EU AI法(AI Act)でSaaSのAI機能はいつ「高リスク」になる?Annex IIIの決定ツリー

Dev.to / 2026/6/11

💬 オピニオンSignals & Early TrendsIdeas & Deep AnalysisIndustry & Market Moves

要点

  • この記事は、EU AI法のAnnex IIIにおける「高リスク」該当性を、3つの質問から成る決定ツリーと実際の監査事例にもとづいて判断する方法を説明しています。
  • 真にAnnex IIIの高リスクに当たる機能を「限定リスク」と誤認することが、SaaSチームにとって最もコストのかかるコンプライアンス上のミスだと強調しています。
  • 逆に、すべてを「高リスク」としてしまうことも、不要な書類作成や適合性評価まで発生させるため高くつくと警告しています。
  • Annex IIIは8つの高リスク分野を定めており、機能が該当すると適合性評価、技術文書、人間による監督、EUデータベース登録などの重い義務が発生します。
  • 投稿では更新として、AI OmnibusによりAnnex IIIの適用期限が2026年8月から2027年12月へ延期されたものの、高リスク制度の中身は変わっていないと述べています。

この記事の続きは原文サイトでお読みいただけます。

原文を読む →