EU AI अधिनियम प्रकाशन यूरोपीय संघ के आधिकारिक जर्नल में विनियमन (EU) 2024/1689 की औपचारिक उपस्थिति को संदर्भित करता है, जो 12 जुलाई 2024 को हुई। यह घटना एक बहु-वर्षीय विधायी प्रक्रिया की परिणति थी, जो अप्रैल 2021 में यूरोपीय आयोग के प्रस्ताव के साथ शुरू हुई थी। प्रकाशन ने दिसंबर 2023 में हुए राजनीतिक समझौते को बाध्यकारी कानून में बदल दिया, जिससे किसी भी प्रमुख क्षेत्राधिकार में Artificial intelligence प्रणालियों का पहला व्यापक क्षैतिज विनियमन बना। यह अधिनियम प्रकाशन के बीस दिन बाद, 1 अगस्त 2024 को लागू हुआ, जिसमें 2030 तक विस्तारित एक चरणबद्ध कार्यान्वयन अनुसूची है।
प्रकाशन वैश्विक प्रौद्योगिकी शासन के लिए एक ऐतिहासिक क्षण था, क्योंकि यह विनियमन न केवल EU-आधारित डेवलपर्स पर लागू होता है, बल्कि AI प्रणालियों के प्रदाताओं और परिनियोजकों पर भी लागू होता है, जिनके आउटपुट EU बाजार के भीतर उपयोग किए जाते हैं। इसका जोखिम-आधारित दृष्टिकोण AI अनुप्रयोगों को चार स्तरों में वर्गीकृत करता है: अस्वीकार्य जोखिम (निषिद्ध), उच्च जोखिम (कठोर दायित्वों के अधीन), सीमित जोखिम (पारदर्शिता कर्तव्य), और न्यूनतम जोखिम (स्वैच्छिक आचार संहिता)। अधिनियम ने यूरोपीय AI कार्यालय और राष्ट्रीय प्राधिकरणों तथा एक नए यूरोपीय AI बोर्ड से जुड़ी एक शासन संरचना भी स्थापित की।
विधायी पृष्ठभूमि और राजनीतिक यात्रा
प्रकाशन का मार्ग लंबा और विवादास्पद था। यूरोपीय आयोग, जिसका नेतृत्व कार्यकारी उपाध्यक्ष मार्ग्रेथ वेस्टागर और आयुक्त थिएरी ब्रेटन कर रहे थे, ने 21 अप्रैल 2021 को प्रारंभिक मसौदा जारी किया। प्रस्ताव ने पहले के विशेषज्ञ सलाह पर आधारित था, जिसमें 2019 की उच्च-स्तरीय विशेषज्ञ समूह की रिपोर्ट शामिल थी, जिसने विश्वसनीय AI सुनिश्चित करने के लिए एक ढांचे की मांग की थी। मसौदे ने जोखिम-स्तर प्रणाली पेश की और उल्लंघनों के लिए वैश्विक वार्षिक कारोबार के 6% तक जुर्माने का प्रस्ताव रखा।
यूरोपीय संसद और EU परिषद ने फिर त्रिलॉग वार्ता में भाग लिया। संसद की स्थिति, जून 2023 में अपनाई गई, ने फाउंडेशन मॉडल और सामान्य-उद्देश्य AI पर प्रावधान जोड़े, जो Large language model जैसी प्रणालियों के बारे में चिंताओं को दर्शाते हैं। परिषद का सामान्य दृष्टिकोण, दिसंबर 2022 में अंतिम रूप दिया गया, प्रवर्तन व्यावहारिकता पर जोर दिया। 8 दिसंबर 2023 को अंतिम त्रिलॉग के बाद, वार्ताकारों ने एक अस्थायी समझौता किया। संसद ने 13 मार्च 2024 को 523 वोटों के साथ पाठ को मंजूरी दी, और परिषद ने 21 मई 2024 को अंतिम अनुमोदन दिया। कानूनी पाठ फिर प्रकाशन के लिए तैयार किया गया, जिसमें अंतिम संस्करण परिशिष्टों सहित 400 से अधिक पृष्ठों का था।
प्रकाशित पाठ में मुख्य प्रावधान
प्रकाशित विनियमन में 113 अनुच्छेद और 13 परिशिष्ट हैं। अनुच्छेद 5 उन AI प्रथाओं को प्रतिबंधित करता है जो अवचेतन तकनीकों का उपयोग करती हैं, विशिष्ट समूहों की कमजोरियों का शोषण करती हैं, या सार्वजनिक प्राधिकरणों द्वारा सामाजिक स्कोरिंग सक्षम करती हैं। सार्वजनिक रूप से सुलभ स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान कानून प्रवर्तन के लिए प्रतिबंधित है, जिसमें न्यायिक प्राधिकरण की आवश्यकता वाले संकीर्ण अपवाद हैं। परिशिष्ट III में परिभाषित उच्च-जोखिम प्रणालियाँ, महत्वपूर्ण बुनियादी ढांचे, शिक्षा, रोजगार, आवश्यक सेवाओं, कानून प्रवर्तन, प्रवासन और लोकतांत्रिक प्रक्रियाओं को कवर करती हैं।
उच्च-जोखिम प्रणालियों के लिए, अनुच्छेद 8-15 जोखिम प्रबंधन, डेटा शासन, तकनीकी दस्तावेज़ीकरण, रिकॉर्ड-रखरखाव, पारदर्शिता, मानव निरीक्षण, सटीकता, मजबूती और साइबर सुरक्षा पर आवश्यकताएँ लगाते हैं। प्रदाताओं को अनुरूपता मूल्यांकन प्रक्रियाओं से गुजरना होगा, जिसमें अक्सर अधिसूचित निकाय शामिल होते हैं। अनुच्छेद 50 उन प्रणालियों के लिए पारदर्शिता दायित्व पेश करता है जो सामग्री उत्पन्न या हेरफेर करती हैं, जिसमें स्पष्ट प्रकटीकरण की आवश्यकता होती है कि सामग्री AI-जनित है। यह प्रावधान सीधे Generative AI अनुप्रयोगों को प्रभावित करता है, जिसमें चैटबॉट और डीपफेक तकनीकें शामिल हैं।
अधिनियम अनुच्छेद 51-56 में सामान्य-उद्देश्य AI मॉडल को भी संबोधित करता है। 10^25 FLOPs से ऊपर संचयी कंप्यूटिंग शक्ति वाले मॉडल को प्रणालीगत जोखिम पैदा करने वाला माना जाता है और उन पर अतिरिक्त दायित्व लागू होते हैं, जिसमें प्रतिकूल परीक्षण और घटना रिपोर्टिंग शामिल है। यह सीमा OpenAI, Anthropic, और Google DeepMind जैसे डेवलपर्स के फ्रंटियर मॉडल को पकड़ने के लिए कैलिब्रेट की गई थी, हालांकि पाठ में विशिष्ट कंपनियों का नाम नहीं है।
कार्यान्वयन समयरेखा और मील के पत्थर
प्रकाशन ने एक चरणबद्ध रोलआउट निर्धारित किया। अस्वीकार्य-जोखिम प्रथाओं पर प्रतिबंध 2 फरवरी 2025 को प्रभावी हुआ, जो लागू होने के छह महीने बाद था। शासन प्रावधान, जिसमें आयोग के भीतर यूरोपीय AI कार्यालय की स्थापना शामिल है, 2 अगस्त 2024 से लागू हुए। सामान्य-उद्देश्य AI मॉडल के लिए दायित्व 2 अगस्त 2025 से लागू होते हैं। उच्च-जोखिम प्रणाली आवश्यकताएँ 2 अगस्त 2026 से शुरू होती हैं, जिसमें पहले से बाजार में मौजूद प्रणालियों के लिए एक अतिरिक्त संक्रमण अवधि है। क्षेत्रीय कानून, जैसे चिकित्सा उपकरणों और मशीनरी, द्वारा कवर किए गए उत्पादों में उपयोग किए जाने वाले उच्च-जोखिम AI के लिए नियम 2 अगस्त 2027 से लागू होते हैं। 2030 तक, सभी शेष प्रावधान, जिनमें बड़े पैमाने पर IT प्रणालियों के AI घटकों के लिए शामिल हैं, पूरी तरह से संचालित होंगे।
सदस्य राज्यों को 2 अगस्त 2025 तक सक्षम राष्ट्रीय प्राधिकरण नामित करने की आवश्यकता थी। सदस्य राज्य प्रतिनिधियों से बना यूरोपीय AI बोर्ड, 2024 के अंत में अपना काम शुरू किया। आयोग ने AI पैक्ट भी लॉन्च किया, एक स्वैच्छिक पहल जो शीघ्र अनुपालन को प्रोत्साहित करती है, जिसने प्रकाशन के समय तक 700 से अधिक हस्ताक्षरकर्ताओं को आकर्षित किया था।
वैश्विक प्रभाव और नियामक प्रसार
प्रकाशन ने EU के बाहर महत्वपूर्ण प्रतिक्रियाएँ उत्पन्न कीं। संयुक्त राज्य अमेरिका, जिसने अक्टूबर 2023 में AI पर एक कार्यकारी आदेश जारी किया था, ने अपना क्षेत्रीय दृष्टिकोण जारी रखा लेकिन संघीय कानून के लिए कॉल का सामना किया। यूनाइटेड किंगडम ने फरवरी 2024 में अपना स्वयं का AI विनियमन ढांचा प्रकाशित किया, जो सिद्धांत-आधारित दृष्टिकोण का पक्ष लेता है। चीन ने अगस्त 2023 में जनरेटिव AI के लिए अंतरिम उपाय पहले ही लागू कर दिए थे। EU अधिनियम अन्य क्षेत्राधिकारों के लिए एक संदर्भ बिंदु बन गया, जिसमें कनाडा, ब्राजील और जापान शामिल हैं, जिन्होंने समान जोखिम-आधारित ढांचे का मसौदा तैयार करना शुरू किया।
Microsoft (AI), Google Cloud, और Amazon Web Services सहित बहुराष्ट्रीय कंपनियों ने अधिनियम के प्रावधानों की प्रत्याशा में अनुपालन कार्यक्रमों की घोषणा की। कई ने AI नैतिकता बोर्ड स्थापित किए और जिम्मेदार AI अधिकारी नियुक्त किए। प्रकाशन ने तकनीकी मानकों के विकास को भी प्रभावित किया; यूरोपीय आयोग ने CEN और CENELEC को मानकीकरण अनुरोध जारी किए, जिसमें 2025 तक सामंजस्यपूर्ण मानकों की उम्मीद है। ये मानक उच्च-जोखिम प्रणालियों के लिए अनुरूपता की धारणा प्रदान करेंगे।
प्रवर्तन और दंड
अधिनियम का प्रवर्तन डिज़ाइन राष्ट्रीय बाजार निगरानी प्राधिकरणों पर निर्भर करता है। उल्लंघनों के लिए जुर्माना प्रतिबंधित प्रथाओं के लिए €35 मिलियन या वैश्विक वार्षिक कारोबार के 7% तक, अधिकांश अन्य उल्लंघनों के लिए €15 मिलियन या 3%, और गलत जानकारी प्रदान करने के लिए €7.5 मिलियन या 1.5% तक होता है। सामान्य-उद्देश्य AI प्रदाताओं के लिए, जुर्माना €15 मिलियन या कारोबार के 3% तक पहुँच सकता है। यूरोपीय डेटा संरक्षण पर्यवेक्षक EU संस्थानों से जुड़े मामलों को संभालता है।
एक नई विशेषता राष्ट्रीय प्राधिकरणों के साथ शिकायत दर्ज करने का अधिकार और प्रभावित व्यक्तियों के लिए उच्च-जोखिम AI के आधार पर व्यक्तिगत निर्णय लेने के स्पष्टीकरण प्राप्त करने की संभावना है। अधिनियम यह भी अनिवार्य करता है कि परिनियोजक सार्वजनिक क्षेत्रों में उच्च-जोखिम प्रणालियों के लिए मौलिक अधिकार प्रभाव आकलन करें। यूरोपीय AI कार्यालय, जून 2024 से संचालन में, प्रवर्तन का समन्वय करता है और दिशानिर्देश जारी कर सकता है, हालांकि अंतिम दंड देने की शक्ति राष्ट्रीय निकायों के पास रहती है।
तकनीकी और उद्योग प्रतिक्रियाएँ
उद्योग की प्रतिक्रियाएँ भिन्न थीं। बड़ी प्रौद्योगिकी फर्मों ने आम तौर पर नियामक स्पष्टता का स्वागत किया लेकिन अनुपालन लागत और नवाचार बाधाओं के बारे में चिंता व्यक्त की। OpenAI और Anthropic ने प्रशिक्षण डेटा उत्पत्ति का दस्तावेज़ीकरण करने में चुनौतियों को नोट करते हुए सार्वजनिक रूप से पारदर्शिता आवश्यकताओं का समर्थन किया। AI21 Labs और Inflection AI जैसे यूरोपीय स्टार्टअप ने अधिनियम को एक प्रतिस्पर्धात्मक लाभ के रूप में देखा जो उपयोगकर्ता विश्वास बना सकता है। कुछ US-आधारित कंपनियों ने EU बाजार से उत्पादों को रोकने की धमकी दी, हालांकि अधिकांश ने बाद में अपना रुख बदल दिया।
तकनीकी समुदायों ने कुछ आवश्यकताओं की व्यवहार्यता पर बहस की। प्रणालीगत जोखिम के लिए कंप्यूटिंग शक्ति सीमा, 10^25 FLOPs पर निर्धारित, को मनमाना और सत्यापित करने में कठिन बताया गया। Stanford AI Lab और BAIR (Berkeley AI Research) के शोधकर्ताओं ने विश्लेषण प्रकाशित किए जो सुझाव देते हैं कि सीमा प्रशिक्षण दक्षता के आधार पर 100 बिलियन पैरामीटर या अधिक वाले मॉडल को पकड़ सकती है। अधिनियम की विस्तृत तकनीकी दस्तावेज़ीकरण की आवश्यकता, जिसमें प्रशिक्षण डेटा विवरण शामिल हैं, ने व्यापार रहस्यों और बौद्धिक संपदा के बारे में प्रश्न उठाए।
अन्य EU कानून के साथ संबंध
AI अधिनियम मौजूदा EU कानूनों के साथ बातचीत करता है, विशेष रूप से सामान्य डेटा संरक्षण विनियमन (GDPR) और डिजिटल सेवा अधिनियम के साथ। अनुच्छेद 2 स्पष्ट करता है कि AI अधिनियम GDPR दायित्वों को प्रभावित नहीं करता है, और जहाँ संघर्ष उत्पन्न होते हैं, वहाँ अधिक विशिष्ट डेटा संरक्षण नियम प्रबल होते हैं। अधिनियम उत्पाद दायित्व निर्देश का भी पूरक है, जिसे 2024 में AI-संबंधित नुकसान को संबोधित करने के लिए संशोधित किया गया था। यूरोपीय आयोग ने दिसंबर 2024 में इन अंतर्संबंधों को समझाते हुए दिशानिर्देश प्रकाशित किए, जिसमें जोर दिया गया कि व्यक्तिगत डेटा संसाधित करने वाली AI प्रणालियों को दोनों ढांचों का पालन करना होगा।
अनुच्छेद 3 में निहित अधिनियम की AI की परिभाषा जानबूझकर व्यापक है, जो मशीन लर्निंग, तर्क-आधारित दृष्टिकोण या सांख्यिकीय विधियों का उपयोग करने वाली प्रणालियों को कवर करती है। इसमें Neural network, Transformer (architecture) आर्किटेक्चर और Deep learning मॉडल शामिल हैं। परिभाषा सरल गणितीय अनुकूलन और बुनियादी डेटा प्रसंस्करण को बाहर करती है, जिसका उद्देश्य पारंपरिक सॉफ्टवेयर के अति-विनियमन से बचना है।
भविष्य के संशोधन और AI अधिनियम का विकास
पूर्ण कार्यान्वयन से पहले ही, संशोधनों के बारे में चर्चाएँ शुरू हो गईं। यूरोपीय संसद की समितियों ने 2025 की शुरुआत में अधिनियम के संचालन की समीक्षा शुरू की, जिसमें Neural network-आधारित रोबोटिक्स और स्वायत्त वाहनों जैसी उभरती प्रौद्योगिकियों के साथ बातचीत पर ध्यान केंद्रित किया गया। आयोग ने FLOPs मापने के लिए सटीक पद्धति सहित तकनीकी विवरण निर्दिष्ट करने वाले प्रत्यायोजित अधिनियम जारी करने की योजना की घोषणा की। अनुच्छेद 112 में एक समीक्षा खंड 2 अगस्त 2028 तक एक व्यापक मूल्यांकन की आवश्यकता है, जिसमें जोखिम वर्गीकरण और प्रतिबंधों में संभावित संशोधन शामिल हैं।
प्रकाशन ने समानांतर पहलों को भी प्रेरित किया, जिसमें EU AI नवाचार पैकेज और AI नियामक सैंडबॉक्स की स्थापना शामिल है। अनुच्छेद 57 द्वारा अनिवार्य ये सैंडबॉक्स, कंपनियों को पूर्ण बाजार प्रवेश से पहले पर्यवेक्षी निगरानी के तहत नवीन AI प्रणालियों का परीक्षण करने की अनुमति देते हैं। 2025 के मध्य तक, कई सदस्य राज्यों ने सैंडबॉक्स लॉन्च किए थे, जिसमें स्पेन, जर्मनी और फ्रांस पहले थे।
AI पारिस्थितिकी तंत्र के लिए महत्व
EU AI अधिनियम प्रकाशन Artificial intelligence के शासन में एक महत्वपूर्ण मोड़ का प्रतिनिधित्व करता है। इसने बहस को स्वैच्छिक सिद्धांतों से प्रवर्तनीय कानूनी दायित्वों की ओर स्थानांतरित कर दिया, जिससे दुनिया भर में कॉर्पोरेट व्यवहार प्रभावित हुआ। अधिनियम की जोखिम-आधारित वर्गीकरण को अन्य नियामकों द्वारा एक टेम्पलेट के रूप में अपनाया गया है, और इसके पारदर्शिता प्रावधान AI जवाबदेही पर चर्चाओं के लिए एक आधार रेखा बन गए हैं। शोधकर्ताओं और डेवलपर्स के लिए, अधिनियम नई दस्तावेज़ीकरण और परीक्षण कर्तव्य लगाता है, विशेष रूप से स्वास्थ्य देखभाल, वित्त और सार्वजनिक प्रशासन में उच्च-जोखिम अनुप्रयोगों के लिए।
प्रकाशन ने अनुपालन प्रौद्योगिकियों के विकास को भी तेज किया, जिसमें मॉडल ऑडिटिंग, पूर्वाग्रह पहचान और व्याख्यात्मकता के लिए उपकरण शामिल हैं। SambaNova और Groq जैसी कंपनियाँ, जो विशेष AI हार्डवेयर प्रदान करती हैं, ने अपने उत्पादों को कुशल और ऑडिट योग्य अनुमान के माध्यम से अनुपालन सुविधाजनक बनाने के रूप में विपणन करना शुरू किया। MIT CSAIL और University of Oxford सहित शैक्षणिक संस्थानों ने AI कानून और नीति पर पाठ्यक्रम शुरू किए, जो तकनीकी और कानूनी विशेषज्ञता के बढ़ते अंतर्संबंध को दर्शाता है।
2025 के मध्य तक, अधिनियम का प्रारंभिक कार्यान्वयन चल रहा है, यूरोपीय AI कार्यालय ने प्रतिबंधित प्रथाओं और पारदर्शिता दायित्वों पर अपने पहले दिशानिर्देश दस्तावेज़ प्रकाशित किए हैं। पूर्ण प्रभाव आने वाले वर्षों में सामने आएगा, लेकिन जुलाई 2024 में प्रकाशन ने पहले से ही यूरोप और उससे परे AI शासन के लिए एक स्थायी कानूनी नींव स्थापित कर दी है।