a hand that is sticking out of the grass

क्या EU AI Act आपके व्यवसाय पर लागू होता है? दायित्व सरल शब्दों में

EU AI Act किन पर लागू होता है, आज कौन-से दायित्व लागू हैं, AI-जनित सामग्री पर लेबल कैसे लगाएँ और जुर्माने क्या हैं। AI इस्तेमाल करने वाली हर कंपनी के लिए व्यावहारिक गाइड।

संक्षिप्त उत्तर

लगभग निश्चित रूप से हाँ, यदि आपकी कंपनी पेशेवर रूप से AI टूल इस्तेमाल करती है और EU में बेचती है या संचालित होती है, चाहे आपने टूल स्वयं बनाए हों या नहीं। कोई आकार-सीमा नहीं है। अधिकांश व्यवसायों के लिए लागू दायित्व सीमित हैं: प्रतिबंधित AI प्रथाओं की छोटी सूची से बचें, कर्मचारियों की AI साक्षरता को समर्थन दें और चैटबॉट व कुछ AI-जनित सामग्री के बारे में पारदर्शी रहें। कठोर “उच्च-जोखिम” व्यवस्था केवल भर्ती या क्रेडिट स्कोरिंग जैसे विशिष्ट उपयोगों पर लागू होती है और स्थगित कर दी गई है। जुर्माना €35 मिलियन या वैश्विक कारोबार के 7% तक है, SMEs के लिए कम सीमाओं के साथ।

EU AI Act की अधिकांश गाइड उन कंपनियों के लिए लिखी जाती हैं जो AI बनाती हैं। यह अन्य सभी के लिए भी है: चैटबॉट वाली ऑनलाइन दुकान, ChatGPT से कॉपी तैयार करने वाली एजेंसी, AI सुविधा जोड़ने वाली सॉफ्टवेयर कंपनी और यूरोपीय ग्राहकों को बेचने वाला गैर-EU व्यवसाय। विनियमन की मुख्य लागू होने की तिथि अब बीत चुकी है और देर से हुए संशोधन के बाद स्थिति स्पष्ट है। सामान्य व्यवसाय के लिए Artificial Intelligence Act वास्तव में क्या अपेक्षित करता है, यह यहाँ है।

Artificial Intelligence Act क्या है और यह क्यों महत्वपूर्ण है

AI Act, औपचारिक रूप से Regulation (EU) 2024/1689, दुनिया का पहला व्यापक AI कानून है (वर्तमान समेकित पाठ EUR-Lex पर है)। EU विनियमन के रूप में यह राष्ट्रीय रूपांतरण के बिना प्रत्येक सदस्य राज्य में सीधे लागू होता है। AI विनियमन जोखिम-आधारित तर्क पर बना है: लोगों की सुरक्षा या मौलिक अधिकारों पर AI प्रणाली का संभावित प्रभाव जितना अधिक होगा, उसे विकसित और उपयोग करने वालों के दायित्व उतने ही कठोर होंगे।

AI पर Digital Omnibus (Regulation (EU) 2026/1744) ने Act की मुख्य लागू होने की तिथि से कुछ समय पहले संशोधन किया। इसने उच्च-जोखिम की समय-सीमाएँ स्थगित कीं, दो नई प्रतिबंधित प्रथाएँ जोड़ीं, उच्च-जोखिम परिभाषा के एक हिस्से को सीमित किया और छोटी कंपनियों के लिए कागजी कार्य कम किया। संरचना, चार जोखिम स्तर और भूमिका-आधारित कर्तव्य अपरिवर्तित हैं।

EU AI Act किन पर लागू होता है? चार प्रश्नों की जाँच

1. क्या टूल “AI प्रणाली” है? निश्चित, मनुष्य-निर्धारित चरणों वाला नियम-आधारित एल्गोरिदम नहीं है। निर्णायक विशेषता अनुमान है: प्रणाली ऐसे तरीकों से डेटा से पूर्वानुमान, सिफारिशें, निर्णय या सामग्री बनाती है जो स्पष्ट रूप से प्रोग्राम नहीं हैं। चैटबॉट, जनरेटिव टूल, स्कोरिंग और सिफारिश इंजन योग्य हैं; स्प्रेडशीट फ़ॉर्मूला नहीं।

2. क्या इसका पेशेवर उपयोग होता है? निजी, गैर-पेशेवर उपयोग दायरे से बाहर है। जैसे ही कर्मचारी कंपनी की ओर से टूल इस्तेमाल करता है, कंपनी दायरे में आती है।

3. क्या इसका EU से संबंध है? यदि AI प्रणाली EU बाज़ार में रखी जाती है, EU में उपयोग होती है या इसके आउटपुट EU में उपयोग होते हैं, तो Act लागू होता है। EU ग्राहकों को सेवा देने वाली संघ के बाहर की कंपनी भी शामिल है। छोटे व्यवसायों या start-ups के लिए कोई छूट नहीं है; AI Act दायित्व कर्मचारी-संख्या से नहीं, जोखिम के अनुसार बढ़ते हैं।

4. क्या आपने इसे बनाया है या इस्तेमाल करते हैं? इससे आपकी भूमिका तय होती है और भूमिका से आपके कर्तव्य तय होते हैं।

भूमिका यह किसे कवर करती है सामान्य उदाहरण
प्रदाता AI प्रणाली या मॉडल विकसित करता है और अपने नाम से, सशुल्क या निःशुल्क, EU बाज़ार में रखता है ग्राहकों को AI सुविधा देने वाली SaaS कंपनी
परिनियोजक अपने व्यवसाय के दौरान AI प्रणाली का उपयोग करता है तृतीय-पक्ष चैटबॉट चलाने वाली, कार्यस्थल पर ChatGPT इस्तेमाल करने वाली या AI टूल से CV जाँचने वाली कंपनी
आयातक / वितरक गैर-EU AI प्रणाली को EU बाज़ार में लाता है या वहाँ उपलब्ध कराता है EU के बाहर विकसित AI सॉफ्टवेयर का पुनर्विक्रेता

AI Act के तहत अधिकांश व्यवसाय परिनियोजक हैं। ChatGPT, Copilot या विक्रेता चैटबॉट का उपयोग आपको प्रदाता नहीं बनाता, पर आपको परिनियोजक बनाता है और नीचे दिए दायित्व लागू होते हैं। अनजाने में आप प्रदाता बन सकते हैं: यदि प्रणाली में महत्वपूर्ण संशोधन करें, उसे अपने उत्पाद में एकीकृत करें या अपने ब्रांड से बाज़ार में उतारें।

EU के बाहर की कंपनियों के लिए एक और नियम: गैर-EU प्रदाता को उच्च-जोखिम AI प्रणाली या सामान्य-उद्देश्य AI मॉडल वहाँ उपलब्ध कराने से पहले संघ में स्थापित अधिकृत प्रतिनिधि नियुक्त करना होगा (प्रणालीगत जोखिम रहित open-source मॉडल मुक्त हैं)।

AI Act जोखिम श्रेणियाँ: चार स्तर

जोखिम स्तर इसका अर्थ उदाहरण
अस्वीकार्य पूर्णतः प्रतिबंधित सामाजिक स्कोरिंग, हेरफेरकारी अचेतन तकनीकें, कार्य या शिक्षा में भावना-पहचान, अंधाधुंध चेहरे-चित्र स्क्रैपिंग, असहमति वाले अंतरंग deepfakes
उच्च कठोर अनुपालन कर्तव्यों के साथ अनुमत भर्ती, कर्मचारी प्रबंधन, क्रेडिट स्कोरिंग, शिक्षा प्रवेश, महत्वपूर्ण अवसंरचना या विनियमित उत्पादों में सुरक्षा घटक के रूप में AI
पारदर्शिता प्रकटीकरण कर्तव्यों के साथ अनुमत चैटबॉट, AI-जनित पाठ, चित्र, ऑडियो और वीडियो, deepfakes
न्यूनतम कोई विशिष्ट दायित्व नहीं स्पैम फ़िल्टर, सिफारिश इंजन, AI-सहायित कोडिंग, अनुवाद

कानून का मसौदा बनाते समय European Commission ने अनुमान लगाया था कि लगभग 85% AI प्रणालियाँ न्यूनतम-जोखिम श्रेणी में आती हैं। अधिकांश सेवा, सॉफ्टवेयर और e-commerce कंपनियों के लिए व्यवहार में केवल पहली और तीसरी पंक्ति महत्वपूर्ण हैं।

EU AI Act समयरेखा: अब क्या लागू है और क्या स्थगित हुआ

से लागू क्या
2 फरवरी 2025 प्रतिबंधित AI प्रथाएँ; AI साक्षरता कर्तव्य
2 अगस्त 2025 सामान्य-उद्देश्य AI मॉडल के प्रदाताओं के दायित्व
2 अगस्त 2026 पारदर्शिता दायित्व (Article 50); राष्ट्रीय प्राधिकरण और प्रवर्तन शक्तियाँ सक्रिय
2 दिसंबर 2026 दो नए प्रतिबंध (असहमति वाली अंतरंग छवियाँ, बाल यौन शोषण सामग्री); बाज़ार में पहले से मौजूद जनरेटिव प्रणालियों के लिए चिह्नांकन की समय-सीमा
2 दिसंबर 2027 Annex III में उच्च-जोखिम प्रणालियाँ (स्वतंत्र उपयोग मामले)
2 अगस्त 2028 विनियमित उत्पादों में अंतर्निहित उच्च-जोखिम AI (Annex I)

EU AI Act की वे आवश्यकताएँ जिनका अधिकांश व्यवसाय आज सामना करते हैं

1. प्रतिबंधित AI प्रथाओं का उपयोग न करें

जाँचें कि आपके व्यवसाय का कोई टूल प्रतिबंधित श्रेणी में न आता हो। सामान्य कंपनी के लिए सबसे यथार्थ जोखिम कर्मचारियों या ग्राहकों की भावना-पहचान, अथवा जातीयता या राजनीतिक विचार जैसे संवेदनशील गुणों का अनुमान लगाने वाला बायोमेट्रिक वर्गीकरण है। European Commission ने सीमांत मामलों के लिए प्रतिबंधित प्रथाओं पर दिशानिर्देश प्रकाशित किए हैं।

2. AI साक्षरता को समर्थन दें, और हाँ, AI नीति लिखें

प्रदाताओं और परिनियोजकों को उन लोगों में AI साक्षरता को समर्थन देने के उपाय करने होंगे जो उनकी ओर से AI चलाते या इस्तेमाल करते हैं। Omnibus ने शब्दावली नरम की: अब प्रत्येक व्यक्ति के लिए दक्षता के विशेष स्तर की गारंटी आवश्यक नहीं, लेकिन कार्रवाई फिर भी आवश्यक है। Act में शाब्दिक रूप से “AI नीति अपनाएँ” नहीं कहा गया है, फिर भी एक छोटी आंतरिक AI-उपयोग नीति, दस्तावेजीकृत प्रशिक्षण और इसे पूरा करने वालों का रिकॉर्ड अनुपालन का प्रमाण देने का सबसे सरल तरीका है। यह कर्तव्य आंतरिक उपयोग पर भी लागू है, इसलिए यह उन कंपनियों तक भी पहुँचता है जिनका AI कभी ग्राहक तक नहीं पहुँचता।

3. चैटबॉट प्रकटीकरण: लोगों को बताएँ कि वे मशीन से बात कर रहे हैं

पारदर्शिता दायित्वों के तहत, लोगों से सीधे संवाद करने वाली AI प्रणाली, जैसे चैटबॉट या वॉइस असिस्टेंट, को स्पष्ट करना होगा कि उपयोगकर्ता AI से व्यवहार कर रहा है, जब तक संदर्भ से यह स्पष्ट न हो। यह कर्तव्य प्रणाली बनाने वाले प्रदाता का है। यदि आप वेबसाइट पर विक्रेता चैटबॉट उपयोग करते हैं, विक्रेता को प्रकटीकरण उसमें शामिल करना होगा, लेकिन आप अपने ग्राहकों के सामने हैं: पहली बातचीत से पहले या उसके समय सूचना दिखाई देती है, इसकी पुष्टि करें। “आप हमारे AI असिस्टेंट से चैट कर रहे हैं” जैसी पंक्ति पर्याप्त है।

क्या आपको AI-जनित सामग्री पर लेबल लगाना होगा?

यह AI सामग्री प्रकटीकरण का प्रश्न है जो व्यवसाय सबसे अधिक पूछते हैं और जिसका उत्तर सबसे अधिक गलत दिया जाता है। नियम उस अदृश्य, मशीन-पठनीय चिह्नांकन में अंतर करते हैं जिसे जनरेटिव टूल के प्रदाता को अंतर्निहित करना होता है, और उस दृश्य प्रकटीकरण में जिसे सामग्री प्रकाशित करने वाले व्यवसाय, यानी परिनियोजक, को केवल विशिष्ट मामलों में जोड़ना होता है।

आपकी प्रकाशित सामग्री दृश्य लेबल आवश्यक? क्यों
AI से तैयार उत्पाद विवरण, विज्ञापन कॉपी, ईमेल नहीं व्यावसायिक पाठ “सार्वजनिक हित के मामलों की जानकारी” नहीं है
सार्वजनिक-हित विषय पर AI से तैयार ब्लॉग पोस्ट या लेख, मानव समीक्षा के बिना प्रकाशित हाँ सार्वजनिक-हित पाठ को लेबल करना होगा, जब तक व्यक्ति ने उसकी समीक्षा कर संपादकीय जिम्मेदारी न ली हो
वही पोस्ट, संपादित और नामित लेखक के तहत प्रकाशित नहीं संपादकीय-समीक्षा अपवाद लागू होता है
स्पष्टतः अवास्तविक AI चित्रण (ड्रैगन, उड़ता स्फिंक्स) नहीं deepfake नहीं: यह वास्तविकता में मौजूद नहीं हो सकता
किसी व्यक्ति की फोटोयथार्थवादी AI छवि, भले काल्पनिक हो हाँ deepfake माना जाता है: यह किसी संभावित व्यक्ति जैसा दिखता और प्रामाणिक प्रतीत होता है
AI-जनित विपणन छवि जिसमें उत्पाद वास्तविकता से अलग दिखाया गया हो हाँ Commission’s दिशानिर्देशों के तहत deepfake
वास्तविक व्यक्ति की AI आवाज़ या वीडियो प्रतिकृति हाँ deepfake
नियम लागू होने से पहले प्रकाशित सामग्री नहीं पूर्वव्यापी लेबलिंग नहीं

दो बिंदु याद रखें। पहला, इरादा मायने नहीं रखता: यथार्थवादी छवि पर लेबल लगाना होगा, भले किसी का धोखा देने का इरादा न था। दूसरा, AI टूल द्वारा अंतर्निहित अपस्ट्रीम वॉटरमार्क आपके स्वयं के लेबलिंग कर्तव्य को पूरा नहीं करता; प्रकटीकरण किसी तकनीकी टूल के बिना व्यक्ति द्वारा ग्रहण किया जा सकना चाहिए।

व्यवहार में AI Act अनुपालन: पाँच सामान्य परिदृश्य

परिदृश्य आपकी भूमिका अब करें बाद में
अपने उत्पाद में AI सुविधा जोड़ने वाली सॉफ्टवेयर कंपनी प्रदाता इंटरफ़ेस में AI प्रकटीकरण; सुविधा पाठ या मीडिया बनाती हो तो मशीन-पठनीय चिह्नांकन; साक्षरता उपाय; प्रतिबंधित सूची जाँचें यदि उपयोग मामला Annex III क्षेत्र में है, उच्च-जोखिम व्यवस्था के लिए तैयार हों
विक्रेता चैटबॉट और AI-जनित दृश्य इस्तेमाल करने वाली ऑनलाइन दुकान परिनियोजक पुष्टि करें कि चैटबॉट अपनी पहचान बताता है; फोटोयथार्थवादी या वास्तविकता बदलने वाली उत्पाद छवियों पर लेबल लगाएँ; साक्षरता उपाय उच्च-जोखिम टूल जोड़े जाने तक और कुछ नहीं
आंतरिक रूप से ChatGPT, Claude या समान टूल इस्तेमाल करने वाली एजेंसी या परामर्श कंपनी परिनियोजक AI-उपयोग नीति और प्रशिक्षण रिकॉर्ड; असमीक्षित सार्वजनिक-हित सामग्री पर लेबल; GDPR आधार के बिना ग्राहक व्यक्तिगत डेटा न डालें AI Act के लिए कोई विशिष्ट नहीं
AI टूल से नौकरी आवेदकों की जाँच करने वाला नियोक्ता उच्च-जोखिम प्रणाली का परिनियोजक साक्षरता उपाय; उम्मीदवारों को सूचित करें; विक्रेता के दस्तावेज़ रखें स्थगित तिथि से मानव पर्यवेक्षण, लॉगिंग और विक्रेता निर्देशों के अनुसार उपयोग
EU ग्राहकों को AI उत्पाद बेचने वाली गैर-EU कंपनी प्रदाता EU प्रदाता के समान पारदर्शिता और साक्षरता कर्तव्य; प्रणाली उच्च-जोखिम या सामान्य-उद्देश्य मॉडल हो तो EU अधिकृत प्रतिनिधि नियुक्त करें स्थगित तिथि से उच्च-जोखिम व्यवस्था

उच्च-जोखिम AI प्रणालियाँ: स्थगित, रद्द नहीं

यदि आपकी कंपनी Annex III क्षेत्रों में से किसी में AI प्रदान या परिनियोजित करती है, तो स्थगित तिथियों से उच्च-जोखिम AI आवश्यकताओं का अधिक कठोर समूह लागू होगा। प्रदाताओं को जोखिम-प्रबंधन प्रणाली चलानी होगी, तकनीकी दस्तावेज़ और लॉग रखने होंगे, मानव पर्यवेक्षण के लिए डिज़ाइन करना होगा और प्रणाली बाज़ार में जाने से पहले अनुरूपता आकलन पास करना होगा। परिनियोजकों को निर्देशानुसार प्रणाली इस्तेमाल करनी होगी, पर्यवेक्षण के लिए प्रशिक्षित लोग नियुक्त करने होंगे और लॉग सुरक्षित रखने होंगे।

छोटी कंपनियों को वास्तविक राहत मिलती है: SMEs, start-ups और नई “small mid-cap” श्रेणी के लिए सरलीकृत तकनीकी दस्तावेज़; सभी SMEs के लिए सरलीकृत गुणवत्ता प्रबंधन; तथा निश्चित राशि या कारोबार प्रतिशत में से कम पर जुर्माना सीमा। एक अपवर्जन भी है: Annex III क्षेत्र की प्रणाली उच्च-जोखिम नहीं है यदि वह केवल संकीर्ण प्रक्रियात्मक या तैयारी कार्य करती है और निर्णयों को महत्वपूर्ण रूप से प्रभावित नहीं करती। दो सावधानियाँ लागू हैं। प्राकृतिक व्यक्तियों की प्रोफाइलिंग करने वाली प्रणाली हमेशा उच्च-जोखिम है, और अपवर्जन पर निर्भर प्रदाता को अपना आकलन दस्तावेजीकृत कर प्रणाली को फिर भी EU डेटाबेस में पंजीकृत करना होगा।

दंड, प्रवर्तन और GDPR का ओवरलैप

प्रवर्तन साझा है। European AI Office सामान्य-उद्देश्य AI मॉडल प्रदाताओं की निगरानी करता है; प्रत्येक सदस्य राज्य AI प्रणालियों के लिए बाज़ार निगरानी प्राधिकरण नामित करता है; डेटा-संरक्षण प्राधिकरण AI द्वारा उपयोग किए व्यक्तिगत डेटा की निगरानी जारी रखते हैं। Commission का AI Act Service Desk व्यवसायों के प्रश्नों का अंग्रेज़ी में उत्तर देता है।

अनुपालन न करने पर दंड स्तरित हैं: प्रतिबंधित प्रथाओं के लिए €35 मिलियन या विश्वव्यापी वार्षिक कारोबार के 7% तक; पारदर्शिता सहित अधिकांश अन्य कर्तव्यों के लिए €15 मिलियन या 3% तक; और प्राधिकरणों को गलत जानकारी देने के लिए €7.5 मिलियन या 1% तक। बड़ी कंपनियों के लिए दोनों में अधिक राशि सीमा है; SMEs और start-ups के लिए कम राशि।

AI Act, GDPR के स्थान पर नहीं बल्कि उसके साथ लागू होता है। AI Act प्रणाली और उसके उपयोग को विनियमित करता है; GDPR उससे प्रवाहित व्यक्तिगत डेटा को। टूल एक के पूर्ण अनुपालन में हो सकता है और फिर भी दूसरे का उल्लंघन कर सकता है। जहाँ AI Act मौलिक-अधिकार प्रभाव आकलन अपेक्षित करता है, वहाँ वह उसे दोहराने के बजाय मौजूदा डेटा-संरक्षण प्रभाव आकलन पर आधारित हो सकता है।

व्यवसायों के लिए व्यावहारिक AI अनुपालन चेकलिस्ट

अच्छे AI शासन के लिए कानूनी विभाग आवश्यक नहीं है। अधिकांश कंपनियों के लिए ये नौ चरण वर्तमान AI Act आवश्यकताओं को कवर करते हैं और बाद के उच्च-जोखिम नियमों की तैयारी करते हैं:

  • सूची: उपयोग में हर AI टूल सूचीबद्ध करें, जिनमें SaaS उत्पादों में अंतर्निहित सुविधाएँ और कर्मचारियों द्वारा उपयोग किए सामान्य-उद्देश्य मॉडल शामिल हैं।
  • भूमिका: हर टूल के लिए तय करें कि आप प्रदाता, परिनियोजक या दोनों हैं।
  • वर्गीकरण: हर टूल को प्रतिबंधित सूची और Annex III क्षेत्रों के सामने जाँचें; परिणाम लिखें।
  • चैटबॉट: पुष्टि करें कि हर ग्राहक-सामने AI असिस्टेंट अपनी पहचान बताता है।
  • सामग्री: आप जो प्रकाशित करते हैं उस पर ऊपर की लेबलिंग तालिका लागू करें।
  • साक्षरता: AI-उपयोग नीति अपनाएँ और प्रशिक्षण रिकॉर्ड रखें।
  • डेटा संरक्षण: AI उपयोग को अपने मौजूदा GDPR दस्तावेज़ों के अनुरूप करें।
  • EU उपस्थिति: यदि आप EU के बाहर हैं और उच्च-जोखिम प्रणाली या सामान्य-उद्देश्य मॉडल प्रदान करते हैं, अधिकृत प्रतिनिधि नियुक्त करें।
  • रोडमैप: यदि कुछ भी उच्च-जोखिम है, तो प्रतीक्षा करने के बजाय स्थगित तिथियों की योजना बनाएँ।

Eesti Firma के साथ AI Act अनुपालन और EU कंपनी स्थापना

Artificial Intelligence Act उन व्यवसायों को लाभ देता है जो शुरुआत से अनुपालन शामिल करते हैं, और संघ के बाहर की कंपनियों के लिए EU उपस्थिति व्यावहारिक आवश्यकता बनाता है। Eesti Firma दोनों स्तरों पर AI-संचालित व्यवसायों का समर्थन करता है: पूर्णतः डिजिटल Estonia में कंपनी गठन के माध्यम से EU इकाई स्थापित करना, जिसमें Estonia जाने की आवश्यकता न रखने वाले संस्थापकों के लिए e-Residency के माध्यम से गठन शामिल है, और EU बाज़ार में संचालन के बाद कंपनी को उसके दायित्व पूरे करने में सहायता देना।

हमारे वकील इस बारे में कानूनी राय तैयार करते हैं कि कोई विशिष्ट AI प्रणाली दायरे में आती है या नहीं और उससे कौन-सी भूमिका व जोखिम स्तर उत्पन्न होता है, तथा हमारी कानूनी सेवाएँ टीम AI-उपयोग नीतियाँ और प्रकटीकरण तैयार करती है जिनकी कंपनी को AI साक्षरता, पारदर्शिता और डेटा-संरक्षण अनुपालन सिद्ध करने के लिए आवश्यकता है।

अक्सर पूछे जाने वाले प्रश्न

यह मार्गदर्शिका Eesti Firma टीम ने तैयार की है, जिसमें वकील और साझेदारी प्रमुख दिमित्री मालिशेव शामिल हैं, और यह केवल सूचना के लिए है। दी गई कोई भी सामग्री कानूनी, कर या निवेश सलाह नहीं है। प्रकाशन के समय सटीकता सुनिश्चित करने का हर प्रयास किया गया है, फिर भी कानून और नियम बदल सकते हैं। व्यक्तिगत कानूनी सहायता के लिए सीधे Eesti Firma से संपर्क करें।