見出し画像

世界のAIガバナンス動向 / IAPP「Global AI Law and Policy Tracker」2026年1月版 / AI規制の原則から義務への転換 雑感

Ⅰ AI法制の「第二幕」が開いた

 国際プライバシー専門家協会IAPPが公表するGlobal AI Law and Policy Trackerの2026年1月版が公開された〔注1〕。同トラッカーは、30以上の法域におけるAI規制の立法文書、法案草案、拘束力のある規則、国家戦略、分野別指針を国ごとに記録する実務的資料である。

 前回版以降の変化は明瞭である。拘束力を欠くAI倫理原則の策定段階から、強制力のある義務の適用段階へと、複数の法域が移行した。EU AI法は最初の義務を適用し始め、韓国はAI基本法を制定し、日本もAI推進法を成立させた。同時に、AI固有の新法ではなく、既存のプライバシー法、消費者法、競争法を通じた執行を強化する法域もある。

 筆者がこの動向に関心をもつのは、AI法制が倫理原則の策定という「第一幕」を終え、義務の施行と執行という「第二幕」に移行しつつある様相が、同トラッカーの記載から読み取れるためである。以下では、IAPPトラッカーの概観を手がかりとしつつ、主要な一次資料に即して、この移行の構造を分析する。

Ⅱ 三つの立法モデルとその分岐

 2025年から2026年にかけての各国の動向を概観すると、AI規制の手法は大きく三つの類型に分けることができる。第一に、包括的なAI固有法を制定する類型。第二に、用途別または分野別の規制を積み重ねる類型。第三に、既存法の適用拡張と自主的枠組みの組合せによる類型である。各法域の対応は、いずれかの類型に純粋に属するわけではなく、複数の手法を組み合わせているが、重心の置き方に差異がある。

1 包括的AI法の制定 EU、韓国、日本の比較

 包括的AI法を制定した法域のなかでも、規制の密度と方向性には顕著な違いがある。

 EU AI規則(Regulation (EU) 2024/1689)は2024年8月1日に発効し、2025年2月2日から最初の義務群が適用された〔注2〕。この第一段階で施行されたのは、受容しがたいリスクを有するAIシステムの禁止規定とAI識字能力の確保義務である〔注3〕。サブリミナルな操作、ソーシャルスコアリング、公共空間でのリアルタイム生体認証識別などが禁止対象となった。2025年8月2日からは汎用AIモデルに関する義務が適用開始となり、技術文書の整備、著作権法遵守方針の策定、訓練データの要約の公表が求められている〔注4〕。ハイリスクAIシステムに関する義務の大部分は2026年8月から適用される予定であるが、欧州委員会はDigital Omnibusの一環としてハイリスク義務の適用延期を提案しており、加盟国の実施準備と企業の適応に時間を要するとの認識が示されている〔注5〕。法を制定した当のEUが、施行の最中にその調整を議論し始めているという事態は、規制の速度と適用範囲のバランスの難しさを如実に示している。

 韓国のAI基本法(人工知能発展及び信頼基盤構築に関する基本法)は、2024年12月26日に国会を通過し、2025年1月21日に公布された〔注6〕。施行は2026年1月22日であり、1年間の準備期間が設けられている。19の個別AI法案を統合した同法は、高影響AIシステムに対する安全措置の義務、生成AIの出力表示義務、外国事業者に対する国内代理人の指定義務、基本権への影響評価などを定める〔注7〕。科学技術情報通信部が施行令の策定を進めており、下位法令整備局を設置して専門家・産業界・法曹界からなる作業部会を編成した〔注8〕。EU AI法との比較では、リスク分類の構造、AIバリューチェーン上の位置にかかわらず課される義務の範囲、制裁の水準などに差異がある〔注9〕。

 日本のAI推進法(人工知能関連技術の研究開発及び活用の推進に関する法律)は、2025年5月28日に国会で可決され、同年6月4日に主要規定が施行、9月1日に全面施行となった〔注10〕。同法は「基本法」としての性格を有し、詳細な行為規範や罰則ではなく、AI政策の基本原則と国家的方向性を定める。日本を「世界で最もAIフレンドリーな国」にするという政策目標が掲げられ、開発と利用を阻害しうる厳格な規則の付与が意図的に回避されている〔注11〕。政府の権限は、調査、助言、情報提供、および協力しない企業の名称公表にとどまる。経済産業省・総務省が策定したAI事業者ガイドライン(2024年4月公表、2025年3月改訂)が、実務上の行為規範として機能している〔注12〕。

 この三法域の比較から浮かび上がるのは、「包括的AI法」という同一のカテゴリーに属しながら、規制密度のスペクトラムが極めて広いという事実である。EU AI法はリスクカテゴリーに応じた詳細な義務と最大3500万ユーロまたは全世界売上高の7%という高額の制裁金を定めるのに対し、日本のAI推進法は直接的な罰則を持たない。韓国はその中間に位置し、高影響AIに対する義務と最大3000万ウォンの過料を定めつつも、EU AI法ほどの規制密度には至らない。「包括的AI法の制定」という事象を一括りにして語ることの危うさを、この比較は示している。

2 用途別規制の積重ね 中国

 中国はAI固有の包括法を制定せず、用途別に規制を積み重ねる手法をとってきた。サイバーセキュリティ法、データセキュリティ法、個人情報保護法という三つの基盤法のもとに、国家インターネット情報弁公室を中心とする行政機関がAI固有の規制を段階的に導入してきた〔注13〕。2022年3月施行のインターネット情報サービスアルゴリズム推薦管理規定が最初のAI固有規制であり、アルゴリズムの透明性、公平性、コンテンツ管理、アルゴリズム届出を義務づけた〔注14〕。続いて2023年1月施行のインターネット情報サービスディープシンセシス管理規定が深層合成技術に対する規律を定め、同年8月施行の生成AI サービス管理暫定措置が生成AIに対する世界初の拘束力ある規制として位置づけられる〔注15〕。2025年9月にはAI生成合成コンテンツのラベリング措置が施行され、明示的・暗黙的なラベルの付与が義務化された〔注16〕。科学技術倫理審査措置も2023年12月に施行されている〔注17〕。

 この用途別アプローチには、技術の進展に応じて個別に対応できる柔軟性がある反面、規制の全体像が外部から把握しにくいという問題がある。Chambers and Partnersの分析が指摘するように、中国はアルゴリズム推薦規定、ディープシンセシス規定、生成AI措置という三つの規制の組合せを核として規制体系を構築しており、それぞれの規制対象や義務の内容は異なるが、いずれもサイバーセキュリティ法等の基盤法の枠組みのもとに位置づけられている〔注18〕。

 中国のAI規制を論じる際に避けて通れないのは、米中間の技術覇権競争との関係である。DeepSeekが限定的なチップアクセスのもとで最先端モデルに匹敵する性能を低コストで実現したことは、米国の対中半導体輸出規制の実効性に疑問を投じた〔注19〕。AI規制の制度設計が地政学的要因と不可分に結びついている点は、法制度の比較にあたって認識しておく必要がある。

3 既存法の適用拡張と自主的枠組み

 包括的AI法を制定しない法域が規制に消極的であるわけではない。むしろ、既存法の解釈・適用を通じてAIの開発・利用に対する法的拘束力を強める動きが進行している。AI固有の法律ではなく、プライバシーや消費者保護の規制機関を通じた執行の拡大が進んでいる。

 英国は包括的AI規制の立法を延期し、既存のセクター法に依拠する方針を維持している〔注20〕。シンガポールは、生成AI向けモデルAIガバナンス枠組み、AI Verifyテストツールキット、セクター別のガイドラインなど、自主的枠組みの層を厚く構築してきた〔注21〕。オーストラリアは任意のAI安全基準を公表しつつ、高リスク環境における義務的ガードレールの導入を検討している〔注22〕。

 法律の名称にAIという語が含まれていなくとも、AIに対する法的規律は既存法を通じて着実に広がっている。新法の制定をもって規制の進展を測る見方は、この動向を見落とす危険がある。

Ⅲ 法域横断的に観察される共通論点

 IAPPトラッカーの概観および上記の一次資料から、法域を横断して浮上するいくつかの共通論点を指摘できる。

 第一に、リスクベースアプローチの広範な参照である。EU AI法を参照する形で、ブラジル、チリ、ベトナム、台湾などの法案がリスクに基づく分類を採用している〔注23〕。もっとも、「リスクベース」という枠組みの共有が、具体的な規制内容の収斂を意味するわけではない。何をハイリスクと分類するか、どの程度の義務を課すかは、法域ごとに異なる。

 第二に、DeepSeekへの同時多発的な対応である。2025年1月末から2月にかけて、オーストラリアは全連邦政府機関のデバイスからDeepSeek製品の即時削除を命じ、台湾のデジタル発展部は政府機関および重要インフラにおけるDeepSeekの使用を禁止した〔注24〕。韓国では外交部、産業通商資源部、国防部などの複数の省庁が相次いで利用を制限し、個人情報保護委員会がDeepSeekに対してアプリストアからの一時的なサービス停止を勧告した〔注25〕。イタリアのデータ保護当局は国内利用者のデータ処理の制限を命令し、米国ではNASA、海軍、テキサス州司法長官が調査に着手した〔注26〕。特定のAIモデルに対する規制的対応が複数の法域でほぼ同時に生じた事例として注目に値する。

 第三に、多国間枠組みの増殖と実効性の問題である。OECD AI原則(2019年採択、2024年改訂)、ユネスコAI倫理勧告(2021年採択)、2023年のブレッチリー宣言、G7広島AIプロセスの指針と行動規範に加え、2024年9月には欧州評議会のAIと人権・民主主義・法の支配に関する枠組み条約が署名開放された〔注27〕。同条約は世界初のAIに関する法的拘束力のある条約であり、アンドラ、ジョージア、アイスランド、ノルウェー、モルドバ、サンマリノ、英国、イスラエル、米国およびEUが署名した〔注28〕。2025年2月にはパリAI行動サミットが100カ国以上の参加のもとに開催され、「人々と地球のための包摂的で持続可能なAI」に関する共同声明が採択された〔注29〕。これらの多国間枠組みが各国の国内法制に規範的な参照点を提供していることは確かであるが、署名と実施のあいだには依然として相当の距離がある。OECDのAI政策観測所が1300以上の国内・国際政策を記録しているにもかかわらず、その大半が拘束力を欠く枠組みにとどまるという指摘は示唆的である〔注30〕。

 第四に、規制と振興の同時追求がもたらす緊張関係である。EU AI法の施行とAI Continent Action Planの策定、日本のAI推進法における規制回避と技術振興の同時追求など、規制と産業振興のあいだの緊張は多くの法域で表面化している。

Ⅳ むすびにかえて

 IAPPのトラッカーが可視化しているのは、AI規制をめぐる世界的な実験が同時進行しているという現状である。包括的立法、用途別規制、既存法の適用拡張という複数の手法が並行して試みられ、それぞれの帰結が他の法域の判断に影響を及ぼしうる。

 筆者が強調しておきたいのは、規制手法の選択は優劣の問題ではなく、各法域の法体系、産業構造、政策的優先順位の反映であるという点である。EU AI法の詳細な規制が最適であるとも、日本のAI推進法の軽い手法が最適であるとも、現時点では断定できない。制度設計の帰結は、数年後の施行実績を経て初めて評価しうるものである。

 各法域の詳細な制度内容については、IAPPトラッカーの原典および上記注記の一次資料をご確認いただきたい。何かの考えるきっかけになれば幸いである。

〔注1〕 IAPP Research and Insights, "Global AI Law and Policy Tracker," (updated January 2026), https://iapp.org/resources/article/global-ai-legislation-tracker/, last visited 2026年2月7日.

〔注2〕 Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence. 欧州委員会「AI Act」https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai, last visited 2026年2月7日.

〔注3〕 DLA Piper, "Latest wave of obligations under the EU AI Act take effect: Key considerations," https://www.dlapiper.com/en-us/insights/publications/2025/08/latest-wave-of-obligations-under-the-eu-ai-act-take-effect, last visited 2026年2月7日. 欧州議会「EU AI Act: first regulation on artificial intelligence」https://www.europarl.europa.eu/topics/en/article/20230601STO93804/eu-ai-act-first-regulation-on-artificial-intelligence, last visited 2026年2月7日も参照。

〔注4〕 DLA Piper・前掲注3。汎用AIモデルの提供者は、技術文書の整備、EU著作権法遵守方針の策定、訓練コンテンツの要約の公表等の義務を負う。

〔注5〕 SIG, "A comprehensive EU AI Act Summary [January 2026 update]," https://www.softwareimprovementgroup.com/blog/eu-ai-act-summary/, last visited 2026年2月7日.

〔注6〕 인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(法律第20676号、2025年1月21日制定)。Kim & Chang, "Enactment of AI Basic Act and Launch of Lower Statute Alignment Bureau," https://www.kimchang.com/en/insights/detail.kc?idx=31868, last visited 2026年2月7日.

〔注7〕 CSET(Georgetown大学)による英訳が参照可能である。CSET, "Framework Act on the Development of Artificial Intelligence and Establishment of Trust," https://cset.georgetown.edu/publication/south-korea-ai-law-2025/, last visited 2026年2月7日.

〔注8〕 Kim & Chang・前掲注6。

〔注9〕 FPF, "South Korea's New AI Framework Act: A Balancing Act Between Innovation and Regulation," https://fpf.org/blog/south-koreas-new-ai-framework-act-a-balancing-act-between-innovation-and-regulation/, last visited 2026年2月7日.

〔注10〕 人工知能関連技術の研究開発及び活用の推進に関する法律(令和7年法律第38号)。White & Case, "AI Watch: Global regulatory tracker - Japan," https://www.whitecase.com/insight-our-thinking/ai-watch-global-regulatory-tracker-japan, last visited 2026年2月7日. CSIS, "Japan's Agile AI Governance in Action," https://www.csis.org/analysis/japans-agile-ai-governance-action-fostering-global-nexus-through-pluralistic, last visited 2026年2月7日も参照。

〔注11〕 FPF, "Understanding Japan's AI Promotion Act: An 'Innovation-First' Blueprint for AI Regulation," https://fpf.org/blog/understanding-japans-ai-promotion-act-an-innovation-first-blueprint-for-ai-regulation/, last visited 2026年2月7日.

〔注12〕 IBA, "Japan's emerging framework for responsible AI: legislation, guidelines and guidance," https://www.ibanet.org/japan-emerging-framework-ai-legislation-guidelines, last visited 2026年2月7日.

〔注13〕 中国のAI規制体系の概観につき、White & Case, "AI Watch: Global regulatory tracker - China," https://www.whitecase.com/insight-our-thinking/ai-watch-global-regulatory-tracker-china, last visited 2026年2月7日. Chambers and Partners, "Artificial Intelligence 2025 - China," https://practiceguides.chambers.com/practice-guides/artificial-intelligence-2025/china, last visited 2026年2月7日.

〔注14〕 互联网信息服务算法推荐管理规定(2022年3月1日施行)。White & Case・前掲注13.

〔注15〕 互联网信息服务深度合成管理规定(2023年1月10日施行)。生成式人工智能服务管理暂行办法(2023年8月15日施行)。China Briefing, "How to Interpret China's First Effort to Regulate Generative AI Measures," https://www.china-briefing.com/doing-business-guide/china/sector-insights/how-to-interpret-china-s-first-effort-to-regulate-generative-ai-measures, last visited 2026年2月7日.

〔注16〕 人工智能生成合成内容标识办法(2025年9月1日施行)。Mayer Brown, "Artificial Intelligence: A Brave New World - China Formulates New AI Global Governance Action Plan and Issues Draft Ethics Rules and AI Labelling Rules," https://www.mayerbrown.com/en/insights/publications/2025/10/artificial-intelligence-a-brave-new-world-china-formulates-new-ai-global--governance-action-plan-and-issues-draft-ethics-rules-and-ai-labelling-rules, last visited 2026年2月7日. China Law Translate による英訳も参照可能である(https://www.chinalawtranslate.com/en/ai-labeling/)。

〔注17〕 科学技术伦理审查办法(试行)(2023年12月1日施行)。IAPP, "Global AI Governance Law and Policy: China," https://iapp.org/resources/article/global-ai-governance-china, last visited 2026年2月7日.

〔注18〕 Chambers and Partners・前掲注13。同分析は、アルゴリズム推薦規定、ディープシンセシス規定、生成AI措置を「三部作(Trio)」と称し、中国AI規制の核として位置づけている。

〔注19〕 DeepSeekの技術的達成と地政学的影響については、Seungtae Han, "The Frontier Illusion: Rethinking DeepSeek's AI Threat," Internet Governance Project, February 21, 2025, https://www.internetgovernance.org/2025/02/21/the-frontier-illusion-rethinking-deepseeks-ai-threat/, last visited 2026年2月7日.

〔注20〕 英国の動向については、SIG・前掲注5。同資料は、2026年1月時点で英国が包括的AI法を採択していないことを確認している。

〔注21〕 シンガポールの枠組みについては、IAPP・前掲注1・28-29頁(Singapore)。

〔注22〕 オーストラリアの動向については、IAPP・前掲注1・4-5頁(Australia)。

〔注23〕 リスクベースアプローチの国際的普及については、FPF, "The World's First Binding Treaty on Artificial Intelligence, Human Rights, Democracy, and the Rule of Law: Regulation of AI in Broad Strokes," https://fpf.org/blog/the-worlds-first-binding-treaty-on-artificial-intelligence-human-rights-democracy-and-the-rule-of-law-regulation-of-ai-in-broad-strokes/, last visited 2026年2月7日.

〔注24〕 "Taiwan bans government agencies from using DeepSeek," Taipei Times, February 2, 2025. Al Jazeera, "Which countries have banned DeepSeek and why?," February 7, 2025.

〔注25〕 韓国における対応につき、Fortune, "South Korea blocks DeepSeek on government devices," February 6, 2025. Han・前掲注19は、韓国個人情報保護委員会がDeepSeekのByteDanceへのデータ送信を検出した経緯を詳述している。

〔注26〕 イタリアGarante per la protezione dei dati personaliの命令(2025年1月30日付)。米国における対応につき、Al Jazeera・前掲注24.

〔注27〕 OECD, Recommendation of the Council on Artificial Intelligence, OECD/LEGAL/0449 (adopted 22 May 2019, amended 3 May 2024). UNESCO, Recommendation on the Ethics of Artificial Intelligence (adopted 23 November 2021). Council of Europe, Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law (CETS No. 225, opened for signature 5 September 2024). 同条約の分析につき、Hoxtell, "Global AI Regulation at a Time of Transformation: The Council of Europe's Framework Convention on Artificial Intelligence," ENSURED Research Report, No. 20 (2025), https://www.ensuredeurope.eu/publications/global-ai-regulation, last visited 2026年2月7日.

〔注28〕 IAPP, "Council of Europe's Framework Convention on AI and its global implications," https://iapp.org/news/a/council-of-europe-s-framework-convention-and-its-implications-for-global-ai-governance, last visited 2026年2月7日. Cambridge大学出版局による条約テキストの掲載につき、International Legal Materials, Vol. 64, Issue 3, June 2025, pp. 859-902も参照。

〔注29〕 "Statement on Inclusive and Sustainable Artificial Intelligence for People and the Planet," AI Action Summit, Paris, February 10-11, 2025, https://www.elysee.fr/en/emmanuel-macron/2025/02/11/statement-on-inclusive-and-sustainable-artificial-intelligence-for-people-and-the-planet, last visited 2026年2月7日.

〔注30〕 Hoxtell・前掲注27。OECDのAI政策観測所のデータベースに基づく指摘である。

(マガジン)「AIと法-雑感」

 ※目次は以下を参照

note総則規約3条2項前段
3.2 クリエイターが制作したデジタルコンテンツの著作権は、クリエイターに帰属します。

いいなと思ったら応援しよう!