कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) यूरोपीय संघ का एक विनियमन है जो कृत्रिम बुद्धिमत्ता (AI) से संबंधित है, जो यूरोपीय संघ के भीतर AI के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह विनियमन 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू होंगे। यह कई क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों या गैर-पेशेवर उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और उन संगठनों पर दायित्व डालता है जो पेशेवर संदर्भ में AI का उपयोग करते हैं।
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को उनके नुकसान पहुंचाने के जोखिम के आधार पर वर्गीकृत करता है, जिसमें चार स्तर हैं - अस्वीकार्य, उच्च, सीमित, न्यूनतम - साथ ही सामान्य-उद्देश्य AI के लिए एक अतिरिक्त श्रेणी। अस्वीकार्य जोखिम वाले अनुप्रयोग प्रतिबंधित हैं। उच्च-जोखिम वाले अनुप्रयोगों को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों का पालन करना होगा और अनुरूपता मूल्यांकन से गुजरना होगा। सीमित-जोखिम वाले अनुप्रयोगों पर केवल पारदर्शिता दायित्व हैं। न्यूनतम-जोखिम वाले अनुप्रयोग विनियमित नहीं हैं। सामान्य-उद्देश्य AI के लिए, पारदर्शिता आवश्यकताएं लगाई गई हैं, जिसमें ओपन सोर्स मॉडल के लिए कम आवश्यकताएं और उच्च-क्षमता वाले मॉडल के लिए अतिरिक्त मूल्यांकन शामिल हैं। यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड भी बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हैं।
विधायी इतिहास
यूरोपीय आयोग द्वारा 21 अप्रैल 2021 को प्रस्तावित, मसौदा अधिनियम 13 मार्च 2024 को यूरोपीय संसद में पारित हुआ, और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदे को जनरेटिव AI प्रणालियों, जैसे कि ChatGPT, की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्य क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं। अंतिम पाठ जुलाई 2024 में यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित हुआ, जिसमें विनियमन 1 अगस्त 2024 को लागू हुआ। चरणबद्ध आवेदन समयरेखा का अर्थ है कि अस्वीकार्य-जोखिम प्रणालियों पर प्रतिबंध फरवरी 2025 में लागू हुए, जबकि सामान्य-उद्देश्य AI दायित्व और शासन नियम अगस्त 2025 में लागू हुए, और अधिकांश उच्च-जोखिम प्रणाली आवश्यकताएं अगस्त 2026 या बाद में निर्धारित हैं।
जोखिम श्रेणियां
यह अधिनियम उत्पाद-सुरक्षा मॉडल के बाद एक जोखिम-आधारित योजना स्थापित करता है जिसमें नियामक कर्तव्य AI प्रणालियों के प्रदाताओं और परिनियोजकों को सौंपे जाते हैं, जिसमें स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने के साथ कर्तव्य अधिक कठोर हो जाते हैं। यह संरचना सुनिश्चित करती है कि निरीक्षण उन प्रणालियों पर केंद्रित हो जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखती हैं, जबकि कम संवेदनशील उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है।
अस्वीकार्य जोखिम
इस श्रेणी में AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। जब कोई छूट लागू नहीं होती है, तो इसमें AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग (व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति या व्यवहार के आधार पर व्यक्तियों की रैंकिंग) के लिए उपयोग किए जाते हैं। ये प्रतिबंध लागू होने के छह महीने बाद फरवरी 2025 में प्रभावी हुए।
उच्च जोखिम
AI अनुप्रयोग जो व्यक्तियों के स्वास्थ्य, सुरक्षा या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करने की उम्मीद करते हैं, इस श्रेणी में आते हैं। विशेष रूप से, स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली AI प्रणालियां शामिल हैं। वे गुणवत्ता, पारदर्शिता, मानव निरीक्षण और सुरक्षा दायित्वों के अधीन हैं, और कुछ मामलों में परिनियोजन से पहले मौलिक अधिकार प्रभाव मूल्यांकन (FRIA) की आवश्यकता होती है। FRIA एक पूर्व-समीक्षा है जो AI प्रणाली परिनियोजित होने से पहले मौलिक अधिकारों पर संभावित प्रभावों की पहचान और शमन करने के लिए होती है। एल्गोरिथम प्रभाव आकलन पर पहले के काम ने सुझाव दिया है कि ऐसे उपकरणों को पहचानना चाहिए कि कौन से व्यक्ति और समुदाय एक स्वचालित प्रणाली से प्रभावित होते हैं, संभावित नुकसान का वर्णन करना चाहिए, और इसके उपयोग की सार्वजनिक और संस्थागत जांच के लिए आधार प्रदान करना चाहिए। उच्च-जोखिम प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों समय किया जाना चाहिए। उच्च-जोखिम अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ विस्तारित किया जा सकता है। नागरिकों के पास AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम AI द्वारा किए गए निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार भी है जो उनके अधिकारों को प्रभावित करते हैं।
सीमित जोखिम
इस श्रेणी में AI प्रणालियों पर पारदर्शिता दायित्व हैं, जो सुनिश्चित करते हैं कि उपयोगकर्ताओं को सूचित किया जाए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं और उन्हें सूचित विकल्प बनाने की अनुमति देते हैं। इस श्रेणी में AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि या वीडियो उत्पन्न या हेरफेर करते हैं, जैसे कि डीपफेक। ये पारदर्शिता कर्तव्य अगस्त 2026 से लागू होते हैं, हालांकि सामान्य-उद्देश्य AI पारदर्शिता से संबंधित कुछ प्रावधान पहले प्रभावी हुए।
न्यूनतम जोखिम
इस श्रेणी में वीडियो गेम या स्पैम फिल्टर के लिए उपयोग की जाने वाली AI प्रणालियां शामिल हैं। अधिकांश AI अनुप्रयोगों के इस श्रेणी में आने की उम्मीद है। ये प्रणालियां विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन नहीं लगा सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के बारे में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया जाता है। हालांकि, एक स्वैच्छिक आचार संहिता सुझाई गई है।
सामान्य-उद्देश्य AI
2023 में जोड़ी गई, सामान्य-उद्देश्य AI श्रेणी में फाउंडेशन मॉडल, जैसे कि ChatGPT, शामिल हैं जो कई प्रकार के कार्य कर सकते हैं। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं, जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है, को अतिरिक्त मूल्यांकन से गुजरना होगा। 10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा एवं सुरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को AI अधिनियम के अनुपालन को प्रदर्शित करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है।
बुनियादी पारदर्शिता कर्तव्यों से परे, यह अधिनियम सामान्य-उद्देश्य AI मॉडल के प्रदाताओं के लिए दायित्वों की एक सामान्य सूची निर्धारित करता है। उन्हें प्रशिक्षण डेटा का सारांश प्रकाशित करना होगा, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी होगी, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। प्रणालीगत जोखिम पैदा करने के रूप में नामित मॉडलों को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और साइबर सुरक्षा का पर्याप्त स्तर सुनिश्चित करना होगा।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। यह विनियमन लागू नहीं होता है जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या उन प्रणालियों के लिए जो केवल वैज्ञानिक अनुसंधान के लिए विकसित और सेवा में लगाई जाती हैं। इसके अतिरिक्त, गैर-पेशेवर व्यक्तिगत गतिविधियों के लिए उपयोग किया जाने वाला AI दायरे से बाहर आता है। इन छूटों का अर्थ है कि रक्षा-संबंधी AI विकास, जैसे कि Bhabha Atomic Research Centre जैसे संगठनों का काम, अधिनियम के दायित्वों के अधीन नहीं है।
प्रवर्तन और शासन
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है। प्रत्येक सदस्य राज्य को AI प्रणालियों के बाजार निगरानी और पर्यवेक्षण के लिए सक्षम राष्ट्रीय अधिकारियों को नामित करना होगा। यूरोपीय आयोग सामान्य-उद्देश्य AI मॉडल की देखरेख में केंद्रीय भूमिका निभाता है, जिसमें प्रणालीगत-जोखिम मॉडल को नामित करना शामिल है। प्रवर्तन तंत्र में गैर-अनुपालन के लिए जुर्माना शामिल है, जो निषिद्ध प्रथाओं के लिए 35 मिलियन यूरो या वैश्विक वार्षिक कारोबार के 7% तक पहुंच सकता है, अन्य उल्लंघनों के लिए कम सीमा के साथ। बाह्यक्षेत्रीय दायरे का अर्थ है कि यूरोपीय संघ के बाहर के प्रदाताओं, जिनमें OpenAI, Anthropic, और Google DeepMind जैसी प्रमुख प्रौद्योगिकी कंपनियां शामिल हैं, को अनुपालन करना होगा यदि वे यूरोपीय संघ के भीतर उपयोगकर्ताओं को AI सेवाएं प्रदान करते हैं।
कार्यान्वयन समयरेखा
चरणबद्ध आवेदन फरवरी 2025 में अस्वीकार्य-जोखिम प्रणालियों पर प्रतिबंधों के साथ शुरू हुआ। शासन नियम और सामान्य-उद्देश्य AI दायित्व, जिसमें AI बोर्ड की स्थापना और आचार संहिता शामिल है, अगस्त 2025 में लागू हुए। सीमित-जोखिम प्रणालियों के लिए पारदर्शिता दायित्व और अधिकांश उच्च-जोखिम प्रणाली आवश्यकताएं अगस्त 2026 से लागू होने के लिए निर्धारित हैं। विनियमित उत्पादों, जैसे चिकित्सा उपकरणों या वाहनों में एम्बेडेड उच्च-जोखिम प्रणालियों के पास अगस्त 2027 तक एक विस्तारित समयरेखा है। यह क्रमिक दृष्टिकोण प्रदाताओं और परिनियोजकों को अपने अनुपालन ढांचे को अनुकूलित करने का समय देता है।
प्रभाव और स्वागत
कानूनी विद्वानों ने नोट किया है कि यह अधिनियम "विश्वसनीय AI" को उन प्रणालियों के रूप में तैयार करता है जो सुरक्षा और जोखिम सीमाओं के साथ अनुपालन दिखा सकती हैं। यूरोपीय संसदीय अनुसंधान सेवा के प्रारंभिक मूल्यांकन के अनुसार, आयोग के प्रभाव आकलन ने इस जोखिम-आधारित ढांचे के लिए नीति विकल्पों की तुलना करते समय हितधारक परामर्श और मौजूदा अनुसंधान की एक विस्तृत श्रृंखला पर आकर्षित किया। अधिनियम के दृष्टिकोण ने वैश्विक स्तर पर AI विनियमन चर्चाओं को प्रभावित किया है, अन्य न्यायक्षेत्र यूरोपीय संघ मॉडल की जांच कर रहे हैं। हालांकि, कुछ उद्योग पर्यवेक्षकों ने छोटे प्रदाताओं के लिए अनुपालन लागत के बारे में चिंताएं उठाई हैं, जबकि नागरिक समाज समूहों ने बायोमेट्रिक निगरानी जैसे क्षेत्रों में मजबूत सुरक्षा के लिए तर्क दिया है। न्यूनतम-जोखिम प्रणालियों के लिए स्वैच्छिक आचार संहिता और सामान्य-उद्देश्य AI आचार संहिता अनिवार्य आवश्यकताओं से परे सर्वोत्तम प्रथाओं को प्रोत्साहित करने के प्रयासों का प्रतिनिधित्व करती हैं।