यूरोपीय संघ AI अधिनियम सामंजस्यपूर्ण मानक (EU AI Act Harmonised Standards) तकनीकी विनिर्देश हैं जिन्हें यूरोपीय संघ के कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) के अनुपालन का समर्थन करने के लिए विकसित किया जा रहा है, जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करने वाला विनियमन है। AI अधिनियम 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान 6 से 36 महीनों में चरणबद्ध रूप से लागू किए जा रहे हैं। सामंजस्यपूर्ण मानकों का उद्देश्य AI प्रदाताओं और तैनातकर्ताओं के लिए व्यावहारिक, अनुमानित-अनुरूपता तंत्र प्रदान करना है, जो अधिनियम के जोखिम-आधारित दायित्वों को मापने योग्य और ऑडिट योग्य आवश्यकताओं में अनुवादित करते हैं। इन्हें यूरोपीय मानकीकरण संगठनों, जैसे CEN और CENELEC, द्वारा यूरोपीय आयोग के मानकीकरण अनुरोध के जवाब में विकसित किया जा रहा है, और अधिनियम के कार्यान्वयन में, विशेष रूप से उच्च-जोखिम AI प्रणालियों और सामान्य-उद्देश्य AI मॉडल के लिए, महत्वपूर्ण भूमिका निभाने की उम्मीद है।
इन मानकों का विकास उद्योग विशेषज्ञों, नियामकों और अन्य हितधारकों को शामिल करते हुए एक सहयोगात्मक प्रयास है। इस प्रक्रिया की देखरेख यूरोपीय आयोग द्वारा की जाती है, जो मानकीकरण अधिदेश जारी करता है, और यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड, जो राष्ट्रीय सहयोग को बढ़ावा देता है और सुसंगत अनुप्रयोग सुनिश्चित करता है। 2025 तक मानक पूरी तरह से अंतिम रूप से तैयार नहीं हैं, लेकिन मसौदे और कार्य कार्यक्रम प्रकाशित किए जा चुके हैं, जो जोखिम प्रबंधन, डेटा शासन, पारदर्शिता, मानवीय निगरानी और अनुरूपता मूल्यांकन प्रक्रियाओं जैसे क्षेत्रों को कवर करते हैं। एक बार अपनाए जाने के बाद, इन सामंजस्यपूर्ण मानकों का अनुपालन AI अधिनियम की आवश्यकताओं के साथ अनुरूपता की परिकल्पना प्रदान करेगा, जिससे संगठनों के लिए नियामक बोझ कम होगा।
पृष्ठभूमि और कानूनी ढांचा
यूरोपीय आयोग द्वारा 21 अप्रैल 2021 को प्रस्तावित AI अधिनियम, 13 मार्च 2024 को यूरोपीय संसद से पारित हुआ और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। यह सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान और गैर-पेशेवर उपयोग के लिए छूट के साथ, क्षेत्रों की एक विस्तृत श्रृंखला में अधिकांश AI प्रणालियों को कवर करता है। अधिनियम AI अनुप्रयोगों को चार जोखिम स्तरों - अस्वीकार्य, उच्च, सीमित और न्यूनतम - में वर्गीकृत करता है, साथ ही सामान्य-उद्देश्य AI के लिए एक अलग श्रेणी भी। अस्वीकार्य-जोखिम अनुप्रयोग, जैसे सामाजिक स्कोरिंग या सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान, प्रतिबंधित हैं। उच्च-जोखिम अनुप्रयोग, जिनमें स्वास्थ्य, शिक्षा, भर्ती और कानून प्रवर्तन शामिल हैं, को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों का पालन करना होगा और अनुरूपता मूल्यांकन से गुजरना होगा। सीमित-जोखिम अनुप्रयोग, जैसे डीपफेक, पर पारदर्शिता दायित्व हैं, जबकि न्यूनतम-जोखिम अनुप्रयोग, जैसे स्पैम फिल्टर, विनियमित नहीं हैं। यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी अतिरिक्त-क्षेत्रीय रूप से लागू होता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हैं।
सामंजस्यपूर्ण मानक इन दायित्वों को परिचालन में लाने के लिए एक प्रमुख तंत्र हैं। वे स्वैच्छिक होने के लिए डिज़ाइन किए गए हैं, लेकिन पालन अनुपालन के लिए एक 'सुरक्षित आश्रय' प्रदान करता है, जिससे राष्ट्रीय अधिकारियों द्वारा मामला-दर-मामला मूल्यांकन की आवश्यकता कम हो जाती है। मानकों को अंतरराष्ट्रीय मानदंडों, जैसे ISO/IEC 42001, के साथ संरेखण में विकसित किया जा रहा है, लेकिन AI अधिनियम की विशिष्ट आवश्यकताओं के अनुरूप बनाया गया है।
विकास प्रक्रिया
यूरोपीय आयोग ने 2023 में CEN और CENELEC को एक मानकीकरण अनुरोध जारी किया, जिसमें उन्हें AI अधिनियम के लिए सामंजस्यपूर्ण मानकों का मसौदा तैयार करने के लिए कहा गया। अनुरोध में प्राथमिकता वाले क्षेत्रों की पहचान की गई, जिनमें जोखिम प्रबंधन, डेटा गुणवत्ता, पारदर्शिता, मानवीय निगरानी और साइबर सुरक्षा शामिल हैं। विकास प्रक्रिया में कई तकनीकी समितियां शामिल हैं, जिनमें उद्योग, शिक्षा, नागरिक समाज और राष्ट्रीय मानकीकरण निकायों से इनपुट लिया जाता है। मसौदा मानक अंतिम रूप से अपनाने से पहले सार्वजनिक परामर्श और संशोधन के अधीन हैं। 2025 तक, कई मसौदा मानक टिप्पणी के लिए जारी किए गए हैं, लेकिन AI अधिनियम के तहत कोई भी औपचारिक रूप से सामंजस्यपूर्ण मानक के रूप में नहीं अपनाया गया है। अंतिम रूप देने की समय-सीमा जटिलता और अधिनियम के चरणबद्ध कार्यान्वयन के साथ संरेखण की आवश्यकता को देखते हुए 2026 तक बढ़ने की उम्मीद है।
मानकीकरण के प्रमुख क्षेत्र
सामंजस्यपूर्ण मानक कई महत्वपूर्ण क्षेत्रों को कवर करते हैं:
- जोखिम प्रबंधन: AI प्रणाली जीवनचक्र में जोखिमों की पहचान, मूल्यांकन और शमन के लिए मानक, जिनमें जोखिम प्रबंधन प्रणालियों और दस्तावेज़ीकरण के लिए आवश्यकताएं शामिल हैं।
- डेटा शासन: डेटा गुणवत्ता के लिए विनिर्देश, जिनमें प्रशिक्षण, सत्यापन और परीक्षण डेटा शामिल हैं, ताकि सटीकता, पूर्णता और प्रतिनिधित्व सुनिश्चित हो सके, और पूर्वाग्रह को संबोधित किया जा सके।
- पारदर्शिता: उपयोगकर्ताओं को सूचित करने की आवश्यकताएं कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं, और सिस्टम की क्षमताओं और सीमाओं के बारे में स्पष्ट जानकारी प्रदान करने के लिए।
- मानवीय निगरानी: AI प्रणालियों को डिज़ाइन करने के लिए मानक जो मानवीय हस्तक्षेप, निगरानी और निर्णयों को ओवरराइड करने की क्षमता की अनुमति देते हैं, विशेष रूप से उच्च-जोखिम अनुप्रयोगों के लिए।
- अनुरूपता मूल्यांकन: बाजार में स्थापना से पहले AI प्रणालियों का मूल्यांकन करने की प्रक्रियाएं, जिनमें जोखिम स्तर के आधार पर आंतरिक या तृतीय-पक्ष मूल्यांकन शामिल हैं।
- साइबर सुरक्षा: AI प्रणालियों को हमलों से बचाने और मजबूती सुनिश्चित करने के उपाय, जिनमें उच्च-प्रभाव वाले मॉडल के लिए प्रतिकूल परीक्षण शामिल है।
ये मानक प्रौद्योगिकी-तटस्थ होने के लिए हैं, जो मशीन लर्निंग, गहन शिक्षण और बड़े भाषा मॉडल जैसी जनरेटिव AI प्रणालियों सहित विभिन्न AI तकनीकों पर लागू होते हैं।
सामान्य-उद्देश्य AI और फाउंडेशन मॉडल
सामंजस्यपूर्ण मानकों का एक महत्वपूर्ण फोकस सामान्य-उद्देश्य AI पर है, जो ChatGPT जैसी प्रणालियों को संबोधित करने के लिए 2023 में जोड़ी गई एक श्रेणी है। ओपन-सोर्स मॉडल के लिए, डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी, जबकि क्लोज्ड-सोर्स मॉडल व्यापक पारदर्शिता आवश्यकताओं का सामना करते हैं। उच्च-प्रभाव वाले मॉडल जिन्हें प्रशिक्षित करने के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है, उन्हें प्रणालीगत जोखिम पैदा करने वाला माना जाता है और उन्हें अतिरिक्त मूल्यांकन से गुजरना होगा, जिसमें प्रतिकूल परीक्षण और घटना रिपोर्टिंग शामिल है। 10 जुलाई 2025 को प्रकाशित सामान्य-उद्देश्य AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा उपायों की रूपरेखा तैयार करके मानकों का पूरक है। सामंजस्यपूर्ण मानक इन दायित्वों का समर्थन करने के लिए तकनीकी विनिर्देश प्रदान करेंगे, जैसे प्रशिक्षण कंप्यूट की गणना करने और मॉडल मूल्यांकन आयोजित करने के तरीके।
मौजूदा विनियमों के साथ संबंध
सामंजस्यपूर्ण मानकों को अन्य यूरोपीय संघ विनियमों, जैसे सामान्य डेटा संरक्षण विनियमन (GDPR) और उत्पाद दायित्व निर्देश, के साथ संरेखित करने के लिए डिज़ाइन किया गया है। वे वैश्विक व्यापार की सुविधा के लिए अंतर्राष्ट्रीय मानकों पर भी विचार करते हैं। उदाहरण के लिए, डेटा शासन पर मानक GDPR सिद्धांतों पर आधारित हैं, और साइबर सुरक्षा पर मानक यूरोपीय संघ साइबर सुरक्षा अधिनियम का संदर्भ देते हैं। इस संरेखण का उद्देश्य दोहराव को कम करना और AI के लिए एक सुसंगत नियामक वातावरण सुनिश्चित करना है।
चुनौतियाँ और विवाद
AI अधिनियम के लिए सामंजस्यपूर्ण मानक विकसित करना चुनौतियों का सामना कर रहा है। एक मुद्दा तकनीकी परिवर्तन की गति है, विशेष रूप से जनरेटिव AI में, जो मानक-निर्धारण से आगे निकल सकती है। दूसरा नवाचार और सुरक्षा के बीच संतुलन है, क्योंकि अत्यधिक निर्देशात्मक मानक विकास को बाधित कर सकते हैं, जबकि ढीले मानक मौलिक अधिकारों की रक्षा करने में विफल हो सकते हैं। उच्च-जोखिम अनुप्रयोगों के लिए मानकों के दायरे पर भी बहस चल रही है, कुछ हितधारक अधिक कठोर आवश्यकताओं की मांग कर रहे हैं, जबकि अन्य लचीलापन चाहते हैं। इसके अतिरिक्त, मानकों की स्वैच्छिक प्रकृति उनकी प्रभावशीलता के बारे में प्रश्न उठाती है, क्योंकि कुछ संगठन अनुपालन नहीं करना चुन सकते हैं, जिससे यूरोपीय संघ में असंगत प्रवर्तन हो सकता है।
भविष्य का दृष्टिकोण
2025 तक, सामंजस्यपूर्ण मानक अभी भी विकास में हैं, 2026 तक अंतिम रूप देने की उम्मीद है। यूरोपीय आयोग और मानकीकरण निकाय यह सुनिश्चित करने के लिए काम कर रहे हैं कि वे व्यावहारिक और अद्यतित हों। एक बार अपनाए जाने के बाद, मानकों को यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित किया जाएगा, जिससे उन्हें कानूनी प्रभाव मिलेगा। उनसे नई AI अनुप्रयोगों और जोखिमों को संबोधित करने के लिए समय के साथ विकसित होने की उम्मीद है। AI अधिनियम की सफलता, कुछ हद तक, इन मानकों की गुणवत्ता और अपनाने पर निर्भर करेगी, जो यूरोपीय संघ और उसके बाहर AI के विकास और तैनाती को आकार देंगे।
निष्कर्ष
यूरोपीय संघ AI अधिनियम सामंजस्यपूर्ण मानक यूरोपीय संघ के AI के लिए नियामक ढांचे का एक महत्वपूर्ण घटक हैं, जो अनुपालन का समर्थन करने के लिए तकनीकी मार्गदर्शन प्रदान करते हैं। वे एक सहयोगात्मक प्रक्रिया के माध्यम से विकसित किए जा रहे हैं और जोखिम प्रबंधन, डेटा शासन और पारदर्शिता जैसे प्रमुख क्षेत्रों को कवर करते हैं। जबकि चुनौतियाँ बनी हुई हैं, मानक यह सुनिश्चित करने में केंद्रीय भूमिका निभाने के लिए तैयार हैं कि यूरोपीय संघ में AI प्रणालियाँ सुरक्षित, पारदर्शी और मौलिक अधिकारों का सम्मान करने वाली हों। उनका विकास AI शासन में मानकीकरण की ओर एक व्यापक प्रवृत्ति को दर्शाता है, जिसका वैश्विक AI विनियमन के लिए निहितार्थ है।