新たなフロンティアの開拓:サードパーティのリスク管理強化に向けたEUのAI法の理解と対応

画期的な動きとして、欧州議会はこのほど、世界規模での人工知能(AI)のガバナンスに特化した先駆的な規制のひとつにゴーサインを出した。この規則は、正式には「人工知能に関する調和された規則を定める欧州議会および理事会規則(人工知能法)および特定の連邦立法法の改正」として知られ、2021年に初めて世間の注目を集め、その包括的な範囲だけでなく、著しく長いタイトルでも注目を集めた。それから早3年、この重要な法律が欧州議会で批准され、欧州連合(EU)におけるAI技術の応用と管理に新たな方向性が打ち出された。AI法の施行は2024年5月議会の最終盤に予定されており、特に欧州内での事業展開を目指す国際的な事業体にとって、第三者リスク管理(TPRM)プログラムの扱い方に影響を与えるなど、大きな変化をもたらそうとしている。

EUのAI法を理解する

その中核となるEU AI法は、EU域内におけるAIの監督とコンプライアンスのための体系的な枠組みを確立することを目的としている。その包括的な目的は、欧州におけるAIの利用に関して一定のセーフガードを導入することであり、AIツールの開発を意図している企業や、現在の業務にAI技術を導入しようとしている企業の責任を明確にしている。

AI法の規制は、いくつかの重要な側面に対処するために細心の注意を払って作られている:

  • AIアプリケーションに特に関連するリスクの特定と軽減。
  • 高リスクのアプリケーションを列挙し、高リスクに指定されたAIシステムに厳しい要件を定める。
  • リスクの高いAIアプリケーションの利用者と提供者の双方に対する明確な義務の定義。
  • AIシステムの展開または市場導入前の適合性評価前提条件の導入。
  • AIシステムの市販後の執行メカニズムの確立。
  • 欧州レベルと国内レベルの両方におけるガバナンスの枠組みの形成。

特に注目すべきは、EU域内で全面的に禁止されているか、厳格な規制の対象となっている特定のAIユースケースに対する法規制のアプローチである。これには、機微な特徴に基づく生体認証による分類、無差別な顔認識データのスクレイピング、仕事や教育の場における感情認識、ソーシャルスコアリング、プロファイリングに基づく予測的取り締まり、人間の行動を操作したり脆弱性を悪用したりするように設計されたAIシステムなどが含まれる。

AIリスクの分類

EUの法的枠組みはリスクベースの手法を採用しており、AIリスクを4つのカテゴリーに分類している:

  1. 容認できないリスク:EU市民の安全、生活、権利を決定的に脅かすと考えられるAIシステムは禁止される。
  2. 高リスク:社会的に重要な役割を担うAIシステムは、リスク評価と軽減、データ品質保証、トレーサビリティ、詳細な文書化など、厳格な要件に準拠しなければならない。
  3. 限定的リスク:影響が軽微なAIアプリケーションは、透明性の義務を満たし、利用者が十分な情報を得た上で対話できるようにしなければならない。
  4. 最小リスク:このカテゴリーは、ビデオゲームやスパムフィルターなど、EU域内のAIアプリケーションの大半を占める、リスクへの影響がごくわずかなAIシステムを対象とする。

第三者リスク管理への影響

企業、特にEU域内の第三者ベンダーやサプライヤーと関係のある企業、あるいは欧州市場への参入を目指す企業にとって、AI法の制定は重大なコンプライアンス遵守の必要性を告げるものである。GDPRのデータプライバシー義務化と同様に、AI法は指定された透明性と規制基準の遵守を義務付けており、ベンダーやサプライヤーとのやりとりに大きな影響を与える。

コンプライアンス違反に対する潜在的な罰則は、世界売上高の7%または3,500万ユーロ(3,800万ドル)のいずれか高い方とされており、これらの新規制に適応することの重要性が強調されている。この調整には、AI関連の問い合わせをベンダー評価に組み込むだけでなく、自社の業務慣行とAI開発慣行をAI法およびその他の関連する欧州テクノロジー法の両方に合わせることが含まれる。

AIガバナンスの未来をナビゲートする

AIが世界中で事業戦略に不可欠な要素となり続ける中、EUのAI法は、この統合が安全で透明性が高く、個人の権利と社会規範を尊重した形で進むことを確実にするための重要な一歩となる。サードパーティのリスク管理者や企業全体にとって、2026年のAI法全面適用までの期間は、戦略の調整、コンプライアンス対策の強化、AIの活用と管理に対するより良心的なアプローチの育成にとって極めて重要である。

要するに、EUのAI法はAI規制の先例を示しただけでなく、技術革新と倫理的ガバナンスの間の複雑な相互作用を管理するための青写真を提供している。企業や規制機関がこの新たな地平を切り開くとき、焦点は必然的に、進歩を促すだけでなく、個人と地域社会の基本的権利と幸福を守るAIアプリケーションの創造へと移っていくだろう。

この記事のような?

電子メール
Facebookでシェアする
LinkedInで共有する
XINGで共有する

専門家に相談する

「は必須項目

サポートを求めているのでしょうか?

製品サポートをご希望の方は、こちらからサポートセンターにログインしてください。

まず、お名前をお聞かせください。*
このフィールドは検証のためのものであり、変更しないままにしておく。

プライシングリクエストを送信する

「は必須項目

まず、お名前をお聞かせください。*
このフィールドは検証のためのものであり、変更しないままにしておく。

RFPリクエストの送信

「は必須項目

まず、お名前をお聞かせください。*
RFPでは、どのソリューションについての回答が求められているのでしょうか。*
ここにファイルをドロップするか
使用可能なファイル形式:pdf、doc、docx、最大ファイルサイズ:1MB、最大ファイル数:1.4.
    このフィールドは検証のためのものであり、変更しないままにしておく。

    リアルクッキーバナーでGDPRクッキーコンセントを実現 本文へスキップ