AIはどの国で規制されていますか。
AIはどの国で規制されていますか。
AI規制は30カ国以上で既に施行されていますが、全ての国が同じモデルに従っているわけではありません。 この違いは、国連人権高等弁務官のフォルカー・トゥルク氏による「企業の自己規制は、高度なシステムの危険性に対して不十分である」という警告を踏まえると、非常に重要となります。 欧州連合(EU)の27カ国はAI法(AI Act)の対象となっています。韓国とペルーは国内法制を整備しており、日本は推進と監督を目的とした法整備を行いました。中国は、アルゴリズム、生成AI、合成コンテンツに対して義務的な規範からなるシステムを構築しました。 米国、英国、カナダ、オーストラリア、メキシコなどの状況を見ると、対応は異なります。これらの国々は、分野別の法律、州法、データ保護規制、または自主的なガイドラインを適用していますが、欧州のような包括的な国内法制はまだ整備されていません。
国連、AI規制を議論の中心に トゥルク氏がAI開発に対して、法的拘束力のある規則、独立した監督、明確な制限を求めた後、この議論は活発化しました。 同氏は、管理されていない技術は「人類にとって実存的なリスク」となり得ると警告しました。 同氏の発言は、AIの研究や応用を全て排除することを意図したものではありません。人権、安全、プライバシー、または民主的プロセスに影響を与える可能性のある、十分なセーフガードを持たない開発や使用を抑制するための呼びかけです。
「自発的な自己規制は、全く十分ではありません」と、国連が発表した情報によると、トゥルク氏は述べました。 問題は、国境を越えて義務が変化するにもかかわらず、システムが数十の市場で同時に展開される可能性があることです。 あるプラットフォームは、欧州では厳格な管理、中国では登録要件、米国では州法が断片的に適用される可能性があります。
欧州連合:リスクベースの規制下に27カ国 欧州連合は、最も発達した包括的な枠組みを有しています。AI法として知られるAI規制(AI Act)は、2024年8月1日に発効し、2026年8月2日に一般適用が開始されました。 この規則は、以下の国々に適用されます:
- ドイツ
- オーストリア
- ベルギー
- ブルガリア
- キプロス
- クロアチア
- デンマーク
- スロバキア
- スロベニア
- スペイン
- エストニア
- フィンランド
- フランス
- ギリシャ
- ハンガリー
- アイルランド
- イタリア
- ラトビア
- リトアニア
- ルクセンブルク
- マルタ
- オランダ
- ポーランド
- ポルトガル
- チェコ共和国
- ルーマニア
- スウェーデン
このシステムは、アプリケーションをリスクレベル別に分類しています:
- 許容できないリスク: ソーシャルスコアリング、特定の形態の操作、顔認識データベースの無差別な作成、特定の生体認証の使用などを禁止します。
- 高リスク: 雇用、教育、重要インフラ、信用、移民、司法、公共サービスにおけるアプリケーションが含まれます。
- 透明性リスク: 人間が機械と対話していることを通知すること、および特定の人工的に生成されたコンテンツを特定することを義務付けます。
- 最小リスク: スパムフィルターやAI機能を備えたビデオゲームなど、追加の義務を課さないツールが含まれます。
汎用モデルに関する規則は、2025年8月に適用が開始されました。2026年8月からは、主要な透明性義務も稼働しています。 欧州委員会によると、高リスクシステムに対する一部の管理は、2027年12月から2028年8月の間に発効する予定です。 AI法は域外適用も有しています。欧州域外に拠点を置く企業であっても、システムを市場に投入した場合、またはその結果が欧州連合内で使用された場合、その義務の対象となる可能性があります。
韓国、高影響AIと生成モデルを規制 韓国は、2026年1月22日にAI開発および信頼基盤構築のための基本法(Framework Act on the Development of AI and the Promotion of Trust)を施行しました。 この法律は、医療、エネルギー、輸送、金融サービス、雇用、教育、公共サービスなどの分野で使用される高影響システムに対する義務を定めています。 また、企業が生成AIで作成された製品やコンテンツを提供する際の透明性措置も要求しています。 プロバイダーは、サービスがAIを使用していることを通知し、システムライフサイクル全体でリスクを管理し、権利と安全を保護するための措置を講じる必要があります。 さらに、韓国市場で一定レベルの事業を行う外国企業は、現地代理人を指名する必要がある場合があります。 同法は施行されていますが、韓国政府の公式ポータルによると、行政罰を適用する前に、政府は少なくとも1年間の猶予期間を設けています。
ペルー、ラテンアメリカ初のAIフレームワークを構築 ペルーは、ラテンアメリカで初の特定の国内規制を有する国の一つとなりました。法律31814は2023年7月に公布され、その施行規則は2025年9月9日に最高政令115-2025-PCMにより承認されました。 この枠組みは、AIを通じた経済社会の発展を促進することを目指していますが、安全性、比例性、プライバシー、透明性、非差別、人間の監督の原則を取り入れています。 この規制は、公的機関と民間組織に異なる義務を割り当てています。また、リスクを特定し、自動化システム開発、販売、利用に関連する責任を特定するための基準も定めています。 ペルー政府が発表した情報によると、施行規則は、公的機関がシステムを文書化し、潜在的な影響を評価し、監督メカニズムを維持することを要求しています。
日本、より柔軟な規制を採用 日本は2025年に、AI関連技術の研究開発および利用の促進に関する法律を公布しました。 欧州モデルとは異なり、日本の法律は、すべてのシステムを詳細なリスク構造で分類したり、開発者に一般的な罰則規定を課したりしていません。 その優先順位は、研究、競争力、責任ある利用、政府の連携を強化することです。 さらに、この法律は、AIの開発または利用が権利を侵害したり、不当な目的で行われたりする事例について、政府が調査することを可能にします。当局は情報提供を求め、勧告を行い、結果を公表することができます。 したがって、日本はAIに関する国内法を持っていますが、その規制アプローチは欧州よりも柔軟で推進的です。
中国、多層的なAI規制 中国はAI法のような単一の包括的な法律を有していませんが、特定のアプリケーションに対して最も広範な義務的システムの一つを維持しています。 その構造は以下を組み合わせています:
- レコメンデーションアルゴリズムに関する規則
- ディープシンセシス技術に関する規定
- 生成AIサービスに関する規則
- セキュリティ評価とアルゴリズム登録
- サイバーセキュリティ法、個人情報保護法、データセキュリティ法
- AIで生成または変更されたコンテンツを特定する義務
生成AIサービスに関する暫定措置は、2023年8月から施行されています。中国サイバースペース管理局によると、合法的に取得したデータとモデルを使用し、個人情報を保護し、アルゴリズムの差別を回避し、知的財産を尊重することを要求しています。 2025年9月1日からは、プロバイダーは、人工的に生成されたテキスト、画像、音声、ビデオ、仮想環境に、目に見えるまたは技術的な識別子を組み込む必要があります。この規制は、これらのラベルを悪意を持って削除、変更、または隠蔽することを禁止しています。
米国、州およびセクターごとに規制 一方、米国にはまだ包括的な連邦AI法はありません。連邦政府は、消費者保護、競争、プライバシー、健康、金融サービス、雇用、市民権に関する既存の規則を適用しています。 州は、その空白の一部を埋めています。コロラド州は、高影響意思決定に使用されるシステムに対する義務を承認しました。テキサス州は独自の責任あるガバナンス法を公布しました。カリフォルニア州は、高度なモデル開発者、監査、チャットボットの透明性とセキュリティに対する管理を確立しました。 これは、米国ではAIが規制されていることを意味しますが、州法とセクター法が混在しています。義務は、州、産業、企業の規模、およびシステムの具体的な利用によって異なります。 現在の連邦政策は、イノベーションと技術的リーダーシップを優先しています。ホワイトハウスによると、2025年1月に公表された大統領令は、AIの企業開発への障壁と見なされていた以前の規定を撤廃しました。
英国、カナダ、オーストラリア、インド、シンガポール:包括的な法律のない管理 他の主要市場は、規制当局、既存の法律、および自主的な基準を利用することを選択しました:
- 英国は、セクター別機関を通じて、安全性、透明性、公平性、説明責任の原則を適用しています。その当初のアプローチは非立法的な基盤に基づいており、英国政府によると、データ保護法、平等法、製品安全法などの基準を使用しています。
- カナダは、法案C-27に含まれるAIおよびデータ法を承認しませんでした。しかし、連邦機関によって使用される自動化システムに対して、アルゴリズム影響評価と透明性要件を含む義務的な指示を維持しています。
- オーストラリアは自主的な基準を維持し、プライバシー、消費者、競争、安全に関する既存の法律を適用しています。同国政府は責任ある採用のためのガイドラインを発表しましたが、その産業・科学・資源省によると、まだ包括的な義務法はありません。
- シンガポールは、自主的なガバナンスモデル、評価ツール、透明性ガイドラインを使用しています。デジタル当局は、生成AIに対する特定のガイドラインを維持していますが、それを横断的な法律にはしていません。
- インドは、デジタル仲介業者、データ保護、合成コンテンツに対する義務に関する規則を組み合わせています。また、国家ガバナンスガイドラインを開発していますが、AI専用の包括的な法律はありません。
メキシコは既にAIを規制していますか? メキシコにはまだ包括的なAI法はありません。連邦議会は、国内フレームワークを作成し、合成コンテンツを規制し、消費者を保護し、デジタルなりすましを処罰し、透明性義務を確立するためのイニシアチブを受け取っています。 2025年および2026年には、上院の委員会がAIの規制と利用促進のための一般法(Ley General para Regular y Fomentar el Uso de la IA)の提案に取り組んでいました。下院でも、AIの倫理的および技術的開発のための一般法(Ley General para el Desarrollo Ético y Tecnológico de la IA)を制定するためのイニシアチブが提出されました。 2026年9月現在、これらの提案は立法プロセスを完了していませんでした。そのため、メキシコは個人データ保護、著作権、消費、競争、刑法、およびセクター別規定を通じてAIのいくつかの影響を規制していますが、包括的なフレームワークを欠いています。 上院AI分析・評価委員会の自体も、2026年4月に、まだ関連するイニシアチブを準備中であると報告しました。
ブラジルも規制枠組みを保留 南米レベルでは、ブラジルはリスク分類と基本的権利の保護に基づいた法律案2.338/2023で進歩しました。上院はテキストを承認し、2025年3月に下院に送付しました。 しかし、2026年には、その法案はまだ立法審査中でした。これは、ブラジルがAIに適用されるデータ保護、消費者、知的財産、および責任に関する規定を持っていることを意味しますが、その包括的なフレームワークはまだ発効していません。
技術競争は法律よりも速く進む 今週末の議論により、技術的なシナリオは、どの国がAIを規制しているかを判断することだけにとどまらなくなっています。また、どのようなシステムが対象となるか、誰がその遵守を監督するか、いつ義務が開始されるか、どのような罰則があるかを見直すことも含みます。 承認された法律は移行期間を設ける可能性がありますが、包括的なフレームワークを持たない国家は、健康、信用、雇用、またはデータ保護などの分野で厳格な管理を課す可能性があります。 国連の警告は、高度なモデルの速度が議会や監督機関のペースと一致しなくなっている政府に、さらなる圧力をかけています。
「AIはどの国で規制されていますか?」という投稿は、Líder Empresarialで最初に表示されました。