AIコンプライアンスの第一人者であるDrata(ドラータ)は、急速に進化する米国におけるAI規制の状況を明らかにした。同社の包括的なガイドは、現行の連邦および州のAI法、業界固有の要件、そして規制の変化に対応できるコンプライアンスプログラムを構築するための実践的な手順について、詳細な分析を提供している。このガイドは、AI規制における透明性、バイアス防止、データプライバシー、そして説明責任の重要性を強調し、これらの法律の断片化がもたらす課題を浮き彫りにしている。
Drataによると、米国には包括的な連邦AI法は存在しない。AI規制は、州法、連邦政府機関のガイダンス、そして自主基準の寄せ集めから成り立っている。この断片的なアプローチは、ある州の要件を遵守することで、意図せず別の州の違反につながる可能性があるため、組織にとって大きな課題となる可能性がある。AI規制を取り巻く環境は急速に変化しており、今日有効な規制が6カ月後には適用されなくなる可能性があるため、この問題はさらに複雑になっている。
Drataのガイドは、米国における連邦AI規制の詳細についても深く掘り下げている。連邦政府によるAIガバナンスは、大統領令、政府機関の執行措置、そして議会で審議中の法案によって規定されていると説明している。ガイドは、大統領令は連邦機関の指針となるものの、民間企業に執行可能な法律を制定するものではないという重要な違いを強調している。大統領令は、規制当局がAI監督にどのように取り組むかの方向性を定めるものだが、企業を直接規制するものではない。また、包括的なAI法制をめぐる議会での継続的な議論、そしてAIに特化した法律がない場合における連邦機関のAI規制における役割についても論じている。
州レベルでは、Drataのガイドによると、2024年には45の州がAI関連法案を採択し、州境を越えて事業を展開する組織にさまざまな要件が課せられていることが明らかになっている。このガイドでは、コロラド州、イリノイ州、カリフォルニア州、ユタ州などの州で制定されたAI関連法に関する詳細な情報を提供している。また、AIに特化した法律がない場合でもAIシステムに適用される既存の米国法や、特定のセクターが遵守しなければならない業界固有のAI規制についても解説している。
詳細はこちら
出典:Drata
この製品の詳細については、Drata製品ページをご覧ください。