EU AI Act 2028 उस मील के पत्थर वर्ष को संदर्भित करता है जब यूरोपीय संघ का कृत्रिम बुद्धिमत्ता अधिनियम (AI Act) पूर्ण परिचालन प्रवर्तन तक पहुँचता है, जो 1 अगस्त 2024 को विनियमन के लागू होने के बाद शुरू हुई चरणबद्ध कार्यान्वयन प्रक्रिया को पूरा करता है। AI Act एक व्यापक विनियमन है जो EU के भीतर कृत्रिम बुद्धिमत्ता के लिए एक सामान्य नियामक और कानूनी ढाँचा स्थापित करता है, जो विभिन्न क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है। यह गैर-छूट वाले AI अनुप्रयोगों को उनके नुकसान पहुँचाने के जोखिम के आधार पर चार स्तरों - अस्वीकार्य, उच्च, सीमित, और न्यूनतम - में वर्गीकृत करता है, साथ ही सामान्य-उद्देश्य AI के लिए एक अतिरिक्त श्रेणी भी शामिल है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है बल्कि AI प्रदाताओं और पेशेवर संदर्भ में AI का उपयोग करने वाले संगठनों पर कर्तव्य लगाता है।
यह अधिनियम 21 अप्रैल 2021 को यूरोपीय आयोग द्वारा प्रस्तावित किया गया था, 13 मार्च 2024 को यूरोपीय संसद द्वारा पारित किया गया, और 21 मई 2024 को EU परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदे को ChatGPT जैसी जनरेटिव AI प्रणालियों के उदय को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्य क्षमताएँ मुख्य ढाँचे में फिट नहीं होती थीं। 2028 तक, सभी प्रावधान, जिनमें उच्च-जोखिम अनुप्रयोगों और सामान्य-उद्देश्य AI मॉडल के लिए शामिल हैं, पूरी तरह से लागू होने के लिए निर्धारित हैं, जिसमें यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड राष्ट्रीय सहयोग और अनुपालन की देखरेख करेगा।
जोखिम श्रेणियाँ और दायित्व
AI Act की जोखिम-आधारित योजना उत्पाद-सुरक्षा मॉडल का अनुसरण करती है। अस्वीकार्य जोखिम वाले अनुप्रयोगों पर प्रतिबंध लगाया गया है, विशिष्ट छूटों को छोड़कर, जिनमें AI जो मानव व्यवहार में हेरफेर करता है, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान, और सामाजिक स्कोरिंग शामिल हैं। उच्च-जोखिम अनुप्रयोग - जो स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करते हैं, जैसे स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढाँचा, कानून प्रवर्तन, या न्याय में - को सुरक्षा, पारदर्शिता, और गुणवत्ता दायित्वों का पालन करना होगा और अनुरूपता मूल्यांकन से गुजरना होगा। कुछ को तैनाती से पहले एक मौलिक अधिकार प्रभाव मूल्यांकन की आवश्यकता होती है, जो मौलिक अधिकारों पर संभावित प्रभावों की पहचान और शमन के लिए एक पूर्व-समीक्षा है। इन प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान किया जाना चाहिए, और नागरिकों को शिकायत दर्ज करने और उनके अधिकारों को प्रभावित करने वाले उच्च-जोखिम AI द्वारा किए गए निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है।
सीमित-जोखिम प्रणालियाँ, जैसे डीपफेक जनरेटर, में पारदर्शिता दायित्व होते हैं जो सुनिश्चित करते हैं कि उपयोगकर्ता जानते हैं कि वे AI के साथ बातचीत कर रहे हैं। न्यूनतम-जोखिम अनुप्रयोग, जैसे वीडियो गेम या स्पैम फ़िल्टर, विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन नहीं लगा सकते हैं। उच्च-जोखिम अनुप्रयोगों की सूची को अधिनियम को संशोधित किए बिना समय के साथ विस्तारित किया जा सकता है।
सामान्य-उद्देश्य AI और फाउंडेशन मॉडल
2023 में जोड़ी गई सामान्य-उद्देश्य AI श्रेणी में बड़े भाषा मॉडल जैसे फाउंडेशन मॉडल शामिल हैं जो कई प्रकार के कार्य करते हैं। यदि किसी मॉडल के वजन और डिज़ाइन ओपन सोर्स हैं, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; बंद-स्रोत मॉडल को व्यापक पारदर्शिता आवश्यकताओं का सामना करना पड़ता है। प्रणालीगत जोखिम पैदा करने वाले उच्च-प्रभाव मॉडल - जिन्हें प्रशिक्षित करने के लिए 10^25 फ्लोटिंग-पॉइंट ऑपरेशन से अधिक की आवश्यकता होती है - को अतिरिक्त मूल्यांकन से गुजरना होगा। 10 जुलाई 2025 को प्रकाशित सामान्य-उद्देश्य AI आचार संहिता, पारदर्शिता, कॉपीराइट, और सुरक्षा और संरक्षा पर अध्यायों की रूपरेखा प्रस्तुत करती है ताकि प्रदाताओं को अनुपालन प्रदर्शित करने में मदद मिल सके, स्वैच्छिक भागीदारी के साथ। सामान्य-उद्देश्य AI मॉडल के प्रदाताओं को प्रशिक्षण डेटा सारांश प्रकाशित करने, कॉपीराइट नीतियाँ अपनाने, और डाउनस्ट्रीम प्रदाताओं और अधिकारियों को तकनीकी दस्तावेज़ीकरण प्रदान करने की आवश्यकता है। प्रणालीगत जोखिम पैदा करने के रूप में नामित मॉडल को मॉडल मूल्यांकन, प्रतिकूल परीक्षण करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और पर्याप्त साइबर सुरक्षा सुनिश्चित करनी होगी।
छूट और अतिरिक्त-क्षेत्रीयता
अनुच्छेद 2.3 और 2.6 विशेष रूप से सैन्य, रक्षा, या राष्ट्रीय सुरक्षा उद्देश्यों के लिए उपयोग की जाने वाली AI प्रणालियों, साथ ही शुद्ध वैज्ञानिक अनुसंधान और विकास को AI Act से छूट देते हैं। EU के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम EU के बाहर के प्रदाताओं पर अतिरिक्त-क्षेत्रीय रूप से लागू हो सकता है यदि उनके EU के भीतर उपयोगकर्ता हैं। इसका मतलब है कि संयुक्त राज्य अमेरिका, एशिया, या अन्यत्र स्थित कंपनियों को EU निवासियों को AI सेवाएँ प्रदान करते समय अनुपालन करना होगा, भले ही सिस्टम कहीं भी विकसित किए गए हों।
प्रवर्तन समयरेखा और 2028 मील के पत्थर
विनियमन 1 अगस्त 2024 को लागू हुआ, जिसमें प्रावधान 6 से 36 महीनों में धीरे-धीरे संचालन में आए। 2028 तक, दायित्वों का अंतिम चरण प्रभावी हो जाता है, विशेष रूप से स्वास्थ्य सेवा, शिक्षा, और कानून प्रवर्तन जैसे क्षेत्रों में उच्च-जोखिम AI प्रणालियों के लिए। अधिनियम द्वारा निर्मित यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड, राष्ट्रीय सहयोग को बढ़ावा देने और सदस्य राज्यों में समान अनुपालन सुनिश्चित करने में केंद्रीय भूमिका निभाता है। राष्ट्रीय पर्यवेक्षी प्राधिकरणों से अनुरूपता मूल्यांकन प्रक्रियाएँ स्थापित करने की अपेक्षा की जाती है, और प्रदाताओं को अपनी उच्च-जोखिम प्रणालियों के लिए प्रमाणन पूरा करना होगा। 2028 का मील का पत्थर उस बिंदु को भी चिह्नित करता है जहाँ अधिनियम का पूर्ण प्रवर्तन तंत्र, जिसमें गैर-अनुपालन के लिए दंड शामिल हैं, सभी श्रेणियों में संचालनात्मक है।
AI विकास और तैनाती पर प्रभाव
2028 में पूर्ण प्रवर्तन AI डेवलपर्स और तैनातीकर्ताओं के एक व्यापक पारिस्थितिकी तंत्र को प्रभावित करता है। ओपनएआई, एंथ्रोपिक, और गूगल डीपमाइंड जैसी कंपनियाँ जो सामान्य-उद्देश्य मॉडल उत्पन्न करती हैं, उन्हें पारदर्शिता और मूल्यांकन आवश्यकताओं का पालन करना होगा यदि उनके मॉडल EU में उपयोग किए जाते हैं। एनवीडिया (हालाँकि सूचीबद्ध नहीं है, पारिस्थितिकी तंत्र द्वारा निहित) और एएमडी जैसे हार्डवेयर प्रदाता अप्रत्यक्ष प्रभाव देख सकते हैं क्योंकि उनके चिप्स प्रणालीगत जोखिम मूल्यांकन के अधीन मॉडल को शक्ति प्रदान करते हैं। अमेज़न वेब सर्विसेज, एज़्योर, और गूगल क्लाउड जैसे क्लाउड सेवा प्रदाताओं को यह सुनिश्चित करना होगा कि उनकी AI पेशकशें अधिनियम के मानकों को पूरा करती हैं। एमआईटी सीएसएआईएल, स्टैनफोर्ड एआई लैब, और बर्कले एआई रिसर्च सहित अनुसंधान संस्थान, तब प्रभावित होते हैं जब उनके मॉडल EU में व्यावसायिक रूप से तैनात किए जाते हैं, हालाँकि शुद्ध अनुसंधान छूट प्राप्त है। अधिनियम का पारदर्शिता और जोखिम शमन पर जोर मॉडल प्रूनिंग, डेटा ऑगमेंटेशन, और एआई फीडबैक से सुदृढीकरण सीखना जैसी तकनीकी प्रथाओं के साथ संरेखित है, जो अनुपालन प्रदर्शित करने में मदद कर सकती हैं।
अनुपालन चुनौतियाँ और उद्योग प्रतिक्रिया
2028 तक, कई संगठनों को महत्वपूर्ण अनुपालन चुनौतियों का सामना करना पड़ता है। उच्च-जोखिम AI प्रणालियों के लिए कठोर दस्तावेज़ीकरण, मानव पर्यवेक्षण तंत्र, और निरंतर निगरानी की आवश्यकता होती है। मौलिक अधिकार प्रभाव मूल्यांकन प्रक्रिया, जो एल्गोरिथम प्रभाव मूल्यांकन पर पहले के काम से सूचित है, प्रभावित समुदायों की पहचान, संभावित नुकसानों का वर्णन, और सार्वजनिक जाँच के लिए आधार प्रदान करने की आवश्यकता होती है। सामान्य-उद्देश्य मॉडल के लिए, प्रणालीगत जोखिम पदनाम के लिए 10^25 फ्लोटिंग-पॉइंट ऑपरेशन सीमा सबसे बड़े मॉडलों को पकड़ती है, जैसे कि प्रमुख प्रयोगशालाओं द्वारा प्रशिक्षित। स्वैच्छिक आचार संहिता, हालाँकि अनिवार्य नहीं है, प्रदाताओं के लिए अनुपालन प्रदर्शित करने का एक संरचित दृष्टिकोण प्रदान करती है, जो पारदर्शिता, कॉपीराइट, और सुरक्षा को कवर करती है। उद्योग प्रतिक्रियाओं में आंतरिक शासन ढाँचे विकसित करना, मूल्यांकन उपकरणों में निवेश करना, और यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड के साथ जुड़ना शामिल है। कुछ छोटे प्रदाता, विशेष रूप से ओपन-सोर्स मॉडल पेश करने वाले, कम आवश्यकताओं से लाभान्वित होते हैं, लेकिन फिर भी उन्हें प्रशिक्षण डेटा सारांश और कॉपीराइट नीतियाँ प्रकाशित करनी होंगी।
वैश्विक AI शासन के लिए व्यापक निहितार्थ
EU AI Act 2028 दुनिया भर में AI विनियमन के लिए एक बेंचमार्क के रूप में कार्य करता है। इसका जोखिम-आधारित दृष्टिकोण और अतिरिक्त-क्षेत्रीय अनुप्रयोग संयुक्त राज्य अमेरिका और एशिया सहित अन्य क्षेत्राधिकारों में नीति चर्चाओं को प्रभावित करता है। अधिनियम का ओपन-सोर्स और बंद-स्रोत मॉडल के बीच अंतर नवाचार बनाम सुरक्षा के बारे में बहस को जन्म देता है, कुछ लोग तर्क देते हैं कि ओपन-सोर्स पारदर्शिता आवश्यकताएँ अपर्याप्त हैं जबकि अन्य इसे एक संतुलित दृष्टिकोण के रूप में देखते हैं। 2028 का प्रवर्तन मशीन लर्निंग और डीप लर्निंग में प्रगति के साथ भी मेल खाता है, जिसमें ट्रांसफॉर्मर आर्किटेक्चर और मल्टी-हेड अटेंशन तंत्र में विकास शामिल हैं, जो नई क्षमताएँ पेश कर सकते हैं जिनकी नियामक ढाँचे द्वारा पूरी तरह से भविष्यवाणी नहीं की गई थी। अधिनियम के उच्च-जोखिम सूची को अद्यतन करने और तकनीकी परिवर्तन के अनुकूल होने के प्रावधान ऐसे विकासों को संबोधित करने के लिए डिज़ाइन किए गए हैं, लेकिन उनकी प्रभावशीलता यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड की प्रतिक्रियाशीलता पर निर्भर करेगी। 2028 तक, AI नवाचार, बाजार प्रतिस्पर्धा, और मौलिक अधिकार संरक्षण पर अधिनियम का पूर्ण प्रभाव कानूनी विद्वानों, प्रौद्योगिकीविदों, और नीति निर्माताओं के बीच चल रहे विश्लेषण का विषय बना हुआ है।
भविष्य का दृष्टिकोण
2028 से आगे देखते हुए, AI Act से अपेक्षा की जाती है कि जैसे-जैसे AI प्रौद्योगिकियाँ आगे बढ़ेंगी, यह विकसित होगा। यूरोपीय आयोग उभरते क्षेत्रों जैसे कि नई AI क्षमताओं और अनुप्रयोगों को संबोधित करने के लिए संशोधनों का प्रस्ताव कर सकता है। अधिनियम का लचीला ढाँचा, इसकी जोखिम-आधारित श्रेणियों और अनुकूलनीय प्रावधानों के साथ, इसे तकनीकी विकास के जवाब में समायोजित करने की अनुमति देता है। यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड और राष्ट्रीय प्राधिकरण अधिनियम के कार्यान्वयन की निगरानी और आवश्यकतानुसार मार्गदर्शन प्रदान करने में महत्वपूर्ण भूमिका निभाते रहेंगे। जैसे-जैसे AI समाज में अधिक एकीकृत होता जाता है, अधिनियम के प्रावधानों को नए जोखिमों और अवसरों को संबोधित करने के लिए और परिष्कृत किया जा सकता है, यह सुनिश्चित करते हुए कि EU नैतिक और जिम्मेदार AI विकास में अग्रणी बना रहे।