કંપનીઓમાં AI નીતિ: EU AI કાયદા માટે તમારી સંસ્થાને કેવી રીતે તૈયાર કરવી

AI નીતિ બેઠકમાં બે પુરુષો અને એક મહિલા

AI નીતિ એ આંતરિક નિયમોનો સમૂહ છે જે નક્કી કરે છે કે તમારી સંસ્થા કૃત્રિમ બુદ્ધિનો ઉપયોગ કેવી રીતે, શા માટે અને કઈ પરિસ્થિતિઓમાં કરી શકે છે. EU AI અધિનિયમ (નિયમન (EU) 2024/1689) હેઠળ, સુપરવાઇઝરી ઓથોરિટીને બતાવવાનો આ સૌથી વ્યવહારુ રસ્તો છે કે તમે જાણો છો કે તમે કઈ AI સિસ્ટમ ચલાવો છો, તે કેવી રીતે વર્ગીકૃત કરવામાં આવે છે અને તેમના માટે કોણ જવાબદાર છે. તે કાયદેસર રીતે નિર્ધારિત દસ્તાવેજ નથી, પરંતુ તેના વિના તમે AI અધિનિયમ, GDPR અથવા ડચ રોજગાર કાયદાનું પાલન સાબિત કરી શકતા નથી.

આર્ટિફિશિયલ ઇન્ટેલિજન્સ આઇટી વિભાગમાંથી સામાન્ય વ્યવસાય પ્રક્રિયાઓમાં ફેરવાઈ ગયું છે. જનરેટિવ ટૂલ્સ પત્રવ્યવહારનો મુસદ્દો તૈયાર કરે છે, ભરતી સોફ્ટવેર ઉમેદવારોને રેન્ક આપે છે, સર્વિસ પ્લેટફોર્મ ગ્રાહકોને જવાબ આપે છે અને ફાઇનાન્સ સિસ્ટમ્સ વ્યવહારોને ચિહ્નિત કરે છે. આમાંનું મોટાભાગનું કાર્ય સંસ્થા દ્વારા પહેલાથી જ લાઇસન્સ આપવામાં આવેલા સોફ્ટવેરમાં શાંતિથી ઉમેરવામાં આવેલી સુવિધાઓ અને કર્મચારીઓ પોતાની પહેલ પર ઉપયોગ કરવાનું શરૂ કરતા જાહેર સાધનો દ્વારા થાય છે. આ લેખ દર્શાવે છે કે કાર્યક્ષમ AI નીતિમાં શું શામેલ છે, કઈ જવાબદારીઓ પહેલાથી જ લાગુ પડે છે અને કઈ મુલતવી રાખવામાં આવી છે, અને કોઈ વાંચતું નથી તેવા દસ્તાવેજમાં ફેરવ્યા વિના નીતિ કેવી રીતે બનાવવી.

AI નીતિ શું છે અને તે શા માટે જરૂરી છે

AI નીતિ બાહ્ય કાનૂની ફરજોને એવી સૂચનાઓમાં રૂપાંતરિત કરે છે જે કર્મચારી મંગળવારે સવારે અનુસરી શકે છે. તે જણાવે છે કે કઈ સિસ્ટમ્સ તેના કાર્યક્ષેત્રમાં આવે છે, તેમાં શું દાખલ કરી શકાય છે, કોણ નક્કી કરે છે કે નવું સાધન ખરીદી શકાય છે, ક્યારે માનવીએ પરિણામની સમીક્ષા કરવી જોઈએ અને જ્યારે કંઈક ખોટું થાય છે ત્યારે શું થાય છે. મેનેજમેન્ટ દેખરેખ રાખવા માટે સમાન દસ્તાવેજનો ઉપયોગ કરે છે કારણ કે ટેકનોલોજી ખરીદી ચક્ર કરતાં વધુ ઝડપથી બદલાય છે.

આને અનિયંત્રિત રાખવાનું જોખમ સૈદ્ધાંતિક કરતાં નક્કર છે. કર્મચારીઓ ગ્રાહક ચેટબોટ્સમાં ક્લાયન્ટ ડેટા અથવા ડ્રાફ્ટ કરાર પેસ્ટ કરે છે. પસંદગી સાધન અરજદારોના જૂથને વ્યવસ્થિત રીતે ફિલ્ટર કરે છે. જનરેટ થયેલ ટેક્સ્ટને હકીકત તરીકે પ્રકાશિત કરવામાં આવે છે અને તે ખોટું હોવાનું બહાર આવે છે. આ દરેક તકનીકી સમસ્યા હોય તે પહેલાં કાનૂની સમસ્યા છે, અને દરેક કિસ્સામાં સિસ્ટમનો ઉપયોગ કરનાર સંસ્થા જવાબદારી લે છે, તેને બનાવનાર સપ્લાયર નહીં.

કાનૂની માળખું: EU AI કાયદો, GDPR અને ડચ રોજગાર કાયદો

ત્રણ નિયમો એક જ સમયે લાગુ પડે છે, અને તેમાંથી ફક્ત એકને સંબોધતી AI નીતિ અપૂર્ણ છે. AI કાયદો સિસ્ટમનું નિયમન કરે છે: તે કેવી રીતે બનાવવામાં આવે છે, દસ્તાવેજીકરણ કરવામાં આવે છે, તેનું નિરીક્ષણ કરવામાં આવે છે અને સમજાવવામાં આવે છે. જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન તેમાંથી પસાર થતા ડેટાનું નિયમન કરે છે. ડચ રોજગાર કાયદો નિયમન કરે છે કે તમે તેની સાથે તમારા પોતાના સ્ટાફ સાથે શું કરી શકો છો.

AI કાયદો જોખમ-આધારિત અભિગમને અનુસરે છે. સામાજિક સ્કોરિંગ અને અમુક ચાલાકી અથવા શોષણકારી તકનીકો સહિત થોડી સંખ્યામાં પ્રથાઓ સંપૂર્ણપણે પ્રતિબંધિત છે; તમે પ્રતિબંધિત AI પ્રથાઓ પર અમારા લેખમાં વધુ વાંચી શકો છો . ઉપયોગોના એક વ્યાખ્યાયિત જૂથને ઉચ્ચ-જોખમવાળા AI તરીકે ગણવામાં આવે છે , ખાસ કરીને ભરતી અને પસંદગી, પ્રમોશન અને સમાપ્તિ પરના નિર્ણયો, ક્રેડિટ યોગ્યતા મૂલ્યાંકન અને આવશ્યક જાહેર અને ખાનગી સેવાઓની ઍક્સેસ. તે સિસ્ટમો માટે કાયદામાં જોખમ વ્યવસ્થાપન પ્રણાલી, ડેટા શાસન, તકનીકી દસ્તાવેજીકરણ, લોગિંગ, ડિપ્લોયર પ્રત્યે પારદર્શિતા, માનવ દેખરેખ અને હેતુ માટે યોગ્ય ચોકસાઈ અને મજબૂતાઈનું સ્તર જરૂરી છે. બાકીનું બધું મુખ્યત્વે પારદર્શિતા ફરજોને આધીન છે અથવા કોઈ ચોક્કસ AI કાયદાની જવાબદારીને આધીન નથી.

જ્યાં પણ વ્યક્તિગત ડેટા પર પ્રક્રિયા કરવામાં આવે છે ત્યાં GDPR સંપૂર્ણ રીતે લાગુ પડે છે. AI પ્રોજેક્ટ્સમાં સૌથી વધુ અસર કરતા સિદ્ધાંતો છે હેતુ મર્યાદા અને ડેટા ન્યૂનતમકરણ, તાલીમ તેમજ ઉપયોગ માટે કાયદેસર આધારની આવશ્યકતા, અને કલમ 22, જે ફક્ત સ્વચાલિત પ્રક્રિયા પર આધારિત નિર્ણયોને પ્રતિબંધિત કરે છે જે કાનૂની અસરો ઉત્પન્ન કરે છે અથવા તે જ રીતે વ્યક્તિને નોંધપાત્ર રીતે અસર કરે છે. જ્યાં સિસ્ટમ વ્યક્તિઓ માટે ઉચ્ચ જોખમમાં પરિણમી શકે છે, ત્યાં કલમ 35 ને જમાવટ પહેલાં ડેટા સુરક્ષા અસર મૂલ્યાંકનની જરૂર છે. તમારા ડચ વ્યવસાયમાં AI નો ઉપયોગ કરવા પરનો અમારો લેખ તે જવાબદારીઓ દ્વારા વધુ વિગતવાર કાર્ય કરે છે.

ડચ સ્તર એ સૌથી વધુ અવગણવામાં આવે છે. Wet op de ondernemingsraden (વર્ક્સ કાઉન્સિલ એક્ટ) ની કલમ 27 હેઠળ વર્ક્સ કાઉન્સિલને કર્મચારીઓના વ્યક્તિગત ડેટાની પ્રક્રિયા અને રક્ષણ સંબંધિત કોઈપણ વ્યવસ્થા માટે અને સ્ટાફની હાજરી, વર્તન અથવા કામગીરીનું નિરીક્ષણ અથવા દેખરેખ રાખવા માટે બનાવાયેલ અથવા યોગ્ય સુવિધાઓ પરની કોઈપણ વ્યવસ્થા માટે સંમતિનો અધિકાર છે. કર્મચારીઓના દેખરેખ, ઉત્પાદકતા વિશ્લેષણ અથવા સ્વચાલિત મૂલ્યાંકનને નિયંત્રિત કરતી AI નીતિ નિયમિતપણે તે જોગવાઈમાં આવશે. જરૂરી સંમતિ વિના લેવામાં આવેલ નિર્ણય વર્ક્સ કાઉન્સિલ દ્વારા અમાન્ય કરી શકાય છે, જે પરામર્શને ઔપચારિકતાને બદલે ક્રમિક પ્રશ્ન બનાવે છે.

કઈ AI કાયદાની સમયમર્યાદા હવે લાગુ પડે છે, અને કઈ ખસેડવામાં આવી છે

AI કાયદો 1 ઓગસ્ટ 2024 ના રોજ અમલમાં આવ્યો અને તે તબક્કાવાર લાગુ પડે છે. અસ્વીકાર્ય-જોખમ પ્રથાઓ અને AI સાક્ષરતા ફરજ પરના પ્રતિબંધો 2 ફેબ્રુઆરી 2025 થી લાગુ થયા છે. સામાન્ય હેતુવાળા AI મોડેલોના પ્રદાતાઓ માટેની જવાબદારીઓ, શાસન અને દંડની જોગવાઈઓ સાથે, 2 ઓગસ્ટ 2025 થી લાગુ થયા છે. અરજી કરવાની સામાન્ય તારીખ 2 ઓગસ્ટ 2026 હતી, અને તે તારીખથી કલમ 50 ની પારદર્શિતા ફરજો લાગુ પડે છે: જ્યારે લોકો AI સિસ્ટમ સાથે ક્રિયાપ્રતિક્રિયા કરી રહ્યા હોય ત્યારે તેમને જણાવવું આવશ્યક છે, અને AI-જનરેટેડ અથવા હેરફેર કરેલી સામગ્રીને તે રીતે ચિહ્નિત કરવી આવશ્યક છે.

જવાબદારીઓનો એક બ્લોક મુલતવી રાખવામાં આવ્યો છે. યુરોપિયન કમિશન ડિજિટલ ઓમ્નિબસનો AI ભાગ, નિયમન (EU) 2026/1744, 24 જુલાઈ 2026 ના રોજ સત્તાવાર જર્નલમાં પ્રકાશિત થયો હતો અને 27 જુલાઈ 2026 ના રોજ અમલમાં આવ્યો હતો. તે અનુસૂચિ III માં સૂચિબદ્ધ સ્ટેન્ડ-અલોન સિસ્ટમ્સ માટે ઉચ્ચ-જોખમ શાસનની અરજીને 2 ડિસેમ્બર 2027 સુધી ખસેડે છે, જેમાં રોજગાર, શિક્ષણ, ધિરાણ અને આવશ્યક સેવાઓનો સમાવેશ થાય છે. પરિશિષ્ટ I માં સૂચિબદ્ધ યુનિયન સુમેળ કાયદા હેઠળ પહેલાથી જ નિયમન કરાયેલ ઉત્પાદનોમાં સલામતી ઘટક તરીકે કાર્ય કરતી AI માટે, તારીખ 2 ઓગસ્ટ 2028 બને છે. આ જ નિયમન AI સાક્ષરતા ફરજને નરમ પાડે છે, જે હવે પ્રદાતાઓ અને ડિપ્લોયર્સને AI સાક્ષરતાના પૂરતા સ્તરને ખાતરી આપવાને બદલે તેને ટેકો આપવા માટે પગલાં લેવાની જરૂર છે.

વ્યવહારુ વાંચન સીધું છે: પ્રતિબંધો, સામાન્ય હેતુવાળા AI નિયમો અને પારદર્શિતા ફરજો આજે લાગુ કરી શકાય છે, અને ઉચ્ચ-જોખમ સિસ્ટમો માટે ભારે પાલન ઉપકરણ 2027 ના અંતમાં આવે છે. તે તૈયારીની બારી છે, રાહત નહીં. જે સંસ્થાઓ હાલમાં ભરતી અથવા ક્રેડિટ-સ્કોરિંગ સિસ્ટમ પસંદ કરે છે તેઓ ડિસેમ્બર 2027 માં પણ તેને ચલાવશે, અને આજે હસ્તાક્ષર કરાયેલ સપ્લાયર કરાર નક્કી કરે છે કે ત્યાં સુધીમાં દસ્તાવેજીકરણ, લોગિંગ અને માનવ-નિરીક્ષણ સુવિધાઓ અસ્તિત્વમાં છે કે નહીં.

કાર્યક્ષેત્ર અને સામગ્રી: નીતિમાં શું આવરી લેવું જોઈએ

એક નિયમ લખતા પહેલા અવકાશ વ્યાખ્યાયિત કરો, કારણ કે એક AI નીતિ જે કોઈ પણ પોતાની પરિસ્થિતિમાં લાગુ કરી શકતી નથી તે 'કોઈ નહીં' કરતાં પણ ખરાબ છે. નીતિએ તે વિભાગોના નામ આપવા જોઈએ જે તેને જોડે છે, સામાન્ય રીતે HR, માર્કેટિંગ, ગ્રાહક સેવા, નાણાં, કામગીરી, કાનૂની અને સંશોધન અને વિકાસ, અને તેમાં સિસ્ટમની શ્રેણીઓનું નામ આપવું જોઈએ: ખરીદેલ AI સોફ્ટવેર, હાલના પ્લેટફોર્મમાં એમ્બેડેડ AI સુવિધાઓ, ઘરમાં બનાવેલ મોડેલો, જનરેટિવ સહાયકો, ચેટબોટ્સ, સ્કોરિંગ અને રેન્કિંગ ટૂલ્સ અને ભલામણ એન્જિન.

બે સીમા પ્રશ્નોના સ્પષ્ટ જવાબ મળવા જોઈએ. પહેલો પ્રશ્ન એ છે કે શું કર્મચારીઓ કામ માટે પોતાના ખાતામાં જાહેર AI ટૂલ્સનો ઉપયોગ કરી શકે છે અને કઈ શરતો પર. બીજો પ્રશ્ન એ છે કે સંસ્થા પહેલાથી જ ઉપયોગમાં લઈ રહી છે તે સોફ્ટવેરમાં દેખાતી AI કાર્યક્ષમતાનું શું થાય છે, ખરીદીના નિર્ણય વિના અને ઘણીવાર સૂચના વિના. બંને એવા માર્ગો છે જેના દ્વારા AI સંસ્થામાં કોઈનું ધ્યાન ન જાય, અને બંને નીતિ દ્વારા અથવા બિલકુલ કંઈપણ દ્વારા સંચાલિત થાય છે.

એઆઈ એક્ટમાં એઆઈ સિસ્ટમના વ્યાપક ખ્યાલ સાથે મેળ ખાતી વ્યાખ્યાઓથી શરૂઆત કરો, પરંતુ કર્મચારી જે ભાષામાં ઓળખે છે તેમાં લખાયેલ હોય, જેને તેમના પોતાના વિભાગના ઉદાહરણો દ્વારા સમર્થન આપવામાં આવે. એચઆરમાં કોઈ વ્યક્તિ કાનૂની સલાહ લીધા વિના કહી શકશે કે તેમની સામેનું સાધન નીતિમાં આવે છે કે નહીં.

પછી ઉપયોગને ત્રણ શ્રેણીઓમાં વિભાજીત કરો. પ્રતિબંધિત ઉપયોગ એઆઈ કાયદા દ્વારા પ્રતિબંધિત પ્રથાઓ અને સંસ્થાએ તેના પોતાના કારણોસર નિર્ણય લીધેલ કોઈપણ એપ્લિકેશનને આવરી લે છે. શરતી ઉપયોગ સલામતીના પગલાંને આધીન મંજૂરી આપેલી દરેક વસ્તુને આવરી લે છે: દસ્તાવેજીકૃત જોખમ વર્ગીકરણ, ડેટા સુરક્ષા અસર મૂલ્યાંકન જ્યાં GDPR ને એકની જરૂર હોય, નામવાળી ભૂમિકા દ્વારા મંજૂરી, અને સંમત તકનીકી અને સંગઠનાત્મક પગલાં. પરવાનગી આપેલ ઉપયોગ ઓછા જોખમવાળા એપ્લિકેશનોને આવરી લે છે જેને ગુપ્તતા અને ચકાસણી પરના સામાન્ય નિયમો કરતાં વધુની જરૂર નથી. શ્રેણીઓ ફક્ત ત્યારે જ કાર્ય કરે છે જો નીતિ એ પણ કહે કે કોણ અરજીને એક શ્રેણીમાંથી બીજી શ્રેણીમાં ખસેડે છે અને કયા પુરાવા પર.

શાસન એ એવો ભાગ છે જે નક્કી કરે છે કે બાકીનું વાસ્તવિક છે કે નહીં. સામાન્ય રીતે બોર્ડ સ્તરે, AI પાલન માટે અંતિમ જવાબદારી ફાળવો, અને નવી એપ્લિકેશનો પસંદ કરી શકે છે અને મંજૂર કરી શકે છે, જે ઇન્વેન્ટરી જાળવી શકે છે અને જે ઘટનાઓને સંભાળી શકે છે તે ભૂમિકાઓનું નામ આપો. સપ્લાયર મેનેજમેન્ટ પણ અહીંનું છે. જ્યાં સિસ્ટમ ઉચ્ચ જોખમી બની શકે છે, ત્યાં કરારમાં પ્રદાતાને તકનીકી દસ્તાવેજો, ઉપયોગ માટેની સૂચનાઓ, લોગિંગ ક્ષમતા અને ડિપ્લોયરને તેના પોતાના મૂલ્યાંકન માટે જરૂરી માહિતી પૂરી પાડવા માટે ફરજ પાડવી જોઈએ, અને સિસ્ટમના હેતુપૂર્ણ હેતુને બદલતા ફેરફારો માટે જવાબદારી ફાળવવી જોઈએ.

ડેટા, ગોપનીયતા, સુરક્ષા અને પારદર્શિતા

કારણ કે AI સિસ્ટમ ફક્ત તે ડેટા જેટલી જ કાયદેસર છે જેના પર તે ચાલે છે, નીતિમાં જણાવવું જોઈએ કે કઈ સિસ્ટમમાં શું દાખલ કરી શકાય છે અને શું નહીં. ગુપ્ત વ્યવસાય માહિતી, ક્લાયન્ટ ફાઇલો, વ્યક્તિગત ડેટાની વિશેષ શ્રેણીઓ અને વ્યાવસાયિક ગુપ્તતા દ્વારા આવરી લેવામાં આવતી કોઈપણ વસ્તુ સામાન્ય રીતે જાહેર સાધનમાં શામેલ હોતી નથી. ક્યાં અનામીકરણ અથવા ઉપનામીકરણ જરૂરી છે, ઇનપુટ અને આઉટપુટ કેટલો સમય જાળવી રાખવામાં આવે છે અને તાલીમ ડેટાને ઉત્પાદન ડેટાથી કેવી રીતે અલગ રાખવામાં આવે છે તે સેટ કરો. જ્યાં વ્યક્તિગત ડેટા સામેલ છે, ત્યાં GDPR હેઠળ મૂલ્યાંકન અને AI કાયદા હેઠળ વર્ગીકરણ એક જ કવાયતમાં શ્રેષ્ઠ રીતે હાથ ધરવામાં આવે છે; તેઓ સમાન સિસ્ટમ વિશે વિવિધ પ્રશ્નો પૂછે છે.

સુરક્ષા સામાન્ય નિયમોનું પાલન કરે છે. ઍક્સેસ અધિકારો ભૂમિકા દ્વારા આપવામાં આવે છે, ઉપયોગ લોગ કરવામાં આવે છે, અને AI ઘટનાઓને કોઈને યાદ ન હોય તેવા અલગ ટ્રેકને બદલે હાલની ઘટના અને ડેટા ભંગ પ્રક્રિયામાં રૂટ કરવામાં આવે છે. વ્યક્તિગત ડેટા ભંગની જાણ અયોગ્ય વિલંબ વિના અને જ્યાં શક્ય હોય ત્યાં, તેની જાણ થયાના 72 કલાકની અંદર Autoriteit Persoonsgegevens (ડચ ડેટા પ્રોટેક્શન ઓથોરિટી) ને કરવી જોઈએ.

પારદર્શિતા હવે સારા ઇરાદાને બદલે ઓપરેશનલ ફરજ બની ગઈ છે. 2 ઓગસ્ટ 2026 થી, AI કાયદાની કલમ 50 મુજબ, વ્યક્તિઓને AI સિસ્ટમ સાથે વાતચીત કરતી વખતે જાણ કરવામાં આવે, સિવાય કે તે સંજોગોથી સ્પષ્ટ હોય, અને કૃત્રિમ ઑડિઓ, છબી, વિડિઓ અને ટેક્સ્ટ સામગ્રીને મશીન-વાંચી શકાય તેવી રીતે ચિહ્નિત કરવામાં આવે. લાગણી ઓળખ અને બાયોમેટ્રિક વર્ગીકરણ પ્રણાલીઓ તેમની પોતાની સૂચના ફરજ શરૂ કરે છે. આને નક્કર સૂચનાઓમાં અનુવાદિત કરો: ચેટબોટ તેના શરૂઆતના સંદેશમાં શું કહે છે, AI-સહાયિત સામગ્રીને કેવી રીતે લેબલ કરવામાં આવે છે, અને ઉમેદવારોને પસંદગી પ્રક્રિયામાં AI ની ભૂમિકા વિશે શું કહેવામાં આવે છે.

માનવ દેખરેખ, પૂર્વગ્રહ અને AI સાક્ષરતા

કોઈપણ સિસ્ટમ જે વ્યક્તિને અસર કરે છે, તેના માટે નીતિમાં જણાવવું આવશ્યક છે કે માનવ ક્યારે નિર્ણય લે છે અને તે વ્યક્તિ ખરેખર શું કરી શકે છે. અર્થપૂર્ણ દેખરેખનો અર્થ એ છે કે સમીક્ષક સિસ્ટમની મર્યાદાઓને સમજે છે, તેના આઉટપુટનું અર્થઘટન કરી શકે છે, અને તેની અવગણના કરવાનો અધિકાર અને સમય ધરાવે છે. વર્કફ્લોમાં સાઇન-ઓફ બોક્સ દેખરેખ નથી. કલમ 22 GDPR હેઠળ, જે નિર્ણય કાનૂની અસરો ઉત્પન્ન કરે છે અથવા તે જ રીતે કોઈને નોંધપાત્ર રીતે અસર કરે છે તે ફક્ત સ્વચાલિત પ્રક્રિયા પર આધારિત ન હોઈ શકે, સિવાય કે નિર્ધારિત પરિસ્થિતિઓમાં, અને તે પછી પણ વ્યક્તિ માનવ હસ્તક્ષેપ મેળવવાનો, પોતાનો દૃષ્ટિકોણ વ્યક્ત કરવાનો અને નિર્ણયનો વિરોધ કરવાનો અધિકાર જાળવી રાખે છે.

નીતિમાં પૂર્વગ્રહ પરીક્ષણ નામાંકિત માલિક સાથે પુનરાવર્તિત જવાબદારી તરીકે આવે છે. ભરતી, પ્રદર્શન મૂલ્યાંકન, ઓનબોર્ડિંગ અને ક્રેડિટ નિર્ણયોમાં ઉપયોગમાં લેવાતી સિસ્ટમોનું સમયાંતરે જૂથોમાં વિવિધ પરિણામો અને ભૂલ દર માટે પરીક્ષણ કરવું જોઈએ, અને પરિણામો રેકોર્ડ કરવા જોઈએ. તે રેકોર્ડ બે વાર મહત્વપૂર્ણ છે: તે AI કાયદાના દસ્તાવેજીકરણને સમર્થન આપે છે, અને જો નામંજૂર ઉમેદવાર સમાન સારવાર અધિનિયમ (સમાન સારવાર અધિનિયમ) હેઠળ ભેદભાવનો આરોપ લગાવે છે તો એમ્પ્લોયરને જરૂરી પુરાવા છે, જ્યાં એક અસ્પષ્ટ અસમાનતા પુરાવાનો ભાર એમ્પ્લોયર પર ખસેડી શકે છે.

AI કાયદો પ્રદાતાઓ અને ડિપ્લોયર્સને આ સિસ્ટમો સાથે કામ કરતા કર્મચારીઓમાં AI સાક્ષરતાના પૂરતા સ્તરને ટેકો આપવા માટે પગલાં લેવાની ફરજ પાડે છે, તેમના તકનીકી જ્ઞાન, અનુભવ અને ઉપયોગના સંદર્ભને ધ્યાનમાં લેતા. ધોરણ સમજણ છે, કુશળતા નહીં. સ્ટાફ AI સિસ્ટમને ઓળખવા, તે જાણવા માટે સક્ષમ હોવો જોઈએ કે તે શેના માટે વિશ્વસનીય છે, તે જાણવા માટે કે તે શેના માટે વિશ્વસનીય નથી, અને ક્યારે આગળ વધવું તે જાણવા માટે સક્ષમ હોવો જોઈએ.

વ્યવહારમાં આનો અર્થ એ છે કે દરેક માટે એક બેઝલાઇન મોડ્યુલ અને જોખમ વહન કરતી ભૂમિકાઓ માટે ઊંડી તાલીમ: HR, IT અને ડેટા ટીમો, પ્રાપ્તિ, પાલન અને સંચાલન. કોને અને ક્યારે તાલીમ આપવામાં આવી હતી તે રેકોર્ડ કરો. જ્યારે કોઈ મહત્વપૂર્ણ નવી સિસ્ટમ રજૂ કરવામાં આવે અથવા કાનૂની માળખું બદલાય ત્યારે તેને પુનરાવર્તન કરો, જે આ ક્ષેત્રમાં દુર્લભ ઘટના નથી.

નેધરલેન્ડ્સમાં AI કાયદાનું નિરીક્ષણ કોણ કરે છે?

દેખરેખ એક નવી એજન્સીને બદલે હાલના નિયમનકારો દ્વારા ગોઠવવામાં આવી રહી છે. સરકારે 20 એપ્રિલ 2026 ના રોજ જાહેર પરામર્શ માટે Uitvoeringswet AI-verordening (AI નિયમન અમલીકરણ અધિનિયમ)નો ડ્રાફ્ટ પ્રકાશિત કર્યો હતો, જે પરામર્શ 1 જૂન 2026 સુધી ચાલશે. ડ્રાફ્ટ હેઠળ, Rijksinspectie Digitale Infrastructuur (નેધરલેન્ડ્સ ઓથોરિટી ફોર ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર) એક સંકલનકારી ભૂમિકા ભજવે છે, Autoriteit Persoonsgegevens સુપરવાઇઝર તરીકે કાર્ય કરે છે જ્યાં કોઈ સેક્ટર રેગ્યુલેટર નિયુક્ત નથી, અને હાલના સેક્ટર સુપરવાઇઝર પોતાના ડોમેન રાખે છે. બિલ હજુ સુધી અપનાવવામાં આવ્યું નથી, અને તેનો અમલ શાહી હુકમનામું દ્વારા નક્કી કરવામાં આવશે; ત્યાં સુધી રાષ્ટ્રીય અમલીકરણ સત્તાઓની ફાળવણી અંતિમ નથી. જોકે, દંડની મર્યાદા AI એક્ટમાંથી જ આવે છે, જેમાં વિશ્વભરમાં કુલ વાર્ષિક ટર્નઓવરના સાત ટકા સુધીનો ઉચ્ચતમ સ્તર પ્રતિબંધિત પ્રથાઓ માટે અનામત છે.

પ્રથમ ઇન્વેન્ટરીથી કાર્યરત AI નીતિ સુધી

ઇન્વેન્ટરી પહેલાં આવતી નીતિ એવી વસ્તુઓ પર પ્રતિબંધ મૂકે છે જે કોઈ કરતું નથી અને એવી વસ્તુઓને મંજૂરી આપે છે જે કોઈએ તપાસી નથી. ખરેખર શું ઉપયોગમાં છે તે શોધીને શરૂઆત કરો, જેમાં હાલના સોફ્ટવેરમાં AI સુવિધાઓ અને કર્મચારીઓએ પોતે અપનાવેલા સાધનોનો સમાવેશ થાય છે. એક ટૂંકો, ગુપ્ત સર્વે સામાન્ય રીતે વિભાગના વડાઓને ઔપચારિક વિનંતી કરતાં વધુ ઉત્પન્ન કરે છે.

દરેક અરજીને નીચે મુજબ વર્ગીકૃત કરો: પ્રતિબંધિત, ઉચ્ચ-જોખમ, પારદર્શિતા ફરજોને આધીન, અથવા ઓછું-જોખમ. પછી મહત્વપૂર્ણ અરજીઓના કાનૂની અને સંગઠનાત્મક જોખમનું મૂલ્યાંકન કરો, AI કાયદાના વર્ગીકરણને GDPR વિશ્લેષણ સાથે અને જ્યાં સ્ટાફ પ્રભાવિત થાય છે, રોજગાર કાયદા અને કાર્ય પરિષદના પ્રશ્નોને જોડીને. પછી જ નીતિનો મુસદ્દો બનાવો, અને તેને નિયમોના સમાંતર સમૂહ લખવાને બદલે પહેલાથી અસ્તિત્વમાં રહેલા ગોપનીયતા, માહિતી સુરક્ષા, પ્રાપ્તિ અને HR માળખા સાથે સંરેખિત કરો.

અમલીકરણ એ સ્થાન છે જ્યાં મોટાભાગની નીતિઓ નિષ્ફળ જાય છે. નિયમો એવા સ્થળોએ પહોંચવા જોઈએ જ્યાં નિર્ણયો લેવામાં આવે છે: પ્રાપ્તિ નમૂનાઓ અને સપ્લાયર કરારો, નવા સોફ્ટવેર માટે ઇનટેક પ્રક્રિયા, ભરતી પ્રક્રિયા, ઘટના પ્રક્રિયા અને તાલીમ કેલેન્ડર. છેલ્લે, એક સમીક્ષા ચક્ર સેટ કરો. ઓછામાં ઓછું વાર્ષિક સમીક્ષા કરો, અને હંમેશા જ્યારે કોઈ નોંધપાત્ર નવી સિસ્ટમ રજૂ કરવામાં આવે, જ્યારે કાનૂની માળખું બદલાય, અથવા કોઈ ઘટના પછી.

આ ક્વાર્ટરના અંત પહેલા ત્રણ બાબતો કરવા યોગ્ય છે. તપાસો કે ઉપયોગમાં લેવાતી કોઈપણ એપ્લિકેશન પ્રતિબંધિત પ્રથાઓમાં આવતી નથી, કારણ કે તે નિયમો ફેબ્રુઆરી 2025 થી લાગુ કરવામાં આવ્યા છે. તપાસો કે તમારી ગ્રાહક-મુખી અને સામગ્રી-ઉત્પાદન સિસ્ટમ્સ 2 ઓગસ્ટ 2026 ના રોજ અમલમાં આવેલી કલમ 50 પારદર્શિતા ફરજોને પૂર્ણ કરે છે. અને તપાસો કે પરિશિષ્ટ III ઉચ્ચ-જોખમ શ્રેણી માટે જતી કોઈપણ સિસ્ટમ ડિસેમ્બર 2027 ની આવશ્યકતાઓને પૂર્ણ કરવા માટે કરારબદ્ધ રીતે સક્ષમ છે, કારણ કે 2027 માં તેની પુનઃવાટાઘાટો કરવી તે હવે સંમત થવા કરતાં ઘણી વધુ ખર્ચાળ હશે.

Law & More AI સિસ્ટમ્સના વર્ગીકરણ, AI નીતિઓનો મુસદ્દો તૈયાર કરવા અને અમલમાં મૂકવા, AI અરજીઓ માટે સપ્લાયર અને લાઇસન્સ કરારો અને તેમની સાથે આવતા ગોપનીયતા અને રોજગાર કાયદાના પ્રશ્નો પર સંસ્થાઓને સલાહ આપે છે. અમારું આઇટી વકીલો તમારી વર્તમાન સ્થિતિની સમીક્ષા કરવામાં અને ક્યાં ખાલી જગ્યાઓ છે તે જણાવવામાં અમને ખુશી થશે. કૃપા કરીને તમારી પરિસ્થિતિની ચર્ચા કરવા માટે અમારો સંપર્ક કરો.

FAQ

શું EU AI કાયદા હેઠળ AI નીતિ ફરજિયાત છે?

EU AI કાયદામાં સ્પષ્ટપણે સંસ્થાઓ પાસે "AI નીતિ" નામનો દસ્તાવેજ હોવો જરૂરી નથી. જોકે, વ્યવહારમાં, AI કાયદા અને GDPR દ્વારા લાદવામાં આવેલી જવાબદારીઓ, જેમ કે જોખમ વ્યવસ્થાપન, માનવ દેખરેખ, પારદર્શિતા અને AI સાક્ષરતા, નું પાલન દર્શાવવા માટે AI નીતિ આવશ્યક છે.

કયા સંગઠનો EU AI કાયદાને આધીન છે?

EU AI કાયદો યુરોપિયન યુનિયનમાં AI સિસ્ટમ્સ વિકસાવે છે, બજારમાં મૂકે છે અથવા તેનો ઉપયોગ કરે છે તે લગભગ બધી સંસ્થાઓને લાગુ પડે છે. આમાં ફક્ત ટેકનોલોજી કંપનીઓ જ નહીં, પરંતુ નોકરીદાતાઓ, સેવા પ્રદાતાઓ અને સંસ્થાઓ પણ શામેલ છે જે HR, માર્કેટિંગ, ગ્રાહક ક્રિયાપ્રતિક્રિયા, નાણાકીય અથવા નિર્ણય લેવાની પ્રક્રિયાઓમાં AI નો ઉપયોગ કરે છે.

શું EU AI એક્ટ ફક્ત સ્ટાન્ડર્ડ ઑફ-ધ-શેલ્ફ સોફ્ટવેરનો ઉપયોગ કરવાથી લાગુ પડે છે?

હા. જ્યાં AI કાર્યક્ષમતા તૃતીય-પક્ષ સોફ્ટવેરમાં એમ્બેડ કરેલી હોય ત્યાં પણ, સિસ્ટમનો ઉપયોગ કરતી સંસ્થા તેના ઉપયોગ માટે જવાબદાર રહે છે. વિક્રેતા પર આધાર રાખવાથી EU AI એક્ટ અને GDPR હેઠળ વપરાશકર્તાની જવાબદારીઓ દૂર થતી નથી.

ઓછા, મર્યાદિત અને ઉચ્ચ જોખમ ધરાવતી AI સિસ્ટમો વચ્ચે શું તફાવત છે?

EU AI એક્ટ વ્યક્તિઓના મૂળભૂત અધિકારો અને હિતોને જોખમના સ્તરના આધારે AI સિસ્ટમોનું વર્ગીકરણ કરે છે. ઉચ્ચ-જોખમવાળા AI માં ભરતી અને પસંદગી, કર્મચારી મૂલ્યાંકન, ક્રેડિટ યોગ્યતા મૂલ્યાંકન અથવા આવશ્યક સેવાઓની ઍક્સેસ માટે ઉપયોગમાં લેવાતી સિસ્ટમોનો સમાવેશ થાય છે. આ સિસ્ટમો નોંધપાત્ર રીતે કડક આવશ્યકતાઓને આધીન છે.

શું બધી AI અરજીઓનું અગાઉથી મૂલ્યાંકન કરવાની જરૂર છે?

વ્યવહારમાં, હા. સંસ્થાઓએ જમાવટ પહેલાં AI એપ્લિકેશનોની યાદી અને મૂલ્યાંકન કરવું જોઈએ અને જોખમ અનુસાર તેનું વર્ગીકરણ કરવું જોઈએ. ઉચ્ચ-જોખમવાળા AI માટે, સંપૂર્ણ મૂલ્યાંકન જરૂરી છે, જે ઘણીવાર GDPR હેઠળ ડેટા પ્રોટેક્શન ઇમ્પેક્ટ એસેસમેન્ટ સાથે જોડવામાં આવે છે.

AI નીતિ GDPR સાથે કેવી રીતે સંબંધિત છે?

EU AI એક્ટ અને GDPR એકબીજાના પૂરક છે. જ્યારે AI એક્ટ શાસન, જોખમ સંચાલન અને AI સિસ્ટમ્સની કામગીરી પર ધ્યાન કેન્દ્રિત કરે છે, ત્યારે GDPR વ્યક્તિગત ડેટાની પ્રક્રિયાને નિયંત્રિત કરે છે. અસરકારક AI નીતિ બંને માળખાને એકીકૃત કરે છે અને સતત પાલન સુનિશ્ચિત કરે છે.

શું AI નો ઉપયોગ કરતી વખતે હંમેશા ડેટા પ્રોટેક્શન ઇમ્પેક્ટ એસેસમેન્ટ જરૂરી છે?

હંમેશા નહીં, પણ વારંવાર. જો કોઈ AI સિસ્ટમ વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે અને તેનાથી વ્યક્તિઓ માટે ઉચ્ચ જોખમ હોવાની શક્યતા હોય, તો GDPR હેઠળ DPIA ફરજિયાત છે. EU AI કાયદા હેઠળ ઉચ્ચ-જોખમવાળા AI ના કિસ્સામાં, વ્યવહારમાં DPIA ઘણીવાર અનિવાર્ય હોય છે.

શું AI સિસ્ટમ્સ કર્મચારીઓ કે ગ્રાહકો વિશે સ્વાયત્ત નિર્ણયો લઈ શકે છે?

ફક્ત કડક શરતો હેઠળ. GDPR સંપૂર્ણપણે સ્વચાલિત નિર્ણય લેવા પર પ્રતિબંધ મૂકે છે, અને EU AI કાયદામાં ઉચ્ચ-જોખમવાળી AI સિસ્ટમો માટે અર્થપૂર્ણ માનવ દેખરેખની જરૂર છે. ઘણા કિસ્સાઓમાં, માનવીએ AI-સંચાલિત નિર્ણયોમાં હસ્તક્ષેપ, સમીક્ષા અથવા ઓવરરાઇડ કરવા સક્ષમ હોવા જોઈએ.

શું AI નીતિ કર્મચારીઓ દ્વારા જાહેર AI સાધનોના ઉપયોગને પ્રતિબંધિત કરી શકે છે?

હા. AI નીતિનો એક મુખ્ય હેતુ એ છે કે કર્મચારીઓ જાહેર AI સાધનોનો ઉપયોગ કરી શકે છે કે નહીં અને કઈ પરિસ્થિતિઓમાં તે વ્યાખ્યાયિત કરવામાં આવે છે. આમાં સામાન્ય રીતે ગોપનીય માહિતી, વ્યક્તિગત ડેટા અથવા સંવેદનશીલ વ્યવસાય માહિતી દાખલ કરવાના નિયમોનો સમાવેશ થાય છે.

AI નીતિના પાલન માટે કોણ જવાબદાર છે?

AI નીતિમાં AI પાલન માટે સ્પષ્ટ રીતે જવાબદારી ફાળવવી જોઈએ. અંતિમ જવાબદારી સામાન્ય રીતે વરિષ્ઠ મેનેજમેન્ટ અથવા બોર્ડની હોય છે, જેમાં કાનૂની, પાલન, IT અને HR માટે મહત્વપૂર્ણ ભૂમિકાઓ હોય છે. સ્પષ્ટ શાસન વિના, અસરકારક દેખરેખ અશક્ય છે.

જો કોઈ સંસ્થા પાસે AI નીતિ ન હોય તો તેના જોખમો શું છે?

AI નીતિનો અભાવ EU AI કાયદા અને GDPR નું પાલન ન કરવાનું જોખમ વધારે છે. આના પરિણામે નોંધપાત્ર દંડ, અમલીકરણ પગલાં, પ્રતિષ્ઠાને નુકસાન અને સંભવિત નાગરિક જવાબદારી થઈ શકે છે. તે નિયમનકારોને જવાબદાર AI શાસન દર્શાવવાનું પણ વધુ મુશ્કેલ બનાવે છે.

AI નીતિની સમીક્ષા કેટલી વાર કરવી જોઈએ?

AI નીતિને સ્થિર દસ્તાવેજ તરીકે ગણવી જોઈએ નહીં. નિયમિત સમીક્ષાઓ જરૂરી છે, ખાસ કરીને જ્યારે નવી AI સિસ્ટમો રજૂ કરવામાં આવે છે, કાયદા અથવા નિયમનકારી માર્ગદર્શનમાં ફેરફાર થાય છે, અથવા ઘટનાઓ બને છે. વાર્ષિક સમીક્ષા ઘણીવાર ન્યૂનતમ માનવામાં આવે છે.

શું બધા કર્મચારીઓ માટે AI સાક્ષરતા જરૂરી છે?

EU AI કાયદા મુજબ, સંસ્થાઓએ AI સાક્ષરતાને પ્રોત્સાહન આપવા માટે પગલાં લેવા જરૂરી છે. આનો અર્થ એ નથી કે દરેક કર્મચારીએ ટેકનિકલ નિષ્ણાત બનવું જોઈએ, પરંતુ તેમણે સમજવું જોઈએ કે AI શું છે, સંસ્થામાં તેનો ઉપયોગ કેવી રીતે થાય છે અને તેમાં કયા જોખમો સામેલ છે.

કાનૂની સલાહ ક્યારે લેવી યોગ્ય છે?

ખાસ કરીને ઉચ્ચ-જોખમ ધરાવતી AI સિસ્ટમોનો ઉપયોગ કરતી વખતે, ચોક્કસ એપ્લિકેશનોની કાયદેસરતા અંગે અનિશ્ચિતતા હોય ત્યારે, અથવા અમલીકરણ, ઓડિટ અથવા જવાબદારી અંગે પ્રશ્નો ઉભા થાય ત્યારે કાનૂની સલાહ સલાહભર્યું છે. પ્રારંભિક કાનૂની સમીક્ષા પાછળથી ખર્ચાળ સુધારાત્મક કાર્યવાહીને અટકાવી શકે છે.

કાનૂની સહાયની જરૂર છે?

સંપર્ક Law & More તમારા કાનૂની બાબતોમાં નિષ્ણાત માર્ગદર્શન માટે. અમારી બહુભાષી ટીમ મદદ કરવા તૈયાર છે.

કાનૂની સલાહની જરૂર છે?

અમારા અનુભવી વકીલો તમારા કાનૂની પ્રશ્નોમાં મદદ કરવા તૈયાર છે.

સંબંધિત લેખો

નેધરલેન્ડ્સમાં AI જવાબદારી અલગ કાયદા દ્વારા સંચાલિત નથી. જ્યારે AI

GDPR અને મોટા ડેટા અસંગત નથી, પરંતુ તેઓ ઘણા લોકોને એવી પસંદગી કરવા દબાણ કરે છે

નેધરલેન્ડ્સમાં સાયબર સુરક્ષા ઘટના રિપોર્ટિંગ ફરજો સાયબર સુરક્ષા કાયદા (સાયબરબેવિલીંગ્સવેટ, સીબીડબ્લ્યુ) દ્વારા સંચાલિત થાય છે,

નેધરલેન્ડ્સમાં તૈનાત એક ચેટબોટ ત્રણ કાયદાકીય સંસ્થાઓના આંતરછેદ પર બેઠો છે:

છેલ્લે અપડેટ: ૯ ઓગસ્ટ ૨૦૨૬. જો તમારો વ્યવસાય ગ્રાહક-સેવા અથવા વેબસાઇટ ચેટબોટ ચલાવે છે, તો

છેલ્લે અપડેટ: 9 ઓગસ્ટ 2026. 2 ઓગસ્ટ 2026 ના રોજ, EU AI કાયદાની પારદર્શિતા

ડચ કાયદા વિશે અપડેટ રહો

નવીનતમ કાનૂની આંતરદૃષ્ટિ, નિયમનકારી અપડેટ્સ અને વ્યવહારુ સલાહ માટે અમારા ન્યૂઝલેટર પર સબ્સ્ક્રાઇબ કરો.