AI अधिनियम डिजिटल ओम्निबस विश्लेषण: 2 अगस्त, Annex III नहीं
मुख्य बातें
- कॉपी किए गए 2 août उच्च जोखिम माइलस्टोन को Annex III कार्य से बदलें, जो दिसंबर 2027 या उससे पहले Commission ट्रिगर तक ले जाए।
- उच्च जोखिम साक्ष्य समानांतर रूप से बनाते हुए लाइव AI Act दायित्वों को रोडमैप पर बनाए रखें।
- अनुरूपता की समय-सीमाएँ तय करने से पहले जाँचें कि आपका सिस्टम Annex III है या Annex I।
डिजिटल ऑम्निबस कॉपी की गई अगस्त की समय-सीमा को AI उत्पाद टीमों के लिए चरणबद्ध अनुपालन कैलेंडर में बदल देता है।
डिजिटल ओम्निबस, अगस्त की कॉपी की गई समय-सीमा को एआई उत्पाद टीमों के लिए चरणबद्ध अनुपालन कैलेंडर में बदल देता है।
AI रोडमैप्स में छिपी पुरानी तारीख 2 août है। कभी यह EU AI Act की कई बची हुई बाध्यताओं के लिए एक उपयोगी शॉर्टहैंड हुआ करती थी, फिर Digital Omnibus ने शॉर्टहैंड को जोखिम भरा बना दिया। Future of Privacy Forum के अनुसार, Omnibus Annex III के लिए हाई-रिस्क अनुपालन को शुरुआती 2 अगस्त 2026 की तारीख से आगे बढ़ाकर दिसंबर 2027 और Annex I के लिए अगस्त 2028 कर देता है। इससे 2 août एक समीक्षा बिंदु बन जाता है, वह दिन नहीं जब Annex III नियंत्रण ब्रसेल्स से क्लिपबोर्ड लेकर आ पहुँचते हैं। किसी को भी अनुपालन से छुट्टी नहीं मिलती। व्यावहारिक सुधार अधिक सीमित है और इसलिए अधिक उपयोगी भी: पहले से चल रहे कर्तव्यों को उन हाई-रिस्क बाध्यताओं से अलग करें जो अब बाद की पटरी पर चल रही हैं। जो प्रोडक्ट टीमें अगस्त को एक बड़ी, बिना अंतर वाली समय-सीमा मानती हैं, वे या तो गलत क्रम में जरूरत से ज्यादा निर्माण करेंगी या उन हिस्सों के लिए कम तैयारी करेंगी जो पहले से लागू हैं। इनमें से कोई भी गवर्नेंस रणनीति नहीं है, हालांकि दोनों से प्रभावशाली स्प्रेडशीट जरूर बनती हैं।
कैलेंडर में क्या बदला
Future of Privacy Forum कहता है कि AI Omnibus, EU AI Act की कार्यान्वयन समय-रेखा को संशोधित करता है और हाई-रिस्क AI सिस्टम बाध्यताओं को शुरुआती 2 अगस्त 2026 की तारीख के बजाय Annex III के लिए दिसंबर 2027 और Annex I के लिए अगस्त 2028 तक आगे बढ़ाता है। Pearl Cohen रिपोर्ट करता है कि Digital Omnibus 27 जुलाई 2026 को लागू हुआ, और संशोधित व्यवस्था को सशर्त बताता है: हाई-रिस्क नियम तब लागू होते हैं जब आयोग पुष्टि कर देता है कि पर्याप्त अनुपालन सहायता उपाय उपलब्ध हैं, उसके छह महीने बाद, या Annex III के लिए 2 दिसंबर 2027 और Annex I के लिए 2 अगस्त 2028 तक, जो भी पहले आए। EU AI Compass परिषद द्वारा अपनाए जाने का बिंदु 29 जून 2026 दर्ज करता है और वही Annex III और Annex I योजना तिथियाँ सूचीबद्ध करता है।
यहाँ पेच सशर्त ट्रिगर है। 2 दिसंबर 2027 इस बात की अनुमति नहीं है कि आप नवंबर के अंत में जागें और आपकी अनुरूपता फ़ाइल किसी इच्छा जैसी दिखे। Pearl Cohen की व्याख्या के अनुसार, आयोग की यह पुष्टि कि सहायता उपाय उपलब्ध हैं, छह महीने की घड़ी पहले भी शुरू कर सकती है। प्रोडक्ट के हिसाब से, आपके रोडमैप में उस पुष्टि के लिए एक निगरानी आइटम चाहिए, सिर्फ दिसंबर के लिए कैलेंडर निमंत्रण नहीं।
क्या नजरों से ओझल नहीं हुआ
Future of Privacy Forum नोट करता है कि AI Act के अगस्त 2024 में लागू होने के बाद से कई प्रावधान पहले ही लागू होने लगे हैं: प्रतिबंधित AI प्रथाओं और AI साक्षरता पर नियम, और सामान्य-उद्देश्य AI मॉडल के प्रदाताओं के लिए बाध्यताएँ। वही विश्लेषण कहता है कि Omnibus नई प्रतिबंधित प्रथाएँ भी जोड़ता है, AI सिस्टम में पक्षपात का पता लगाने और उसे ठीक करने के लिए व्यक्तिगत डेटा की विशेष श्रेणियों के प्रसंस्करण की और अनुमति देता है, और पोस्ट-मार्केट निगरानी आवश्यकताओं को संशोधित करता है। यह किसी भी व्यक्ति के लिए अटपटा वाक्य है जो सरल समय-सीमा वाला ग्राफिक बेच रहा है, लेकिन यही कानून है जब वह कार्यान्वयन के काम का रूप लेता है।
इसलिए सही विभाजन यह नहीं है कि अनुपालन अभी बनाम अनुपालन बाद में। सही विभाजन है: अभी सक्रिय बाध्यताएँ, लंबी पटरी पर हाई-रिस्क अनुरूपता निर्माण, और आयोग के उन सहायता उपायों की निगरानी जो हाई-रिस्क घड़ी को आगे ला सकते हैं। अगर आपका गवर्नेंस बोर्ड पूछता है कि क्या AI Act में देरी हुई है, तो सटीक उत्तर है: हाई-रिस्क सिस्टम समय-सारिणी के कुछ हिस्से आगे बढ़े हैं। वाक्य का बाकी हिस्सा भी मायने रखता है।
किसे रोडमैप दोबारा लिखना चाहिए
Cooley ने प्रस्तावित Digital Omnibus को उन व्यवसायों के लिए महत्वपूर्ण बताया जो EU में AI सिस्टम को बाजार में रखते हैं, सेवा में लगाते हैं, या उनका उपयोग करते हैं, साथ ही उन उत्पाद निर्माताओं के लिए भी जो AI सिस्टम को हार्डवेयर उत्पादों में एकीकृत करते हैं। अपनी धारणाओं का ऑडिट करने के लिए यही सही समूह बना रहता है, क्योंकि समय में बदलाव तभी उपयोगी है जब दायरे का विश्लेषण कंधे उचकाने जैसा न हो।
सबसे पहले यह वर्गीकृत करें कि सिस्टम Annex III हाई-रिस्क सिस्टम है, Annex I उत्पाद-एम्बेडेड सिस्टम है, या इन श्रेणियों से बाहर है। फिर कैलेंडर को सामान्य डिलीवरी कार्य में बदलें। उन बाध्यताओं के लिए साक्ष्य रखें जो पहले से लागू हैं, ऐसा सिस्टम इन्वेंटरी बनाए रखें जो Annex III को Annex I से अलग करे, आयोग के सहायता उपायों की निगरानी के लिए किसी को जिम्मेदार बनाएँ, और 2 août को सार्वभौमिक समय-सीमा लेबल के रूप में इस्तेमाल करना बंद करें। यह मॉडल लॉन्च प्लानिंग जितना आकर्षक नहीं है। बस इससे कानूनी सलाहकार की ओर से आने वाले उस घबराए हुए संदेश की संभावना कम होती है जो इस तरह शुरू होता है: हम नियामकों से स्पष्टता का स्वागत करते हैं।
आगे क्या देखना है
Cloud Security Alliance ने लागू होने से पहले की स्थिति को इस तरह दर्ज किया कि European Council, European Parliament, और European Commission के वार्ताकार 7 मई 2026 को अस्थायी राजनीतिक सहमति पर पहुँचे, और प्रावधानों के प्रकाशन के तीन दिन बाद प्रभावी होने की उम्मीद थी। Pearl Cohen ने बाद में 27 जुलाई 2026 को लागू होने की रिपोर्ट दी। EU AI Compass और Pearl Cohen अलग-अलग अपनाने के माइलस्टोन बताते हैं, EU AI Compass में परिषद द्वारा अपनाने के लिए 29 जून और Pearl Cohen में औपचारिक अपनाने के लिए 8 जुलाई, इसलिए टीमों को दर्ज करना चाहिए कि उन्होंने कौन सा स्रोत इस्तेमाल किया और कैलेंडर कब अपडेट किया।
अगला उपयोगी संकेत 2 août के बारे में कोई और सोशल पोस्ट नहीं है। यह आयोग की पुष्टि है कि पर्याप्त अनुपालन सहायता उपाय उपलब्ध हैं, क्योंकि Pearl Cohen कहता है कि इससे छह महीने की लागू-होने वाली विंडो शुरू हो सकती है। बिल्डरों को अतिरिक्त समय का उपयोग उबाऊ कलाकृतियाँ बनाने के लिए करना चाहिए: दायरे के निर्णय, स्वामित्व, साक्ष्य-श्रृंखलाएँ, और निगरानी दिनचर्याएँ। AI गवर्नेंस में उबाऊ चीजों को कम आंका जाता है। उन्हें बचाव में पेश करना भी कहीं आसान होता है।
