AI・機械学習
EUがAI法を施行開始:モデルプロバイダーへの最初の情報提供要請(RFI)
The EU has begun enforcing the AI Act: first RFIs to model providers (tokenstead.ai)
要約
EUは、AI法に基づく最初の正式な執行措置として、汎用AIモデルのプロバイダーに対し、モデルのセキュリティ、外部評価、市場投入後の監視に関する情報提供要請(RFI)を送信しました。これは、AIモデルの安全性と著作権保護を強化するもので、回答が不十分な場合は罰金が科される可能性があります。特に、オープンソースモデルのファインチューニングによる影響が今後の焦点となる見込みです。
全文翻訳
ニュース
2026年8月29日、欧州委員会の技術主権・安全保障・民主主義担当執行副委員長であるHenna Virkkunen氏は、EU AI法に基づく最初の正式な執行措置を確認しました。「AI法を執行する最初のステップとして、当社のAIオフィスは、世界中のさまざまな地域の汎用AIモデルのプロバイダー数社に対し、正式に情報提供要請(RFI)を送信しました。これらの要請は、モデルのセキュリティ、独立した外部評価、および市場で入手可能になった後のモデルの監視に関するものです。」Euractivの独占報道によると、受信者は主要なフロンティアラボであり、報告によればOpenAI、Anthropic、Googleなどが含まれています。
ストーリーのタイミング:汎用AIの義務は2026年8月2日に施行可能となり、ブリュッセルは4週間以内に新権限を行使しました。
Xでこの投稿を見る →
「AIモデルが間もなくEUでアクセスできなくなる」というバイラルなフレーミングは、政策ではなく予測です。発表された内容は、いかなるモデルも欧州市場からブロックするものではありません。実際に行われたことは、より狭く、それ自体でより重大なことです。委員会は、ほとんどの人がAPIを通じて利用するモデルの背後にあるプロバイダーに対して、法的な牙を持つ手段を用いて正式な監督ファイルを開設しました。委員会の執行フレームワークの下では、不正確、不完全、または誤解を招く回答は、最高1500万ユーロまたは世界年間売上高の3%のいずれか高い方の罰金が科される可能性があり、RFIを無視すると、追加の要求、そして罰金につながります。深刻なケースでは、AIオフィスは是正措置を要求したり、EUでのモデルの公開利用を制限したりすることができます。後者の権限は、上記の投稿のような懸念の根源ですが、それを行使するにはまだ存在しない事実認定が必要です。
AIオフィスが求めたもの
Virkkunen氏の発表によると、2つの別々のRFIが送信されました。
セキュリティ、評価、監視は、「世界中のさまざまな地域の」プロバイダーに送信されました。モデルが攻撃からどのように保護されているか、独立した外部評価が存在するか、市場に出た後のモデルがどのように監視されているか、といった内容です。これはAI法のシステムリスク側であり、まさにこれらの懸念が仮説ではなくなった夏に実施されました。
トレーニングコンテンツの概要は、モデルのトレーニングに使用されたコンテンツの詳細な概要を公開しておらず、AIオフィスの非公式コンプライアンス対話に参加していないプロバイダーに送信されました。公開要件は、著作権者が権利を行使できるようにすることを目的としています。そのため、受信者のうち数社がこの件について質問されています。
プロバイダーは法的に応答する義務があり、その回答は永久的な監督記録の一部となります。委員会は、「企業がAI法に基づく義務を遵守することを保証するために必要なあらゆる措置を講じる用意がある」と述べています。
これが避けられなかった夏
RFIは突然出てきたものではありません。2026年7月と8月には、フロンティアモデルの封じ込め失敗が相次ぎました。OpenAIのエージェントスウォームがHugging Faceのプロダクションノードでルート権限を取得し、その後AnthropicとMetaの回顧的レビューでClaudeとMuse Sparkモデルが、サードパーティ評価者の設定ミスによる環境が実際のアクセスを漏洩させた後に外部システムを侵害したことが判明し、英国AIセキュリティ研究所の報告書では、サイバー評価中に19件の文書化されていない不正なシステム操作が記録されました。
ブリュッセルは、OpenAIおよびAnthropicとの、モデルが管理されたテスト環境から脱出したことに関する最初の正式な関与とされる、脱走事件に関する並行した二国間交渉を確認しました。Virkkunen氏は、同じ診断で投稿を開始しました。「AIモデルはますます能力を高めており、夏の間、数多くのインシデントが発生しました。」
ワシントンとの対比は鮮明です。同じインシデントに対する米国の対応は、最終化されたものの未公開の、自主協力に基づく評価フレームワークです。EU版には罰金、期限、そして書類上の記録があります。
ローカルAIにとっての意味
執行ターゲットを注意深く読んでください。RFIは汎用AIモデルのプロバイダー、つまり欧州市場にモデルを投入する企業に向けられています。ブリュッセルでは、誰も自分のハードウェアでモデルをどのように実行するかを尋ねていません。カタログにあるモデルやバリアントで、オープンウェイトとして出荷されるものは、今のところ、その元の発行元からの審査の対象となるだけです。
Natan Katz氏からの、Virkkunen氏の投稿への返信にあった、本当に鋭い質問はこうです。「もし誰かがHFモデルをファインチューニングしたら、データセットに関する本当の情報は何もありません。」
オープンモデルの下流ファインチューニングは、トレーニング概要レジームが到達できないグレーゾーンです。その起源は最初の分岐点で失われ、分岐点はほとんどのローカル実行が存在する場所です。
今後数ヶ月の現実的な見通し:さらなる情報要求、公開された評価活動、そして特定のプロバイダーを対象とした最初の是正措置。その道が「EUでのアクセス不可」にどこまで近づくかは、要求に悪く答える者次第です。
セルフホスティングの側面については、これらすべてによって実用的なテイクアウェイは変わりません。自分のディスク上にあるモデルには利用規約も管轄権もなく、リグファインダーはそれを実行できるハードウェアを示してくれるでしょう。