EU AI Act 2025 यूरोपीय संघ के आर्टिफिशियल इंटेलिजेंस अधिनियम के परिचालन प्रवर्तन की शुरुआत का प्रतीक है, जो एक यूरोपीय संघ विनियमन है जो आर्टिफिशियल इंटेलिजेंस के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह विनियमन 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू होते गए। 2025 में, यूरोपीय संघ के भीतर AI प्रणालियों के प्रदाताओं और तैनातकर्ताओं पर प्रमुख दायित्व लागू होने शुरू हुए, जिसमें ब्लॉक के बाहर के लोग भी शामिल हैं यदि उनके यूरोपीय संघ में उपयोगकर्ता हैं, जो सामान्य डेटा संरक्षण विनियमन की अतिरिक्त-क्षेत्रीय पहुंच को दर्शाता है।
यह अधिनियम कई क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों, या गैर-पेशेवर उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और उन संगठनों पर कर्तव्य रखता है जो पेशेवर संदर्भ में AI का उपयोग करते हैं। यह विनियमन यूरोपीय आयोग द्वारा 21 अप्रैल 2021 को प्रस्तावित किया गया था, 13 मार्च 2024 को यूरोपीय संसद द्वारा पारित किया गया, और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदे को जनरेटिव AI प्रणालियों, जैसे ChatGPT, की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्य क्षमताएं मुख्य ढांचे में फिट नहीं थीं।
जोखिम श्रेणियां
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को नुकसान पहुंचाने के उनके जोखिम के आधार पर वर्गीकृत करता है, जिसमें चार स्तर हैं - अस्वीकार्य, उच्च, सीमित, न्यूनतम - साथ ही सामान्य-उद्देश्य AI के लिए एक अतिरिक्त श्रेणी। अस्वीकार्य जोखिम वाले अनुप्रयोग प्रतिबंधित हैं। उच्च-जोखिम वाले अनुप्रयोगों को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों का पालन करना होगा, और अनुरूपता मूल्यांकन से गुजरना होगा। सीमित-जोखिम वाले अनुप्रयोगों पर केवल पारदर्शिता दायित्व हैं। न्यूनतम-जोखिम वाले अनुप्रयोग विनियमित नहीं हैं।
अस्वीकार्य जोखिम में AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग के लिए उपयोग किए जाते हैं - व्यक्तियों को उनकी व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति, या व्यवहार के आधार पर रैंक करना। विशिष्ट छूटों को छोड़कर प्रतिबंध लागू होते हैं।
उच्च-जोखिम वाले अनुप्रयोग वे हैं जिनसे स्वास्थ्य, सुरक्षा, या व्यक्तियों के मौलिक अधिकारों के लिए महत्वपूर्ण खतरे उत्पन्न होने की उम्मीद है। विशेष रूप से, स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली AI प्रणालियां इस श्रेणी में आती हैं। वे गुणवत्ता, पारदर्शिता, मानव निरीक्षण और सुरक्षा दायित्वों के अधीन हैं, और कुछ मामलों में तैनाती से पहले मौलिक अधिकार प्रभाव मूल्यांकन (FRIA) की आवश्यकता होती है। FRIA एक पूर्व-पूर्व समीक्षा है जो AI प्रणाली तैनात होने से पहले मौलिक अधिकारों पर संभावित प्रभावों की पहचान और शमन करने के लिए होती है। इन प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों समय किया जाना चाहिए। उच्च-जोखिम वाले अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ विस्तारित किया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम वाले AI द्वारा किए गए निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है जो उनके अधिकारों को प्रभावित करते हैं।
सीमित जोखिम में AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि, या वीडियो (जैसे डीपफेक) उत्पन्न या हेरफेर करना संभव बनाते हैं। इन प्रणालियों पर पारदर्शिता दायित्व हैं, यह सुनिश्चित करते हुए कि उपयोगकर्ताओं को सूचित किया जाता है कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं और उन्हें सूचित विकल्प बनाने की अनुमति देते हैं।
न्यूनतम जोखिम में वीडियो गेम या स्पैम फिल्टर के लिए उपयोग की जाने वाली AI प्रणालियां शामिल हैं। अधिकांश AI अनुप्रयोगों के इस श्रेणी में आने की उम्मीद है। ये प्रणालियां विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन नहीं लगा सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के बारे में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया गया है। हालांकि, एक स्वैच्छिक आचार संहिता सुझाई गई है।
सामान्य-उद्देश्य AI
2023 में जोड़ी गई, सामान्य-उद्देश्य AI श्रेणी में फाउंडेशन मॉडल शामिल हैं जो कई प्रकार के कार्य कर सकते हैं, जैसे कि OpenAI, Anthropic, या Google DeepMind द्वारा विकसित। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; बंद-स्रोत मॉडलों को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं - प्रशिक्षण के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है - को अतिरिक्त मूल्यांकन से गुजरना होगा।
10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य AI आचार संहिता, पारदर्शिता, कॉपीराइट, और सुरक्षा और संरक्षा पर तीन मुख्य अध्यायों की रूपरेखा देती है ताकि प्रदाताओं को AI अधिनियम के अनुपालन का प्रदर्शन करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है। बुनियादी पारदर्शिता कर्तव्यों से परे, अधिनियम सामान्य-उद्देश्य AI मॉडल के प्रदाताओं के लिए दायित्वों की एक सामान्य सूची निर्धारित करता है। उन्हें प्रशिक्षण डेटा का सारांश प्रकाशित करना होगा, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी होगी, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। प्रणालीगत जोखिम पैदा करने के रूप में नामित मॉडलों को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और साइबर सुरक्षा का पर्याप्त स्तर सुनिश्चित करना होगा।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। यह विनियमन उन मामलों में लागू नहीं होता जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या केवल वैज्ञानिक अनुसंधान के लिए विकसित और सेवा में लगाई गई प्रणालियों पर। यह छूट नागरिक संदर्भों में उपयोग की जाने वाली AI प्रणालियों को कवर नहीं करती है, भले ही वे सैन्य या सुरक्षा संगठनों द्वारा विकसित की गई हों।
शासन और अनुपालन
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड बनाता है। यह बोर्ड सदस्य राज्यों में पर्यवेक्षी अधिकारियों का समन्वय करता है, जो सामान्य डेटा संरक्षण विनियमन के तहत स्थापित संरचना के समान है। बोर्ड मार्गदर्शन जारी करने, सुसंगत आवेदन की सुविधा प्रदान करने और AI प्रणालियों से जुड़े सीमा पार मामलों को संबोधित करने के लिए जिम्मेदार है।
2025 में, प्रवर्तन गतिविधियां गंभीरता से शुरू हुईं। राष्ट्रीय पर्यवेक्षी अधिकारियों ने बाजार में रखी गई उच्च-जोखिम वाली AI प्रणालियों के लिए अनुरूपता मूल्यांकन करना शुरू किया। सामान्य-उद्देश्य AI मॉडल के प्रदाताओं को अपने मॉडल पंजीकृत करने और दस्तावेज जमा करने की आवश्यकता थी। यूरोपीय आयोग ने विशिष्ट प्रावधानों को स्पष्ट करने के लिए कार्यान्वयन अधिनियम और दिशानिर्देश विकसित करना भी शुरू किया, जिसमें अनुरूपता मूल्यांकन के लिए तकनीकी मानक और यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड के लिए प्रक्रियाएं शामिल हैं।
उद्योग पर प्रभाव
AI अधिनियम का अतिरिक्त-क्षेत्रीय दायरा यह सुनिश्चित करता है कि यूरोपीय संघ के बाहर की प्रमुख प्रौद्योगिकी कंपनियां, जिनमें संयुक्त राज्य अमेरिका और एशिया की कंपनियां शामिल हैं, को यूरोपीय संघ के उपयोगकर्ताओं को AI सेवाएं प्रदान करने पर अनुपालन करना होगा। इसमें क्लाउड कंप्यूटिंग सेवाओं के प्रदाता जैसे Amazon Web Services, Microsoft Azure, और Google Cloud, साथ ही AI चिप निर्माता जैसे NVIDIA (हालांकि सूचीबद्ध नहीं है, यह एक प्रमुख खिलाड़ी है) और AMD शामिल हैं। विनियमन ने कई कंपनियों को अपने AI उत्पादों के लिए अनुपालन टीम स्थापित करने, आंतरिक ऑडिट करने और जोखिम प्रबंधन ढांचे विकसित करने के लिए प्रेरित किया है।
सामान्य-उद्देश्य AI प्रदाताओं के लिए, प्रशिक्षण डेटा सारांश और कॉपीराइट नीतियां प्रकाशित करने का दायित्व महत्वपूर्ण निहितार्थ रखता है। मशीन लर्निंग मॉडल विकसित करने वाली कंपनियों को अब अपने डेटा स्रोतों का दस्तावेजीकरण करना होगा और यूरोपीय संघ कॉपीराइट कानून का अनुपालन सुनिश्चित करना होगा। इससे प्रशिक्षण डेटा अधिग्रहण प्रथाओं की बढ़ती जांच हुई है, विशेष रूप से जनरेटिव AI प्रणालियों के लिए जो इंटरनेट से स्क्रैप किए गए विशाल डेटासेट पर निर्भर करती हैं।
समयरेखा और संक्रमण
AI अधिनियम के प्रावधान 1 अगस्त 2024 को लागू होने से 6 से 36 महीनों में चरणबद्ध तरीके से लागू किए जा रहे हैं। 2025 में, पहली प्रमुख समयसीमाएं प्रभावी हुईं। 2 फरवरी 2025 तक, अस्वीकार्य-जोखिम वाले AI अनुप्रयोगों पर प्रतिबंध लागू हो गए। 2 अगस्त 2025 तक, सामान्य-उद्देश्य AI मॉडल के लिए दायित्व लागू हो गए। उच्च-जोखिम वाली AI प्रणाली आवश्यकताओं को चरणों में लागू करने की योजना है, जिसमें दायित्वों का पहला सेट अगस्त 2026 में और शेष अगस्त 2027 में लागू होगा।
इस संक्रमण अवधि के दौरान, यूरोपीय आयोग सदस्य राज्यों और उद्योग हितधारकों के साथ कार्यान्वयन दिशानिर्देश और सामंजस्यपूर्ण मानक विकसित करने के लिए काम कर रहा है। यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड स्थापित किया गया है और 2025 में अपनी पहली बैठकें आयोजित कीं। 10 जुलाई 2025 को प्रकाशित सामान्य-उद्देश्य AI आचार संहिता, प्रदाताओं के लिए अनुपालन प्रदर्शित करने के लिए एक व्यावहारिक उपकरण के रूप में कार्य करती है, हालांकि भागीदारी स्वैच्छिक बनी हुई है।
व्यापक संदर्भ
AI अधिनियम AI विनियमन की ओर एक व्यापक वैश्विक प्रवृत्ति का हिस्सा है। यह डिजिटल प्रौद्योगिकियों के लिए एक व्यापक नियामक ढांचा स्थापित करने में यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन का अनुसरण करता है। अधिनियम का जोखिम-आधारित दृष्टिकोण अन्य न्यायक्षेत्रों में प्रभावशाली रहा है, हालांकि यूरोपीय संघ बाध्यकारी क्षैतिज AI कानून बनाने वाली पहली प्रमुख अर्थव्यवस्था बना हुआ है। विनियमन का मौलिक अधिकारों और सुरक्षा पर जोर AI के सामाजिक प्रभाव के बारे में चल रही बहसों को दर्शाता है, जिसमें स्वचालित निर्णय लेने में पूर्वाग्रह, भेदभाव और जवाबदेही के बारे में चिंताएं शामिल हैं।
सीमित-जोखिम वाली AI प्रणालियों, जैसे डीपफेक, के लिए पारदर्शिता पर अधिनियम के प्रावधान गलत सूचना और हेरफेर के बारे में बढ़ती चिंताओं को संबोधित करते हैं। उच्च-जोखिम वाली AI प्रणालियों के लिए अनुरूपता मूल्यांकन और मौलिक अधिकार प्रभाव मूल्यांकन से गुजरने की आवश्यकता का उद्देश्य यह सुनिश्चित करना है कि AI तैनाती यूरोपीय संघ के मूल्यों और कानूनी सिद्धांतों का सम्मान करती है। 2025 तक, नवाचार और प्रतिस्पर्धात्मकता पर विनियमन का पूर्ण प्रभाव देखा जाना बाकी है, जिसमें यूरोप में विनियमन और AI विकास को बढ़ावा देने के बीच संतुलन के बारे में चल रही चर्चाएं हैं।