कृत्रिम बुद्धिमत्ता अधिनियम (AI अधिनियम) यूरोपीय संघ का एक विनियमन है जो यूरोपीय संघ के भीतर कृत्रिम बुद्धिमत्ता (AI) के लिए एक सामान्य नियामक और कानूनी ढांचा स्थापित करता है। यह 1 अगस्त 2024 को लागू हुआ, जिसके प्रावधान अगले 6 से 36 महीनों में धीरे-धीरे लागू होंगे। यह अधिनियम क्षेत्रों की एक विस्तृत श्रृंखला में अधिकांश AI प्रणालियों को कवर करता है, जिसमें केवल सैन्य, राष्ट्रीय सुरक्षा, अनुसंधान उद्देश्यों, या गैर-पेशेवर उपयोग के लिए उपयोग किए जाने वाले AI के लिए छूट दी गई है। उत्पाद विनियमन के एक रूप के रूप में, यह व्यक्तिगत अधिकार नहीं बनाता है; इसके बजाय, यह AI प्रदाताओं और पेशेवर संदर्भ में AI का उपयोग करने वाले संगठनों पर दायित्व डालता है।
यह अधिनियम गैर-छूट वाले AI अनुप्रयोगों को उनके नुकसान पहुंचाने के जोखिम के आधार पर वर्गीकृत करता है। चार स्तर हैं – अस्वीकार्य, उच्च, सीमित, न्यूनतम – साथ ही सामान्य-उद्देश्य वाले AI के लिए एक अतिरिक्त श्रेणी भी है। सामान्य-उद्देश्य वाले AI के लिए, पारदर्शिता आवश्यकताएं लगाई जाती हैं, जिसमें ओपन सोर्स मॉडल के लिए कम आवश्यकताएं होती हैं, और उच्च-क्षमता वाले मॉडल के लिए अतिरिक्त मूल्यांकन होते हैं। यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड भी बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों।
विधायी इतिहास
यूरोपीय आयोग ने 21 अप्रैल 2021 को AI अधिनियम का प्रस्ताव रखा। यह 13 मार्च 2024 को यूरोपीय संसद में पारित हुआ और 21 मई 2024 को यूरोपीय संघ परिषद द्वारा सर्वसम्मति से अनुमोदित किया गया। मसौदा अधिनियम को जनरेटिव AI प्रणालियों, जैसे ChatGPT, की बढ़ती लोकप्रियता को संबोधित करने के लिए संशोधित किया गया था, जिनकी सामान्य-उद्देश्यीय क्षमताएं मुख्य ढांचे में फिट नहीं होती थीं। सामान्य-उद्देश्य वाली AI श्रेणी 2023 में जोड़ी गई थी, जो बड़े भाषा मॉडल और अन्य जनरेटिव AI प्रणालियों के तेजी से विकास को दर्शाती है।
जोखिम श्रेणियां
यह अधिनियम जोखिम-आधारित दृष्टिकोण अपनाता है, जो AI प्रणालियों के प्रदाताओं और तैनात करने वालों को नियामक जिम्मेदारियां सौंपता है। स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों पर संभावित प्रभाव बढ़ने के साथ ये जिम्मेदारियां अधिक कठोर हो जाती हैं। श्रेणियां हैं:
- अस्वीकार्य जोखिम – इस श्रेणी में AI अनुप्रयोग प्रतिबंधित हैं, विशिष्ट छूटों को छोड़कर। इसमें AI अनुप्रयोग शामिल हैं जो मानव व्यवहार में हेरफेर करते हैं, जो सार्वजनिक स्थानों में वास्तविक समय की दूरस्थ बायोमेट्रिक पहचान (जैसे चेहरे की पहचान) का उपयोग करते हैं, और जो सामाजिक स्कोरिंग (व्यक्तिगत विशेषताओं, सामाजिक-आर्थिक स्थिति, या व्यवहार के आधार पर व्यक्तियों की रैंकिंग) के लिए उपयोग किए जाते हैं।
- उच्च जोखिम – AI अनुप्रयोग जो स्वास्थ्य, सुरक्षा, या मौलिक अधिकारों के लिए महत्वपूर्ण खतरे पैदा करने की उम्मीद करते हैं। इसमें स्वास्थ्य, शिक्षा, भर्ती, महत्वपूर्ण बुनियादी ढांचे प्रबंधन, कानून प्रवर्तन, या न्याय में उपयोग की जाने वाली AI प्रणालियां शामिल हैं। वे गुणवत्ता, पारदर्शिता, मानवीय निरीक्षण और सुरक्षा दायित्वों के अधीन हैं, और कुछ मामलों में तैनाती से पहले मौलिक अधिकार प्रभाव मूल्यांकन की आवश्यकता होती है। उन्हें बाजार में रखे जाने से पहले और उनके जीवन चक्र के दौरान दोनों का मूल्यांकन किया जाना चाहिए। नागरिकों को AI प्रणालियों के बारे में शिकायत दर्ज करने और उच्च जोखिम वाले AI द्वारा उनके अधिकारों को प्रभावित करने वाले निर्णयों के स्पष्टीकरण प्राप्त करने का अधिकार है।
- सीमित जोखिम – इस श्रेणी में AI प्रणालियों पर पारदर्शिता दायित्व हैं, जो यह सुनिश्चित करते हैं कि उपयोगकर्ताओं को सूचित किया जाए कि वे AI प्रणाली के साथ बातचीत कर रहे हैं। इसमें AI अनुप्रयोग शामिल हैं जो छवियों, ध्वनि, या वीडियो (जैसे डीपफेक) उत्पन्न या हेरफेर करते हैं।
- न्यूनतम जोखिम – इसमें वीडियो गेम या स्पैम फिल्टर के लिए उपयोग की जाने वाली AI प्रणालियां शामिल हैं। अधिकांश AI अनुप्रयोग इस श्रेणी में आने की उम्मीद है। ये प्रणालियां विनियमित नहीं हैं, और सदस्य राज्य अधिकतम सामंजस्य नियमों के कारण अतिरिक्त नियम नहीं लगा सकते हैं। ऐसी प्रणालियों के डिजाइन या उपयोग के संबंध में मौजूदा राष्ट्रीय कानूनों को ओवरराइड किया गया है। एक स्वैच्छिक आचार संहिता का सुझाव दिया गया है।
जोखिम-आधारित योजना एक उत्पाद-सुरक्षा मॉडल का अनुसरण करती है, यह सुनिश्चित करती है कि निरीक्षण उन प्रणालियों पर केंद्रित हो जो महत्वपूर्ण जोखिम पैदा करने की संभावना रखते हैं, जबकि कम संवेदनशील माने जाने वाले उपयोगों के लिए हल्के दृष्टिकोण की अनुमति देती है। कुछ कानूनी विद्वानों का तर्क है कि व्यवहार में, यह अधिनियम "भरोसेमंद AI" को उन प्रणालियों के रूप में तैयार करता है जो इन सुरक्षा और जोखिम सीमाओं के अनुपालन को दिखा सकते हैं।
सामान्य-उद्देश्य वाले AI दायित्व
सामान्य-उद्देश्य वाली AI श्रेणी में फाउंडेशन मॉडल (उदाहरण के लिए, ChatGPT) शामिल हैं जो कई प्रकार के कार्य कर सकते हैं। सामान्य-उद्देश्य वाले AI मॉडल के प्रदाताओं को प्रशिक्षण डेटा का सारांश प्रकाशित करना चाहिए, कॉपीराइट कानून का पालन करने के लिए एक नीति अपनानी चाहिए, और डाउनस्ट्रीम प्रदाताओं और पर्यवेक्षी अधिकारियों को तकनीकी दस्तावेज प्रदान करना चाहिए। यदि किसी मॉडल के वजन और डिजाइन को ओपन सोर्स बनाया जाता है, तो डेवलपर्स को प्रशिक्षण डेटा सारांश और कॉपीराइट नीति प्रकाशित करनी होगी; बंद-स्रोत मॉडल को व्यापक पारदर्शिता आवश्यकताओं को पूरा करना होगा।
उच्च-प्रभाव वाले मॉडल जो प्रणालीगत जोखिम पैदा करते हैं (प्रशिक्षण के लिए 10^25 से अधिक फ्लोटिंग-पॉइंट ऑपरेशंस की आवश्यकता होती है) को अतिरिक्त मूल्यांकन से गुजरना होगा। इन मॉडलों को मॉडल मूल्यांकन और प्रतिकूल परीक्षण भी करना होगा, पूर्वाग्रह और सुरक्षा विफलताओं जैसे जोखिमों का आकलन और शमन करना होगा, गंभीर घटनाओं की रिपोर्ट करनी होगी, और साइबर सुरक्षा का पर्याप्त स्तर सुनिश्चित करना होगा।
10 जुलाई 2025 को प्रकाशित एक सामान्य-उद्देश्य वाली AI आचार संहिता, पारदर्शिता, कॉपीराइट और सुरक्षा एवं संरक्षा पर तीन मुख्य अध्यायों की रूपरेखा तैयार करती है ताकि प्रदाताओं को AI अधिनियम के अनुपालन को प्रदर्शित करने में मदद मिल सके। संहिता में भागीदारी स्वैच्छिक है।
छूट
अनुच्छेद 2.3 और 2.6 सैन्य या राष्ट्रीय सुरक्षा उद्देश्यों या शुद्ध वैज्ञानिक अनुसंधान और विकास के लिए उपयोग की जाने वाली AI प्रणालियों को AI अधिनियम से छूट देते हैं। यह विनियमन उन मामलों में लागू नहीं होता जहां AI प्रणालियों का उपयोग विशेष रूप से सैन्य, रक्षा, या राष्ट्रीय सुरक्षा उद्देश्यों के लिए किया जाता है, या केवल वैज्ञानिक अनुसंधान के लिए विकसित और सेवा में लगाई गई प्रणालियों पर लागू नहीं होता है। गैर-पेशेवर उपयोग भी छूट प्राप्त है।
प्रवर्तन और अतिरिक्त-क्षेत्रीयता
यह अधिनियम राष्ट्रीय सहयोग को बढ़ावा देने और विनियमन के अनुपालन को सुनिश्चित करने के लिए एक यूरोपीय कृत्रिम बुद्धिमत्ता बोर्ड बनाता है। यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन की तरह, यह अधिनियम यूरोपीय संघ के बाहर के प्रदाताओं पर भी लागू हो सकता है यदि उनके यूरोपीय संघ के भीतर उपयोगकर्ता हों। इसका मतलब है कि OpenAI, Anthropic, और Google DeepMind जैसी कंपनियां यूरोपीय संघ के उपयोगकर्ताओं को सेवाएं प्रदान करने पर अधिनियम के अधीन हो सकती हैं।
AI विकास पर प्रभाव
AI अधिनियम के सामान्य-उद्देश्य वाले AI प्रावधानों का AI प्रणालियों के विकास और तैनाती पर महत्वपूर्ण प्रभाव पड़ता है। प्रदाताओं को अब डिजाइन चरण से पारदर्शिता और कॉपीराइट दायित्वों पर विचार करना होगा। प्रशिक्षण डेटा सारांश प्रकाशित करने की आवश्यकता मालिकाना मॉडल को प्रभावित कर सकती है, जबकि ओपन-सोर्स मॉडल को कम आवश्यकताओं का सामना करना पड़ता है, जो संभावित रूप से अधिक खुले विकास को प्रोत्साहित करता है। उच्च-क्षमता वाले मॉडल के लिए प्रणालीगत जोखिम मूल्यांकन बहुत बड़े तंत्रिका नेटवर्क के प्रशिक्षण को प्रभावित कर सकता है, क्योंकि प्रदाताओं को सुरक्षा परीक्षण के लिए संसाधन आवंटित करने की आवश्यकता हो सकती है।
यह अधिनियम मशीन लर्निंग और डीप लर्निंग में व्यापक रुझानों के साथ भी बातचीत करता है। उदाहरण के लिए, पारदर्शिता पर ध्यान प्रशिक्षण डेटा और मॉडल व्यवहार का दस्तावेजीकरण करने के प्रयासों के साथ संरेखित होता है, जैसा कि मॉडल प्रूनिंग और डेटा ऑगमेंटेशन पर शोध में देखा गया है। अधिनियम की तकनीकी दस्तावेज़ीकरण आवश्यकताएं प्रदाताओं को अधिक कठोर प्रथाओं को अपनाने के लिए प्रेरित कर सकती हैं, जैसे कि ट्रांसफार्मर आर्किटेक्चर और मल्टी-हेड अटेंशन तंत्र में उपयोग की जाने वाली प्रथाएं।
स्वागत और आलोचना
AI अधिनियम को मिश्रित प्रतिक्रियाएं मिली हैं। कुछ हितधारक इसके द्वारा प्रदान की जाने वाली नियामक स्पष्टता का स्वागत करते हैं, जबकि अन्य अनुपालन लागत और नवाचार को रोकने की संभावना के बारे में चिंता व्यक्त करते हैं। अतिरिक्त-क्षेत्रीय पहुंच विशेष रूप से बहस का विषय रही है, क्योंकि यह वैश्विक AI प्रदाताओं को प्रभावित कर सकती है। न्यूनतम-जोखिम प्रणालियों के लिए स्वैच्छिक आचार संहिता को एक लचीला दृष्टिकोण माना जाता है, लेकिन कुछ लोग तर्क देते हैं कि अधिनियम की जोखिम श्रेणियां हमेशा स्पष्ट नहीं होती हैं, विशेष रूप से सामान्य-उद्देश्य वाले AI के लिए जिसका उपयोग कई संदर्भों में किया जा सकता है।
2025 तक, यह अधिनियम अपने क्रमिक कार्यान्वयन चरण में है, अगस्त 2024 से 6 से 36 महीनों में प्रावधान लागू हो रहे हैं। AI उद्योग पर पूर्ण प्रभाव तब स्पष्ट होगा जब प्रवर्तन शुरू होगा और केस कानून विकसित होगा।