EU AI Actの執行枠組み更新、苦情と内部通報が実務段階に
欧州委員会は8月24日更新のAI Act執行枠組みで、AI Office、各国市場監視当局、EDPSの役割と監視ツールを整理しました。背景には、8月2日からGPAIモデル義務やArticle 50の透明性要件に対する執行権限が動き始めたことがあります。苦情フォーム、内部通報ツール、下流提供者向けの申立て経路が並び、利用者や企業からの情報が監督の入口になります。今後は、表示、文書化、当局への回答能力がAIサービス運用の実務リスクになります。
執行主体と権限を整理
執行枠組みは、AI OfficeがGPAIモデル、同じ提供者グループが作るAIシステム、DSA上の大規模プラットフォーム等に関わるAIシステムを扱うと説明しました。その他のAIシステムは主に各国当局、EU機関のAIはEDPSが監督します。AI Officeには情報請求、モデル評価、アクセス要求、是正措置、制裁の権限があります。
苦情・通報の入口が揃う
同時に、一般利用者や法人向けのAI Act Complaint Tool、専門的に関係する人が匿名で報告できるWhistleblower Tool、GPAIモデルを組み込む下流提供者向け申立て経路が示されています。AI in Europeは8月24日時点で新たな罰金や判断はまだ確認されず、加盟国側の当局指定やAI Officeの採用が進行中だと整理しました。
企業は証跡と回答体制を確認
欧州向けAIサービスを提供する企業は、生成物の表示、チャットボットでのAI明示、GPAI関連文書、問い合わせ対応の証跡を運用に組み込む必要があります。違反そのものだけでなく、不正確な回答や資料提出の不備も制裁リスクになり得ます。 一方、執行の実例はまだ限られ、国ごとの窓口整備にも差があります。現時点では大きな罰金額の噂より、欧州委員会が確認した権限、提出経路、期限を基準に実務対応を点検する方が安全です。