यूरोपीय संसद द्वारा 13 मार्च 2024 को आर्टिफिशियल इंटेलिजेंस अधिनियम (एआई अधिनियम) को अपनाना वैश्विक प्रौद्योगिकी शासन में एक ऐतिहासिक क्षण था। यह कानून, जिसे औपचारिक रूप से 523 के पक्ष में, 46 के विपक्ष में, और 49 अनुपस्थित रहने के मतों द्वारा अनुमोदित किया गया, ने दुनिया में Artificial intelligence के लिए पहला व्यापक कानूनी ढांचा तैयार किया। यह अधिनियम एक जोखिम-आधारित नियामक प्रणाली स्थापित करता है जो एआई प्रणालियों के डेवलपर्स और परिनियोजकों पर बाध्यकारी दायित्व लागू करता है, जिसमें उच्च-जोखिम वाले अनुप्रयोगों, जैसे कि महत्वपूर्ण बुनियादी ढांचे, शिक्षा, रोजगार, और कानून प्रवर्तन में उपयोग किए जाने वाले, के लिए कड़ी आवश्यकताएं शामिल हैं।
एआई अधिनियम का पारित होना तीन वर्षों से अधिक के मसौदे, बातचीत, और राजनीतिक समझौते की परिणति थी। यूरोपीय आयोग ने पहली बार अप्रैल 2021 में उद्योग, नागरिक समाज, और शैक्षणिक विशेषज्ञों के साथ व्यापक परामर्श के बाद कानून का प्रस्ताव रखा। संसद, यूरोपीय संघ की परिषद, और आयोग के बीच त्रिपक्षीय वार्ता के दौरान प्रस्ताव में महत्वपूर्ण संशोधन हुए, जिसमें अंतिम पाठ दिसंबर 2023 में सहमत हुआ। मार्च 2024 का वोट इस प्रक्रिया की परिणति था, जिसने प्रस्ताव को एक चरणबद्ध कार्यान्वयन अनुसूची के साथ बाध्यकारी कानून में बदल दिया।
जोखिम-आधारित वर्गीकरण प्रणाली
एआई अधिनियम का मुख्य नवाचार विनियमन के लिए इसका स्तरीय दृष्टिकोण है, जो एआई प्रणालियों को मौलिक अधिकारों और सुरक्षा के लिए उनके द्वारा उत्पन्न जोखिम के स्तर के अनुसार वर्गीकृत करता है। ढांचा अस्वीकार्य जोखिम, उच्च जोखिम, सीमित जोखिम, और न्यूनतम जोखिम अनुप्रयोगों के बीच अंतर करता है। जिन प्रणालियों को अस्वीकार्य जोखिम पैदा करने वाला माना जाता है - जैसे कि सरकारों द्वारा सामाजिक स्कोरिंग, सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (संकीर्ण अपवादों के साथ), और हेरफेर करने वाली या शोषणकारी एआई - पूरी तरह से प्रतिबंधित हैं। ये प्रतिबंध अधिनियम के लागू होने के छह महीने बाद प्रभावी होते हैं, जो 1 अगस्त 2024 को हुआ।
उच्च जोखिम वाली एआई प्रणालियाँ, जिनमें महत्वपूर्ण बुनियादी ढांचे, शिक्षा, रोजगार, आवश्यक सेवाओं, कानून प्रवर्तन, प्रवासन, और न्याय में उपयोग की जाने वाली शामिल हैं, को सबसे व्यापक दायित्वों का सामना करना पड़ता है। डेवलपर्स को जोखिम प्रबंधन प्रणालियों को लागू करना होगा, उच्च-गुणवत्ता वाले प्रशिक्षण डेटा का उपयोग करना होगा, तकनीकी दस्तावेज बनाए रखना होगा, मानवीय निरीक्षण सक्षम करना होगा, और मजबूती और साइबर सुरक्षा सुनिश्चित करनी होगी। ये आवश्यकताएं 24 से 36 महीनों में चरणबद्ध रूप से लागू की जाती हैं, जिसमें अधिकांश उच्च-जोखिम दायित्व अगस्त 2026 से लागू होते हैं। सीमित जोखिम वाली प्रणालियों, जैसे कि चैटबॉट और डीपफेक, को पारदर्शिता आवश्यकताओं को पूरा करना होगा, जिसमें यह खुलासा शामिल है कि सामग्री एआई-जनित है।
शासन और प्रवर्तन
यह अधिनियम यूरोपीय संघ में सुसंगत आवेदन सुनिश्चित करने के लिए एक बहु-स्तरीय शासन संरचना स्थापित करता है। यूरोपीय आयोग एक नए यूरोपीय आर्टिफिशियल इंटेलिजेंस कार्यालय की देखरेख करेगा, जो प्रत्येक सदस्य राज्य में राष्ट्रीय पर्यवेक्षी अधिकारियों के साथ समन्वय करता है। एआई कार्यालय, जो जून 2024 से परिचालन में है, कार्यान्वयन की निगरानी, जांच आयोजित करने, और मार्गदर्शन जारी करने के लिए जिम्मेदार है। राष्ट्रीय प्राधिकरण दिन-प्रतिदिन के प्रवर्तन को संभालेंगे, जिनके पास अनुपालन न करने पर जुर्माना लगाने की शक्ति होगी।
अधिनियम के तहत दंड पर्याप्त हैं। निषिद्ध प्रथाओं के उल्लंघन के परिणामस्वरूप 35 मिलियन यूरो या वैश्विक वार्षिक कारोबार का 7% तक का जुर्माना हो सकता है, जो भी अधिक हो। उच्च-जोखिम दायित्वों का अनुपालन न करने पर 15 मिलियन यूरो या कारोबार का 3% तक का जुर्माना लग सकता है, जबकि नियामकों को गलत जानकारी प्रदान करने पर 7.5 मिलियन यूरो या कारोबार का 1% तक का जुर्माना लग सकता है। ये दंड सबसे बड़ी प्रौद्योगिकी कंपनियों को भी नियमों की अवहेलना करने से रोकने के लिए डिज़ाइन किए गए हैं।
सामान्य-उद्देश्य एआई के लिए दायित्व
विधायी प्रक्रिया के दौरान एक महत्वपूर्ण जोड़ सामान्य-उद्देश्य एआई मॉडल का विनियमन था, जिसमें बड़े भाषा मॉडल और फाउंडेशन मॉडल शामिल हैं। यह अधिनियम सामान्य-उद्देश्य एआई मॉडल और प्रणालीगत जोखिम वाले लोगों के बीच अंतर करता है, बाद वाले को कुछ कम्प्यूटेशनल थ्रेसहोल्ड से अधिक क्षमताओं द्वारा परिभाषित किया गया है - विशेष रूप से, 10^25 फ्लोटिंग-पॉइंट ऑपरेशंस से अधिक के साथ प्रशिक्षित मॉडल। सामान्य-उद्देश्य मॉडल के प्रदाताओं को तकनीकी दस्तावेज बनाए रखना होगा, कॉपीराइट कानून का पालन करना होगा, और प्रशिक्षण डेटा के सारांश प्रकाशित करने होंगे। प्रणालीगत जोखिम वाले लोगों को अतिरिक्त आवश्यकताओं का सामना करना पड़ता है, जिसमें विपक्षी परीक्षण, जोखिम मूल्यांकन, और घटना रिपोर्टिंग शामिल है।
सामान्य-उद्देश्य एआई प्रावधानों को शामिल करना विधायी प्रक्रिया के दौरान Generative AI प्रौद्योगिकियों की तीव्र प्रगति को दर्शाता है। OpenAI और Anthropic द्वारा विकसित Large language model प्रणालियों जैसे सिस्टम के उद्भव ने विधायकों को पारंपरिक संकीर्ण एआई अनुप्रयोगों से परे अधिनियम के दायरे का विस्तार करने के लिए प्रेरित किया। प्रणालीगत जोखिम के लिए कम्प्यूटेशनल थ्रेसहोल्ड को सबसे शक्तिशाली मॉडलों को पकड़ने के लिए निर्धारित किया गया था, जबकि छोटे ओपन-सोर्स मॉडल को हल्के दायित्वों के साथ काम करने की अनुमति दी गई थी।
वैश्विक एआई विनियमन पर प्रभाव
एआई अधिनियम को अपनाने का दुनिया भर में नियामक बहसों पर गहरा प्रभाव पड़ा है। पहले व्यापक एआई कानून के रूप में, यह अन्य न्यायक्षेत्रों में नीति निर्माताओं के लिए एक संदर्भ बिंदु बन गया है। संयुक्त राज्य अमेरिका ने व्यापक कानून के बजाय कार्यकारी आदेशों और एजेंसी मार्गदर्शन के साथ एक क्षेत्रीय दृष्टिकोण अपनाया है, लेकिन एआई अधिनियम के जोखिम-आधारित ढांचे ने कांग्रेस में चर्चाओं को सूचित किया है। यूनाइटेड किंगडम, जापान, और कनाडा ने अपने स्वयं के नियामक प्रस्तावों में ईयू कानून का उल्लेख किया है, हालांकि अधिकांश ने हल्के-स्पर्श दृष्टिकोण को चुना है।
यह अधिनियम यूरोपीय संघ के बाहर की कंपनियों को भी प्रभावित करता है। इसका बाह्यक्षेत्रीय दायरा यह है कि कोई भी संगठन जो ईयू में उपयोगकर्ताओं को एआई सिस्टम या सेवाएं प्रदान करता है, उसे पालन करना होगा, चाहे कंपनी कहीं भी मुख्यालय क्यों न हो। इसने Google Cloud, Amazon Web Services, और Microsoft Azure सहित प्रमुख प्रौद्योगिकी फर्मों को अपने एआई प्रस्तावों के लिए अनुपालन कार्यक्रम तैयार करने के लिए प्रेरित किया है। अधिनियम का प्रभाव तकनीकी मानकों के विकास तक फैला हुआ है, जिसमें यूरोपीय आयोग एआई प्रणालियों के लिए सामंजस्यपूर्ण मानक बनाने के लिए मानकीकरण निकायों के साथ काम कर रहा है।
कार्यान्वयन समयरेखा और चुनौतियाँ
अधिनियम का चरणबद्ध कार्यान्वयन व्यवसायों और नियामकों के लिए एक संक्रमण अवधि प्रदान करता है। प्रमुख मील के पत्थर में शामिल हैं: फरवरी 2025 से अस्वीकार्य जोखिम पर प्रतिबंध; अगस्त 2025 से सामान्य-उद्देश्य एआई के लिए शासन नियम और दायित्व; अगस्त 2026 से उत्पादों के लिए उच्च-जोखिम प्रणाली आवश्यकताएं जो पहले से ही ईयू सुरक्षा कानून द्वारा कवर की गई हैं; और अगस्त 2027 तक स्टैंडअलोन एआई प्रणालियों के लिए उच्च-जोखिम दायित्वों का पूर्ण आवेदन। इस स्तरीकृत अनुसूची का उद्देश्य नियामक निश्चितता को व्यावहारिक व्यवहार्यता के साथ संतुलित करना है।
कार्यान्वयन को महत्वपूर्ण चुनौतियों का सामना करना पड़ता है। सामंजस्यपूर्ण मानकों का विकास पीछे है, जिसमें यूरोपीय आयोग और मानक निकाय 2025 के मध्य तक तकनीकी विशिष्टताओं का उत्पादन करने के लिए काम कर रहे हैं। एआई कार्यालय को जांच और मार्गदर्शन को संभालने के लिए कर्मचारियों को काम पर रखना और प्रशिक्षित करना होगा, जबकि राष्ट्रीय अधिकारियों को अपनी स्वयं की पर्यवेक्षी क्षमता स्थापित करने की आवश्यकता है। छोटे और मध्यम आकार के उद्यमों को अनुपालन लागत के साथ संघर्ष करना पड़ सकता है, हालांकि अधिनियम में नियामक सैंडबॉक्स और अनुसंधान और ओपन-सोर्स विकास के लिए कम दायित्वों के प्रावधान शामिल हैं।
प्रतिक्रियाएँ और आलोचनाएँ
एआई अधिनियम ने विभिन्न हितधारकों से प्रशंसा और आलोचना दोनों आकर्षित की है। नागरिक समाज संगठनों ने मौलिक अधिकारों के लिए सुरक्षा का स्वागत किया है, विशेष रूप से सामाजिक स्कोरिंग और बायोमेट्रिक निगरानी पर प्रतिबंध। उद्योग समूहों ने नियामक बोझ और नवाचार में संभावित बाधाओं के बारे में चिंता व्यक्त की है, यह तर्क देते हुए कि यह अधिनियम संयुक्त राज्य अमेरिका और चीन में फर्मों के साथ प्रतिस्पर्धा करने वाली यूरोपीय एआई कंपनियों को नुकसान पहुंचा सकता है। कुछ शोधकर्ताओं ने प्रणालीगत जोखिम के लिए कम्प्यूटेशनल थ्रेसहोल्ड को मनमाना बताया है, जबकि अन्य ने नोट किया है कि अधिनियम की परिभाषाएं प्रौद्योगिकी के विकसित होने पर पुरानी हो सकती हैं।
कानूनी विद्वानों ने मौजूदा ईयू कानून के साथ अधिनियम की बातचीत पर बहस की है, जिसमें सामान्य डेटा संरक्षण विनियमन और प्रस्तावित एआई देयता निर्देश शामिल हैं। अधिनियम की मानवीय निरीक्षण की आवश्यकता ने स्वचालित निर्णय लेने में जवाबदेही के बारे में सवाल उठाए हैं, विशेष रूप से उच्च-जोखिम डोमेन में। दूरस्थ बायोमेट्रिक पहचान के कुछ उपयोगों पर प्रतिबंध विवाद का एक बिंदु रहा है, जिसमें कानून प्रवर्तन एजेंसियां सार्वजनिक सुरक्षा के लिए व्यापक अपवाद चाहती हैं।
व्यापक महत्व
एआई अधिनियम एक विशिष्ट नियामक दर्शन का प्रतिनिधित्व करता है जो अनियंत्रित नवाचार पर सावधानी और मौलिक अधिकारों को प्राथमिकता देता है। इसका अंगीकरण संकेत देता है कि लोकतांत्रिक संस्थान व्यापक कानूनी ढांचे के साथ तीव्र तकनीकी परिवर्तन का जवाब दे सकते हैं। अधिनियम के जोखिम-आधारित दृष्टिकोण को अन्य डोमेन के लिए एक टेम्पलेट के रूप में वर्णित किया गया है, जिसमें स्वास्थ्य सेवा, वित्त, और परिवहन में Machine learning अनुप्रयोग शामिल हैं। जैसे-जैसे कार्यान्वयन आगे बढ़ता है, अधिनियम परीक्षण करेगा कि क्या विनियमन Deep learning और Neural network प्रौद्योगिकियों के विकास के साथ गति बनाए रख सकता है।
यह कानून व्यापक भू-राजनीतिक गतिशीलता को भी दर्शाता है, क्योंकि यूरोपीय संघ डिजिटल अर्थव्यवस्था में खुद को एक नियम-निर्माता के रूप में स्थापित करना चाहता है। ईयू बाजार तक पहुंचने के लिए दुनिया भर की कंपनियों को पूरा करने वाले मानकों को स्थापित करके, अधिनियम यूरोपीय मूल्यों और मानदंडों को अपनी सीमाओं से परे विस्तारित करता है। आने वाले वर्षों से पता चलेगा कि यह दृष्टिकोण विश्वसनीय एआई विकास को बढ़ावा देता है या लागत लगाता है जो यूरोपीय प्रतिस्पर्धात्मकता में बाधा डालता है। एआई अधिनियम की सफलता या विफलता संभवतः दशकों के लिए एआई शासन के भविष्य को आकार देगी।
आगे की ओर देखना
शुरुआती 2025 तक, एआई अधिनियम अपने प्रारंभिक कार्यान्वयन चरण में है। यूरोपीय आयोग ने निषिद्ध प्रथाओं पर दिशानिर्देश प्रकाशित किए हैं और सामान्य-उद्देश्य एआई के लिए आचार संहिता विकसित कर रहा है। एआई कार्यालय ने प्रणालीगत जोखिम मूल्यांकन पद्धतियों पर उद्योग और नागरिक समाज के साथ परामर्श शुरू कर दिया है। पहली प्रवर्तन कार्रवाई फरवरी 2025 में प्रतिबंधों के प्रभावी होने के बाद होने की उम्मीद है। अधिनियम का दीर्घकालिक प्रभाव इस बात पर निर्भर करेगा कि नियामक अपने प्रावधानों की व्याख्या कितने प्रभावी ढंग से करते हैं, कंपनियां अपनी विकास प्रथाओं को कैसे अनुकूलित करती हैं, और प्रौद्योगिकी स्वयं कैसे विकसित होती है। मार्च 2024 में संसद का वोट एक निर्णायक क्षण था, लेकिन असली परीक्षा अधिनियम के कार्यान्वयन और नवाचार को सुरक्षा के साथ संतुलित करने की इसकी क्षमता में निहित है।