よくある質問
18 質問 · EU AI Act · ISO 42001 · GDPR · NIST AI RMF
EU AI Act
4 質問 はい、貴社がAIシステムを開発または導入し、EUに拠点または顧客を有する場合です。オペレーター(AIの利用者)としては、Art. 4 AI Literacyが2025年2月2日から適用されます。高リスク義務は2026年8月から適用されます。
企業は、AIシステムを操作または監督する従業員がAIに関する必要な理解を持っていることを確保しなければなりません。2025年02月02日より適用され、中小企業に対する例外はありません。learn.iio.spaceでの研修はこの要件を満たします。
禁止されたAIプラクティス: 最大35 Mio. €または年間売上の7%。高リスク違反: 最大15 Mio. €または売上の3%。当局への虚偽情報提供: 最大7,5 Mio. €または売上の1.5%。中小企業には割合の上限が適用されます。
運営者(利用者)としてはいいえ—報告義務は提供者にあります。しかし、貴社には義務があります:従業員のAIリテラシー(Art. 4)、AI生成コンテンツの透明性のある取り扱い(Art. 50)、および使用が高リスクであるかどうかの確認です。
ISO 42001
3 質問 ISO 42001:2023は、AI管理システム(AIMS)のための国際規格です。認証は任意ですが、顧客や入札でますます求められています。これは、責任あるAIガバナンスのための体系的な枠組みを提供します。
企業の規模に応じて: 中小企業は監査と証明書(TÜV、BSI、DQS)に約5,000–15,000 €が必要です。準備にはISMS構築を含め、さらに10,000–50,000 €がかかります。IIOは準備を支援します。証明書は3年間有効で、毎年の監視監査があります。
補完的: ISO 42001はマネジメントシステムフレームワークであり(ITセキュリティのためのISO 27001のように)、EU AI Actは法律です。ISO 42001の認証はEU AI Actのコンプライアンスの証拠として役立つ可能性がありますが、それを完全に置き換えるものではありません。
DSGVOと人工知能
2 質問 正当な根拠(同意または正当な利益)があり、かつ元の使用目的において想定されている場合のみです。匿名化または合成データは問題ありません。個人に関連する場合は、データ保護影響評価(DSFA)が推奨されます。
人に重大な影響を与える完全に自動化された意思決定は、原則として禁止されていますが、同意、契約、または法律による場合は例外です。影響を受ける方々は、説明と人間による確認を受ける権利があります。HITL (Human-in-the-Loop) はその技術的な解決策です。
NIST AI RMF
2 質問 NIST AI RMFは制裁のない任意の米国標準であり、実用的なプロセスフレームワーク(GOVERN, MAP, MEASURE, MANAGE)です。EU AI Actは罰金を伴う拘束力のあるEU法です。両者は補完的な関係にあります。NISTは方法論を提供し、EU AI Actは法的要件を提供します。
推薦: NIST AI RMF GOVERNを最初に—内部のAIガバナンス構造は、認証のプレッシャーなしでの実用的な出発点です。並行してEU AI Act Art. 4 (AI Literacy)を満たします。ISO 42001は、顧客や入札が要求する場合に対応します。
技術的実施
3 質問 HITLは、人間が重大な影響を持つAIの決定を実行前に確認し承認することを意味します。技術的には、ワークフローにおける承認ステップです。法的には、EU AI Act Art. 14に基づく高リスクAIの要件です。
最低要件:目的の説明、使用されるデータ、モデルアーキテクチャ、意思決定ロジック、リスク評価、テストプロトコル。高リスクAIの場合、さらに必要なもの:EUコンフォーマンス宣言。ツール:IIO-Frameworkはドキュメンテーションを自動的にサポートします。
方法: Disparate Impact Ratio(グループごとの肯定的な決定の比率)、混同行列を人口グループごとに分割、特徴寄与のためのSHAP値。ツール: Fairlearn(Microsoft)、AI Fairness 360(IBM)。運用中の定期的なレビュー。
learn.iio.spaceでの学習
4 質問 はい、完全に無料で登録不要です。コンテンツはIntelego GmbHとOpen Cognition Commons (OCC)によってCC-BY 4.0の下で提供されています。サブスクリプションなし、クレジットカード不要、隠れた費用もありません。
アセスメント(≥80%)の後、PDF形式のデジタル修了証を受け取ります。この証明書には、お名前、コースタイトル、日付、学習目標が含まれています。これは認定された業界証明書ではありませんが、AI Literacyに関するArt. 4に基づく文書化された証拠です。
初心者パス(5コース):約3.5時間。実務者パス(さらに3コース):約5.5時間。エキスパートコース:約4時間。合計:約13時間で全10コース。コースはいつでも一時停止および再開が可能です。
クッキーレス分析(Matomo、トラッキングクッキーなし)、ログインなし、ユーザーアカウントなし、サーバー上での個人データの保存なし。進捗はブラウザ内にのみローカルで保存されます(localStorage)。
すべての回答はOCC検証済み
Open Cognition Commons
— 83+ 用語 · CC-BY 4.0