पाठ 20 / 26

नियामकीय परिदृश्य

प्रमुख व्यवस्थाओं से परिचय पाएँ और जानें कि मौजूदा स्थिति योग्य सलाह से जाँचनी है।

बदलता लक्ष्य

AI नियम तेज़ी से बदल रहे हैं और देश व क्षेत्र के अनुसार अलग हैं, इसलिए यह परिचय है, क़ानूनी सलाह नहीं। EU AI Act जोखिम-आधारित दृष्टिकोण अपनाता है: कुछ प्रथाएँ निषिद्ध हैं, "उच्च-जोखिम" systems पर कड़े दायित्व हैं (जोखिम प्रबंधन, डेटा गुणवत्ता, दस्तावेज़ीकरण, इंसानी निगरानी, सटीकता और मज़बूती), chatbots जैसे कुछ systems को पारदर्शी होना होगा, और दायित्व कई वर्षों में चरणबद्ध रूप से लागू हो रहे हैं। डेटा-संरक्षण क़ानून (EU का GDPR, भारत का Digital Personal Data Protection Act, 2023) तब लागू होते हैं जब भी व्यक्तिगत डेटा प्रोसेस हो। क्षेत्र-विशेष नियम (वित्त, स्वास्थ्य, रोज़गार, शिक्षा) और आवश्यकताएँ जोड़ते हैं। वर्तमान पाठ और तारीख़ें हमेशा अपनी legal टीम से जाँचें, क्योंकि समय-सीमाएँ और मार्गदर्शन बदलते हैं।

नियम, ढाँचे, प्रमाण

क़ानून आवश्यकताएँ तय करते हैं, ढाँचे संरचना देते हैं, और आपके रिकॉर्ड साबित करते हैं कि आपने काम किया।

तीन परतें: क़ानून, ढाँचा, प्रमाण।
चित्र 6.1 — क़ानून, ढाँचा और प्रमाण।

नियमन ट्रैकर

क़ानूनी या अनुपालन टीम के स्वामित्व में एक जीवंत तालिका रखें, और हर पंक्ति को inventory के प्रभावित systems से जोड़ें। नीचे का status स्तंभ आपके लिए प्लेसहोल्डर है जिसे आप मौजूदा स्रोतों से भरें।

Regime                          Applies when                      Systems affected      Status (verify)
EU AI Act                       we offer AI to EU users/market    support-bot, screener  <fill from current text>
GDPR                            EU residents' personal data       all with PII          in force
India DPDP Act, 2023            digital personal data of people   all with PII          <check rules/dates>
Sector rule (e.g. financial)    regulated activity                credit-scoring        <regulator guidance>

सबसे कड़े नियम के लिए डिज़ाइन करें

कई क्षेत्रों में काम करते हों तो सबसे ऊँचे साझा मानक (दस्तावेज़ीकरण, इंसानी निगरानी, पारदर्शिता, data minimisation) के अनुसार बनाना अक्सर अलग-अलग संस्करण सँभालने से आसान होता है।

त्वरित जाँच: जोखिम-आधारित नियमन दृष्टिकोण का क्या मतलब है?

  • हर system के लिए एक-से नियम
  • अधिक संभावित नुक़सान वाले systems पर कड़े दायित्व
  • किसी system के लिए नियम नहीं
  • सिर्फ़ hardware के लिए नियम
Answer

अधिक संभावित नुक़सान वाले systems पर कड़े दायित्व — दायित्व जोखिम के स्तर के साथ बढ़ते हैं, जो आंतरिक risk tiering से मेल खाता है।