- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act transparency and deepfake disclosure
- Directive (EU) 2019/790 — copyright and text and data mining
- Regulation (EU) 2022/2065 — DSA where user content is hosted
誰が選任するか
EU内の顧客に翻訳、転写または合成メディアサービスを提供する連合外のプロバイダー。処理のために提出された音声およびビデオには、通常、個人データが含まれ、時には特別カテゴリーのデータも含まれ、音声クローンはデータ保護を超えたアイデンティティの問題を引き起こします。
しきい値と適用除外
閾値なし。AI法に基づく合成コンテンツの義務は、規模に関係なく生成システムのプロバイダーに適用されます。
ラベルに必要な記載
物理的ではありません。プライバシー通知内の代表者、AI法が要求する場合にコンテンツがAI生成または操作されたことの開示、および合成出力の機械可読マーク。
マーケットプレイスの項目
企業のバイヤーは処理条件と機密保持の保証を要求し、公共部門の顧客は提出されたコンテンツをトレーニングに再利用するベンダーをしばしば除外します。権利者はテキストおよびデータマイニングの予約を精査します。
保管すべき文書
第30条の記録、第28条の条件、第27条の指定、提出されたファイルおよび出力の保持ルール、移転メカニズム、生成モデルが関与する場合の著作権ポリシーおよび一般目的モデルに必要なトレーニングコンテンツの要約。
規格と試験
適用されませんが、合成出力のマークは実際に機能しなければなりません:通常の編集に耐えないウォーターマークの主張は批判されています。
言語要件
ユーザーの言語での通知は、この分野に固有のものです。
いつから適用されるか
処理が始まる前の代表者。合成コンテンツに対するAI法の透明性義務は2026年8月2日から適用され、一般目的モデルの義務はすでに2025年8月から適用されています。
文書の保管期間
契約された期間のみ提出されたコンテンツを保持し、完了時に削除します。ただし、保持が別途合意されている場合を除きます。モデルのトレーニングのためにクライアントの音声を基盤なしで保持することは標準的な失敗です。
違反した場合
GDPRに基づき最大€2000万または売上の4%、AI法に基づき最大€1500万または売上の3%。同意なしの音声クローンは、人格権にも関与し、これらは国内で保護され、規制当局が行動するよりも早く差し止めによって執行できます。
執行機関
データ保護当局、2026年からのAI法市場監視当局、および人格権および著作権請求のための国家裁判所。
境界線
声と類似性はGDPRと並行して存在する国家の人格権によって保護されているため、データ保護の基盤が主張できる場合でも、話者の同意が必要です。トレーニングのためのテキストおよびデータマイニングは、権利者が権利を留保していない場合にのみ許可され、多くの権利者は現在、機械可読形式で留保しています。
よくある質問
- クライアントのファイルを使用してモデルを改善できますか?
- 別の基盤と録音内の個人への透明性が必要で、通常はクライアントの契約上の許可も必要です。
- AI生成の音声にラベルを付ける必要がありますか?
- 2026年8月から、プロバイダーは合成コンテンツを機械可読形式でマークし、デプロイヤーはディープフェイクを開示しなければなりません。