यूरोपीय संघ का कृत्रिम बुद्धिमत्ता अधिनियम (EU AI Act) यूरोपीय संघ के बाजार के भीतर कृत्रिम बुद्धिमत्ता प्रणालियों को विनियमित करने के लिए एक जोखिम-आधारित ढांचा स्थापित करता है। 2024 में अपनाया गया, यह विनियमन AI अनुप्रयोगों को चार स्तरों में वर्गीकृत करता है - अस्वीकार्य, उच्च, सीमित, और न्यूनतम जोखिम - जिसमें संबंधित दायित्व स्वास्थ्य, सुरक्षा, और मौलिक अधिकारों को संभावित नुकसान के अनुपात में बढ़ते हैं। इस स्तरीय दृष्टिकोण का उद्देश्य नवाचार को बढ़ावा देना है, साथ ही कृत्रिम बुद्धिमत्ता प्रौद्योगिकियों की भरोसेमंद तैनाती सुनिश्चित करना है।
यह अधिनियम EU में कार्यरत AI प्रणालियों के प्रदाताओं, तैनात करने वालों, आयातकों, और वितरकों पर लागू होता है, चाहे वे कहीं भी स्थित हों, यदि उनके आउटपुट संघ के भीतर उपयोग किए जाते हैं। यह सामान्य-उद्देश्य AI मॉडल को भी कवर करता है, जिसमें बड़े भाषा मॉडल शामिल हैं, जो पारदर्शिता और कॉपीराइट आवश्यकताओं के अधीन हैं।
अस्वीकार्य जोखिम स्तर
सबसे ऊंचा स्तर उन AI प्रथाओं को प्रतिबंधित करता है जो EU मूल्यों और मौलिक अधिकारों के लिए अस्वीकार्य जोखिम पैदा करती हैं। इनमें सार्वजनिक प्राधिकरणों द्वारा सामाजिक स्कोरिंग, सार्वजनिक रूप से सुलभ स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (संकीर्ण कानून प्रवर्तन अपवादों के साथ), कमजोरियों (जैसे, आयु या विकलांगता) का शोषण करने वाली हेरफेर तकनीकें, और केवल प्रोफाइलिंग पर आधारित पूर्वानुमानित पुलिसिंग शामिल हैं। इस श्रेणी की प्रणालियाँ पूरी तरह से प्रतिबंधित हैं, जिनमें राष्ट्रीय सुरक्षा और कुछ कानून प्रवर्तन परिदृश्यों के लिए सीमित छूट हैं, जो न्यायिक प्राधिकरण के अधीन हैं।
उच्च-जोखिम स्तर
उच्च-जोखिम AI प्रणालियों पर सबसे व्यापक दायित्व लागू होते हैं। इनमें महत्वपूर्ण बुनियादी ढांचे (जैसे, परिवहन, ऊर्जा), शिक्षा और व्यावसायिक प्रशिक्षण, रोजगार और कार्यकर्ता प्रबंधन, आवश्यक निजी और सार्वजनिक सेवाओं (जैसे, क्रेडिट स्कोरिंग, स्वास्थ्य देखभाल), कानून प्रवर्तन, प्रवासन और शरण, और लोकतांत्रिक प्रक्रियाओं में उपयोग किया जाने वाला AI शामिल है। प्रदाताओं को एक जोखिम प्रबंधन प्रणाली लागू करनी होगी, उच्च-गुणवत्ता वाले प्रशिक्षण डेटा का उपयोग करना होगा, तकनीकी दस्तावेज बनाए रखना होगा, मानवीय निगरानी सक्षम करनी होगी, और मजबूती और साइबर सुरक्षा सुनिश्चित करनी होगी। उन्हें EU डेटाबेस में पंजीकरण कराना होगा और अनुरूपता मूल्यांकन से गुजरना होगा, जिसमें कुछ अनुप्रयोगों के लिए अक्सर तीसरे पक्ष का मूल्यांकन शामिल होता है।
उच्च-जोखिम प्रणालियों के तैनात करने वालों को निर्देशों के अनुसार उनका उपयोग करना चाहिए, घटनाओं की निगरानी करनी चाहिए, और सार्वजनिक क्षेत्रों में उपयोग किए जाने पर मौलिक अधिकार प्रभाव आकलन करना चाहिए। उच्च-जोखिम प्रणालियों को मानवीय निगरानी के साथ काम करने के लिए भी डिज़ाइन किया जाना चाहिए, जिससे ऑपरेटर हस्तक्षेप कर सकें या आउटपुट को ओवरराइड कर सकें।
सीमित जोखिम स्तर
सीमित जोखिम उन AI प्रणालियों पर लागू होता है जो मनुष्यों के साथ बातचीत करती हैं, जैसे चैटबॉट, डीपफेक, और भावना पहचान प्रणालियाँ। ये पारदर्शिता दायित्वों के अधीन हैं: उपयोगकर्ताओं को सूचित किया जाना चाहिए कि वे एक AI के साथ बातचीत कर रहे हैं, और डीपफेक को कृत्रिम रूप से उत्पन्न के रूप में लेबल किया जाना चाहिए। इस स्तर का उद्देश्य धोखे को रोकना और सूचित सहमति सुनिश्चित करना है, बिना अतिरिक्त मूलभूत आवश्यकताओं के।
न्यूनतम जोखिम स्तर
अधिकांश AI अनुप्रयोग, जैसे स्पैम फ़िल्टर, वीडियो गेम AI, या इन्वेंट्री प्रबंधन, न्यूनतम जोखिम स्तर में आते हैं। वे अधिनियम के तहत विशिष्ट दायित्वों के अधीन नहीं हैं, हालांकि स्वैच्छिक आचार संहिता को प्रोत्साहित किया जाता है। यह स्तर कम प्रभाव वाले उपयोगों को अत्यधिक विनियमित करने से बचने के EU के इरादे को दर्शाता है, जिससे नवाचार न्यूनतम नौकरशाही बोझ के साथ आगे बढ़ सके।
सामान्य-उद्देश्य AI मॉडल
यह अधिनियम सामान्य-उद्देश्य AI (GPAI) मॉडल के लिए एक अलग व्यवस्था पेश करता है, जिसमें ओपनएआई, एंथ्रोपिक, और गूगल डीपमाइंड जैसे फाउंडेशन मॉडल शामिल हैं। सभी GPAI मॉडल को तकनीकी दस्तावेज प्रदान करना होगा और कॉपीराइट कानून का पालन करना होगा। प्रणालीगत जोखिम वाले मॉडल (10^25 FLOPs से अधिक के साथ प्रशिक्षित) को अतिरिक्त दायित्वों का सामना करना पड़ता है, जिसमें प्रतिकूल परीक्षण, घटना रिपोर्टिंग, और साइबर सुरक्षा उपाय शामिल हैं। यूरोपीय आयोग, एक AI कार्यालय के परामर्श से, प्रणालीगत-जोखिम मॉडल को नामित करता है।
शासन और प्रवर्तन
यह अधिनियम एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड स्थापित करता है, जो राष्ट्रीय पर्यवेक्षी प्राधिकरणों से बना है, ताकि सुसंगत अनुप्रयोग सुनिश्चित किया जा सके। प्रत्येक EU सदस्य राज्य बाजार निगरानी के लिए एक राष्ट्रीय प्राधिकरण नामित करता है। गैर-अनुपालन के लिए जुर्माना स्तरीय है: निषिद्ध प्रथाओं के लिए €35 मिलियन या वैश्विक कारोबार का 7% तक, अधिकांश अन्य उल्लंघनों के लिए €15 मिलियन या 3%, और गलत जानकारी प्रदान करने के लिए €7.5 मिलियन या 1.5%। लघु और मध्यम आकार के उद्यमों को कम जुर्माना और सरलीकृत दस्तावेज प्राप्त होते हैं।
समयरेखा और कार्यान्वयन
यह अधिनियम 1 अगस्त 2024 को लागू हुआ, जिसमें चरणबद्ध रोलआउट था। अस्वीकार्य जोखिम पर प्रतिबंध 2 फरवरी 2025 से लागू होते हैं। GPAI दायित्व 2 अगस्त 2025 से प्रभावी होते हैं। पहले से EU उत्पाद सुरक्षा कानून द्वारा कवर किए गए उत्पादों के लिए उच्च-जोखिम आवश्यकताएं 2 अगस्त 2026 से लागू होती हैं, और अन्य उच्च-जोखिम प्रणालियों के लिए 2 अगस्त 2027 से। सदस्य राज्यों को 2 अगस्त 2025 तक राष्ट्रीय प्राधिकरण स्थापित करने होंगे।
प्रभाव और आलोचना
EU AI अधिनियम दुनिया का पहला व्यापक AI विनियमन है, जो वैश्विक मानकों को प्रभावित करता है। समर्थकों का तर्क है कि यह नागरिकों की रक्षा करता है और विश्वास बनाता है, जबकि आलोचकों का कहना है कि उच्च-जोखिम दायित्व नवाचार को बाधित कर सकते हैं, विशेष रूप से स्टार्टअप और ओपन-सोर्स डेवलपर्स के लिए। अधिनियम की अधिक्षेत्रीय पहुंच का मतलब है कि गैर-EU कंपनियों, जिनमें गूगल क्लाउड और अमेज़न वेब सर्विसेज जैसी प्रमुख तकनीकी फर्में शामिल हैं, को EU ग्राहकों की सेवा करने पर अनुपालन करना होगा। 2025 तक, कार्यान्वयन मार्गदर्शन अभी भी विकसित किया जा रहा है, और जनरेटिव AI जैसी उभरती प्रौद्योगिकियों पर व्यावहारिक प्रभाव देखा जाना बाकी है।