উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমগুলো ইউরোপীয় এআই রেগুলেশন ( রেগুলেশন (ইইউ) ২০২৪/১৬৮৯ ) -এর কেন্দ্রবিন্দু , যা সাধারণত এআই আইন নামে পরিচিত এবং এটি কৃত্রিম বুদ্ধিমত্তা (এআই) সিস্টেমের উন্নয়ন, সরবরাহ এবং ব্যবহারের জন্য একটি ঝুঁকি-ভিত্তিক কাঠামো প্রবর্তন করে। স্বাস্থ্য, সুরক্ষা এবং মৌলিক অধিকারের ঝুঁকি যত বেশি, বাধ্যবাধকতাও তত কঠোর।
সুতরাং, সংস্থাগুলির জন্য সম্মতি প্রযুক্তিগত নথি তৈরির মাধ্যমে শুরু হয় না, বরং সঠিক শ্রেণিবিন্যাসের মাধ্যমে শুরু হয়। প্রথমে নির্ধারণ করুন যে সংস্থার মধ্যে কোন এআই সিস্টেমগুলি তৈরি, কেনা বা ব্যবহার করা হয়। তারপর মূল্যায়ন করুন যে একটি সিস্টেম নিষিদ্ধ , উচ্চ-ঝুঁকিপূর্ণ, স্বচ্ছতার বাধ্যবাধকতার অধীন, বা কোনো নির্দিষ্ট বাধ্যবাধকতার বাইরে কিনা।
এই নিবন্ধে আলোচনা করা হয়েছে কখন একটি এআই সিস্টেম উচ্চ-ঝুঁকিপূর্ণ হিসেবে বিবেচিত হতে পারে, প্রদানকারী ও স্থাপনকারীদের উপর কোন বাধ্যবাধকতাগুলো প্রযোজ্য, এবং সংস্থাগুলো এখন কোন পদক্ষেপ নিতে পারে। এতে ডিজিটাল অমনিবাসের অধীনে উচ্চ-ঝুঁকির বাধ্যবাধকতাগুলো স্থগিত করার পর, বর্তমান সময়রেখাও তুলে ধরা হয়েছে।
কখন একটি এআই সিস্টেম উচ্চ-ঝুঁকিপূর্ণ হয়?
উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের মূল্যায়ন প্রধানত এআই আইনের ধারা ৬ এবং পরিশিষ্ট I ও III-এর অধীনে করা হয়। এর দুটি পথ রয়েছে।
প্রথম পদ্ধতিটি এমন সব এআই সিস্টেমের সাথে সম্পর্কিত, যা ইউরোপীয় পণ্য আইনের প্রথম পরিশিষ্টে তালিকাভুক্ত পণ্যের অংশ এবং যার জন্য তৃতীয় পক্ষের সামঞ্জস্যতা মূল্যায়ন প্রয়োজন। যেমন, নির্দিষ্ট কিছু চিকিৎসা সরঞ্জাম, যন্ত্রপাতি, লিফট এবং খেলনা। এই সিস্টেমগুলোর জন্য এআই আইনটি বিদ্যমান সামঞ্জস্যতা মূল্যায়ন পদ্ধতির উপর ভিত্তি করে তৈরি হয়েছে।
দ্বিতীয় পথটি পরিশিষ্ট III-তে তালিকাভুক্ত ক্ষেত্রগুলিতে ব্যবহৃত এআই সিস্টেমগুলির সাথে সম্পর্কিত: বায়োমেট্রিক্স, গুরুত্বপূর্ণ অবকাঠামো, শিক্ষা ও বৃত্তিমূলক প্রশিক্ষণ, কর্মসংস্থান ও জনশক্তি ব্যবস্থাপনা, অত্যাবশ্যকীয় ব্যক্তিগত ও সরকারি পরিষেবাগুলিতে প্রবেশাধিকার, আইন প্রয়োগ, অভিবাসন, আশ্রয় ও সীমান্ত নিয়ন্ত্রণ, এবং বিচার প্রশাসন ও গণতান্ত্রিক প্রক্রিয়া। এই ধরনের ক্ষেত্রের মধ্যে প্রতিটি ব্যবহারই স্বয়ংক্রিয়ভাবে উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের অন্তর্ভুক্ত হয় না: সিস্টেমটির নির্দিষ্ট কার্যকারিতা এবং অনুচ্ছেদ ৬-এর শর্তগুলিও মূল্যায়ন করতে হবে।
ধারা 6(3) এর ব্যতিক্রম
অ্যানেক্স III ডোমেইনের অন্তর্ভুক্ত কোনো সিস্টেমকে স্বয়ংক্রিয়ভাবে উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের তালিকায় গণ্য করা হয় না: এই শ্রেণিবিন্যাসটি বাদ দেওয়া হয় যখন এটি ব্যক্তির স্বাস্থ্য, নিরাপত্তা বা মৌলিক অধিকারের জন্য কোনো উল্লেখযোগ্য ঝুঁকি তৈরি করে না এবং সিদ্ধান্ত গ্রহণের ফলাফলকে বস্তুগতভাবে প্রভাবিত করে না। এমনটা হতে পারে যখন সিস্টেমটি কেবল একটি সীমিত পদ্ধতিগত কাজ সম্পাদন করে, মানুষের দ্বারা ইতিমধ্যে সম্পাদিত কোনো কার্যকলাপকে কেবল উন্নত করে, পূর্ববর্তী মানবিক সিদ্ধান্ত গ্রহণ থেকে বিচ্যুতি চিহ্নিত করে কিন্তু সেই মূল্যায়নকে প্রতিস্থাপন করে না, অথবা শুধুমাত্র একটি প্রস্তুতিমূলক কাজ সম্পাদন করে।
এই ব্যতিক্রমের উপর নির্ভর করার ক্ষেত্রে সতর্ক যুক্তি প্রদান করতে হবে এবং তা নথিভুক্ত করতে হবে। সংস্থাটি কেবল সিদ্ধান্তই নয়, বরং সেই সিদ্ধান্তের ভিত্তি হিসেবে থাকা তথ্য এবং মূল্যায়নও নথিভুক্ত করে। কোনো সরবরাহকারী যদি মনে করেন যে একটি Annex III সিস্টেম উচ্চ-ঝুঁকিপূর্ণ AI সিস্টেমের অন্তর্ভুক্ত নয়, তবে সিস্টেমটি বাজারে আনার বা পরিষেবাতে চালু করার আগে তাকে অবশ্যই সেই মূল্যায়ন নথিভুক্ত করতে হবে এবং এর পাশাপাশি তিনি ধারা 49(2)-এর অধীনে নিবন্ধনের বাধ্যবাধকতারও অধীন থাকবেন।
একটি বিষয়ে এই প্রবিধানটি চূড়ান্ত। ধারা 6(3) অনুযায়ী, পরিশিষ্ট III-তে উল্লেখিত একটি AI সিস্টেমকে সর্বদা উচ্চ-ঝুঁকিপূর্ণ AI সিস্টেমগুলির মধ্যে গণ্য করা হবে যেখানে এটি স্বাভাবিক ব্যক্তিদের প্রোফাইলিং করে। সেই ক্ষেত্রে ব্যতিক্রমটি প্রয়োগ করা যাবে না।
আপনার প্রতিষ্ঠানের ভূমিকা কী?
এআই আইনটি এই শৃঙ্খলে বিভিন্ন ভূমিকার মধ্যে পার্থক্য করে। এর মধ্যে দুটি ভূমিকা বেশিরভাগ প্রতিষ্ঠানের জন্য গুরুত্বপূর্ণ। যে পক্ষ একটি এআই সিস্টেম তৈরি করে, অথবা নিজের নামে বা ট্রেডমার্ক ব্যবহার করে বাজারে আনে, তাকে প্রোভাইডার (provider) হিসেবে গণ্য করা হয়। যে পক্ষ নিজে তৈরি না করে নিজের ব্যবসার প্রয়োজনে একটি এআই সিস্টেম ব্যবহার করে, তাকে সাধারণত ডেপ্লয়ার (deployer) হিসেবে গণ্য করা হয়।
ভূমিকার এই বণ্টন স্থির নয়। কোনো সংস্থা যদি ক্রয়কৃত সিস্টেমে উল্লেখযোগ্য পরিবর্তন আনে, সেটিকে নিজের নামে বা ট্রেডমার্কে সরবরাহ করে, অথবা এর উদ্দিষ্ট উদ্দেশ্য পরিবর্তন করে, তাহলেও তাকে সরবরাহকারী হিসেবে গণ্য করা হতে পারে এবং এর ফলে সে আরও কঠোর বাধ্যবাধকতার আওতায় পড়বে। প্রতিটি সিস্টেমের জন্য আপনি কোন ভূমিকা পালন করছেন তা নির্ধারণ করুন এবং সেই মূল্যায়নটি নথিভুক্ত করুন।
প্রধান বাধ্যবাধকতাগুলি
উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের সরবরাহকারীরা ধারা ৮ থেকে ১৭, ৪৩ এবং ৪৭ থেকে ৪৯-এ উল্লিখিত বাধ্যবাধকতাসহ অন্যান্য বাধ্যবাধকতার আওতাভুক্ত:
- একটি ঝুঁকি ব্যবস্থাপনা ব্যবস্থা যা সম্পূর্ণ জীবনচক্রকে অন্তর্ভুক্ত করে
- ডেটা গভর্নেন্স, যার মধ্যে ব্যবহৃত ডেটাতে (প্রশিক্ষণ, যাচাইকরণ এবং পরীক্ষার ডেটা সহ) পক্ষপাত শনাক্তকরণ ও সংশোধন অন্তর্ভুক্ত।
- পরিশিষ্ট IV অনুযায়ী প্রযুক্তিগত নথিপত্র, এবং ইভেন্ট লগিং
- স্থাপনকারীদের জন্য ব্যবহারের স্পষ্ট নির্দেশাবলী
- একটি নকশা যা কার্যকর মানব তত্ত্বাবধান সক্ষম করে
- নির্ভুলতা, দৃঢ়তা এবং সাইবার নিরাপত্তার প্রয়োজনীয়তা
- একটি গুণমান ব্যবস্থাপনা সিস্টেম, একটি সামঞ্জস্য মূল্যায়ন, একটি ইইউ সামঞ্জস্য ঘোষণা, সিই মার্কিং এবং ইইউ ডেটাবেসে নিবন্ধন
পরিশিষ্ট III, দফা 1(a), অনুচ্ছেদ 14(5)-এ উল্লিখিত দূরবর্তী বায়োমেট্রিক সনাক্তকরণের জন্য ব্যবহৃত উচ্চ-ঝুঁকিপূর্ণ AI সিস্টেমগুলির জন্য, মানব তত্ত্বাবধানের উপর একটি অতিরিক্ত প্রয়োজনীয়তা আরোপ করে: সনাক্তকরণের ভিত্তিতে কোনও পদক্ষেপ বা সিদ্ধান্ত নেওয়া যাবে না যদি না এটি প্রয়োজনীয় যোগ্যতা, প্রশিক্ষণ এবং কর্তৃত্ব সহ কমপক্ষে দুইজন স্বাভাবিক ব্যক্তি দ্বারা পৃথকভাবে যাচাই এবং নিশ্চিত করা হয়। এটি ফোর-আইজ নীতি নামে পরিচিত।
স্থাপনকারীরা ২৬ এবং ২৭ নং অনুচ্ছেদের অপেক্ষাকৃত হালকা কিন্তু সমান গুরুত্বপূর্ণ বাধ্যবাধকতাগুলোর অধীন থাকবেন: ব্যবহারের নির্দেশাবলী অনুসারে ব্যবহার, যোগ্য মানবিক তত্ত্বাবধান, সিস্টেমের কার্যক্রম পর্যবেক্ষণ, ঝুঁকি এবং গুরুতর ঘটনার প্রতিবেদন, এবং কমপক্ষে ছয় মাসের জন্য লগ সংরক্ষণ। যে সকল কর্মচারী সিস্টেমটি নিয়ে কাজ করবেন এবং যাদের উপর এটি প্রয়োগ করা হবে, তাদেরকে অবশ্যই আগে থেকে জানাতে হবে।
কিছু নির্দিষ্ট স্থাপনকারী সংস্থাকে অবশ্যই একটি মৌলিক অধিকার প্রভাব মূল্যায়ন সম্পন্ন করতে হবে, যা অনুচ্ছেদ ২৭-এর অধীনে মৌলিক অধিকার প্রভাব মূল্যায়ন নামে পরিচিত। এটি সর্বক্ষেত্রে সরকারি আইন দ্বারা পরিচালিত সংস্থা, সরকারি পরিষেবার বেসরকারি প্রদানকারী এবং জীবন ও স্বাস্থ্য বীমার ক্ষেত্রে ক্রেডিট স্কোরিং বা ঝুঁকি মূল্যায়নের জন্য সিস্টেম ব্যবহারকারী স্থাপনকারী সংস্থাগুলোর জন্য প্রযোজ্য।
সময়রেখা এবং বর্তমান অবস্থা
এআই আইনটি ১ আগস্ট ২০২৪ তারিখে কার্যকর হয়েছে এবং এটি পর্যায়ক্রমে প্রযোজ্য হবে। বাস্তবে, ইতোমধ্যে প্রযোজ্য বাধ্যবাধকতা, ভবিষ্যতে কার্যকর হতে যাওয়া বাধ্যবাধকতা এবং ঘোষিত সংশোধনী, যেগুলোর আনুষ্ঠানিক কার্যকরীকরণ এখনো সম্পন্ন হয়নি—এগুলোর মধ্যে পার্থক্য করা গুরুত্বপূর্ণ।
নিষিদ্ধ কার্যকলাপ (ধারা ৫): ২ ফেব্রুয়ারি ২০২৫ থেকে কার্যকর
এআই সাক্ষরতা (ধারা ৪): ২ ফেব্রুয়ারি ২০২৫ থেকে প্রযোজ্য
সাধারণ উদ্দেশ্যমূলক এআই মডেল: ২ আগস্ট ২০২৫ থেকে প্রযোজ্য
স্বচ্ছতার বাধ্যবাধকতা (ধারা ৫০): ২ আগস্ট ২০২৬ থেকে প্রযোজ্য; স্থগিত করা হয়নি।
অ্যানেক্স III অনুযায়ী উচ্চ-ঝুঁকি: স্থগিতকরণের পর ২ ডিসেম্বর ২০২৭ থেকে প্রযোজ্য।
পরিশিষ্ট I অনুযায়ী উচ্চ-ঝুঁকি: একই স্থগিতাদেশ অনুসরণ করে ২ আগস্ট ২০২৮ থেকে প্রযোজ্য।
এই স্থগিতাদেশ একটি প্রতিষ্ঠিত আইন। ইউরোপীয় কমিশন ১৯ নভেম্বর ২০২৫ তারিখে ডিজিটাল অমনিবাস প্যাকেজটি উপস্থাপন করে, যেখানে উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের বাধ্যবাধকতা স্থগিত করার একটি প্রস্তাব ছিল। সংশোধনী প্রবিধান, রেগুলেশন (ইইউ) ২০২৬/১৭৪৪, ২৪ জুলাই ২০২৬ তারিখে অফিশিয়াল জার্নালে প্রকাশিত হয় এবং ২৭ জুলাই ২০২৬ তারিখে কার্যকর হয়।
শুধুমাত্র উচ্চ-ঝুঁকিপূর্ণ ব্যবস্থাটির ক্ষেত্রেই পরিবর্তন এসেছে। অ্যানেক্স III-এর মাধ্যমে শ্রেণীবদ্ধ সিস্টেমগুলির জন্য অধ্যায় III-এর অধীনে থাকা বাধ্যবাধকতাগুলি এখন ২ ডিসেম্বর ২০২৭ থেকে এবং অ্যানেক্স I-এর মাধ্যমে শ্রেণীবদ্ধ সিস্টেমগুলির জন্য সেগুলি ২ আগস্ট ২০২৮ থেকে প্রযোজ্য হবে। বাকি সবকিছু তার মূল তারিখেই কার্যকর রয়েছে, তাই এই স্থগিতাদেশ এআই আইনে কোনো সাধারণ বিরতি সৃষ্টি করেনি।
এই স্থগিতাদেশটি কেবল তারিখ পরিবর্তনের মতো শর্তহীন নয়। উচ্চ-ঝুঁকিপূর্ণ বাধ্যবাধকতাগুলোর প্রয়োগ নির্ভর করে সেগুলোর প্রতিপালনের জন্য প্রয়োজনীয় সমন্বিত মানদণ্ড এবং সহায়ক উপকরণগুলোর প্রাপ্যতার উপর, এবং নতুন তারিখগুলো সেই ব্যবস্থার সর্বোচ্চ সীমা হিসেবে কাজ করে, এমন কোনো লক্ষ্যমাত্রা হিসেবে নয় যা আরও পিছিয়ে যেতে পারে। সুতরাং, আরও একটি মেয়াদ বৃদ্ধির অনুমানের উপর ভিত্তি করে পরিকল্পনা করা বুদ্ধিমানের কাজ নয়।
দুটি বিষয় আলাদাভাবে মনোযোগের দাবি রাখে। প্রথমত, ধারা ৫০-এর স্বচ্ছতার বাধ্যবাধকতা এবং ধারা ৪-এর এআই সাক্ষরতার বাধ্যবাধকতা স্থগিত করা হয়নি: ধারা ৫০ ২০২৬ সালের ২ আগস্ট থেকে এবং ধারা ৪ ২০২৫ সালের ২ ফেব্রুয়ারি থেকে কার্যকর হয়েছে। দ্বিতীয়ত, এই প্যাকেজটি ধারা ৫-এ একটি নতুন নিষেধাজ্ঞা যুক্ত করেছে, যার লক্ষ্য হলো সম্মতিবিহীন অন্তরঙ্গ চিত্র তৈরি করা এআই অ্যাপ্লিকেশন এবং এআই দ্বারা তৈরি শিশু যৌন নির্যাতনের সামগ্রী।
সংস্থাগুলোর জন্য এর অর্থ হলো, উচ্চ-ঝুঁকিপূর্ণ নথিপত্রের পরিকল্পনা করার তারিখটি হলো ডিসেম্বর ২০২৭, যেখানে স্বচ্ছতা, সাক্ষরতা এবং সাধারণ উদ্দেশ্যমূলক বাধ্যবাধকতাগুলো প্রস্তুতির পরিবর্তে বর্তমান পালনের বিষয়।
তত্ত্বাবধান এবং শাস্তি
নেদারল্যান্ডসে এআই আইনের বাস্তবায়নকারী আইনটি এখনও কার্যকর হয়নি। ২০ এপ্রিল ২০২৬ তারিখে জনমত গ্রহণের জন্য একটি খসড়া প্রকাশ করা হয়েছিল। এটি ডাচ ডেটা সুরক্ষা কর্তৃপক্ষকে (Autoriteit Persoonsgegevens) একটি বিশেষায়িত এআই ইউনিটের মাধ্যমে সেইসব ক্ষেত্রের তত্ত্বাবধায়কের ভূমিকা দেয়, যেখানে কোনো খাতভিত্তিক তত্ত্বাবধায়ক নিযুক্ত নেই, এবং ডাচ ডিজিটাল অবকাঠামো কর্তৃপক্ষকে (RDI) একটি সমন্বয়কারী ভূমিকা দেয়, যেখানে খাতভিত্তিক তত্ত্বাবধায়করা তাদের নিজস্ব ক্ষেত্র বজায় রাখে। যতক্ষণ না সেই আইনটি পাস এবং কার্যকর করা হচ্ছে, ক্ষমতার সুনির্দিষ্ট বণ্টন এবং জাতীয় শাস্তিমূলক ব্যবস্থা স্থিরীকৃত হয়নি।
এআই আইনের ৯৯ নং ধারায় সর্বোচ্চ শাস্তির বিভিন্ন শ্রেণীর বিধান রয়েছে। এর মাত্রা নির্ভর করে লঙ্ঘনের প্রকৃতির উপর এবং, যেখানে প্রযোজ্য, প্রতিষ্ঠানটির বিশ্বব্যাপী বার্ষিক টার্নওভারের উপর। ৫ নং ধারায় নিষিদ্ধ কার্যকলাপ লঙ্ঘনের ক্ষেত্রে সর্বোচ্চ শাস্তি প্রযোজ্য; উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের সরবরাহকারী ও স্থাপনকারীদের বাধ্যবাধকতাসহ অন্যান্য বাধ্যবাধকতা লঙ্ঘনের ক্ষেত্রে একটি নিম্নতর সর্বোচ্চ শাস্তি প্রযোজ্য; এবং কর্তৃপক্ষকে ভুল, অসম্পূর্ণ বা বিভ্রান্তিকর তথ্য সরবরাহ করার ক্ষেত্রে সর্বনিম্ন শাস্তি প্রযোজ্য। স্টার্ট-আপসহ ক্ষুদ্র ও মাঝারি উদ্যোগ (এসএমই)-এর জন্য একটি অধিকতর অনুকূল ব্যবস্থা প্রযোজ্য। প্রকৃত শাস্তি নির্ধারণ করা হয় শাস্তি সংক্রান্ত প্রযোজ্য নিয়মাবলী এবং মামলার পরিস্থিতি বিবেচনা করে।
বাস্তবসম্মত রোডম্যাপ
- আপনার প্রতিষ্ঠান কর্তৃক তৈরি, ক্রয়কৃত বা ব্যবহৃত সকল এআই সিস্টেমের একটি তালিকা তৈরি করুন।
- প্রতিটি সিস্টেমের জন্য নির্ধারণ করুন আপনি কোন ভূমিকা পালন করেন: প্রদানকারী নাকি স্থাপনকারী।
- প্রতিটি সিস্টেমের জন্য ঝুঁকির বিভাগ নির্ধারণ করুন এবং সেই মূল্যায়ন নথিভুক্ত করুন, যার মধ্যে ধারা 6(3) এর ব্যতিক্রমের উপর কোনও নির্ভরতা অন্তর্ভুক্ত রয়েছে।
- এআই পরিচালনা ব্যবস্থা স্থাপন করুন এবং একজন দায়িত্বশীল কর্মকর্তা নিয়োগ করুন।
- এই সিস্টেমগুলো নিয়ে কাজ করা কর্মীদের মধ্যে কৃত্রিম বুদ্ধিমত্তা বিষয়ক জ্ঞান নিশ্চিত করুন; সেই বাধ্যবাধকতা ইতিমধ্যেই প্রযোজ্য।
- অনুচ্ছেদ ৫০-এর অধীনে স্বচ্ছতা ব্যবস্থাগুলো বাস্তবায়ন করুন; এগুলো ২ আগস্ট ২০২৬ থেকে কার্যকর হয়েছে।
- যথাসময়ে কারিগরি নথিপত্র এবং, যেখানে প্রয়োজন, মৌলিক অধিকারের প্রভাব মূল্যায়ন শুরু করুন।
- ভূমিকা বণ্টন, তথ্য প্রদান এবং নিরীক্ষার অধিকার সংক্রান্ত সরবরাহকারী চুক্তিগুলো পর্যালোচনা করুন।
- অ্যানেক্স III সিস্টেমের জন্য ২ ডিসেম্বর ২০২৭ এবং অ্যানেক্স I সিস্টেমের জন্য ২ আগস্ট ২০২৮ তারিখকে লক্ষ্য করে উচ্চ-ঝুঁকিপূর্ণ ডকুমেন্টেশনের পরিকল্পনা করুন।
এআই আইন আপনার সংস্থার কাছে যা চায়
এআই আইনটি সংস্থাগুলো কীভাবে এআই তৈরি, ক্রয় এবং ব্যবহার করে, তার ওপর মৌলিকভাবে প্রভাব ফেলে। উচ্চ-ঝুঁকিপূর্ণ বাধ্যবাধকতাগুলো স্থগিত করার ফলে এই ব্যবস্থার সবচেয়ে কঠিন অংশের জন্য সময় পাওয়া গেলেও, বাকি সবকিছু অপরিবর্তিত থাকে: অনুচ্ছেদ ৫-এর নিষেধাজ্ঞা, এআই সাক্ষরতার বাধ্যবাধকতা, সাধারণ-উদ্দেশ্যমূলক এআই মডেলের নিয়মাবলী এবং অনুচ্ছেদ ৫০-এর স্বচ্ছতার বাধ্যবাধকতা—এই সবই আজ থেকে প্রযোজ্য। এই প্রাপ্ত সময় শ্রেণিবিন্যাস এবং নথিপত্র তৈরিতে ব্যয় করাই সর্বোত্তম, কারণ এই পদক্ষেপগুলো পরে সংকুচিত করা সম্ভব নয়। এই প্রবিধানের একটি বিস্তৃত পর্যালোচনার জন্য, আমাদের ‘ ইইউ এআই আইনের সম্পূর্ণ নির্দেশিকা’ দেখুন , যা উচ্চ-ঝুঁকিপূর্ণ এআই সিস্টেমের উপর এই নিবন্ধের আলোচনার পরিপূরক।
Law & More প্রতিষ্ঠানগুলোকে তাদের এআই সিস্টেমের তালিকা তৈরি ও শ্রেণীবদ্ধ করতে, সরবরাহকারী বা স্থাপনকারী হিসেবে তাদের ভূমিকা নির্ধারণ করতে, এআই সরবরাহকারীদের সাথে চুক্তি পর্যালোচনা ও খসড়া তৈরি করতে এবং এআই গভর্নেন্স স্থাপন করতে সাহায্য করে। বর্তমানে আপনার প্রতিষ্ঠানের উপর কোন বাধ্যবাধকতাগুলো প্রযোজ্য এবং কোন পদক্ষেপগুলোকে অগ্রাধিকার দেওয়া উচিত, তা জানতে চাইলে অনুগ্রহ করে আমাদের সাথে যোগাযোগ করুন।
সচরাচর জিজ্ঞাস্য
এই বিষয়ে আমাদের কাছে প্রায়শই যে প্রশ্নগুলো করা হয়, নিচে সেগুলোর উত্তর দেওয়া হলো।
এআই আইনটি কী?
ইউরোপীয় এআই রেগুলেশন (রেগুলেশন (ইইউ) ২০২৪/১৬৮৯)। এটি ১ আগস্ট ২০২৪ থেকে কার্যকর হয়েছে এবং পর্যায়ক্রমে প্রযোজ্য হবে, যেখানে একটি এআই সিস্টেমের দ্বারা সৃষ্ট ঝুঁকি বাড়ার সাথে সাথে বাধ্যবাধকতাগুলোও আরও কঠোর হবে।
কখন একটি এআই সিস্টেম উচ্চ-ঝুঁকিপূর্ণ হয়?
দুটি উপায়ে: পরিশিষ্ট I-এ তালিকাভুক্ত পণ্য আইনের আওতাভুক্ত কোনো পণ্যের অংশ হিসেবে, অথবা পরিশিষ্ট III-এ তালিকাভুক্ত কোনো একটি ক্ষেত্রের মধ্যে ব্যবহারের মাধ্যমে। পরবর্তী ক্ষেত্রে, শুধুমাত্র ক্ষেত্রটিই নির্ণায়ক নয়; এর নির্দিষ্ট কার্যকারিতা এবং অনুচ্ছেদ ৬-এর শর্তাবলীও বিবেচ্য।
তবুও কি একটি অ্যানেক্স III সিস্টেম উচ্চ-ঝুঁকির বিভাগের বাইরে থাকতে পারে?
হ্যাঁ, যেখানে এটি কোনো উল্লেখযোগ্য ঝুঁকি তৈরি করে না এবং সিদ্ধান্ত গ্রহণকে বস্তুগতভাবে প্রভাবিত করে না, উদাহরণস্বরূপ যেখানে এটি একটি সীমিত পদ্ধতিগত বা সম্পূর্ণরূপে প্রস্তুতিমূলক কাজ সম্পাদন করে। সেই মূল্যায়ন অবশ্যই নথিভুক্ত করতে হবে। যেখানে সিস্টেমটি স্বাভাবিক ব্যক্তিদের প্রোফাইলিং করে, সেখানে এই ব্যতিক্রমটি কখনোই প্রযোজ্য হয় না।
আমি কি প্রোভাইডার নাকি ডেপ্লয়ার?
আপনি যদি সিস্টেমটি তৈরি করেন বা নিজের নামে বা ট্রেডমার্ক ব্যবহার করে বাজারে আনেন, তবে আপনি একজন প্রোভাইডার; এবং যদি আপনি কেনা সিস্টেম ব্যবহার করেন, তবে সাধারণত আপনি একজন ডেপ্লয়ার। যদি আপনি কেনা সিস্টেমে উল্লেখযোগ্য পরিবর্তন আনেন বা নিজের নামে তা সরবরাহ করেন, তাহলেও আপনি একজন প্রোভাইডার হতে পারেন।
পরিষেবা প্রদানকারীদের উপর কী কী বাধ্যবাধকতা প্রযোজ্য?
অন্যান্য বিষয়গুলোর মধ্যে রয়েছে ঝুঁকি ব্যবস্থাপনা, ডেটা গভর্নেন্স, প্রযুক্তিগত ডকুমেন্টেশন, লগিং, ব্যবহারের নির্দেশাবলী, মানবিক তত্ত্বাবধান, নির্ভুলতা ও সাইবার নিরাপত্তার প্রয়োজনীয়তা, একটি গুণমান ব্যবস্থাপনা সিস্টেম, একটি সামঞ্জস্য মূল্যায়ন, সিই মার্কিং এবং ইইউ ডেটাবেসে নিবন্ধন।
মোতায়েনকারীদের উপর কী কী বাধ্যবাধকতা প্রযোজ্য?
নির্দেশনা অনুযায়ী ব্যবহার, যোগ্য ব্যক্তির তত্ত্বাবধান, পর্যবেক্ষণ, ঝুঁকি ও গুরুতর ঘটনার প্রতিবেদন দাখিল এবং কমপক্ষে ছয় মাসের জন্য লগ সংরক্ষণ। সংশ্লিষ্ট কর্মচারী এবং যাদের উপর সিস্টেমটি প্রয়োগ করা হবে, তাদেরকে অবশ্যই আগে থেকে জানাতে হবে।
কখন মৌলিক অধিকারের প্রভাব মূল্যায়ন অবশ্যই করতে হবে?
অনুচ্ছেদ ২৭-এ অন্যান্যদের মধ্যে, সরকারি আইন দ্বারা পরিচালিত সংস্থা, সরকারি পরিষেবার বেসরকারি প্রদানকারী এবং জীবন ও স্বাস্থ্য বীমার ক্ষেত্রে ক্রেডিট স্কোরিং বা বীমা ঝুঁকি মূল্যায়নের জন্য সিস্টেম ব্যবহারকারী সংস্থাগুলোর জন্য এটি আবশ্যক।
উচ্চ-ঝুঁকিপূর্ণ দায়বদ্ধতাগুলো কি স্থগিত করা হয়েছে?
হ্যাঁ। রেগুলেশন (ইইউ) ২০২৬/১৭৪৪, যা ২৪ জুলাই ২০২৬ তারিখে অফিশিয়াল জার্নালে প্রকাশিত হয় এবং ২৭ জুলাই ২০২৬ থেকে কার্যকর হয়েছে, তাতে অ্যানেক্স III-এর জন্য প্রয়োগের তারিখ ২ ডিসেম্বর ২০২৭ এবং অ্যানেক্স I-এর জন্য ২ আগস্ট ২০২৮ পর্যন্ত বাড়ানো হয়েছে। শুধুমাত্র উচ্চ-ঝুঁকির ব্যবস্থাটি স্থগিত করা হয়েছিল।
বর্তমানে কী প্রযোজ্য?
অনুচ্ছেদ ৫-এর নিষিদ্ধ কার্যকলাপ এবং ২ ফেব্রুয়ারি ২০২৫ থেকে এআই সাক্ষরতার বাধ্যবাধকতা, এবং ২ আগস্ট ২০২৫ থেকে সাধারণ উদ্দেশ্যমূলক এআই মডেলের নিয়মাবলী। অনুচ্ছেদ ৫০-এর স্বচ্ছতার বাধ্যবাধকতা ২ আগস্ট ২০২৬ থেকে প্রযোজ্য হয়েছে এবং তা স্থগিত করা হয়নি।
নেদারল্যান্ডসে এআই আইনটি কে তত্ত্বাবধান করে?
ডাচ বাস্তবায়নকারী আইনটি এখনও কার্যকর হয়নি। ২০ এপ্রিল ২০২৬ তারিখে একটি খসড়া পরামর্শের জন্য প্রকাশ করা হয়, যা সেক্টর সুপারভাইজারদের পাশাপাশি Autoriteit Persoonsgegevens-কে অবশিষ্ট তত্ত্বাবধানের ভূমিকা এবং RDI-কে একটি সমন্বয়ের ভূমিকা প্রদান করে। ক্ষমতার চূড়ান্ত বণ্টন সেই আইন থেকেই নির্ধারিত হয়।
আমার প্রতিষ্ঠানের এখন কী করা উচিত?
আপনার তৈরি করা, কেনা বা ব্যবহার করা সমস্ত এআই সিস্টেমের একটি তালিকা দিয়ে শুরু করুন। প্রতিটি সিস্টেমের জন্য আপনার ভূমিকা কী, কোন ঝুঁকির বিভাগ প্রযোজ্য এবং এর সাথে কোন বাধ্যবাধকতাগুলো জড়িত, তা লিপিবদ্ধ করুন। এছাড়াও এআই গভর্নেন্স স্থাপন করুন, এআই সাক্ষরতা নিশ্চিত করুন এবং ভূমিকা বণ্টন, তথ্য সরবরাহ ও নিরীক্ষার অধিকার সংক্রান্ত সরবরাহকারী চুক্তিগুলো পর্যালোচনা করুন।

