EUのAI法は施行期に入りました。2026年8月2日から、当局は透明性とガバナンス義務の監督と執行が可能となり、EU AIオフィスが汎用モデルの監督を調整します。つまり、開発者は監査が行われる可能性、苦情が提出される可能性、そして執行措置が強化される可能性を前提に行動しなければなりません。移行期間は終了しました。製品のインターフェース、サポート運用、API駆動の体験はすでにユーザーがAIと対話していることを明示し、チームはシステムの実際の挙動を示す技術文書やログを作成できる状態であるべきです。
現在、2つの時計が並行して動いています。まず透明性の時計:チャットボットの開示、特定のAI生成コンテンツ(ディープフェイクや公的情報テキストを含む)の明確なラベル表示、ガバナンス準備が既に有効です。次に高リスクの時計:付録IIIの利用ケースや付録Iの製品統合に対する厳格な義務が段階的に導入され、2027年12月2日と2028年8月2日に完了します。もしスタックがGPAIモデルに依存している場合、2025年から始まったプロバイダーレベルの規則(トレーニングデータの出所の文書化、リスク軽減、著作権保護など)が引き続き適用されます。
多くのSaaSチームにとって、短期的な優先事項は実務的です。信頼できるユーザー開示を提供し、コンテンツの出所機能を組み込み、テレメトリを集中管理して追跡可能性と人間の監督を示せるようにします。同時に、高リスクの期待に対応できるリスク管理システムの構築を始めましょう。データの系統を文書化し、バイアスや堅牢性のテストを実施し、市場後監視を正式化し、インシデント報告のワークフローを準備します。調達担当者や投資家はこれらを重要なデューデリジェンス項目として扱うようになるため、早期に対応することで変更コストを削減し、企業販売を加速し、高リスクの期限到来時の規制リスクを低減できます。


