結論:延期されたのは別の部分で、透明性の義務は予定どおり動き出す
EUのAI規制について、この一年ほど日本で流れてきた話題の多くは「延期」でした。規制の一部を簡素化・後ろ倒しする動きが議論され、「結局まだ先の話だろう」という空気が生まれています。しかし、その空気のまま8月を迎えると足をすくわれる部分があります。
欧州委員会は2026年7月20日、AI Act第50条(透明性義務)の実施ガイドラインを公表しました。そしてこれらの透明性義務は2026年8月2日から適用されます(いずれも欧州委員会のページで確認)。本記事の公開時点で、残り9日です。
あわせて「AI生成コンテンツの透明性に関する行動規範(Code of Practice on Transparency of AI-Generated Content)」について、欧州委員会とAI Boardが、AI Actの透明性義務への適合を示す適切な自主的手段であると確認しています。この行動規範は、提供者(provider)向けにAI生成・改変コンテンツのマーキングと検出を、利用者(deployer)向けにディープフェイクとAI生成・改変テキストの表示を扱う構成で、生成AIシステムの提供者・利用者が署名できるものとされています。
第50条が求めているのは、乱暴に言えば「人が、AIと話していること・AIが作ったものを見ていることを、分かるようにしておけ」という一点です。高度な技術要件ではありません。だからこそ、「うちは高リスクなAIなんて作っていない」という理由で対象外だと考えている会社が、実は対象になり得ます。
そしてもう一つ重要な点があります。この義務は、AIシステムを開発・提供する側(provider)だけでなく、それを業務に使う側(deployer)にもかかる部分があるということです。「開発会社がやってくれているはず」という前提が、そのまま抜け穴になります。
FREE DOWNLOAD
中小企業のDX推進「失敗を防ぐ5ステップ」ガイドを無料でお送りします
多くの企業がつまずくポイントを着手順に整理した無料ガイド。相談する前に、自社の現在地と進め方を掴めます。
3行サマリー(先に結論)
- 欧州委員会が2026年7月20日に第50条の実施ガイドラインを公表。透明性義務の適用開始は2026年8月2日。
- 求められるのは「AIと対話していること」「コンテンツがAI生成・改変であること」を人が認識できる状態にすること。開発側だけでなく利用側にも義務がかかる領域がある。
- 行動規範への署名は適合を示す主要な手段と位置づけられ、署名しない場合は別の手段で適合を立証する必要があり、より厳しい監督を受け得るとされている。
要点表:第50条をめぐる7月の動き
横にスクロールして確認できます
| 日付・項目 | 内容 |
|---|---|
| 2026年7月20日 | 欧州委員会が第50条の実施ガイドラインを公表(欧州委員会ページの Publication 表記で確認) |
| 同時期 | 欧州委員会とAI Boardが「AI生成コンテンツの透明性に関する行動規範」を、透明性義務への適合を示す適切な自主的手段と確認 |
| 2026年8月2日 | 第50条の透明性義務が適用開始 |
| 対象 | AIシステムのprovider(提供者)とdeployer(業務で使う側)の双方に、それぞれの義務 |
| 中心的な要求 | AIとの対話であることの通知、AI生成・改変コンテンツであることの開示と機械可読な表示 |
| 行動規範の位置づけ | 提供者向け=生成物のマーキングと検出、利用者向け=ディープフェイクとAI生成テキストの表示。生成AIの提供者・利用者が署名できる |
※日付・適用開始時期・行動規範の位置づけは欧州委員会のページで確認しています。文書の分量など細部は一次で確認できていないため本記事では触れていません。個別の適用可否は法的判断を伴うため、最終的には欧州委員会の一次資料および法務専門家の確認が必要です。
FREE DOWNLOAD
AI導入チェックリスト(PoC 失敗要因 10項目)
情シス部門が PoC 前に押さえるべき失敗要因を10項目に整理した無料チェックリスト。
「EUの話はうちには関係ない」が成り立たない場合
日本の中堅企業から最もよく返ってくる反応は「EUで事業をしていないから関係ない」です。しかし、AI Actは事業者の所在地ではなく、そのAIシステムの出力がEU域内で使われるかどうかという観点を含みます。つまり、日本に本社があっても、次のような状態なら検討の対象になり得ます。
- 自社ECサイトがEU圏からの注文を受け付けており、そのサイトにAIチャットボットを設置している。
- 英語や欧州言語のサイトを持ち、EU域内の顧客・取引先が問い合わせフォームやチャットを利用している。
- EUに子会社・現地法人・代理店があり、そこで自社の提供するAI機能が使われている。
- EU向けのマーケティング素材(画像・動画・記事)を生成AIで作って公開している。
- EU域内の求職者に向けた採用ページで、AIによる一次対応や自動応答を使っている。
「BtoBだから一般消費者向けの規制は関係ない」という整理も、そのままでは危険です。第50条が想定しているのは、AIと相対する「人」であって、その人が消費者か企業担当者かで線が引かれるわけではありません。
まずやるべきは、自社のどのサービス・どの接点にAIが入っていて、その利用者にEU域内の人が含まれ得るかを一覧にすることです。ここが空欄のまま「たぶん対象外」と判断している状態が、最も避けたい状況です。
第50条が求めていることを、業務の言葉に置き換える
条文の構造を丸暗記する必要はありません。経営判断の材料として押さえるべきは、次の4つの場面です。
場面1:人がAIと直接やりとりする チャットボット、音声応答、AIによる一次問い合わせ対応など。ここでは「相手がAIであること」が、その人にとって明らかである必要があります。一目で分かる場合は別として、人間の担当者と区別がつかない作りにしているなら、通知が必要になります。
場面2:AIが合成コンテンツを作る 文章・画像・音声・動画をAIが生成、または既存のものをAIが改変する場合。ここでは、人が見て分かる表示だけでなく、**機械が読み取れる形での標識(マーキング)**が求められる方向にあります。行動規範が扱っているのは主にこの領域です。
場面3:ディープフェイク等、実在の人物・出来事に見えるものを出す 広告・研修動画・キャンペーン素材などで、実在しそうな人物や場面をAIで作った場合、それがAIで生成・改変されたものであることを開示する必要があります。
場面4:感情推定や生体情報に基づく分類 接客時の表情分析、コールセンターの声色分析などを使っている場合、対象となる人への通知が必要になります。日本の中堅企業ではまだ少数ですが、店舗・施設系では実装が始まっています。
自社のAI利用がこの4場面のどれに当たるかを整理するだけで、やるべきことの輪郭が見えます。
見落とされる論点:義務は「使う側」にもある
この規制で最も見落とされやすいのが、providerとdeployerの区別です。ざっくり言えば、providerはAIシステムを開発して市場に出す側、deployerはそれを自らの権限のもとで業務に使う側です。
日本の中堅企業の多くはdeployerに当たります。生成AIの基盤は海外のベンダーが提供し、自社サイトへの組み込みは国内の開発会社が担当し、実際にそれを使って顧客対応をしているのは自社――という構図です。
ここで起きがちなのが、責任の宙づりです。
- 経営者は「開発会社が対応しているはず」と考える。
- 開発会社は「AIの基盤はベンダーのものだから、表示の要否は発注者の判断」と考える。
- ベンダーは「利用者の用途は把握できないので、利用規約に沿って使ってください」と書いている。
三者ともそれぞれの立場では筋が通っており、しかし誰も表示を実装していない、という状態が生まれます。deployerとしての義務は、AIを業務で使うと決めた自社に帰属します。ここは委託で消えません。
8月2日までに最低限やることの順序
残り時間は限られています。完璧を目指すのではなく、リスクの高い順に手を付けます。
ステップ1:AI接点の棚卸し(半日) 自社の顧客接点・社外公開物のうち、AIが関与しているものを一覧化します。チャットボット、自動応答、AI生成の画像・記事・動画、レコメンド、音声応答。担当部署と、EU域内の人が触れる可能性の有無をあわせて記録します。
ステップ2:4場面への分類(半日) 前掲の4場面のどれに当たるかを、一覧の各行に書き込みます。どれにも当たらないものは、いったん優先度を下げます。
ステップ3:表示の現状確認(1日) 該当するものについて、現在どのような表示がされているかを確認します。「AIが応答しています」という文言があるか、生成画像に注記があるか、初回起動時だけでなく会話の途中でも分かるか。スクリーンショットで記録を残してください。後で「いつから対応していたか」を示す証拠になります。
ステップ4:開発会社・ベンダーへの照会(2〜3日) 実装を委託している場合、次の3点を照会します。
- 現在の実装で、AIとの対話であることの通知は行われているか。
- AIが生成したコンテンツに、機械可読な標識を付ける機能はあるか。あるなら有効になっているか。
- 今後、EU AI Actへの対応が必要になった場合、改修は保守範囲か、追加費用か。
ステップ5:暫定対応と記録(〜8月2日) 表示の追加は、多くの場合は文言追加やUIの調整で済みます。完全な機械可読マーキングまで8月2日に間に合わないケースは現実にあるでしょう。その場合は、何をいつまでに実施する計画かを社内文書として残すことに意味があります。無自覚な未対応と、計画のある段階的対応は、扱いが同じではありません。
ベンダー契約に入れておくべき条項
今回を機に、AI関連の発注契約に入れておくべき論点を挙げます。次回の見積もり・契約更新のタイミングで反映してください。
横にスクロールして確認できます
| 論点 | 契約に書く内容 |
|---|---|
| 表示機能の実装責任 | AIとの対話であることの通知、生成コンテンツの表示を、どちらが実装するか |
| 機械可読マーキング | 使用するAIモデル・サービスがマーキングに対応しているか、対応状況の変更時に通知するか |
| 法令変更時の改修 | 規制の変更に伴う改修が、保守範囲か追加費用か、追加なら単価の考え方 |
| モデル変更の通知 | ベンダー側が使用モデルを変更する場合の事前通知義務 |
| ログと証跡 | いつどのような表示を行っていたかを示す記録の保存 |
| 責任分界 | provider/deployerのどちらの立場で何を担うかの認識合わせ |
特に3つ目が重要です。「規制が変わったから改修が必要になった」という場面は今後も繰り返し訪れます。そのたびに追加見積もりの交渉から始めるのか、あらかじめ枠組みを決めておくのかで、対応の速度と費用が変わります。
表示の具体例:どう書けば「分かるようにした」ことになるか
抽象的な要求のままだと実装できません。実務で使える表示の考え方を整理します。以下は法的な適合を保証するものではなく、検討の出発点として示すものです。
チャットボットの場合
不十分な例は、フッターの利用規約に「本サービスはAIを利用しています」と書くだけ、というものです。利用者がその文章に到達しない可能性が高いためです。
改善の方向は3点あります。第一に、チャットの開始時点で明示すること。第二に、会話が長くなったときにも分かる状態を保つこと(アイコンや表示名でAIであることが分かるようにする)。第三に、人間の担当者へ切り替わったときに、その切り替わりも明示することです。
「人間らしさ」を演出する設計——担当者名を人名にする、入力中の表示で人が打っているように見せる——は、この文脈では逆方向の設計になります。親しみやすさとの兼ね合いは経営判断ですが、規制の趣旨は「誤認させないこと」にあります。
AI生成の画像・動画の場合
見て分かる表示(キャプションや画面内の注記)と、機械が読み取れる標識の2種類が論点になります。前者はすぐ対応できますが、後者は使用しているツールが対応しているかに依存します。
したがって確認すべきは、「自社が使っている画像生成・動画生成のサービスは、生成物に標識を埋め込む機能を持っているか」という点です。持っている場合、それが有効になっているかも確認してください。既定で無効になっている場合があります。
AI生成の文章の場合
社外に公開する記事・お知らせ・商品説明などで、AIが生成に関与した場合の扱いです。ここは「関与の度合い」によって判断が変わる領域で、下書きをAIに作らせて人が全面的に書き直したものと、AIの出力をほぼそのまま掲載したものでは、実質が異なります。
自社としては、どの程度の関与から表示するかの社内基準を決めておくのが実務的です。基準がないと、担当者ごとに判断がばらつきます。
日本国内の動きとの関係
「EU向けの対応をしても、日本国内では意味がないのでは」という疑問が出ます。ここについて、2つの観点を示します。
観点1:国内でも透明性の考え方は共通している
日本では、AIの利用に関して事業者向けの指針が整備されてきました。法的な義務の強さはEUと異なりますが、「AIを使っていることを利用者が分かるようにする」「生成物であることを示す」という考え方の方向は共通しています。
つまり、EU向けに整備した仕組みは、国内の要請にも流用できます。二重の投資にはなりません。
観点2:取引先からの要求として降りてくる
より現実的な経路はこちらです。大手企業や上場企業は、自社のサプライチェーン全体でAI利用の透明性を確保する必要に迫られます。その結果、取引先である中堅企業に対して、AI利用状況の申告や、生成物の表示に関する取り決めを求めるようになります。
すでにサプライヤー調査票にAI関連の設問を含める企業が出始めています。この流れが広がれば、EU向けの事業がなくても、取引条件として対応が求められる場面が来ます。
したがって、いま整理しておくことは、規制対応という以上に、取引の継続条件への備えという意味を持ちます。
この規制を「コスト」ではなく「整理の機会」にする
透明性の表示を追加すること自体は、多くの場合そこまで大きな工数ではありません。むしろ価値があるのは、この作業を通じて自社がAIをどこで、どのように使っているかの全体像が把握できることです。
情シスが手薄な中堅企業では、部署ごとに別々のAIサービスが導入され、誰も全体を把握していない状態がよく見られます。マーケティング部門が画像生成を使い、営業部門がチャットボットを入れ、総務が議事録の自動作成を試している。それぞれ単体では小さな話ですが、合計すると「自社の名前で外に出ているAI生成物」がかなりの量になっています。
EU向けの対応をきっかけに、この一覧を作ることには、規制対応を超えた実務上の効用があります。契約の重複、使われていないサービスの費用、機微な情報を扱っている接点の把握。いずれも、経営として一度は見ておくべき情報です。
FAQ
Q1. EUに拠点も顧客もなければ、本当に何もしなくてよいですか。 A. 第50条の観点では優先度は下がります。ただし、日本国内でもAI利用の透明性は事業者ガイドラインなどで方向性が示されており、表示の考え方自体は今後の標準になっていく可能性が高い領域です。急ぐ必要はありませんが、把握はしておく価値があります。
Q2. 「延期」の報道を見ましたが、第50条も延期されたのですか。 A. 議論されてきた簡素化・後ろ倒しの対象と、第50条の適用開始は分けて理解する必要があります。本記事の整理では、第50条は2026年8月2日適用開始とされています。最新の状況は欧州委員会の一次資料で確認してください。
Q3. チャットボットに「AIが応答します」と書けば十分ですか。 A. 場面1(対話)については、その方向の対応になります。ただし、生成コンテンツの標識(場面2)は別の要求であり、文言追加だけでは満たせません。自社がどの場面に当たるかで必要な対応が変わります。
Q4. 行動規範には署名すべきですか。 A. 経営判断です。署名は適合を示す主要な参照点と位置づけられており、署名しない場合は他の手段で適合を立証する必要があるとされています。自社の事業規模とEU向けの比重を踏まえ、法務専門家と相談して判断してください。
Q5. 罰則はどうなりますか。 A. AI Actには違反類型に応じた制裁の枠組みがありますが、具体的な適用は各国当局の運用と個別事情によります。金額だけを見て判断するより、まず自社の該当有無を把握することを優先してください。
Q6. 開発会社が「対応済み」と言っています。確認方法はありますか。 A. 実際の画面で確認するのが最も確実です。チャットの初回表示、会話の途中、生成画像のメタデータ。スクリーンショットと日付を残しておけば、後の説明資料にもなります。
Q7. 8月2日に間に合わない場合はどうすればよいですか。 A. 何が未対応で、いつまでに何をするかを文書化してください。無計画な放置と、期限を切った是正計画は同じではありません。あわせて、間に合わない部分の露出を一時的に下げる(該当機能をEU向けに限定停止する等)選択肢も検討します。
GXOに相談すべきタイミング
次のいずれかに当てはまるなら、8月2日を待たずに整理に着手することをおすすめします。
- 自社のどこにAI機能が入っているか、全体像を答えられる人が社内にいない。
- EU域内の顧客・取引先がAI機能に触れる可能性があるが、対応の要否を判断できない。
- 開発会社に照会したいが、何を聞けばよいかが分からない。
- 今後の規制変更に備えて、AI関連の契約条項を見直したい。
GXOは法的な助言を行う立場ではなく、AI利用の実態を可視化し、実装と発注の言葉に翻訳する役割を担います。法解釈が必要な部分は、弁護士等の専門家と役割を分けた上で進めます。自社のAI利用状況の棚卸しと導入設計の点検はAI導入の第三者診断、AI機能の実装・改修そのものはAI開発・活用の相談、社内システム全体の整理はシステム開発・DXの相談、情報の取り扱いに不安がある場合はセキュリティの相談から入れます。自社の該当有無から確認したい場合は、お問い合わせよりご相談ください。
規制対応は、期限の直前に慌てて着手すると高くつきます。逆に、期限が明示されている今は、社内のAI利用を棚卸しする理由として最も使いやすいタイミングでもあります。
参考文献
- 欧州委員会 Shaping Europe's digital future「Guidelines on transparency obligations for providers and deployers of AI systems」(一次・公式): https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- 欧州委員会「Code of Practice on Transparency of AI-Generated Content」(一次・公式): https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
- Bird & Bird「European Commission adopts final Guidelines on AI Act Article 50 transparency obligations」(二次・法律事務所解説): https://www.twobirds.com/en/insights/2026/european-commission-adopts-final-guidelines-on-ai-act-article-50-transparency-obligations-first-impr
- TechPolicy.Press「The EU's AI Transparency Code of Practice, Explained」(二次・解説): https://www.techpolicy.press/the-eus-ai-transparency-code-of-practice-explained/
※本稿は2026年7月24日までに確認できた公開情報をもとにした整理であり、法令の解釈を示すものでも、法的助言でもありません。自社が適用対象となるか、また具体的にどのような対応が必要かについては、欧州委員会が公開する一次資料をご確認のうえ、法務の専門家にご相談ください。







