2026年8月、何が始まり、何が延びたのか

EU AI法(規則(EU) 2024/1689)は、2026年夏に二つの大きな節目を迎えました。一つは、2026年8月2日に第50条の透明性義務の適用が始まったこと。もう一つは、その直前の7月27日に改正規則「デジタル・オムニバス(AI)」が発効し、高リスクAIの適用日が延期されたことです。

AI法の全体像(リスク分類、役割ごとの義務、罰則)はEU AI法と日本企業:実務対応ガイドで解説しています。本記事は「この夏に何が変わったか」に絞り、官報に掲載された条文をもとに整理します。

主な日付は次のとおりです。

項目 当初の適用日 改正後
第50条の透明性義務 2026年8月2日 変更なし(2026年8月2日)
既存の生成AIの機械可読マーキング(第50条2項) 2026年8月2日 2026年8月2日より前に上市したものは2026年12月2日まで
性的ディープフェイク等の新たな禁止 —(新設) 2026年12月2日
高リスクAI(附属書III、独立型) 2026年8月2日 2027年12月2日
高リスクAI(附属書I、製品組込型) 2027年8月2日 2028年8月2日

当初の日付はAI法の第113条、改正後の日付は規則(EU) 2026/1744によります。

デジタル・オムニバスとは:規則(EU) 2026/1744

デジタル・オムニバス(AI)は、AI法の実施を簡素化するための改正規則です。正式には「規則(EU) 2026/1744」で、AI法のほか、航空安全の規則(EU) 2018/1139と機械規則(EU) 2023/1230も改正しています。

立法の経過は次のとおりです。EU理事会は2026年5月7日に欧州議会との暫定合意を発表し、欧州議会は6月16日に立場を採択、理事会は6月29日に最終承認しました。規則は7月8日に署名され、7月24日に官報に掲載、官報掲載の3日後の7月27日に発効しています。

2026年8月2日から適用:第50条の透明性義務

第50条は、AIとのやり取りやAIが生成したコンテンツについて、人が誤解しないようにするための義務です。オムニバスは第50条の義務の中身を変えておらず、AI法の本則どおり2026年8月2日から適用されています。義務は、提供者(プロバイダー)と利用者(デプロイヤー)に分かれています。

提供者の義務

  • AIとの対話の告知(1項):人と直接やり取りするAIシステムは、相手がAIとやり取りしていることを知らされるように設計・開発する。ただし、状況から見て明らかな場合は除く
  • 生成コンテンツのマーキング(2項):音声・画像・動画・テキストを生成するAIシステム(汎用AIシステムを含む)の提供者は、出力が機械可読な形式でマーキングされ、AIによる生成・加工だと検出できるようにする。標準的な編集の補助機能にとどまる場合や、入力データの内容を実質的に変えない場合は除く

利用者の義務

  • 感情認識・生体分類の告知(3項):感情認識システムや生体分類システムを使う利用者は、その対象となる人に稼働を知らせる
  • ディープフェイクの開示(4項):ディープフェイクに当たる画像・音声・動画を生成・加工したAIシステムの利用者は、AIによる生成・加工であることを開示する。明らかに芸術的・風刺的・創作的な作品の一部である場合は、作品の鑑賞を妨げない方法での開示で足りる
  • 公共の利益に関するテキストの開示(4項):公共の利益に関する事項を公衆に知らせる目的で公開するテキストをAIで生成・加工した場合は、その旨を開示する。ただし、人によるレビューや編集管理を経ており、自然人または法人が編集上の責任を負う場合は除く

これらの情報は、遅くとも最初のやり取りや接触の時点で、明確に区別できる形で提供します(5項)。違反した場合、AI法第99条4項により、最大1,500万ユーロまたは全世界年間売上高の3%のいずれか高い方の制裁金の対象になります。中小企業については、同条6項によりいずれか低い方が上限です。

既存の生成AIには12月2日までの猶予

オムニバスで新設された第111条4項により、2026年8月2日より前に上市した生成AIシステム(汎用AIシステムを含む)の提供者は、第50条2項のマーキング義務に2026年12月2日までに対応すればよいことになりました。理事会の発表によれば、この猶予期間は交渉の過程で当初案の6か月から短縮され、期限が2026年12月2日とされました。

裏を返せば、2026年8月2日以降に上市するシステムには、この猶予はありません。

実務の拠り所:行動規範とガイドライン

欧州委員会のAI生成コンテンツの透明性に関する行動規範のページによれば、最終版の行動規範は2026年6月10日に公表されました。行動規範は、提供者向けの「マーキングと検出」と、利用者向けの「ディープフェイクとAI生成テキストのラベル表示」の2部構成です。行動規範への参加は任意ですが、欧州委員会とAI理事会は、これを義務の遵守を示すための適切な手段だと確認しています。行動規範に参加せず別の方法を取る場合は、その措置が市場監視当局による個別の評価の対象になります。

また欧州委員会は、2026年7月20日に第50条に関するガイドラインを公表しています。自社の使い方が「ディープフェイク」や「公共の利益に関するテキスト」に当たるかは、このガイドラインで確認するのが出発点です。

延期されたもの:高リスクAIの新しい適用日

オムニバスは第113条を改正し、高リスクAIに関する第3章第1〜3節の適用日を次のように改めました。

  • 附属書IIIの高リスクAI(採用・人事評価、教育、重要インフラなどの独立型):2027年12月2日
  • 附属書Iの高リスクAI(製品の安全部品として組み込まれるもの):2028年8月2日

また、公的機関が使うことを想定した高リスクAIシステムの提供者と利用者は、2030年8月2日までに要件を満たすことが求められています(第111条2項)。

注意したいのは、これは延期であって免除ではないという点です。要件そのものは変わらず、適用日が固定の日付で後ろにずれただけです。高リスクに当たる可能性のあるAIを扱っている場合は、適用日までの期間を、リスク管理やデータ管理、技術文書の準備に使うことになります。

製造業への影響:AIを組み込んだ機械は機械規則の枠組みへ

製造業にとって見落とせないのが、機械の扱いの変更です。オムニバスは、AI法の附属書Iで機械規則(EU) 2023/1230をセクションAからセクションBへ移しました。セクションBの製品に関連する高リスクAIには、AI法の規定のうち分類(第6条1項)などごく一部しか直接適用されません(改正後の第2条2項)。

その代わりに、機械規則の側が改正されました。

  • 欧州委員会は、AIを安全部品として組み込んだ機械などについて、機械規則の附属書IIIに健康・安全要求事項を追加する委任法令を採択する。その要求事項には、AI法の高リスク要件(第3章第2節、第17条・第19条・第72条・第73条)が反映される
  • その委任法令は、2028年8月2日までに適用される
  • 機械規則側の整合規格や共通仕様が整うまでは、AI法の整合規格や共通仕様に適合した高リスクAIシステムは、機械規則の関連する要求事項に適合していると推定される

機械規則そのものの移行(2027年1月20日適用)はEU機械規則2027:よくある誤解10と移行の実務で、機械のサイバー保護に関する整合規格はEN 50742とはで解説しています。デジタル要素を持つ製品には、2026年9月11日からサイバーレジリエンス法(CRA)の報告義務も始まっています。

その他の主な変更点

新たな禁止:同意のない性的ディープフェイクなど

オムニバスは、AI法第5条の禁止行為に、次の二つを加えました。適用は2026年12月2日からです。

  • 特定可能な人物の性的な部位や性的行為の、現実的な画像・動画・音声などを、その人の明示的な同意なく生成・加工するAIシステム
  • 児童の性的虐待に当たる素材を生成・加工するAIシステム

上市の禁止は、そうした生成がシステムの意図された目的である場合か、設計や機能上、合理的に予見でき再現可能な結果であるにもかかわらず、それを防ぐ適切な安全措置がない場合に限られます。利用の禁止は、利用者がそうした素材を生成する目的でシステムを使う場合に適用されます。

AIリテラシー:義務は残り、中身が明確に

第4条のAIリテラシーは、改正後も提供者と利用者の義務として残りました。改正後の条文は、自社の従業員などのAIリテラシーの向上を支援する措置を講じることを求める一方、特定の個人に一定の水準を保証することまでは求めないと明記しています。欧州委員会は、遵守の実例を公表するとされています。

中堅企業への支援の拡大

理事会によれば、これまで中小企業に認められていた一部の優遇措置が、スモール・ミッドキャップ企業(SMC) にも拡大されました。改正後の規則は、SMCを欧州委員会勧告(EU) 2025/1099の定義によるとしています。

ドイツでは誰が監督するのか:KI-MIG

ドイツでは、AI法の国内実施法が2026年7月に整いました。デジタル・国家近代化省(BMDS)の立法手続きのページによれば、実施法の中核である「AIの市場監視とイノベーション促進に関する法律(KI-MIG)」 は、2026年7月28日に連邦法律官報(BGBl. 2026 I Nr. 233)で公布され、7月29日に施行されました。

連邦ネットワーク庁(Bundesnetzagentur)の発表によれば、同庁はAI法の市場監視当局、窓口、苦情受付機関を担います。既存の分野別の監督当局が役割を分担しつつ、連邦ネットワーク庁が中心となって調整する形です。同庁は、AI法の実施について相談できる「KI-Service Desk」を設け、中小企業やスタートアップ向けにリスク分類のオンラインツールも提供しています。

ドイツ・EUの規制動向を継続的に追う方法は、ドイツ・EUの政策・規制アップデートの追い方にまとめています。サイバーセキュリティ規制の全体像はドイツ・EUのサイバーセキュリティ規制をご覧ください。

日系企業が今確認しておきたいこと

  • 自社の役割は提供者か、利用者か:第50条の義務は、提供者と利用者で中身が違います。自社でチャットボットや生成AI機能を開発してEUで提供していれば提供者、他社のAIを業務で使っていれば利用者です
  • EU向けに提供している生成AI機能の上市時期:2026年8月2日より前に上市したものは、2026年12月2日までにマーキングに対応します。それ以降に上市したものには猶予がありません
  • マーケティングでの生成画像・動画の使い方:ディープフェイクに当たるコンテンツを使う場合は、開示が必要です
  • 高リスクの可能性があるAIの棚卸し:人事評価や採用にAIを使っている場合は、2027年12月2日の適用に向けた準備を止めない
  • 機械・設備メーカーは機械規則の委任法令を追う:AIを安全部品として組み込む機械は、機械規則の附属書IIIに追加される要求事項が基準になります

よくある質問

Q. 2026年8月2日から、何が義務になりましたか。

A. 第50条の透明性義務です。AIとの対話の告知、生成コンテンツの機械可読なマーキング、感情認識・生体分類の告知、ディープフェイクや公共の利益に関するテキストの開示が含まれます。

Q. 高リスクAIの義務はいつからですか。

A. デジタル・オムニバスにより、附属書IIIの高リスクAIは2027年12月2日、附属書Iの製品組込型は2028年8月2日からに延期されました。

Q. 以前から提供している生成AIにも、すぐにマーキングが必要ですか。

A. 2026年8月2日より前に上市したシステムは、2026年12月2日までに対応すればよいとされています。

Q. 行動規範への参加は義務ですか。

A. 任意です。ただし欧州委員会とAI理事会は、行動規範を義務の遵守を示す適切な手段と確認しており、参加しない場合は、自社の措置が市場監視当局の個別評価の対象になります。

Q. ドイツの監督当局はどこですか。

A. 2026年7月29日に施行されたKI-MIGにより、連邦ネットワーク庁が市場監視当局・窓口として中心的な役割を担います。

まとめ——今週できる次の一歩

2026年夏、EU AI法は第50条の透明性義務の適用開始(8月2日) と、デジタル・オムニバスによる高リスクAIの延期(7月27日発効) という二つの節目を迎えました。高リスクAIは2027年12月2日(独立型)と2028年8月2日(製品組込型)に延びた一方、生成AIのマーキングやディープフェイクの開示はすでに適用されています。既存の生成AIのマーキングの猶予と、新たな禁止は、いずれも2026年12月2日が期限です。

今週できる一歩として、EU向けに提供している、または業務で使っているAIの一覧を作り、各項目に「提供者か利用者か」「第50条のどの項に当たるか」「上市時期は2026年8月2日の前か後か」の3列を加えてください。12月2日に向けて何を急ぐべきかが、この一覧で見えてきます。

TSM株式会社では、ドイツ・EUの法規制について、日系企業向けに論点を日本語で整理し、必要に応じて現地の専門家と連携して対応を支援しています。AI法への対応範囲を確認したい段階から、法規制・コンプライアンス支援としてご相談いただけます。

初回相談(無料)はこちら →


本記事は2026年9月27日時点の公開情報(EU官報に掲載された規則(EU) 2024/1689および(EU) 2026/1744、EU理事会、欧州委員会、ドイツ連邦デジタル・国家近代化省、連邦ネットワーク庁の公表資料)に基づく一般的な解説であり、個別の法的助言に代わるものではありません。具体的な判断は専門家にご確認ください。