कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) यूरोपीय संघ का एक विनियमन है जो कृत्रिम बुद्धिमत्ता के लिए यूरोपीय संघ के भीतर एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू होने लगे। यह अधिनियम अधिकांश क्षेत्रों में AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान, या गैर-पेशेवर उद्देश्यों के लिए उपयोग की जाने वाली प्रणालियों को छूट दी गई है। उत्पाद विनियमन के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है, बल्कि AI प्रदाताओं और पेशेवर उपयोगकर्ताओं पर कर्तव्य लागू करता है।
विनियमन गैर-छूट वाले AI अनुप्रयोगों को जोखिम के स्तर के आधार पर चार श्रेणियों में वर्गीकृत करता है - अस्वीकार्य, उच्च, सीमित, न्यूनतम - साथ ही सामान्य-उद्देश्य AI के लिए एक अलग श्रेणी। अस्वीकार्य-जोखिम वाले अनुप्रयोग प्रतिबंधित हैं; उच्च-जोखिम वाले को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों को पूरा करना होगा और अनुरूपता मूल्यांकन से गुजरना होगा; सीमित-जोखिम वाले अनुप्रयोगों पर केवल पारदर्शिता कर्तव्य लागू होते हैं; न्यूनतम-जोखिम वाले अनियमित हैं। सामान्य-उद्देश्य AI के लिए, पारदर्शिता आवश्यकताएं लागू होती हैं, जिसमें ओपन-सोर्स मॉडल के लिए कम कर्तव्य और उच्च-क्षमता वाली प्रणालियों के लिए अतिरिक्त मूल्यांकन शामिल हैं। यह अधिनियम राष्ट्रीय सहयोग और अनुपालन को बढ़ावा देने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड भी स्थापित करता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है जिनके उपयोगकर्ता यूरोपीय संघ के भीतर हैं।
यूरोपीय आयोग ने 21 अप्रैल 2021 को इस अधिनियम का प्रस्ताव रखा। यह 13 मार्च 2024 को यूरोपीय संसद द्वारा पारित हुआ और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदे को जनरेटिव AI प्रणालियों जैसे ChatGPT के उदय को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्य क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं।
प्रवेश और चरणबद्ध आवेदन
AI अधिनियम 1 अगस्त 2024 को लागू हुआ, जो यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशन के बीस दिन बाद था। इसके प्रावधान चरणों में लागू होते हैं, जिससे हितधारकों को अनुकूलन के लिए समय मिलता है। पहली प्रमुख तिथि 2 फरवरी 2025 थी, जब अस्वीकार्य-जोखिम वाली AI प्रणालियों पर प्रतिबंध लागू हुए। इसमें AI पर प्रतिबंध शामिल थे जो मानव व्यवहार में हेरफेर करता है, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान का उपयोग करता है (संकीर्ण छूट के साथ), या सामाजिक स्कोरिंग सक्षम करता है।
2 अगस्त 2025 तक, सामान्य-उद्देश्य AI मॉडल के लिए दायित्व प्रभावी हो गए, जिसमें प्रदाताओं के लिए पारदर्शिता आवश्यकताएं शामिल हैं। सामान्य-उद्देश्य AI आचार संहिता, जो 10 जुलाई 2025 को प्रकाशित हुई, पारदर्शिता, कॉपीराइट और सुरक्षा एवं संरक्षा पर अध्यायों की रूपरेखा प्रस्तुत करती है ताकि प्रदाताओं को अनुपालन प्रदर्शित करने में मदद मिल सके; भागीदारी स्वैच्छिक है। अधिकांश शेष प्रावधान, जिनमें उच्च-जोखिम प्रणालियों के लिए शामिल हैं, 2 अगस्त 2026 को लागू होते हैं। विनियमित उत्पादों में एम्बेडेड उच्च-जोखिम AI प्रणालियाँ जो पहले से यूरोपीय संघ के क्षेत्रीय कानून के अधीन हैं, उनके लिए विस्तारित समय सीमा 2 अगस्त 2027 है। ये चरणबद्ध तिथियां अधिनियम के नवाचार और निगरानी के बीच संतुलन बनाने के लक्ष्य को दर्शाती हैं, जैसा कि आयोग के प्रभाव आकलन में उल्लेख किया गया है।
जोखिम श्रेणियां और दायित्व
अधिनियम की जोखिम-आधारित योजना एक उत्पाद-सुरक्षा मॉडल का अनुसरण करती है, जो प्रदाताओं और तैनातकर्ताओं पर नियामक कर्तव्य लागू करती है जो स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव के साथ तीव्र होते हैं। यह संरचना निगरानी को उन प्रणालियों पर केंद्रित करती है जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखती हैं, जबकि कम संवेदनशील उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है।
अस्वीकार्य जोखिम - इस श्रेणी के अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। इसमें AI शामिल है जो मानव व्यवहार में हेरफेर करता है, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान, और सामाजिक स्कोरिंग। अधिकांश मामलों में इन उपयोगों के लिए कोई छूट लागू नहीं होती है।
उच्च जोखिम - AI प्रणालियाँ जो स्वास्थ्य, सुरक्षा या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करने की उम्मीद करती हैं, यहाँ आती हैं। उदाहरणों में स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली प्रणालियाँ शामिल हैं। उन्हें गुणवत्ता, पारदर्शिता, मानव निगरानी और सुरक्षा दायित्वों का पालन करना होगा। कुछ को तैनाती से पहले मौलिक अधिकार प्रभाव आकलन (FRIA) की आवश्यकता होती है - मौलिक अधिकारों पर प्रभावों की पहचान और शमन के लिए एक पूर्व-समीक्षा। FRIA पहले के एल्गोरिथम प्रभाव आकलन कार्य पर आधारित है, जिसने सुझाव दिया कि ऐसे उपकरणों को प्रभावित व्यक्तियों और समुदायों की पहचान करनी चाहिए, संभावित नुकसान का वर्णन करना चाहिए, और सार्वजनिक जांच के लिए आधार प्रदान करना चाहिए। उच्च-जोखिम प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान किया जाना चाहिए। उच्च-जोखिम अनुप्रयोगों की सूची को अधिनियम में संशोधन किए बिना विस्तारित किया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने के अधिकार हैं।
सीमित जोखिम - इन प्रणालियों पर पारदर्शिता दायित्व हैं, जो सुनिश्चित करते हैं कि उपयोगकर्ता जानते हैं कि वे AI के साथ बातचीत कर रहे हैं और सूचित विकल्प बना सकते हैं। इस श्रेणी में AI शामिल है जो छवियों, ध्वनि या वीडियो उत्पन्न या हेरफेर करता है, जैसे डीपफेक।
न्यूनतम जोखिम - उदाहरणों में वीडियो गेम या स्पैम फिल्टर में AI शामिल है। अधिकांश AI अनुप्रयोगों के इस श्रेणी में आने की उम्मीद है। ये प्रणालियाँ विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन लागू नहीं कर सकते हैं। ऐसी प्रणालियों पर मौजूदा राष्ट्रीय कानून अधिभूत हैं, हालांकि एक स्वैच्छिक आचार संहिता सुझाई गई है।
सामान्य-उद्देश्य AI श्रेणी
2023 में जोड़ी गई, सामान्य-उद्देश्य AI श्रेणी बड़े भाषा मॉडल जैसे फाउंडेशन मॉडल को कवर करती है जो कई प्रकार के कार्य कर सकते हैं। यदि किसी मॉडल के वजन और डिज़ाइन ओपन सोर्स हैं, तो डेवलपर्स को प्रशिक्षण डेटा सारांश और कॉपीराइट नीति प्रकाशित करनी होगी। क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। सिस्टमिक जोखिम पैदा करने वाले उच्च-प्रभाव मॉडल - जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता के रूप में परिभाषित किया गया है - को अतिरिक्त मूल्यांकन से गुजरना होगा।
सामान्य-उद्देश्य AI मॉडल के प्रदाताओं को प्रशिक्षण डेटा सारांश प्रकाशित करना, कॉपीराइट अनुपालन नीति अपनाना, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। सिस्टमिक जोखिम पैदा करने के रूप में नामित मॉडलों को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और पर्याप्त साइबर सुरक्षा सुनिश्चित करनी होगी।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को अधिनियम से छूट देते हैं। विनियमन उन AI प्रणालियों पर लागू नहीं होता है जो विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए उपयोग की जाती हैं, या उन प्रणालियों पर जो केवल उन उद्देश्यों के लिए विकसित और सेवा में लगाई गई हैं। अनुसंधान और विकास गतिविधियाँ भी दायरे से बाहर हैं, साथ ही गैर-पेशेवर उपयोग भी। ये छूट संकीर्ण हैं; नागरिक संदर्भों में AI के वाणिज्यिक तैनाती कवर रहती हैं, भले ही वे सैन्य या अनुसंधान मूल से विकसित हों।
प्रवर्तन और शासन
यह अधिनियम एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है जो राष्ट्रीय सहयोग को बढ़ावा देता है और अनुपालन सुनिश्चित करता है। प्रत्येक सदस्य राज्य कार्यान्वयन की निगरानी के लिए एक राष्ट्रीय पर्यवेक्षी प्राधिकरण नामित करता है। बोर्ड इन अधिकारियों का समन्वय करता है और तकनीकी और नियामक मामलों पर आयोग को सलाह देता है। प्रवर्तन तंत्र में गैर-अनुपालन के लिए जुर्माना शामिल है, जो उल्लंघन की गंभीरता और उद्यम के आकार के अनुसार स्केल किया जाता है। अधिनियम की अतिरिक्त-क्षेत्रीय पहुंच का मतलब है कि यूरोपीय संघ के बाहर के प्रदाताओं को अनुपालन करना होगा यदि उनकी AI प्रणालियों का उपयोग यूरोपीय संघ के भीतर लोगों द्वारा किया जाता है, जो GDPR के दृष्टिकोण को दर्शाता है।
विधायी इतिहास और संदर्भ
यूरोपीय आयोग ने 21 अप्रैल 2021 को AI अधिनियम का प्रस्ताव रखा, जो व्यापक हितधारक परामर्श और एक प्रभाव आकलन में प्रलेखित तुलनात्मक अनुसंधान के बाद था। यूरोपीय संसद ने इसे 13 मार्च 2024 को पारित किया, और यूरोपीय संघ परिषद ने 21 मई 2024 को सर्वसम्मति से अनुमोदित किया। अंतिम पाठ में 2023 के संशोधन शामिल किए गए ताकि ChatGPT जैसी जनरेटिव AI प्रणालियों को संबोधित किया जा सके, जिनकी सामान्य-उद्देश्य क्षमताएं मूल जोखिम ढांचे में फिट नहीं होती थीं। इससे समर्पित सामान्य-उद्देश्य AI श्रेणी बनी। अधिनियम का चरणबद्ध आवेदन प्रदाताओं और तैनातकर्ताओं को अनुपालन उपायों को लागू करने के लिए समय देता है, जिसमें पहले प्रतिबंध फरवरी 2025 में प्रभावी हुए और अधिकांश उच्च-जोखिम प्रणालियों के लिए पूर्ण आवेदन अगस्त 2026 तक।
प्रभाव और व्याख्या
कानूनी विद्वानों ने नोट किया है कि यह अधिनियम "विश्वसनीय AI" को उन प्रणालियों के रूप में तैयार करता है जो सुरक्षा और जोखिम सीमाओं के साथ अनुपालन प्रदर्शित करती हैं। जोखिम-आधारित दृष्टिकोण उत्पाद-सुरक्षा विनियमन पर आधारित है, जो AI को बाजार में रखने वालों और इसे पेशेवर रूप से उपयोग करने वालों पर कर्तव्य लागू करता है। यूरोपीय संसदीय अनुसंधान सेवा के प्रारंभिक मूल्यांकन ने आयोग के प्रभाव आकलन की हितधारक भागीदारी और तुलनात्मक नीति विश्लेषण के लिए प्रशंसा की। जैसे-जैसे आवेदन तिथियां बीतती हैं, अधिनियम के व्यावहारिक प्रभाव इस बात पर निर्भर करेंगे कि राष्ट्रीय प्राधिकरण और बोर्ड इसके प्रावधानों की व्याख्या कैसे करते हैं, विशेष रूप से उच्च-जोखिम और सामान्य-उद्देश्य AI के लिए। न्यूनतम-जोखिम प्रणालियों के लिए स्वैच्छिक आचार संहिता और उच्च-जोखिम श्रेणियों के लिए अनिवार्य दायित्वों का उद्देश्य मौलिक अधिकारों की रक्षा करते हुए AI के लिए एक सामंजस्यपूर्ण यूरोपीय संघ बाजार बनाना है।