組織が自信を持ってAIを管理、監視、スケールできるよう設計された、EnzaiのAIガバナンス製品のフルスイートをご覧ください。構造化されたインテークや一元化されたAIインベントリから、自動化されたアセスメントやリアルタイムの監視まで、Enzaiはイノベーションを遅らせることなく、日々のAIワークフローにガバナンスを直接組み込むためのビルディングブロックを提供します。

Enzai

製品アップデート

英国のAI規制に関する最新動向:知っておくべき重要ポイント

製品アップデート

英国のAI規制に関する最新動向:知っておくべき重要ポイント

製品アップデート

英国のAI規制に関する最新動向:知っておくべき重要ポイント

英国政府は、「AI規制へのイノベーション推進型アプローチ」に関するパブリックコンサルテーションへの回答を公表しました。本稿では、何が変更され、それが英国企業にとって何を意味するのかを分析します。

ベルファスト

ベルファスト

14 最小読了時間

作成者:

作成者:

カレン・ワサースタイン

カレン・ワサースタイン

トピック

昨日、英国政府はAI規制白書に関するパブリックコンサルテーションへの回答を公開しました。英国はまだ具体的なAI法案を導入していませんが、科学・イノベーション・技術省(DSIT)は、イノベーション推進型アプローチへのコミットメントを再確認しました。しかし、今回の更新は段階的な変化を示すものとなっています。政府が「最先端のAI開発を監督するための拘束力のある措置」がいずれ必要になることを認めたのは、今回が初めてです。

政府は、英国における既存の規制枠組みを活用し、AI開発が分野横断的な原則に確実に準拠するようにするための、提案されたアプローチを具体化しました。これは、英国の企業がAIを構築、導入、および使用する方法に直接的な影響を与えることになります。

Enzaiは、白書に対する初期の回答から、ダウニング街での会議や円卓会議を通じた政府との連携に至るまで、このアプローチの策定に直接携わってきました。知っておくべき重要事項は以下の通りです。

「AI規制に対するイノベーション推進型アプローチ」とは何か?

当初からAIを規制しようとする欧州連合(EU)の取り組み(最近承認されたEU AI法による)とは対照的に、英国は「俊敏な(アジャイルな)」アプローチを選択しました。既存の規制当局にそれぞれの管轄におけるAIリスクの監視権限を与えることで、政府はAI技術の継続的な発展に合わせて戦略を柔軟に適応させることができます。英国は、法制化を急いだ結果として後から「その場しのぎの修正」を行う事態を避けたいと考えています。このアプローチが機能するかどうかは今後の状況を見極める必要がありますが、政府は、ビジネスを阻害する可能性のある過剰な規制を避けるとともに、イノベーションの支援が英国の最優先事項であることを指摘しています。

イノベーション推進型アプローチを構成する5つの分野横断的原則(「分野横断的原則」)があります。AI規制白書において、政府はこれらを以下のように定義しています。

  1. 安全性、セキュリティ、および堅牢性:AIシステムは、そのライフサイクル全体を通じて堅牢、安全、かつ確実な方法で機能すべきであり、リスクは継続的に特定、評価、および管理されるべきである。

  2. 適切な透明性と説明可能性:AIシステムは、適切に透明であり、説明可能であるべきである。

  3. 公平性:AIシステムは、個人または組織の法的権利を損なったり、個人に対して不当に差別したり、不公正な市場結果をもたらしたりすべきではない。

  4. 説明責任とガバナンス:AIシステムの提供および使用に対する効果的な監督を確保するためのガバナンス措置を講じるべきであり、AIライフサイクル全体で明確な説明責任の所在を確立すべきである。

  5. 異議申し立てと救済:適切な場合、ユーザー、影響を受ける第三者、およびAIライフサイクルのアクターは、有害であるか、または実質的な損害のリスクをもたらすAIの決定や結果に対して異議を唱えることができるべきである。

規制当局は、その管轄下でAIシステムを審査する際、これらの原則を考慮しなければなりません。2022年の政府による白書の初期ドラフトに対する当社の回答書において、私たちはこれらの要件に何らかの法的な強制力を持たせ、不遵守に対する帰結を設ける必要性を強調しました。英国における完全なAI規制法(私たちは引き続きこれを提唱しています)はまだ整備されていませんが、規制当局にはこれらの原則を遵守する法的義務が課されることになり、これは規制当局が管理する組織へと順次浸透していくことになります。

イノベーション推進型アプローチのもう一つの際立った特徴は、AI全体、特にAI安全性の研究と評価に焦点を当てている点です。政府は、世界初のAI安全性研究所(AI Safety Institute)の設立に1億ポンドを投資し、分野横断的なリスク評価とモニタリングを行うための多角的なチームを編成しています。英国は、11月にブレッチリー・パークで初のグローバルAI安全性サミットを主催しました。また、国際科学パートナーシップ基金を通じて900万ポンドを投じ、信頼責任のあるAIに焦点を当てた米国とのパートナーシップ構築を確約しています。

注:英国は国内におけるAIの著作権コードの確立の可能性を調査し、Enzaiもこの問題に取り組むワーキンググループに参加しました。今後の進め方について全体的な合意に至らなかったため、政府は行動規範を公表しないことを決定しました。

この変化が英国で事業を展開する企業に意味すること

貴社が英国で事業を展開している場合、その業界に関連する規制当局(例えば、Ofcom、競争・市場庁(CMA)、または金融行為監督機構(FCA))が、分野横断的原則を執行する任務を負っています。政府は、規制当局がこの新しい職務に対応できるよう、追加で1000万ポンドの資金援助を約束し、2024年4月までにコンプライアンス計画を策定するよう求めました。英国内の規制当局は速やかにこれらの原則の遵守を開始することが予想されるため、企業は分野横断的原則への準拠をどのように証明できるかについて、直ちに検討を開始する必要があります。

英国はEUのようにAI規制に関する法律を可決していませんが、政府は製品安全、プライバシー、差別などに関する既存の法律がAIシステムに適用されることを明確にしています。企業は規制措置を避けるために、既存の法律への準拠を示す必要があります。政府にサービスを提供する企業については、間もなくAIシステムに関する調達ガイドラインが導入される可能性があり(バイデン大統領のAIに関する大統領令という米国のモデルにならう形)、AIリスクに対する堅牢なガードレールの証明を求める声がさらに高まるでしょう。

中期的には、英国がGPAI(汎用AI)システムに関する法案の起草を開始し、すべてのAIシステムおよび関与する様々なステークホルダーに対する基準義務を課すことが予想されます。

最後に、貴社の事業展開が英国外に及ぶ場合、世界各地の他の法域におけるAI規制への準拠を確保する必要がある点に留意してください。EUはEU AI法(「EU AIA」)を可決し、米国AI大統領令は50の異なる機関を始動させ、来年中に実施すべき150の新しい指令(行動、報告書など)を作成しました。

規制の監視への対応とAIリスクの管理方法

ますます複雑化する規制状況に対応し、分野横断的原則への準拠を証明するための最良の方法は、AIリスクを管理し、自信を持ってAIを構築、使用、導入するための品質管理システム(QMS)を導入することです。しかし、既存の汎用的なツールを使用してそのようなシステムを設定し維持することは、非常に困難な場合があります。組織が大きくなればなるほど、すべてのAIシステムを漏れなく把握し、見落としを防ぐことが難しくなります。さらに複雑な要素として、AIシステム自体は静的なものではないため、データの正確性や堅牢性などの特定の指標への準拠を保証するには、年に一度の監査だけでは不十分です。

Enzaiは、当社のAIガバナンスプラットフォームを通じて、企業が英国の分野横断的原則を効率的に導入できるよう支援します。また、EU AIA、米国大統領令、ISO 42001、および世界中で導入されているその他の規制や基準への準拠を可能にします。

今後の展望:英国の規制に期待されること

Enzaiは、AIの安全性に関して英国政府との連携を継続し、AIライフサイクル全体における高い基準を提唱し続けます。私たちは、これらの強力なテクノロジーがその真の可能性を発揮できるようにしなければなりません。AIを安全で信頼できるものにするため、英国政府(および世界中の規制当局)との議論を継続できることを楽しみにしています。

EnzaiのAIガバナンスソリューションの詳細については、デモを今すぐご依頼ください

Enzaiは、組織が抽象的なポリシーから実践的な運用監視へと移行できるよう特別に構築された、業界をリードする企業向けAIガバナンスプラットフォームです。当社のAIリスク管理プラットフォームは、自律型(エージェンティック)AIガバナンスの管理、包括的なAIインベントリの維持、およびEU AI法への準拠を確保するために必要な専門インフラを提供します。複雑なワークフローを自動化することで、Enzaiは企業がISO 42001NISTなどのグローバル基準との整合性を維持しながら、自信を持ってAIの導入を拡張できるよう支援します。

さらに詳しく見る

さらに詳しく見る

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

ニュースレターを購読する

登録することにより、お客様はEnzaiのプライバシーポリシーに同意したものとみなされます。

設計段階からのコンプライアンス遵守

設計段階からのコンプライアンス遵守

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

AI

AI

インフラストラクチャ

インフラストラクチャ

信頼を築くための設計。

信頼を築くための設計。

組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。

既存のシステム、ポリシー、そしてAIワークフローを、ひとつの統合されたプラットフォームにシームレスに接続します。

既存のシステム、ポリシー、そしてAIワークフローを、ひとつの統合されたプラットフォームにシームレスに接続します。