欧州委員会は、AI Omnibusが2026年7月27日にEU全域で施行されたと発表しました。小規模・中堅企業への支援拡大、規制サンドボックスの拡充、Annex III高リスクAIの適用開始を2027年12月2日へ、物理製品組み込み高リスクAIを2028年8月2日へ延長する内容です。 AI規制は厳格化だけでなく、導入速度、行政負担、イノベーション支援との調整段階に入っています。欧州展開する企業は、対象分類と新しい適用期限を製品ロードマップへ反映する必要があります。 一律の延期ではなく対象別に実装時間を確保 AI Omnibusは、2025年11月19日にデジタル・オムニバス政策の一部として提案されました。今回の施行はAI Actの保護水準を取り下げるものではなく、企業が準備できる時間と監督下で試験できる環境を増やす調整です。特に、Annex IIIの高リスクAIと、機械、玩具、昇降機など物理製品に組み込むAnnex Iの高リスクAIでは適用開始日が異なります。開発期間や認証手順が違う製品を同じ期限で扱わず、規制対応を実装工程へ合わせる考え方です。同時に、安全と基本権の保護を維持すると欧州委員会は説明しています。 中堅企業と製品メーカーで変わる準備計画 支援対象は従来の中小企業だけではありません。一部の簡素化措置がsmall mid-cap companiesにも広がり、成長過程の企業が比例的な義務を利用できるようになります。AIリテラシーでは、企業だけに対応を求める形を簡素化し、欧州委員会と加盟国の普及役割を強めます。EU中央データベースへ免除対象AIを登録する義務も簡素化されます。一方、Annex IIIの対象企業は2027年12月2日、物理製品へ組み込む企業は2028年8月2日を基準に工程を引き直す必要があります。EU向けに販売する域外企業も、製品分類と供給網を通じて影響を受けます。販売代理店や輸入者との役割確認も早期から必要になります。 分類根拠と試験記録を先に整える 期限が延びても、準備を止める理由にはなりません。事業者はまず、提供するAIがAnnex IIIかAnnex Iか、免除を主張できるかを整理し、判断根拠を記録することが論点になります。EUレベルの規制サンドボックスと拡張された各地のサンドボックスは、監督当局と対話しながら試験する選択肢になります。適合性評価機関の手続きも簡素化されるため、認証に必要な証拠、バイアス検出、安全試験を製品開発の途中から蓄積する方法が考えられます。特別カテゴリーの個人データをバイアス検出と修正に使う場合は、目的とアクセス範囲を明確にする必要があります。法務、開発、品質保証が同じ分類表を継続して更新する体制も有効になります。 監督範囲と他法令との接続が次の確認点 AI Officeは、汎用モデルを基盤とする一部のAIや、大規模オンラインプラットフォーム、検索エンジンに組み込まれたAIへの監督権限を広げます。また、非同意の性的・親密な画像や児童性的虐待資料を生成するAIは禁止対象になります。原文は制度の主要変更を示していますが、個別企業がどの簡素化措置を使えるかは製品と企業規模で異なります。正式な法文、実装タイムライン、FAQで細則を照合し、他のEU法との関係が自社ケースでどう整理されるかを確認する必要があります。