EU मा कृत्रिम बुद्धिमत्ताको लागि कानुनी परिदृश्यलाई पुन: आकार दिइँदैछ एआई ऐन २०२६। यो केवल कानूनको अर्को अंश मात्र होइन; यो एआईको लागि विशेष रूपमा डिजाइन गरिएको विश्वको पहिलो व्यापक कानुनी रूपरेखा हो। यो एक सरल सिद्धान्तमा काम गर्दछ: जोखिम-आधारित दृष्टिकोण। छोटकरीमा, एआई प्रणालीले पालना गर्नुपर्ने नियमहरू हाम्रो स्वास्थ्य, सुरक्षा र मौलिक अधिकारहरूमा यसले निम्त्याउने जोखिमको स्तरसँग प्रत्यक्ष रूपमा जोडिएका छन्।
EU AI ऐन के हो एक व्यावहारिक परिचय

EU AI ऐनलाई डिजिटल युगको लागि ट्राफिक कानूनको नयाँ सेटको रूपमा सोच्नुहोस्। जसरी हामीसँग साइकल, कार र हेभी-ड्युटी लरीहरूको लागि फरक-फरक नियमहरू छन्, त्यसरी नै यो ऐनले विभिन्न प्रकारका कृत्रिम बुद्धिमत्ताका लागि स्पष्ट नियमहरू सेट गर्दछ। मुख्य लक्ष्य नवप्रवर्तनमा ब्रेक लगाउनु होइन तर यसलाई सुरक्षित, पारदर्शी र नैतिक बाटोमा डोऱ्याउनु हो। यसले सुनिश्चित गर्दछ कि AI हाम्रो जीवनको ठूलो हिस्सा बन्छ, यसले मानिसहरूलाई सुरक्षित गर्ने र विश्वास निर्माण गर्ने तरिकाले त्यसो गर्छ।
युरोपेली संघमा सञ्चालन हुने कुनै पनि व्यवसायको लागि, यो ढाँचासँग समात्नु अब विकल्प रहेन - यो आवश्यक छ। सामान्य डेटा संरक्षण नियमन (GDPR) डेटा गोपनीयताको लागि विश्वव्यापी बेन्चमार्क बने जस्तै, AI ऐनले कृत्रिम बुद्धिमत्ताको लागि पनि त्यस्तै गर्न सेट गरिएको छ। तपाईं हाम्रो गाइडमा डेटा सुरक्षाका सिद्धान्तहरूको बारेमा थप पढ्न सक्नुहुन्छ: https://lawandmore.eu/blog/general-data-protection/.
यो नियमन अहिले किन महत्त्वपूर्ण छ
यहाँ समय महत्त्वपूर्ण छ, विशेष गरी नेदरल्याण्ड्स जस्तो बजारको लागि, जुन एआई अपनाउनेमा युरोपको अग्रणी मध्ये एक हो। २०२५ सम्म, लगभग तीस लाख डच वयस्कहरूले हरेक दिन एआई उपकरणहरू प्रयोग गरिरहेका छन्, र एक अविश्वसनीय ९५% डच संस्थाहरू एआई कार्यक्रमहरू सञ्चालनमा ल्याउनु पर्छ। राष्ट्रिय पर्यवेक्षक निकायहरू अझै स्थापना हुने प्रक्रियामा रहेकोले यो तीव्र वृद्धिले नवप्रवर्तन र औपचारिक निरीक्षण बीचको ठूलो खाडललाई प्रकाश पार्छ।
यो ऐनले सबै सदस्य राष्ट्रहरूका लागि नियमहरूको एकल सेट सिर्जना गरेर यो खाडल पूरा गर्न कदम चाल्छ। यसले अराजक बजारलाई रोक्छ जहाँ प्रत्येक देशको आफ्नै एआई कानूनहरू हुन्छन्, जसले केवल भ्रम निम्त्याउँछ र सीमापार व्यापारलाई रोक्छ। बरु, यसले सबैका लागि एउटा अनुमानित कानुनी वातावरण प्रदान गर्दछ।
यसको उद्देश्य स्पष्ट पार्न मद्दतको लागि, ऐनले के गर्न खोजेको छ भन्ने बारे यहाँ छोटो सारांश दिइएको छ।
EU AI ऐनका प्रमुख उद्देश्यहरू एक नजरमा
यो तालिकाले EU AI ऐनको मुख्य लक्ष्यहरूलाई तोड्छ, जसले तपाईंलाई यसको लक्ष्यको स्पष्ट तस्वीर दिन्छ।
| उद्देश्य | व्यवहारमा यसको अर्थ के हो |
|---|---|
| एआई सुरक्षित र कानुनी छ भनी सुनिश्चित गर्नुहोस् | सबै EU नागरिकहरूको लागि मौलिक अधिकार, स्वास्थ्य र सुरक्षाको रक्षा गर्न AI प्रणालीहरूको लागि स्पष्ट आवश्यकताहरू सेट गर्दै। |
| कानुनी सुनिश्चितता प्रदान गर्नुहोस् | EU भरि AI मा लगानी र नवीनतालाई प्रोत्साहन गर्न स्थिर र अनुमानित कानुनी वातावरण सिर्जना गर्ने। |
| शासन व्यवस्थालाई सुदृढ पार्नुहोस् | नियमहरू प्रभावकारी रूपमा लागू भएको सुनिश्चित गर्न EU र राष्ट्रिय स्तर दुवैमा स्पष्ट शासन संरचना स्थापना गर्ने। |
| एकल बजार निर्माण गर्नुहोस् | EU को आन्तरिक बजार भित्र एआई उत्पादन र सेवाहरूलाई स्वतन्त्र रूपमा आवतजावत गर्न अनुमति दिँदै, सामंजस्यपूर्ण नियमहरू सिर्जना गरेर बजार खण्डीकरणलाई रोक्ने। |
यी आधारभूत नियमहरू बनाएर, ऐनले व्यवसायहरूलाई पछ्याउनको लागि स्पष्ट र भरपर्दो मार्ग दिन्छ।
EU AI ऐन विश्वासको लागि एक रूपरेखाको रूपमा डिजाइन गरिएको हो। उच्च-जोखिम अनुप्रयोगहरूको लागि स्पष्ट सीमाहरू सेट गरेर र पारदर्शिताको माग गरेर, यसले व्यवसायहरूलाई ग्राहकहरू र साझेदारहरूले भर पर्न सक्ने AI निर्माणको लागि एक खाका दिन्छ।
यो नियमनले धेरै आवश्यक स्पष्टता प्रदान गर्दछ। यो पनि ध्यान दिन लायक छ कि एआईले कानुनी पेशालाई नै परिवर्तन गर्दैछ, उपकरणहरूको साथ एआई कानूनी कागजात समीक्षा अझ सामान्य हुँदै गइरहेको छ—र यी उपकरणहरू पनि नयाँ नियमहरू अन्तर्गत पर्न सक्छन्। साझा रूपरेखा स्थापना गरेर, ऐनले स्टार्टअपदेखि ठूला निगमहरूसम्म सबैलाई आफ्नो जिम्मेवारी बुझ्न र आत्मविश्वासका साथ नवीनता ल्याउन मद्दत गर्दछ। यसले प्रभावकारी रूपमा एआईलाई अनियन्त्रित विकासको "जंगली पश्चिम" चरणबाट बाहिर निकाल्छ र एक संरचित पारिस्थितिक प्रणालीमा लैजान्छ जहाँ सुरक्षा र मौलिक अधिकारहरू पहिलो स्थानमा आउँछन्।
एआईका चार जोखिम स्तरहरू व्याख्या गरियो

यसको मूलमा, यो EU मा कृत्रिम बुद्धिमत्ताको कानुनी पक्ष (AI ऐन २०२५) यसले सीधा, जोखिम-आधारित दृष्टिकोण अपनाउँछ। यो हामीसँग दैनिक उत्पादनहरूको लागि रहेको सुरक्षा प्रमाणीकरण प्रणालीहरू जस्तै हो। उदाहरणका लागि, बच्चाको कार सिटले साधारण साइकल हेलमेट भन्दा धेरै कडा मापदण्डहरू पूरा गर्नुपर्छ किनभने हानिको सम्भावना धेरै बढी हुन्छ। एआई ऐनले यही तर्कलाई प्रविधिमा लागू गर्दछ, एआई प्रणालीहरूलाई उनीहरूले निम्त्याउन सक्ने सम्भावित क्षतिको आधारमा चार फरक तहहरूमा वर्गीकरण गर्दछ।
यो संरचना व्यावहारिक हुनको लागि डिजाइन गरिएको हो। यसले सबैभन्दा खतरनाक अनुप्रयोगहरूमा कडा नियमहरू केन्द्रित गर्दछ, जबकि कम जोखिमयुक्त नवप्रवर्तनलाई थोरै हस्तक्षेप बिना फस्टाउन दिन्छ। कुनै पनि व्यवसायको लागि, तपाईंको एआई उपकरणहरू कुन श्रेणीमा पर्छन् भनेर पत्ता लगाउनु अनुपालनतर्फको पहिलो, सबैभन्दा महत्त्वपूर्ण कदम हो। त्यो वर्गीकरणले सबै कुरा निर्देशित गर्नेछ, पूर्ण प्रतिबन्धदेखि साधारण पारदर्शिता सूचनाहरू सम्म।
अस्वीकार्य जोखिम: प्रतिबन्धित सूची
पहिलो वर्ग सरल छ: अस्वीकार्य जोखिम। यी एआई प्रणालीहरू हुन् जसलाई मानिसहरूको सुरक्षा, जीविकोपार्जन र मौलिक अधिकारहरूको लागि स्पष्ट खतराको रूपमा हेरिन्छ। ऐनले तिनीहरूलाई नियमन मात्र गर्दैन; यसले तिनीहरूलाई EU बजारबाट पूर्ण रूपमा प्रतिबन्ध लगाउँछ।
यो प्रतिबन्धले व्यक्तिको स्वतन्त्र इच्छालाई बाइपास गर्न मानव व्यवहारलाई हेरफेर गर्ने वा विशिष्ट समूहहरूको कमजोरीहरूको शोषण गर्ने अनुप्रयोगहरूलाई लक्षित गर्दछ। यसले अनुहार पहिचान डाटाबेसहरू निर्माण गर्न इन्टरनेट वा CCTV फुटेजबाट अनुहारको तस्बिरहरू अन्धाधुन्ध स्क्र्याप गर्न पनि निषेध गर्दछ।
प्रतिबन्धित प्रणालीका केही उत्कृष्ट उदाहरणहरू समावेश छन्:
- सरकारको नेतृत्वमा सामाजिक स्कोरिङ: सार्वजनिक अधिकारीहरूले मानिसहरूलाई उनीहरूको सामाजिक व्यवहार वा व्यक्तिगत विशेषताहरूको आधारमा वर्गीकरण गर्न प्रयोग गर्ने कुनै पनि प्रणाली, जसले गर्दा उनीहरूलाई नराम्रो व्यवहार गरिन्छ।
- सार्वजनिक स्थलहरूमा वास्तविक-समय बायोमेट्रिक पहिचान: सामूहिक निगरानीको लागि यो प्रविधि प्रयोग गर्न निषेध गरिएको छ, केवल धेरै सीमित अपवादहरू बाहेक कानुन गम्भीर फौजदारी मुद्दाहरूमा कार्यान्वयन।
उच्च जोखिमयुक्त एआई प्रणालीहरू: कडा नियमहरू लागू हुन्छन्
यो उच्च जोखिम श्रेणी त्यो हो जहाँ एआई ऐनका अधिकांश विस्तृत नियम र दायित्वहरू वास्तवमा खेलमा आउँछन्। यी ती प्रणालीहरू हुन् जुन प्रतिबन्धित नभए पनि, व्यक्तिको सुरक्षा वा मौलिक अधिकारहरूमा गम्भीर असर पार्न सक्छन्। यदि तपाईंको व्यवसायले यस श्रेणीमा एआई विकास गर्छ वा प्रयोग गर्छ भने, तपाईंले बजारमा जानु अघि र पछि दुवै कठिन आवश्यकताहरूको सामना गर्नुपर्नेछ।
यी प्रणालीहरूले प्रायः संवेदनशील क्षेत्रहरूमा महत्वपूर्ण निर्णयहरू लिने गर्छन्। उदाहरणका लागि, स्क्यानबाट चिकित्सा अवस्थाहरूको निदान गर्न प्रयोग गरिने एआई उपकरण यस श्रेणीमा पर्दछ। जागिरको लागि उम्मेदवारको उपयुक्तता मूल्याङ्कन गर्न प्रयोग गरिने सफ्टवेयर पनि त्यस्तै हो। हानिको सम्भावना - गलत निदान वा पक्षपाती भर्ना निर्णय - कडा निरीक्षणलाई औचित्य दिन पर्याप्त छ।
एआई ऐन अन्तर्गत, उच्च-जोखिम प्रणालीहरू केवल जटिल एल्गोरिदमहरूको बारेमा मात्र होइनन्। तिनीहरू मानिसहरूको जीवनमा वास्तविक-विश्व प्रभावको बारेमा हुन्, उनीहरूको स्वास्थ्य र शिक्षादेखि उनीहरूको रोजगारीको सम्भावना र न्यायमा पहुँचसम्म।
उच्च जोखिमयुक्त एआईका सामान्य उदाहरणहरू समावेश छन्:
- चिकित्सा उपकरणहरू: एआई सफ्टवेयर जसले निदान वा उपचारात्मक निर्णयहरूलाई प्रभाव पार्छ।
- भर्ती सफ्टवेयर: जागिर आवेदकहरूलाई CV फिल्टर गर्ने वा श्रेणीकरण गर्ने उपकरणहरू।
- क्रेडिट स्कोरिङ: ऋण वा वित्तीय सेवाहरूको लागि योग्यता निर्धारण गर्ने एल्गोरिदमहरू।
- महत्वपूर्ण पूर्वाधार: पानी वा बिजुली ग्रिड जस्ता आवश्यक उपयोगिताहरू व्यवस्थापन गर्ने प्रणालीहरू।
सीमित जोखिम: पारदर्शिता महत्वपूर्ण छ
अर्को माथि छन् सीमित जोखिम एआई प्रणालीहरू। यी अनुप्रयोगहरूसँग, मुख्य चिन्ता प्रत्यक्ष हानि होइन तर यदि प्रयोगकर्ताहरूले एआईसँग अन्तर्क्रिया गरिरहेको महसुस गर्दैनन् भने धोकाको सम्भावना हो। यहाँ प्राथमिक दायित्व भनेको केवल पारदर्शिता.
तपाईंले प्रयोगकर्ताहरूलाई थाहा दिनुपर्छ कि उनीहरू कृत्रिम प्रणालीसँग व्यवहार गरिरहेका छन्। यसले उनीहरूलाई अन्तरक्रिया जारी राख्ने कि नराख्ने भन्ने बारे सूचित छनौट गर्न दिन्छ।
ग्राहक सेवाको लागि च्याटबट एउटा उत्तम उदाहरण हो। यसलाई प्रयोग गर्ने कम्पनीले प्रयोगकर्ताले व्यक्तिसँग होइन, मेसिनसँग कुरा गरिरहेको छ भनेर स्पष्ट रूपमा बताउनुपर्छ। डीपफेकहरूमा पनि यही नियम लागू हुन्छ; वास्तविक व्यक्तिहरू देखाउने कुनै पनि एआई-उत्पन्न अडियो, छवि, वा भिडियो सामग्रीलाई कृत्रिम रूपमा सिर्जना गरिएको लेबल गर्नुपर्छ।
न्यूनतम जोखिम: नवीनता ल्याउन स्वतन्त्र
अन्तमा, हामीसँग आज प्रयोगमा रहेका अधिकांश एआई प्रणालीहरूलाई समेट्ने श्रेणी छ: न्यूनतम जोखिम। यी अनुप्रयोगहरूले नागरिकहरूको अधिकार वा सुरक्षाको लागि थोरै वा कुनै खतरा निम्त्याउँदैनन्। एआई-संचालित स्पाम फिल्टरहरू, इन्भेन्टरी व्यवस्थापन प्रणालीहरू, वा भिडियो गेमहरूको बारेमा सोच्नुहोस्।
यी प्रणालीहरूको लागि, एआई ऐनले कुनै नयाँ कानुनी दायित्वहरू लगाउँदैन। व्यवसायहरू कुनै अतिरिक्त बाधा बिना तिनीहरूलाई विकास र प्रयोग गर्न स्वतन्त्र छन्। यहाँ EU को लक्ष्य नवप्रवर्तनलाई दबाउनबाट जोगिनु हो, जसले विकासकर्ताहरूलाई अनावश्यक नियमनबाट बच्न उपयोगी, कम-प्रभावकारी उपकरणहरू सिर्जना गर्न अनुमति दिन्छ। यो एक हल्का-स्पर्श दृष्टिकोण हो जुन व्यापक रूपमा एआई अपनाउन प्रोत्साहित गर्न डिजाइन गरिएको हो जहाँ यो गर्न सुरक्षित छ।
उच्च-जोखिम एआई प्रणाली आवश्यकताहरू नेभिगेट गर्दै

यदि तपाईंको व्यवसायले उच्च-जोखिमयुक्त एआई प्रणाली विकास गर्छ वा प्रयोग गर्छ भने, तपाईं EU एआई ऐनको सबैभन्दा नियमन गरिएको क्षेत्रमा प्रवेश गर्दै हुनुहुन्छ। यो त्यहीं हो जहाँ कानुनी रूपरेखा सबैभन्दा मागपूर्ण हुन्छ, र राम्रो कारणले गर्दा। दायित्वहरू कडा छन् किनभने मानिसहरूको जीवनमा सम्भावित प्रभाव महत्त्वपूर्ण छ।
यसलाई सडकको लागि व्यावसायिक सवारी साधन तयार पार्नु जस्तै सोच्नुहोस्। यो केवल दौडनु पर्याप्त छैन; यसले इन्जिनदेखि ब्रेकसम्म सबै कुरा समेट्ने कडा सुरक्षा निरीक्षणहरूको श्रृंखला पास गर्नुपर्छ। एआई ऐनले उच्च-जोखिम प्रणालीहरूको लागि समान चेकलिस्ट सेट अप गर्दछ, जसले गर्दा तिनीहरू EU बजारमा सञ्चालन गर्न सक्नु अघि बलियो, पारदर्शी र निष्पक्ष छन् भनी सुनिश्चित गर्दछ। यी केवल नोकरशाही बाधाहरू होइनन्; तिनीहरू विश्वसनीय एआई निर्माणको लागि आधार हुन्।
उच्च जोखिमयुक्त एआईसँग काम गर्ने कुनै पनि संस्थाको लागि, यी दायित्वहरू बुझ्नु सफल अनुपालनतर्फको पहिलो कदम हो। गलत हुँदा ठूलो जरिवाना मात्र लाग्दैन; यसले ग्राहकको विश्वासलाई कमजोर बनाउन सक्छ र तपाईंको प्रतिष्ठालाई स्थायी रूपमा क्षति पुर्याउन सक्छ।
अनुपालनका मुख्य स्तम्भहरू
यस ऐनले उच्च जोखिमयुक्त एआई शासनको मेरुदण्ड बन्ने धेरै प्रमुख दायित्वहरूको रूपरेखा प्रस्तुत गर्दछ। प्रत्येक दायित्व पक्षपाती डेटादेखि मानव नियन्त्रणको अभावसम्म, असफलताको विशिष्ट सम्भावित बिन्दुलाई सम्बोधन गर्न डिजाइन गरिएको हो।
तपाईंको अनुपालन यात्रा यी मुख्य आवश्यकताहरूमा महारत हासिल गर्नमा केन्द्रित हुनेछ:
- जोखिम व्यवस्थापन प्रणाली: तपाईंले एआई प्रणालीको सम्पूर्ण जीवनचक्रभरि निरन्तर जोखिम व्यवस्थापन प्रक्रिया स्थापना, कार्यान्वयन र कायम राख्नुपर्छ। यसमा स्वास्थ्य, सुरक्षा र मौलिक अधिकारहरूमा सम्भावित जोखिमहरू पहिचान गर्ने र त्यसपछि तिनीहरूलाई कम गर्न ठोस कदम चाल्ने समावेश छ।
- डेटा प्रशासन र गुणस्तर: उच्च-गुणस्तर, सान्दर्भिक, र प्रतिनिधि डेटा सम्झौता गर्न सकिँदैन। तपाईंको एआई मोडेललाई तालिम दिन प्रयोग गरिने डेटा जोखिम र पूर्वाग्रहहरूलाई कम गर्न सावधानीपूर्वक व्यवस्थित गर्नुपर्छ। पुरानो भनाइ "फोहोर भित्र, फोहोर बाहिर" अब गम्भीर कानुनी परिणामहरू सहित आउँछ।
- प्राविधिक दस्तावेज: तपाईंको एआई प्रणालीले ऐनको पालना गर्छ भनेर प्रमाणित गर्ने विस्तृत प्राविधिक कागजातहरू सिर्जना र कायम राख्न आवश्यक छ। यसलाई तपाईंको प्रमाण फाइलको रूपमा सोच्नुहोस्, जुन कुनै पनि समयमा राष्ट्रिय अधिकारीहरूद्वारा निरीक्षणको लागि तयार छ।
- रेकर्ड राख्ने र लगिङ गर्ने: तपाईंको एआई प्रणाली सञ्चालन हुँदा घटनाहरू स्वचालित रूपमा लग गर्न डिजाइन गरिएको हुनुपर्छ। यी लगहरू ट्रेसेबिलिटीको लागि महत्त्वपूर्ण छन् र घटना पछिको अनुसन्धानको लागि अनुमति दिन्छन्, जसले प्रणालीले के गर्यो र कहिले गर्यो भनेर देखाउँछ।
- पारदर्शिता र प्रयोगकर्ता जानकारी: प्रयोगकर्ताहरूलाई एआई प्रणालीको क्षमता, यसको सीमितता र यसको उद्देश्य के हो भन्ने बारे स्पष्ट र विस्तृत जानकारी दिनुपर्छ। ब्ल्याक बक्सहरूलाई अनुमति छैन।
- मानव निरीक्षण: यो एउटा महत्वपूर्ण कुरा हो। तपाईंले आफ्नो प्रणाली यसरी डिजाइन गर्नुपर्छ कि मानिसहरूले यसको सञ्चालनको प्रभावकारी रूपमा निरीक्षण गर्न सकून् र, महत्त्वपूर्ण रूपमा, आवश्यक परेमा हस्तक्षेप गर्न वा रोक्न सकून्। यो "कम्प्युटरले होइन भन्छ" भन्ने परिस्थितिहरू विरुद्धको सुरक्षा हो जहाँ व्यक्तिहरूलाई कुनै सहारा बिना छोडिन्छ।
यी स्तम्भहरू केवल सुझावहरू मात्र होइनन्; तिनीहरू अनिवार्य आवश्यकताहरू हुन्। तिनीहरूले जवाफदेहितातर्फको आधारभूत परिवर्तनको प्रतिनिधित्व गर्छन्, जसले विकासकर्ताहरू र तैनातीहरूलाई आफ्ना प्रणालीहरू संयोगले मात्र होइन, डिजाइनद्वारा सुरक्षित छन् भनेर प्रमाणित गर्न बाध्य पार्छन्।
मानव निरीक्षण एक गैर-वार्तालाप तत्व
सबै आवश्यकताहरू मध्ये, मानव निरीक्षण स्वचालित हानि विरुद्धको सबैभन्दा महत्त्वपूर्ण सुरक्षा उपाय यो हो। लक्ष्य भनेको व्यक्तिलाई महत्त्वपूर्ण रूपमा असर गर्ने निर्णयमा एआई प्रणालीको कहिल्यै पनि अन्तिम, चुनौतीपूर्ण भनाइ नहोस् भन्ने कुरा सुनिश्चित गर्नु हो।
यसको अर्थ मानव हस्तक्षेपको लागि वास्तविक, कार्यात्मक संयन्त्र निर्माण गर्नु हो। उदाहरणका लागि, भर्तीमा प्रयोग हुने एआई जसले उम्मेदवारको बायोडाटा स्वतः अस्वीकार गर्छ, त्यसमा मानव मानव संसाधन प्रबन्धकले त्यो निर्णयको समीक्षा र ओभरराइड गर्ने प्रक्रिया हुनुपर्छ। यो एक मानवलाई लूपमा राख्ने बारे हो, विशेष गरी जब दांव उच्च हुन्छ।
डच सार्वजनिक क्षेत्रले यी नियमहरू कति चुनौतीपूर्ण र महत्त्वपूर्ण छन् भन्ने बारेमा एक आकर्षक केस स्टडी प्रदान गर्दछ। अनुसन्धान संस्था TNO का अनुसार, डच सार्वजनिक प्रशासनले परीक्षण गरेको छ २६० एआई अनुप्रयोगहरू, अझै पनि एक मात्र 2% पूर्ण रूपमा विस्तार गरिएको छ। यो ढिलो रोलआउटले पाइलट परियोजनाहरूबाट कानुनी रूपमा अनुरूप, ठूला स्तरका समाधानहरूमा सर्ने कठिनाइलाई प्रकाश पार्छ।
डच अधिकारीहरूले अब सार्वजनिक निकायहरूलाई कर्मचारी एआई साक्षरता र जवाफदेहिता सुनिश्चित गर्न आवश्यक बनाएपछि, बलियो निरीक्षण लागू गर्ने दबाब बढ्दै गएको छ। तपाईं यी निष्कर्षहरू र नेदरल्याण्ड्समा ई-सरकारको लागि एआई अवसरको बारेमा थप पढ्न सक्नुहुन्छ। यो वास्तविक-विश्व उदाहरणले देखाउँछ कि उच्च महत्वाकांक्षाको साथ पनि, उच्च-जोखिम प्रणालीहरूको लागि व्यावहारिक र कानुनी अवरोधहरू पर्याप्त छन्।
कार्यान्वयन र शासन बुझ्दै

नियमहरू जान्दै EU AI ऐन २०२५ एउटा कुरा हो, तर वास्तवमा कसले लागू गर्छ भनेर बुझ्नु पूर्ण रूपमा फरक खेल हो। यो ऐनले नियमहरू प्रत्येक सदस्य राष्ट्रमा एकरूपमा लागू भएको सुनिश्चित गर्न दुई-स्तरीय प्रणाली सिर्जना गर्दछ, विभिन्न राष्ट्रिय दृष्टिकोणहरूको भ्रामक प्याचवर्कबाट बच्न।
सबैभन्दा माथि, तपाईंसँग छ युरोपेली एआई बोर्ड। यो बोर्ड प्रत्येक सदस्य राष्ट्रका प्रतिनिधिहरू मिलेर बनेको छ र केन्द्रीय संयोजकको रूपमा काम गर्दछ। यसलाई सबैले एउटै भजन पानाबाट पढिरहेको, मार्गदर्शन जारी गर्ने र ऐनको व्याख्या कसरी गरिन्छ भन्ने कुरा सुनिश्चित गर्ने निकायको रूपमा सोच्नुहोस्।
एआई बोर्ड मुनि, प्रत्येक देशले आफ्नो नियुक्त गर्नुपर्छ राष्ट्रिय पर्यवेक्षण प्राधिकरणहरू। यी जमिनमा रहेका बुटहरू हुन् - स्थानीय निकायहरू जुन आफ्नै क्षेत्रमा प्रत्यक्ष कार्यान्वयन, अनुगमन र अनुपालन मुद्दाहरू ह्यान्डल गर्ने जिम्मेवारी राख्छन्। व्यवसायहरूको लागि, यी राष्ट्रिय अधिकारीहरू उनीहरूको सम्पर्कको मुख्य बिन्दु हुनेछन्।
एआई गभर्नेन्समा प्रमुख खेलाडीहरू
यो संरचना स्थानीय, व्यावहारिक विशेषज्ञतासँग उच्च-स्तरीय स्थिरता मिसाउन डिजाइन गरिएको हो। युरोपेली एआई बोर्डले ठूलो तस्वीरको निरीक्षण गर्छ भने, यो राष्ट्रिय अधिकारीहरू हुन् जसले बजार निगरानीको दैनिक वास्तविकताहरू व्यवस्थापन गर्नेछन्।
मुख्य भूमिकाहरू निम्नानुसार विभाजित छन्:
- युरोपेली एआई बोर्ड: यसको मुख्य काम भनेको ऐन सबैतिर समान रूपमा लागू भएको सुनिश्चित गर्न राय र सिफारिसहरू प्रदान गर्नु हो। यसले युरोपेली आयोगको लागि एक प्रमुख सल्लाहकार निकायको रूपमा काम गर्दछ।
- राष्ट्रिय पर्यवेक्षक अधिकारीहरू: यी लागूकर्ताहरू हुन्। उनीहरूलाई एआई प्रणालीहरूले कानूनको पालना गर्छन् कि गर्दैनन् भनेर जाँच गर्ने, कुनै पनि शंकास्पद उल्लङ्घनको अनुसन्धान गर्ने र आवश्यक पर्दा दण्ड दिने काम दिइएको छ।
- सूचित निकायहरू: यी स्वतन्त्र, तेस्रो-पक्ष संस्थाहरू हुन्। सदस्य राष्ट्रहरूले तिनीहरूलाई बेच्न वा सेवामा राख्नु अघि उच्च-जोखिमयुक्त एआई प्रणालीहरूको अनुरूप मूल्याङ्कन गर्न तोक्छन्।
यसको अर्थ नियमहरू युरोपेली भए पनि, कार्यान्वयन स्थानीय हो। नेदरल्याण्डका व्यवसायहरूका लागि, यसले नियामक प्रक्रियालाई घरको नजिक ल्याउँछ। यद्यपि, डच दृष्टिकोण अझै पनि अन्तिम रूप दिइँदैछ। नोभेम्बर २०२४ को एक रिपोर्टले उच्च जोखिमयुक्त एआईको लागि मुख्य "बजार पर्यवेक्षक" को रूपमा डच डाटा संरक्षण प्राधिकरण (DPA) को नेतृत्व लिने एक समन्वित मोडेलको सुझाव दियो। अन्य क्षेत्र-विशिष्ट निकायहरूले त्यसपछि स्वास्थ्य सेवा र उपभोक्ता सुरक्षा जस्ता क्षेत्रहरूमा एआईको निगरानी गर्नेछन्। २०२५ को मध्यसम्म, यी अधिकारीहरूलाई औपचारिक रूपमा नियुक्त गरिएको छैन, जसले व्यवसायहरूको लागि नियामक अनिश्चितताको अवधि सिर्जना गर्दछ।
अनुपालन नगर्दाको भारी मूल्य
एआई ऐनमा केही गम्भीर दाँतहरू छन्। गलत काम गर्ने वित्तीय जरिवाना कुनै पनि प्राविधिक नियमनमा सबैभन्दा महत्त्वपूर्ण हुन्छ, जसले अनुपालनलाई कुनै पनि कम्पनीको लागि शीर्ष-स्तरीय चिन्ताको विषय बनाउँछ। जरिवानाहरू उल्लङ्घन कति गम्भीर छ भन्ने आधारमा सीधै तहबद्ध हुन्छन्।
दण्डहरू "प्रभावकारी, समानुपातिक र निरुत्साहित गर्ने" हुने गरी डिजाइन गरिएका छन्, जसले गर्दा कानूनको पालना गर्नु भन्दा बेवास्ता गर्नु धेरै महँगो पर्छ।
व्यवसायहरूले सामना गर्न सक्ने कुराहरू यहाँ छन्:
- €३५ मिलियन सम्म वा विश्वव्यापी वार्षिक कारोबारको ७% प्रतिबन्धित एआई अनुप्रयोगहरू प्रयोग गरेकोमा वा उच्च-जोखिम प्रणालीहरूको लागि डेटा आवश्यकताहरू पूरा गर्न असफल भएकोमा।
- €३५ मिलियन सम्म वा विश्वव्यापी वार्षिक कारोबारको ७% एआई ऐन अन्तर्गतका अन्य कुनै पनि दायित्वहरूको पालना नगरेकोमा।
- €३५ मिलियन सम्म वा विश्वव्यापी वार्षिक कारोबारको ७% अधिकारीहरूलाई गलत वा भ्रामक जानकारी प्रदान गरेकोमा।
यी तथ्याङ्कहरूले दांव कति उच्च छ भनेर देखाउँछन्। सानो वा मध्यम आकारको उद्यमको लागि, यो आकारको जरिवाना विनाशकारी हुन सक्छ। यसले कानुनी विवादहरूको ढोका पनि खोल्छ, जुन विषय हामी हाम्रो लेखमा थप अन्वेषण गर्छौं। डिजिटल मुद्दाको सम्भावनासरल भाषामा भन्नुपर्दा, वित्तीय र कानुनी जोखिमहरू यति धेरै छन् कि अनुपालनलाई संयोगले छोड्न सकिँदैन।
२०२५ को समयसीमासँगै EU AI अधिनियम द्रुत गतिमा आउँदै गर्दा, सिद्धान्त बुझ्नु मात्र अब पर्याप्त छैन। जान्नेबाट गर्नेतर्फ सर्ने समय आएको छ। कानूनको यो प्रमुख टुक्राको लागि तयारी गर्दा भारी लाग्न सक्छ, तपाईं यसलाई स्पष्ट, व्यावहारिक चरणहरूको श्रृंखलामा विभाजन गर्न सक्नुहुन्छ।
मुख्य कुरा भनेको अनुपालनलाई नियामक बोझको रूपमा होइन, तर रणनीतिक फाइदाको रूपमा फ्रेम गर्नु हो। वक्रबाट अगाडि बढेर, तपाईंले यी कानुनी आवश्यकताहरूलाई ग्राहकहरूले अहिले माग गर्ने गहिरो, दिगो विश्वास निर्माण गर्न शक्तिशाली तरिकामा परिणत गर्न सक्नुहुन्छ। यो सक्रिय मानसिकताले तपाईंलाई यस्तो बजारमा अलग गर्नेछ जहाँ जिम्मेवार एआई चाँडै नै गैर-वार्तायोग्य बन्दै गइरहेको छ।
एआई इन्भेन्टरीबाट सुरु गर्नुहोस्
तपाईंले मापन नगरेको कुरा व्यवस्थापन गर्न सक्नुहुन्न। तपाईंको पहिलो पोर्ट अफ कल भनेको तपाईंको व्यवसायले प्रयोग गर्ने, विकास गर्ने, वा तैनाथ गर्ने सोचमा रहेको प्रत्येक एआई प्रणालीको पूर्ण सूची सिर्जना गर्नु हुनुपर्छ। यसलाई तपाईंको आधारभूत नक्साको रूपमा सोच्नुहोस् - र यसलाई विस्तृत रूपमा वर्णन गर्न आवश्यक छ।
यो केवल सफ्टवेयर नामहरू सूचीबद्ध गर्नुभन्दा बाहिर जान्छ। प्रत्येक प्रणालीको लागि, यसको भूमिका र सम्भावित प्रभावको स्पष्ट तस्वीर प्राप्त गर्न तपाईंले मुख्य जानकारी दस्तावेजीकरण गर्न आवश्यक छ।
तपाईंको संस्थामा रहेको प्रत्येक एआई उपकरणको लागि, तपाईंको सूचीले निम्न उत्तर दिनुपर्छ:
- यसको उद्देश्य के हो? विशिष्ट हुनुहोस्। के यसले ग्राहक सेवा प्रश्नहरूलाई स्वचालित बनाउँछ, वा भर्ती डेटाको विश्लेषण गर्छ?
- प्रदायक को हो? के यो तेस्रो पक्षबाट आएको अफ-द-सेल्फ उत्पादन हो, वा तपाईंको टोलीले आफ्नै घरमा बनाएको केहि हो?
- यसले कुन डेटा प्रयोग गर्छ? प्रणालीलाई कुन प्रकारको डेटामा तालिम दिइएको थियो र यसले आफ्नो दैनिक कार्यहरूमा के प्रशोधन गर्छ भनेर निर्धारण गर्नुहोस्।
- प्रयोगकर्ताहरू को हुन्? कुन विभाग वा विशिष्ट व्यक्तिहरूले प्रणालीसँग अन्तरक्रिया गर्छन् भन्ने कुरा नोट गर्नुहोस्।
यो प्रारम्भिक लेखापरीक्षणले तपाईंलाई सबैभन्दा महत्त्वपूर्ण चरण: जोखिम मूल्याङ्कनको लागि आवश्यक पर्ने स्पष्टता प्रदान गर्दछ।
पूर्ण जोखिम मूल्याङ्कन गर्नुहोस्
एकपटक तपाईंको एआई इन्भेन्टरी हातमा आइसकेपछि, अर्को काम भनेको ऐनको चार जोखिम स्तर अनुसार प्रत्येक प्रणालीलाई वर्गीकृत गर्नु हो। यो प्रक्रियाको सबैभन्दा महत्त्वपूर्ण भाग हो, किनकि तपाईंको वर्गीकरणले तपाईंको व्यवसायले पूरा गर्नुपर्ने विशिष्ट कानुनी दायित्वहरू निर्धारण गर्नेछ।
आफ्नो सुरक्षा निरीक्षक टोपी लगाउनुहोस् र ऐनको परिभाषा अनुसार प्रत्येक उपकरणको मूल्याङ्कन गर्नुहोस्। के त्यो नयाँ मार्केटिङ च्याटबट केवल एक न्यूनतम जोखिम सुविधा? वा यो भित्र जान्छ सीमित जोखिम, जसको अर्थ तपाईंले यसको प्रयोगको बारेमा पारदर्शी हुनु आवश्यक छ? उम्मेदवारहरूको जाँच गर्न तपाईंले प्रयोग गर्ने HR सफ्टवेयरको बारेमा के हो - के त्यो योग्य छ? उच्च जोखिम?
यहाँको लक्ष्य केवल एउटा बक्समा टिक लगाउनु मात्र होइन। यो तपाईंको AI को प्रयोगले मानिसहरूलाई कसरी असर गर्न सक्छ भन्ने बारे गहिरो, व्यावहारिक बुझाइ प्राप्त गर्ने र तपाईंको अनुपालन प्रयासहरू कहाँ केन्द्रित हुनुपर्छ भनेर ठ्याक्कै पत्ता लगाउने बारे हो।
यो वर्गीकरण सावधानीपूर्वक गर्नुपर्छ। उच्च जोखिम प्रणालीलाई न्यूनतमको रूपमा गलत वर्गीकरण गर्दा गम्भीर जरिवाना हुन सक्छ र, उत्तिकै हानिकारक रूपमा, ग्राहकको विश्वास पूर्ण रूपमा गुम्न सक्छ।
ग्याप विश्लेषण गर्नुहोस्
तपाईंको एआई प्रणालीहरू राम्ररी वर्गीकृत भएपछि, यो अन्तर विश्लेषणको समय हो। यो त्यो ठाउँ हो जहाँ तपाईं प्रत्येक जोखिम वर्गको लागि विशिष्ट आवश्यकताहरू विरुद्ध आफ्नो हालको अभ्यासहरू राख्नुहुन्छ। तपाईंले पहिचान गर्नुभएको कुनै पनि उच्च-जोखिम प्रणालीहरूको लागि, यो विश्लेषण विशेष रूपमा विस्तृत हुनुपर्छ।
ऐनमा उल्लेख गरिएका उच्च-जोखिम दायित्वहरूमा आधारित चेकलिस्ट सिर्जना गर्नुहोस् - डेटा प्रशासन, प्राविधिक कागजात, र मानव निरीक्षण जस्ता कुराहरू। त्यसपछि, यसलाई बिन्दु-बिन्दुमा जानुहोस् र केही इमानदार प्रश्नहरू सोध्नुहोस्:
- के हामीसँग यस विशेष एआईको लागि औपचारिक जोखिम व्यवस्थापन प्रणाली छ?
- के हाम्रो प्राविधिक कागजातहरू लेखापरीक्षणको लागि पर्याप्त विस्तृत छन्?
- के कुनै मानिसले आफ्नो निर्णयहरूमा हस्तक्षेप गर्न र निरीक्षण गर्न स्पष्ट, प्रभावकारी प्रक्रियाहरू छन्?
तपाईंले पत्ता लगाउनुहुने खाडलहरूले तपाईंको अनुपालन रोडम्याप बनाउनेछन्। यो गल्ती खोज्ने बारेमा होइन; यो तपाईंको संस्थालाई नयाँ कानुनी मापदण्डहरूसँग पूर्ण रूपमा मिलाउन स्पष्ट, कार्ययोग्य योजना सिर्जना गर्ने बारेमा हो।
तपाईंको अनुपालन टोली भेला गर्नुहोस्
अन्तमा, सम्झनुहोस् कि अनुपालन एकल खेल होइन। यसलाई प्रभावकारी रूपमा नेभिगेट गर्न, तपाईंले एउटा सानो, क्रस-फंक्शनल टोली भेला गर्न आवश्यक छ। यो समूहले व्यवसायका विभिन्न कुनाका मानिसहरूलाई एकै ठाउँमा ल्याउनु पर्छ, प्रत्येकको एक अद्वितीय दृष्टिकोण हुन्छ।
तपाईंको आदर्श टोलीमा निम्न व्यक्तिहरू समावेश हुन सक्छन्:
- कानूनी: विशिष्ट कानुनी सूक्ष्म प्रिन्टको व्याख्या गर्न।
- आईटी र डाटा विज्ञान: यी एआई प्रणालीहरूले वास्तवमा कसरी काम गर्छन् भन्ने बारे प्राविधिक अन्तर्दृष्टि प्रदान गर्न।
- सञ्चालन: यी उपकरणहरू प्रयोग गर्दा हुने व्यावहारिक, दैनिक प्रभाव बुझ्न।
- मानवीय संसाधन: विशेष गरी यदि तपाईं भर्ती वा कर्मचारी व्यवस्थापनमा एआई प्रयोग गर्दै हुनुहुन्छ भने।
सँगै काम गरेर, यो टोलीले तपाईंको अनुपालनको दृष्टिकोण व्यापक र व्यावहारिक दुवै सुनिश्चित गर्न सक्छ, जसले गर्दा जटिल कानुनी चुनौती जस्तो देखिने कुरालाई प्राप्त गर्न सकिने व्यावसायिक लक्ष्यमा परिणत हुन्छ।
तपाईंको एआई अनुपालन कार्य योजना
संग पकड गर्न को लागी EU मा कृत्रिम बुद्धिमत्ताको कानुनी पक्ष (AI ऐन २०२५) प्रगतिमा ब्रेक लगाउने बारेमा होइन। यो मानिसहरूले विश्वास गर्न सक्ने नवीनता निर्माण गर्ने बारेमा हो, जसको केन्द्रमा मानिसहरू छन्। हामीले देखेझैं, ऐन जिम्मेवार वृद्धिको लागि डिजाइन गरिएको रूपरेखा हो, बाधा होइन।
यसको जोखिम-आधारित दृष्टिकोणको अर्थ हो कि तीव्र छानबिनलाई जहाँ यो साँच्चै आवश्यक छ त्यहाँ बचत गरिन्छ। यसले कम-जोखिम अनुप्रयोगहरूलाई न्यूनतम घर्षणको साथ फस्टाउन अनुमति दिन्छ। यदि तपाईंले यो नियमनलाई सक्रिय रूपमा सम्हाल्नुभयो भने, अनुपालन एक घर्षण हुनबाट रोकिन्छ र वास्तविक प्रतिस्पर्धात्मक लाभ बन्छ - जसले स्थायी ग्राहक विश्वास निर्माण गर्दछ।
यात्रा अब सुरु हुन्छ। समयसीमा नजिकिँदै गर्दा पर्खनु जोखिमपूर्ण खेल हो। आजैबाट सुरु गरेर, तपाईंले आफ्नो विकास जीवनचक्रमा अनुपालनलाई बुन्न सक्नुहुन्छ, यसलाई अन्तिम मिनेटको झगडाको सट्टा आफ्नो प्रक्रियाको एक प्राकृतिक भाग बनाउन सक्नुहुन्छ।
एआई ऐनको मूल सन्देश स्पष्ट छ: तयारी र जवाफदेहिता विश्वसनीय एआईको जग हो। अहिले नै आफ्नो अनुपालन यात्रा सुरु गरेर, तपाईंले कानुनी आवश्यकता मात्र पूरा गरिरहनुभएको छैन; तपाईं भविष्यमा लगानी गर्दै हुनुहुन्छ जहाँ तपाईंको प्रविधि सुरक्षित, भरपर्दो र नैतिक रूपमा हेरिनेछ।
व्यावहारिक चरणहरू - एआई इन्भेन्टरी सिर्जना गर्नेदेखि लिएर ग्याप विश्लेषण गर्नेसम्म - लाई आफ्नो रोडम्यापको रूपमा सोच्नुहोस्। कर्भबाट अगाडि बढ्न र यो कानुनी परिवर्तनलाई रणनीतिक अवसरमा परिणत गर्न तिनीहरूलाई प्रयोग गर्नुहोस्। यो फिट हुने फराकिलो ढाँचाको गहिरो बुझाइको लागि, तपाईंले हाम्रो गाइड पाउन सक्नुहुन्छ कानुनी अनुपालन र जोखिम व्यवस्थापन सहयोगी।
यो तपाईंको मूल्याङ्कन सुरु गर्ने, आफ्नो टोली भेला गर्ने र विनियमित AI को भविष्यमा आत्मविश्वासका साथ पाइला चाल्ने समय हो।
प्राय : सोधिने प्रश्नहरू
जब कृत्रिम बुद्धिमत्ता सम्बन्धी EU को नयाँ नियमहरूको कुरा आउँछ, व्यवसायहरूका लागि धेरै व्यावहारिक प्रश्नहरू आउँछन्। AI ऐन २०२५ को बारेमा केही सामान्य प्रश्नहरूको समाधान गरौं, 'उच्च-जोखिम' को रूपमा के गणना गरिन्छ देखि तेस्रो-पक्ष उपकरणहरू प्रयोग गर्ने साना व्यवसायहरूको लागि यसको अर्थ के हो।
उच्च जोखिमयुक्त एआई प्रणाली भनेको के हो?
सरल भाषामा भन्नुपर्दा, उच्च जोखिमयुक्त एआई प्रणाली भनेको कुनै पनि प्रणाली हो जसले व्यक्तिको स्वास्थ्य, सुरक्षा, वा मौलिक अधिकारको लागि गम्भीर खतरा निम्त्याउन सक्छ। ऐनले धेरै विशिष्ट वर्गहरू राखेको छ, जस्तै यातायात, चिकित्सा उपकरणहरू, र कर्मचारी भर्ती वा व्यवस्थापन प्रणाली जस्ता महत्वपूर्ण पूर्वाधारमा प्रयोग हुने एआई।
उदाहरणका लागि, जागिर अन्तर्वार्ताको लागि उम्मेदवारहरूलाई सर्टलिस्ट गर्न CV हरू स्क्रिन गर्ने एल्गोरिथ्मलाई विचार गरिन्छ उच्च जोखिम। किन? किनभने यसका निर्णयहरूले कसैको करियर र जीविकोपार्जनमा ठूलो प्रभाव पार्न सक्छ। यस्ता प्रणालीहरूले EU बजारमा राख्नु अघि कडा अनुरूपता मूल्याङ्कनहरू पास गर्नुपर्नेछ।
यदि मैले अन्य कम्पनीहरूका एआई उपकरणहरू मात्र प्रयोग गरें भने के एआई ऐनले मेरो सानो व्यवसायलाई असर गर्छ?
हो, यो लगभग निश्चित छ। एआई ऐनका नियमहरू एआई निर्माण गर्ने ठूला प्राविधिक कम्पनीहरूका लागि मात्र होइनन्। 'प्रदायक' (एआई सिर्जना गर्ने कम्पनी) सँग सबैभन्दा ठूलो अनुपालन भार हुन्छ, तर 'प्रयोगकर्ता' (तपाईंले प्रणाली प्रयोग गर्दा त्यो तपाईंको व्यवसाय हो) सँग पनि स्पष्ट जिम्मेवारीहरू हुन्छन्।
यदि तपाईंले उच्च जोखिम प्रणाली प्रयोग गर्नुहुन्छ भने, यो प्रदायकको निर्देशन अनुसार सञ्चालन भएको सुनिश्चित गर्ने, मानवीय निरीक्षण कायम राख्ने र यसको कार्यसम्पादनको अनुगमन गर्ने जिम्मेवारी तपाईंमाथि हुन्छ। ग्राहक सेवा च्याटबट जस्ता कम जोखिम भएको कुराको लागि पनि, तपाईंसँग अझै पनि पारदर्शिता दायित्व मानिसहरूलाई यो स्पष्ट पार्न कि तिनीहरू एआईसँग अन्तर्क्रिया गरिरहेका छन्।
मेरो संस्थाले तयारी गर्नुपर्ने पहिलो चरणहरू के के हुन्?
सबैभन्दा महत्त्वपूर्ण पहिलो चरण भनेको तपाईंको संस्थाले हाल प्रयोग गर्ने वा अपनाउने योजना बनाएको प्रत्येक एआई प्रणालीको विस्तृत सूची सिर्जना गर्नु हो। यो लेखापरीक्षणलाई तपाईंको सम्पूर्ण अनुपालन रणनीतिको जगको रूपमा सोच्नुहोस्।
प्रत्येक प्रणालीको लागि, तपाईंले यसको नाम सूचीबद्ध गर्नुभन्दा बाहिर जान आवश्यक छ। तपाईंले यसको उद्देश्य दस्तावेजीकरण गर्नुपर्छ र त्यसपछि यसलाई एआई ऐनको जोखिम वर्गहरू अनुसार वर्गीकृत गर्नुपर्छ: अस्वीकार्य, उच्च, सीमित, वा न्यूनतम।
एकपटक तपाईंले कुनै पनि उच्च-जोखिम प्रणालीहरू पहिचान गरिसकेपछि, तपाईंको अर्को कदम भनेको खाडल विश्लेषण गर्नु हो। यसमा डेटा प्रशासन, प्राविधिक कागजात, र मानव निरीक्षण जस्ता कुराहरूको लागि ऐनको विशिष्ट आवश्यकताहरूसँग तपाईंको हालको अभ्यासहरूको तुलना गर्नु समावेश छ। यो प्रक्रिया अहिले नै सुरु गर्नु अत्यन्त महत्त्वपूर्ण छ, किनकि पूर्ण अनुपालनमा पुग्नु एक विस्तृत र समय खपत गर्ने काम हो।