2024年を迎えるにあたり、データ保護と人工知能(AI)の融合は、英国だけでなく世界中で注目を集めています。「世界初の包括的なAI法」と称される、待望のEU AI法が施行間近となっています。2023年12月、欧州議会と欧州理事会は、その内容について暫定合意に達しました。最終版はまだ公表されていませんが、初期の草案から今後の動向が示唆されています。2024年初頭に採択される見込みで、2年後に完全施行されます。.
雇用主は、法律で defiされる高リスクレベルの雇用におけるAIの使用には、追加のコンプライアンス義務と安全対策が課されることに留意する必要があります。重要なのは、EU AI法が世界規模で適用されるため、本社所在地に関わらず、EU内でAIを利用する国際企業に影響を与えることです。この規制に違反した場合、最大3,500万ユーロ、または世界年間売上高の7%に相当する多額の罰金が科せられる可能性があります。.
英国のAI規制:異なるアプローチ
EUの厳格なアプローチとは対照的に、英国は包括的なAI関連法の導入を控えるという独自の道を歩んでいます。その代わりに、イノベーションの促進と分野別の規制・ガイダンスに重点を置いています。平等人権委員会(EHRC)をはじめとする批判者は、英国のアプローチは不十分だと主張しています。しかしながら、2023年11月に提出された簡潔な議員立法である「人工知能(規制)法案」に見られるように、規制面での動きは見られます。この法案は、AI規制を監督する中央AI機関の設立を目指しています。.
2023年9月、英国の労働組合を代表する労働組合会議(TUC)が労働者の権利を守るための緊急立法を求め、AIタスクフォースを結成したことで、一筋の希望の光が見えてきました。タスクフォースは、2024年初頭にAIと雇用に関する法案草案を発表する予定です。タスクフォースは、求職者の評価においてAIが表情、声のトーン、アクセントを分析することに関連する差別的なアルゴリズムやデータプライバシー権への脅威といった潜在的な問題に対処するため、英国GDPRの法改正を推進していきます。.
英国のGDPR離脱の可能性
英国政府は、ブレグジット後、英国のデータ保護枠組みの簡素化と近代化を目的とした「データ保護およびデジタル情報法案」を提案しました。この法改正により、国内企業のデータ保護コンプライアンスは容易になる可能性がありますが、国際的な企業は厳格なGDPR基準の遵守を維持する可能性が高いと考えられます。懸念されるのは、GDPRからの離脱が、英国に付与されているEUの十分性認定を危うくする可能性があるかどうかです。この認定が覆れば、EUからのデータ移転を扱う英国企業は追加の事務手続きを強いられる可能性があります。この法案は2024年春に成立すると予想されていますが、今後の英国選挙の影響を受ける可能性があります。.
ICOガイダンスと欧州委員会の審査
英国のデータ保護規制当局である情報コミッショナー事務局(ICO)は、進化するテクノロジーと法整備に対応して、さらなるガイダンスを発表すると予想されています。これには、AI関連リソースの拡充や、特に国際的なデータ移転やベストプラクティスの分野における雇用主向けの的確なアドバイスが含まれます。一方、ICOは現在、雇用記録の保管、採用・選考など、様々なトピックを網羅したガイダンス案への意見募集を行っています。.
欧州委員会は2024年にEU一般データ保護規則(GDPR)の見直しを行う予定です。GDPRはデータ保護規則の調和とプライバシー保護の強化に概ね成功しましたが、小規模組織におけるコンプライアンス負担など、いくつかの小さな側面が精査される可能性があります。.
規制の重点分野:採用におけるAIと金融サービスにおけるデータ保護
ICOは戦略的課題の一環として、金融サービス分野における採用活動とデータ保護コンプライアンスにおけるAIの役割を精査することを約束しています。2023年10月、ICOは、生成AIチャットボットがもたらすプライバシーリスクを適切に評価していない可能性があるとして、あるテクノロジー企業に対して予備的な執行通知を発行しました。これは、生成AIのプライバシーへの影響を軽視する企業に対するICOの執行措置が今後強化される可能性を示唆しています。.
まとめると、2024年は英国とEUにおけるデータプライバシーとAI規制にとって極めて重要な年となるでしょう。EU AI法は包括的なAI監督を約束していますが、英国はより業界重視のアプローチを採用しています。両地域は、データプライバシーとAIの複雑な交差点を模索しており、雇用主、データ管理者、そして技術革新者にとって潜在的な影響を及ぼしています。.

