نیدرلینڈز میں تعینات ایک چیٹ بوٹ قانون کے تین اداروں کے چوراہے پر بیٹھا ہے: کاپی رائٹ (Auteurswet اور EU کاپی رائٹ کی ہدایات)، ڈیٹا پروٹیکشن (GDPR) اور EU مصنوعی ذہانت ایکٹ، ریگولیشن (EU) 2024/1689۔ ان حکومتوں میں سے ہر ایک اس تنظیم کے ساتھ ڈیوٹی لگاتی ہے جو چیٹ بوٹ کو صارفین کے سامنے رکھتی ہے، نہ صرف اس ڈویلپر کے لیے جس نے اسے بنایا ہے۔ اس لیے چیٹ بوٹس، کاپی رائٹ اور تعمیل تین کے بجائے ایک موضوع ہیں، اور کام کا آغاز تحریری درجہ بندی کے ساتھ ہوتا ہے کہ آپ کا چیٹ بوٹ کیا کرتا ہے، اسے کس کے ڈیٹا پر تربیت دی گئی تھی، اور اسے خود فیصلہ کرنے کی اجازت ہے۔
تین قانونی نظام جو ہر چیٹ بوٹ پر لاگو ہوتے ہیں۔
ڈچ AI کا کوئی ایک قانون نہیں ہے۔ اس کے بجائے جو کچھ موجود ہے وہ قواعد کا ایک ڈھیر ہے جو زیادہ تر تخلیقی AI کے ایک کموڈٹی بننے سے پہلے لکھا گیا تھا، نیز ایک ضابطہ جو خاص طور پر اس کے لیے لکھا گیا تھا۔ ہالینڈ میں ایک کاروبار کے لیے اس کا عملی نتیجہ یہ ہے کہ آپ ایک متن کو دیکھ کر اس سوال کا جواب نہیں دے سکتے کہ آیا آپ کا چیٹ بوٹ حلال ہے۔ آپ کو تین الگ الگ ٹیسٹوں سے پہلے ایک ہی سسٹم کو چلانا ہوگا، اور ایک پر پاس ہونے سے دوسرے کے بارے میں کچھ نہیں کہا جاتا ہے۔
کاپی رائٹ ماڈل میں جانے والے مواد اور اس سے نکلنے والے مواد کو کنٹرول کرتا ہے۔ ڈچ Auteurswet، جیسا کہ DSM ڈائریکٹیو کو لاگو کرنے کے لیے ترمیم کی گئی ہے، متن اور ڈیٹا مائننگ کے لیے ایک مخصوص استثناء پر مشتمل ہے، اور یہ استثنا وہ ہے جس پر زیادہ تر تربیتی ڈیٹا کے دلائل بدلتے ہیں۔ ڈیٹا پروٹیکشن ہر چیز کو کنٹرول کرتا ہے جو چیٹ بوٹ اس میں ٹائپ کرنے والے شخص کے بارے میں سیکھتا ہے، اور یہاں GDPR مکمل طور پر اس لمحے لاگو ہوتا ہے جب کسی قابل شناخت فرد سے بات چیت کا پتہ لگایا جا سکتا ہے۔ AI ایکٹ خود نظام کو کنٹرول کرتا ہے: اسے کس چیز کے لیے استعمال کیا جا سکتا ہے، کس چیز کو ظاہر کرنا ہے، کون سی دستاویزات موجود ہونی چاہئیں اور کون اسے بند کرنے کے قابل ہونا چاہیے۔
ان تینوں حکومتوں کے مختلف نگران، مختلف پابندیاں اور مختلف ٹائم لائنز ہیں۔ یہ اس کی آواز سے زیادہ اہمیت رکھتا ہے۔ ایک چیٹ بوٹ جو رازداری کے حوالے سے بے عیب ہے وہ اب بھی غیر قانونی ہو سکتا ہے کیونکہ اسے سکریپ شدہ مواد پر تربیت دی گئی تھی جس کے تحت ایک درست آپٹ آؤٹ ہو، اور ایک صاف ڈیٹا نسب والا چیٹ بوٹ اب بھی AI ایکٹ کی خلاف ورزی کر سکتا ہے اگر وہ صارف کو کبھی نہیں بتاتا کہ یہ ایک مشین ہے۔
ہر حکومت دراصل آپ سے کیا پوچھتی ہے۔
اس کے مرکز تک کم ہو کر، تینوں میں سے ہر ایک مختلف سوال کرتا ہے۔ کاپی رائٹ پوچھتا ہے کہ کیا آپ کے پاس پنروتپادن کے ہر عمل کے لیے اجازت، یا قانونی استثناء تھا۔ ڈیٹا پروٹیکشن پوچھتا ہے کہ آیا آپ کے پاس آرٹیکل 6 GDPR کے تحت قانونی بنیاد ہے، کیا آپ نے ڈیٹا کو بتایا کہ آپ کیا کر رہے ہیں، اور کیا آپ نے اپنی ضرورت سے زیادہ جمع نہیں کیا۔ AI ایکٹ پوچھتا ہے کہ نظام اپنے خطرے کے پیمانے پر کہاں بیٹھتا ہے اور کیا اس درجے سے منسلک ذمہ داریوں کو پورا کیا گیا ہے اور دستاویزی کیا گیا ہے۔
ان تین سوالوں کا تحریری جواب، تعیناتی سے پہلے، وہی ہے جو ایک AI پروجیکٹ کو اوپن اینڈ ایکسپوژر سے ایک قابل انتظام میں بدل دیتا ہے۔ یہ بھی عملی طور پر پہلی دستاویز ہے جسے ایک ریگولیٹر دیکھنے کے لیے کہے گا۔
نیدرلینڈز میں AI چیٹ بوٹس کے لیے کلیدی قانونی چیلنجز
| قانونی علاقہ | بنیادی تشویش | حکمرانی کے قوانین |
|---|---|---|
| ڈیٹا کے تحفظ | بغیر کسی قانونی بنیاد کے بات چیت کے ڈیٹا پر کارروائی کرنا، یا اسے ضرورت سے زیادہ دیر تک برقرار رکھنا۔ | GDPR، Autoriteit Personsgegevens کے زیر نگرانی |
| کاپی رائٹ | تربیت کے دوران محفوظ کاموں کی دوبارہ پیداوار، اور ایسے نتائج جو ایک محفوظ کام کو قابل شناخت شکل میں دوبارہ پیش کرتے ہیں۔ | Auteurswet، خاص طور پر آرٹیکل 15n اور 15o میں متن اور ڈیٹا مائننگ کی مستثنیات |
| شفافیت | صارفین کو یہ نہیں بتایا جا رہا ہے کہ وہ کسی مشین کے ساتھ کام کر رہے ہیں، یا مصنوعی پیداوار کو اس طرح نشان زد نہیں کیا جا رہا ہے۔ | اے آئی ایکٹ کی دفعہ 50، جو پہلے سے لاگو ہے۔ |
| آؤٹ پٹ کی ذمہ داری | جو چیٹ بوٹ کے ذریعہ مشورے، بیانات یا فیصلوں کا جواب دیتا ہے۔ | عمومی ڈچ شہری قانون: معاہدہ، آرٹیکل 6:162 BW کے تحت تشدد، اور مصنوعات کی ذمہ داری |
چوتھی قطار انتباہ کے لفظ کی مستحق ہے، کیونکہ یہ اکثر غلط بیانی کی جاتی ہے۔ یورپی کمیشن نے اپنی مجوزہ AI ذمہ داری کی ہدایت کو واپس لے لیا، لہذا افق پر AI کو پہنچنے والے نقصان کے لیے کوئی ہم آہنگ یورپی ذمہ داری کا نظام موجود نہیں ہے۔ ناقص چیٹ بوٹ جواب کے بارے میں دعووں کا فیصلہ ڈچ شہری قانون کے تحت کیا جائے گا: آپ کے گاہک کے ساتھ معاہدہ، آرٹیکل 6:162 BW میں دیکھ بھال کی عمومی ذمہ داری، اور مصنوعات کی ذمہ داری کے نظرثانی شدہ اصول۔ ہم نے AI سے تیار کردہ مواد میں غلطیوں کی ذمہ داری کے بارے میں ہمارے مضمون میں یہ طے کیا ہے کہ یہ عملی طور پر کیسے کام کرتا ہے ۔
کاپی رائٹ اور وہ ڈیٹا جس پر آپ کے ماڈل کو تربیت دی گئی تھی۔
ایک بڑے زبان کے ماڈل کی تربیت میں صنعتی پیمانے پر محفوظ کاموں کی نقل کرنا شامل ہے۔ ڈچ قانون کے تحت کہ کاپی کرنا Auteurswet کے معنی کے اندر ایک پنروتپادن ہے، اور یہ غیر قانونی ہے جب تک کہ حق دار اجازت نہ دے یا کوئی قانونی استثناء لاگو نہ ہو۔ امریکی منصفانہ استعمال کے نظریے کا کوئی ڈچ یا یورپی مساوی نہیں ہے، اور ریاستہائے متحدہ کے قانونی چارہ جوئی سے لیے گئے دلائل ڈچ کورٹ روم میں منتقل نہیں ہوتے ہیں۔
رعایت جو اہمیت رکھتی ہے وہ ہے ٹیکسٹ اور ڈیٹا مائننگ۔ Auteurswet کا آرٹیکل 15n تحقیقی تنظیموں اور ثقافتی ورثے کے اداروں کو ان کاموں کی اجازت دیتا ہے جن تک ان کی قانونی رسائی ہے، سائنسی تحقیق کے مقاصد کے لیے۔ آرٹیکل 15o وسیع تر ہے: یہ کسی کو بھی قانونی طور پر قابل رسائی کاموں پر ٹیکسٹ اور ڈیٹا مائننگ کرنے کی اجازت دیتا ہے، لیکن صرف اس صورت میں جہاں حق دار نے واضح طور پر اس استعمال کو محفوظ نہ کیا ہو۔ وہ ریزرویشن، جسے عام طور پر TDM آپٹ آؤٹ کہا جاتا ہے، مناسب طریقے سے کیا جانا چاہیے، اور آن لائن شائع ہونے والے مواد کے لیے یہ مشین کے پڑھنے کے قابل ہونا چاہیے۔
عملی اثر ایک دو قدمی امتحان ہے۔ کیا ٹرینر کے پاس مواد تک قانونی رسائی تھی، اور کیا حق دار نے اس کا استعمال محفوظ کر رکھا تھا؟ اگر دوسرے سوال کا جواب ہاں میں ہے اور مواد بہرحال کان کنی کی گئی تھی، تو استثنیٰ ختم ہو جائے گا اور پنروتپادن خلاف ورزی تھی۔
جہاں تعینات کرنے والا خطرہ مول لیتا ہے۔
کاروبار اکثر یہ فرض کرتے ہیں کہ تربیتی ڈیٹا کے مسائل ڈویلپر کا مسئلہ ہیں۔ یہ صرف آدھا صحیح ہے۔ وہ تنظیم جو ایک چیٹ بوٹ کو تعینات کرتی ہے اور جو کچھ اس کی تخلیق کرتی ہے اسے شائع کرتی ہے، وہ اپنے تولیدی عمل اور عوام تک مواصلت کرتی ہے، اور یہ اپنے نام سے کرتی ہے۔ ناکامی کے تین پوائنٹس دوبارہ آتے ہیں۔
- کسی درست بنیاد کے بغیر تربیت۔ ماڈل ٹی ڈی ایم ریزرویشن کے ذریعے احاطہ کردہ مواد پر بنایا گیا تھا، یا اس مواد پر ڈویلپر کو پہلے کبھی بھی قانونی رسائی حاصل نہیں تھی۔ نمائش ڈویلپر کے ساتھ بیٹھتی ہے، لیکن ایک دعوی آؤٹ پٹ کو نیچے کی طرف لے جا سکتا ہے۔
- آؤٹ پٹ جو ایک محفوظ کام کو دوبارہ پیش کرتا ہے۔ اگر چیٹ بوٹ ٹیکسٹ، کوڈ یا کوئی تصویر لوٹاتا ہے جو کسی محفوظ کام کی شناختی کاپی ہے، تو اسے شائع کرنا اس کی تازہ خلاف ورزی ہے جو اسے شائع کرتا ہے۔ انداز محفوظ نہیں ہے۔ ایک ٹھوس کام کا ایک اہم حصہ ہے.
- ایسے معاہدے جو خطرے کو واپس نہیں لیتے ہیں۔ بہت سے AI لائسنس سالانہ فیس پر ذمہ داری کو محدود کرتے ہیں اور تیسری پارٹی کے دانشورانہ املاک کے دعووں کو مکمل طور پر خارج کر دیتے ہیں۔ مارکیٹنگ کے مواد کو پڑھنے سے پہلے معاوضے کی شق کو پڑھیں۔
چیٹ بوٹ جو کچھ پیدا کرتا ہے اس کی ملکیت پھر ایک الگ سوال ہے۔ ڈچ کاپی رائٹ اپنے، اصل کردار کے ساتھ کام کی حفاظت کرتا ہے جو بنانے والے کی ذاتی مہر رکھتا ہے، اور اس کے لیے انسانی تخلیقی انتخاب کی ضرورت ہوتی ہے۔ مکمل طور پر مشین سے تیار کردہ آؤٹ پٹ، بغیر کسی انسانی تصنیف کے فوری طور پر پیدا ہوتا ہے، کاپی رائٹ کو اپنی طرف متوجہ کرنے کا بالکل بھی امکان نہیں ہے، جس کا مطلب ہے کہ نہ تو آپ اور نہ ہی کوئی اور کسی مدمقابل کو اسے دوبارہ استعمال کرنے سے روک سکتا ہے۔ کاپی رائٹ قانون کے تحت مواد کو کب عوامی سمجھا جاتا ہے اس بارے میں ہماری گائیڈ بنیادی اصولوں کے مطابق کام کرتی ہے۔
حقیقت پسندانہ تخفیف تکنیکی کے بجائے معاہدہ اور واضح ہے۔ وینڈر سے تحریری طور پر پوچھیں کہ کون سے ڈیٹاسیٹ استعمال کیے گئے، کیا TDM تحفظات کا احترام کیا گیا، اور فریق ثالث کے دعووں کے لیے کون سا معاوضہ پیش کیا جاتا ہے۔ جوابات رکھیں۔ ایک وینڈر جو اپنے ڈیٹا سورسنگ کو معاہدے میں نہیں ڈالے گا وہ آپ کو اپنے اعتماد کے بارے میں کچھ بتا رہا ہے۔
اے آئی ایکٹ کس طرح چیٹ بوٹ کی درجہ بندی کرتا ہے۔
اے آئی ایکٹ ٹیکنالوجی کو ریگولیٹ نہیں کرتا ہے۔ یہ مقصد کو منظم کرتا ہے. ایک ہی بنیادی زبان کا ماڈل ایک تعیناتی میں کم سے کم خطرہ اور دوسری میں زیادہ خطرہ ہو سکتا ہے، اور درجہ بندی مکمل طور پر اس بات پر منحصر ہے کہ آپ اسے کس چیز کے لیے استعمال کرتے ہیں۔ اسی لیے تعمیل کا پہلا مرحلہ تحریری درجہ بندی ہے، اور کیوں وینڈر ڈیٹا شیٹ سے درجہ بندی کاپی کرنا کافی نہیں ہے۔
ضابطہ نظام کو چار درجوں میں ترتیب دیتا ہے۔ ناقابل قبول درجے میں مشقیں مکمل طور پر ممنوع ہیں: آرٹیکل 5 پر پابندی، دیگر چیزوں کے علاوہ، جوڑ توڑ کی تکنیکیں جو مادی طور پر رویے کو بگاڑتی ہیں اور اہم نقصان پہنچاتی ہیں، عمر یا معذوری سے منسلک کمزوریوں کا استحصال، سماجی اسکورنگ، اور کام کی جگہ اور تعلیم میں جذبات کی پہچان۔ یہ ممانعتیں 2 فروری 2025 سے لاگو ہیں اور ہم ممنوعہ AI طریقوں سے متعلق اپنے مضمون میں ان پر الگ سے بات کرتے ہیں ۔
ہائی رسک ٹائر بھاری ریگولیٹڈ ہے جس کی اجازت باقی ہے۔ ایک چیٹ بوٹ وہاں آتا ہے جب اسے Annex III میں درج علاقوں میں سے کسی ایک میں استعمال کیا جاتا ہے، جس میں بھرتی اور انتخاب، ضروری نجی اور عوامی خدمات جیسے کریڈٹ یا فوائد، تعلیم، اور قانون نافذ کرنے والے تک رسائی کے فیصلے شامل ہیں، یا جب یہ Annex I میں ہم آہنگی کی قانون سازی میں شامل کسی پروڈکٹ کے حفاظتی جزو کے طور پر کام کرتا ہے۔.
محدود خطرے کا درجہ وہ جگہ ہے جہاں زیادہ تر گاہک کا سامنا کرنے والے چیٹ بوٹس بیٹھتے ہیں۔ کوئی مطابقت کا اندازہ نہیں ہے، کوئی رجسٹریشن نہیں ہے اور کوئی مطلع شدہ ادارہ نہیں ہے، لیکن ایک شفافیت ڈیوٹی ہے، اور یہ اختیاری نہیں ہے۔ کم سے کم خطرے والے درجے میں ہر چیز کا احاطہ کیا جاتا ہے اور رضاکارانہ کوڈز سے آگے کوئی خاص ذمہ داریاں نہیں لی جاتی ہیں۔
کیا پہلے سے لاگو ہوتا ہے، اور کیا ملتوی کیا گیا ہے
AI ایکٹ 1 اگست 2024 کو نافذ ہوا اور کئی سالوں میں مرحلہ وار ہوا، اور مرحلہ وار یورپی کمیشن کے ڈیجیٹل اومنیبس پیکج کے ذریعے تبدیل کر دیا گیا۔ آج تین چیزیں درست ہیں اور اکثر غلط رپورٹ کی جاتی ہیں۔
پہلا، آرٹیکل 5 میں پابندیاں اور آرٹیکل 4 میں AI خواندگی ڈیوٹی کا اطلاق 2 فروری 2025 سے ہوتا ہے۔ دوسرا، عمومی مقصد کے AI ماڈلز کے لیے ذمہ داریاں، وہ پرت جس پر زیادہ تر تجارتی چیٹ بوٹس بنائے جاتے ہیں، 2 اگست 2025 سے لاگو ہوتے ہیں۔ تیسرے، آرٹیکل 50 میں شفافیت کی ذمہ داریاں بھی لاگو ہوتی ہیں۔ اومنیبس نے جس چیز کو ملتوی کیا وہ ہائی رسک نظام تھا اور کچھ نہیں: انیکس III سسٹمز کے قوانین اب 2 دسمبر 2027 سے شروع ہوتے ہیں، اور انیکس I سسٹمز کے لیے 2 اگست 2028 کو۔
التوا صرف اعلی خطرے والی حکومت کا احاطہ کرتا ہے۔ اگر آپ کا چیٹ بوٹ ممنوع ہے، یا عام مقصد کے ماڈل کے قوانین کے تحت آتا ہے، یا صرف یہ ظاہر کرنے کی ضرورت ہے کہ یہ ایک مشین ہے، تو آخری تاریخ گزر چکی ہے۔
نفاذ کو دنیا بھر کے سالانہ ٹرن اوور کے حصہ کے طور پر ظاہر کی جانے والی عمدہ چھتوں کی حمایت حاصل ہے: سب سے اونچا درجہ، ممنوعات کی خلاف ورزیوں کے لیے مختص، اور زیادہ تر دیگر خلاف ورزیوں کے لیے کم عمومی درجے کا۔ قومی نگران اصل رقم ان چھتوں کے اندر مقرر کرتے ہیں۔
چیٹ بوٹ ایپلی کیشنز کے لیے AI ایکٹ کے خطرے کے درجات
| رسک لیول | چیٹ بوٹ کی مثال | کلیدی ذمہ داری |
|---|---|---|
| کم سے کم | ایک بوٹ جو کھلنے کے اوقات یا مضمون کے زمرے کے بارے میں سوالات کا جواب دیتا ہے۔ | کوئی خاص ذمہ داریاں نہیں؛ رضاکارانہ ضابطہ اخلاق |
| لمیٹڈ | واپسی اور آرڈر کے سوالات کو سنبھالنے والا ایک کسٹمر سروس بوٹ۔ | ظاہر کریں کہ صارف AI سسٹم کے ساتھ بات چیت کر رہا ہے، اور مصنوعی آؤٹ پٹ کو نشان زد کریں۔ |
| ہائی | ایک بوٹ جو نوکری کے درخواست دہندگان کو پہلے سے اسکرین کرتا ہے یا کریڈٹ کے لیے اہلیت کا اندازہ لگاتا ہے۔ | رسک مینجمنٹ، ڈیٹا گورننس، تکنیکی دستاویزات، لاگنگ، انسانی نگرانی اور مطابقت کی تشخیص۔ |
| ناقابل قبول | ایک بوٹ جو کسی متعین گروپ کی کمزوریوں کا فائدہ اٹھاتا ہے، یا کام پر ملازمین کے جذبات کا اندازہ لگاتا ہے۔ | ممنوعہ؛ مارکیٹ میں نہیں رکھا جا سکتا ہے اور نہ ہی یورپی یونین میں استعمال کیا جا سکتا ہے۔ |
آرٹیکل 50 میں شفافیت ڈیوٹی
AI ایکٹ کے آرٹیکل 50 کا تقاضا ہے کہ AI سسٹم کے ساتھ تعامل کرنے والے شخص کو اس حقیقت سے آگاہ کیا جائے، جب تک کہ حالات میں معقول حد تک باخبر صارف کو یہ بات واضح نہ ہو۔ انکشاف پہلی بات چیت کے وقت واضح اور امتیازی شکل میں دیا جانا چاہیے۔ پرائیویسی سٹیٹمنٹ میں تین کلکس کی ایک لائن اسے مطمئن نہیں کرتی۔
اسی مضمون کے لیے ایسے نظام فراہم کرنے والوں کی ضرورت ہے جو مصنوعی متن، آڈیو، تصاویر یا ویڈیو تیار کرتے ہیں تاکہ اس آؤٹ پٹ کو مشین کے ذریعے پڑھنے کے قابل طریقے سے نشان زد کیا جا سکے، اور ایسے تعینات کرنے والوں سے مطالبہ کیا جاتا ہے جو عوامی مفاد کے معاملات پر AI سے تیار کردہ ٹیکسٹ شائع کرتے ہیں کہ یہ ظاہر کریں کہ یہ مصنوعی طور پر تیار کیا گیا ہے، جب تک کہ متن کا ادارتی ذمہ داری کے ساتھ انسانی جائزہ نہ لیا جائے۔ اپنی ویب سائٹ پر چیٹ بوٹ چلانے والے کاروبار کے لیے عملی چیک لسٹ مختصر ہے: بات چیت کے آغاز میں دکھائی دینے والا بیان، انسان کے لیے ایک واضح راستہ، اور کوئی انٹرفیس ڈیزائن نہیں جس سے یہ ظاہر ہو کہ صارف کسی نامزد ملازم سے بات کر رہا ہے۔
شفافیت کا ایک ڈچ صارف قانون کی جہت بھی ہے۔ کسی مشین کو ایک شخص کے طور پر پیش کرنا، یا چیٹ بوٹ کو ایسے دعوے کرنے دینا جو سیلز پرسن قانونی طور پر نہیں کر سکتا، AI ایکٹ سے بالکل الگ، Burgerlijk Wetboek کی کتاب 6 کے قواعد کے تحت ایک گمراہ کن تجارتی عمل کے مترادف ہو سکتا ہے۔
گفتگو میں ذاتی ڈیٹا: GDPR پرت
جی ڈی پی آر ایک چیٹ بوٹ پر لاگو ہوتا ہے جیسے ہی یہ کسی قابل شناخت شخص سے متعلق ڈیٹا پر کارروائی کرتا ہے، اور بات چیت کے لاگز تقریباً ہمیشہ ایسا ہی کرتے ہیں۔ حلال بنیاد سب سے پہلے طے کرنے والی چیز ہے: آرٹیکل 6(1)(a) کے تحت رضامندی، آرٹیکل 6(1)(b) کے تحت معاہدے کی کارکردگی، یا آرٹیکل 6(1)(f) کے تحت جائز مفادات، ہر ایک کے مختلف نتائج ہیں جو آپ اس کے بعد ٹرانسکرپٹ کے ساتھ کر سکتے ہیں۔
تین نکات عملی طور پر زیادہ تر پریشانی کا سبب بنتے ہیں۔ برقرار رکھنا ایک ہے: ٹرانسکرپٹس کو اکثر غیر معینہ مدت تک رکھا جاتا ہے کیونکہ کوئی بھی مدت متعین نہیں کرتا، جو آرٹیکل 5(1)(e) میں اسٹوریج کی حد کے اصول کی خلاف ورزی کرتا ہو۔ ثانوی استعمال ایک اور ہے: ماڈل کو ٹھیک کرنے کے لیے لائیو گفتگو کا استعمال ایک نیا مقصد ہے جس کے لیے اس کی اپنی تشخیص کی ضرورت ہوتی ہے اور عام طور پر، اس کے اپنے معلوماتی نوٹس کی ضرورت ہوتی ہے۔ تیسرا خاص زمرہ کا ڈیٹا ہے۔ ہیلتھ کیئر، انشورنس یا HR سیٹنگ میں چیٹ بوٹ صحت یا دیگر حساس ڈیٹا اکٹھا کرے گا چاہے آپ نے اسے اس کے لیے ڈیزائن کیا ہو، اور آرٹیکل 9 اس پروسیسنگ کو منع کرتا ہے جب تک کہ کوئی مخصوص استثناء لاگو نہ ہو۔
جہاں چیٹ بوٹ تھرڈ پارٹی پلیٹ فارم پر چلتا ہے، وہ پلیٹ فارم عام طور پر ایک پروسیسر ہوتا ہے اور آرٹیکل 28 کے تحت ڈیٹا پروسیسنگ کا معاہدہ لازمی ہوتا ہے۔ کرداروں کو درست کرنا کوئی رسمی بات نہیں ہے۔ یہ تعین کرتا ہے کہ ڈیٹا کے موضوع کی درخواست کا جواب کس کو دینا چاہیے اور کون خلاف ورزی کا ذمہ دار ہے۔ GDPR کے تحت کنٹرولر اور پروسیسر کے کرداروں کے درمیان فرق اور ڈچ کاروبار میں AI کے استعمال پر ہمارے مضامین نے تجزیہ کیا ہے۔
آرٹیکل 35 کے تحت ڈیٹا پروٹیکشن اثر کی تشخیص کی ضرورت ہے جہاں پروسیسنگ کے نتیجے میں زیادہ خطرہ ہونے کا امکان ہے، اور Autoriteit Personsgegevens کی طرف سے شائع کردہ فہرست واضح کرتی ہے کہ افراد کی بڑے پیمانے پر خودکار تشخیص اسی زمرے میں ہے۔ اگر آپ کا چیٹ بوٹ صارفین کو پروفائل کرتا ہے تو فرض کریں کہ آپ کو ایک کی ضرورت ہے۔ GDPR کی عدم تعمیل پر آرٹیکل 83(5) کے تحت دنیا بھر کے سالانہ کاروبار کے چار فیصد تک جرمانے کی منظوری دی گئی ہے، اور اس حد میں کوئی تبدیلی نہیں ہوئی ہے۔
انسانی نگرانی اور مبہم ماڈلز کا مسئلہ
اے آئی ایکٹ کے آرٹیکل 14 کا تقاضا ہے کہ ہائی رسک سسٹم کو ڈیزائن کیا جائے تاکہ قدرتی افراد استعمال کے دوران ان کی مؤثر طریقے سے نگرانی کر سکیں۔ وہ لفظ جو کام کرتا ہے مؤثر ہے۔ نگرانی کا مطلب ہے کہ شخص سسٹم کی صلاحیتوں اور حدود کو سمجھ سکتا ہے، آٹومیشن کے تعصب سے چوکنا رہ سکتا ہے، آؤٹ پٹ کی صحیح تشریح کر سکتا ہے، اسے استعمال نہ کرنے کا فیصلہ کر سکتا ہے، اور مداخلت کر سکتا ہے یا اسے روک سکتا ہے۔
ایک انسان جس سفارش پر کلک کر کے منظور کرتا ہے اس کا وہ جائزہ نہیں لے سکتا آرٹیکل 14 کے معنی میں نگرانی نہیں ہے، اور یہ تنظیم کی حفاظت نہیں کرے گا۔ نگران کو زیر کرنے کا اختیار، فیصلہ کرنے کی اہلیت، اور دونوں کام کرنے کے لیے درکار معلومات کی ضرورت ہے۔ عملی طور پر اس کا مطلب ہے کردار کا نام دینا، اس میں لوگوں کو تربیت دینا، انہیں کسی آؤٹ پٹ کے پیچھے استدلال تک رسائی دینا، اور جب وہ مداخلت کرتے ہیں تو ریکارڈنگ۔
GDPR میں ایک متوازی ڈیوٹی ہے جو AI ایکٹ کے درجے سے قطع نظر لاگو ہوتی ہے۔ آرٹیکل 22 ڈیٹا کے موضوع کو یہ حق دیتا ہے کہ وہ کسی ایسے فیصلے کے تابع نہ ہو جو مکمل طور پر خودکار پروسیسنگ پر مبنی ہے جو قانونی اثرات پیدا کرتا ہے یا اسی طرح نمایاں طور پر ان پر اثر انداز ہوتا ہے۔ اگر چیٹ بوٹ کسی درخواست کو مسترد کرتا ہے، سروس سے انکار کرتا ہے یا خالص خودکار بنیادوں پر قیمت مقرر کرتا ہے، تو آرٹیکل 22 شامل ہے اور تنظیم کو انسانی مداخلت، وضاحت اور مقابلہ کرنے کا راستہ پیش کرنا چاہیے۔
خودکار فیصلہ سازی اور بامعنی انسانی نگرانی الگ الگ آلات کے تحت الگ الگ ٹیسٹ ہیں۔ اے آئی ایکٹ پاس کرنا آپ کو آرٹیکل 22 جی ڈی پی آر سے مستثنیٰ نہیں کرتا، اور اس کے برعکس۔
تعصب ناکامی کا موڈ ہے جو نگرانی کے فرق کو ذمہ داری میں بدل دیتا ہے۔ تاریخی اعداد و شمار پر تربیت یافتہ ایک ماڈل تاریخی نمونوں کو دوبارہ تیار کرتا ہے، اور جہاں وہ نمونے ایک محفوظ خصوصیت کو ٹریک کرتے ہیں، نتیجے میں فیصلے Algemene wet gelijke behandeling کے تحت بالواسطہ امتیازی سلوک کے مترادف ہو سکتے ہیں۔ تعیناتی سے پہلے اس کی جانچ کرنا، اور ٹیسٹ کی دستاویز کرنا، واحد دفاع ہے جو حقیقت کے بعد کام کرتا ہے۔ ہم الگورتھمک تعصب کی ذمہ داری پر اپنے مضمون میں نتائج سے نمٹتے ہیں ۔
ڈچ سپروائزر کیا کر رہے ہیں۔
نیدرلینڈز میں اے آئی ایکٹ کی نگرانی اب بھی بنائی جا رہی ہے۔ حکومت نے ایک ماڈل تجویز کیا ہے جس میں موجودہ سیکٹرل ریگولیٹرز اپنے اپنے ڈومینز میں AI کی نگرانی کرتے ہیں، Autoriteit Personsgegevens ان علاقوں کو لے جاتا ہے جہاں کوئی واضح سپروائزر موجود نہیں ہے اور ایک سرشار AI یونٹ چلاتا ہے، اور Rijksinspectie Digitale Infrastructuur اس کے ساتھ ایک مربوط کردار رکھتا ہے۔ لاگو کرنے والا ایکٹ، Uitvoeringswet AI-verordening، اپریل 2026 میں عوامی مشاورت کے لیے نکلا تھا اور اسے ابھی تک اپنایا نہیں گیا ہے، اس لیے اختیارات اور جرمانے کا رسمی عہدہ حتمی نہیں ہے۔
اس کا مطلب یہ نہیں ہے کہ کوئی نفاذ نہیں ہے۔ GDPR مکمل طور پر لاگو ہے اور Autoriteit Personsgegevens نے اسے سالوں سے AI کی تعیناتیوں کے خلاف استعمال کیا ہے۔ AI ایکٹ کے آرٹیکل 5 میں ممنوعات براہ راست قابل اطلاق قانون ہیں اس سے قطع نظر کہ ڈچ نافذ کرنے والا ایکٹ کب آتا ہے۔
کام کرنے والی مثال: ووٹنگ ایڈوائس چیٹ بوٹس
کیا غلط ہوتا ہے اس کی واضح ترین ڈچ مثال خود Autoriteit Personsgegevens سے آئی ہے۔ فروری 2025 کی اپنی AI اور الگورتھمک رسک رپورٹ میں سپروائزر نے جنریٹیو AI چیٹ بوٹس کا تجربہ کیا جو ووٹنگ کے مشورے دینے کے لیے استعمال کیے جا رہے تھے اور نتائج کو ناقابل اعتبار اور ترچھا پایا: سسٹمز نے صارفین کو بہت کم جماعتوں کی طرف لے جایا اور بقیہ کو بڑی حد تک نظر انداز کر دیا، جوابات سے قطع نظر۔ اے پی نے عوام کو مشورہ دیا کہ وہ انتخابی فیصلوں کے لیے ایسے چیٹ بوٹس کا استعمال نہ کریں اور نشاندہی کی کہ انتخابات پر اثر انداز ہونے کے لیے استعمال ہونے والا AI AI ایکٹ کے ہائی رسک زمرے میں آتا ہے۔ نتائج AI اور الگورتھمک خطرات پر AP رپورٹ میں بیان کیے گئے ہیں ۔
سبق سیاست سے بالاتر ہے۔ دوستانہ انٹرفیس میں لپٹا ہوا ایک عمومی مقصد کا ماڈل غیر جانبدار نہیں ہوتا کیونکہ اس کے آپریٹر نے اسے بنایا تھا۔ جہاں آؤٹ پٹ ایک اہم فیصلے پر اثر انداز ہوتا ہے، وہاں غیرجانبداری کو جانچنا پڑتا ہے اور ٹیسٹ کو دستاویزی شکل میں لانا پڑتا ہے، کیونکہ تعیناتی کے بعد یہ ظاہر کرنے کا بوجھ ہوتا ہے کہ سسٹم نے دعویٰ کے مطابق کام کیا ہے جس نے اسے تعینات کیا ہے۔
ایک AI گورننس فریم ورک کی تعمیر جو برقرار ہے۔
گورننس کا فریم ورک صرف اس صورت میں قابل ہے جب وہ ثبوت پیش کرے۔ کچھ غلط ہونے کے بعد ریگولیٹرز، ہم منصب اور عدالتیں سبھی ایک ہی سوال کرتے ہیں: آپ کو کیا معلوم تھا، آپ نے اس کا اندازہ کب لگایا، اور آپ نے کیا لکھا؟ چار عناصر زیادہ تر کام کرتے ہیں۔
- درجہ بندی، جائزہ لیا. ریکارڈ کریں کہ اے آئی ایکٹ کے تحت ہر اے آئی سسٹم کہاں بیٹھتا ہے اور کیوں۔ جب بھی استعمال کے معاملے میں تبدیلی آئے تو تشخیص کو دہرائیں، کیونکہ ایک کسٹمر سروس بوٹ جو درخواست دہندگان کی اسکریننگ شروع کرتا ہے راتوں رات درجات کو منتقل کر دیتا ہے۔
- ڈیٹا گورننس۔ تربیت اور بازیافت کے اعداد و شمار، اس کے پیچھے لائسنس، اور TDM تحفظات کی جانچ کیسے کی گئی اس کی دستاویز کریں۔ ذاتی ڈیٹا کی طرف، قانونی بنیاد، برقرار رکھنے کی مدت اور پروسیسنگ کے معاہدوں کو ریکارڈ کریں۔
- دستاویزات اور لاگنگ۔ ماڈل ورژن، سسٹم پرامپٹ، ٹیسٹ کے نتائج اور گفتگو کے لاگز کو برقرار رکھنے کی مدت کے ساتھ رکھیں جو GDPR کا احترام کرتے ہیں۔ نوشتہ جات کے بغیر آپ اس بات کو دوبارہ تشکیل نہیں دے سکتے کہ سسٹم نے اس دن کیا کہا جو اہم ہے۔
- نگرانی کے پروٹوکولز۔ ذمہ دار لوگوں کے نام بتائیں، وضاحت کریں کہ انہیں کب مداخلت کرنی چاہیے، اور انہیں نظام کو روکنے کا اختیار دیں۔ مداخلتوں کو ریکارڈ کریں۔
معاہدے باقی لے جاتے ہیں. آپ کے AI فراہم کنندہ کے ساتھ معاہدے میں ڈیٹا سورسنگ، دانشورانہ املاک کے معاوضے، فراہم کنندہ اور تعینات کرنے والے کے درمیان AI ایکٹ کے کرداروں کی تفویض، سیکیورٹی، آڈٹ کے حقوق اور باہر نکلنے کا معاملہ ہونا چاہیے۔ یہ عام تجارتی گفت و شنید کے نکات ہیں، اور کسی واقعے کے بعد دستخط سے پہلے جیتنا بہت آسان ہے۔ ہمارے IT قانون کے رہنما ارد گرد کے معاہدے کے منظر نامے کا احاطہ کرتے ہیں۔
چیٹ بوٹس، کاپی رائٹ اور تعمیل ایک بار کی مشق نہیں ہے۔ ہائی رسک نظام 2028 تک کے مراحل میں آتا ہے، Uitvoeringswet قومی طریقہ کار اور جرمانے کا اضافہ کرے گا، اور AI آؤٹ پٹس پر کیس قانون ابھی شروع ہو رہا ہے۔ ایک فریم ورک جس کا سالانہ جائزہ لیا جاتا ہے اور جب قانون حرکت میں آتا ہے تو اسے اپ ڈیٹ کیا جاتا ہے وہ ایک قابل دفاع پوزیشن اور ایک بہتر انداز میں فرق ہے۔
کیا آپ فراہم کنندہ ہیں یا تعینات کنندہ
AI ایکٹ اپنی تقریباً تمام ذمہ داریوں کو کردار کے لحاظ سے مختص کرتا ہے، اور چیٹ بوٹ خریدنے والے کاروبار کے لیے اہم دو کردار فراہم کنندہ اور تعینات کرنے والے ہیں۔ ایک فراہم کنندہ ایک AI سسٹم تیار کرتا ہے اور اسے مارکیٹ میں رکھتا ہے یا اسے اپنے نام سے سروس میں رکھتا ہے۔ ایک تعینات کرنے والا اسے اپنے اختیار کے تحت استعمال کرتا ہے۔ شیلف سے باہر ایک چیٹ بوٹ خریدنا آپ کو ایک تعینات کرنے والا بناتا ہے، جو کہ ڈیوٹی کا ہلکا سیٹ ہے۔
جال یہ ہے کہ ایک تعینات کرنے والا بغیر کسی معنی کے فراہم کنندہ بن سکتا ہے۔ ضابطے کا آرٹیکل 25 یہ فراہم کرتا ہے کہ ایک تعینات کنندہ ایک اعلی خطرے والے نظام کے لیے فراہم کنندہ کی ذمہ داریوں کو پورا کرتا ہے اگر وہ سسٹم پر اپنا نام یا تجارتی نشان رکھتا ہے، اس میں خاطر خواہ ترمیم کرتا ہے، یا مطلوبہ مقصد کو اس طرح تبدیل کرتا ہے جو نظام کو زیادہ خطرے والے نظام میں بدل دیتا ہے۔ آپ کے اپنے برانڈ کے تحت تھرڈ پارٹی چیٹ بوٹ کو وائٹ لیبل لگانا، یا نوکری کی درخواستوں کو چھاننے کے لیے عام کسٹمر سروس بوٹ کو دوبارہ تیار کرنا، سوئچ کرنے کے لیے کافی ہے۔
اس دوبارہ تقسیم کے حقیقی نتائج ہیں۔ فراہم کنندہ مطابقت کی تشخیص، تکنیکی دستاویزات، کوالٹی مینجمنٹ سسٹم، EU ڈیٹا بیس میں رجسٹریشن اور مارکیٹ کے بعد کی نگرانی رکھتا ہے۔ معاہدے کی شق کے ذریعہ اس میں سے کسی کو بھی ختم نہیں کیا جا سکتا، کیونکہ ذمہ داریاں عوامی قانون کے فرائض ہیں جو سپروائزر کے واجب الادا ہوتے ہیں، نہ کہ نجی فرائض کاؤنٹر پارٹی کے ذمہ ہوتے ہیں۔ ایک معاہدہ خلاف ورزی کی قیمت کو تبدیل کر سکتا ہے؛ یہ ڈیوٹی نہیں بدل سکتا۔
ہائی رسک سسٹمز کے تعینات کرنے والوں کی اپنی فہرست ہوتی ہے: ہدایات کے مطابق سسٹم کا استعمال کرنا، قابل انسانی نگرانی کو تفویض کرنا، ان پٹ ڈیٹا کے متعلقہ ہونے کو یقینی بنانا، آپریشن کی نگرانی کرنا، لاگز رکھنا، اور کام کی جگہ پر اعلی خطرے والے نظام کو استعمال کرنے سے پہلے کارکنوں اور ان کے نمائندوں کو مطلع کرنا۔ اس آخری نکتے کو نظر انداز کرنا آسان ہے اور بالکل اسی قسم کی کوتاہی ہے جو ورکس کونسل اٹھائے گی۔
رازداری، تجارتی راز اور پیشہ ورانہ فرائض
ایک خطرہ جو تینوں ریگولیٹری حکومتوں سے باہر ہے، اور ان میں سے کسی سے زیادہ ٹھوس نقصان پہنچاتا ہے، وہ عملہ ہے جو خفیہ مواد کو عوامی چیٹ بوٹ میں کھلاتا ہے۔ صارف AI سروس میں داخل کردہ کلائنٹ کا ڈیٹا، ڈرافٹ کنٹریکٹس، سورس کوڈ اور غیر مطبوعہ مالیاتی اعداد و شمار تنظیم کے کنٹرول سے باہر ہو جاتے ہیں، اور سروس کی شرائط کے مطابق اسے برقرار رکھا جا سکتا ہے یا مزید تربیت کے لیے استعمال کیا جا سکتا ہے۔
ڈچ قانون کے تحت جو تجارتی معاہدے میں رازداری کی شق کی خلاف ورزی کر سکتا ہے، مناسب اقدامات کی ضرورت کو ختم کرتا ہے جو معلومات کو تجارتی راز کے طور پر Wet bescherming bedrijfsgeheimen کے تحت محفوظ رکھتا ہے، اور ریگولیٹڈ پیشوں میں رازداری کے ایک قانونی فرض کی خلاف ورزی ہوتی ہے۔ یہ ذاتی ڈیٹا کی خلاف ورزی بھی ہو سکتی ہے جس کے بارے میں GDPR کے آرٹیکل 33 کے تحت، باخبر ہونے کے 72 گھنٹوں کے اندر Autoriteit Personsgegevens کو اطلاع دینے کی ضرورت ہوتی ہے۔
علاج سست اور موثر ہے: ایک تحریری AI استعمال کی پالیسی جو کہ کن ٹولز کو منظور شدہ نام بتاتی ہے، واضح طور پر یہ بتاتی ہے کہ کیا کبھی غیر منظور شدہ ٹول میں داخل نہیں کیا جا سکتا، اور روزگار کے تعلقات میں سرایت کر دیا جاتا ہے تاکہ خلاف ورزی کے نتائج برآمد ہوں۔ اسے ایک انٹرپرائز انتظام کے ساتھ جوڑیں جو معاہدہ کے مطابق آپ کے ان پٹس پر تربیت کو خارج کرتا ہے، اور نمائش بڑی حد تک غائب ہوجاتی ہے۔
لانچ کرنے سے پہلے کیا کرنا ہے۔
چیٹ بوٹ پر تعمیل کا کام ترتیب وار ہے، اور اسے صحیح ترتیب میں کرنے سے زیادہ تر لاگت کی بچت ہوتی ہے۔ AI ایکٹ کے تحت نظام کی درجہ بندی کریں اور استدلال کے ساتھ درجہ بندی لکھیں۔ ذاتی ڈیٹا کا نقشہ بنائیں جس پر یہ کارروائی کرے گا، قانونی بنیاد اور برقرار رکھنے کی مدت کو طے کرے گا، اور اگر پروسیسنگ کی ضمانت ہو تو ڈیٹا کے تحفظ کے اثرات کا جائزہ لیں۔ پلیٹ فارم کے ساتھ آرٹیکل 28 پروسیسنگ معاہدے کو جگہ پر رکھیں۔
پھر ماڈل کے پیچھے موجود ڈیٹا کو دیکھیں: سپلائر سے پوچھیں کہ اسے کس چیز کی تربیت دی گئی تھی، کیا TDM تحفظات کا احترام کیا گیا تھا، اور کون سا معاوضہ پیش کیا جا رہا ہے، اور جوابات ریکارڈ کریں۔ فوٹر کے بجائے انٹرفیس میں ہی شفافیت کے انکشاف کو بنائیں۔ نگرانی کے لیے ذمہ دار شخص کا نام لیں اور جب وہ مداخلت کریں تو اس کی وضاحت کریں۔ آخر میں، سسٹم کو ان کیسز کے خلاف آزمائیں جن سے آپ سب سے زیادہ ڈرتے ہیں، نتائج کو برقرار رکھیں، اور پوری فائل کا جائزہ لینے کے لیے ایک تاریخ مقرر کریں۔
جو تنظیمیں ایسا کرتی ہیں وہ یہ محسوس کرتی ہیں کہ مشق پابند ہے۔ AI قانون میں غیر یقینی صورتحال حقیقی ہے، لیکن یہ چند سوالات پر مرکوز ہے، زیادہ تر تربیتی ڈیٹا اور آؤٹ پٹ کی ذمہ داری کے بارے میں، اور باقی کام تعمیل کا عام کام ہے جسے ختم کرکے فائل کیا جاسکتا ہے۔
اکثر پوچھے گئے سوالات
نیچے دیے گئے سوالات چیٹ بوٹ کی تعیناتی کے بارے میں تقریباً ہر پہلی گفتگو میں سامنے آتے ہیں۔ ان کا جواب یہاں اصولی سطح پر دیا گیا ہے۔ کسی مخصوص نظام کا تجزیہ ہمیشہ اس بات پر منحصر ہوتا ہے کہ وہ کیا کرتا ہے اور کس کے لیے کرتا ہے۔
اگر چیٹ بوٹ کاپی رائٹ کی خلاف ورزی کرتا ہے تو کون ذمہ دار ہے؟
چیٹ بوٹ کے ذریعہ کاپی رائٹ کی خلاف ورزی کی ذمہ داری کا سوال ایک مشکل ہے، اور اس کا جواب یہ ہے کہ یہ اکثر مشترکہ ذمہ داری ہے۔ عام طور پر، الزام AI ڈویلپر دونوں پر آتا ہے جس نے ٹول بنایا اور وہ تنظیم جو اسے استعمال میں لاتی ہے۔ EU اور ڈچ قانون کے تحت، ڈویلپرز پہلے صحیح اجازت حاصل کیے بغیر اپنے ماڈلز کو تربیت دینے کے لیے کاپی رائٹ شدہ مواد استعمال کرنے پر خود کو گرم پانی میں پا سکتے ہیں۔
ایک ہی وقت میں، چیٹ بوٹ استعمال کرنے والے کاروبار کو کسی بھی خلاف ورزی کرنے والے مواد کے لیے جوابدہ ٹھہرایا جا سکتا ہے جو AI کی طرف سے تیار کیا جاتا ہے اور تقسیم کیا جاتا ہے۔ اس خطرے کو دور کرنے کے لیے، یہ ضروری ہے کہ کاروبار اپنے AI وینڈرز سے ڈیٹا کے ذرائع کی تربیت کے بارے میں شفافیت کے لیے زور دیں۔ ایک اور اہم حفاظتی پرت وینڈر کے معاہدوں میں ٹھوس معاوضے کی شقوں کو حاصل کرنا ہے۔
کیا جی ڈی پی آر کا اطلاق چیٹ بوٹس کے ذریعے کیے گئے ڈیٹا پر ہوتا ہے؟
ہاں، بلا شبہ۔ اگر آپ کا چیٹ بوٹ EU میں افراد کا کوئی ذاتی ڈیٹا ہینڈل کرتا ہے — سوچیں نام، ای میل پتے، یا یہاں تک کہ بات چیت کا ڈیٹا جو کسی کی شناخت کر سکے — GDPR مکمل طور پر لاگو ہوتا ہے ۔
یہ فوری طور پر کئی بنیادی فرائض کو کھیل میں لاتا ہے:
- آپ کے پاس ڈیٹا پر کارروائی کرنے کی واضح، قانونی وجہ ہونی چاہیے۔
- آپ کو صارفین کو بالکل مطلع کرنا ہوگا کہ ان کا ڈیٹا کس طرح استعمال کیا جا رہا ہے۔
- آپ کو صرف وہ ڈیٹا اکٹھا کرنا چاہیے جو بالکل ضروری ہو (ڈیٹا کو کم سے کم کرنا).
- آپ کو صارف کے حقوق کا احترام کرنے کی ضرورت ہے، بشمول ان کا ڈیٹا دیکھنے یا حذف کرنے کا حق۔
ان ذمہ داریوں سے آنکھیں بند کر لینا کوئی آپشن نہیں ہے۔ تعمیل کرنے میں ناکامی کے نتیجے میں بھاری جرمانے ہو سکتے ہیں— آپ کی کمپنی کے سالانہ عالمی کاروبار کا 4% تک —اور آپ کی ساکھ کو شدید نقصان پہنچ سکتا ہے۔
ہمارے چیٹ بوٹ کے مطابق ہونے کو یقینی بنانے کے لیے پہلا قدم کیا ہے؟
واحد سب سے اہم پہلا قدم EU AI ایکٹ کے فریم ورک کی بنیاد پر خطرے کی مکمل تشخیص کرنا ہے۔ آپ کو یہ معلوم کرنے کی ضرورت ہے کہ آپ کا چیٹ بوٹ کہاں فٹ بیٹھتا ہے اس کی بنیاد پر کہ یہ کیا کرتا ہے اور اس سے ممکنہ نقصان کیا جا سکتا ہے۔ یہ عمل اسے ایک زمرے میں رکھے گا، جیسے کم سے کم، محدود، یا زیادہ خطرہ۔
مثال کے طور پر، ایک سادہ FAQ بوٹ جو صرف بنیادی سوالات کا جواب دیتا ہے، ممکنہ طور پر بہت کم ذمہ داریوں کے ساتھ کم خطرے والے ٹول کے طور پر دیکھا جائے گا۔ تاہم، نوکری کے درخواست دہندگان کی اسکریننگ کرنے، طبی معلومات دینے، یا مالی مشورے کی پیشکش کرنے کے لیے استعمال ہونے والا چیٹ بوٹ تقریباً یقینی طور پر ہائی رسک کے طور پر درجہ بندی کیا جائے گا۔ یہ درجہ بندی وہ ہے جو شفافیت، ڈیٹا گورننس، اور انسانی نگرانی کے بارے میں آپ کے مخصوص قانونی فرائض کا تعین کرتی ہے، بنیادی طور پر آپ کو اپنی پوری تعمیل کی حکمت عملی کے لیے ایک واضح روڈ میپ فراہم کرتی ہے۔
Law & More نیدرلینڈز میں کاروباری اداروں کو AI کی تعیناتی کے قانونی پہلو پر مشورہ دیتا ہے: AI ایکٹ کے تحت درجہ بندی، کاپی رائٹ اور ڈیٹا سورسنگ، GDPR کی تعمیل اور ڈیٹا پروسیسنگ کے معاہدے، گورننس دستاویزات، اور AI سپلائرز کے ساتھ معاہدوں کی بات چیت۔ اگر آپ ایک چیٹ بوٹ شروع کرنے کی تیاری کر رہے ہیں، یا چاہتے ہیں کہ پہلے سے لاگو ہونے والے قواعد کے خلاف پہلے سے موجود کی جانچ کی جائے، تو ہمیں آپ کے ساتھ اسے دیکھ کر خوشی ہوگی۔ اپنی صورتحال پر بات کرنے کے لیے براہ کرم ہم سے رابطہ کریں۔


