आर्टिफिशियल इंटेलिजेंस अधिनियम (AI अधिनियम) यूरोपीय संघ का एक विनियमन है जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता (AI) के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। यह अधिनियम कई क्षेत्रों में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों या गैर-पेशेवर उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट दी गई है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और उन संगठनों पर दायित्व डालता है जो पेशेवर संदर्भ में AI का उपयोग करते हैं।
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को उनके नुकसान पहुंचाने के जोखिम के आधार पर वर्गीकृत करता है, जिसमें चार स्तर हैं – अस्वीकार्य, उच्च, सीमित, न्यूनतम – साथ ही सामान्य-उद्देश्य वाले AI के लिए एक अतिरिक्त श्रेणी भी है। अस्वीकार्य जोखिम वाले अनुप्रयोग प्रतिबंधित हैं; उच्च-जोखिम वाले अनुप्रयोगों को सुरक्षा, पारदर्शिता और गुणवत्ता दायित्वों का पालन करना होगा और अनुरूपता मूल्यांकन से गुजरना होगा; सीमित-जोखिम वाले अनुप्रयोगों पर केवल पारदर्शिता दायित्व होते हैं; न्यूनतम-जोखिम वाले अनुप्रयोग विनियमित नहीं होते हैं। सामान्य-उद्देश्य वाले AI के लिए, पारदर्शिता आवश्यकताएं लगाई जाती हैं, जिसमें ओपन सोर्स मॉडल के लिए कम आवश्यकताएं होती हैं, और उच्च-क्षमता वाले मॉडल के लिए अतिरिक्त मूल्यांकन होते हैं। यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और अनुपालन सुनिश्चित करने के लिए एक यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड भी बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों।
विधायी इतिहास
यूरोपीय आयोग ने 21 अप्रैल 2021 को AI अधिनियम का प्रस्ताव रखा। मसौदे को जनरेटिव AI प्रणालियों, जैसे ChatGPT, की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्यीय क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं। यूरोपीय संसद ने 13 मार्च 2024 को अधिनियम पारित किया, और यूरोपीय संघ परिषद ने 21 मई 2024 को सर्वसम्मति से इसे मंजूरी दी। अंतिम पाठ यूरोपीय संघ के आधिकारिक जर्नल में प्रकाशित हुआ, और विनियमन 1 अगस्त 2024 को लागू हुआ। चरणबद्ध कार्यान्वयन का अर्थ है कि कुछ प्रावधान, जैसे अस्वीकार्य-जोखिम प्रणालियों पर प्रतिबंध, पहले लागू होते हैं, जबकि अन्य, जैसे उच्च-जोखिम प्रणालियों के लिए दायित्व, बाद में लागू होते हैं।
जोखिम श्रेणियां
AI अधिनियम उत्पाद-सुरक्षा मॉडल का पालन करते हुए एक जोखिम-आधारित योजना स्थापित करता है। नियामक कर्तव्य AI प्रणालियों के प्रदाताओं और तैनात करने वालों को सौंपे जाते हैं, और स्वास्थ्य, सुरक्षा या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने पर ये कर्तव्य अधिक कठोर हो जाते हैं। यह संरचना सुनिश्चित करती है कि पर्यवेक्षण उन प्रणालियों पर केंद्रित हो जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखती हैं, जबकि कम संवेदनशील माने जाने वाले उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है। कुछ कानूनी विद्वानों का तर्क है कि व्यवहार में, अधिनियम 'विश्वसनीय AI' को उन प्रणालियों के रूप में चित्रित करता है जो इन सुरक्षा और जोखिम सीमाओं के अनुपालन को दिखा सकते हैं। यूरोपीय संसदीय अनुसंधान सेवा के प्रारंभिक मूल्यांकन के अनुसार, आयोग के प्रभाव आकलन ने इस जोखिम-आधारित ढांचे के लिए नीति विकल्पों की तुलना करते समय हितधारक परामर्श और व्यापक मौजूदा शोध पर आधारित था।
अस्वीकार्य जोखिम
इस श्रेणी में AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। जब कोई छूट लागू नहीं होती है, तो इसमें AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग (व्यक्तियों की व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति या व्यवहार के आधार पर रैंकिंग) के लिए उपयोग किए जाते हैं।
उच्च-जोखिम
AI अनुप्रयोग जो स्वास्थ्य, सुरक्षा या व्यक्तियों के मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करने की उम्मीद करते हैं, इस श्रेणी में आते हैं। विशेष रूप से, स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन या न्याय में उपयोग की जाने वाली AI प्रणालियां शामिल हैं। वे गुणवत्ता, पारदर्शिता, मानव पर्यवेक्षण और सुरक्षा दायित्वों के अधीन हैं, और कुछ मामलों में तैनाती से पहले मौलिक अधिकार प्रभाव आकलन की आवश्यकता होती है। एक मौलिक अधिकार प्रभाव आकलन (FRIA) एक पूर्व-समीक्षा है जो AI प्रणाली की तैनाती से पहले मौलिक अधिकारों पर संभावित प्रभावों की पहचान और शमन करने के लिए होती है। एल्गोरिदमिक प्रभाव आकलन पर पहले के काम ने सुझाव दिया है कि ऐसे उपकरणों को पहचानना चाहिए कि एक स्वचालित प्रणाली से कौन से व्यक्ति और समुदाय प्रभावित होते हैं, संभावित नुकसान का वर्णन करना चाहिए, और इसके उपयोग की सार्वजनिक और संस्थागत जांच के लिए आधार प्रदान करना चाहिए। उच्च-जोखिम प्रणालियों का मूल्यांकन बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों किया जाना चाहिए। उच्च-जोखिम अनुप्रयोगों की सूची को AI अधिनियम को संशोधित किए बिना समय के साथ बढ़ाया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च-जोखिम AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार भी है।
सीमित जोखिम
इस श्रेणी में AI प्रणालियों पर पारदर्शिता दायित्व होते हैं, जिससे यह सुनिश्चित होता है कि उपयोगकर्ताओं को सूचित किया जाए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं और उन्हें सूचित विकल्प बनाने की अनुमति मिलती है। इस श्रेणी में, उदाहरण के लिए, AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि या वीडियो (जैसे डीपफेक) उत्पन्न या हेरफेर करना संभव बनाते हैं।
न्यूनतम जोखिम
इस श्रेणी में, उदाहरण के लिए, वीडियो गेम या स्पैम फ़िल्टर के लिए उपयोग की जाने वाली AI प्रणालियां शामिल हैं। अधिकांश AI अनुप्रयोग इस श्रेणी में आने की उम्मीद है। ये प्रणालियां विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त विनियमन नहीं लगा सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के संबंध में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया जाता है। हालांकि, एक स्वैच्छिक आचार संहिता का सुझाव दिया गया है।
सामान्य-उद्देश्य AI
2023 में जोड़ी गई, सामान्य-उद्देश्य AI श्रेणी में फाउंडेशन मॉडल (उदाहरण के लिए, ChatGPT) शामिल हैं जो कई प्रकार के कार्य कर सकते हैं। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को एक प्रशिक्षण डेटा सारांश और एक कॉपीराइट नीति प्रकाशित करनी होगी; क्लोज्ड-सोर्स मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा। उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं (प्रशिक्षण के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशन की आवश्यकता होती है) को अतिरिक्त मूल्यांकन से गुजरना होगा। 10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को AI अधिनियम के अनुपालन को प्रदर्शित करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है।
इन बुनियादी पारदर्शिता कर्तव्यों के अलावा, अधिनियम सामान्य-उद्देश्य AI मॉडल के प्रदाताओं के लिए दायित्वों की एक सामान्य सूची निर्धारित करता है। उन्हें प्रशिक्षण डेटा का सारांश प्रकाशित करना होगा, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी होगी, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना होगा। प्रणालीगत जोखिम पैदा करने वाले मॉडल को मॉडल मूल्यांकन और विरोधात्मक परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और पर्याप्त स्तर की साइबर सुरक्षा सुनिश्चित करनी होगी।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। विशेष रूप से, विनियमन उन मामलों पर लागू नहीं होता है जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या केवल वैज्ञानिक अनुसंधान के लिए विकसित और सेवा में लगाई गई प्रणालियों पर लागू नहीं होता है। इसके अतिरिक्त, गैर-पेशेवर व्यक्तिगत गतिविधियों के लिए उपयोग किया जाने वाला AI कवर नहीं किया गया है।
प्रवर्तन और शासन
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड बनाता है। प्रत्येक सदस्य राज्य से बाजार निगरानी और प्रवर्तन के लिए सक्षम अधिकारियों को नामित करने की उम्मीद है। यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों, GDPR के समान। गैर-अनुपालन के लिए दंड महत्वपूर्ण हो सकते हैं, हालांकि स्रोत तथ्यों में विशिष्ट राशियों का विवरण नहीं दिया गया है।
प्रभाव और स्वागत
AI अधिनियम को एक ऐतिहासिक कानून माना जाता है, जो दुनिया का पहला व्यापक AI कानून है। इसकी तुलना GDPR से इसके संभावित वैश्विक प्रभाव में की गई है, क्योंकि यूरोपीय संघ के बाहर की कंपनियां यूरोपीय संघ के बाजार तक पहुंचने के लिए इसके मानकों का पालन करना चुन सकती हैं। जोखिम-आधारित दृष्टिकोण की वास्तविक नुकसान पर ध्यान केंद्रित करने के लिए प्रशंसा की गई है, लेकिन कुछ आलोचकों का तर्क है कि उच्च-जोखिम की परिभाषा बहुत व्यापक है या सैन्य और सुरक्षा उपयोगों के लिए छूट बहुत व्यापक है। यह अधिनियम AI डेवलपर्स और उपयोगकर्ताओं के लिए कानूनी निश्चितता प्रदान करके नवाचार को बढ़ावा देने का भी लक्ष्य रखता है।
अन्य AI विकास से संबंध
AI अधिनियम के सामान्य-उद्देश्य AI प्रावधान जनरेटिव AI मॉडल, जैसे OpenAI, Anthropic और Google DeepMind द्वारा विकसित, के तेजी से विकास के जवाब में पेश किए गए थे। ये मॉडल, Transformer (architecture) आर्किटेक्चर पर निर्मित और Machine learning तकनीकों का उपयोग करके प्रशिक्षित, कई डोमेन में फैली क्षमताएं रखते हैं, जिससे उन्हें पारंपरिक उत्पाद श्रेणियों में फिट करना मुश्किल हो जाता है। अधिनियम की पारदर्शिता और जोखिम मूल्यांकन आवश्यकताओं का उद्देश्य Model Pruning और Data Augmentation जैसे तकनीकी सुरक्षा उपायों के पूरक होना है, हालांकि अधिनियम स्वयं विशिष्ट तकनीकी तरीकों को निर्धारित नहीं करता है।
भविष्य का दृष्टिकोण
2025 तक, AI अधिनियम अपने प्रारंभिक कार्यान्वयन चरण में है। यूरोपीय आयोग से कुछ प्रावधानों को स्पष्ट करने के लिए आगे मार्गदर्शन और प्रत्यायोजित अधिनियम जारी करने की उम्मीद है। 10 जुलाई 2025 को प्रकाशित सामान्य-उद्देश्य AI आचार संहिता, प्रदाताओं को अनुपालन में मदद करने में एक महत्वपूर्ण कदम है। यूरोपीय संघ और उससे परे AI नवाचार और तैनाती पर अधिनियम का दीर्घकालिक प्रभाव देखा जाना बाकी है, लेकिन यह आने वाले वर्षों के लिए AI शासन पर वैश्विक बातचीत को आकार देने की संभावना है।