初稿は有用で構成も整っていますが、一部の箇所において詳細がやや不足しています。
•
•
7 最小読了時間
今夏に施行されたEU人工知能法(AIA)は、汎用AI(GPAI)モデルのプロバイダー向けに指針を示しています。GPAIプロバイダー向けのこれら原則に関する具体的で実行可能な解釈は、欧州AIオフィスがGPAI実践規範を公開する2025年5月に明らかになる予定です。GPAI実践規範に準拠することで、欧州AIオフィスが整合規格を公開するまでの間、GPAIプロバイダーはAIAの一部への「適合性の推定」を得られる可能性があります。
そのため、GPAIプロバイダーにとって、11月14日に欧州委員会のウェブサイトに公開されたGPAI実践規範の第1稿を確認することは非常に有益でした。この草案は、9月30日以降、4つのワーキンググループ内およびワーキンググループ間で行われた共同作業の成果です。
第1グループ:透明性および著作権関連の規則
第2グループ:システム的リスクのリスク特定および評価
第3グループ:システム的リスクの技術的リスク軽減
第4グループ:システム的リスクのガバナンスリスク軽減
これは2025年5月の最終決定に至る反復プロセスの4つの草案のうちの最初のものに過ぎないという点に留意する必要がありますが、この36ページに及ぶ実践規範の草案は、少なくとも3つの点で注目に値します。
1. プロバイダーの判定
第一に、GPAIプロバイダーの判定の重要性を認識している点です。OpenAI、Google、Anthropic、Meta、Cohere、MistralがGPAIプロバイダーの最も明確な例ですが、AIAはGPAIモデルを使用する組織がプロバイダーとみなされる状況についても説明しています(例えば、組織が自社の名称や商標を当該モデルに付す場合など)。AIAにおけるグレーゾーンは、これらのモデルを「ファインチューニング」する組織がプロバイダーになるかどうかという点です。実践規範の草案では、最終版でこのトピックに関するガイダンスが提供されると述べる一方で、ファインチューニングによってプロバイダーとみなされる場合であっても、プロバイダーとしての義務はファインチューニングの影響に限定されることを示唆しています。
2. システム的リスクのタクソノミー
第二に、GPAIシステムによるシステム的リスクのハイレベルな分類(タクソノミー)を概説している点であり、これにはタイプ、性質、発生源が含まれます。AIAは、特定のAIシステムをシステム的リスクをもたらすものとして分類しています(例えば、「トレーニングに使用された浮動小数点演算で測定される累積計算量が10の25乗(10^25)より大きい」場合など)。実践規範の草案で示されたタクソノミーは、a)「サイバー攻撃」から「大規模な差別」に及ぶリスクタイプの分野、b)リスクの発生源、リスクを助長するアクター、意図などを含むリスクの性質分野、c)「危険なモデル機能」などのリスク発生源分野を概説しています。このタクソノミーはハイレベルな概要にとどまりますが、欧州AIオフィスが関心を持つであろうシステム的リスクに関する考慮事項について洞察を与えるものです。
3. 透明性
第三に、AIA第53条に基づいてGPAIプロバイダーが展開者および欧州AIオフィスと共有する必要がある「技術文書」および「情報」の種類について、一定の明確性を提供している点です。これらは「許容される利用ポリシー」から「アーキテクチャおよびパラメータ数」に及びます。これらの要素が具体化され、AIAの附属書と照らし合わされているのは有益ですが、各要素について提供される詳細レベルには大きなばらつきがあります。
また、この文書では著作権に関する事項や、システム的リスクをもたらすGPAIシステムのリスク評価およびリスク軽減策についても深く掘り下げています。
欧州AIオフィスが、今後大幅に変更される可能性が高いこの最初の草案を公開したことも特筆に値します。これは、組織が自社のAIAコンプライアンスを策定する中で草案作成プロセスに遅れずについていけるようにすること、また、草案作成アプローチが公開され、協調的で反復的な性質を持つものであることを強調するために行われた可能性があります。この目的を達成するために、文書では「最初の草案は詳細性に欠けるものの、このアプローチは最終的な規範の将来的な形態や内容の方向性をステークホルダーに明確に示すことを目的としている」と述べられています。
Enzaiがサポートいたします
EnzaiのAI GRCプラットフォームは、貴社がEU AI法、コロラド州AI法、NIST AI RMF、ISO/IEC 42001などのベストプラクティスや新たな規制、標準、フレームワークに準拠してAIを導入するのを支援します。詳細については、こちらからお問い合わせください。
Enzaiは、組織が抽象的なポリシーから運用の監視へと移行できるように特別に設計された、最先端のエンタープライズ向けAIガバナンスプラットフォームです。当社のAIリスク管理プラットフォームは、エージェンティックAIガバナンスの管理、包括的なAIインベントリの維持、およびEU AI法への準拠を確実にするために必要な専門的インフラを提供します。複雑なワークフローを自動化することで、Enzaiは企業がISO 42001やNISTなどのグローバル基準との整合性を維持しながら、確信を持ってAIの導入を拡張できるよう支援します。
組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。
