यूरोपीय संघ के कृत्रिम बुद्धिमत्ता पर व्यापक नियामक ढांचे के चरणबद्ध कार्यान्वयन में 1 अगस्त 2026 को कृत्रिम बुद्धिमत्ता अधिनियम (AI Act) का पूर्ण अनुप्रयोग अंतिम चरण का प्रतिनिधित्व करता है। यह तिथि उस बिंदु को चिह्नित करती है जिस पर विनियमन के अधिकांश प्रावधान, विशेष रूप से उच्च-जोखिम वाली AI प्रणालियों को नियंत्रित करने वाले, सभी सदस्य राज्यों में पूरी तरह से लागू हो जाते हैं। AI अधिनियम, जो 1 अगस्त 2024 को लागू हुआ, EU के भीतर AI के लिए एक सामान्य कानूनी और नियामक ढांचा स्थापित करने के लिए डिज़ाइन किया गया था, जो जोखिम-आधारित दृष्टिकोण का पालन करता है जो उनकी प्रणालियों के संभावित नुकसान के आधार पर प्रदाताओं और परिनियोजकों को अलग-अलग कर्तव्य प्रदान करता है।
विनियमन क्षेत्रों की एक विस्तृत श्रृंखला में अधिकांश AI प्रणालियों को कवर करता है, जिसमें विशेष रूप से सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों, या गैर-पेशेवर उपयोग के लिए उपयोग की जाने वाली AI के लिए छूट शामिल है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है, बल्कि AI प्रदाताओं और संगठनों पर दायित्व डालता है जो पेशेवर संदर्भ में AI का उपयोग करते हैं। यह अधिनियम EU के बाहर के प्रदाताओं पर अतिरिक्त-क्षेत्रीय रूप से लागू हो सकता है यदि उनके ब्लॉक के भीतर उपयोगकर्ता हैं, जो सामान्य डेटा संरक्षण विनियमन के समान है। पूर्ण अनुप्रयोग तिथि एक क्रमिक रोलआउट का अनुसरण करती है: अस्वीकार्य-जोखिम वाले अनुप्रयोगों पर प्रतिबंध फरवरी 2025 में प्रभावी हुए, सामान्य-उद्देश्य वाली AI दायित्व अगस्त 2025 में, और उच्च-जोखिम प्रणाली आवश्यकताएँ अगस्त 2026 में।
जोखिम-आधारित वर्गीकरण ढांचा
AI अधिनियम गैर-छूट वाले AI अनुप्रयोगों को चार जोखिम स्तरों - अस्वीकार्य, उच्च, सीमित, और न्यूनतम - के साथ-साथ सामान्य-उद्देश्य वाली AI के लिए एक अतिरिक्त श्रेणी में वर्गीकृत करता है। अस्वीकार्य जोखिम वाले अनुप्रयोगों पर पूरी तरह से प्रतिबंध लगाया गया है, विशिष्ट छूटों को छोड़कर। इसमें AI प्रणालियाँ शामिल हैं जो मानव व्यवहार में हेरफेर करती हैं, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करने वाली, और सामाजिक स्कोरिंग प्रणालियाँ जो व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति, या व्यवहार के आधार पर व्यक्तियों को रैंक करती हैं।
उच्च-जोखिम वाले अनुप्रयोग, जिनसे स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा होने की उम्मीद है, उन्हें सुरक्षा, पारदर्शिता, और गुणवत्ता दायित्वों का पालन करना होगा, और अनुरूपता मूल्यांकन से गुजरना होगा। इनमें स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन, या न्याय में उपयोग की जाने वाली AI प्रणालियाँ शामिल हैं। सीमित-जोखिम वाले अनुप्रयोग, जैसे डीपफेक जनरेटर, केवल पारदर्शिता दायित्व हैं, यह सुनिश्चित करते हुए कि उपयोगकर्ताओं को सूचित किया जाता है कि वे AI के साथ बातचीत कर रहे हैं। न्यूनतम-जोखिम वाले अनुप्रयोग, जिनमें वीडियो गेम और स्पैम फ़िल्टर शामिल हैं, विनियमित नहीं हैं, और अधिकतम सामंजस्य नियमों के कारण सदस्य राज्य अतिरिक्त विनियमन लागू नहीं कर सकते हैं।
उच्च-जोखिम प्रणालियों के लिए दायित्व
उच्च-जोखिम वाली AI प्रणालियों को कड़ी आवश्यकताओं को पूरा करना होगा जो बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों लागू होती हैं। प्रदाताओं को गुणवत्ता प्रबंधन प्रणालियों को लागू करना होगा, डेटा शासन और प्रशिक्षण डेटा गुणवत्ता सुनिश्चित करनी होगी, तकनीकी दस्तावेज़ीकरण बनाए रखना होगा, और ट्रेसबिलिटी के लिए स्वचालित लॉगिंग सक्षम करनी होगी। उन्हें मानव निरीक्षण के लिए प्रणालियों को डिज़ाइन करना होगा और सटीकता, मजबूती, और साइबर सुरक्षा के उचित स्तर प्राप्त करने होंगे। कुछ मामलों में, परिनियोजकों को तैनाती से पहले एक मौलिक अधिकार प्रभाव मूल्यांकन (FRIA) आयोजित करना होगा, जो मौलिक अधिकारों पर संभावित प्रभावों की पहचान और शमन के लिए एक पूर्व-पूर्व समीक्षा है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम वाली AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है।
उच्च-जोखिम वाले अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ विस्तारित किया जा सकता है, जिससे ढांचा उभरती प्रौद्योगिकियों और उपयोग के मामलों के अनुकूल हो सके। यह जोखिम-आधारित योजना एक उत्पाद-सुरक्षा मॉडल का अनुसरण करती है जिसमें स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने पर नियामक कर्तव्य अधिक मांग वाले हो जाते हैं। संरचना यह सुनिश्चित करती है कि निरीक्षण महत्वपूर्ण जोखिम पैदा करने की संभावना वाली प्रणालियों पर केंद्रित हो, जबकि कम संवेदनशील उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देता है।
सामान्य-उद्देश्य वाली AI और फाउंडेशन मॉडल
2023 में ChatGPT जैसी जनरेटिव AI प्रणालियों के उदय को संबोधित करने के लिए जोड़ा गया, सामान्य-उद्देश्य वाली AI श्रेणी फाउंडेशन मॉडल को कवर करती है जो कार्यों की एक विस्तृत श्रृंखला कर सकते हैं। ये मॉडल, जो अक्सर Transformer (architecture) आर्किटेक्चर पर निर्मित होते हैं और Machine learning तकनीकों का उपयोग करके प्रशिक्षित होते हैं, में OpenAI, Anthropic, और Google DeepMind जैसे प्रदाताओं की प्रणालियाँ शामिल हैं। यह श्रेणी इसलिए पेश की गई क्योंकि इन मॉडलों की सामान्य-उद्देश्य क्षमताएं मुख्य जोखिम-आधारित ढांचे में फिट नहीं थीं, जो अधिक संकीर्ण रूप से परिभाषित अनुप्रयोगों के लिए डिज़ाइन किया गया था।
सामान्य-उद्देश्य वाली AI मॉडल के लिए, पारदर्शिता आवश्यकताएं लगाई जाती हैं, जिसमें ओपन-सोर्स मॉडल के लिए कम आवश्यकताएं होती हैं। यदि किसी मॉडल के वजन और डिज़ाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं, जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता के रूप में परिभाषित किया गया है, उन्हें अतिरिक्त मूल्यांकन से गुजरना होगा, जिसमें मॉडल मूल्यांकन, प्रतिकूल परीक्षण, और पूर्वाग्रह और सुरक्षा विफलताओं के लिए जोखिम शमन शामिल है। 10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य वाली AI आचार संहिता, पारदर्शिता, कॉपीराइट, और सुरक्षा और संरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को अनुपालन प्रदर्शित करने में मदद मिल सके, हालांकि भागीदारी स्वैच्छिक है।
शासन और प्रवर्तन
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है। यह बोर्ड प्रत्येक सदस्य राज्य में राष्ट्रीय पर्यवेक्षी प्राधिकरणों के साथ समन्वय करता है, जो नियमों को लागू करने और गैर-अनुपालन के लिए दंड लगाने के लिए जिम्मेदार हैं। शासन संरचना सामान्य डेटा संरक्षण विनियमन के तहत डेटा संरक्षण के लिए उपयोग किए जाने वाले दृष्टिकोण को दर्शाती है, जिसमें राष्ट्रीय निरीक्षण और EU-स्तरीय समन्वय का मिश्रण है।
प्रवर्तन तंत्र में उल्लंघनों के लिए जुर्माना शामिल है, जो गंभीर उल्लंघनों के लिए किसी कंपनी के वैश्विक कारोबार के महत्वपूर्ण प्रतिशत तक पहुंच सकता है। 1 अगस्त 2026 की पूर्ण अनुप्रयोग तिथि उच्च-जोखिम प्रणालियों के लिए पूर्ण प्रवर्तन मशीनरी को सक्रिय करती है, जिसका अर्थ है कि प्रदाताओं और परिनियोजकों को इस तिथि तक अपने अनुपालन कार्यक्रमों को पूरी तरह से लागू करना होगा। EU में काम करने वाली कंपनियां, जिनमें Apple, Samsung Electronics, और Intel जैसी प्रमुख प्रौद्योगिकी फर्में शामिल हैं, AI शासन ढांचे स्थापित करके और अनुरूपता मूल्यांकन आयोजित करके इस समय सीमा के लिए तैयारी कर रही हैं।
विधायी इतिहास और विकास
AI अधिनियम 21 अप्रैल 2021 को यूरोपीय आयोग द्वारा प्रस्तावित किया गया था, जो हितधारकों और शोधकर्ताओं के साथ व्यापक परामर्श के बाद आया था। यह 13 मार्च 2024 को यूरोपीय संसद पारित हुआ और 21 मई 2024 को EU परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदा अधिनियम को विधायी प्रक्रिया के दौरान जनरेटिव AI प्रणालियों की तेजी से बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्य क्षमताएं मूल ढांचे में फिट नहीं थीं। इस संशोधन ने सामान्य-उद्देश्य वाली AI श्रेणी जोड़ी और ओपन-सोर्स मॉडल के लिए पारदर्शिता आवश्यकताओं को समायोजित किया।
विधायी यात्रा में नवाचार और विनियमन के बीच संतुलन पर महत्वपूर्ण बहस शामिल थी। यूरोपीय संसदीय अनुसंधान सेवा ने आयोग के प्रभाव आकलन का एक प्रारंभिक मूल्यांकन आयोजित किया, जिसने नीति विकल्पों की तुलना करते समय हितधारक परामर्श और मौजूदा शोध पर आकर्षित किया। अंतिम पाठ शक्तिशाली AI प्रणालियों के सख्त विनियमन की वकालत करने वालों और AI विकास में यूरोपीय प्रतिस्पर्धात्मकता को बाधित करने के बारे में चिंतित लोगों के बीच समझौतों को दर्शाता है।
उद्योग और वैश्विक मानकों पर प्रभाव
AI अधिनियम का पूर्ण अनुप्रयोग वैश्विक AI उद्योग के लिए महत्वपूर्ण निहितार्थ रखता है। क्योंकि यह अधिनियम EU के बाहर के प्रदाताओं पर अतिरिक्त-क्षेत्रीय रूप से लागू होता है यदि वे EU उपयोगकर्ताओं की सेवा करते हैं, दुनिया भर की कंपनियों को इसकी आवश्यकताओं का पालन करना होगा। इसमें OpenAI, Anthropic, और Google DeepMind जैसे प्रमुख AI डेवलपर्स, साथ ही Amazon Web Services, Microsoft Azure, और Google Cloud जैसे क्लाउड बुनियादी ढांचे प्रदाता शामिल हैं जो EU में AI सेवाएं प्रदान करते हैं।
अधिनियम का जोखिम-आधारित दृष्टिकोण अन्य न्यायक्षेत्रों, जिनमें संयुक्त राज्य अमेरिका, जापान, और कनाडा शामिल हैं, में AI विनियमन चर्चाओं को प्रभावित किया है, हालांकि किसी ने भी समान ढांचे को नहीं अपनाया है। सामान्य-उद्देश्य वाली AI को विनियमित करने के लिए EU का दृष्टिकोण, ओपन-सोर्स और क्लोज्ड-सोर्स मॉडल के बीच इसके अंतर के साथ, फाउंडेशन मॉडल को कैसे नियंत्रित किया जाए, इस पर बहस में विशेष रूप से प्रभावशाली रहा है। प्रशिक्षण डेटा सारांश और कॉपीराइट नीतियों की आवश्यकता ने भी AI विकास में पारदर्शिता के बारे में चर्चाओं को प्रेरित किया है, विशेष रूप से Large language model प्रणालियों के लिए जो इंटरनेट डेटा की विशाल मात्रा पर प्रशिक्षित हैं।
अनुपालन चुनौतियाँ और उद्योग प्रतिक्रिया
जैसे-जैसे पूर्ण अनुप्रयोग तिथि निकट आती है, कई संगठनों को महत्वपूर्ण अनुपालन चुनौतियों का सामना करना पड़ता है। स्वास्थ्य देखभाल, शिक्षा, भर्ती, और कानून प्रवर्तन जैसे क्षेत्रों में उच्च-जोखिम वाली AI प्रणालियों को व्यापक दस्तावेज़ीकरण और अनुरूपता मूल्यांकन की आवश्यकता होती है। छोटी कंपनियां और स्टार्टअप नियामक बोझ से जूझ सकते हैं, जबकि बड़ी फर्मों ने समर्पित अनुपालन टीमें स्थापित की हैं। अधिनियम के अधिकतम सामंजस्य नियम सदस्य राज्यों को न्यूनतम-जोखिम प्रणालियों पर अतिरिक्त विनियमन लगाने से रोकते हैं, लेकिन उनका यह भी अर्थ है कि कंपनियों को सभी EU बाजारों में उच्चतम मानकों को पूरा करना होगा।
उद्योग प्रतिक्रियाएं भिन्न रही हैं, कुछ कंपनियां नियामक स्पष्टता को अपनाती हैं जबकि अन्य अनुपालन लागतों के बारे में चिंता व्यक्त करती हैं। न्यूनतम-जोखिम प्रणालियों के लिए स्वैच्छिक आचार संहिता और सामान्य-उद्देश्य वाली AI आचार संहिता स्वैच्छिक अनुपालन के लिए मार्गदर्शन प्रदान करती हैं। यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड कार्यान्वयन दिशानिर्देश विकसित करना और विशिष्ट प्रावधानों के बारे में हितधारकों के सवालों का जवाब देना जारी रखता है। पूर्ण अनुप्रयोग तिथि के अनुसार, यूरोप में AI नवाचार और तैनाती पर विनियमन के व्यावहारिक प्रभाव देखे जाने बाकी हैं, नियामकों और शोधकर्ताओं द्वारा चल रही निगरानी के साथ।