कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) एक यूरोपीय संघ विनियमन है जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। यह अधिनियम कई क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों या गैर-पेशेवर उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट दी गई है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और पेशेवर संदर्भ में AI का उपयोग करने वाले संगठनों पर कर्तव्य लगाता है।
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को उनके नुकसान पहुंचाने के जोखिम के आधार पर वर्गीकृत करता है, जिससे चार स्तर बनते हैं - अस्वीकार्य, उच्च, सीमित और न्यूनतम - साथ ही सामान्य-उद्देश्य वाले AI के लिए एक अतिरिक्त श्रेणी। यह जोखिम-आधारित योजना एक उत्पाद-सुरक्षा मॉडल का पालन करती है जिसमें नियामक कर्तव्य AI प्रणालियों के प्रदाताओं और तैनात करने वालों को सौंपे जाते हैं, जिसमें स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने के साथ कर्तव्य अधिक कठोर होते जाते हैं। संरचना का उद्देश्य उन प्रणालियों पर निगरानी केंद्रित करना है जिनके महत्वपूर्ण जोखिम पैदा करने की संभावना है, जबकि कम संवेदनशील उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देना है।
विधायी इतिहास
यूरोपीय आयोग ने 21 अप्रैल 2021 को AI अधिनियम का प्रस्ताव रखा। यूरोपीय संसद ने इसे 13 मार्च 2024 को पारित किया, और यूरोपीय संघ परिषद ने 21 मई 2024 को सर्वसम्मति से इसे मंजूरी दी। विधायी प्रक्रिया के दौरान, मसौदे को जनरेटिव AI प्रणालियों, जैसे ChatGPT, की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया, जिनकी सामान्य-उद्देश्य क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं। इस संशोधन ने 2023 में सामान्य-उद्देश्य वाली AI श्रेणी जोड़ी, जिसमें फाउंडेशन मॉडल शामिल हैं जो कई प्रकार के कार्य कर सकते हैं।
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और अनुपालन सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड भी बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों।
जोखिम श्रेणियाँ
अस्वीकार्य जोखिम
इस श्रेणी के AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। जब कोई छूट लागू नहीं होती है, तो इसमें वे AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग के लिए उपयोग किए जाते हैं - व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति या व्यवहार के आधार पर व्यक्तियों की रैंकिंग करना।
उच्च जोखिम
उच्च-जोखिम वाले अनुप्रयोग वे हैं जिनसे व्यक्तियों के स्वास्थ्य, सुरक्षा या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा होने की उम्मीद है। विशेष रूप से, स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली AI प्रणालियाँ इस श्रेणी में आती हैं। ये प्रणालियाँ गुणवत्ता, पारदर्शिता, मानव निगरानी और सुरक्षा दायित्वों के अधीन हैं। कुछ मामलों में, उन्हें तैनाती से पहले एक मौलिक अधिकार प्रभाव आकलन (FRIA) की आवश्यकता होती है - मौलिक अधिकारों पर संभावित प्रभावों की पहचान करने और उन्हें कम करने के लिए एक पूर्व-समीक्षा। उन्हें बाजार में रखे जाने से पहले और अपने पूरे जीवन चक्र में दोनों समय मूल्यांकन किया जाना चाहिए। उच्च-जोखिम वाले अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ विस्तारित किया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम वाले AI द्वारा किए गए निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है जो उनके अधिकारों को प्रभावित करते हैं।
सीमित जोखिम
सीमित-जोखिम वाली AI प्रणालियों पर पारदर्शिता दायित्व हैं, जो यह सुनिश्चित करते हैं कि उपयोगकर्ताओं को सूचित किया जाए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं और उन्हें सूचित विकल्प बनाने की अनुमति दें। इस श्रेणी में वे AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि या वीडियो उत्पन्न या हेरफेर करते हैं, जैसे डीपफेक।
न्यूनतम जोखिम
न्यूनतम-जोखिम वाले अनुप्रयोगों में वीडियो गेम या स्पैम फ़िल्टर के लिए उपयोग की जाने वाली AI प्रणालियाँ शामिल हैं। अधिकांश AI अनुप्रयोगों के इस श्रेणी में आने की उम्मीद है। ये प्रणालियाँ विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन नहीं लगा सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के संबंध में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया जाता है। हालांकि, एक स्वैच्छिक आचार संहिता का सुझाव दिया गया है।
सामान्य-उद्देश्य वाली AI
2023 में जोड़ी गई सामान्य-उद्देश्य वाली AI श्रेणी में फाउंडेशन मॉडल शामिल हैं जो कई प्रकार के कार्य कर सकते हैं। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी। क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं - प्रशिक्षण के लिए 1025 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है - को अतिरिक्त मूल्यांकन से गुजरना होगा।
बुनियादी पारदर्शिता कर्तव्यों के अलावा, अधिनियम सामान्य-उद्देश्य वाले AI मॉडल के प्रदाताओं के लिए दायित्वों की एक सामान्य सूची निर्धारित करता है। उन्हें प्रशिक्षण डेटा का सारांश प्रकाशित करना होगा, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी होगी, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। प्रणालीगत जोखिम पैदा करने वाले मॉडल को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और साइबर सुरक्षा का पर्याप्त स्तर सुनिश्चित करना होगा।
10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य वाली AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा एवं संरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को अनुपालन प्रदर्शित करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। यह विनियमन उन मामलों में लागू नहीं होता है जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या उन प्रणालियों पर जो केवल इन उद्देश्यों के लिए विकसित और सेवा में लगाई गई हैं।
कार्यान्वयन समयरेखा
यह विनियमन 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। यह चरणबद्ध दृष्टिकोण प्रदाताओं और तैनात करने वालों को नए दायित्वों के अनुकूल होने का समय देता है। यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड राष्ट्रीय सहयोग और सदस्य राज्यों में सुसंगत प्रवर्तन का समर्थन करता है।
प्रभाव और व्याख्या
कुछ कानूनी विद्वानों का तर्क है कि व्यवहार में, अधिनियम "विश्वसनीय AI" को उन प्रणालियों के रूप में तैयार करता है जो सुरक्षा और जोखिम सीमाओं के अनुपालन को प्रदर्शित कर सकती हैं। यूरोपीय संसदीय अनुसंधान सेवा के प्रारंभिक मूल्यांकन के अनुसार, आयोग का प्रभाव आकलन जोखिम-आधारित ढांचे के लिए नीति विकल्पों की तुलना करते समय हितधारक परामर्श और मौजूदा अनुसंधान की एक विस्तृत श्रृंखला पर आधारित था। बाह्यक्षेत्रीय अनुप्रयोग का मतलब है कि यूरोपीय संघ के उपयोगकर्ताओं वाले गैर-यूरोपीय संघ प्रदाताओं को भी अनुपालन करना होगा, जो सामान्य डेटा संरक्षण विनियमन की पहुंच के समान है।
संबंधित अवधारणाएँ
AI अधिनियम का जोखिम-आधारित दृष्टिकोण कृत्रिम बुद्धिमत्ता शासन में व्यापक विकास से संबंधित है। सामान्य-उद्देश्य वाली AI पर इसके प्रावधान बड़े भाषा मॉडल और जनरेटिव AI जैसी तकनीकों के साथ प्रतिच्छेद करते हैं। डीपफेक के लिए पारदर्शिता आवश्यकताएं गहन शिक्षण अनुप्रयोगों से जुड़ती हैं। स्वास्थ्य देखभाल और कानून प्रवर्तन जैसे उच्च-जोखिम वाले क्षेत्रों पर अधिनियम का ध्यान उन चिंताओं को दर्शाता है जिन्हें Google DeepMind और OpenAI जैसे संगठनों ने अपने सुरक्षा अनुसंधान में संबोधित किया है। मौलिक अधिकार प्रभाव आकलन एल्गोरिथम प्रभाव आकलन में पहले के काम पर आधारित है, जो MIT CSAIL और Stanford AI Lab जैसे संस्थानों के शोध के समान है।