उच्च जोखिमयुक्त एआई प्रणालीहरू: एआई ऐनले तपाईंको संस्थालाई के चाहिन्छ

बैठकमा उच्च-जोखिमयुक्त एआई प्रणाली अनुपालन ड्यासबोर्डको समीक्षा गर्दै पेशेवरहरू

उच्च-जोखिमयुक्त एआई प्रणालीहरू युरोपेली एआई नियमन ( नियमन (EU) २०२४/१६८९ ) को केन्द्रबिन्दु हुन् , जसलाई सामान्यतया एआई ऐन भनिन्छ, जसले कृत्रिम बुद्धिमत्ता (एआई) प्रणालीहरू विकास, आपूर्ति र प्रयोगको लागि जोखिम-आधारित रूपरेखा प्रस्तुत गर्दछ। स्वास्थ्य, सुरक्षा र मौलिक अधिकारहरूको लागि जोखिम जति उच्च हुन्छ, दायित्वहरू त्यति नै भारी हुन्छन्।

संस्थाहरूको लागि, अनुपालन प्राविधिक कागजातहरू तयार गरेर सुरु हुँदैन, तर सही वर्गीकरणबाट सुरु हुन्छ। पहिले संस्था भित्र कुन एआई प्रणालीहरू विकास, खरिद वा प्रयोग गरिन्छ भनेर स्थापित गर्नुहोस्। त्यसपछि प्रणाली निषेधित , उच्च जोखिमयुक्त, पारदर्शिता दायित्वहरूको अधीनमा छ, वा कुनै विशेष दायित्वहरू बाहिर छ कि छैन भनेर मूल्याङ्कन गर्नुहोस्।

यस लेखले एआई प्रणाली कहिले उच्च जोखिमको रूपमा योग्य हुन सक्छ, प्रदायकहरू र तैनाथकर्ताहरूमा कुन दायित्वहरू लागू हुन्छन् र संस्थाहरूले अब कस्ता कदमहरू चाल्न सक्छन् भन्ने कुरा उल्लेख गर्दछ। यसले डिजिटल ओम्निबस प्रक्रिया अन्तर्गत परिवर्तनहरू सहित हालको समयरेखालाई पनि समेट्छ। यस लेखको लागि सन्दर्भ मिति २५ जुलाई २०२६ हो।

एआई प्रणाली कहिले उच्च जोखिममा हुन्छ?

उच्च जोखिमयुक्त एआई प्रणालीहरूको मूल्याङ्कन मुख्यतया एआई ऐनको धारा ६ र अनुसूची १ र ३ अन्तर्गत गरिन्छ। यसका दुई मार्गहरू छन्।

पहिलो मार्ग एआई प्रणालीहरूसँग सम्बन्धित छ जुन अनुसूची I मा सूचीबद्ध युरोपेली उत्पादन कानूनद्वारा समेटिएका उत्पादनहरूको अंश हो र तेस्रो-पक्ष अनुरूप मूल्याङ्कन आवश्यक पर्दछ। केही चिकित्सा उपकरणहरू, मेसिनरीहरू, लिफ्टहरू र खेलौनाहरूको बारेमा सोच्नुहोस्। यी प्रणालीहरूको लागि एआई ऐनले अवस्थित अनुरूप मूल्याङ्कन प्रक्रियामा निर्माण गर्दछ।

दोस्रो मार्ग अनुसूची III मा सूचीबद्ध डोमेनहरूमा प्रयोग हुने एआई प्रणालीहरूसँग सम्बन्धित छ: बायोमेट्रिक्स, महत्वपूर्ण पूर्वाधार, शिक्षा र व्यावसायिक तालिम, रोजगारी र कार्यबल व्यवस्थापन, आवश्यक निजी र सार्वजनिक सेवाहरूमा पहुँच, कानून प्रवर्तन, बसाइँसराइ, शरण र सीमा नियन्त्रण, र न्याय र लोकतान्त्रिक प्रक्रियाहरूको प्रशासन। यस्तो डोमेन भित्रको प्रत्येक प्रयोगले स्वचालित रूपमा उच्च-जोखिम एआई प्रणालीहरू बीच वर्गीकरण गर्दैन: प्रणालीको विशिष्ट कार्य र धारा ६ को सर्तहरूको पनि मूल्याङ्कन गरिनुपर्छ।

धारा ६(३) मा अपवाद

अनुसूची III डोमेन भित्र पर्ने प्रणालीलाई स्वचालित रूपमा उच्च-जोखिमयुक्त AI प्रणालीहरूमा गणना गरिँदैन: त्यो वर्गीकरणलाई बहिष्कृत गरिन्छ जहाँ यसले व्यक्तिहरूको स्वास्थ्य, सुरक्षा वा मौलिक अधिकारहरूमा कुनै महत्त्वपूर्ण जोखिम प्रस्तुत गर्दैन र निर्णय लिने परिणामलाई भौतिक रूपमा प्रभाव पार्दैन। त्यो त्यस्तो अवस्थामा हुन सक्छ जहाँ प्रणालीले केवल एक संकीर्ण प्रक्रियागत कार्य गर्दछ, केवल मानव द्वारा पहिले नै गरिएको गतिविधिलाई सुधार गर्दछ, त्यो मूल्याङ्कनलाई प्रतिस्थापन नगरी पहिलेको मानव निर्णय लिनेबाट विचलनहरूलाई मात्र झण्डा दिन्छ, वा केवल एक तयारी कार्य गर्दछ।

यस अपवादमा निर्भरतालाई सावधानीपूर्वक तर्क र दस्तावेजीकरण गरिनुपर्छ। संस्थाले निष्कर्ष मात्र होइन, तर तथ्यहरू र त्यो निष्कर्षमा आधारित मूल्याङ्कन पनि रेकर्ड गर्दछ। अनुसूची III प्रणाली उच्च-जोखिमयुक्त AI प्रणालीहरू मध्ये एक होइन भन्ने विचार गर्ने प्रदायकले प्रणाली बजारमा राख्नु वा सेवामा राख्नु अघि त्यो मूल्याङ्कन दस्तावेजीकरण गर्नुपर्छ, र थप रूपमा धारा ४९(२) मा दर्ता दायित्वको अधीनमा छ।

एउटा कुरामा नियमन निरपेक्ष छ। धारा ६(३) ले परिशिष्ट III मा उल्लेख गरिएको AI प्रणालीलाई सधैं उच्च-जोखिम AI प्रणालीहरूमा गणना गरिन्छ जहाँ यसले प्राकृतिक व्यक्तिहरूको प्रोफाइलिङ गर्दछ। त्यस्तो अवस्थामा अपवाद लागू गर्न सकिँदैन।

तपाईंको संस्थाको भूमिका के छ?

एआई ऐनले शृङ्खलामा धेरै भूमिकाहरू छुट्याउँछ। तीमध्ये दुई धेरैजसो संस्थाहरूको लागि महत्त्वपूर्ण हुन्छन्। एआई प्रणाली विकास गर्ने वा आफ्नै नाम वा ट्रेडमार्क अन्तर्गत बजारमा राख्ने पक्ष प्रदायकको रूपमा योग्य हुन्छ। एआई प्रणाली विकास नगरीकनै आफ्नै व्यवसायको क्रममा प्रयोग गर्ने पक्ष सामान्यतया डिप्लोयरको रूपमा योग्य हुन्छ।

भूमिकाहरूको त्यो बाँडफाँड स्थिर छैन। खरिद गरिएको प्रणालीलाई पर्याप्त रूपमा परिमार्जन गर्ने, आफ्नै नाम वा ट्रेडमार्क अन्तर्गत आपूर्ति गर्ने, वा यसको अभिप्रेत उद्देश्य परिवर्तन गर्ने संस्थालाई अझै पनि प्रदायकको रूपमा मान्न सकिन्छ र यसरी दायित्वहरूको भारी सेट अन्तर्गत पर्दछ। प्रत्येक प्रणालीको लागि तपाईंले कुन भूमिका पूरा गर्नुहुन्छ भन्ने कुरा स्थापित गर्नुहोस्, र त्यो मूल्याङ्कन रेकर्ड गर्नुहोस्।

प्रमुख दायित्वहरू

उच्च-जोखिमयुक्त एआई प्रणालीका प्रदायकहरू धारा ८ देखि १७, ४३ र ४७ देखि ४९ सम्मका दायित्वहरूको अधीनमा छन्:

  • सम्पूर्ण जीवनचक्रलाई समेट्ने जोखिम व्यवस्थापन प्रणाली
  • प्रयोग गरिएको डेटामा पूर्वाग्रह पत्ता लगाउने र सच्याउने, तालिम, प्रमाणीकरण र परीक्षण डेटा सहित डेटा प्रशासन
  • अनुसूची IV अनुसार प्राविधिक कागजात, र घटना लगिङ
  • डिप्लोयर्सको लागि प्रयोगको लागि स्पष्ट निर्देशनहरू
  • प्रभावकारी मानव निरीक्षण सक्षम पार्ने डिजाइन
  • शुद्धता, बलियोपन र साइबर सुरक्षा सम्बन्धी आवश्यकताहरू
  • गुणस्तर व्यवस्थापन प्रणाली, अनुरूपता मूल्याङ्कन, अनुरूपताको EU घोषणा, CE मार्किंग र EU डाटाबेसमा दर्ता

अनुसूची III, बुँदा 1(a) मा उल्लेख गरिए अनुसार रिमोट बायोमेट्रिक पहिचानको लागि प्रयोग गरिने उच्च-जोखिमयुक्त एआई प्रणालीहरूको लागि, धारा 14(5) ले मानव निरीक्षणमा अतिरिक्त आवश्यकता लागू गर्दछ: पहिचानको आधारमा कुनै पनि कारबाही वा निर्णय लिन सकिँदैन जबसम्म यो आवश्यक क्षमता, प्रशिक्षण र अधिकार भएका कम्तिमा दुई प्राकृतिक व्यक्तिहरूद्वारा छुट्टाछुट्टै प्रमाणित र पुष्टि गरिएको छैन। यसलाई चार-आँखा सिद्धान्तको रूपमा चिनिन्छ।

डिप्लोयर्सहरू धारा २६ र २७ को हल्का तर कम महत्त्वपूर्ण दायित्वहरूको अधीनमा छन्: प्रयोगको लागि निर्देशनहरू अनुसार प्रयोग, सक्षम मानव निरीक्षण, प्रणालीको सञ्चालनको अनुगमन, जोखिम र गम्भीर घटनाहरूको रिपोर्टिङ, र कम्तिमा छ महिनाको लागि लगहरू राख्ने। प्रणालीसँग काम गर्ने कर्मचारीहरू, र यो लागू हुने व्यक्तिहरूलाई पहिले नै जानकारी गराउनुपर्छ।

केही तैनाथीकर्ताहरूले धारा २७ अन्तर्गत मौलिक अधिकार प्रभाव मूल्याङ्कन, मौलिक अधिकार प्रभाव मूल्याङ्कन पनि गर्नुपर्छ। यो कुनै पनि अवस्थामा सार्वजनिक कानूनद्वारा शासित निकायहरू, सार्वजनिक सेवाहरूको निजी प्रदायकहरू, र क्रेडिट स्कोरिङको लागि प्रणालीहरू प्रयोग गर्ने वा जीवन र स्वास्थ्य बीमामा बीमा जोखिमहरूको मूल्याङ्कन गर्ने तैनाथीकर्ताहरूमा लागू हुन्छ।

समयरेखा र वर्तमान स्थिति

एआई ऐन १ अगस्ट २०२४ मा लागू भयो र चरणबद्ध रूपमा लागू हुन्छ। व्यवहारमा पहिले नै लागू भएका दायित्वहरू, भविष्यमा आवेदन मिति भएका दायित्वहरू, र औपचारिक रूपमा लागू नभएका घोषणा गरिएका संशोधनहरू बीच भिन्नता छुट्याउनु महत्त्वपूर्ण छ।

निषेधित अभ्यासहरू (धारा ५): २ ​​फेब्रुअरी २०२५ देखि लागू

एआई साक्षरता (धारा ४): २ फेब्रुअरी २०२५ देखि लागू हुने

सामान्य उद्देश्यका एआई मोडेलहरू: २ अगस्ट २०२५ देखि लागू हुने

पारदर्शिता दायित्वहरू (धारा ५०): २ अगस्ट २०२६ देखि लागू; स्थगित गरिएको छैन

अनुसूची III मार्फत उच्च जोखिम: औपचारिक रूपमा अझै पनि २ अगस्ट २०२६; ओम्निबस लागू भएपछि, पछिल्लो २ डिसेम्बर २०२७ मा

अनुसूची १ मार्फत उच्च जोखिम: औपचारिक रूपमा अझै पनि २ अगस्ट २०२७; ओम्निबस लागू भएपछि, पछिल्लो २ अगस्ट २०२८ मा

१९ नोभेम्बर २०२५ मा युरोपेली आयोगले डिजिटल ओम्निबस प्याकेज प्रकाशित गर्‍यो, जसले उच्च-जोखिमयुक्त एआई प्रणालीहरूको लागि दायित्वहरूको आवेदन स्थगित गर्ने प्रस्ताव राख्यो। ७ मे २०२६ मा एक अस्थायी राजनीतिक सम्झौता भयो। युरोपेली संसदले १६ जुन २०२६ मा आफ्नो अनुमोदन दियो र परिषद्ले २९ जुन २०२६ मा आफ्नो अन्तिम स्वीकृति दियो।

यद्यपि, यस लेखको सन्दर्भ मिति अनुसार, युरोपेली संघको आधिकारिक जर्नलमा प्रकाशन अझै पूरा भएको छैन। संशोधन त्यो प्रकाशन पछि तेस्रो दिनमा लागू हुन्छ। त्यतिन्जेलसम्म मूल एआई ऐन समयरेखा लागू कानून रहन्छ, अनुसूची III अन्तर्गत उच्च-जोखिम दायित्वहरूको लागि आवेदन मिति २ अगस्ट २०२६ हो। त्यो मिति भन्दा पहिले प्रकाशन व्यापक रूपमा अपेक्षित छ, तर अझै पुष्टि भएको छैन।

स्थगित गर्नु सर्तगत संरचित छ। उच्च-जोखिमयुक्त एआई प्रणालीहरूको लागि दायित्वहरूको प्रयोग आयोगको निर्णयसँग जोडिएको छ जसले आवश्यक सामंजस्यपूर्ण मापदण्डहरू र सहयोगी उपकरणहरू उपलब्ध छन् भनी स्थापित गर्दछ, त्यसपछि संक्रमणकालीन अवधि हुन्छ। २ डिसेम्बर २०२७ र २ अगस्ट २०२८ को मितिहरू साधारण स्थगितको रूपमा भन्दा ब्याकस्टप मितिहरूको रूपमा काम गर्छन्।

दुई बुँदाहरू छुट्टै ध्यान दिन लायक छन्। पहिलो, धारा ५० को पारदर्शिता दायित्व र धारा ४ को एआई साक्षरता दायित्व स्थगित गरिएको छैन: तिनीहरू आफ्नो मूल समयरेखामा नै रहन्छन्। दोस्रो, प्याकेजले धारा ५ मा नयाँ निषेध थप्छ, जसको उद्देश्य गैर-सहमतिपूर्ण घनिष्ठ इमेजरी र एआई-उत्पन्न बाल यौन दुर्व्यवहार सामग्री उत्पन्न गर्ने एआई अनुप्रयोगहरू हुन्।

संस्थाहरूको लागि यसको अर्थ डिसेम्बर २०२७ विरुद्ध योजना बनाउनु बुद्धिमानी हो, तर अहिलेको लागि त्यो रेकर्ड-किपिङलाई यसरी व्यवस्थित गरिनुपर्छ कि मानौं अगस्ट २०२६ अझै पनि बाँधिएको छ, जबसम्म आधिकारिक जर्नलले अन्यथा भन्दैन।

सुपरिवेक्षण र दण्ड

नेदरल्याण्ड्समा, यस लेखको सन्दर्भ मिति अनुसार एआई ऐनको लागि कार्यान्वयन कानूनको अझै अभाव छ। डिजिटल पूर्वाधारको लागि डच प्राधिकरण र डच डेटा संरक्षण प्राधिकरणले केन्द्रीय, समन्वयकारी भूमिका लिने अपेक्षा गरिएको छ, क्षेत्रीय पर्यवेक्षकहरू आफ्नै क्षेत्र भित्र जिम्मेवार रहनेछन्। यद्यपि, शक्तिको सटीक बाँडफाँड र यसको वैधानिक आधार अन्तिम डच कार्यान्वयन कानूनको आधारमा निर्धारण गरिनुपर्छ।

एआई ऐनको धारा ९९ ले धेरै अधिकतम जरिवाना वर्गहरूको व्यवस्था गर्दछ। स्तर उल्लङ्घनको प्रकृतिमा र जहाँ सान्दर्भिक हुन्छ, उपक्रमको विश्वव्यापी वार्षिक कारोबारमा निर्भर गर्दछ। उच्चतम अधिकतम धारा ५ मा निषेधित अभ्यासहरूको उल्लङ्घनमा लागू हुन्छ; कम अधिकतम उच्च-जोखिम एआई प्रणालीहरूको प्रदायक र तैनातीकर्ताहरूको लागि सहित अन्य दायित्वहरूको उल्लङ्घनमा लागू हुन्छ; र सबैभन्दा कम अधिकारीहरूलाई गलत, अपूर्ण वा भ्रामक जानकारी आपूर्ति गर्न लागू हुन्छ। स्टार्ट-अपहरू सहित साना र मध्यम आकारका उद्यमहरू (SMEs) मा बढी अनुकूल व्यवस्था लागू हुन्छ। वास्तविक जरिवाना दण्डमा लागू हुने नियमहरू र मुद्दाको परिस्थितिलाई ध्यानमा राखेर निर्धारण गरिन्छ।

व्यावहारिक मार्गचित्र

  • तपाईंको संस्थाले विकास गर्ने, खरिद गर्ने वा प्रयोग गर्ने सबै एआई प्रणालीहरूको सूची बनाउनुहोस्।
  • प्रत्येक प्रणालीको लागि तपाईंले पूरा गर्ने भूमिका स्थापित गर्नुहोस्: प्रदायक वा डिप्लोयर।
  • प्रत्येक प्रणालीको लागि जोखिम वर्ग निर्धारण गर्नुहोस् र धारा ६(३) मा उल्लेखित अपवादमा कुनै पनि निर्भरता सहित त्यो मूल्याङ्कनलाई दस्तावेजीकरण गर्नुहोस्।
  • एआई सुशासन स्थापना गर्नुहोस् र एक जिम्मेवार अधिकारी नियुक्त गर्नुहोस्।
  • यी प्रणालीहरूसँग काम गर्ने कर्मचारीहरूमा एआई साक्षरता सुनिश्चित गर्नुहोस्; त्यो दायित्व पहिले नै लागू हुन्छ।
  • २ अगस्ट २०२६ को लागि धारा ५० अन्तर्गत पारदर्शिता उपायहरू तयार गर्नुहोस्।
  • प्राविधिक कागजातहरू र आवश्यक भएमा, मौलिक अधिकार प्रभाव मूल्याङ्कन समयमै सुरु गर्नुहोस्।
  • भूमिकाको बाँडफाँड, जानकारी प्रावधान र लेखापरीक्षण अधिकार सम्बन्धी आपूर्तिकर्ता सम्झौताहरूको समीक्षा गर्नुहोस्।
  • आधिकारिक जर्नलमा ओम्निबस प्याकेजको प्रकाशनको निगरानी गर्नुहोस् र तदनुसार आफ्नो योजना समायोजन गर्नुहोस्।

निष्कर्ष

एआई ऐनले संस्थाहरूले एआई कसरी विकास, खरिद र प्रयोग गर्छन् भन्ने कुरालाई मौलिक रूपमा प्रभाव पार्छ। उच्च-जोखिम दायित्वहरूको घोषणा गरिएको स्थगितिले अतिरिक्त समय प्रदान गर्दछ, तर अझै लागू हुने कानून होइन, र २ अगस्ट २०२६ मा पहिले नै लागू हुने वा लागू हुने दायित्वहरू यसबाट प्रभावित हुँदैनन्। त्यसकारण, पुरानो मितिहरूको लागि तयार रहँदै नयाँ मितिहरू विरुद्ध योजना बनाउनु बुद्धिमानी दृष्टिकोण हो। नियमनको विस्तृत सिंहावलोकनको लागि, हाम्रो EU AI ऐनको पूर्ण गाइड हेर्नुहोस् , जसले उच्च-जोखिम AI प्रणालीहरूमा यस लेखको ध्यानलाई पूरक बनाउँछ।

Law & More संस्थाहरूलाई तिनीहरूको एआई प्रणालीहरूको सूची र वर्गीकरण गर्न, प्रदायक वा तैनाथकर्ताको रूपमा तिनीहरूको भूमिका निर्धारण गर्न, एआई आपूर्तिकर्ताहरूसँग सम्झौताहरूको समीक्षा र मस्यौदा गर्न, र एआई शासन स्थापना गर्न मद्दत गर्दछ। के तपाईं जान्न चाहनुहुन्छ कि हाल तपाईंको संस्थामा कुन दायित्वहरू लागू हुन्छन् र कुन चरणहरूले प्राथमिकता लिनुपर्छ? दायित्व बिनाको छलफलको लागि कृपया हामीलाई सम्पर्क गर्न नहिचकिचाउनुहोस्।

बारम्बार सोधिने प्रश्नहरू

तल हामी यस विषयमा प्रायः सोधिने प्रश्नहरूको जवाफ दिन्छौं।

एआई ऐन के हो?

युरोपेली एआई नियमन (नियमन (EU) २०२४/१६८९)। यो १ अगस्ट २०२४ मा लागू भयो र चरणबद्ध रूपमा लागू हुन्छ, एआई प्रणालीले निम्त्याउने जोखिम बढ्दै जाँदा दायित्वहरू भारी हुँदै जान्छन्।

एआई प्रणाली कहिले उच्च जोखिममा हुन्छ?

दुई मार्गहरू मार्फत: अनुसूची I मा सूचीबद्ध उत्पादन कानून द्वारा कभर गरिएको उत्पादनको भागको रूपमा, वा अनुसूची III मा सूचीबद्ध डोमेनहरू मध्ये एक भित्र प्रयोग मार्फत। पछिल्लो अवस्थामा डोमेन मात्र निर्णायक हुँदैन; विशिष्ट प्रकार्य र धारा ६ को सर्तहरू पनि गणना गरिन्छ।

के एनेक्स III प्रणाली उच्च जोखिम वर्ग बाहिर पर्न सक्छ?

हो, जहाँ यसले कुनै महत्त्वपूर्ण जोखिम निम्त्याउँदैन र निर्णय लिने प्रक्रियालाई भौतिक रूपमा प्रभाव पार्दैन, उदाहरणका लागि जहाँ यसले संकीर्ण प्रक्रियागत वा विशुद्ध तयारी कार्य गर्दछ। त्यो मूल्याङ्कन दस्तावेजीकरण हुनुपर्छ। जहाँ प्रणालीले प्राकृतिक व्यक्तिहरूको प्रोफाइलिङ गर्दछ, अपवाद कहिल्यै लागू हुँदैन।

म प्रदायक हुँ कि डिप्लोयर?

यदि तपाईंले आफ्नै नाम वा ट्रेडमार्क अन्तर्गत प्रणाली विकास गर्नुभयो वा बजारमा राख्नुभयो भने तपाईं एक प्रदायक हुनुहुन्छ, र यदि तपाईंले खरिद गरिएको प्रणाली प्रयोग गर्नुभयो भने सामान्यतया एक डिप्लोयर हुनुहुन्छ। यदि तपाईंले खरिद गरिएको प्रणालीलाई उल्लेखनीय रूपमा परिमार्जन गर्नुभयो वा आफ्नै नाम अन्तर्गत आपूर्ति गर्नुभयो भने, तपाईं अझै पनि एक प्रदायक बन्न सक्नुहुन्छ।

प्रदायकहरूमा कस्ता दायित्वहरू लागू हुन्छन्?

अन्य जोखिम व्यवस्थापन, डेटा प्रशासन, प्राविधिक कागजात, लगिङ, प्रयोगको लागि निर्देशन, मानव निरीक्षण, शुद्धता र साइबर सुरक्षा सम्बन्धी आवश्यकताहरू, गुणस्तर व्यवस्थापन प्रणाली, अनुरूप मूल्याङ्कन, CE मार्किङ र EU डाटाबेसमा दर्ता।

तैनाथीकर्ताहरूमा कस्ता दायित्वहरू लागू हुन्छन्?

निर्देशनहरू, सक्षम मानव निरीक्षण, अनुगमन, जोखिम र गम्भीर घटनाहरूको रिपोर्टिङ, र कम्तिमा छ महिनासम्म लगहरू राख्ने अनुसार प्रयोग गर्नुहोस्। संलग्न कर्मचारीहरू र प्रणाली लागू गरिएका व्यक्तिहरूलाई पहिले नै जानकारी गराउनुपर्छ।

मौलिक अधिकार प्रभाव मूल्याङ्कन कहिले गर्नुपर्छ?

धारा २७ ले सार्वजनिक कानूनद्वारा शासित निकायहरू, सार्वजनिक सेवाहरूको निजी प्रदायकहरू, र क्रेडिट स्कोरिङको लागि प्रणालीहरू प्रयोग गर्ने वा जीवन र स्वास्थ्य बीमामा बीमा जोखिमहरूको मूल्याङ्कन गर्ने डिप्लोयर्सहरूलाई यो आवश्यक गर्दछ।

के उच्च जोखिम दायित्वहरू स्थगित गरिएका छन्?

स्वीकृत संशोधनले अनुसूची III को लागि २ डिसेम्बर २०२७ र अनुसूची I को लागि २ अगस्ट २०२८ सम्म आवेदन स्थगित गरेको छ। यस लेखको सन्दर्भ मितिमा संशोधन अझै आधिकारिक जर्नलमा प्रकाशित भएको छैन, त्यसैले २ अगस्ट २०२६ को मूल मिति औपचारिक रूपमा अझै पनि लागू हुन्छ।

आज के लागू हुन्छ?

२ फेब्रुअरी २०२५ देखि धारा ५ का निषेधित अभ्यासहरू र एआई साक्षरता दायित्व, र २ अगस्ट २०२५ देखि सामान्य उद्देश्य एआई मोडेलहरूका लागि नियमहरू। धारा ५० को पारदर्शिता दायित्वहरू २ अगस्ट २०२६ मा लागू हुन्छन् र स्थगित गरिएका छैनन्।

नेदरल्याण्ड्समा एआई ऐनको सुपरिवेक्षण कसले गर्छ?

कार्यान्वयन कानूनको अझै अभाव छ। डच प्राधिकरण फर डिजिटल इन्फ्रास्ट्रक्चर र डच डाटा प्रोटेक्शन अथोरिटीले क्षेत्रीय पर्यवेक्षकहरूसँग केन्द्रीय, समन्वयकारी भूमिका खेल्ने अपेक्षा गरिएको छ। शक्तिको अन्तिम बाँडफाँड डच कार्यान्वयन कानूनबाट हुनेछ।

मेरो संस्थाले अब के गर्नुपर्छ?

तपाईंले विकास गर्ने, खरिद गर्ने वा प्रयोग गर्ने सबै एआई प्रणालीहरूको सूचीबाट सुरु गर्नुहोस्। प्रत्येक प्रणालीको लागि तपाईंको कुन भूमिका छ, कुन जोखिम वर्ग लागू हुन्छ र कुन दायित्वहरू पालना हुन्छन् भनेर रेकर्ड गर्नुहोस्। साथै एआई शासन सेट अप गर्नुहोस्, एआई साक्षरता सुनिश्चित गर्नुहोस्, र भूमिकाहरूको बाँडफाँड, सूचना प्रावधान र लेखा परीक्षण अधिकारहरूमा आपूर्तिकर्ता सम्झौताहरूको समीक्षा गर्नुहोस्।

कानुनी सहायता चाहिन्छ?

सम्पर्क Law & More तपाईंको कानुनी मामिलामा विशेषज्ञ मार्गदर्शनको लागि। हाम्रो बहुभाषी टोली मद्दत गर्न तयार छ।

कानुनी सल्लाह चाहिन्छ?

हाम्रा अनुभवी वकिलहरू तपाईंको कानुनी प्रश्नहरूको समाधान गर्न तयार छन्।

सम्बन्धित लेखहरू

ransomware, phishing, DDoS आक्रमण र कम्प्युटर घुसपैठ जस्ता साइबर आक्रमणहरूले संस्थालाई मात्र असर गर्दैनन्।
साइबर सुरक्षा अब केवल प्राविधिक विषय रहेन। यो कानुनी र शासन व्यवस्था पनि हो।
एक IT वकिलले व्यवसायहरूलाई IT सम्झौता, GDPR अनुपालन, AI ऐन, साइबर सुरक्षा र

डच कानूनको बारेमा अद्यावधिक रहनुहोस्

नवीनतम कानुनी अन्तर्दृष्टि, नियामक अद्यावधिकहरू, र व्यावहारिक सल्लाहको लागि हाम्रो न्यूजलेटरको सदस्यता लिनुहोस्।