EUサイバーレジリエンス法 (CRA)
読み: いーゆーさいばーれじりえんすほう
最終更新: 2026-09-01・AI PICKS編集部
定義
EUサイバーレジリエンス法(CRA)とは、EU域内で販売するデジタル要素を含む製品にセキュリティ設計・脆弱性対応・CEマーキングを義務付けるEU規則のこと。
EUサイバーレジリエンス法 (CRA)とは — 詳しく解説
CRA(Regulation (EU) 2024/2847)は、ネットワーク接続機能を持つハードウェア・ソフトウェア製品を対象に、設計段階からの脆弱性対策(セキュリティ・バイ・デザイン)、悪用が判明した脆弱性・インシデントの当局への迅速な報告、CEマーキングによる適合性表示を義務付けるEU規則とされる。対象は家電・IoT機器から業務用ソフトウェアまで幅広く、罰則は年間売上高に連動した制裁金が設定されているとされる。2026年時点の実運用では、報告義務や適合性評価の要否が製品カテゴリごとに分かれやすく、現場ではまず自社製品がどの分類(一般製品/重要製品クラスI・II)に該当するかの判定が最初のハードルになりやすいとされる。対応コストは第三者機関による適合性評価の要否で大きく変わるため、外部監査費用を含めた相場感を早期に把握したうえで対応スケジュールを逆算する進め方が現場では選ばれやすいとされる。
EUサイバーレジリエンス法 (CRA)の使用例
- 自社IoT家電がEU市場向けの場合、CRAの製品分類(一般/重要クラスI・II)に該当するかをまず確認する運用例。
- 「このSaaS製品はCRAのどの製品分類に該当するか、搭載機能一覧をもとに判定して」という社内確認プロンプト例。
EUサイバーレジリエンス法 (CRA)に関連するAIツール
EUサイバーレジリエンス法 (CRA)の関連記事
関連用語
「法規制・倫理」の他の用語
AI 開発・利用に伴う倫理的問題 (バイアス / プライバシー / 雇用影響 等)。 EU AI Act など規制も進行中。
AI が学習データの偏りを反映して 差別的・偏った出力を生む現象。
EU AI法とは、EUが2024年に成立させた世界初の包括的AI規制法のこと。AIシステムをリスクレベルで4段階に分類し、高リスク用途には厳格な適合義務を課す。
「AI事業者ガイドライン」とは、経済産業省・総務省が2024年に策定した、AI開発・提供・利用事業者向けの行動指針のこと。リスク管理・透明性確保・ガバナンス体制の構築を求める、日本のAI規制における主要な指針である。
ディープフェイクとは、深層学習を用いて実在する人物の顔・声・動作を別の映像や音声に高精度で合成・置換した偽コンテンツのこと。
電子透かしとは、AI生成コンテンツや著作物に人間には知覚されにくい識別情報を埋め込む技術のこと。生成元の特定・著作権保護・フェイクコンテンツ検出に幅広く活用される。
用語がわかったら、次はツール選び
12カテゴリ・1618語以上を体系的に整理しています