ઉચ્ચ-જોખમવાળી AI સિસ્ટમ્સ: AI કાયદામાં તમારી સંસ્થા માટે શું જરૂરી છે

મીટિંગમાં ઉચ્ચ-જોખમવાળા AI સિસ્ટમ્સ અનુપાલન ડેશબોર્ડની સમીક્ષા કરી રહેલા વ્યાવસાયિકો

ઉચ્ચ-જોખમવાળી AI સિસ્ટમો યુરોપિયન AI નિયમન ( રેગ્યુલેશન (EU) 2024/1689 ) નું કેન્દ્રબિંદુ છે , જેને સામાન્ય રીતે AI એક્ટ તરીકે ઓળખવામાં આવે છે, જે કૃત્રિમ બુદ્ધિ (AI) સિસ્ટમોના વિકાસ, સપ્લાય અને ઉપયોગ માટે જોખમ-આધારિત માળખું રજૂ કરે છે. આરોગ્ય, સલામતી અને મૂળભૂત અધિકારો માટે જોખમ જેટલું વધારે છે, તેટલી જ જવાબદારીઓ ભારે છે.

તેથી, સંગઠનો માટે, પાલન તકનીકી દસ્તાવેજોના મુસદ્દા સાથે શરૂ થતું નથી, પરંતુ યોગ્ય વર્ગીકરણ સાથે થાય છે. પહેલા સંસ્થામાં કઈ AI સિસ્ટમો વિકસાવવામાં આવી છે, ખરીદવામાં આવી છે અથવા ઉપયોગમાં લેવામાં આવી છે તે સ્થાપિત કરો. પછી મૂલ્યાંકન કરો કે શું કોઈ સિસ્ટમ પ્રતિબંધિત છે , ઉચ્ચ જોખમ ધરાવતી છે, પારદર્શિતા જવાબદારીઓને આધીન છે, અથવા કોઈપણ ચોક્કસ જવાબદારીઓની બહાર છે.

આ લેખમાં એઆઈ સિસ્ટમ ક્યારે ઉચ્ચ-જોખમ તરીકે લાયક ઠરી શકે છે, પ્રદાતાઓ અને ડિપ્લોયર્સ પર કઈ જવાબદારીઓ લાગુ પડે છે અને સંસ્થાઓ હવે કયા પગલાં લઈ શકે છે તે જણાવવામાં આવ્યું છે. તે વર્તમાન સમયરેખાને પણ આવરી લે છે, જેમાં ડિજિટલ ઓમ્નિબસ પ્રક્રિયા હેઠળના ફેરફારોનો સમાવેશ થાય છે. આ લેખ માટે સંદર્ભ તારીખ 25 જુલાઈ 2026 છે.

AI સિસ્ટમ ક્યારે વધારે જોખમી હોય છે?

ઉચ્ચ-જોખમ ધરાવતી AI સિસ્ટમોનું મૂલ્યાંકન મુખ્યત્વે AI કાયદાની કલમ 6 અને પરિશિષ્ટ I અને III હેઠળ કરવામાં આવે છે. બે માર્ગો છે.

પહેલો રસ્તો એઆઈ સિસ્ટમ્સથી સંબંધિત છે જે પરિશિષ્ટ I માં સૂચિબદ્ધ યુરોપિયન ઉત્પાદન કાયદા દ્વારા આવરી લેવામાં આવેલા ઉત્પાદનોનો ભાગ બનાવે છે અને તૃતીય-પક્ષ અનુરૂપતા મૂલ્યાંકનની જરૂર છે. ચોક્કસ તબીબી ઉપકરણો, મશીનરી, લિફ્ટ અને રમકડાંનો વિચાર કરો. આ સિસ્ટમ્સ માટે એઆઈ એક્ટ હાલની અનુરૂપતા મૂલ્યાંકન પ્રક્રિયા પર નિર્માણ કરે છે.

બીજો માર્ગ પરિશિષ્ટ III માં સૂચિબદ્ધ ડોમેન્સમાં ઉપયોગમાં લેવાતી AI સિસ્ટમોથી સંબંધિત છે: બાયોમેટ્રિક્સ, મહત્વપૂર્ણ માળખાગત સુવિધા, શિક્ષણ અને વ્યાવસાયિક તાલીમ, રોજગાર અને કાર્યબળ વ્યવસ્થાપન, આવશ્યક ખાનગી અને જાહેર સેવાઓની ઍક્સેસ, કાયદા અમલીકરણ, સ્થળાંતર, આશ્રય અને સરહદ નિયંત્રણ, અને ન્યાય અને લોકશાહી પ્રક્રિયાઓનું વહીવટ. આવા ડોમેનમાં દરેક ઉપયોગ આપમેળે ઉચ્ચ-જોખમવાળી AI સિસ્ટમોમાં વર્ગીકરણમાં પરિણમતો નથી: સિસ્ટમના ચોક્કસ કાર્ય અને કલમ 6 ની શરતોનું પણ મૂલ્યાંકન કરવું આવશ્યક છે.

કલમ 6(3) માં અપવાદ

પરિશિષ્ટ III ડોમેનમાં આવતી સિસ્ટમ આપમેળે ઉચ્ચ-જોખમવાળી AI સિસ્ટમોમાં ગણાતી નથી: તે વર્ગીકરણને બાકાત રાખવામાં આવે છે જ્યાં તે વ્યક્તિઓના સ્વાસ્થ્ય, સલામતી અથવા મૂળભૂત અધિકારો માટે કોઈ નોંધપાત્ર જોખમ ઊભું કરતું નથી અને નિર્ણય લેવાના પરિણામને ભૌતિક રીતે પ્રભાવિત કરતું નથી. તે એવી સ્થિતિ હોઈ શકે છે જ્યાં સિસ્ટમ ફક્ત એક સાંકડી પ્રક્રિયાગત કાર્ય કરે છે, ફક્ત માનવ દ્વારા પહેલાથી જ હાથ ધરવામાં આવેલી પ્રવૃત્તિમાં સુધારો કરે છે, તે મૂલ્યાંકનને બદલ્યા વિના ફક્ત અગાઉના માનવ નિર્ણય લેવાથી વિચલનોને ચિહ્નિત કરે છે, અથવા ફક્ત એક પ્રારંભિક કાર્ય કરે છે.

આ અપવાદ પર આધાર રાખવો કાળજીપૂર્વક તર્ક અને દસ્તાવેજીકરણ હોવો જોઈએ. સંસ્થા ફક્ત નિષ્કર્ષ જ નહીં, પરંતુ તે નિષ્કર્ષ જેના પર આધાર રાખે છે તે હકીકતો અને મૂલ્યાંકન પણ રેકોર્ડ કરે છે. જે પ્રદાતા માને છે કે પરિશિષ્ટ III સિસ્ટમ ઉચ્ચ-જોખમવાળી AI સિસ્ટમોમાં શામેલ નથી, તેણે સિસ્ટમ બજારમાં મૂકતા પહેલા અથવા સેવામાં મૂકતા પહેલા તે મૂલ્યાંકનનું દસ્તાવેજીકરણ કરવું આવશ્યક છે, અને વધુમાં કલમ 49(2) માં નોંધણી જવાબદારીને આધીન છે.

એક બિંદુએ નિયમન સંપૂર્ણ છે. કલમ 6(3) એ જોગવાઈ કરે છે કે પરિશિષ્ટ III માં ઉલ્લેખિત AI સિસ્ટમ હંમેશા ઉચ્ચ-જોખમવાળી AI સિસ્ટમોમાં ગણવામાં આવે છે જ્યાં તે કુદરતી વ્યક્તિઓનું પ્રોફાઇલિંગ કરે છે. તે કિસ્સામાં અપવાદનો ઉપયોગ કરી શકાતો નથી.

તમારી સંસ્થાની ભૂમિકા શું છે?

AI કાયદો આ સાંકળમાં ઘણી ભૂમિકાઓને અલગ પાડે છે. તેમાંથી બે મોટાભાગની સંસ્થાઓ માટે મહત્વપૂર્ણ છે. જે પક્ષ AI સિસ્ટમ વિકસાવે છે, અથવા તેને પોતાના નામ અથવા ટ્રેડમાર્ક હેઠળ બજારમાં મૂકે છે, તે પ્રદાતા તરીકે લાયક ઠરે છે. જે પક્ષ AI સિસ્ટમનો ઉપયોગ પોતાના વ્યવસાય દરમિયાન વિકસાવ્યા વિના કરે છે તે સામાન્ય રીતે ડિપ્લોયર તરીકે લાયક ઠરે છે.

ભૂમિકાઓની ફાળવણી સ્થિર નથી. જે ​​સંસ્થા ખરીદેલી સિસ્ટમમાં નોંધપાત્ર ફેરફાર કરે છે, તેને તેના પોતાના નામ અથવા ટ્રેડમાર્ક હેઠળ સપ્લાય કરે છે, અથવા તેના હેતુમાં ફેરફાર કરે છે, તેને હજુ પણ પ્રદાતા તરીકે ગણવામાં આવી શકે છે અને તેથી જવાબદારીઓના ભારે સમૂહ હેઠળ આવી શકે છે. દરેક સિસ્ટમ માટે તમે કઈ ભૂમિકા નિભાવો છો તે સ્થાપિત કરો અને તે મૂલ્યાંકન રેકોર્ડ કરો.

મુખ્ય જવાબદારીઓ

ઉચ્ચ-જોખમવાળી AI સિસ્ટમ્સના પ્રદાતાઓ કલમ 8 થી 17, 43 અને 47 થી 49 માં શામેલ જવાબદારીઓને આધીન છે:

  • સમગ્ર જીવનચક્રને આવરી લેતી જોખમ વ્યવસ્થાપન પ્રણાલી
  • ડેટા ગવર્નન્સ, જેમાં ઉપયોગમાં લેવાતા ડેટામાં પૂર્વગ્રહ શોધવા અને સુધારવાનો સમાવેશ થાય છે, જેમાં તાલીમ, માન્યતા અને પરીક્ષણ ડેટાનો સમાવેશ થાય છે.
  • પરિશિષ્ટ IV અને ઇવેન્ટ લોગિંગ અનુસાર ટેકનિકલ દસ્તાવેજીકરણ
  • ડિપ્લોયર્સ માટે ઉપયોગ માટેની સ્પષ્ટ સૂચનાઓ
  • અસરકારક માનવ દેખરેખને સક્ષમ બનાવતી ડિઝાઇન
  • ચોકસાઈ, મજબૂતાઈ અને સાયબર સુરક્ષા માટેની આવશ્યકતાઓ
  • ગુણવત્તા વ્યવસ્થાપન પ્રણાલી, અનુરૂપતા મૂલ્યાંકન, EU અનુરૂપતાની ઘોષણા, CE માર્કિંગ અને EU ડેટાબેઝમાં નોંધણી

અનુસૂચિ III, બિંદુ 1(a) માં ઉલ્લેખિત રિમોટ બાયોમેટ્રિક ઓળખ માટે ઉપયોગમાં લેવાતી ઉચ્ચ-જોખમવાળી AI સિસ્ટમો માટે, કલમ 14(5) માનવ દેખરેખ પર વધારાની આવશ્યકતા લાદે છે: ઓળખના આધારે કોઈ કાર્યવાહી અથવા નિર્ણય લઈ શકાશે નહીં સિવાય કે તે જરૂરી ક્ષમતા, તાલીમ અને સત્તા ધરાવતા ઓછામાં ઓછા બે કુદરતી વ્યક્તિઓ દ્વારા અલગથી ચકાસાયેલ અને પુષ્ટિ થયેલ હોય. આને ચાર-આંખોના સિદ્ધાંત તરીકે ઓળખવામાં આવે છે.

ડિપ્લોયર્સ કલમ 26 અને 27 ની હળવા પરંતુ ઓછી મહત્વપૂર્ણ જવાબદારીઓને આધીન છે: ઉપયોગ માટેની સૂચનાઓ અનુસાર ઉપયોગ, સક્ષમ માનવ દેખરેખ, સિસ્ટમના સંચાલનનું નિરીક્ષણ, જોખમો અને ગંભીર ઘટનાઓની જાણ કરવી, અને ઓછામાં ઓછા છ મહિના સુધી લોગ જાળવી રાખવા. જે કર્મચારીઓ સિસ્ટમ સાથે કામ કરશે, અને જે વ્યક્તિઓને તે લાગુ કરવામાં આવશે, તેમને અગાઉથી જાણ કરવી આવશ્યક છે.

અમુક ડિપ્લોયર્સે કલમ 27 હેઠળ મૂળભૂત અધિકારોની અસરનું મૂલ્યાંકન, મૂળભૂત અધિકારોની અસરનું મૂલ્યાંકન પણ કરવું આવશ્યક છે. આ કોઈપણ સંજોગોમાં જાહેર કાયદા દ્વારા સંચાલિત સંસ્થાઓ, જાહેર સેવાઓના ખાનગી પ્રદાતાઓ અને ક્રેડિટ સ્કોરિંગ માટે અથવા જીવન અને આરોગ્ય વીમામાં વીમા જોખમોનું મૂલ્યાંકન કરવા માટે સિસ્ટમનો ઉપયોગ કરતા ડિપ્લોયર્સ પર લાગુ પડે છે.

સમયરેખા અને વર્તમાન સ્થિતિ

AI કાયદો 1 ઓગસ્ટ 2024 ના રોજ અમલમાં આવ્યો અને તબક્કાવાર લાગુ થાય છે. વ્યવહારમાં, પહેલાથી જ લાગુ પડતી જવાબદારીઓ, ભવિષ્યની અરજી તારીખ સાથેની જવાબદારીઓ અને ઘોષિત સુધારાઓ વચ્ચે તફાવત કરવો મહત્વપૂર્ણ છે જેનો ઔપચારિક અમલ હજુ પૂર્ણ થયો નથી.

પ્રતિબંધિત પ્રથાઓ (કલમ 5): 2 ફેબ્રુઆરી 2025 થી લાગુ

AI સાક્ષરતા (કલમ 4): 2 ફેબ્રુઆરી 2025 થી લાગુ

સામાન્ય હેતુ AI મોડેલ્સ: 2 ઓગસ્ટ 2025 થી લાગુ

પારદર્શિતા જવાબદારીઓ (કલમ ૫૦): 2 ઓગસ્ટ 2026 થી લાગુ; મુલતવી રાખવામાં આવી નથી

પરિશિષ્ટ III દ્વારા ઉચ્ચ જોખમ: ઔપચારિક રીતે હજુ પણ 2 ઓગસ્ટ 2026; એકવાર ઓમ્નિબસ અમલમાં આવે, પછી 2 ડિસેમ્બર 2027

પરિશિષ્ટ I દ્વારા ઉચ્ચ જોખમ: ઔપચારિક રીતે હજુ પણ 2 ઓગસ્ટ 2027; એકવાર ઓમ્નિબસ અમલમાં આવે, પછી 2 ઓગસ્ટ 2028

૧૯ નવેમ્બર ૨૦૨૫ના રોજ યુરોપિયન કમિશને ડિજિટલ ઓમ્નિબસ પેકેજ પ્રકાશિત કર્યું, જેમાં ઉચ્ચ-જોખમ ધરાવતી AI સિસ્ટમો માટેની જવાબદારીઓનો ઉપયોગ મુલતવી રાખવાનો પ્રસ્તાવ મૂકવામાં આવ્યો. ૭ મે ૨૦૨૬ના રોજ એક કામચલાઉ રાજકીય કરાર થયો. ૧૬ જૂન ૨૦૨૬ના રોજ યુરોપિયન સંસદે તેનું સમર્થન આપ્યું અને ૨૯ જૂન ૨૦૨૬ના રોજ કાઉન્સિલે તેની અંતિમ મંજૂરી આપી.

જોકે, આ લેખની સંદર્ભ તારીખ મુજબ, યુરોપિયન યુનિયનના સત્તાવાર જર્નલમાં પ્રકાશન હજુ પૂર્ણ થયું નથી. તે પ્રકાશન પછી ત્રીજા દિવસે સુધારો અમલમાં આવે છે. ત્યાં સુધી મૂળ AI કાયદાની સમયરેખા લાગુ કાયદો રહે છે, જેમાં પરિશિષ્ટ III હેઠળ ઉચ્ચ-જોખમ જવાબદારીઓ માટે અરજી તારીખ 2 ઓગસ્ટ 2026 છે. તે તારીખ પહેલાં પ્રકાશન વ્યાપકપણે અપેક્ષિત છે, પરંતુ હજુ સુધી તેની પુષ્ટિ થઈ નથી.

વધુમાં, મુલતવી રાખવાની શરતી રચના કરવામાં આવી છે. ઉચ્ચ-જોખમવાળી AI સિસ્ટમો માટેની જવાબદારીઓનો ઉપયોગ કમિશનના નિર્ણય સાથે જોડાયેલો છે જે સ્થાપિત કરે છે કે જરૂરી સુમેળભર્યા ધોરણો અને સહાયક સાધનો ઉપલબ્ધ છે, ત્યારબાદ સંક્રમણ સમયગાળો આવે છે. 2 ડિસેમ્બર 2027 અને 2 ઓગસ્ટ 2028 ની તારીખો સરળ મુલતવી રાખવાને બદલે બેકસ્ટોપ તારીખો તરીકે કાર્ય કરે છે.

બે મુદ્દા અલગથી ધ્યાન આપવાના પાત્ર છે. પ્રથમ, કલમ ૫૦ ની પારદર્શિતા જવાબદારીઓ અને કલમ ૪ ની AI સાક્ષરતા જવાબદારી મુલતવી રાખવામાં આવી નથી: તે તેમની મૂળ સમયરેખા પર રહે છે. બીજું, પેકેજ કલમ ૫ માં એક નવો પ્રતિબંધ ઉમેરે છે, જેનો હેતુ બિન-સહમતિપૂર્ણ ઘનિષ્ઠ છબીઓ અને AI-જનરેટેડ બાળ જાતીય શોષણ સામગ્રી ઉત્પન્ન કરતી AI એપ્લિકેશનો પર છે.

સંસ્થાઓ માટે આનો અર્થ એ છે કે ડિસેમ્બર 2027 સામે આયોજન કરવું સમજદારીભર્યું છે, પરંતુ તે રેકોર્ડ-કીપિંગ હાલમાં એવી રીતે ગોઠવવું જોઈએ કે જાણે ઓગસ્ટ 2026 હજુ પણ બંધાયેલ છે, જ્યાં સુધી સત્તાવાર જર્નલ અન્યથા કહે નહીં.

દેખરેખ અને દંડ

નેધરલેન્ડ્સમાં, આ લેખની સંદર્ભ તારીખ મુજબ, AI કાયદા માટે કાયદા અમલીકરણનો હજુ પણ અભાવ છે. ડચ ઓથોરિટી ફોર ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર અને ડચ ડેટા પ્રોટેક્શન ઓથોરિટી પાસે કેન્દ્રીય, સંકલનકારી ભૂમિકા ભજવવાની અપેક્ષા છે, જેમાં ક્ષેત્રીય સુપરવાઇઝર તેમના પોતાના ક્ષેત્રમાં જવાબદાર રહેશે. જોકે, સત્તાઓની ચોક્કસ ફાળવણી અને તેના વૈધાનિક આધાર અંતિમ ડચ અમલીકરણ કાયદાના આધારે નક્કી કરવા જોઈએ.

AI કાયદાની કલમ 99 માં અનેક મહત્તમ દંડ શ્રેણીઓની જોગવાઈ છે. આ સ્તર ઉલ્લંઘનની પ્રકૃતિ અને જ્યાં સંબંધિત હોય ત્યાં, ઉપક્રમના વિશ્વવ્યાપી વાર્ષિક ટર્નઓવર પર આધાર રાખે છે. સૌથી વધુ મહત્તમ કલમ 5 માં પ્રતિબંધિત પ્રથાઓના ઉલ્લંઘનને લાગુ પડે છે; નીચું મહત્તમ અન્ય જવાબદારીઓના ઉલ્લંઘનને લાગુ પડે છે, જેમાં ઉચ્ચ-જોખમવાળા AI સિસ્ટમ્સના પ્રદાતાઓ અને ડિપ્લોયર્સ માટેનો સમાવેશ થાય છે; અને સૌથી ઓછું સત્તાવાળાઓને ખોટી, અપૂર્ણ અથવા ગેરમાર્ગે દોરતી માહિતી પૂરી પાડવાને લાગુ પડે છે. વધુ અનુકૂળ શાસન નાના અને મધ્યમ કદના સાહસો (SMEs) પર લાગુ પડે છે, જેમાં સ્ટાર્ટ-અપ્સનો સમાવેશ થાય છે. વાસ્તવિક દંડ દંડ પર લાગુ નિયમો અને કેસના સંજોગોને ધ્યાનમાં રાખીને નક્કી કરવામાં આવે છે.

વ્યવહારુ રોડમેપ

  • તમારી સંસ્થા વિકસાવે છે, ખરીદે છે અથવા ઉપયોગ કરે છે તે બધી AI સિસ્ટમ્સની ઇન્વેન્ટરી બનાવો.
  • દરેક સિસ્ટમ માટે તમે કઈ ભૂમિકા ભજવો છો તે સ્થાપિત કરો: પ્રદાતા અથવા ડિપ્લોયર.
  • દરેક સિસ્ટમ માટે જોખમ શ્રેણી નક્કી કરો અને તે મૂલ્યાંકનનું દસ્તાવેજીકરણ કરો, જેમાં કલમ 6(3) માં અપવાદ પર કોઈપણ નિર્ભરતાનો સમાવેશ થાય છે.
  • AI ગવર્નન્સ સ્થાપિત કરો અને એક જવાબદાર અધિકારીની નિમણૂક કરો.
  • આ સિસ્ટમો સાથે કામ કરતા કર્મચારીઓમાં AI સાક્ષરતા સુનિશ્ચિત કરો; તે જવાબદારી પહેલાથી જ લાગુ પડે છે.
  • 2 ઓગસ્ટ 2026 ના રોજ કલમ 50 હેઠળ પારદર્શિતાના પગલાં તૈયાર કરો.
  • ટેકનિકલ દસ્તાવેજીકરણ અને જ્યાં જરૂરી હોય ત્યાં, મૂળભૂત અધિકારોની અસર મૂલ્યાંકન યોગ્ય સમયે શરૂ કરો.
  • ભૂમિકાઓની ફાળવણી, માહિતી જોગવાઈ અને ઓડિટ અધિકારો અંગે સપ્લાયર કરારોની સમીક્ષા કરો.
  • અધિકૃત જર્નલમાં ઓમ્નિબસ પેકેજના પ્રકાશનનું નિરીક્ષણ કરો અને તે મુજબ તમારા આયોજનને સમાયોજિત કરો.

ઉપસંહાર

AI કાયદો મૂળભૂત રીતે સંસ્થાઓ AI કેવી રીતે વિકસાવે છે, ખરીદે છે અને તેનો ઉપયોગ કરે છે તેના પર અસર કરે છે. ઉચ્ચ-જોખમ જવાબદારીઓને મુલતવી રાખવાથી વધારાનો સમય મળે છે, પરંતુ તે હજુ સુધી લાગુ પડતો કાયદો નથી, અને 2 ઓગસ્ટ 2026 થી લાગુ થતી અથવા અમલમાં આવતી જવાબદારીઓ તેનાથી અપ્રભાવિત છે. તેથી, જૂની તારીખો માટે તૈયાર રહીને નવી તારીખો સામે આયોજન કરવું એ એક સમજદાર અભિગમ છે. નિયમનના વ્યાપક ઝાંખી માટે, EU AI કાયદા માટે અમારી સંપૂર્ણ માર્ગદર્શિકા જુઓ , જે આ લેખના ઉચ્ચ-જોખમ AI સિસ્ટમો પર ધ્યાન કેન્દ્રિત કરે છે.

Law & More સંસ્થાઓને તેમની AI સિસ્ટમ્સની યાદી બનાવવામાં અને વર્ગીકૃત કરવામાં, પ્રદાતા અથવા ડિપ્લોયર તરીકે તેમની ભૂમિકા નક્કી કરવામાં, AI સપ્લાયર્સ સાથે કરારોની સમીક્ષા અને મુસદ્દો તૈયાર કરવામાં અને AI શાસન સ્થાપિત કરવામાં મદદ કરે છે. શું તમે જાણવા માંગો છો કે હાલમાં તમારી સંસ્થા પર કઈ જવાબદારીઓ લાગુ પડે છે અને કયા પગલાંને પ્રાથમિકતા આપવી જોઈએ? કોઈ જવાબદારી વિના ચર્ચા માટે કૃપા કરીને અમારો સંપર્ક કરો.

વારંવાર પૂછાતા પ્રશ્નો

નીચે આપણે આ વિષય પર સૌથી વધુ પૂછાતા પ્રશ્નોના જવાબ આપીએ છીએ.

AI એક્ટ શું છે?

યુરોપિયન AI નિયમન (રેગ્યુલેશન (EU) 2024/1689). તે 1 ઓગસ્ટ 2024 ના રોજ અમલમાં આવ્યું અને તબક્કાવાર લાગુ થાય છે, જેમાં AI સિસ્ટમ દ્વારા ઉભા થતા જોખમમાં વધારો થતાં જવાબદારીઓ વધુ ભારે બને છે.

AI સિસ્ટમ ક્યારે વધારે જોખમી હોય છે?

બે માર્ગો દ્વારા: પરિશિષ્ટ I માં સૂચિબદ્ધ ઉત્પાદન કાયદા દ્વારા આવરી લેવામાં આવેલા ઉત્પાદનના ભાગ રૂપે, અથવા પરિશિષ્ટ III માં સૂચિબદ્ધ ડોમેનમાંથી એકમાં ઉપયોગ દ્વારા. પછીના કિસ્સામાં, એકલા ડોમેન નિર્ણાયક નથી; કલમ 6 ની ચોક્કસ કાર્ય અને શરતો પણ ગણાય છે.

શું તેમ છતાં, પરિશિષ્ટ III સિસ્ટમ ઉચ્ચ-જોખમ શ્રેણીની બહાર આવી શકે છે?

હા, જ્યાં તે કોઈ નોંધપાત્ર જોખમ ઊભું કરતું નથી અને નિર્ણય લેવાની પ્રક્રિયાને ભૌતિક રીતે પ્રભાવિત કરતું નથી, ઉદાહરણ તરીકે જ્યાં તે એક સાંકડી પ્રક્રિયાગત અથવા સંપૂર્ણ તૈયારી કાર્ય કરે છે. તે મૂલ્યાંકન દસ્તાવેજીકૃત હોવું જોઈએ. જ્યાં સિસ્ટમ કુદરતી વ્યક્તિઓનું પ્રોફાઇલિંગ કરે છે, ત્યાં અપવાદ ક્યારેય લાગુ પડતો નથી.

શું હું પ્રદાતા છું કે ડિપ્લોયર?

જો તમે સિસ્ટમ વિકસાવો છો અથવા તેને તમારા પોતાના નામ અથવા ટ્રેડમાર્ક હેઠળ બજારમાં મૂકો છો, તો તમે પ્રદાતા છો, અને જો તમે ખરીદેલી સિસ્ટમનો ઉપયોગ કરો છો તો સામાન્ય રીતે ડિપ્લોયર છો. જો તમે ખરીદેલી સિસ્ટમમાં નોંધપાત્ર ફેરફાર કરો છો અથવા તેને તમારા પોતાના નામ હેઠળ સપ્લાય કરો છો, તો પણ તમે પ્રદાતા બની શકો છો.

પ્રદાતાઓ પર કઈ જવાબદારીઓ લાગુ પડે છે?

અન્ય બાબતોમાં જોખમ વ્યવસ્થાપન, ડેટા ગવર્નન્સ, ટેકનિકલ દસ્તાવેજીકરણ, લોગિંગ, ઉપયોગ માટેની સૂચનાઓ, માનવ દેખરેખ, ચોકસાઈ અને સાયબર સુરક્ષા માટેની આવશ્યકતાઓ, ગુણવત્તા વ્યવસ્થાપન પ્રણાલી, અનુરૂપતા મૂલ્યાંકન, CE માર્કિંગ અને EU ડેટાબેઝમાં નોંધણી.

ડિપ્લોયર્સ પર કઈ જવાબદારીઓ લાગુ પડે છે?

સૂચનાઓ, સક્ષમ માનવ દેખરેખ, દેખરેખ, જોખમો અને ગંભીર ઘટનાઓની જાણ કરવા અને ઓછામાં ઓછા છ મહિના સુધી લોગ રાખવા અનુસાર ઉપયોગ કરો. સંકળાયેલા કર્મચારીઓ અને જેમને સિસ્ટમ લાગુ કરવામાં આવી છે તેમને અગાઉથી જાણ કરવી આવશ્યક છે.

મૂળભૂત અધિકારોની અસર મૂલ્યાંકન ક્યારે હાથ ધરવું જોઈએ?

કલમ 27 માં, જાહેર કાયદા દ્વારા સંચાલિત સંસ્થાઓ, જાહેર સેવાઓના ખાનગી પ્રદાતાઓ અને ક્રેડિટ સ્કોરિંગ માટે અથવા જીવન અને આરોગ્ય વીમામાં વીમા જોખમોનું મૂલ્યાંકન કરવા માટે સિસ્ટમોનો ઉપયોગ કરતા ડિપ્લોયર્સ માટે આ જરૂરી છે.

શું ઉચ્ચ જોખમની જવાબદારીઓ મુલતવી રાખવામાં આવી છે?

અપનાવવામાં આવેલા સુધારામાં પરિશિષ્ટ III માટે અરજી 2 ડિસેમ્બર 2027 અને પરિશિષ્ટ I માટે 2 ઓગસ્ટ 2028 સુધી મુલતવી રાખવામાં આવી છે. આ લેખની સંદર્ભ તારીખ મુજબ, સુધારો હજુ સુધી સત્તાવાર જર્નલમાં પ્રકાશિત થયો નથી, તેથી 2 ઓગસ્ટ 2026 ની મૂળ તારીખ હજુ પણ ઔપચારિક રીતે લાગુ પડે છે.

આજે શું લાગુ પડે છે?

2 ફેબ્રુઆરી 2025 થી કલમ 5 ની પ્રતિબંધિત પ્રથાઓ અને AI સાક્ષરતા જવાબદારી, અને 2 ઓગસ્ટ 2025 થી સામાન્ય હેતુ AI મોડેલો માટેના નિયમો. કલમ 50 ની પારદર્શિતા જવાબદારીઓ 2 ઓગસ્ટ 2026 થી અમલમાં આવશે અને તેને મુલતવી રાખવામાં આવી નથી.

નેધરલેન્ડ્સમાં AI એક્ટનું નિરીક્ષણ કોણ કરે છે?

કાયદા અમલીકરણનો હજુ પણ અભાવ છે. ડચ ઓથોરિટી ફોર ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર અને ડચ ડેટા પ્રોટેક્શન ઓથોરિટી ક્ષેત્રીય નિરીક્ષકો સાથે કેન્દ્રીય, સંકલનકારી ભૂમિકા ભજવે તેવી અપેક્ષા છે. સત્તાઓની અંતિમ ફાળવણી ડચ અમલીકરણ કાયદા દ્વારા કરવામાં આવશે.

મારી સંસ્થાએ હવે શું કરવું જોઈએ?

તમે જે AI સિસ્ટમો વિકસાવતા, ખરીદતા અથવા ઉપયોગ કરતા હો તેની યાદીથી શરૂઆત કરો. દરેક સિસ્ટમ માટે તમારી પાસે કઈ ભૂમિકા છે, કઈ જોખમ શ્રેણી લાગુ પડે છે અને કઈ જવાબદારીઓ અનુસરે છે તે રેકોર્ડ કરો. AI ગવર્નન્સ પણ સેટ કરો, AI સાક્ષરતા સુનિશ્ચિત કરો અને ભૂમિકાઓની ફાળવણી, માહિતી જોગવાઈ અને ઓડિટ અધિકારો પર સપ્લાયર કરારોની સમીક્ષા કરો.

કાનૂની સહાયની જરૂર છે?

સંપર્ક Law & More તમારા કાનૂની બાબતોમાં નિષ્ણાત માર્ગદર્શન માટે. અમારી બહુભાષી ટીમ મદદ કરવા તૈયાર છે.

કાનૂની સલાહની જરૂર છે?

અમારા અનુભવી વકીલો તમારા કાનૂની પ્રશ્નોમાં મદદ કરવા તૈયાર છે.

સંબંધિત લેખો

રેન્સમવેર, ફિશિંગ, DDoS હુમલા અને કમ્પ્યુટર ઘૂસણખોરી જેવા સાયબર હુમલા ભાગ્યે જ ફક્ત સંસ્થાને અસર કરે છે.
સાયબર સુરક્ષા હવે ફક્ત ટેકનિકલ બાબત નથી રહી. તે કાનૂની અને શાસન વ્યવસ્થા પણ છે.
એક IT વકીલ વ્યવસાયોને IT કરારો, GDPR પાલન, AI કાયદા, સાયબર સુરક્ષા અને

ડચ કાયદા વિશે અપડેટ રહો

નવીનતમ કાનૂની આંતરદૃષ્ટિ, નિયમનકારી અપડેટ્સ અને વ્યવહારુ સલાહ માટે અમારા ન્યૂઝલેટર પર સબ્સ્ક્રાઇબ કરો.