EU AI法が施行されるまであと60日
詳細はこちら →
罰則

EU AI法の罰則:最大3500万ユーロの罰則制度

EU AI法は、GDPRをモデルにした3段階の罰則構造を確立していますが、上限は高くなっています。国内当局が施行し、規制では金銭的罰則と製品の回収の両方が規定されています。

3つの罰則階層

第1階層 — 禁止されている行為
最大3500万ユーロ、または世界全体の年間売上高の7%

第5条の違反:社会的スコアリング、潜在的な操作、無差別な顔認識スクレイピング、公共の場所でのリアルタイムの遠隔生体認証(限定的な例外を除く)。

第2階層 — 高リスク + GPAIコンプライアンス違反
最大1500万ユーロ、または世界全体の年間売上高の3%

高リスクシステムの義務(ログ記録、監視、リスク管理、技術文書)、GPAIプロバイダーの義務、または第50条に基づく透明性義務の不履行。

第3階層 — 情報および協力に関する違反
最大750万ユーロ、または世界全体の年間売上高の1.5%

指定された機関または関係当局に、不正確、不完全、または誤解を招く情報を提供すること。

いずれか高い金額が適用されます。中小企業およびスタートアップの倍率により、絶対的な上限が削減される場合がありますが、売上高に対する割合の上限は変わりません。

GDPRとの比較

GDPRの4%/2000万ユーロの上限により、2018年以降、10億ユーロを超える複数の罰金が科せられています(Meta、Amazon、Google、TikTok)。EU AI法の7%/3500万ユーロの上限は大幅に高く、政治的な動向から判断すると、施行は寛容ではないでしょう。

コンプライアンス違反の実際的なコスト

  • 直接的な罰金(上記)
  • AIシステムの強制的な市場からの撤退
  • 評判の低下と顧客の離反
  • 加盟国における私的権利を有する当事者による民事訴訟
  • 投資家の精査と買収デューデリジェンスの遅延