EU発の『GDPR』と『EU AI Act』は世界のAI規制に影響。G検定では両者の違いと日本への影響を押さえます。
GDPRって、英語だと何の略だっけ?
GDPR(General Data Protection Regulation, 一般データ保護規則) は、2018年5月発効のEUの個人データ保護規則よ。
域外適用でEU圏内の人々のデータを扱う全世界の企業が対象。
GDPRの特徴はデータ主体の権利の充実。
忘れられる権利(消去権)、データポータビリティの権利、説明を受ける権利、自動化された意思決定に対する権利など。
AIに勝手に判断されちゃわない権利があるんですねぇ!
罰金は最大2000万ユーロまたは全世界年間売上高の4%のいずれか高い方。
GAFAでも億単位の制裁が実際に下されているわ。
さらに2024年にEU AI Actが成立。
世界初の包括的なAI規制法で、2026年から本格適用されるわ。
EU AI Actって、具体的に何を規制するの?
AIをリスクレベル別に分類。
許容できないリスク(禁止)、高リスク(厳格義務)、限定的リスク(透明性義務)、最小リスク(自由) の4段階よ。
禁止されるのはサブリミナル操作、社会スコアリング、公共空間でのリアルタイム生体認証(一部例外あり) など。
高リスクAIは医療診断、教育評価、採用判断、クリティカルインフラなどが該当。
中国の社会信用システムみたいなのは、ダメなんですねぇ…
高リスクAIにはリスク管理、データガバナンス、技術文書、透明性、ヒト監督(Human Oversight)、精度・堅牢性・サイバーセキュリティの義務が課せられるわ。
汎用AI (GPAI, General Purpose AI) にも義務があって、GPTやClaudeのようなLLMが対象。
学習データの要約公開や著作権遵守の義務があるの。
罰金も、GDPRより重いの?
最大3500万ユーロまたは全世界年間売上高の7%。
GDPRを上回る厳しさよ。
日本企業もEU市場向けAIを提供するなら対応必須。
ブリュッセル効果でEU基準が世界標準化する可能性が高いわ。
じゃあEU基準に合わせとくのが安全ってことだね!
G検定では『GDPR (2018)』『忘れられる権利・データポータビリティ』『EU AI Act (2024)』『4段階リスク分類』『GPAI義務』を押さえて!
確認クイズ
2024年に成立した、AIをリスクレベル別に分類して規制する世界初の包括的AI規制法はどれか。
- GDPR
- EU AI Act
- CCPA
- PIPL
こたえを見る
正解: 2. EU AI Act
EU AI Actは2024年に成立した世界初の包括的AI規制法で、AIを4段階のリスクレベル (許容できない/高/限定的/最小) に分類して規制します。2026年から本格適用されます。GDPRは個人データ保護、CCPAはカリフォルニア消費者プライバシー法、PIPLは中国の個人情報保護法です。