A Primer on the EU AI Act
We’re sharing a preliminary overview of the EU AI Act including upcoming deadlines and requirements, with a particular focus on prohibited and high-risk use cases
11 जुलाई, 2025 का अपडेट: सामान्य प्रयोजन एआई की आचार संहिता का अंतिम पाठ प्रकाशित होने के बाद, हम बता रहे हैं कि 2 अगस्त, 2025 से सामान्य प्रयोजन एआई मॉडल पर लागू होने वाले प्रावधानों के प्रभावी होने के लिए हम किस तरह तैयारी कर रहे हैं.
पिछले वर्ष हमने ईयू एआई अधिनियम की यह परिचय-पुस्तिका प्रकाशित की थी, जिसमें इन नई कानूनी आवश्यकताओं को लागू करने की हमारी शुरुआती तैयारियों की जानकारी दी गई थी.
तब से हम सामान्य प्रयोजन एआई की आचार संहिता तैयार करने में भाग लेकर इस पाठ के कार्यान्वयन में सक्रिय रूप से शामिल रहे हैं. यह संहिता एआई प्रदाताओं को ईयू एआई अधिनियम का अनुपालन करने की रूपरेखा देती है. विशेषज्ञों, नागरिक समाज और उद्योग के साथ महीनों के सामूहिक प्रयासों के बाद अंतिम संहिता प्रकाशित हो गई है. आज हम आचार संहिता पर हस्ताक्षर करने और ईयू एआई अधिनियम के तहत अपने प्रासंगिक दायित्वों के अनुपालन को प्रदर्शित करने के लिए इसका उपयोग करने का निर्णय घोषित कर रहे हैं.
संहिता पर हस्ताक्षर करके हम ईयू एआई अधिनियम के अनुपालन की अपनी व्यापक योजना में एक ठोस कदम उठा रहे हैं. यह नियम लागू होने के दौरान निरंतरता, विश्वसनीयता और भरोसा सुनिश्चित करने की हमारी प्रतिबद्धता दर्शाता है. साथ ही, हम यूरोपीय व्यवसायों और नागरिकों के साथ साझेदारी जारी रखेंगे और उन्हें अधिक सक्षम, सुरक्षित और संरक्षित एआई मॉडल उपलब्ध कराएंगे, ताकि वे एआई क्रांति का लाभ उठा सकें.
संहिता पर हस्ताक्षर करने से सुरक्षा और पारदर्शिता के उन उद्योग-अग्रणी उपायों को और बल मिलता है जिनकी हमने पिछले कई वर्षों में शुरुआत की है. हम व्यापक सुरक्षा एवं संरक्षण प्रोटोकॉल, अपना प्रिपेयर्डनेस फ़्रेमवर्क (2023), प्रकाशित करने वाली पहली कंपनियों में से थे. यह बताता है कि हम अत्याधुनिक एआई मॉडल सुरक्षित रूप से कैसे लागू करते हैं.
आंतरिक जवाबदेही और अभिशासन की रूपरेखाओं की लगातार समीक्षा और सुधार करने की अपनी प्रतिबद्धता के अनुरूप, हमने अप्रैल 2025 में अपडेट किया हुआ प्रिपेयर्डनेस फ़्रेमवर्क प्रकाशित किया.
जैसे-जैसे हम अधिक सक्षम प्रौद्योगिकी विकसित और लागू कर रहे हैं, अपने मॉडल को विश्वसनीय एवं सुरक्षित रखने के लिए हम अनेक नए जोखिमों और वास्तविक दुनिया की सुरक्षा संबंधी चिंताओं की सक्रिय निगरानी करते और उन्हें कम करते हैं. हम इन प्रक्रियाओं को लगातार परिष्कृत और बेहतर भी कर रहे हैं.
- हम अपने प्रमुख संस्करणों के साथ लंबे समय से विस्तृत सिस्टम कार्ड और तकनीकी दस्तावेज प्रकाशित करते आए हैं. इनमें बताया जाता है कि हमारे मॉडल क्या कर सकते हैं और क्या नहीं, हमने किन जोखिमों की जांच की है और किन क्षेत्रों में हम अब भी सीख रहे हैं.
- सुरक्षा केंद्र हमारे मॉडल के सुरक्षा मूल्यांकन परिणामों तक सार्वजनिक पहुंच प्रदान करता है.
- हमारा रेड टीमिंग नेटवर्क हमारे मॉडल की गहन जांच के लिए बाहरी विशेषज्ञों को शामिल करता है.
- मॉडल स्पेक यह समझने का अवसर देता है कि हम मॉडल के व्यवहार को मानवीय मूल्यों और लोकतांत्रिक मानदंडों के अनुरूप कैसे ढालते हैं.
कुल मिलाकर, इस कार्य ने उद्योग में सुरक्षा एवं संरक्षण मानक तय करने और उद्योग की सर्वोत्तम कार्य-पद्धतियों पर आधारित व्यावहारिक आचार संहिता तैयार करने में महत्वपूर्ण भूमिका निभाई है. सुरक्षित और जिम्मेदार एआई बनाने का काम कभी समाप्त नहीं होता. हम सुरक्षा के अपने दृष्टिकोण को लगातार बेहतर बनाते रहेंगे, ताकि दुनिया में कहीं भी हमारी प्रौद्योगिकी का उपयोग जिम्मेदारी से सभी के लाभ के लिए हो.
आने वाले महीनों और वर्षों में एआई अधिनियम लागू होने के दौरान हम ईयू एआई कार्यालय, संबंधित प्राधिकरणों और अपने ग्राहकों के साथ मिलकर काम करेंगे, ताकि यूरोप के समाज और अर्थव्यवस्था के लिए एआई के लाभ सामूहिक रूप से सुनिश्चित किए जा सकें.
अपडेट: 25 सितंबर, 2024 को हमने ईयू एआई संधि की तीन मुख्य प्रतिबद्धताओं को स्वीकार किया.
- संगठन में एआई को अपनाने को बढ़ावा देने और भविष्य में एआई अधिनियम का अनुपालन करने की दिशा में काम करने के लिए एआई अभिशासन रणनीति अपनाना.
- जहां तक संभव हो, ऐसे क्षेत्रों में उपलब्ध या लागू एआई प्रणालियों का मानचित्रण करना जिन्हें एआई अधिनियम के तहत उच्च जोखिम वाला माना जाएगा.
- कर्मचारियों और उनकी ओर से एआई प्रणालियों से जुड़े अन्य लोगों में एआई के प्रति जागरूकता और समझ बढ़ाना. इसमें उनके तकनीकी ज्ञान, अनुभव, शिक्षा और प्रशिक्षण, एआई प्रणालियों के उपयोग का संदर्भ तथा इनके उपयोग से प्रभावित व्यक्तियों या समूहों को ध्यान में रखना शामिल है.
हमारा मानना है कि एआई संबंधी समझ, इसे अपनाने और इसके अभिशासन पर ईयू एआई संधि का मुख्य जोर सही प्राथमिकताओं को लक्षित करता है, ताकि एआई के लाभ व्यापक रूप से वितरित हों. इसके अलावा, ये प्राथमिकताएं सभी को लाभ पहुंचाने वाली सुरक्षित और अत्याधुनिक प्रौद्योगिकियां उपलब्ध कराने के हमारे मिशन के अनुरूप हैं.
ईयू एआई अधिनियम(एक नई विंडो में खुलेगा) पूरे यूरोप में एआई के विकास, क्रियान्वयन और उपयोग को व्यवस्थित करने के लिए तैयार की गई एक महत्वपूर्ण नियामक रूपरेखा है. स्वास्थ्य, सुरक्षा और मौलिक अधिकारों की रक्षा करते हुए यूरोप में भरोसेमंद एआई को अपनाने को बढ़ावा देने के लिए इसमें सुरक्षा पर विशेष जोर दिया गया है. यह एआई प्रणालियों से जुड़े जोखिमों के आधार पर नई आवश्यकताएं प्रस्तुत करता है. इसमें उच्च जोखिम और अस्वीकार्य उपयोग के मामलों पर विशेष ध्यान देने के साथ सामान्य प्रयोजन एआई (GPAI) मॉडल और प्रणालियों के लिए विशेष दायित्व भी शामिल हैं.
विधायी प्रक्रिया पूरी हो चुकी है और कानून अगस्त 2024 में प्रभावी होगा, लेकिन इसका दायरा तय करने के लिए अतिरिक्त मार्गदर्शन और कार्यान्वयन संबंधी कानूनों की जरूरत होगी, खासकर OpenAI जैसे GPAI मॉडल पर इसके अनुप्रयोग के संदर्भ में.
OpenAI में हम इस अधिनियम का अनुपालन करने के लिए प्रतिबद्ध हैं. ऐसा केवल इसलिए नहीं कि यह कानूनी दायित्व है, बल्कि इसलिए भी कि कानून का लक्ष्य पूरी मानवता के लाभ के लिए सुरक्षित एआई विकसित और लागू करने के हमारे मिशन के अनुरूप है. हमें ऐसे मॉडल जारी करने पर गर्व है जो क्षमता और सुरक्षा, दोनों में उद्योग में अग्रणी हैं. हम एक संतुलित और वैज्ञानिक दृष्टिकोण में विश्वास करते हैं, जिसमें सुरक्षा उपायों को शुरू से ही विकास प्रक्रिया में शामिल किया जाता है. हमारी टीमें एआई सुरक्षा चुनौतियों से निपटने के लिए कई तरह के तकनीकी प्रयास करती हैं. इनमें मॉडल लागू करने से पहले हमारे प्रिपेयर्डनेस फ़्रेमवर्क के तहत उनका मूल्यांकन, आंतरिक और बाहरी रेड टीमिंग, लागू करने के बाद दुरुपयोग की निगरानी, बग पुरस्कार और साइबर सुरक्षा अनुदान कार्यक्रम तथा प्रामाणिकता मानकों में योगदान सहित अन्य प्रयास शामिल हैं.
आने वाले महीनों में नया कानून लागू होने के दौरान हम ईयू एआई कार्यालय और अन्य संबंधित प्राधिकरणों के साथ मिलकर काम करेंगे. हमें आशा है कि सुरक्षित और लाभकारी एआई लागू करने के संदर्भ में हमारी विशेषज्ञता अधिनियम के उद्देश्यों को आगे बढ़ाने में मदद करेगी.
इस लेख में हम एआई अधिनियम के कुछ प्रमुख विषयों का संक्षिप्त परिचय दे रहे हैं, जिसमें प्रतिबंधित और उच्च जोखिम वाले उपयोगों पर विशेष ध्यान दिया गया है.
ईयू के आधिकारिक राजपत्र में प्रकाशन के 20 दिन बाद, 1 अगस्त, 2024 को एआई अधिनियम प्रभावी होगा. अधिनियम के अधिकांश प्रावधान इसके प्रभावी होने के 24 महीने बाद लागू होंगे, लेकिन कई महत्वपूर्ण समय-सीमाएं ध्यान में रखनी होंगी.
- प्रतिबंधित कार्य-पद्धतियों पर रोक प्रभावी होने के 6 महीने बाद लागू होगी (फरवरी 2025).
- अधिनियम का अनुपालन करने के लिए आवश्यक कार्यान्वयन विवरणों को समाहित करने वाली आचार संहिताओं को इसके प्रभावी होने के 9 महीने के भीतर अंतिम रूप देना होगा (मई 2025).
- सामान्य प्रयोजन एआई के अधिकांश दायित्व अधिनियम प्रभावी होने के 12 महीने बाद लागू होंगे (अगस्त 2025).
- अधिकांश उच्च जोखिम वाली एआई प्रणालियों के दायित्व अधिनियम प्रभावी होने के 24 महीने बाद लागू होंगे (अगस्त 2026).
पहले से मौजूद ऐसी GPAI प्रणालियों के लिए, जिनमें कोई बड़ा बदलाव नहीं किया गया है, और एआई अधिनियम के अनुलग्नक X में चिह्नित बड़े पैमाने की सूचना प्रौद्योगिकी प्रणालियों के घटक वाली कुछ एआई प्रणालियों के लिए कार्यान्वयन की समय-सीमा अधिक लंबी, यानी 36 महीने होगी (अगस्त 2027).
एआई अधिनियम मुख्य रूप से “एआई प्रणालियों” पर लागू होता है. अधिनियम इन्हें “अलग-अलग स्तर की स्वायत्तता के साथ काम करने के लिए तैयार की गई मशीन-आधारित प्रणाली के रूप में परिभाषित करता है, जो लागू होने के बाद अनुकूलनशीलता दिखा सकती है और स्पष्ट या अंतर्निहित उद्देश्यों के लिए प्राप्त इनपुट से यह निष्कर्ष निकालती है कि ऐसे पूर्वानुमान, सामग्री, सुझाव या निर्णय जैसे परिणाम कैसे तैयार किए जाएं, जो भौतिक या आभासी परिवेश को प्रभावित कर सकते हैं.” यह परिभाषा मोटे तौर पर 2023 में जारी ओईसीडी की “एआई प्रणालियों” की परिभाषा और कृत्रिम बुद्धिमत्ता के सुरक्षित, संरक्षित एवं भरोसेमंद विकास और उपयोग पर बाइडेन प्रशासन के कार्यकारी आदेश 14110 में प्रयुक्त परिभाषा के अनुरूप है.
महत्वपूर्ण रूप से, एआई अधिनियम एआई प्रणालियों के प्रदाताओं और उन्हें लागू करने वालों के बीच अंतर करता है. प्रदाता OpenAI जैसी संस्थाएं हैं, जो एआई प्रणाली या सामान्य प्रयोजन एआई मॉडल विकसित करती हैं. इसमें वे संस्थाएं भी शामिल हैं जो किसी एआई प्रणाली या सामान्य प्रयोजन एआई मॉडल को विकसित करवाकर बाजार में उपलब्ध कराती हैं या एआई प्रणाली को अपने नाम अथवा व्यापार-चिह्न के तहत सेवा में लाती हैं, चाहे भुगतान लेकर या निःशुल्क.
लागू करने वाले वे ग्राहक या साझेदार हैं जो इन प्रणालियों या मॉडल को अपने अनुप्रयोगों में उपयोग करते हैं, जैसे किसी विशिष्ट उपयोग के लिए GPT‑4o को एकीकृत करना. एआई अधिनियम के तहत अधिकांश दायित्व लागू करने वालों के बजाय प्रदाताओं पर होते हैं. फिर भी यह ध्यान रखना जरूरी है कि अपने एआई तंत्र में किसी एआई मॉडल को एकीकृत करने वाला पक्ष अधिनियम के तहत प्रदाता बन सकता है. उदाहरण के लिए, यदि वह एआई प्रणाली पर अपना व्यापार-चिह्न लगाता है या प्रणाली को प्रदाता की मंशा से अलग तरीके से बदलता है.
ईयू से बाहर के संगठनों को भी कई व्यापक परिस्थितियों में एआई अधिनियम का अनुपालन करना होगा. उदाहरण के लिए, अधिनियम तब लागू होता है, जब.
- कोई प्रदाता ईयू के बाजार में एआई प्रणाली या GPAI मॉडल उपलब्ध कराता है, भले ही कंपनी ईयू में स्थापित हो या किसी अन्य देश में.
- एआई प्रणाली लागू करने वालों का स्थापना-स्थान ईयू में हो या वे ईयू के भीतर स्थित हों.
- एआई प्रणालियों के प्रदाता और उन्हें लागू करने वाले किसी तीसरे देश में स्थापित या स्थित हों, लेकिन एआई प्रणाली का परिणाम ईयू के भीतर उपयोग किया जाता हो.
एआई अधिनियम के व्यापक क्षेत्रातीत दायरे का अर्थ है कि गैर-यूरोपीय कंपनियों को ईयू के ग्राहकों को सेवाएं देने के लिए अधिनियम का अनुपालन करना होगा, भले ही वे ईयू में स्थित न हों.
एआई अधिनियम जोखिम-आधारित रूपरेखा पर आधारित है, जिसमें उच्च और अस्वीकार्य जोखिम वाली एआई प्रणालियों के लिए विशिष्ट आवश्यकताएं हैं. अधिनियम कंपनियों से संबंधित नियामक दायित्व तय करने के लिए अपनी एआई प्रणालियों के जोखिम स्तर को वर्गीकृत करने की अपेक्षा करता है. यह एआई प्रणालियों की कई श्रेणियां या स्तर भी निर्धारित करता है, जिनमें से प्रत्येक के अलग-अलग दायित्व हैं.
व्यक्तियों के अधिकारों के लिए अस्वीकार्य जोखिम मानी जाने वाली कुछ एआई कार्य-पद्धतियां पूरी तरह प्रतिबंधित हैं. इन कार्य-पद्धतियों में शामिल हैं.
- व्यवहार को विकृत करने और सोच-समझकर निर्णय लेने की क्षमता को बाधित करने के लिए अचेतन, जोड़-तोड़ करने वाली या भ्रामक तकनीकों का इस्तेमाल, जिससे गंभीर नुकसान हो.
- व्यवहार को विकृत करने के लिए आयु, दिव्यांगता या सामाजिक-आर्थिक परिस्थितियों से जुड़ी कमजोरियों का लाभ उठाना, जिससे गंभीर नुकसान हो.
- ऐसी जैवमितीय वर्गीकरण प्रणालियां जो नस्ल, राजनीतिक विचार, श्रमिक संघ की सदस्यता, धार्मिक या दार्शनिक मान्यताओं, यौन जीवन या यौन रुझान जैसी संवेदनशील विशेषताओं का अनुमान लगाती हैं. कानूनी रूप से प्राप्त डेटा समूहों पर पहचान-चिह्न लगाने या उन्हें छांटने और कानून प्रवर्तन में उपयोग के लिए सीमित अपवाद हैं.
- सामाजिक अंक-निर्धारण प्रणालियां, जैसे सामाजिक व्यवहार या व्यक्तिगत गुणों के आधार पर व्यक्तियों अथवा समूहों का मूल्यांकन या वर्गीकरण करके उन्हें नुकसान पहुंचाने वाली प्रणालियां.
- केवल व्यक्तित्व-चित्रण या व्यक्तित्व के गुणों के आधार पर किसी व्यक्ति के अपराध करने के जोखिम का आकलन करना. इसके कुछ सीमित अपवाद हैं.
- इंटरनेट या सीसीटीवी दृश्य-सामग्री से चेहरे की तस्वीरें बिना किसी लक्ष्य के एकत्र करके चेहरा पहचानने वाले डेटाबेस बनाना.
- कार्यस्थलों या शैक्षणिक संस्थानों में भावनाओं का अनुमान लगाना.
- कानून प्रवर्तन के लिए सार्वजनिक स्थानों में दूर से वास्तविक समय में जैवमितीय पहचान करना. इसके कुछ अपवाद हैं.
अधिनियम उन प्रणालियों पर सख्त दायित्व लागू करता है जिन्हें स्वास्थ्य, सुरक्षा या व्यक्तियों के मौलिक अधिकारों के लिए बड़ा खतरा माना गया है. इन्हें उच्च जोखिम एआई (HRAI) के रूप में वर्गीकृत किया गया है. इनमें शामिल हैं: क) ऐसी प्रणालियां जो ईयू के अन्य कानूनों के अधीन किसी उत्पाद के सुरक्षा घटक हैं, और ख) विशिष्ट उपयोग, जैसे शैक्षणिक संस्थानों में प्रवेश तय करना, कर्मचारियों की भर्ती या चयन करना अथवा उनके प्रदर्शन की निगरानी करना, सार्वजनिक सहायता या ऋण की पात्रता तय करना और स्वास्थ्य बीमा की पात्रता एवं मूल्य निर्धारण का आकलन करना.
HRAI प्रणालियों को कठोर नियामक दायित्वों का पालन करना होगा. इनमें प्रणाली के पूरे जीवनचक्र में जोखिमों और उन्हें कम करने की रणनीतियों का लगातार मूल्यांकन करने के लिए जोखिम प्रबंधन प्रणाली स्थापित करना, पक्षपात के जोखिम की जांच एवं मूल्यांकन के लिए व्यापक डेटा अभिशासन उपाय अपनाना, प्रणाली को बाजार में उतारने से पहले विस्तृत तकनीकी दस्तावेज तैयार करना और निरंतर निगरानी करना शामिल है.
अस्वीकार्य या उच्च जोखिम पैदा न करने वाली अन्य एआई प्रणालियों पर केवल सीमित आवश्यकताएं लागू होती हैं, जैसे पारदर्शिता संबंधी दायित्व. उदाहरण के लिए, अधिनियम में कहा गया है कि लोगों को बताया जाना चाहिए कि वे चैटबॉट जैसी किसी एआई प्रणाली से संवाद कर रहे हैं. साथ ही, कृत्रिम रूप से बदली गई तस्वीरों, ध्वनि या वीडियो सामग्री पर स्पष्ट रूप से पहचान-चिह्न लगाना जरूरी है. बाजार में उपलब्ध अधिकांश एआई प्रणालियों के इसी श्रेणी में आने की संभावना है.
OpenAI जैसे सामान्य प्रयोजन एआई मॉडल और प्रणालियों के प्रदाताओं पर विशेष आवश्यकताएं लागू होती हैं. उन्हें निम्न कार्य करने होंगे.
- मॉडल के विस्तृत तकनीकी दस्तावेज तैयार करना और अनुरोध मिलने पर उन्हें एआई कार्यालय को देना.
- अपने एआई तंत्र विकसित करने के लिए GPAI मॉडल का उपयोग करने वालों हेतु दस्तावेज तैयार करना.
- ईयू के प्रतिलिप्यधिकार कानून का सम्मान करने के उद्देश्य से नीतियां लागू करना.
- GPAI मॉडल को प्रशिक्षित करने में इस्तेमाल हुई सामग्री का सारांश देना.
इसके अलावा, “प्रणालीगत जोखिम” पैदा करने वाले माने गए उच्च प्रभाव वाली क्षमताओं के GPAI मॉडल के प्रदाताओं को निम्न कार्य करने होंगे. इनमें बड़ी मात्रा की संगणना से प्रशिक्षित मॉडल शामिल हैं, जिसकी तकनीकी परिभाषा 10^25 FLOPs है.
- प्रणालीगत जोखिमों की पहचान करने और उन्हें कम करने के लिए मॉडल का मूल्यांकन करना तथा सामने आने वाले जोखिमों का लगातार आकलन और निवारण करना.
- इस श्रेणी के मानदंड पूरे करने वाले मॉडल की सूचना ईयू आयोग को देना.
- गंभीर घटनाओं की निगरानी करना और उनकी सूचना देना.
- मॉडल और उसके भौतिक बुनियादी ढांचे के लिए उपयुक्त साइबर सुरक्षा उपाय लागू करना.
GPAI मॉडल प्रदाता एआई अधिनियम की आवश्यकताओं का अनुपालन दिखाने के लिए आचार संहिता का सहारा ले सकेंगे. इन आचार संहिताओं से इन दायित्वों के कार्यान्वयन के विशिष्ट विवरणों की नींव तैयार होने की संभावना है. अगले 9 महीनों में इनके विकास के दौरान हम ईयू एआई कार्यालय के साथ काम करने के लिए उत्सुक हैं.
OpenAI ईयू एआई अधिनियम का अनुपालन करने के लिए प्रतिबद्ध है और कानून लागू होने के दौरान हम नए ईयू एआई कार्यालय के साथ मिलकर काम करेंगे. आने वाले महीनों में हम अपने GPAI मॉडल का उपयोग करने वाले प्रदाताओं और उन्हें लागू करने वालों के लिए तकनीकी दस्तावेज और अन्य मार्गदर्शन तैयार करना जारी रखेंगे. साथ ही, हम यूरोपीय बाजार और उसके बाहर उपलब्ध अपने मॉडल की सुरक्षा एवं संरक्षण को बेहतर बनाएंगे.
यदि आपका संगठन यह तय करने की कोशिश कर रहा है कि एआई अधिनियम का अनुपालन कैसे किया जाए, तो पहले उसके दायरे में आने वाली सभी एआई प्रणालियों को वर्गीकृत करें. पहचानें कि आप किन GPAI और अन्य एआई प्रणालियों का उपयोग करते हैं, उनका वर्गीकरण तय करें और अपने उपयोग के मामलों से उत्पन्न दायित्वों पर विचार करें. आपको यह भी तय करना चाहिए कि दायरे में आने वाली एआई प्रणालियों के संबंध में आप प्रदाता हैं या उन्हें लागू करने वाले पक्ष. ये मामले जटिल हो सकते हैं, इसलिए सवाल होने पर आपको कानूनी सलाहकार से परामर्श करना चाहिए.