EU AI Act の適用判定(AI 利用者としての位置)
背景与問題
出海方向(C)。EU の AI Act は段階発効しており、GPAI(汎用 AI)モデル提供者の義務は 2025-08-02 に適用。LLM を利用する自社アプリがどこに位置するか(提供者でなく利用者)を判定し、EU 法域メモの第四枚に加える。
发现
(出典はいずれも 2026-09-17 アクセス)
- 段階の事実:禁止 AI 実践は 2025-02-02 施行、GPAI 義務は 2025-08-02 適用(新モデルは即日・既存モデルは 2027-08-02 まで移行)、high-risk の義務は 2026-08-02(artificialintelligenceact.eu の要約、EU Digital Strategy)。
- GPAI の義務(Art.53):文書化・透明性・著作権対応・技術情報共有。systemic risk のモデルには追加要件(Art.55)。罰則は最大 3,500 万ユーロまたは世界売上の 7%。
- GPAI Code of Practice は 2025-08-01 に十分と認定され任意の遵守ツールに。
- minimal risk のアプリには義務なし(任意の行動規範のみ)——大多数の AI アプリはここに属する。域外適用あり(EU で使われれば非 EU 事業者も対象)。
- 推测:自社は LLM 利用者でモデル提供者ではない——直接の義務は minimal/limited risk の透明性表示レベルに留まる見込み。
结论
- 位置づけを 1 行で固定:自社=GPAI 利用者(デプロイヤ)でありモデル提供者ではない——直接義務の中心は提供者側(Art.53)にあり、自社はリスク階層の判定が主作業。
- 2026-08-02(high-risk 義務)を見越した機能点検:医療助言に近い文言(japan-polypharmacy-review・japan-dysphagia-meal-form のガイド)が high-risk 分類に近づかないよう、「判断は専門家に渡す」設計を維持する——既存の責任分界設計が法対応と整合。
- EU 法域メモを 1 表に統合:GDPR / Data Act / EAA / AI Act の四本柱を c-eu-launch-compliance の判定と一緒に四半期点检する。
- 提供者側の compliance に依存する構造を文書化:使用 LLM の provider が GPAI 義務を果たしているかの確認は、ベンダー選定の点検項目(推测:利用者の実務はここが大半)。
待办 / 下次继续
关联
c-eu-launch-compliance c-eu-accessibility-act c-eu-data-act japan-polypharmacy-review