कृत्रिम बुद्धिमत्ता अधिनियम (AI Act) एक यूरोपीय संघ विनियमन है जो पूरे यूरोपीय संघ में कृत्रिम बुद्धिमत्ता (AI) के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसमें अधिकांश प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू होते हैं। यह अधिनियम जोखिम-आधारित वर्गीकरण प्रस्तुत करता है, जो स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों को अधिक संभावित नुकसान पहुंचाने वाली AI प्रणालियों पर कठोर दायित्व लागू करता है। यह मुख्य रूप से पेशेवर संदर्भों में AI प्रणालियों के प्रदाताओं और तैनात करने वालों को नियंत्रित करता है, न कि व्यक्तिगत अधिकारों का निर्माण करता है।
यूरोपीय आयोग द्वारा 21 अप्रैल 2021 को प्रस्तावित, यह अधिनियम 13 मार्च 2024 को यूरोपीय संसद द्वारा पारित किया गया और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। अंतिम पाठ को ChatGPT जैसी जनरेटिव AI प्रणालियों के तेजी से उदय को संबोधित करने के लिए संशोधित किया गया था, जिसने मूल ढांचे में अनुमानित नहीं की गई सामान्य-उद्देश्यीय क्षमताओं को पेश किया।
जोखिम श्रेणियाँ
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को चार जोखिम स्तरों में विभाजित करता है, साथ ही सामान्य-उद्देश्यीय AI के लिए एक अलग श्रेणी भी शामिल है।
अस्वीकार्य जोखिम: ये AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। प्रतिबंध उन प्रणालियों को कवर करते हैं जो मानव व्यवहार में हेरफेर करती हैं, सामाजिक स्कोरिंग के लिए उपयोग की जाने वाली प्रणालियाँ (व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति, या व्यवहार के आधार पर व्यक्तियों की रैंकिंग), और सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान)।
उच्च जोखिम: AI प्रणालियाँ जो स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन, या न्याय जैसे महत्वपूर्ण क्षेत्रों में उपयोग किए जाने पर स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करती हैं। इन प्रणालियों को सुरक्षा, पारदर्शिता, और गुणवत्ता दायित्वों का पालन करना होगा, और बाजार में रखने से पहले और अपने पूरे जीवन चक्र में अनुरूपता मूल्यांकन से गुजरना होगा। कुछ उच्च-जोखिम उपयोगों के लिए तैनाती से पहले एक मौलिक अधिकार प्रभाव मूल्यांकन (FRIA) की आवश्यकता होती है - मौलिक अधिकारों पर प्रभावों की पहचान और शमन के लिए एक पूर्व-समीक्षा। नागरिक उच्च-जोखिम AI प्रणालियों के बारे में शिकायतें दर्ज कर सकते हैं और उनके अधिकारों को प्रभावित करने वाले निर्णयों के लिए स्पष्टीकरण प्राप्त कर सकते हैं।
सीमित जोखिम: इस श्रेणी की AI प्रणालियों पर पारदर्शिता दायित्व होते हैं, जिसके लिए उपयोगकर्ताओं को AI के साथ बातचीत करते समय सूचित किया जाना आवश्यक है। यह उन प्रणालियों पर लागू होता है जो छवि, ध्वनि, या वीडियो उत्पन्न या हेरफेर करती हैं, जैसे डीपफेक।
न्यूनतम जोखिम: अधिकांश AI अनुप्रयोग, जिनमें वीडियो गेम और स्पैम फ़िल्टर शामिल हैं, यहाँ आते हैं। वे विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य के कारण अतिरिक्त नियम नहीं लगा सकते। एक स्वैच्छिक आचार संहिता सुझाई गई है।
जोखिम-आधारित दृष्टिकोण एक उत्पाद-सुरक्षा मॉडल का अनुसरण करता है जहाँ संभावित प्रभाव बढ़ने के साथ दायित्व बढ़ते हैं। कानूनी विद्वान ध्यान देते हैं कि यह अधिनियम "विश्वसनीय AI" को उन प्रणालियों के रूप में तैयार करता है जो इन सुरक्षा सीमाओं के अनुपालन का प्रदर्शन करती हैं।
सामान्य-उद्देश्यीय AI
2023 में जोड़ी गई, यह श्रेणी उन फाउंडेशन मॉडलों को कवर करती है जो कई प्रकार के कार्य करने में सक्षम हैं। सार्वजनिक रूप से उपलब्ध वज़न वाले ओपन-सोर्स मॉडलों को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी। क्लोज्ड-सोर्स मॉडलों को व्यापक पारदर्शिता आवश्यकताओं का सामना करना पड़ता है। प्रणालीगत जोखिम पैदा करने वाले उच्च-प्रभाव मॉडल - जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट संचालन की आवश्यकता होती है - को अतिरिक्त मूल्यांकन से गुजरना होगा, जिसमें मॉडल परीक्षण और प्रतिकूल परीक्षण शामिल हैं। सामान्य-उद्देश्यीय AI आचार संहिता, 10 जुलाई 2025 को प्रकाशित, पारदर्शिता, कॉपीराइट, और सुरक्षा पर स्वैच्छिक मार्गदर्शन प्रदान करती है।
छूटें
अनुच्छेद 2.3 और 2.6 सैन्य, राष्ट्रीय सुरक्षा, या शुद्ध वैज्ञानिक अनुसंधान उद्देश्यों के लिए उपयोग की जाने वाली AI को छूट देते हैं। यह विनियमन उन प्रणालियों पर लागू नहीं होता है जो विशेष रूप से सैन्य, रक्षा, या राष्ट्रीय सुरक्षा के लिए उपयोग की जाती हैं, या जो केवल अनुसंधान और विकास के लिए विकसित की जाती हैं।
प्रवर्तन और शासन
यह अधिनियम एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है जो राष्ट्रीय अधिकारियों के बीच सहयोग को बढ़ावा देता है और सुसंगत अनुपालन सुनिश्चित करता है। GDPR की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी क्षेत्रेतर रूप से लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों।
कार्यान्वयन समयरेखा
यह विनियमन 1 अगस्त 2024 को लागू हुआ, लेकिन प्रावधान 6 से 36 महीनों में चरणबद्ध रूप से लागू होते हैं। शुरुआती समय-सीमाओं में फरवरी 2025 तक अस्वीकार्य-जोखिम अनुप्रयोगों पर प्रतिबंध, अगस्त 2025 तक सामान्य-उद्देश्यीय AI दायित्व, और अगस्त 2026 तक उच्च-जोखिम प्रणाली आवश्यकताएँ शामिल हैं, साथ ही 2027 तक कुछ उच्च-जोखिम उपयोगों के लिए आगे के दायित्व भी शामिल हैं। 2025 के अंत तक, यूरोपीय आयोग ने कार्यान्वयन का समर्थन करने के लिए मार्गदर्शन जारी किया है और परामर्श प्रक्रियाएँ खोली हैं।
AI पारिस्थितिकी तंत्र पर प्रभाव
अधिनियम का क्षेत्रेतर दायरा यह सुनिश्चित करता है कि OpenAI, Anthropic, Google DeepMind, और यूरोपीय संघ के उपयोगकर्ताओं को AI सेवाएँ प्रदान करने वाली अन्य कंपनियों को उनके मुख्यालय की परवाह किए बिना अनुपालन करना होगा। जोखिम के आधार पर प्रणालियों का वर्गीकरण डेवलपर्स को दस्तावेज़ीकरण, मॉडल मूल्यांकन, और पारदर्शिता उपायों में निवेश करने के लिए प्रेरित किया है। उदाहरण के लिए, बड़े भाषा मॉडल के प्रदाता जैसे ChatGPT अब प्रशिक्षण डेटा सारांश प्रकाशित करते हैं और कॉपीराइट नीतियों का पालन करते हैं। जुलाई 2025 में प्रकाशित सामान्य-उद्देश्यीय AI के लिए स्वैच्छिक आचार संहिता, कई प्रमुख प्रदाताओं द्वारा समर्थित है, जो कानूनी ढांचे के भीतर आत्म-विनियमन की ओर बदलाव का संकेत देती है।
अधिनियम के प्रावधान विभिन्न क्षेत्रों में Machine learning, Deep learning, और Neural network अनुप्रयोगों को भी प्रभावित करते हैं। स्वास्थ्य सेवा और भर्ती में उच्च-जोखिम उपयोगों को अनुरूपता मूल्यांकन से गुजरना होगा, जो संभावित रूप से तैनाती को धीमा कर सकता है लेकिन सार्वजनिक विश्वास बनाने का लक्ष्य रखता है। अनुसंधान और विकास के साथ बातचीत पर बहस हुई है, क्योंकि वैज्ञानिक अनुसंधान के लिए छूट गैर-वाणिज्यिक कार्य को कवर करती है, लेकिन तैनात प्रणालियों को अभी भी अनुपालन करना होगा। उत्पाद विनियमन के रूप में अधिनियम का डिज़ाइन इसे मौजूदा क्षेत्रीय कानूनों, जैसे डेटा-संरक्षण नियमों, का पूरक बनाता है, बिना प्रत्यक्ष व्यक्तिगत अधिकार बनाए।
आलोचना और चुनौतियाँ
उद्योग समूहों ने चिंता व्यक्त की है कि जोखिम वर्गीकरण की जटिलता और अनुपालन बोझ नवाचार को धीमा कर सकते हैं, विशेष रूप से छोटे और मध्यम उद्यमों के लिए। कुछ शिक्षाविदों का तर्क है कि FRIA आवश्यकता में स्पष्ट मानकों की कमी है, जो संभावित रूप से असंगत कार्यान्वयन का कारण बन सकती है। राष्ट्रीय अधिकारियों के बीच समन्वित कार्रवाई की आवश्यकता के कारण प्रवर्तन एक चुनौती बना हुआ है। यह अधिनियम उन संस्थाओं से कानूनी चुनौतियों का भी सामना करता है जो दावा करती हैं कि कुछ प्रावधान मौलिक अधिकारों का उल्लंघन करते हैं, लेकिन 2025 के मध्य तक, कोई प्रमुख फैसला जारी नहीं किया गया है।
इन चुनौतियों के बावजूद, AI अधिनियम एक वैश्विक मिसाल स्थापित करता है, जो संयुक्त राज्य अमेरिका और जापान जैसे अन्य न्यायक्षेत्रों में समान विधायी प्रयासों को प्रभावित करता है, और AI safety पर अंतर्राष्ट्रीय बहस को आकार देता है। इसका चरणबद्ध दृष्टिकोण हितधारकों को अनुकूलन का समय देता है, लेकिन पूर्ण प्रभाव तभी ज्ञात होगा जब आने वाले वर्षों में व्यक्तिगत प्रावधान लागू होंगे।
निष्कर्ष
EU AI अधिनियम एक व्यापक, जोखिम-आधारित तरीके से AI को विनियमित करने का एक ऐतिहासिक प्रयास है। स्पष्ट श्रेणियाँ और दायित्व स्थापित करके, यह स्वास्थ्य, सुरक्षा, और मौलिक अधिकारों की सुरक्षा के साथ नवाचार को संतुलित करने का लक्ष्य रखता है। इसका लागू होना एक संक्रमण अवधि की शुरुआत को चिह्नित करता है जहाँ प्रदाताओं और तैनात करने वालों दोनों को अनुपालन उपायों को लागू करना होगा। अधिनियम की सफलता प्रभावी शासन, अंतर्राष्ट्रीय सहयोग, और तेजी से तकनीकी परिवर्तनों के अनुकूल होने की क्षमता पर निर्भर करेगी। जैसे-जैसे ढांचा सामने आता है, यह विश्व स्तर पर AI विनियमन को प्रभावित करने की संभावना है, जो विश्वसनीय AI के लिए एक बेंचमार्क स्थापित करता है।