कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) यूरोपीय संघ का एक विनियमन है जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। यह अधिनियम कई क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों या गैर-व्यावसायिक उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट दी गई है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और पेशेवर संदर्भ में AI का उपयोग करने वाले संगठनों पर कर्तव्य लागू करता है।
यह अधिनियम गैर-छूट प्राप्त AI अनुप्रयोगों को उनके नुकसान पहुंचाने के जोखिम के आधार पर वर्गीकृत करता है, जिसमें चार स्तर हैं - अस्वीकार्य, उच्च, सीमित, न्यूनतम - साथ ही सामान्य-उद्देश्यीय AI के लिए एक अतिरिक्त श्रेणी भी शामिल है। अस्वीकार्य जोखिम वाले अनुप्रयोग प्रतिबंधित हैं। उच्च-जोखिम वाले अनुप्रयोगों को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों का पालन करना होगा, और अनुरूपता मूल्यांकन से गुजरना होगा। सीमित-जोखिम वाले अनुप्रयोगों पर केवल पारदर्शिता दायित्व हैं। न्यूनतम-जोखिम वाले अनुप्रयोग विनियमित नहीं हैं। सामान्य-उद्देश्यीय AI के लिए, पारदर्शिता आवश्यकताएं लगाई गई हैं, जिसमें ओपन सोर्स मॉडल के लिए कम आवश्यकताएं, और उच्च-क्षमता वाले मॉडल के लिए अतिरिक्त मूल्यांकन शामिल हैं। यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन का अनुपालन सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड भी बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हैं।
विधायी इतिहास
यूरोपीय आयोग ने 21 अप्रैल 2021 को AI अधिनियम का प्रस्ताव रखा। मसौदे को ChatGPT जैसी जनरेटिव AI प्रणालियों की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्यीय क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं। यूरोपीय संसद ने 13 मार्च 2024 को अधिनियम पारित किया, और यूरोपीय संघ परिषद ने 21 मई 2024 को सर्वसम्मति से इसे मंजूरी दी। यह विनियमन 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में चरणबद्ध तरीके से लागू हुए।
जोखिम श्रेणियां
AI अधिनियम जोखिम-आधारित दृष्टिकोण अपनाता है, जो AI प्रणालियों के प्रदाताओं और तैनात करने वालों को नियामक कर्तव्य सौंपता है। स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने के साथ ये कर्तव्य अधिक कठोर हो जाते हैं। यह संरचना सुनिश्चित करती है कि पर्यवेक्षण उन प्रणालियों पर केंद्रित हो जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखती हैं, जबकि कम संवेदनशील माने जाने वाले उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है।
अस्वीकार्य जोखिम
इस श्रेणी के AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। जब कोई छूट लागू नहीं होती है, तो इसमें AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग (व्यक्तियों की व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति या व्यवहार के आधार पर रैंकिंग) के लिए उपयोग किए जाते हैं।
उच्च-जोखिम
AI अनुप्रयोग जो स्वास्थ्य, सुरक्षा या व्यक्तियों के मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करने की उम्मीद करते हैं, वे इस श्रेणी में आते हैं। विशेष रूप से, स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली AI प्रणालियाँ शामिल हैं। वे गुणवत्ता, पारदर्शिता, मानवीय निगरानी और सुरक्षा दायित्वों के अधीन हैं, और कुछ मामलों में तैनाती से पहले मौलिक अधिकार प्रभाव आकलन (FRIA) की आवश्यकता होती है। FRIA एक पूर्व-समीक्षा है जो AI प्रणाली की तैनाती से पहले मौलिक अधिकारों पर संभावित प्रभावों की पहचान करने और उन्हें कम करने के लिए की जाती है। एल्गोरिथम प्रभाव आकलन पर पहले के काम ने सुझाव दिया है कि ऐसे उपकरणों को यह पहचानना चाहिए कि एक स्वचालित प्रणाली से कौन से व्यक्ति और समुदाय प्रभावित होते हैं, संभावित नुकसान का वर्णन करना चाहिए, और इसके उपयोग की सार्वजनिक और संस्थागत जांच के लिए आधार प्रदान करना चाहिए। उच्च-जोखिम प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों समय किया जाना चाहिए। उच्च-जोखिम अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ बढ़ाया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है।
सीमित जोखिम
इस श्रेणी की AI प्रणालियों पर पारदर्शिता दायित्व हैं, जो यह सुनिश्चित करते हैं कि उपयोगकर्ताओं को सूचित किया जाए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं और उन्हें सूचित विकल्प बनाने की अनुमति देते हैं। इस श्रेणी में AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि या वीडियो उत्पन्न या हेरफेर करते हैं, जैसे डीपफेक।
न्यूनतम जोखिम
इस श्रेणी में वीडियो गेम या स्पैम फ़िल्टर के लिए उपयोग की जाने वाली AI प्रणालियाँ शामिल हैं। अधिकांश AI अनुप्रयोगों के इस श्रेणी में आने की उम्मीद है। ये प्रणालियाँ विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त नियम लागू नहीं कर सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के संबंध में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया गया है। हालांकि, एक स्वैच्छिक आचार संहिता का सुझाव दिया गया है।
सामान्य-उद्देश्यीय AI दायित्व
2023 में जोड़ी गई, सामान्य-उद्देश्यीय AI श्रेणी में फाउंडेशन मॉडल (उदाहरण के लिए, ChatGPT) शामिल हैं जो कई प्रकार के कार्य कर सकते हैं। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स किया जाता है, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; क्लोज-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं (प्रशिक्षण के लिए 1025 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है) को अतिरिक्त मूल्यांकन से गुजरना होगा।
इन बुनियादी पारदर्शिता कर्तव्यों के अलावा, अधिनियम सामान्य-उद्देश्यीय AI मॉडल के प्रदाताओं के लिए दायित्वों की एक सामान्य सूची निर्धारित करता है। उन्हें प्रशिक्षण डेटा का सारांश प्रकाशित करना होगा, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी होगी, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। प्रणालीगत जोखिम पैदा करने वाले मॉडल को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और साइबर सुरक्षा का पर्याप्त स्तर सुनिश्चित करना होगा।
10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्यीय AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा एवं संरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को AI अधिनियम के अनुपालन का प्रदर्शन करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। यह विनियमन उन मामलों में लागू नहीं होता है जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या केवल वैज्ञानिक अनुसंधान के लिए विकसित और सेवा में लगाई गई प्रणालियों पर लागू नहीं होता है।
कार्यान्वयन और प्रवर्तन
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन का अनुपालन सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है। चरणबद्ध कार्यान्वयन का अर्थ है कि लागू होने के बाद 6 से 36 महीनों में विभिन्न दायित्व अलग-अलग समय पर लागू होते हैं। बाह्यक्षेत्रीय दायरा GDPR को प्रतिबिंबित करता है, जो यूरोपीय संघ के बाहर के प्रदाताओं पर लागू होता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हैं।
स्वागत और विश्लेषण
जोखिम-आधारित योजना एक उत्पाद-सुरक्षा मॉडल का अनुसरण करती है, जो "विश्वसनीय AI" को उन प्रणालियों के रूप में तैयार करती है जो सुरक्षा और जोखिम सीमाओं के अनुपालन को दिखा सकती हैं। यूरोपीय संसदीय अनुसंधान सेवा के प्रारंभिक मूल्यांकन के अनुसार, आयोग के प्रभाव आकलन ने इस जोखिम-आधारित ढांचे के लिए नीति विकल्पों की तुलना करते समय हितधारक परामर्श और व्यापक मौजूदा शोध पर आधारित था।