आर्टिफिशियल इंटेलिजेंस अधिनियम यूरोपीय संघ द्वारा बनाया गया एक विनियमन है जो सदस्य राज्यों में Artificial intelligence के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह विनियमन 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू हो रहे हैं। यह यूरोपीय संघ में उपयोग किए जाने वाले अधिकांश AI प्रणालियों के लिए नियम परिभाषित करता है, जिसमें सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान, या गैर-पेशेवर उद्देश्यों के लिए उपयोग की जाने वाली प्रणालियों को छूट दी गई है। उत्पाद-सुरक्षा मॉडल का पालन करते हुए, यह AI प्रदाताओं और पेशेवर उपयोगकर्ताओं पर कर्तव्य निर्धारित करता है, जिसका उद्देश्य नवाचार और नागरिकों के मौलिक अधिकारों दोनों को बढ़ावा देना है।
यह प्रस्ताव 21 अप्रैल 2021 को यूरोपीय आयोग से उत्पन्न हुआ, जिसमें Generative AI प्रणालियों जैसे OpenAI के ChatGPT के उदय को संबोधित करने के लिए महत्वपूर्ण संशोधन किए गए, 13 मार्च 2024 को यूरोपीय संसद द्वारा पारित किया गया, और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। AI अधिनियम, सामान्य डेटा संरक्षण विनियमन की तरह, गैर-यूरोपीय संघ के न्यायक्षेत्रों के प्रदाताओं पर बाह्यक्षेत्रीय रूप से लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों। नियमों को चार-स्तरीय जोखिम वर्गीकरण के माध्यम से लागू किया जाता है, जिसमें सामान्य-उद्देश्य AI के लिए एक समर्पित श्रेणी भी शामिल है, जिसका उद्देश्य संभावित नुकसान को कम करते हुए प्रबंधनीय अपनाने को प्रोत्साहित करना है।
अधिग्रहण और विधायी समयरेखा
अधिग्रहण का मार्ग एक बहु-वर्षीय प्रक्रिया थी। यूरोपीय आयोग, यूरोपीय संघ की कार्यकारी निकाय के रूप में कार्य करते हुए, 21 अप्रैल 2021 को पहला मसौदा प्रस्तुत किया। वह मसौदा आयोग के आकलन, हितधारक परामर्श, और नीति विकल्पों पर मौजूदा शोध पर आधारित था। प्रस्ताव एक अभिनव AI राज्य के रूप में यूरोपीय संघ को आगे बढ़ाने की महत्वाकांक्षा को दर्शाता है जो नियामक शासन के लिए मानक स्थापित करता है, जैसा कि डेटा संरक्षण के क्षेत्र में 2016 का सामान्य डेटा संरक्षण विनियमन था।
2022 और 2023 के बीच वार्ता फिर से शुरू हुई जब जनरेटिव AI मॉडल की लोकप्रियता, जैसे ChatGPT और समान बड़े भाषा मॉडल, ने उजागर किया कि मूल मसौदा, जो पारंपरिक मशीन-लर्निंग प्रणालियों पर केंद्रित था, ऐसी क्षमताओं को आसानी से शामिल नहीं करता था। इस प्रकार विधायकों ने सामान्य-उद्देश्य AI के लिए एक पूरा नया अनुभाग एकीकृत किया। यह परिवर्तन अंतिम पाठ में औपचारिक रूप से शामिल किया गया, जो Neural network को संबोधित करता है जो विभिन्न प्रकार के कार्य कर सकते हैं।
13 मार्च 2024 को, संसद ने अंतिम पाठ पारित किया, और 21 मई 2024 को, यूरोपीय संघ परिषद ने इसे सर्वसम्मति से अनुमोदित किया। विनियमन का आधिकारिक प्रकाशन हुआ, और यह औपचारिक रूप से 1 अगस्त 2024 को लागू हुआ। हालाँकि, दायित्व केवल धीरे-धीरे लागू हो रहे हैं। अस्वीकार्य-जोखिम AI पर प्रतिबंध, वास्तविक समय बायोमेट्रिक पहचान नियमों के कारण, तदनुसार पहले प्रभावी हो गए। अधिकांश उच्च-जोखिम अनुरूपता आकलन सहित नियमों का पूरा सेट, लागू होने की तारीख से 36 महीनों के भीतर प्रभावी हो गया है या होगा।
जोखिम-आधारित वर्गीकरण
यूरोपीय संघ AI अधिनियम की केंद्रीय संरचना एक जोखिम-स्तरीय ढांचा है, जो उत्पाद सुरक्षा कानून पर आधारित है। वर्गीकरण स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों पर संभावित प्रभाव के आधार पर दायित्व निर्धारित करता है। इस दृष्टिकोण का उद्देश्य सबसे अधिक संभावित नुकसान वाली प्रणालियों पर निगरानी केंद्रित करना है, जबकि कम जोखिम वाले उपयोगों के लिए नौकरशाही को कम करना है।
चार स्पष्ट जोखिम स्तर हैं: अस्वीकार्य, उच्च, सीमित, और न्यूनतम। इसके अलावा, अधिनियम एक पाँचवीं श्रेणी जोड़ता है जो विशेष रूप से सामान्य-उद्देश्य AI के लिए डिज़ाइन की गई है, जिसे बाद के संशोधनों के दौरान पेश किया गया था।
अस्वीकार्य जोखिम
अस्वीकार्य जोखिम के रूप में वर्गीकृत अनुप्रयोग पूरी तरह से प्रतिबंधित हैं, हालाँकि संकीर्ण अपवाद हैं। उदाहरण के लिए, प्रतिबंध में AI प्रणालियाँ शामिल हैं जो व्यवहार को विकृत करने के लिए किसी व्यक्ति की चेतना से परे अचेतन हेरफेर का उपयोग करती हैं, उम्र, विकलांगता, या आर्थिक स्थिति के कारण कमजोरियों का शोषण करती हैं, या शारीरिक या मनोवैज्ञानिक नुकसान पहुँचाती हैं। सामाजिक स्कोरिंग के लिए उपयोग की जाने वाली प्रणालियाँ भी प्रतिबंधित हैं, जो सार्वजनिक या निजी अधिकारियों की ओर से व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति, या व्यवहार पर व्यक्तियों को रैंक करती हैं। सार्वजनिक रूप से सुलभ स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान प्रणालियाँ आम तौर पर प्रतिबंधित हैं, कुछ गंभीर अपराधों के मामले में लागू होने वाले सीमित अपवादों के साथ, और पूर्व न्यायिक अनुमोदन के अधीन हैं।
उच्च जोखिम
उच्च जोखिम वाली AI प्रणालियाँ वे हैं जो स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करती हैं। इसमें स्वास्थ्य, शिक्षा, रोजगार, महत्वपूर्ण बुनियादी ढाँचे, कानून प्रवर्तन, प्रवासन, और न्याय जैसे क्षेत्रों में अनुप्रयोगों की एक विस्तृत श्रृंखला शामिल है। उच्च जोखिम वाली AI प्रणालियों के प्रदाताओं और तैनातकर्ताओं को कड़ी सुरक्षा, पारदर्शिता, गुणवत्ता, और मानव निगरानी दायित्वों का पालन करना होगा। वे आवेदन के आधार पर, स्व-मूल्यांकन या तीसरे पक्ष के अधिसूचना निकायों द्वारा अनुरूपता आकलन के अधीन हैं। मौलिक अधिकारों को प्रभावित करने वाले उच्च जोखिम वाले क्षेत्रों के लिए - जैसे कानून प्रवर्तन या प्रवासन में - प्रदाता को तैनाती से पहले एक मौलिक अधिकार प्रभाव आकलन करना होगा। यह एक पूर्व-निर्धारित जाँच है जो प्रभावित व्यक्तियों और समुदायों पर संभावित प्रभावों की पहचान और शमन के लिए है। ऐसी प्रणालियों का बाजार में रखने से पहले और उनके जीवन चक्र में फिर से मूल्यांकन किया जाना चाहिए। उच्च जोखिम वाले अनुप्रयोगों की सूची को नए विनियमन की आवश्यकता के बिना बढ़ाया जा सकता है। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च जोखिम वाले AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के लिए स्पष्टीकरण प्राप्त करने का अधिकार है।
सीमित जोखिम
सीमित जोखिम स्तर की प्रणालियाँ वे हैं जिन पर केवल पारदर्शिता दायित्व हैं। इस श्रेणी में, व्यक्तियों को सूचित किया जाना चाहिए कि वे एक AI प्रणाली के साथ बातचीत कर रहे हैं, उदाहरण के लिए, चैटबॉट का उपयोग करते समय। इसी तरह, AI-जनित या हेरफेर की गई सामग्री, जैसे Deepfake, को स्पष्ट रूप से लेबल किया जाना चाहिए, जब तक कि व्यक्तियों द्वारा सहमति न दी गई हो। यह दायित्व उपयोगकर्ताओं को सामग्री या बातचीत की प्रकृति को समझने और सूचित विकल्प बनाने की अनुमति देता है।
न्यूनतम जोखिम
न्यूनतम श्रेणी - शायद लगभग 80% AI प्रणालियाँ - में वीडियो गेम, स्पैम फ़िल्टर, और समान शामिल हैं। इन प्रणालियों पर विनियमन के तहत कोई विशेष दायित्व नहीं हैं। अधिकतम सामंजस्य नियमों के तहत, सदस्य राज्य उनके लिए अतिरिक्त लाइसेंसिंग आवश्यकताएँ या अतिरिक्त अनुपालन ढांचे भी लागू नहीं कर सकते हैं। मौजूदा राष्ट्रीय कानूनों को भी उस हद तक खारिज कर दिया गया है जहाँ वे अधिक हैं। फिर भी, अधिनियम इन कम जोखिम वाले उपयोगों के लिए आचार संहिता के स्वैच्छिक पालन को प्रोत्साहित करता है।
सामान्य-उद्देश्य AI श्रेणी
2023 में, पाठ को सामान्य-उद्देश्य AI के लिए एक समर्पित परत के साथ बढ़ाया गया था, जैसे ट्रांसफार्मर-आधारित नेटवर्क जो सिफारिशें, पाठ, या चित्र उत्पन्न करते हैं। इसमें बड़े भाषा मॉडल जैसे फाउंडेशन मॉडल शामिल हैं। जिम्मेदार व्यक्ति प्रशिक्षण डेटा का एक पारदर्शिता सारांश प्रकाशित करते हैं, कॉपीराइट अनुपालन नीतियों को अपनाते हैं, और अनुवर्ती प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करते हैं।
ओपन-सोर्स प्रदाता एक विशिष्ट चेतावनी के साथ: यदि मॉडल के वजन और डिज़ाइन स्वतंत्र रूप से उपलब्ध हैं, तो उन्हें कड़े पारदर्शिता आवश्यकताओं से बचना चाहिए, लेकिन फिर भी एक कॉपीराइट नीति और प्रशिक्षण डेटा सारांश की एक निश्चित डिग्री प्रकाशित करनी होगी। अधिक सक्षम या उच्च-प्रभाव वाले मॉडल, जिन्हें प्रशिक्षित करने के लिए 10²⁵ गुणा फ्लोटिंग-पॉइंट ऑपरेशन (यानी, 10,000,000,000,000,000,000,000,000) से अधिक की आवश्यकता होती है, अतिरिक्त दायित्वों के अधीन हैं, जिनमें विरोधी परीक्षण, मॉडल मूल्यांकन, पूर्वाग्रह और सुरक्षा के संबंध में जोखिम शमन, घटना रिपोर्टिंग, और पर्याप्त साइबर सुरक्षा शामिल है - यह तथाकथित प्रणालीगत-जोखिम AI मॉडल को कवर करता है।
सामान्य-उद्देश्य प्रदाताओं के लिए, विनियमन को 'सामान्य-उद्देश्य AI आचार संहिता' द्वारा पूरक किया गया था, जो पहली बार 10 जुलाई 2025 को प्रकाशित हुई थी। इसमें पारदर्शिता, कॉपीराइट, और पूर्वानुमान सुरक्षा/सुरक्षा को कवर करने वाले तीन मुख्य अध्याय शामिल हैं, जो प्रदाताओं को विनियमन के साथ संरेखण प्रदर्शित करने में मदद करते हैं।
प्रवर्तन और बाह्यक्षेत्रीय अनुप्रयोग
AI अधिनियम एक व्यापक शासन संरचना बनाता है, जो सहयोग, स्थिरता, और मार्गदर्शन को बढ़ावा देने के लिए सदस्य राज्य प्रतिनिधियों के साथ एक यूरोपीय आर्टिफिशियल इंटेलिजेंस बोर्ड स्थापित करता है। स्वतंत्र राष्ट्रीय पर्यवेक्षी प्राधिकरण निकाय, शिकायत, बाजार निगरानी कार्यों, और प्रवर्तन उपायों में सहयोग करते हैं। GDPR की तरह ही, अधिनियम में बाहरी प्रदाताओं के लिए बाह्यक्षेत्रीय दायरा भी है: यदि वे संघ के भीतर AI प्रणाली या सेवाएँ प्रदान करते हैं, तो उनकी घरेलू कंपनियों को पालन करना होगा, भले ही वे भौतिक रूप से दुनिया के अन्य हिस्सों में स्थापित हों।
छूट और दायरा
विशेष रूप से सैन्य, रक्षा, या राष्ट्रीय सुरक्षा उद्देश्यों के लिए उपयोग की जाने वाली AI प्रणालियाँ विनियमन से बाहर हैं, साथ ही विशुद्ध वैज्ञानिक अनुसंधान और विकास के लिए विकसित प्रणालियाँ भी हैं। शब्दावली छूट की रेखाओं के बाहर गतिविधि के लिए कोई जगह नहीं छोड़ती है। गैर-पेशेवर उपयोग भी शामिल नहीं है। विनियमन स्वयं व्यक्तिगत अधिकार नहीं बनाता है, बल्कि यह प्रदाताओं और संगठनों पर कर्तव्य रखता है ताकि उन पर अधिकार प्रतीत हों।