यूरोपीय संघ AI अधिनियम (विनियमन (EU) 2024/1689) कृत्रिम बुद्धिमत्ता के लिए एक व्यापक कानूनी ढांचा है, जिसे 2024 में यूरोपीय संघ द्वारा अपनाया गया। यह AI प्रणालियों के लिए जोखिम-आधारित वर्गीकरण प्रणाली स्थापित करता है, जो स्वास्थ्य, सुरक्षा और मौलिक अधिकारों के लिए उनके द्वारा उत्पन्न जोखिम के स्तर के आधार पर अलग-अलग दायित्व लागू करता है। एकल खंड के रूप में लागू होने के बजाय, अधिनियम के प्रावधान चरणबद्ध समयरेखा पर लागू होते हैं, जिसमें फरवरी 2025 और अगस्त 2027 के बीच विभिन्न तिथियों पर विभिन्न आवश्यकताएं अनिवार्य हो जाती हैं। यह चरणबद्ध दृष्टिकोण प्रदाताओं, परिनियोजकों और राष्ट्रीय अधिकारियों को नए नियमों के अनुकूल होने का समय देने के लिए डिज़ाइन किया गया है, साथ ही सबसे urgent निषेधों और शासन संरचनाओं को प्राथमिकता देता है।
यह अधिनियम प्रदाताओं (AI प्रणाली विकसित करने वाले) और परिनियोजकों (जो उन्हें पेशेवर क्षमता में उपयोग करते हैं) दोनों पर लागू होता है, चाहे वे EU में आधारित हों या नहीं, जब तक कि AI प्रणाली EU बाजार में रखी जाती है या उसका आउटपुट EU के भीतर उपयोग किया जाता है। यह AI प्रौद्योगिकियों की एक विस्तृत श्रृंखला को कवर करता है, जिसमें मशीन लर्निंग मॉडल, बड़े भाषा मॉडल, और जनरेटिव AI प्रणालियाँ शामिल हैं, लेकिन राष्ट्रीय सुरक्षा और सैन्य उद्देश्यों जैसे कुछ क्षेत्रों को बाहर रखता है।
प्रवेश बल और प्रारंभिक प्रावधान
AI अधिनियम 12 जुलाई 2024 को यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित हुआ और बीस दिन बाद, 1 अगस्त 2024 को लागू हुआ। हालाँकि, बाध्यकारी दायित्वों का पहला सेट 2 फरवरी 2025 तक शुरू नहीं हुआ। यह प्रारंभिक चरण उन प्रावधानों पर केंद्रित था जिन्हें सबसे urgent माना गया था: अस्वीकार्य जोखिम वाली AI प्रथाओं पर प्रतिबंध और AI साक्षरता के नियम।
2 फरवरी 2025 से, निम्नलिखित लागू हुए:
- निषिद्ध प्रथाएँ अनुच्छेद 5 के तहत, जो उन AI प्रणालियों पर प्रतिबंध लगाती हैं जो व्यवहार को विकृत करने के लिए अचेतन तकनीकों का उपयोग करती हैं, विशिष्ट समूहों (जैसे बच्चों या विकलांग व्यक्तियों) की कमजोरियों का शोषण करती हैं, सामाजिक व्यवहार के आधार पर लोगों का मूल्यांकन या वर्गीकरण करती हैं (सामाजिक स्कोरिंग), कानून प्रवर्तन के लिए सार्वजनिक रूप से सुलभ स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान का उपयोग करती हैं (संकीर्ण अपवादों के साथ), और केवल प्रोफाइलिंग के आधार पर आपराधिक या प्रशासनिक अपराधों की भविष्यवाणी करती हैं।
- AI साक्षरता दायित्व अनुच्छेद 4 के तहत, जिसके लिए प्रदाताओं और परिनियोजकों को यह सुनिश्चित करना होता है कि उनके कर्मचारियों और AI प्रणालियों के संचालन में शामिल अन्य लोगों के पास उनके तकनीकी ज्ञान, अनुभव, शिक्षा और प्रशिक्षण को ध्यान में रखते हुए पर्याप्त स्तर की AI साक्षरता हो।
- यूरोपीय आयोग के भीतर यूरोपीय AI कार्यालय की स्थापना, जो केंद्रीय प्रवर्तन और समन्वय निकाय के रूप में कार्य करता है।
सामान्य-उद्देश्य AI मॉडल (अगस्त 2025)
दूसरा प्रमुख मील का पत्थर 2 अगस्त 2025 को आया, जब सामान्य-उद्देश्य AI (GPAI) मॉडल के प्रदाताओं के लिए दायित्व प्रभावी हुए। एक GPAI मॉडल को एक AI मॉडल के रूप में परिभाषित किया गया है, जिसमें बड़े पैमाने पर स्व-पर्यवेक्षण के साथ प्रशिक्षित मॉडल शामिल हैं, जो विभिन्न प्रकार के कार्यों को सक्षम रूप से करने में सक्षम है। इस श्रेणी में अधिकांश फाउंडेशन मॉडल और बड़े भाषा मॉडल शामिल हैं, जैसे कि OpenAI, Anthropic, और Google DeepMind द्वारा विकसित।
इन नियमों के तहत, GPAI मॉडल के प्रदाताओं को यह करना होगा:
- प्रशिक्षण डेटा विवरण, मॉडल आर्किटेक्चर और मूल्यांकन परिणामों सहित अद्यतन तकनीकी दस्तावेज बनाए रखना।
- डाउनस्ट्रीम प्रदाताओं को जानकारी और दस्तावेज प्रदान करना जो मॉडल को अपनी AI प्रणालियों में एकीकृत करते हैं।
- एक कॉपीराइट नीति स्थापित करना जो EU कॉपीराइट कानून का सम्मान करती है, विशेष रूप से पाठ और डेटा खनन के संबंध में।
- प्रशिक्षण सामग्री का पर्याप्त विस्तृत सारांश प्रकाशित करना।
GPAI मॉडल के लिए जो प्रणालीगत जोखिम प्रस्तुत करते हैं - जिसे 10^25 फ्लोटिंग-पॉइंट ऑपरेशंस (FLOPs) से अधिक संचयी कंप्यूट के साथ प्रशिक्षित मॉडल के रूप में परिभाषित किया गया है - अतिरिक्त दायित्व लागू होते हैं। इनमें मॉडल मूल्यांकन, प्रतिकूल परीक्षण और यूरोपीय AI कार्यालय को गंभीर घटनाओं की रिपोर्टिंग शामिल है। आयोग किसी मॉडल को प्रणालीगत-जोखिम के रूप में नामित कर सकता है, भले ही वह इसकी क्षमताओं या प्रभाव के आधार पर, कंप्यूट थ्रेशोल्ड से नीचे आता हो।
उच्च-जोखिम प्रणालियाँ और शासन (अगस्त 2026)
दायित्वों का सबसे व्यापक सेट 2 अगस्त 2026 को लागू हुआ। यह तिथि अधिनियम के अनुच्छेद 6 और अनुबंध I और III के तहत उच्च-जोखिम AI प्रणालियों की आवश्यकताओं को कवर करती है। उच्च-जोखिम प्रणालियों में महत्वपूर्ण बुनियादी ढांचे, शिक्षा और व्यावसायिक प्रशिक्षण, रोजगार और कार्यकर्ता प्रबंधन, आवश्यक निजी और सार्वजनिक सेवाओं, कानून प्रवर्तन, प्रवासन और शरण प्रबंधन और न्याय प्रशासन में उपयोग किया जाने वाला AI शामिल है।
इस तिथि से, उच्च-जोखिम AI प्रणालियों के प्रदाताओं को आवश्यकताओं के एक व्यापक सेट का पालन करना होगा:
- एक जोखिम प्रबंधन प्रणाली स्थापित करना जो सिस्टम के जीवनचक्र में चलती है।
- प्रशिक्षण, सत्यापन और परीक्षण डेटा का उपयोग करना जो प्रासंगिक, प्रतिनिधि और त्रुटियों और पूर्वाग्रहों से मुक्त हों।
- अनुपालन प्रदर्शित करने वाले तकनीकी दस्तावेज बनाना।
- ट्रेसेबिलिटी सुनिश्चित करने के लिए घटनाओं की स्वचालित लॉगिंग सक्षम करना।
- परिनियोजकों को पारदर्शिता प्रदान करना, जिसमें उपयोग के निर्देश शामिल हैं।
- मानव निरीक्षण उपायों को लागू करना।
- मजबूती, सटीकता और साइबर सुरक्षा सुनिश्चित करना।
इसके अतिरिक्त, 2 अगस्त 2026 से, शासन ढांचा पूरी तरह से कार्यात्मक हो जाता है। इसमें सदस्य राज्यों के लिए राष्ट्रीय सक्षम अधिकारियों को नामित करने और अनुरूपता मूल्यांकन के लिए जिम्मेदार अधिसूचित निकायों की स्थापना करने की आवश्यकता शामिल है। सदस्य राज्यों के प्रतिनिधियों से बना यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड भी पूरी तरह से सक्रिय हो जाता है।
सीमित-जोखिम प्रणालियों के लिए पारदर्शिता दायित्व (अगस्त 2026)
साथ ही 2 अगस्त 2026 को, सीमित-जोखिम AI प्रणालियों के लिए पारदर्शिता दायित्व प्रभावी होते हैं। ये उन AI प्रणालियों पर लागू होते हैं जो मनुष्यों के साथ बातचीत करती हैं, जैसे चैटबॉट, और उन प्रणालियों पर जो सामग्री उत्पन्न या हेरफेर करती हैं (डीपफेक। प्रदाताओं को यह सुनिश्चित करना चाहिए कि उपयोगकर्ताओं को सूचित किया जाना चाहिए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं, जब तक कि यह परिस्थितियों से स्पष्ट न हो। AI द्वारा उत्पन्न या हेरफेर की गई सामग्री को इसके कृत्रिम मूल को इंगित करने के लिए मशीन-पठनीय प्रारूप में चिह्नित किया जाना चाहिए। इसमें डीपफेक और AI-जनित पाठ, ऑडियो या वीडियो शामिल हैं।
अनुबंध I में उच्च-जोखिम प्रणालियाँ (अगस्त 2027)
अंतिम प्रमुख आवेदन तिथि 2 अगस्त 2027 है। यह उच्च-जोखिम AI प्रणालियों को कवर करता है जो उत्पादों या प्रणालियों के सुरक्षा घटक हैं जो पहले से मौजूद EU उत्पाद सुरक्षा कानून के अधीन हैं, जैसे मशीनरी, खिलौने, चिकित्सा उपकरण और वाहन। इन प्रणालियों को अनुबंध III में उन लोगों के समान उच्च-जोखिम आवश्यकताओं का पालन करना होगा, लेकिन निर्माताओं को प्रासंगिक क्षेत्रीय कानून के साथ संरेखित करने की अनुमति देने के लिए आवेदन में देरी की गई थी। अधिनियम यह भी आवश्यक बनाता है कि आयोग इन उत्पादों के लिए तकनीकी दस्तावेज और अनुरूपता मूल्यांकन प्रक्रियाओं को अद्यतन करे।
बाजार-पश्चात निगरानी और प्रवर्तन
2 अगस्त 2026 से, उच्च-जोखिम AI प्रणालियों के प्रदाताओं को अपने सिस्टम के जीवनकाल में उनके प्रदर्शन पर डेटा को सक्रिय रूप से एकत्र और विश्लेषण करने के लिए एक बाजार-पश्चात निगरानी प्रणाली भी स्थापित करना होगा। इस प्रणाली को प्रलेखित किया जाना चाहिए और प्रासंगिक अधिकारियों को रिपोर्ट किया जाना चाहिए। अधिनियम गंभीर घटनाओं और खराबी से निपटने के लिए एक प्रक्रिया भी पेश करता है जो स्वास्थ्य, सुरक्षा या मौलिक अधिकारों के लिए जोखिम पैदा कर सकती है।
प्रवर्तन राष्ट्रीय बाजार निगरानी अधिकारियों द्वारा किया जाता है, जो यूरोपीय AI कार्यालय द्वारा समन्वित होता है। गैर-अनुपालन के लिए दंड पर्याप्त हैं: निषिद्ध प्रथाओं के उल्लंघन के लिए कंपनी के कुल वार्षिक वैश्विक कारोबार का 35 मिलियन यूरो या 7% तक, अधिकांश अन्य दायित्वों के उल्लंघन के लिए 15 मिलियन यूरो या कारोबार का 3% तक, और अधिकारियों को गलत जानकारी देने के लिए 7.5 मिलियन यूरो या कारोबार का 1.5% तक। छोटे और मध्यम आकार के उद्यमों (SMEs) और स्टार्टअप के लिए, ये जुर्माना दो राशियों में से कम पर सीमित हैं।
आचार संहिता और मानक
कार्यान्वयन का समर्थन करने के लिए, यूरोपीय AI कार्यालय ने सामान्य-उद्देश्य AI प्रदाताओं के लिए एक आचार संहिता के विकास की सुविधा प्रदान की है, जिसे 2025 में अंतिम रूप दिया गया था। यह संहिता कानूनी दायित्वों को व्यावहारिक प्रतिबद्धताओं में अनुवाद करती है, जिसमें पारदर्शिता, कॉपीराइट और प्रणालीगत जोखिम प्रबंधन जैसे क्षेत्र शामिल हैं। जो प्रदाता संहिता का पालन करते हैं, उन्हें अधिनियम की आवश्यकताओं के अनुपालन में माना जाता है।
यह अधिनियम यूरोपीय मानकीकरण संगठनों (CEN, CENELEC और ETSI) द्वारा विकसित सामंजस्यपूर्ण तकनीकी मानकों पर भी बहुत अधिक निर्भर करता है। ये मानक, जो 2025 और 2026 के माध्यम से मसौदा तैयार किए जा रहे हैं, अनुरूपता मूल्यांकन, जोखिम प्रबंधन और डेटा गुणवत्ता के लिए तकनीकी विशिष्टताएं प्रदान करेंगे। जब तक ये मानक प्रकाशित नहीं होते, प्रदाता वैकल्पिक तरीकों का उपयोग कर सकते हैं, लेकिन उन्हें अन्य माध्यमों से अनुपालन प्रदर्शित करना होगा।
AI उद्योग के लिए निहितार्थ
चरणबद्ध आवेदन तिथियों का AI प्रणालियों को विकसित करने और तैनात करने वाली कंपनियों के लिए महत्वपूर्ण प्रभाव है। GPAI मॉडल के प्रदाताओं, जिनमें OpenAI, Anthropic, और Google DeepMind जैसी प्रमुख प्रयोगशालाएं शामिल हैं, को अगस्त 2025 की समय सीमा के लिए तैयारी करनी थी, जिसके लिए पर्याप्त दस्तावेज और पारदर्शिता प्रयासों की आवश्यकता थी। कई कंपनियों ने आंतरिक अनुपालन टीमें स्थापित की हैं और प्रशिक्षण डेटा और मॉडल व्यवहार को ट्रैक करने के लिए उपकरण विकसित किए हैं।
उच्च-जोखिम AI अनुप्रयोगों के लिए, अगस्त 2026 और अगस्त 2027 की समय सीमा डेवलपर्स को अधिक समय देती है, लेकिन प्रारंभिक योजना की भी आवश्यकता होती है। स्वास्थ्य सेवा (जैसे, Intuitive Surgical), स्वायत्त ड्राइविंग (जैसे, Waymo, Tesla), और वित्तीय सेवाओं जैसे क्षेत्रों में कंपनियों को अनुरूपता मूल्यांकन करना होगा, जिसमें अक्सर तीसरे पक्ष के अधिसूचित निकाय शामिल होते हैं। यह अधिनियम Amazon Web Services, Microsoft Azure, और Google Cloud जैसे क्लाउड सेवा प्रदाताओं को भी प्रभावित करता है, जो AI प्लेटफॉर्म पेश करते हैं और उनकी भूमिका के आधार पर परिनियोजक या प्रदाता माने जा सकते हैं।
अधिनियम ने वैश्विक AI शासन को भी प्रभावित किया है, क्योंकि अन्य न्यायक्षेत्रों ने EU को एक नियामक मॉडल के रूप में देखा है। हालांकि, चरणबद्ध समयरेखा की जटिलता आलोचना का एक बिंदु रही है, कुछ उद्योग समूहों का तर्क है कि चरणबद्ध दृष्टिकोण अनिश्चितता और अनुपालन बोझ पैदा करता है। यूरोपीय आयोग ने मार्गदर्शन दस्तावेज प्रकाशित करके और अस्पष्ट प्रावधानों को स्पष्ट करने के लिए एक हितधारक परामर्श प्रक्रिया स्थापित करके जवाब दिया है।
भविष्य के विकास
2025 तक, यूरोपीय आयोग अतिरिक्त कार्यान्वयन अधिनियमों और दिशानिर्देशों पर काम कर रहा है, विशेष रूप से प्रणालीगत जोखिम की परिभाषा, मौजूदा क्षेत्रीय कानून के साथ बातचीत और पारदर्शिता आवश्यकताओं के व्यावहारिक अनुप्रयोग के संबंध में। आयोग 2027 तक अधिनियम की निषिद्ध प्रथाओं और उच्च-जोखिम क्षेत्रों की सूची की समीक्षा करने की भी योजना बना रहा है, जिसमें नए AI अनुप्रयोगों के दायरे का विस्तार करने की संभावना है। AI अधिनियम का पूर्ण प्रभाव केवल तभी स्पष्ट होगा जब विभिन्न आवेदन तिथियां बीत जाएंगी और प्रवर्तन शुरू हो जाएगा।