、スキル、コネクタ、企業向け自動化機能も組み込まれています。
EUのAI法とは?
EU AI法は、欧州連合が制定した人工知能に関する法的枠組みで、段階的に施行されます。AIシステムを、社会にもたらす潜在的なリスクに応じて分類します。EU AI法は、汎用AIモデルと企業向けAIモデルの両方に関するルールを定めています。利用しているAIモデルにEU AI法を適用しない場合、750万ユーロまたは全世界年間売上高の1.5%から、3,500万ユーロまたは全世界年間売上高の7%までの制裁金が科される可能性があります。
EU AI法は誰に適用されるのか?
EU AI法は、プロバイダー、導入者、輸入者、販売者、製品製造者、正式な代理人など、AIバリューチェーンに関わるさまざまな事業者に適用されます。簡単に言えば、サービス提供者であれば対象となり、最終購入者は対象外です。AIを収益化の目的で利用している場合、EU AI法の対象となります。EU AI法の対象者を簡単に見ていきましょう。
- プロバイダー:プロバイダーとは、AIシステムを開発する、または自らに代わって開発させ、自らの名称や商標で市場に投入する個人や組織です。
- 導入者:導入者とは、AIシステムを利用する個人や組織です。たとえば、AIエージェントを使ってワークフローを自動化している組織や企業がこれにあたります。
- 輸入者:輸入者とは、EU域内に所在または設立されており、EU域外で設立された企業のAIシステムやモデルを持ち込む個人や組織です。
- 販売者:販売者とは、EU域外で開発されたAIモデルをEU市場で流通させる個人や組織です。
EU AI法は何を求めているのか?
EU AI法は、AIモデルを4つのリスクカテゴリーに分類しています。リスクレベルとは、潜在的な損害の発生可能性と深刻度を指します。EU AI法が定めるリスクレベルは次のとおりです。
最小リスク:AIチャットボットやスパムフィルター
限定リスク:透明性の義務
高リスク:人事、金融、医療、重要インフラにおけるAI(企業が主に責任を負うのはこのレベルです)
許容できないリスク:禁止される行為
禁止されるAIの利用
EU AI法は、許容できないレベルのリスクをもたらすとみなされる特定のAIの利用を明示的に禁止しています。たとえば、人々の好み、意見、購買行動を操作するためにAIモデルをファインチューニングしたり開発したりすることは、禁止されるAIの利用の一つです。また、特定のブランドやサービスを購入するようユーザーを説得するために虚偽の情報を提供することも禁止されています。この記事の公開時点で禁止されているAIの利用には、次のようなものがあります。
- ソーシャルスコアリングシステム
- 感情認識システム
- 人々の脆弱性につけ込むために使われるAI
- 顔画像の無差別なスクレイピング
- 生体識別システム
- 公共の場における法執行目的でのリアルタイム遠隔生体識別システム
企業向けEU AI法チェックリスト
自社向けにAIモデルをファインチューニングしている場合や、自社で使うAIモデルを探している場合は、次のチェックリストが役立ちます。
1. リスク分類
最初に確認すべきことは、ベンダーやプロバイダーがEU AI法のリスクレベルに準拠しているかどうかです。金融や人事向けのAIなど、利用するAIツールがEU AI法のレベル3に該当する場合は、ベンダーやプロバイダーがEU AI法の規制に準拠していることを確認してください。
2. データガバナンス
次に確認すべきことは、ベンダーやプロバイダーがどこにデータを保存しているかです。ここでは、ベンダーやプロバイダーにいくつか質問する必要があります。
- 学習データはどこから調達していますか?
- GDPRに準拠していますか?
- データの来歴を監査できますか?
これらの質問への回答をもとに、そのAIモデルがEU AI法に準拠しているかどうかを判断できます。EU AI法は、生成AIの出力だけでなく、学習データから顧客データの保存に至るまで、あらゆるものを対象としているからです。
3. ログ記録と監査
EU AI法では、高リスクのAIシステムが稼働中に入力、出力、イベントを自動的に記録することが求められます。これらのログはシステムの目的に応じた適切な期間保存する必要があり、導入者は意思決定の経緯を再構築できなければなりません。そのため、ベンダーやプロバイダーがログ記録、モニタリング、監査の仕組みを提供しているかを確認する必要があります。ベンダーやプロバイダーに尋ねられる質問の例は次のとおりです。
- すべての入力、出力、システムイベントの自動ログを保持していますか?
- ログの保存期間はどのくらいですか?
- ログはどこに保存されていますか?
4. 人間による監督
EU AI法では、高リスクのAIシステムが人間による効果的な監督を前提に設計されていることが求められます。自然人は次のことができなければなりません。
- システムの能力と限界を理解する
- 出力を正しく解釈する
- 特定の状況でシステムを使用しないと判断する
- システムの動作に介入する
ベンダーやプロバイダーに尋ねられる質問:
- システムにはどのようなヒューマン・イン・ザ・ループの仕組みが組み込まれていますか?
- 人間のオペレーターはAIの出力を無効化、取り消し、または無視できますか?
- 監督者向けのトレーニング資料はありますか?
5. 透明性と文書化
EU AI法では、AIシステムに使用説明書を添付することが求められており、そこには想定される目的、限界、性能特性、既知のリスク、予見可能な誤用のシナリオを含める必要があります。さらにEU AI法では、ユーザーがAIとやり取りする際に、透明で誠実な情報を提供することが求められています。
ベンダーやプロバイダーに尋ねられる質問:
- 想定される目的、限界、既知の故障モードについて明確な文書を提供していますか?
- 性能指標を記載したモデルカードやシステムカードはありますか?
- チャットボットやアシスタントとして使用する場合、AIが生成したコンテンツであることをエンドユーザーに明示していますか?
6. EUデータレジデンシー
EU AI法はEU内でのホスティングを明示的に義務付けてはいませんが、GDPRに関する判例により、個人データの処理が米国の監視法の対象とならないことが事実上求められています。個人データを処理する高リスクのAIシステムにとって、EUデータレジデンシーはAI法とGDPRを同時に満たす唯一の現実的な方法です。
TextCortex:EU AI法に準拠したAIソリューション
EU AI法とGDPRに準拠したAIシステムを自社に導入したいなら、TextCortexが最適なソリューションです。TextCortexは、EU AI法のすべての要件を満たし、EUでホストされたサーバーにデータを保存・保護し、最先端のAIモデルをEU AI法に準拠した形で提供するLLMプロバイダーであり、企業向けAIソリューションです。
最先端モデルをEUホストで利用
TextCortexを使えば、GPT-5.5、GPT-5.4、Claude Opus 4.7、Claude Sonnet 4.6、Gemini Pro 3.1などの最先端モデルを、EUでホストされEU AI法に準拠した形で、企業のワークフローに組み込むことができます。TextCortexは、最先端モデルに加え、GLM 5.1やDeepSeek V4 Proのような、よりコストを抑えた高性能な代替モデルも、EUホスト型で単一のAPIから提供しています。

AIエージェントと企業向け機能
企業のワークフローを自動化したい、あるいはナレッジマネジメントを強化したいとお考えなら、TextCortexがまさに求めているソリューションです。TextCortexには、特定のタスクに合わせてカスタマイズできるAIエージェントフレームワーク、スキル、コネクタが備わっています。AIエージェントフレームワークでは特定のタスクや部門向けの自動化を構築でき、スキルではユースケースに特化した機能をエージェントに追加でき、コネクタではエージェントが必要なアプリにアクセスできるようになります。

よくある質問
EU AI法に違反した場合の制裁金はどのくらいですか?
AIモデルにEU AI法を適用しない場合、750万ユーロまたは全世界年間売上高の1.5%から、3,500万ユーロまたは全世界年間売上高の7%までの制裁金が科される可能性があります。
ChatGPTはEU AI法に準拠していますか?
いいえ。ChatGPTは無料プランでも有料プランでもEU AI法への準拠を提供していません。ただし、TextCortexを通じて、ChatGPTのモデルをEUでホストされEU AI法に準拠した形で利用できます。
EU AI法はAIベンダーに何を求めていますか?
EU AI法はAIベンダーに対し、システムをリスクレベル(最小、限定、高リスク、禁止)ごとに分類すること、リスク管理とデータガバナンスの体制を維持すること、高リスクAIについて適合性に関する文書を提供すること、人間による監督を確保すること、自動的な監査ログを保持することを求めています。