本調査は IntelligenceArtificielle.com との提携により実施されました。

 

欧州評議会の条約、国連の取り組み、G7の約束、各国の法律:人工知能(AI)の規制は複数のレベルで形成されています。しかし、それらの仕組みは同じ当事者や同じ責任を伴うわけではありません。あるものは企業を制裁する手段を持ち、別のものは研究や協力、情報公開の体制を整えます。2026年10月5日時点の現状を整理します。

あるモデルは一国で開発され、別の国でホストされ、世界の別の場所で利用されることがあります。こうした流通は国際的な取り組みの重要性を高めます。ただし、政治的合意、法的に拘束力を持つ条約、技術規格、実際に適用される法律を区別する必要があります。

以下に挙げる仕組みは、主要な国際的枠組み、AIに関する一般法、およびいくつかの代表的な国内アプローチを網羅しています。個別分野の規制(個人データ、医療、金融、製品安全など)は用途に応じて引き続き適用されます。したがって、一般的なAI法が存在しないことは規則が存在しないことを意味しません。

国際的イニシアティブ · 国内・地域の枠組み

国際レベルでは性質の異なる約束がある

欧州連合(EU)とは別組織である欧州評議会は、AI、人権、民主主義および法の支配に関する条約を扱っています。これは2024年9月に署名のため開放され、加盟当事国のみならず非欧州国にも法的義務を創出することを目的としています。2026年10月5日時点では、まだ発効していません。EUは2026年5月にこれを批准しました。

この条約は、条文の採択とその適用との間にある距離を示しています。発効には5つの批准の成立、そのうち欧州評議会加盟国が3か国以上含まれること、そして定められた期間の満了が必要です。条約は当事国によるフォローアップと国内監督の仕組みを定めます。適用範囲には制約もあり、国家防衛は除外され、公的権限のために行動する者以外の民間主体の扱いについては加盟国の裁量が残されています。

国連ではアプローチが異なります。2024年9月の世界デジタル・パクトは、2025年8月に独立した国際的科学パネルとAIガバナンスに関する世界的対話の創設につながりました。これらはそれぞれ共通の専門知見と議論の場を提供しますが、開発者を制裁する権限は持ちません。最初の対話は2026年7月6〜7日にジュネーブで開催されました。

より踏み込もうとする最近の取り組みもあります。2026年9月21日、フィンランドとノルウェーは高度モデルの管理を求める呼びかけを開始しました。フランス、ドイツ、カナダ、シンガポールなどが支援しています。署名国は展開前の義務的テスト、独立した評価、国際機関の検討を要求していますが、現時点ではこれらは政治的要請にとどまり、その呼びかけ自体が義務化するものではありません。

国際的な取り組み:参加主体、法的地位、適用範囲(2026年10月5日時点)
枠組みと参加主体性質と進捗状況成果と限界
欧州評議会の条約
署名国および欧州連合
条約は採択済み、未発効。
2024年9月から署名のために開放。
人権、民主主義、法の支配に関する義務を規定。国内での監視と締約国会議。モデルを認可する世界的な機関はない。国防は適用除外。
国連グローバル・デジタル・コンパクト
加盟国とマルチステークホルダー協力
2024年9月に採択された政策枠組み。デジタル協力、データ、AIに関するコミットメント。下記の科学パネルと対話の起点。企業に新たな義務を直接課すものではない。
国連科学パネル
独立した専門家
科学的メカニズムとして発足。
2025年設置、2026年に最初の作業。
AIの能力、便益、リスクに関する知見を評価。軍事分野を対象とせず、政策を指示しない任務。製品の認証は行わない。
国連グローバル対話
各国とステークホルダー
ガバナンスに関するフォーラム。
2026年7月に初会合。
公共政策と協力に関する意見交換。共同議長による報告は、企業に義務を課す交渉済みの合意には当たらない。
UNESCOの勧告
加盟国
拘束力のない勧告。
2021年採択。
倫理原則、人権、人間による監督。各国の政策の支援、準備状況の評価、影響評価。この枠組み独自の制裁はない。
OECDの原則
非加盟国を含む賛同国
勧告。
2019年採択、2024年改訂。
各国の政策と組織の実務にとっての参照基準。2026年のデューデリジェンス・ガイダンスがリスク管理を具体化。企業に対して直接の法的効力を持つ規則ではない。
AIに関するグローバル・パートナーシップ、GPAI/OECD
参加国と専門家ネットワーク
協力と専門的知見。
2024年7月からOECDと統合されたパートナーシップ。
実践的プロジェクトとOECD原則の実施。協力と実践的プロジェクトにとどまり、企業に対する制裁権限はない。
G7広島プロセス
参加企業、OECDによるフォローアップ
自主的な行動規範。
2023年の行動規範、2026年5月に報告枠組みを簡素化。
リスク管理の実践を公表。企業の報告書は閲覧可能だが、OECDはその記載内容を検証しない。参加は認証に相当しない。
ブレッチリー、ソウル、パリ、ニューデリーの各サミット
文書ごとに異なる署名国・署名機関
政治宣言。
2023年から2026年にかけて相次いで開催されたサミット。
安全性、AIへのアクセス、AIの開発に関する協力。ニューデリーでは特にTrusted AI Commonsを通じたツールと手法の共有を盛り込む。署名者は文書により異なる。市場投入に関する世界的な許可制度はない。
ソウルの安全性コミットメント
署名した先進モデルの開発企業
自主的なコミットメント。
2024年5月に表明。
評価、リスクの閾値、安全性枠組みの公表、社内の責任体制。国家によるコミットメントや義務的な公的管理とは区別すべきもの。
フィンランド・ノルウェーの呼びかけ
署名した指導者による開かれた連合
2026年9月21日の政治的な呼びかけ。独立した評価、重大インシデントに関する協力、国際機関の設立の検討を求める。求められている仕組みは、呼びかけ自体によって設けられるものではない。
先進AIの測定・評価に関する国際ネットワーク(NAAIMES)
フランス、米国、英国などの公的評価機関
実働している技術協力。
旧AI Safety Institutesネットワーク。
測定、評価、研究の共同作業。2026年7月に最初の共通ベストプラクティス。このネットワークは超国家的な規制機関ではない。
世界AI協力機構(WAICO)
中国と、ロシア、カザフスタン、パキスタンなどの創設国
設立協定に署名。
中国外務省によれば、2026年7月16日に上海で署名。
AIに関する国際協力のための新たな機関で、本部は上海に置かれる予定。設立協定への署名は、開発者に適用される世界的な規制の採択に相当しない。
ASEAN
ASEAN加盟国
自主的なガイド。
2024年のガイド、2025年に生成AI向けに補完。
組織に対する推奨と実務の調和。ガイドは、各国の法律に基づく義務を変更するものではないと明記。
アフリカ連合
加盟国、UNESCOおよびG20との協力
2024年7月に大陸戦略を採択。
2025年にAI for Africaイニシアチブを開始。
ガバナンスと各国の政策の支援。AI for Africaは自主的な協力の枠組みを提供。企業に直接適用される大陸統一の制度はない。
ISO/IEC 42001
組織と認証機関
2023年に発行された任意規格。AIマネジメントシステムの要求事項。組織とそのプロセスを対象とする第三者認証が可能。モデルにリスクがないことを保証するものではない。ISO自体は認証書を発行しない。
自律型兵器:CCWでの作業
特定通常兵器使用禁止制限条約の締約国
将来の文書に向けた作業。
2026年もプロセスは継続中。
国際人道法はすでに適用される。専門家グループは文書の構成要素を検討しているが、その性質は未確定。このプロセスによって自律型兵器に関する新条約が採択されたわけではない。
REAIM
軍事AIに関するプロセスの参加国
政治宣言。
Pathways to Action、ア・コルーニャ、2026年2月。
自律型兵器にとどまらず、軍事分野におけるAIの責任ある利用に関する協力。CCWとは別のプロセスで、世界的な許可制度はない。

なぜこれらの取り組みが世界的な規制機関を形成しないのか

これらの仕組みは補完的な機能を果たしますが、並存することでいくつかの問題が残ります。研究所はモデルをテストできても、その変更を強制する権限を持たないことがあります。行動規範は情報公開を求めても、公開情報の検証方法を定めないことがあります。条約は採択されても、十分な数の国がその義務に拘束されることを承認する前に成立してしまうことがあります。

政府間でも国際レベルに委ねたい権限について見解が分かれています。2026年2月のニューデリーで、米政府は国家主権を明確に擁護し、AIの中央集権的な世界統治を拒否したとされています。したがって共同フォーラムの創設は、強制的な共通ルールへの合意を意味するわけではありません。

軍事用途の範囲は別の分離点を浮き彫りにします。欧州評議会の条約は国家防衛を除外しており、同様にAI Actは専ら軍事、国防または国家安全の目的のためのシステムを除外するとされています。民間の取り組みだけではこれらの用途を全てカバーできず、これらは既存の国際法や個別の議論の対象となります。

最後に、科学的な困難も残ります。International AI Safety Report 2026は評価の限界、情報へのアクセス格差、調整の問題を示しています。試験段階でのシステムの挙動が、実運用時の挙動を常に予測できるわけではありません。これにより、どのレベルで行われる評価であれ、評価が証明できることに限界が生じます。

国内規則は外国の提供者にも関係することがある

国内あるいは地域の規制は、モデルが開発された場所を越えて効力を持つことがあります。欧州のAI Actは、とりわけEU市場にシステムやモデルを提供する事業者を対象としており、それらが他国に拠点を置く場合であっても適用されます。また、第三国で開発または利用されたシステムの出力がEU内で利用される場合を想定する規定もあります。

この適用範囲は欧州当局に行動手段を与えますが、AIのすべての利用に対する普遍的な管轄権を生むものではありません。表は同時に二つの現実を示しています。すなわち、国外の提供者にも及びうる領域的義務と、大部分が任意にとどまる国際協力です。

EU内では既にいくつかの段階が完了しています:2025年2月以降の初期的な禁止措置、2025年8月以降の汎用AIモデルに関する義務(移行措置あり)、および2026年8月以降の透明性規則。欧州AI局は2026年8月2日以降、管轄対象モデルに対する監督権限を持ち、文書提出要求、評価、是正措置を行うことができます。

一方で、高リスクシステムの適用スケジュールは変更されました。2026年7月27日に発効したAI Omnibusは、付表IIIに関わる用途への規則適用を2027年12月2日に延期し、特定の規制対象製品に組み込まれるシステムについては2028年8月2日に延期しました。汎用モデル向けのベストプラクティスコードは、法的義務を満たすための任意の手段であり、その任意性が法的義務自体を不要にするものではありません。

各国・地域の枠組み:適用中の法令、法案、期限(2026年10月5日時点)
国・地域と枠組み法的地位適用範囲と監督
欧州連合:AI Act規則は発効済み、段階的に適用。
残る主な期限は2027年と2028年。
禁止事項、透明性、リスクに応じた段階的な義務、汎用モデルに関する規則。欧州委員会と各国当局が監督を分担。制裁を規定。
フランス:AI Act、GDPR、所管当局欧州法がその日程に従って適用。CNILは個人データに関する権限を維持。INESIAは科学的な評価能力を提供するが、その設立はモデルの一般的な許可制度を意味するものではない。
イタリア:法律第132/2025号2025年10月10日から施行されている国内法。
欧州のAI Actを補完。
医療、労働、行政、司法などに関する規則。AgIDとACNを国家当局に指定。一部の補完的な法令は政府への委任による。
スペイン:AESIAと国内法案機関は設立済み、法案は審議中。
欧州のAI Actは独自の日程で適用。
AESIAは2023年から存在。AIガバナンス法案は2026年10月初めの時点で、下院での修正段階にとどまる。
英国既存の法律と分野別の規制。
追加的な保護策は2026年9月時点でなお検討中。
データ、競争、製品安全、平等はそれぞれの所管当局が担当。予告された法案を、成立した法律と同一視すべきではない。
スイス予備草案を準備中。
2026年末に意見公募の見込み。
欧州評議会の条約の実施と、法律の的を絞った改正を予定。意見公募の時期は施行日を意味しない。
ロシア:AI技術支援法2026年7月に法律を採択。
施行日は2026年9月1日に設定。
経済発展省によれば、定義、開発者への支援策、AIで作成されたコンテンツに表示を付す可能性を定める。
米国:連邦レベル既存の法律、大統領令、自主的なコミットメント。2026年6月の大統領令は、先進モデルの公開前に行う任意の評価の枠組みを定める。9月29日の合意は署名企業での検査と監査を定めるが、連邦の一般法ではない。
米国:カリフォルニア州SB 53は2026年1月から適用。
9月に補完的な規定を採択。
対象となる開発者に対する透明性とリスク管理の義務、インシデントの報告、内部告発者の保護。SB 53。SB 813は2028年1月1日までに独立した検証機関を指定する仕組みを定めるが、すべての開発者に監査を義務づけるものではない。
米国:コロラド州2026年5月に法律を採択。
義務は2027年1月1日から。
新法は2024年の法律に代わるもの。重大な影響を伴う一部の自動化された意思決定について、文書化、情報提供、人間による再検討を求める。州司法長官が監督。
米国:ニューヨーク州、RAISE Act法律は採択済み、2026年3月に改正。
2027年1月1日に適用開始。
安全性枠組みの公表、重大インシデントの報告、対象となる先進モデル開発者の監督。義務はまだ適用されていない。
米国:テキサス州、TRAIGA2026年1月から適用されている法律。意図的に有害または差別的な利用などを対象とする限定的な禁止。医療と公共部門における情報提供。州司法長官が監督。
カナダ旧AIDA法案は廃案。
透明性に関する意見公募は2026年9月23日に終了。
C-27法案は2025年1月に廃案となった。2026年の作業は、まだ新たな一般的義務にはなっていない。既存の法律と行政機関に固有の規則は引き続き適用される。
ブラジル:PL 2338/2023法案。
上院で可決、下院で引き続き審議中。
リスクに応じた規律と権利の保護を定める法案。10月5日時点で、議会の法案情報は特別委員会における報告者の対応待ちを示しており、施行は確定していない。
ペルー:法律第31814号と施行令枠組みは採択済み。
義務は2026年から2029年にかけて段階的に適用。
リスク分類、禁止事項、透明性。2026年9月10日の最初の期限は一部の分野と行政機関が対象で、すべての主体が同じ日程ではない。
エルサルバドル:AI推進法2025年に法律を採択。AIの推進と開発のための枠組み。ANIAを設置し、その自律性と法人格は2025年7月の改正で明確化された。
中国拘束力のある規則を順次導入。
生成AIは2023年から、表示は2025年から、対話型コンパニオンは2026年7月から。
一般向けの生成AIサービスは規制の対象で、場合に応じて評価と登録が求められる。コンテンツの表示と感情的な性質を持つやり取りに関する個別の規定もある。
韓国:AI Basic Act2026年1月22日から施行されている法律。
罰則の適用には猶予期間を設定。
一部の高影響AIや高度な能力を持つAIに関する透明性と義務。調査と制裁は少なくとも1年延期されるが、重大な事案では調査が可能。
日本:AI推進法2025年9月から全面施行。国の戦略の策定、情報収集、権利侵害の検討、事業者への指導。推進と調整を軸とするアプローチで、ガイドラインにより補完される。
台湾:AI Basic Act2026年1月14日から施行されている法律。
2年以内に規則を整備する予定。
原則、ガバナンス、リスク分類、公的利用に関する義務。政府は法律、規則、行政措置を整備する必要がある。
ベトナム:AI法2026年3月1日から施行されている法律。
既存のシステムには12か月または18か月の移行期間。
3段階のリスク分類、透明性、禁止事項、高リスクシステムの適合性評価。すでに稼働中のシステムには分野に応じた猶予期間がある。
カザフスタン:AI法2025年11月の法律、2026年に施行。分類、リスク管理、利用者への情報提供、合成コンテンツの表示、禁止事項。重要分野には強化された要件。
インドガイドラインと的を絞った規則。
2025年11月のガイドライン、2026年2月にIT Rulesを改正。
全般的な指針は既存の法律を優先。表示と追跡可能性の義務は、一部の音声・映像の合成コンテンツと、関係する仲介事業者を対象とする。
シンガポール既存の法律と自主的な枠組み。
2026年1月にエージェントに関するガイドを公表。
評価と監督に関する推奨が、データに関する義務と分野別の規則を補完。エージェントに関するガイドは一般法を創設するものではない。
オーストラリア既存の法律と国家計画。
2025年12月に計画を採択。
消費者保護、データ、オンライン安全に関する規則の適用と見直し。AI Safety Instituteは当局に科学的な専門知見を提供するが、一般的な販売許可を出すものではない。
DIFC、ドバイ、アラブ首長国連邦2023年にRegulation 10を採択。
適用範囲はDIFCの管轄区域に限定。
自律型・半自律型システムによる個人データの処理を規律し、監督と認証を伴う。この制度はアラブ首長国連邦全体に自動的に及ぶものではない。
サウジアラビア:SDAIAの枠組み倫理原則とリスク管理の枠組み。
2026年に国家枠組みを公表。
公的機関と民間組織に向けた指針。原則への準拠表明制度は任意の参加に基づくもので、個人データに関する法的義務とは別のもの。
南アフリカ国家政策案を撤回。
2026年6月に正式に撤回。
4月に公表された案は書き直しのために撤回された。採択された枠組みではなく、撤回によって既存の法律の適用がなくなるわけでもない。

採択済みの法令とその適用状況を比べる

諸制度を比較するには、法的拘束力、適用範囲、スケジュールを併せて考慮する必要があります。韓国は施行中の法律を持ちつつ猶予期間を設けています。ブラジルはなお条文を審議中です。欧州評議会は条約を有していますが、発効は批准の状況に依存しています。これらの状況は、AIを開発・利用する組織に対して非常に異なる影響を与えます。

監督手段も重要です。EUは捜査や是正の権限を規定している一方で、広島プロセスは企業の申告を公表するもののそれを認証するわけではありません。いずれの場合も制度が存在すること自体がリスクに対する有効性を保証するものではありません。最初の適用措置については我々の9月の規制に関する報告で扱いましたし、訓練データ要約の審査は公開情報が実際に何を可能にするかを示しています。

2026年10月5日時点で、国際協力はすでに原則、機関、科学的作業、公開の約束を生み出しています。制裁を伴う義務は主に国内または地域の枠組みに依拠しています。欧州評議会の条約は発効に必要な批准を待っている状況にあります。