कृत्रिम बुद्धिमत्ता अधिनियम (एआई अधिनियम) यूरोपीय संघ का एक विनियमन है जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता (एआई) के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। एक उत्पाद विनियमन के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता बल्कि एआई प्रदाताओं और पेशेवर उपयोगकर्ताओं पर दायित्व लागू करता है।
यह अधिनियम कई क्षेत्रों में अधिकांश एआई प्रणालियों को कवर करता है, जिसमें सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान और गैर-पेशेवर उपयोग के लिए छूट दी गई है। यह गैर-छूट वाले अनुप्रयोगों को जोखिम के स्तर के आधार पर चार श्रेणियों में वर्गीकृत करता है - अस्वीकार्य, उच्च, सीमित, न्यूनतम - साथ ही सामान्य-उद्देश्य एआई के लिए एक अलग श्रेणी भी। यह ढांचा उत्पाद-सुरक्षा मॉडल का अनुसरण करता है, जो स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव के साथ बढ़ते हुए प्रदाताओं और परिनियोजकों पर नियामक दायित्व लागू करता है।
उत्पत्ति और विधायी इतिहास
यूरोपीय आयोग ने 21 अप्रैल 2021 को एआई अधिनियम का प्रस्ताव रखा। मसौदे को Generative AI प्रणालियों जैसे ChatGPT के तेजी से उदय को संबोधित करने के लिए संशोधित किया गया, जिनकी सामान्य-उद्देश्य क्षमताएं मूल जोखिम-आधारित ढांचे में फिट नहीं बैठती थीं। यूरोपीय संसद ने 13 मार्च 2024 को अधिनियम पारित किया, और यूरोपीय संघ परिषद ने 21 मई 2024 को सर्वसम्मति से इसे मंजूरी दी। विनियमन 1 अगस्त 2024 को लागू हुआ।
विधायी प्रक्रिया के दौरान, नीति-निर्माताओं ने हितधारकों से परामर्श किया और मौजूदा शोध पर आधारित रहे, जैसा कि यूरोपीय संसदीय अनुसंधान सेवा के एक मूल्यांकन में उल्लेख किया गया है। 2023 में समर्पित सामान्य-उद्देश्य एआई श्रेणी की शुरुआत Large language model प्रणालियों के बढ़ते प्रभाव और उनके व्यापक परिनियोजन को दर्शाती है।
जोखिम श्रेणियां
अधिनियम चार प्राथमिक जोखिम श्रेणियों के साथ-साथ सामान्य-उद्देश्य एआई के लिए एक अलग श्रेणी को परिभाषित करता है:
अस्वीकार्य जोखिम - इस श्रेणी के अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों के साथ। प्रतिबंध उन एआई को कवर करते हैं जो मानव व्यवहार में हेरफेर करते हैं, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान), और सामाजिक स्कोरिंग जो व्यक्तियों को व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति या व्यवहार के आधार पर रैंक करती है।
उच्च जोखिम - ऐसे अनुप्रयोग जो स्वास्थ्य, सुरक्षा या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करते हैं, जिनमें स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे, कानून प्रवर्तन या न्याय में एआई शामिल है। इन प्रणालियों को गुणवत्ता, पारदर्शिता, मानवीय निगरानी और सुरक्षा दायित्वों का पालन करना होगा। कुछ को परिनियोजन से पहले मौलिक अधिकार प्रभाव मूल्यांकन की आवश्यकता होती है। उच्च-जोखिम प्रणालियां बाजार में स्थान से पहले और उनके जीवनचक्र के दौरान अनुरूपता मूल्यांकन से गुजरती हैं। उच्च-जोखिम अनुप्रयोगों की सूची को अधिनियम में संशोधन किए बिना बढ़ाया जा सकता है। नागरिकों को शिकायत दर्ज करने और उच्च-जोखिम एआई द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है।
सीमित जोखिम - केवल पारदर्शिता दायित्वों वाली प्रणालियां, यह सुनिश्चित करती हैं कि उपयोगकर्ता जानते हैं कि वे एआई के साथ बातचीत कर रहे हैं। यह छवियों, ध्वनि या वीडियो उत्पन्न करने या हेरफेर करने वाले उपकरणों को कवर करता है, जैसे डीपफेक।
न्यूनतम जोखिम - वीडियो गेम या स्पैम फिल्टर जैसी प्रणालियां। इन्हें विनियमित नहीं किया जाता है, और अधिकतम सामंजस्य नियमों के कारण सदस्य राज्य अतिरिक्त आवश्यकताएं नहीं लगा सकते हैं। एक स्वैच्छिक आचार संहिता का सुझाव दिया गया है।
सामान्य-उद्देश्य एआई दायित्व
2023 में जोड़ी गई सामान्य-उद्देश्य एआई श्रेणी, फाउंडेशन मॉडल को कवर करती है जो कई प्रकार के कार्य करते हैं। ओपन-सोर्स मॉडल डेवलपर्स को प्रशिक्षण डेटा सारांश और कॉपीराइट नीति प्रकाशित करनी होगी; क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं का सामना करना पड़ता है। उच्च-प्रभाव वाले मॉडल जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है, उन्हें अतिरिक्त मूल्यांकन और प्रतिकूल परीक्षण से गुजरना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी और साइबर सुरक्षा सुनिश्चित करनी होगी।
10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य एआई आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा पर तीन मुख्य अध्यायों की रूपरेखा प्रस्तुत करती है। भागीदारी स्वैच्छिक है। सामान्य-उद्देश्य एआई मॉडल के सभी प्रदाताओं को प्रशिक्षण डेटा सारांश प्रकाशित करना, कॉपीराइट अनुपालन नीतियां अपनाना और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा।
छूट और बाह्य-क्षेत्रीयता
अनुच्छेद 2.3 और 2.6 विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए उपयोग की जाने वाली एआई प्रणालियों के साथ-साथ शुद्ध वैज्ञानिक अनुसंधान और विकास को छूट देते हैं। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर बाह्य-क्षेत्रीय रूप से लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हैं।
प्रवर्तन और शासन
अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और अनुपालन सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है। सदस्य राज्य कार्यान्वयन की निगरानी के लिए पर्यवेक्षी अधिकारियों को नामित करते हैं। जोखिम-आधारित योजना यह सुनिश्चित करती है कि निगरानी उन प्रणालियों पर केंद्रित हो जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखती हैं, जबकि कम संवेदनशील उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है।
व्यापक संदर्भ
कानूनी विद्वानों का तर्क है कि अधिनियम "विश्वसनीय एआई" को उन प्रणालियों के रूप में ढांचा प्रदान करता है जो सुरक्षा और जोखिम सीमाओं के साथ अनुपालन प्रदर्शित करती हैं। बाह्य-क्षेत्रीय पहुंच और व्यापक जोखिम श्रेणियां इसे वैश्विक स्तर पर एआई विनियमन के लिए एक मानदंड बनाती हैं, अन्य क्षेत्राधिकारों में नवाचार और मौलिक अधिकारों की सुरक्षा के बीच संतुलन के बारे में बहस को प्रभावित करती हैं।