組織が自信を持ってAIを管理、監視、スケールできるよう設計された、EnzaiのAIガバナンス製品のフルスイートをご覧ください。構造化されたインテークや一元化されたAIインベントリから、自動化されたアセスメントやリアルタイムの監視まで、Enzaiはイノベーションを遅らせることなく、日々のAIワークフローにガバナンスを直接組み込むためのビルディングブロックを提供します。

Enzai

AIに関する規制

EU人工知能(AI)法:汎用AI(GPAI)実務規範の初稿を徹底解説

AIに関する規制

EU人工知能(AI)法:汎用AI(GPAI)実務規範の初稿を徹底解説

AIに関する規制

EU人工知能(AI)法:汎用AI(GPAI)実務規範の初稿を徹底解説

初稿は有用で構成も整っていますが、一部の箇所において詳細がやや不足しています。

ベルファスト

ベルファスト

7 最小読了時間

作成者:

作成者:

ヴァル・シャンカール

ヴァル・シャンカール

トピック

今夏に施行されたEU人工知能法(AIA)は、汎用AI(GPAI)モデルのプロバイダー向けに指針を示しています。GPAIプロバイダー向けのこれら原則に関する具体的で実行可能な解釈は、欧州AIオフィスがGPAI実践規範を公開する2025年5月に明らかになる予定です。GPAI実践規範に準拠することで、欧州AIオフィスが整合規格を公開するまでの間、GPAIプロバイダーはAIAの一部への「適合性の推定」を得られる可能性があります。

そのため、GPAIプロバイダーにとって、11月14日に欧州委員会のウェブサイトに公開されたGPAI実践規範の第1稿を確認することは非常に有益でした。この草案は、9月30日以降、4つのワーキンググループ内およびワーキンググループ間で行われた共同作業の成果です。

第1グループ:透明性および著作権関連の規則

第2グループ:システム的リスクのリスク特定および評価

第3グループ:システム的リスクの技術的リスク軽減

第4グループ:システム的リスクのガバナンスリスク軽減

これは2025年5月の最終決定に至る反復プロセスの4つの草案のうちの最初のものに過ぎないという点に留意する必要がありますが、この36ページに及ぶ実践規範の草案は、少なくとも3つの点で注目に値します。

1. プロバイダーの判定

第一に、GPAIプロバイダーの判定の重要性を認識している点です。OpenAI、Google、Anthropic、Meta、Cohere、MistralがGPAIプロバイダーの最も明確な例ですが、AIAはGPAIモデルを使用する組織がプロバイダーとみなされる状況についても説明しています(例えば、組織が自社の名称や商標を当該モデルに付す場合など)。AIAにおけるグレーゾーンは、これらのモデルを「ファインチューニング」する組織がプロバイダーになるかどうかという点です。実践規範の草案では、最終版でこのトピックに関するガイダンスが提供されると述べる一方で、ファインチューニングによってプロバイダーとみなされる場合であっても、プロバイダーとしての義務はファインチューニングの影響に限定されることを示唆しています。

2. システム的リスクのタクソノミー

第二に、GPAIシステムによるシステム的リスクのハイレベルな分類(タクソノミー)を概説している点であり、これにはタイプ、性質、発生源が含まれます。AIAは、特定のAIシステムをシステム的リスクをもたらすものとして分類しています(例えば、「トレーニングに使用された浮動小数点演算で測定される累積計算量が10の25乗(10^25)より大きい」場合など)。実践規範の草案で示されたタクソノミーは、a)「サイバー攻撃」から「大規模な差別」に及ぶリスクタイプの分野、b)リスクの発生源、リスクを助長するアクター、意図などを含むリスクの性質分野、c)「危険なモデル機能」などのリスク発生源分野を概説しています。このタクソノミーはハイレベルな概要にとどまりますが、欧州AIオフィスが関心を持つであろうシステム的リスクに関する考慮事項について洞察を与えるものです。

3. 透明性

第三に、AIA第53条に基づいてGPAIプロバイダーが展開者および欧州AIオフィスと共有する必要がある「技術文書」および「情報」の種類について、一定の明確性を提供している点です。これらは「許容される利用ポリシー」から「アーキテクチャおよびパラメータ数」に及びます。これらの要素が具体化され、AIAの附属書と照らし合わされているのは有益ですが、各要素について提供される詳細レベルには大きなばらつきがあります。

また、この文書では著作権に関する事項や、システム的リスクをもたらすGPAIシステムのリスク評価およびリスク軽減策についても深く掘り下げています。

欧州AIオフィスが、今後大幅に変更される可能性が高いこの最初の草案を公開したことも特筆に値します。これは、組織が自社のAIAコンプライアンスを策定する中で草案作成プロセスに遅れずについていけるようにすること、また、草案作成アプローチが公開され、協調的で反復的な性質を持つものであることを強調するために行われた可能性があります。この目的を達成するために、文書では「最初の草案は詳細性に欠けるものの、このアプローチは最終的な規範の将来的な形態や内容の方向性をステークホルダーに明確に示すことを目的としている」と述べられています。

Enzaiがサポートいたします

EnzaiのAI GRCプラットフォームは、貴社がEU AI法、コロラド州AI法、NIST AI RMF、ISO/IEC 42001などのベストプラクティスや新たな規制、標準、フレームワークに準拠してAIを導入するのを支援します。詳細については、こちらからお問い合わせください。

Enzaiは、組織が抽象的なポリシーから運用の監視へと移行できるように特別に設計された、最先端のエンタープライズ向けAIガバナンスプラットフォームです。当社のAIリスク管理プラットフォームは、エージェンティックAIガバナンスの管理、包括的なAIインベントリの維持、およびEU AI法への準拠を確実にするために必要な専門的インフラを提供します。複雑なワークフローを自動化することで、Enzaiは企業がISO 42001NISTなどのグローバル基準との整合性を維持しながら、確信を持ってAIの導入を拡張できるよう支援します。

さらに詳しく見る

さらに詳しく見る

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

設計段階からのコンプライアンス遵守

設計段階からのコンプライアンス遵守

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

AI

AI

インフラストラクチャ

インフラストラクチャ

信頼を築くための設計。

信頼を築くための設計。

組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。

既存のシステム、ポリシー、そしてAIワークフローを、ひとつの統合されたプラットフォームにシームレスに接続します。

既存のシステム、ポリシー、そしてAIワークフローを、ひとつの統合されたプラットフォームにシームレスに接続します。