日本のAI規制法 — 推進法案とリスクベース手法

AIの急速な普及に伴い、各国が規制の枠組みを整備しています。EUは包括的な「AI Act」を制定しましたが、日本は異なるアプローチを取っているとされます。本記事では、公表されている情報を基に、日本のAI政策の現状を整理します。
With the rapid spread of AI, countries around the world are putting regulatory frameworks in place. The EU enacted the comprehensive "AI Act," but Japan is said to be taking a different approach. Based on publicly available information, this article organizes the current state of Japan's AI policy.
AI推進法案の動向
政府は2024年から2025年にかけて、いわゆる「AI推進法」と呼ばれる新しい法律の検討を進めてきました。国会での審議状況は流動的ですが、基本理念としては、AI開発と利用を妨げないことを重視しつつ、一定の透明性や説明責任を求める内容になると伝えられています。
From 2024 into 2025, the government has been advancing consideration of a new law commonly called the "AI Promotion Law." The status of Diet deliberations is fluid, but as for basic principles, the content is reported to emphasize not impeding AI development and use, while still requiring a certain level of transparency and accountability.
リスクベースアプローチの違い
EU AI ActもAIシステムをリスクレベルに応じて分類する手法を取っていますが、禁止カテゴリーや「ハイリスクAI」に厳格な義務を課し、違反には高額の罰則を設けている点が特徴です。これに対して日本は、原則として業界ガイドラインを中心とするソフトローアプローチを基本とし、必要に応じて既存法令を適用するという姿勢を取っているとされます。
The EU AI Act also takes an approach of classifying AI systems by risk level, but it is characterized by imposing strict obligations on prohibited categories and "high-risk AI" and setting large penalties for violations. In contrast, Japan is said to take a stance based fundamentally on a soft-law approach centered on industry guidelines, applying existing laws and ordinances as needed.
省庁横断のガイドライン
経済産業省、総務省、内閣府は共同で「AI事業者ガイドライン」を策定し、随時改訂を行っています。このガイドラインは、AIを開発する事業者、提供する事業者、利用する事業者という三つの立場に分けて、それぞれが配慮すべき項目を整理しているとされます。
METI, MIC, and the Cabinet Office have jointly formulated the "AI Business Operator Guidelines" and revise them as needed. These guidelines reportedly organize the items that each party should consider, divided across three positions: business operators that develop AI, those that provide it, and those that use it.
個人情報保護委員会のAI指針
個人情報保護委員会(PPC)も、AIに関連した個人情報の取扱いについて、追加の指針やQ&Aを公表しています。特に、生成AIに個人情報を入力する行為が第三者提供に当たるかどうか、学習データに個人情報が含まれる場合の扱いなど、実務上判断に迷いが生じやすい論点が整理されています。
The Personal Information Protection Commission (PPC) is also publishing additional guidance and Q&A on the handling of personal information related to AI. In particular, points of discussion that tend to cause practical uncertainty have been organized — such as whether the act of inputting personal information into a generative AI constitutes provision to a third party, and how to treat cases where training data contains personal information.
国際的な整合性
日本は広島AIプロセスを主導するなど、国際協調にも力を入れてきました。企業側の視点では、日本と海外の規制の両方に整合するガバナンス体制を構築する必要があり、特にEU市場に製品を展開する企業は、AI Actの影響を受けやすいと考えられます。今後の政策動向は継続的に注視が必要です。
Japan has also put effort into international cooperation, leading initiatives such as the Hiroshima AI Process. From the company side, there is a need to build a governance framework consistent with both Japanese and overseas regulations, and companies that expand products to the EU market in particular are thought to be especially exposed to the impact of the AI Act. Continued close watching of policy trends going forward is necessary.