AI ガバナンスとコンプライアンス
EU はリスク段階ごとに禁止を並べ、中国は届出と安全性評価で進め、米国は大統領令と NIST フレームワークに頼ります。同じ製品でも市場によって通る関門がまるで違います。
コンプライアンスは文書ではなく、市場ごとに変わる作業の一覧です。早い段階でエンジニアリングの言葉に訳しておくほど、手戻りは少なくなります。
EU の AI 法はシステムを受け入れ不可・高・限定・最小の四段階に分けます。社会的スコアリングと公共空間でのリモート生体識別は禁止され、採用・教育・法執行では透明性、人による監督、ログ保存が求められ、汎用モデルには学習データの要約と評価報告の義務が加わります。中国は別の道をとります。生成式人工智能服务管理暂行办法はアルゴリズムの届出、安全性評価、コンテンツのフィルタリング、生成物の標識を求め、AI 安全治理框架はリスクを自己点検できる項目に落とし込みます。米国には単一の連邦法がなく、実際の縛りは大統領令、NIST の AI RMF、業界標準から生じます。
実務で効くのは、市場ごとに「記録を残すべきもの」を一覧にすることです。データの出所、評価記録、標識の位置、人が確認する工程。