युरोपियन एआय कायद्याने २ फेब्रुवारी २०२५ रोजी मोठे बदल घडवून आणले, ज्यामुळे संपूर्ण युरोपियन युनियनमध्ये काही विशिष्ट एआय पद्धती बेकायदेशीर ठरल्या. डच व्यवसायांना आता ते कोणत्या एआय प्रणाली वापरू शकतात याबद्दलच्या कठोर नियमांचे पालन करणे बंधनकारक आहे.
ज्या कंपन्या प्रतिबंधित एआय टूल्स काढून टाकण्यात अयशस्वी होतात त्यांना मोठा दंड आणि नुकसान झालेल्या कोणाकडूनही कायदेशीर कारवाईला सामोरे जावे लागते.
फेब्रुवारी २०२५ पासून, नेदरलँड्समध्ये लोकांची दिशाभूल करणाऱ्या, सामाजिक गुणांकन वापरणाऱ्या, बायोमेट्रिक डेटाच्या आधारे व्यक्तींचे वर्गीकरण करणाऱ्या किंवा सार्वजनिक ठिकाणी रिअल-टाइम चेहरा ओळख प्रणाली वापरणाऱ्या एआय प्रणालींवर आता बंदी घालण्यात आली आहे. या बंदीमध्ये कामाच्या ठिकाणी आणि शाळांमधील भावना ओळखण्याच्या तंत्रज्ञानाचा, तसेच ओळख डेटाबेस तयार करण्यासाठी इंटरनेटवरून चेहऱ्यांच्या प्रतिमांच्या अहेतुक संकलनाचाही समावेश आहे.
नियम ताबडतोब लागू होतात, ज्यामुळे व्यवसायांना या प्रणाली टप्प्याटप्प्याने बंद करण्यासाठी कोणताही वाढीव कालावधी मिळत नाही. दंड टाळण्यासाठी कोणत्या एआय पद्धतींवर बंदी आहे आणि तुमच्या संस्थेने कोणती पावले उचलली पाहिजेत हे समजून घेणे आवश्यक आहे.
या मार्गदर्शिकेत विशिष्ट प्रतिबंध स्पष्ट केले आहेत, एक डच व्यवसाय म्हणून तुमची अनुपालन कर्तव्ये नमूद केली आहेत , आणि नवीन कायद्यानुसार तुमचा व्यवसाय कायदेशीर ठेवण्यासाठी आवश्यक असलेल्या प्रशिक्षणाच्या आवश्यकतांचा समावेश आहे.
प्रतिबंधांमध्ये काय समाविष्ट आहे
ईयू एआय कायदा म्हणून ओळखल्या जाणाऱ्या नियमन (ईयू) २०२४/१६८९ ने विशिष्ट कृत्रिम बुद्धिमत्ता पद्धतींवर निर्बंध आणले, जे २ फेब्रुवारी २०२५ रोजी अंमलात आले. जर तुम्ही नेदरलँड्समध्ये किंवा व्यापक युरोपियन युनियनमध्ये एआय प्रणाली विकसित करत असाल, तैनात करत असाल किंवा वापरत असाल, तर हे नियम तुमच्या डच व्यवसायाला लागू होतात.
प्रतिबंधित एआय पद्धतींची व्याप्ती
एआय कायदा विशिष्ट एआय पद्धतींवर बंदी घालतो ज्या मूलभूत हक्कांना आणि युरोपियन मूल्यांना अस्वीकार्य धोका निर्माण करतात. नियमन (EU) 2024/1689 च्या कलम 5 मध्ये या प्रतिबंधित पद्धती तंत्रज्ञानापेक्षा त्यांच्या संभाव्य हानीवर आधारित ओळखल्या जातात.
मुख्य प्रतिबंधित श्रेणींमध्ये हे समाविष्ट आहे:
- मॅनिपुलेटिव्ह एआय सिस्टम्स जे विशिष्ट गटांच्या असुरक्षिततेचा फायदा घेतात
- सामाजिक स्कोअरिंग सिस्टमसार्वजनिक प्राधिकरणाद्वारे चालवले जात असले किंवा खाजगी व्यवसायाद्वारे चालवले जात असले तरीही
- रिअल-टाइम रिमोट बायोमेट्रिक ओळख कायद्याची अंमलबजावणी करणाऱ्यांसाठी सार्वजनिक ठिकाणी (काही मर्यादित अपवादांसह)
- बायोमेट्रिक वर्गीकरण प्रणाली जे संवेदनशील गुणधर्मांचे अनुमान काढतात
- लक्ष्यित नसलेले स्क्रॅपिंग इंटरनेटवरून किंवा सीसीटीव्ही फुटेजवरून घेतलेल्या चेहऱ्याच्या प्रतिमा
तुम्ही नेदरलँड्समध्ये एआय प्रदाता, डिप्लॉयर किंवा वितरक म्हणून काम करत असलात तरी तुमचा व्यवसाय या प्रतिबंधांमध्ये येतो. डच डेटा प्रोटेक्शन अथॉरिटी इतर युरोपियन युनियन अंमलबजावणी संस्थांसोबत अनुपालन सुनिश्चित करण्यासाठी काम करते.
या प्रतिबंधांचे पालन न केल्यास पस्तीस दशलक्ष युरो किंवा जागतिक वार्षिक उलाढालीच्या सात टक्के, यापैकी जी रक्कम जास्त असेल, तितका दंड आकारला जाईल.
प्रभावी तारखा आणि संक्रमण कालावधी
कलम ५ अंतर्गत असलेले निर्बंध २ फेब्रुवारी २०२५ पासून लागू झाले. याचा अर्थ असा की जर तुम्ही संबंधित एआय सिस्टीम वापरत असाल किंवा विकसित करत असाल तर तुमच्या व्यवसायाने ताबडतोब या नियमांचे पालन केले पाहिजे.
अंमलबजावणी चौकट एका टप्प्याटप्प्याने वेळेनुसार चालते. संपूर्ण दंड, प्रशासन संरचना आणि गोपनीयतेच्या तरतुदी २ ऑगस्ट २०२५ पासून लागू होतील.
यामुळे तुमच्या संस्थेला सहा महिन्यांचा कालावधी मिळतो जिथे नियम लागू होतात परंतु संपूर्ण अंमलबजावणी यंत्रणा अद्याप स्थापित केल्या जात आहेत. युरोपियन कमिशनने ४ फेब्रुवारी २०२५ रोजी अधिकृत मार्गदर्शक तत्त्वे प्रकाशित केली जेणेकरून हे निर्बंध प्रत्यक्षात कसे कार्य करतात हे स्पष्ट होईल.
अंमलबजावणी राष्ट्रीय बाजार देखरेख प्राधिकरणांमार्फत आयोजित केली जाते, ज्यांची नियुक्ती प्रत्येक सदस्य राष्ट्राला करावी लागते. नेदरलँड्सने अद्याप त्यांना औपचारिकपणे नियुक्त करणारा अंमलबजावणी कायदा पूर्ण केलेला नाही; तयारीच्या टप्प्यात डच डेटा संरक्षण प्राधिकरण आणि डच डिजिटल पायाभूत सुविधा प्राधिकरण समन्वय संस्था म्हणून काम करतात, आणि क्षेत्रीय नियामक आपापल्या कार्यक्षेत्रात एआयवर देखरेख ठेवतात. असे असले तरी, ही बंदी लागू होते: अंमलबजावणीची रचना अद्याप अंतिम होत आहे या वस्तुस्थितीमुळे एखादी प्रतिबंधित प्रथा कायदेशीर ठरत नाही, आणि जी प्रणाली कलम ५ चे उल्लंघन करते ती बहुतेक प्रकरणांमध्ये जीडीपीआरचेही उल्लंघन करते, ज्याची अंमलबजावणी डच डेटा संरक्षण प्राधिकरण आज करू शकते.
प्रमुख व्याख्या: एआय प्रणाली आणि कार्यपद्धती
नियमावलीच्या कलम ३ नुसार, एआय प्रणाली म्हणजे एक यंत्र-आधारित प्रणाली, जी विविध स्तरांच्या स्वायत्ततेने कार्य करण्यासाठी तयार केलेली असते, जी तैनात केल्यानंतर अनुकूलनक्षमता दर्शवू शकते, आणि जी तिला मिळालेल्या इनपुटवरून अंदाज, सामग्री, शिफारसी किंवा निर्णय यांसारखे आउटपुट कसे तयार करायचे याचा निष्कर्ष काढते, जे भौतिक किंवा आभासी वातावरणावर प्रभाव टाकू शकतात. त्या व्याख्येतील महत्त्वाचा घटक म्हणजे अनुमान: जी प्रणाली केवळ एखाद्या व्यक्तीने पूर्णपणे लिहिलेले नियम लागू करते, ती एआय प्रणाली नाही, तर जे मॉडेल डेटावरून स्वतःचा निर्णय नियम तयार करते, ते एआय प्रणाली आहे.
प्रतिबंधित एआय पद्धत म्हणजे कृत्रिम बुद्धिमत्ता तैनात करण्याच्या किंवा वापरण्याच्या अशा विशिष्ट पद्धती, ज्या युरोपियन युनियनने अस्वीकार्य ठरवल्या आहेत. ही बंदी मूळ तंत्रज्ञानाला नव्हे, तर प्रत्यक्ष पद्धतीला लागू होते.
याचा अर्थ असा की काही विशिष्ट अनुप्रयोगांवर बंदी असताना तुम्ही परवानगी असलेल्या उद्देशांसाठी समान एआय सिस्टम वापरू शकता. तुमच्या व्यवसायाने एआय सिस्टम (तंत्रज्ञान) आणि त्याची पद्धत (तुम्ही ते कसे वापरता) यात फरक केला पाहिजे.
प्रवेश नियंत्रणासाठी चेहऱ्याची ओळख पटविण्यासाठी एआय सिस्टम कायदेशीर असू शकते परंतु सार्वजनिक जागांमध्ये रिअल-टाइम देखरेखीसाठी प्रतिबंधित आहे. संदर्भ आणि अनुप्रयोग नियमन (EU) 2024/1689 अंतर्गत कायदेशीरता निश्चित करतात.
प्रतिबंधित एआय पद्धतींची सविस्तर यादी
ईयू एआय कायदा, मूलभूत हक्क आणि सुरक्षेसाठी अस्वीकार्य धोके निर्माण करणाऱ्या विशिष्ट एआय अनुप्रयोगांवर बंदी घालतो. या प्रतिबंधित पद्धती तीन मुख्य श्रेणींमध्ये विभागल्या जातात: मानवी वर्तनात फेरफार करणाऱ्या प्रणाली, असुरक्षित गटांचे शोषण करणाऱ्या प्रणाली आणि सोशल स्कोअरिंगद्वारे मोठ्या प्रमाणावर पाळत ठेवण्यास सक्षम करणाऱ्या यंत्रणा.
फसव्या आणि दिशाभूल करणाऱ्या प्रणाली
एआय कायदा कोणत्याही एआय प्रणालीवर बंदी घालतो जी मानवी वर्तनाला भौतिकदृष्ट्या विकृत करण्यासाठी अचेतन तंत्रांचा वापर करते ज्यामुळे हानी होते. या अशा पद्धती आहेत ज्या तुमच्या जाणीवपूर्वक जाणीवेच्या पलीकडे जाऊन तुमचे निर्णय किंवा कृती प्रभावित करतात.
प्रतिबंधित हाताळणी पद्धतींमध्ये हे समाविष्ट आहे:
- तुम्हाला आढळू न शकणारे अचेतन घटक तैनात करणाऱ्या एआय सिस्टीम
- मुलांमधील वय-संबंधित असुरक्षिततेचा फायदा घेण्यासाठी डिझाइन केलेल्या प्रणाली
- शारीरिक किंवा मानसिक हानी पोहोचवण्यासाठी वर्तनात फेरफार करणारे तंत्रज्ञान
तुम्ही लोकांना जाणूनबुजून अशा प्रकारे फसवण्यासाठी AI चा वापर करू शकत नाही, ज्यामुळे मोठे नुकसान होऊ शकते . याचा अर्थ असा की, जेव्हा या फसवणुकीमुळे नुकसान होण्याची शक्यता असते, तेव्हा तुमचा व्यवसाय असे चॅटबॉट्स किंवा व्हर्च्युअल असिस्टंट्स तैनात करू शकत नाही, जे वापरकर्त्यांना त्यांच्या AI स्वरूपाबद्दल चुकीची माहिती देतात.
वापरकर्त्यांना हानिकारक निवडींकडे ढकलण्यासाठी गडद नमुन्यांचा किंवा मानसिक हाताळणीचा वापर करणाऱ्या एआय सिस्टीमवर ही बंदी लागू आहे. तर्कसंगत निर्णय घेण्याला बायपास करणाऱ्या एआय पद्धतींपासून हा कायदा व्यक्तींचे संरक्षण करतो.
जर तुमची एआय प्रणाली पारदर्शक माहितीऐवजी छुप्या हाताळणीद्वारे वर्तनावर प्रभाव पाडत असेल, तर ते कायद्याचे उल्लंघन करते.
असुरक्षित व्यक्तींचे शोषण
वय, अपंगत्व किंवा सामाजिक किंवा आर्थिक परिस्थितीशी संबंधित असुरक्षिततेचा गैरफायदा घेणाऱ्या एआय सिस्टीमना सक्त मनाई आहे. ज्या लोकांमध्ये हाताळणी समजून घेण्याची किंवा प्रतिकार करण्याची क्षमता नाही अशा लोकांचा फायदा घेण्यासाठी तुम्ही एआय वापरू शकत नाही.
या बंदीमध्ये एआयचा समावेश आहे जो मुलांच्या अनुभवहीनतेचा किंवा वृद्ध व्यक्तींच्या संज्ञानात्मक घटाला लक्ष्य करतो. तुमचा व्यवसाय वर्तन हाताळण्यासाठी शारीरिक किंवा मानसिक अपंगत्वाचा वापर करणाऱ्या प्रणालींचा वापर करू शकत नाही.
आर्थिक निराशा किंवा सामाजिक एकाकीपणाचा फायदा घेणारे एआय देखील या प्रतिबंधात येते.
संरक्षित असुरक्षित गटांमध्ये हे समाविष्ट आहे:
- मुले आणि अल्पवयीन मुले
- संज्ञानात्मक कमजोरी असलेल्या वृद्ध व्यक्ती
- शारीरिक किंवा मानसिक अपंगत्व असलेले लोक
- आर्थिक अडचणींना तोंड देणारे व्यक्ती
जेव्हा तुमची एआय सिस्टीम शोषण करून लक्षणीय नुकसान करते किंवा करण्याची शक्यता असते तेव्हा ही बंदी लागू होते. तुमचे एआय अॅप्लिकेशन्स असुरक्षित लोकसंख्येला अन्याय्यपणे लक्ष्य करू शकतात का याचे तुम्ही मूल्यांकन केले पाहिजे.
सामाजिक गुणांकन आणि वर्तणूक प्रोफाइलिंग
एआय कायदा, लोकांच्या सामाजिक वर्तनावर किंवा वैयक्तिक वैशिष्ट्यांवर आधारित त्यांचे मूल्यांकन किंवा वर्गीकरण करणाऱ्या एआय प्रणालींवर बंदी घालतो . अन्यायकारक वागणूक किंवा हानी पोहोचवणाऱ्या सामाजिक गुणांकन पद्धती तुम्ही वापरू शकत नाही.
सामाजिक स्कोअरिंगमध्ये व्यक्तींचे वर्तन, नातेसंबंध किंवा अंदाजित वर्तन यावर आधारित मूल्यांकन केले जाते. हे असे प्रोफाइल तयार करते जे सेवा, संधी किंवा अधिकारांची उपलब्धता निश्चित करतात.
प्रतिबंधित सामाजिक स्कोअरिंग क्रियाकलापांमध्ये हे समाविष्ट आहे:
- सामाजिक किंवा व्यावसायिक वर्तनावर आधारित नागरिकांचे मूल्यांकन करणे
- वैयक्तिक डेटावरून विश्वासार्हतेचे गुण तयार करणे
- प्रोफाइलिंगच्या आधारे गुन्हेगारी वर्तनाचा अंदाज लावणे
- वर्तणुकीच्या मूल्यांकनांवर आधारित सेवा नाकारणे
एखाद्या व्यक्तीला आरोग्यसेवा, शिक्षण, रोजगार किंवा आर्थिक सेवा मिळतात की नाही हे ठरवणारे गुण देणारी एआय प्रणाली तुम्ही लागू करू शकत नाही. तुम्ही या प्रणाली सार्वजनिक प्राधिकरण म्हणून चालवत असलात किंवा खाजगी व्यवसाय म्हणून चालवत असलात तरीही ही बंदी लागू होते.
सार्वजनिक ठिकाणी रिअल-टाइम रिमोट बायोमेट्रिक ओळख पटवण्यावरही कायद्याची अंमलबजावणी करणाऱ्यांसाठी मर्यादित अपवाद वगळता कडक बंदी आहे.
बायोमेट्रिक, चेहरा ओळख आणि भावना एआय वरील बंदी
ईयू एआय कायदा मूलभूत अधिकारांना धोका निर्माण करणाऱ्या अनेक प्रकारच्या बायोमेट्रिक आणि चेहरा ओळख प्रणालींवर बंदी घालतो. या बंदीमुळे डच व्यवसाय सार्वजनिक ठिकाणी बायोमेट्रिक डेटा , चेहरा ओळख डेटाबेस, भावना ओळखण्याची साधने आणि रिअल-टाइम ओळख प्रणाली कशा वापरू शकतात यावर परिणाम होतो .
बायोमेट्रिक वर्गीकरण
तुम्ही अशा एआय सिस्टीम वापरू शकत नाही ज्या बायोमेट्रिक डेटाच्या आधारे लोकांचे वर्गीकरण करून त्यांची वंश, राजकीय मते, ट्रेड युनियन सदस्यता, धार्मिक श्रद्धा किंवा लैंगिक प्रवृत्ती यांचा अंदाज लावू शकतात. जेव्हा तुम्ही या सिस्टीम बाजारात आणता, त्यांना सेवेत आणता किंवा या विशिष्ट उद्देशासाठी वापरता तेव्हा ही बंदी लागू होते.
ही बंदी बायोमेट्रिक विश्लेषणाद्वारे व्यक्तींबद्दल संवेदनशील निष्कर्ष काढणाऱ्या प्रणालींना लक्ष्य करते . याचे पालन न केल्यास तुमच्या व्यवसायाला जागतिक वार्षिक उलाढालीच्या ७% पर्यंत दंड होऊ शकतो.
या नियमाला एक अपवाद आहे. तुम्ही कायद्याच्या अंमलबजावणीच्या संदर्भात बायोमेट्रिक डेटावर आधारित कायदेशीररित्या मिळवलेल्या बायोमेट्रिक डेटासेट, जसे की प्रतिमा, लेबल किंवा फिल्टर करू शकता.
कायदा अंमलबजावणीच्या बाहेर, या वर्गीकरण पद्धती पूर्णपणे बंदी आहेत.
चेहरा ओळखण्याच्या तंत्रज्ञानावरील निर्बंध
इंटरनेट किंवा सीसीटीव्ही फुटेजवरून चेहऱ्याच्या प्रतिमांचे लक्ष्यित स्क्रॅपिंग करून तुम्ही चेहऱ्याची ओळख डेटाबेस तयार किंवा वाढवू शकत नाही. ही बंदी २ फेब्रुवारी २०२५ रोजी लागू झाली.
ही बंदी लागू होण्यासाठी चार अटी असणे आवश्यक आहे:
- या पद्धतीमध्ये एआय सिस्टम ठेवणे, सर्व्हिसिंग करणे किंवा वापरणे समाविष्ट आहे
- चेहरा ओळख डेटाबेस तयार करणे किंवा वाढवणे हा उद्देश आहे.
- या पद्धतीमध्ये चेहऱ्यावरील प्रतिमांचे लक्ष्यित नसलेले स्क्रॅपिंग वापरले जाते.
- डेटा स्रोत इंटरनेट किंवा सीसीटीव्ही फुटेज आहेत.
मुख्य शब्द "अलक्ष्यित" आहे. तुम्ही चेहऱ्यावरील प्रतिमा व्यापक आणि अविवेकी पद्धतीने गोळा करू शकत नाही.
याचा अर्थ असा की तुम्ही सुपरमार्केट किंवा सार्वजनिक ठिकाणी कॅमेरे तैनात करू शकत नाही जे विशिष्ट लक्ष्यीकरण निकषांशिवाय ओळख डेटाबेस तयार करण्यासाठी स्वयंचलितपणे चेहरे स्क्रॅप करतात.
रोजगार आणि शिक्षणामध्ये भावना ओळखणे
कामाच्या ठिकाणी आणि शैक्षणिक संस्थांमध्ये लोकांच्या भावनांचे अनुमान काढण्यासाठी तुम्ही एआय सिस्टम वापरू शकत नाही. ही बंदी थेट एचआर विभाग, शाळा आणि प्रशिक्षण सुविधांवर परिणाम करते जिथे भावना शोधण्याचे साधनांचा विचार केला जाऊ शकतो.
या विशिष्ट सेटिंग्जमध्ये भावनिक अवस्था वाचण्यासाठी किंवा अर्थ लावण्यासाठी डिझाइन केलेल्या कोणत्याही एआय सिस्टमला या प्रतिबंधात समाविष्ट केले आहे. तुम्ही चेहर्याचे विश्लेषण, आवाजाचे नमुने ओळखणे किंवा इतर बायोमेट्रिक निर्देशक वापरत असलात तरी काही फरक पडत नाही.
एक छोटासा अपवाद आहे. जर वैद्यकीय किंवा सुरक्षिततेच्या उद्देशाने काम करत असेल तर तुम्ही भावना ओळखणारे एआय वापरू शकता.
उदाहरणार्थ, सुरक्षिततेच्या कारणास्तव ड्रायव्हरच्या सतर्कतेचे निरीक्षण करणे किंवा आरोग्य सेवांमध्ये रुग्णांचा त्रास ओळखणे या अपवादाखाली पात्र ठरू शकते.
दूरस्थ बायोमेट्रिक ओळखण्यावरील मर्यादा
कायद्याच्या अंमलबजावणीसाठी सार्वजनिकरित्या प्रवेशयोग्य जागांमध्ये तुम्ही रिअल-टाइम रिमोट बायोमेट्रिक ओळख प्रणाली वापरू शकत नाही, काटेकोरपणे परिभाषित परिस्थिती वगळता. या अपवादांमध्ये अपहरण किंवा तस्करीच्या बळींचा शोध घेणे, जीवाला येणारे धोके किंवा दहशतवादी हल्ले रोखणे आणि किमान चार वर्षांच्या कारावासाची शिक्षा असलेल्या गंभीर गुन्ह्यांच्या संशयितांना शोधणे समाविष्ट आहे.
प्रत्येक वापरासाठी न्यायालयीन प्राधिकरणाची किंवा स्वतंत्र प्रशासकीय संस्थेची पूर्वपरवानगी आवश्यक आहे . तातडीच्या परिस्थितीत , तुम्ही परवानगीशिवाय वापर सुरू करू शकता, परंतु तुम्हाला २४ तासांच्या आत मंजुरीसाठी विनंती करणे आवश्यक आहे.
जर अधिकाऱ्यांनी परवानगी नाकारली, तर तुम्ही ताबडतोब सिस्टम वापरणे थांबवावे आणि सर्व डेटा हटवावा. नेदरलँड्स राष्ट्रीय कायद्यात या अपवादांसाठी स्वतःचे तपशीलवार नियम स्थापित करू शकते.
तुमच्या व्यवसायाने प्रत्येक वापराची संबंधित बाजार देखरेख प्राधिकरण आणि राष्ट्रीय डेटा संरक्षण प्राधिकरणाला सूचना देणे आवश्यक आहे. सदस्य राष्ट्रे रिअल-टाइम रिमोट बायोमेट्रिक ओळख वापराबद्दल वार्षिक अहवाल युरोपियन कमिशनला सादर करतात.
डच व्यवसायांसाठी अनुपालन जबाबदाऱ्या
डच व्यवसायांनी प्रतिबंधित प्रणाली ओळखून, त्यांना कामकाजातून काढून टाकून आणि योग्य दस्तऐवजीकरण राखून एआय अनुपालन साध्य करण्यासाठी ठोस पावले उचलली पाहिजेत . डच डीपीए आणि डच डिजिटल पायाभूत सुविधा प्राधिकरण उल्लंघनांसाठी महत्त्वपूर्ण दंडासह या आवश्यकतांची अंमलबजावणी करतील.
कार्यप्रणालीमध्ये प्रतिबंधित एआय ओळखणे
नवीन नियमांचे उल्लंघन करू शकणाऱ्या एआय सिस्टीम शोधण्यासाठी तुम्हाला तुमच्या संस्थेमध्ये संपूर्ण जोखीम मूल्यांकन करणे आवश्यक आहे. याचा अर्थ असा की हाताळणी तंत्रांचा वापर करणाऱ्या, भेद्यतेचा फायदा घेणाऱ्या, सामाजिक स्कोअरिंग लागू करणाऱ्या किंवा सार्वजनिक जागांमध्ये रिअल-टाइम बायोमेट्रिक ओळख करणाऱ्या कोणत्याही तंत्रज्ञानाची तपासणी करणे.
सध्या वापरात असलेल्या सर्व एआय सिस्टीमची यादी तयार करून सुरुवात करा. प्रत्येक सिस्टीम काय करते, ती डेटा कशी प्रक्रिया करते आणि ती कोणावर परिणाम करते याचे दस्तऐवजीकरण करा.
ग्राहक, कर्मचारी किंवा जनतेशी संवाद साधणाऱ्या प्रणालींकडे विशेष लक्ष द्या. तुमच्या जोखीम मूल्यांकनांमध्ये कोणतीही प्रणाली मूलभूत अधिकारांना हानी पोहोचवू शकते का याचे मूल्यांकन केले पाहिजे.
यामध्ये एआय सिस्टम्स वर्तन, वैयक्तिक वैशिष्ट्ये किंवा सामाजिक संबंधांवर आधारित लोकांबद्दल निर्णय घेतात का हे तपासणे समाविष्ट आहे. पारदर्शकतेशिवाय व्यक्तींचा मागोवा घेणाऱ्या किंवा प्रोफाइल करणाऱ्या सिस्टम्सना त्वरित पुनरावलोकनाची आवश्यकता असते.
प्रत्येक एआय सिस्टम कशी कार्य करते हे समजून घेण्यासाठी तुमच्या तांत्रिक टीमसोबत काम करा. तुम्ही केवळ विक्रेत्यांच्या वर्णनांवर अवलंबून राहू शकत नाही.
डच डीपीएने स्पष्ट केले आहे की तुम्ही सिस्टम तयार केली आहे किंवा ती तृतीय पक्षाकडून खरेदी केली आहे याची पर्वा न करता अनुपालनाची जबाबदारी तुमची आहे.
बंदी घातलेल्या एआय प्रणाली टप्प्याटप्प्याने बंद करणे किंवा काढून टाकणे
तुम्ही प्रतिबंधित एआय पद्धती वापरणे ताबडतोब थांबवावे. कायद्यानुसार प्रतिबंधित प्रणालींसाठी कोणताही वाढीव कालावधी नाही.
जर तुमच्या जोखीम मूल्यांकनात प्रतिबंधित प्रथा आढळली, तर तुम्हाला ती ताबडतोब निष्क्रिय करावी लागेल. तांत्रिक आणि ऑपरेशनल दोन्ही प्रभावांना संबोधित करणारी काढून टाकण्याची योजना तयार करा.
काही सिस्टीम मोठ्या प्लॅटफॉर्ममध्ये एम्बेड केलेल्या असू शकतात किंवा अनेक प्रक्रियांशी जोडलेल्या असू शकतात. प्रतिबंधित घटक काढून टाकल्याने आवश्यक व्यावसायिक कार्यांमध्ये व्यत्यय येणार नाही याची खात्री तुम्हाला करावी लागेल.
सिस्टम बंद करण्यापूर्वी, तुम्ही पूर्वी केलेली कामे कशी हाताळाल हे ओळखा. याचा अर्थ मॅन्युअल प्रक्रियांकडे परत जाणे, भिन्न तंत्रज्ञान लागू करणे किंवा वर्कफ्लो पूर्णपणे पुन्हा डिझाइन करणे असा असू शकतो.
काढून टाकण्याच्या प्रक्रियेतील प्रत्येक पायरीची नोंद करा. तुम्हाला प्रतिबंधित पद्धत कधी आढळली, तुम्ही कोणत्या कृती केल्या आणि सिस्टम पूर्णपणे निष्क्रिय केव्हा झाली याची नोंद करा.
उल्लंघनाची ओळख पटल्यानंतर तुम्ही तातडीने कारवाई केली आहे याचा स्पष्ट पुरावा नियामकांना अपेक्षित असेल.
नोंदी आणि दस्तऐवजीकरण
तुम्ही प्रतिबंध नियमांचे पालन करत असल्याचे सिद्ध करणारे तांत्रिक दस्तऐवजीकरण राखले पाहिजे. यामध्ये तुमच्या जोखीम मूल्यांकनांचे, एआय सिस्टीमबद्दलचे निर्णय आणि अनुपालन साध्य करण्यासाठी तुम्ही केलेल्या कोणत्याही बदलांचे रेकॉर्ड समाविष्ट आहेत.
तुमच्या कागदपत्रांमध्ये हे समाविष्ट असावे:
- सिस्टम इन्व्हेंटरीज प्रत्येक एआय अनुप्रयोगाच्या वर्णनासह
- जोखीम मूल्यांकन अहवाल संभाव्य उल्लंघनांचे तुमचे विश्लेषण दाखवत आहे
- काढण्याच्या नोंदी तुम्ही प्रतिबंधित प्रणाली कधी आणि कशा निष्क्रिय केल्या याचे तपशीलवार वर्णन
- मूलभूत हक्कांच्या परिणामांचे मूल्यांकन कोणत्याही सीमावर्ती प्रकरणांसाठी
एआय कायद्यामध्ये प्रतिबंधित-प्रथा अनुपालनासाठी या सामग्रीसाठी कोणताही निश्चित धारणा कालावधी जोडलेला नाही; त्यात विहित केलेले नोंदी ठेवण्याचे कालावधी, जसे की उच्च-जोखमीच्या प्रणालीच्या तांत्रिक दस्तऐवजीकरणासाठी दहा वर्षे आणि स्वयंचलितपणे तयार केलेल्या लॉगसाठी किमान कालावधी, हे उच्च-जोखमीच्या प्रकरणात समाविष्ट आहेत. तुमची मूल्यमापनं जोपर्यंत मागवली जाऊ शकतात तोपर्यंत जपून ठेवा, ज्याचा व्यावहारिक अर्थ म्हणजे प्रणालीमधून उद्भवू शकणाऱ्या कोणत्याही दाव्याच्या मर्यादा कालावधीपर्यंत, आणि विनंती केल्यावर ती सादर करण्यास सक्षम रहा. नियमावलीच्या कलम ९९ अंतर्गत, प्राधिकरणाला चुकीची, अपूर्ण किंवा दिशाभूल करणारी माहिती पुरवणे हे स्वतंत्रपणे शिक्षापात्र आहे.
सामान्य वर्णने किंवा मार्केटिंग साहित्य ही आवश्यकता पूर्ण करत नाहीत. तांत्रिक तपशील, डेटा प्रवाह आणि निर्णय घेण्याच्या प्रक्रिया समाविष्ट करा.
जेव्हा तुम्ही एआय सिस्टीममध्ये बदल करता किंवा नवीन सिस्टीम तैनात करता तेव्हा तुमचे कागदपत्रे अपडेट करा. भविष्यातील सिस्टीममध्ये प्रतिबंधित पद्धती सुरू होणार नाहीत याची खात्री करण्यासाठी तुम्हाला सतत प्रक्रियांची आवश्यकता आहे.
एआय साक्षरतेच्या आवश्यकता आणि कर्मचारी प्रशिक्षण
२ फेब्रुवारी २०२५ पासून, एआय सिस्टीम प्रदान करणाऱ्या किंवा तैनात करणाऱ्या डच व्यवसायांनी त्यांच्या कर्मचाऱ्यांना पुरेशी एआय साक्षरता असल्याची खात्री करणे आवश्यक आहे. तुम्ही उच्च-जोखीम असलेल्या किंवा कमी-जोखीम असलेल्या एआय सिस्टीम वापरत असलात तरीही हे बंधन लागू होते.
दस्तऐवजीकरण केलेले प्रशिक्षण कार्यक्रम तुमच्या कर्मचाऱ्यांच्या भूमिका आणि तांत्रिक पार्श्वभूमीनुसार तयार केले पाहिजेत.
एआय साक्षरतेच्या बंधनाचे स्पष्टीकरण
ईयू एआय कायद्याचे कलम ४, सर्व एआय पुरवठादार आणि उपयोजनकर्त्यांवर त्यांच्या कर्मचाऱ्यांमध्ये पुरेशी एआय साक्षरता सुनिश्चित करण्याची कायदेशीर आवश्यकता लादते . एआय प्रणाली हाताळणारे कर्मचारी आणि कंत्राटदार ज्या तंत्रज्ञानावर काम करतात ते त्यांना समजेल याची हमी देण्यासाठी तुम्ही उपाययोजना करणे आवश्यक आहे.
तुमच्या वतीने एआय सिस्टीम चालवणाऱ्या, वापरणाऱ्या किंवा त्याबद्दल निर्णय घेणाऱ्या प्रत्येकाला एआय साक्षरता बंधन लागू होते. यामध्ये एआय सिस्टीम तयार करणाऱ्या किंवा देखभाल करणाऱ्या तांत्रिक कर्मचाऱ्यांचा तसेच त्यांच्या दैनंदिन कामात एआय टूल्स वापरणाऱ्या गैर-तांत्रिक कर्मचाऱ्यांचा समावेश आहे.
प्रत्येक व्यक्तीची भूमिका, तांत्रिक ज्ञान, अनुभव, शिक्षण आणि ते ज्या विशिष्ट संदर्भात एआय प्रणाली वापरतात त्या संदर्भात तुम्ही एआय साक्षरता प्रशिक्षण तयार केले पाहिजे. एआय मॉडेल्सची अंमलबजावणी करणाऱ्या सॉफ्टवेअर डेव्हलपरला एआय-संचालित चॅटबॉट्स वापरणाऱ्या ग्राहक सेवा प्रतिनिधीपेक्षा वेगळे प्रशिक्षण आवश्यक असते.
या बंधनासाठी तुम्हाला पुरेसे साक्षरता स्तर सुनिश्चित करण्यासाठी "सर्वोत्तम प्रयत्न" करावे लागतील. तुम्ही फक्त टोकन प्रशिक्षण देऊ शकत नाही आणि अनुपालनाचा दावा करू शकत नाही.
प्रभावी प्रशिक्षण कार्यक्रम विकसित करणे
तुमच्या एआय साक्षरता कार्यक्रमात सामान्य माहिती देण्याऐवजी तुमच्या संस्थेने वापरत असलेल्या विशिष्ट एआय सिस्टीम्सना संबोधित केले पाहिजे. कर्मचाऱ्यांना ते ज्या विशिष्ट एआय टूल्ससह काम करतात ते कसे कार्य करतात, त्यांच्या मर्यादा आणि संभाव्य धोके हे समजून घेणे आवश्यक आहे.
प्रशिक्षण सामग्रीमध्ये हे समाविष्ट असावे:
- तुमच्या सिस्टीमशी संबंधित मूलभूत एआय संकल्पना
- एआय टूल्स योग्यरित्या कसे चालवायचे
- एआय आउटपुटमध्ये संभाव्य पूर्वाग्रह आणि त्रुटी
- जेव्हा मानवी देखरेख आवश्यक असते
- तुमच्या संस्थेची एआय धोरणे आणि प्रक्रिया
प्रत्येक कर्मचाऱ्याच्या सुरुवातीच्या ज्ञानाच्या पातळीचा तुम्ही विचार केला पाहिजे. तांत्रिक कर्मचाऱ्यांना मॉडेल डेव्हलपमेंट आणि चाचणीचे प्रगत प्रशिक्षण आवश्यक असू शकते, तर सामान्य वापरकर्त्यांना एआय आउटपुटचा अर्थ लावण्यासाठी आणि निकाल चुकीचे वाटल्यास ते ओळखण्यासाठी व्यावहारिक मार्गदर्शन आवश्यक असते.
प्रशिक्षण वितरण विविध स्वरूपात असू शकते, जसे की कार्यशाळा, ऑनलाइन अभ्यासक्रम, कामावर प्रशिक्षण किंवा बाह्य कार्यक्रम. कर्मचाऱ्यांना आवश्यक ज्ञान आणि कौशल्ये प्रत्यक्षात मिळतील याची खात्री करण्यापेक्षा हे स्वरूप महत्त्वाचे नाही.
एआय साक्षरता उपक्रमांचे दस्तऐवजीकरण
ईयू एआय कायद्याचे पालन केल्याचे सिद्ध करण्यासाठी, तुम्हाला तुमच्या एआय साक्षरता प्रशिक्षण उपक्रमांच्या नोंदी ठेवणे आवश्यक आहे. हे दस्तऐवज तुम्ही तुमची कायदेशीर कर्तव्ये पूर्ण केली आहेत याचा पुरावा म्हणून काम करते.
तुमच्या नोंदींमध्ये हे समाविष्ट असावे:
- प्रशिक्षण कार्यक्रमाची सामग्री आणि साहित्य
- प्रशिक्षण पूर्ण केलेल्या कर्मचाऱ्यांच्या यादी
- प्रशिक्षण सत्रांच्या तारखा आणि कालावधी
- मूल्यांकन निकाल (लागू असल्यास)
- वेगवेगळ्या भूमिकांसाठी तुम्ही योग्य साक्षरता पातळी कशी निश्चित केली
तुमच्या संस्थेतील एआय साक्षरतेच्या गरजा ओळखण्यासाठी तुमच्या प्रक्रियेचे दस्तऐवजीकरण करा. यामध्ये तुम्ही कोणत्या कर्मचाऱ्यांना प्रशिक्षणाची आवश्यकता आहे आणि एआय सिस्टीमशी त्यांच्या परस्परसंवादाच्या आधारावर त्यांना कोणते विशिष्ट ज्ञान आवश्यक आहे याचे मूल्यांकन कसे केले आहे याचा समावेश आहे.
तुमच्या एआय सिस्टीममध्ये बदल होत असताना किंवा नवीन कर्मचारी तुमच्या संस्थेत सामील होत असताना तुम्ही प्रशिक्षण कसे अपडेट करता याचे रेकॉर्ड ठेवा. एआय साक्षरता ही एक वेळची आवश्यकता नाही तर एक सततचे बंधन आहे जे तुमच्या एआय तंत्रज्ञानाच्या विकसित होत असलेल्या वापराशी जुळवून घेतले पाहिजे.
पर्यवेक्षण, अंमलबजावणी आणि दंड
ईयू एआय कायदा एक बहुस्तरीय अंमलबजावणी संरचना स्थापित करतो, ज्यामध्ये अनुपालन न केल्यास भरीव आर्थिक दंडाची तरतूद आहे. डच व्यवसायांना राष्ट्रीय आणि युरोपीय दोन्ही प्राधिकरणांच्या देखरेखीला सामोरे जावे लागते, आणि प्रतिबंधित एआय पद्धतींसाठी जागतिक वार्षिक उलाढालीच्या ७% पर्यंत दंड आकारला जातो.
डच आणि युरोपियन युनियनचे पर्यवेक्षकीय अधिकारी
नेदरलँड्समध्ये पर्यवेक्षणीय रचना अद्याप तयार केली जात आहे. डच डेटा संरक्षण प्राधिकरणाची समन्वयकाची भूमिका आहे आणि त्यांनी डच डिजिटल पायाभूत सुविधा प्राधिकरणासोबत मिळून बाजार देखरेख आराखडा तयार केला आहे, परंतु सक्षम प्राधिकरणांची नेमणूक करणारे आणि त्यांना नियमावलीनुसार त्यांचे अधिकार देणारे वैधानिक कलम अद्याप पूर्ण झालेले नाही. ते पूर्ण होईपर्यंत, विद्यमान नियामक आपापल्या अधिकारक्षेत्रात अंमलबजावणी करतात आणि जिथे कुठे एआय प्रणाली वैयक्तिक डेटावर प्रक्रिया करते, तिथे डच डेटा संरक्षण प्राधिकरण हेच एक महत्त्वाचे प्राधिकरण म्हणून कायम राहते.
युरोपियन पातळीवर, युरोपियन कमिशन सर्व सदस्य राष्ट्रांमध्ये एआय कायद्याच्या अंमलबजावणीवर देखरेख करते. आयोगाच्या अंतर्गत स्थापन केलेले युरोपियन एआय कार्यालय अंमलबजावणी क्रियाकलापांचे समन्वय साधते आणि तांत्रिक कौशल्य प्रदान करते.
सदस्य राष्ट्रांच्या प्रतिनिधींनी बनलेले युरोपियन आर्टिफिशियल इंटेलिजन्स बोर्ड, नियमावलीच्या सुसंगत अंमलबजावणीस समर्थन देते आणि आयोगाला सल्ला देते, तसेच जिथे एआय प्रणाली वैयक्तिक डेटावर प्रक्रिया करतात तिथे ते डेटा संरक्षण प्राधिकरणांसोबत काम करते.
जर तुम्ही अनेक EU देशांमध्ये AI प्रणाली चालवत असाल, तर तुमच्या प्रणाली जिथे तैनात केल्या आहेत किंवा प्रभावी आहेत अशा प्रत्येक अधिकारक्षेत्रातील पर्यवेक्षी संस्थांकडून तुम्हाला तपासणीला सामोरे जावे लागू शकते.
निर्बंध आणि दिवाणी दायित्व
कलम ५ च्या प्रतिबंधित कृतींच्या उल्लंघनासाठी ३५ दशलक्ष युरो किंवा तुमच्या एकूण जागतिक वार्षिक उलाढालीच्या ७% पर्यंत दंड आकारला जाऊ शकतो, यापैकी जी रक्कम जास्त असेल ती लागू होईल. ही बंदी २ फेब्रुवारी २०२५ पासून लागू झाली आहे, परंतु नियमावलीतील दंडाच्या तरतुदी २ ऑगस्ट २०२५ पासून लागू होतात, त्यामुळे त्या तारखेपासूनच्या वर्तनासाठी दंड आकारला जाऊ शकतो. इतर जबाबदाऱ्यांच्या उल्लंघनासाठी कमी दंड मर्यादा आहेत: उच्च-जोखमीच्या आवश्यकतांचे पालन न केल्यास पंधरा दशलक्ष युरो किंवा तीन टक्के, आणि प्राधिकरणाला चुकीची किंवा दिशाभूल करणारी माहिती पुरवल्यास साडेसात दशलक्ष युरो किंवा एक टक्का.
युरोपियन युनियनच्या न्यायालयाला (CJEU) AI कायद्याच्या तरतुदींचा अर्थ लावण्याचा अंतिम अधिकार आहे. निषिद्ध प्रथा काय आहे याबद्दल वाद उद्भवल्यास राष्ट्रीय न्यायालये CJEU कडे प्रश्न पाठवू शकतात.
प्रशासकीय दंडांव्यतिरिक्त, प्रतिबंधित प्रणालीमुळे नुकसान झालेली व्यक्ती दिवाणी दावा दाखल करू शकते. यासाठी कोणतीही सुसंगत युरोपीय व्यवस्था नाही: प्रस्तावित एआय दायित्व निर्देश मागे घेण्यात आला आहे, त्यामुळे नेदरलँड्समधील दावा डच कायद्यानुसार, सामान्यतः दिवाणी संहितेच्या कलम ६:१६२ अंतर्गत बेकायदेशीर कृत्य म्हणून दाखल केला जातो आणि कलम ५ चे उल्लंघन हे वैधानिक कर्तव्याचे उल्लंघन झाल्याचा पुरावा म्हणून काम करते. सदस्य देश राष्ट्रीय कायद्यात अतिरिक्त दंड देखील निश्चित करू शकतात.
युरोपीय आणि राष्ट्रीय संस्थांकडून मार्गदर्शन
युरोपियन कमिशनने ४ फेब्रुवारी २०२५ रोजी प्रतिबंधित एआय पद्धतींसंबंधी मार्गदर्शक तत्त्वे प्रकाशित केली. या दस्तऐवजांमध्ये, अधिकारी कलम ५ च्या प्रतिबंधांचा अर्थ कसा लावतील हे स्पष्ट केले आहे आणि अनुपालनासाठी व्यावहारिक उदाहरणे दिली आहेत.
जरी ही मार्गदर्शक तत्त्वे बंधनकारक नसली तरी, ती अंमलबजावणीच्या प्राधान्यांबद्दल मौल्यवान अंतर्दृष्टी देतात. केवळ CJEU अधिकृत कायदेशीर व्याख्या देऊ शकते.
डच पर्यवेक्षी अधिकारी स्थानिक व्यवसाय संदर्भांनुसार अतिरिक्त राष्ट्रीय मार्गदर्शन जारी करू शकतात. अंमलबजावणीच्या पद्धती विकसित होत असताना तुम्ही युरोपियन आणि डच दोन्ही संस्थांकडून येणाऱ्या अद्यतनांचे निरीक्षण केले पाहिजे.
सीमापार समजुतीला समर्थन देण्यासाठी मार्गदर्शक तत्त्वे सर्व EU भाषांमध्ये उपलब्ध आहेत.
सतत विचारले जाणारे प्रश्न
युरोपियन एआय कायदा फेब्रुवारी २०२५ पासून डच व्यवसायांवर परिणाम करणाऱ्या विशिष्ट आवश्यकता आणि निर्बंध आणतो. हे नियम काही विशिष्ट एआय पद्धतींवर बंदी घालतात, अनुपालन उपाययोजना अनिवार्य करतात आणि उल्लंघनांसाठी दंडाची तरतूद करतात.
फेब्रुवारीपासून डच कंपन्यांमध्ये कृत्रिम बुद्धिमत्तेच्या वापरासंबंधी कोणते नवीन नियम लागू झाले आहेत?
युरोपियन एआय कायदा १ ऑगस्ट २०२४ रोजी अंमलात आला, ज्याच्या पहिल्या प्रतिबंधांचा संच २ फेब्रुवारी २०२५ रोजी लागू झाला. हे नियम युरोपियन युनियनमध्ये एआय प्रणाली विकसित करणाऱ्या, तैनात करणाऱ्या किंवा वापरणाऱ्या सर्व डच व्यवसायांना लागू होतात.
हा कायदा अशा मॅनिपुलेटिव्ह एआय सिस्टीम्सवर बंदी घालतो ज्या सामान्यतः लोक जे निर्णय घेत नाहीत त्यावर प्रभाव पाडण्यासाठी अचेतन तंत्रांचा वापर करतात. वय, अपंगत्व किंवा सामाजिक-आर्थिक स्थितीवर आधारित असुरक्षिततेचा फायदा घेणाऱ्या एआय सिस्टीम्सवर देखील बंदी आहे.
सामाजिक वर्तन किंवा वैयक्तिक वैशिष्ट्यांवर आधारित व्यक्तींचे मूल्यांकन करणाऱ्या सामाजिक स्कोअरिंग सिस्टमवर पूर्णपणे बंदी आहे. गुन्हेगारी कृतींशी संबंधित तथ्यांऐवजी केवळ प्रोफाइलिंग किंवा व्यक्तिमत्व वैशिष्ट्य विश्लेषणाद्वारे गुन्ह्यांचा अंदाज लावणाऱ्या एआय-आधारित जोखीम मूल्यांकनांना देखील नियमन प्रतिबंधित करते.
चेहऱ्याच्या प्रतिमा किंवा बोटांच्या ठशांवरून वंश, राजकीय विचार, कामगार संघटनेचे सदस्यत्व, धार्मिक श्रद्धा किंवा लैंगिक प्रवृत्तीचा अंदाज लावणाऱ्या बायोमेट्रिक वर्गीकरण प्रणालींना परवानगी नाही. विशिष्ट कायदेशीर अधिकृततेसह काटेकोरपणे परिभाषित केलेल्या परिस्थिती वगळता, सार्वजनिक ठिकाणी रिअल-टाइम रिमोट बायोमेट्रिक ओळख प्रतिबंधित आहे.
फेब्रुवारी २०२५ च्या डच एआय मार्गदर्शक तत्त्वांचा ग्राहकांच्या डेटा गोपनीयतेवर आणि संरक्षणावर कसा परिणाम होतो?
एआय कायदा जीडीपीआरसह विद्यमान डेटा संरक्षण नियमांसोबत काम करतो. डच डेटा संरक्षण प्राधिकरण एआय सिस्टम्सनी डेटा संरक्षण नियमांचे पालन कसे करावे याबद्दल मार्गदर्शन प्रदान करते, विशेषतः स्वयंचलित निर्णय घेण्याच्या बाबतीत.
चेहऱ्याची ओळख डेटाबेस तयार करण्यासाठी किंवा विस्तृत करण्यासाठी इंटरनेट किंवा कॅमेरा फुटेजवरून चेहऱ्याच्या प्रतिमांचे लक्ष्यित नसलेले स्क्रॅपिंग प्रतिबंधित आहे. हे निर्बंध व्यक्तींच्या गोपनीयतेच्या अधिकारांचे संरक्षण करते आणि बायोमेट्रिक डेटाचे अनधिकृत संकलन प्रतिबंधित करते.
एआय सिस्टीमनी त्यांच्या संपूर्ण जीवनचक्रात मूलभूत अधिकारांचा आदर केला पाहिजे. सार्वजनिक अधिकारी आणि सार्वजनिक सेवा प्रदान करणाऱ्या संस्थांनी उच्च-जोखीम असलेल्या एआय सिस्टीम वापरताना मूलभूत अधिकारांच्या प्रभावाचे मूल्यांकन केले पाहिजे.
अलिकडच्या कायदेविषयक बदलांमुळे डच व्यवसायांना आता कोणत्या एआय-आधारित क्रियाकलापांमध्ये सहभागी होण्याची परवानगी नाही?
तुमचा व्यवसाय कामाच्या ठिकाणी किंवा शैक्षणिक सेटिंग्जमध्ये भावना ओळख प्रणाली वापरू शकत नाही. दावा केलेले फायदे किंवा वापर प्रकरणे काहीही असोत, या प्रणालींवर बंदी आहे.
तुम्ही अशा एआय सिस्टीम वापरू शकत नाही ज्या लोकांना अचेतन तंत्रांद्वारे हाताळतात किंवा त्यांच्या कमकुवतपणाचा फायदा घेतात. यामध्ये अशा सिस्टीम समाविष्ट आहेत ज्या व्यक्तींना त्यांच्या अपंगत्वावर, सामाजिक स्थितीवर किंवा वयावर आधारित लक्ष्य करून त्यांच्या वर्तनावर प्रभाव पाडतात.
संवेदनशील वैशिष्ट्यांवर आधारित लोकांचे वर्गीकरण करणाऱ्या बायोमेट्रिक वर्गीकरण प्रणाली प्रतिबंधित आहेत. तुम्ही एखाद्याच्या बायोमेट्रिक डेटावरून त्यांची वंश, राजकीय मते, धार्मिक श्रद्धा किंवा लैंगिक प्रवृत्ती यांचे अनुमान काढण्यासाठी एआय वापरू शकत नाही.
सामाजिक स्कोअरिंग सिस्टीम पूर्णपणे बंदी आहेत. तुम्ही अशा एआयची अंमलबजावणी करू शकत नाही जे लोकांच्या सामाजिक वर्तनावर किंवा वैयक्तिक वैशिष्ट्यांवर आधारित मूल्यांकन किंवा वर्गीकरण करते.
सार्वजनिक ठिकाणी रिअल-टाइम रिमोट बायोमेट्रिक ओळख व्यावसायिक वापरासाठी प्रतिबंधित आहे . कायद्याची अंमलबजावणी करणाऱ्या संस्था केवळ योग्य कायदेशीर परवानगीने, अत्यंत मर्यादित परिस्थितीतच अशा प्रणाली वापरू शकतात.
फेब्रुवारीमध्ये निर्धारित केलेल्या अनुपालन मानकांनुसार आपल्या एआय प्रणाली जुळवून घेण्यासाठी डच कंपन्यांनी कोणती पाऊले उचलली पाहिजेत?
तुमची संस्था सध्या वापरत असलेल्या किंवा तैनात करत असलेल्या सर्व एआय सिस्टीम तुम्ही ओळखल्या पाहिजेत. या इन्व्हेंटरीमध्ये एआय कायद्यात परिभाषित केलेल्या जोखीम वर्गीकरणानुसार प्रत्येक सिस्टमचे वर्गीकरण केले पाहिजे.
तुमच्या एआय सिस्टीम्सना प्रतिबंधित पद्धतींच्या यादीशी जुळवून घ्या. जर तुम्ही कोणत्याही प्रतिबंधित सिस्टीम्स वापरत असाल, तर नियामक दंड टाळण्यासाठी तुम्ही त्या ताबडतोब बंद कराव्यात.
तुमच्या एआय सिस्टीमचे उद्देश, डेटा स्रोत आणि निर्णय घेण्याच्या प्रक्रियांचे दस्तऐवजीकरण करा. हे दस्तऐवजीकरण अनुपालन प्रदर्शित करण्यास मदत करते आणि कोणत्याही आवश्यक प्रभाव मूल्यांकनांना समर्थन देते.
उच्च-जोखीम प्रणालींसोबत त्यांच्या स्वतःच्या जबाबदाऱ्या येतात, ज्यामध्ये युरोपियन डेटाबेसमध्ये नोंदणी आणि सार्वजनिक संस्था व सार्वजनिक सेवा पुरवठादारांसाठी मूलभूत हक्कांच्या परिणामांचे मूल्यांकन यांचा समावेश आहे. ती व्यवस्था पुढे ढकलण्यात आली आहे: परिशिष्ट III मध्ये सूचीबद्ध केलेल्या प्रणालींसाठी, जसे की भरती, क्रेडिट स्कोअरिंग आणि रोजगार व्यवस्थापन साधने, ती २ डिसेंबर २०२७ पासून सुरू होईल आणि नियमित उत्पादनांचे सुरक्षा घटक असलेल्या उच्च-जोखीम प्रणालींसाठी २ ऑगस्ट २०२८ पासून सुरू होईल.
तुमच्या कर्मचाऱ्यांना नवीन आवश्यकतांबाबत प्रशिक्षित करा आणि सतत अनुपालन देखरेखीसाठी अंतर्गत प्रक्रिया स्थापित करा. तुमच्या अनुपालन कार्यक्रमात एआय सिस्टीम्सचे नियमित पुनरावलोकन समाविष्ट असले पाहिजे जेणेकरून ते नियामक सीमांमध्ये राहतील याची खात्री होईल.
नवीन नियमांचे पालन करताना डच कंपन्यांना एआयवर काही क्षेत्र-विशिष्ट निर्बंध आहेत का?
शिक्षण क्षेत्रातील संस्थांना विशिष्ट निर्बंधांचा सामना करावा लागतो. विद्यार्थ्यांचे निरीक्षण करण्यासाठी किंवा त्यांच्या भावनिक स्थितीचे मूल्यांकन करण्यासाठी तुम्ही भावना ओळख प्रणाली वापरू शकत नाही, शैक्षणिक लाभ कितीही असो.
कामाच्या ठिकाणी असलेल्या वातावरणातही अशाच मर्यादा असतात. कामाच्या दरम्यान कर्मचाऱ्यांच्या भावनिक स्थिती किंवा प्रतिक्रियांचे निरीक्षण करण्यासाठी नियोक्ते भावना ओळखणारे एआय वापरू शकत नाहीत.
बायोमेट्रिक ओळख प्रणालींसाठी कायदा अंमलबजावणी संस्थांना मर्यादित अपवाद आहेत. या अपवादांना कठोर कायदेशीर परवानगी आवश्यक आहे आणि ते केवळ विशिष्ट परिस्थितींमध्ये लागू होतात जसे की अपहरण पीडितांचा शोध घेणे, जवळच्या धोक्यांना प्रतिबंध करणे किंवा गंभीर गुन्ह्यांच्या संशयितांचा मागोवा घेणे.
सार्वजनिक सेवा प्रदान करणाऱ्या सार्वजनिक अधिकाऱ्यांना सामान्य प्रतिबंधांव्यतिरिक्त अतिरिक्त आवश्यकतांचा सामना करावा लागतो. तुम्ही सर्व उच्च-जोखीम असलेल्या एआय प्रणालींसाठी मूलभूत अधिकार प्रभाव मूल्यांकन केले पाहिजे आणि या प्रणालींची युरोपियन डेटाबेसमध्ये नोंदणी केली पाहिजे.
फेब्रुवारी २०२५ मध्ये लागू केलेल्या डच एआय निर्बंधांचे पालन न केल्यास काय दंड आकारला जातो?
एआय कायद्याचे पालन न केल्यास नियामक मोठ्या प्रमाणात दंड आकारू शकतात. दंडाची रचना उल्लंघनाच्या तीव्रतेवर आधारित एका स्तरीय दृष्टिकोनाचे अनुसरण करते.
प्रतिबंधित एआय सिस्टीम वापरणे ही सर्वात गंभीर उल्लंघनाची श्रेणी आहे. फेब्रुवारी २०२५ च्या अंतिम मुदतीनंतरही जर तुम्ही प्रतिबंधित सिस्टीम वापरणे सुरू ठेवले तर तुमच्या संस्थेला मोठ्या आर्थिक दंडाचा धोका आहे.
दंडाची अचूक रक्कम तुमची संस्था लहान आणि मध्यम आकाराच्या उद्योग म्हणून पात्र आहे की मोठी कंपनी यावर अवलंबून असते. नियामक अधिकारी उल्लंघनाचे स्वरूप, त्याचा कालावधी आणि त्यामुळे झालेले कोणतेही नुकसान यासारख्या घटकांचा विचार करतात.
आर्थिक दंडाव्यतिरिक्त, पालन न केल्याने तुमच्या संस्थेची प्रतिष्ठा खराब होऊ शकते. प्रतिबंधित एआय प्रणालींमुळे नुकसान झालेल्या व्यक्ती दिवाणी कार्यवाहीद्वारे अतिरिक्त उपायांचा अवलंब करू शकतात.
डच डेटा प्रोटेक्शन अथॉरिटी आणि इतर नियामक संस्थांना अंमलबजावणीचे अधिकार आहेत. ते तक्रारींची चौकशी करू शकतात, ऑडिट करू शकतात आणि प्रतिबंधित पद्धती त्वरित बंद करण्याची मागणी करू शकतात.
Law & More व्यवसायांना एआय कायद्याच्या प्रत्यक्ष अंमलबजावणीबाबत सल्ला देणे: कलम ५ च्या प्रतिबंधांच्या विरुद्ध आधीपासून वापरात असलेल्या प्रणालींची तपासणी करणे, एखादे वापराचे उदाहरण (use case) परवानगी असलेल्या आणि प्रतिबंधित पद्धतीमधील सीमारेषेच्या जवळ कुठे आहे याचे मूल्यांकन करणे, कलम ४ नुसार आवश्यक असलेल्या एआय साक्षरतेच्या उपाययोजना स्थापित करणे, आणि डिसेंबर २०२७ मध्ये लागू होणाऱ्या उच्च-जोखमीच्या जबाबदाऱ्यांसाठी तयारी करणे. जिथे एखादी एआय प्रणाली वैयक्तिक डेटावर प्रक्रिया करते, तिथे आम्ही त्याच वेळी जीडीपीआरच्या (GDPR) स्थितीचे मूल्यांकन करतो, कारण आज अंमलबजावणी तिथेच उपलब्ध आहे.


