EU AI ایکٹ (ریگولیشن (EU) 2024/1689): ایک عملی 2026 گائیڈ

توازن پیمانہ پکڑے ہوئے دو روبوٹ۔

آخری بار اپ ڈیٹ کیا گیا: 9 اگست 2026۔

2 اگست 2026 تک، EU AI ایکٹ کے شفافیت کے قوانین لائیو ہیں۔ چیٹ بوٹس، ڈیپ فیکس، جذبات کی شناخت کے نظام اور AI سے تیار کردہ مواد اب پورے یورپی یونین میں انکشاف کے ٹھوس فرائض سرانجام دیتے ہیں۔ اس کے ساتھ ہی، سب سے زیادہ متقاضی ذمہ داریاں — جو کہ زیادہ خطرہ والے AI کے لیے — اگست 2026 میں مزید متوقع نہیں ہیں۔ AI ڈیجیٹل اومنیبس کے بعد، وہ اب دسمبر 2027 میں آنے والے ہیں۔ یہ گائیڈ واضح الفاظ میں وضاحت کرتا ہے کہ EU AI ایکٹ کیا تقاضا کرتا ہے، یہ کس کو پابند کرتا ہے، آج کس چیز کا اطلاق ہوتا ہے، اور تنظیموں کو کس طرح تیاری کرنی چاہیے۔

EU AI ایکٹ ریگولیشن (EU) 2024/1689 ہے۔ یہ 1 اگست 2024 کو نافذ ہوا اور مراحل میں لاگو ہوتا ہے۔ یہ مصنوعی ذہانت کے لیے دنیا کا پہلا جامع، افقی قانون ہے، اور — جی ڈی پی آر کی طرح — یہ یورپی یونین کی سرحدوں سے بھی باہر پہنچتا ہے۔ اگر آپ کے AI سسٹم یورپی مارکیٹ کو چھوتے ہیں، تو یہ ضابطہ تقریباً یقینی طور پر آپ کے لیے فکر مند ہے۔

EU AI ایکٹ کیا ہے؟

EU AI ایکٹ خطرے پر مبنی ضابطہ ہے۔ تمام مصنوعی ذہانت کا یکساں طور پر علاج کرنے کے بجائے، یہ سسٹمز کو ان نقصانات کے مطابق درجات میں ترتیب دیتا ہے جو ان کی وجہ سے ہو سکتا ہے اور بھاری ذمہ داریوں کو زیادہ خطرے سے منسلک کرتا ہے۔ مقصد دوہرا ہے: صحت، حفاظت اور بنیادی حقوق کا تحفظ کرنا، اور کاروبار کو قانونی یقین دلانا تاکہ قابل اعتماد AI کو پوری ایک مارکیٹ میں تیار اور تعینات کیا جا سکے۔

یہ ایکٹ OECD کے نقطہ نظر کے مطابق ایک AI نظام کی وسیع پیمانے پر تعریف کرتا ہے: ایک مشین پر مبنی نظام جو کچھ حد تک خود مختاری کے ساتھ کام کرتا ہے، تعیناتی کے بعد اپنا سکتا ہے، اور - اسے موصول ہونے والے ان پٹس سے - یہ اندازہ لگاتا ہے کہ کس طرح آؤٹ پٹ پیدا کیا جائے جیسے کہ پیشین گوئیاں، مواد، سفارشات یا فیصلے جو کہ جسمانی یا ورچوئل ماحول کو متاثر کرتے ہیں۔ یہ جان بوجھ کر وسیع تعریف جدید مشین لرننگ ماڈلز کو حاصل کرتی ہے، بشمول جنریٹیو اور عام مقصد والے AI۔

اے آئی ایکٹ کس پر لاگو ہوتا ہے؟

اے آئی ایکٹ کی بیرونی رسائی ہے۔ یہ وہاں لاگو ہوتا ہے جہاں کوئی فراہم کنندہ EU مارکیٹ میں AI سسٹم رکھتا ہے یا اسے EU میں سروس میں رکھتا ہے، اور — تنقیدی طور پر — جہاں ایک فراہم کنندہ یا تعینات کنندہ EU سے باہر قائم ہوتا ہے لیکن سسٹم کا آؤٹ پٹ EU کے اندر استعمال ہوتا ہے۔ یورپی صارفین کی خدمت کرنے والی امریکی یا برطانیہ کی کمپنی اس وجہ سے دائرہ کار میں آسکتی ہے۔

یہ ایکٹ متعدد اداکاروں کو ممتاز کرتا ہے، جن میں سے ہر ایک کے الگ الگ فرائض ہیں:

  • فراہم کرنے والے - وہ لوگ جو ایک AI سسٹم (یا عام مقصد کا AI ماڈل) تیار کرتے ہیں اور اسے مارکیٹ میں رکھتے ہیں یا اسے اپنے نام یا ٹریڈ مارک کے تحت سروس میں ڈالتے ہیں۔ فراہم کنندگان تعمیل کا سب سے زیادہ بوجھ اٹھاتے ہیں۔
  • تعینات کرنے والے - وہ لوگ جو پیشہ ورانہ تناظر میں اپنے اختیار کے تحت AI سسٹم استعمال کرتے ہیں (مثال کے طور پر، ایک آجر جو AI ہائرنگ ٹول چلا رہا ہے)۔ خالصتاً ذاتی، غیر پیشہ ورانہ استعمال ان فرائض سے باہر ہے۔
  • درآمد کنندگان اور تقسیم کار - وہ لوگ جو EU مارکیٹ میں فریق ثالث کا نظام لاتے ہیں یا اسے سپلائی چین کے ساتھ، تصدیق اور ریکارڈ رکھنے کی ذمہ داریوں کے ساتھ دستیاب کراتے ہیں۔
  • پروڈکٹ مینوفیکچررز، اور کچھ معاملات میں مجاز نمائندے، جو فراہم کنندہ کی سطح کی ذمہ داریوں کے وارث ہو سکتے ہیں۔

ایک تعینات کنندہ کو بھی فراہم کنندہ کے طور پر دوبارہ درجہ بندی کیا جا سکتا ہے - سخت فرائض کی وراثت میں - اگر یہ کافی حد تک کسی اعلی خطرے والے نظام میں ترمیم کرتا ہے یا اس پر اپنا نام رکھتا ہے۔

خطرے کے چار درجات

اے آئی ایکٹ خطرے کی چار سطحوں پر بنایا گیا ہے۔

ناقابل قبول خطرہ (ممنوع)

کچھ استعمالات یورپی یونین کی اقدار کے ساتھ مطابقت نہیں رکھتے اور آرٹیکل 5 کے تحت مکمل پابندی عائد کر دی جاتی ہے۔ ان میں ہیرا پھیری یا فریب دینے والی تکنیکیں شامل ہیں جو مادی طور پر رویے کو بگاڑتی ہیں اور نقصان پہنچاتی ہیں۔ کمزوریوں کا استحصال (عمر، معذوری، سماجی و اقتصادی صورت حال)؛ عوامی حکام کی طرف سے سماجی اسکورنگ؛ شناختی ڈیٹا بیس بنانے کے لیے چہرے کی تصویروں کی غیر ہدفی کھرچنی؛ کام کی جگہ اور تعلیم میں جذبات کی شناخت (طبی یا حفاظتی وجوہات کی بناء پر بچت)؛ بعض بایومیٹرک درجہ بندی جو کہ حساس خصلتوں کو ظاہر کرتی ہے۔ اور — تنگ، محفوظ مستثنیات کے ساتھ مشروط — قانون نافذ کرنے والے مقاصد کے لیے عوامی مقامات پر ریئل ٹائم ریموٹ بائیو میٹرک شناخت۔ ڈیجیٹل اومنیبس کے تحت، ایک مزید ممانعت AI کو نشانہ بناتی ہے جس کا استعمال غیر متفقہ مباشرت کی تصاویر اور بچوں کے جنسی استحصال کے مواد کو تیار کرنے کے لیے کیا جاتا ہے۔

ہائی خطرہ

ہائی رسک سسٹمز کی اجازت ہے لیکن سختی سے ریگولیٹ ہیں۔ وہ دو گروہوں میں پڑتے ہیں۔ پہلا (ضمیمہ I) AI کا احاطہ کرتا ہے جو کہ EU کے ہم آہنگی کے قانون کے تحت پہلے سے ہی ریگولیٹ شدہ ایک پروڈکٹ کا حفاظتی جزو ہے - طبی آلات، مشینری، لفٹیں، کھلونے اور اس طرح کے۔ دوسرا (ضمیمہ III) حساس ڈومینز میں اسٹینڈ اکیلے استعمال کے معاملات کی فہرست دیتا ہے: بائیو میٹرکس، اہم انفراسٹرکچر، تعلیم، روزگار اور ورکرز مینجمنٹ، ضروری پبلک اور پرائیویٹ سروسز تک رسائی، قانون نافذ کرنے والے، ہجرت اور سرحدی کنٹرول، اور انصاف اور جمہوری عمل کی انتظامیہ۔ ان نظاموں کو ذیل میں بیان کردہ تکنیکی اور حکمرانی کی ضروریات کو پورا کرنا چاہیے۔

محدود خطرہ (شفافیت)

کچھ سسٹمز زیادہ خطرے والے نہیں ہوتے لیکن لوگوں کو گمراہ کر سکتے ہیں، اس لیے وہ آرٹیکل 50 کے تحت شفافیت کے فرائض سرانجام دیتے ہیں۔ صارفین کو یہ بتایا جانا چاہیے کہ جب وہ چیٹ بوٹ کے ساتھ بات چیت کر رہے ہوں؛ AI سے تیار کردہ یا ہیرا پھیری سے آڈیو، تصویر، ویڈیو اور ٹیکسٹ (بشمول ڈیپ فیکس) کو ظاہر اور نشان زد کیا جانا چاہیے۔ اور لوگوں کو مطلع کیا جانا چاہیے جب اجازت یافتہ جذبات کی شناخت یا بائیو میٹرک درجہ بندی کے نظام کے تابع ہوں۔ یہ ذمہ داریاں اب نافذ العمل ہیں (نیچے دی گئی ٹائم لائن دیکھیں)۔

کم سے کم خطرہ

AI کی اکثریت — اسپام فلٹرز، سفارشی انجن، ویڈیو گیمز میں AI — یہاں آتی ہے۔ اسے ایکٹ کے تحت کوئی لازمی ذمہ داریوں کا سامنا نہیں ہے، حالانکہ رضاکارانہ ضابطہ اخلاق کی حوصلہ افزائی کی جاتی ہے۔

اپ ڈیٹ کردہ AI ایکٹ ٹائم لائن

وقت وہ جگہ ہے جہاں زیادہ تر تنظیمیں AI ایکٹ کو غلط سمجھتی ہیں، اور یہ وہ جگہ ہے جہاں حال ہی میں قانون منتقل ہوا ہے۔ یہ ایکٹ یکم اگست 2024 سے نافذ العمل ہونے کے بعد سے مرحلہ وار لاگو ہوتا ہے۔ مئی 2026 کے اوائل میں AI ڈیجیٹل اومنیبس ایک عارضی سیاسی معاہدے پر پہنچ گیا، جس کی 13 مئی 2026 کو رکن ریاستوں کے نمائندوں نے توثیق کی۔ رسمی اپنانا اور سرکاری جریدے کی اشاعت ابھی باقی ہے، لیکن پیکج اب اعلیٰ منصوبہ بندی کے بعد حقیقی اور حقیقی منصوبہ بندی کی بنیاد ہے۔

سنگ میلسے قابل اطلاقحیثیت (8 اگست 2026)
ضابطہ عمل میں آتا ہے۔1 اگست 2024طاقت میں
ممنوعہ طرز عمل (آرٹ 5) + AI- خواندگی ڈیوٹی (آرٹ 4)2 فروری 2025طاقت میں
GPAI کی ذمہ داریاں (آرٹس 51-55)، حکمرانی اور جرمانے2 اگست 2025طاقت میں
شفافیت کی ذمہ داریاں (آرٹ 50)2 اگست 2026نافذ (نیا)
موجودہ جنریٹو-AI آؤٹ پٹ کی نشان دہی (فضائی مدت)2 دسمبر 2026 تکآئندہ
ہائی رسک انیکس III سسٹمز2 دسمبر 2027 (2 اگست 2026 تھا)Omnibus کے ذریعے ملتوی کر دیا گیا۔
ضمیمہ I ریگولیٹڈ پروڈکٹس میں ہائی رسک AI2 اگست 2028 (2 اگست 2027 تھا)Omnibus کے ذریعے ملتوی کر دیا گیا۔

اوپر کی ملتوی تاریخوں کا انحصار اومنی بس کے حتمی اختیار پر ہے۔ پہلے سے منظور شدہ تاریخیں طے شدہ قانون ہیں۔

دو عملی نکات۔ سب سے پہلے، شفافیت کے فرائض مستقبل کی تشویش نہیں ہیں - وہ تقریباً ایک ہفتہ قبل 2 اگست 2026 کو لاگو ہوئے تھے۔ جنریٹو AI سسٹمز کے فراہم کنندگان کے پاس پہلے سے ہی مارکیٹ میں موجود 2 دسمبر 2026 تک موجودہ آؤٹ پٹ کو مشین کے پڑھنے کے قابل مارکنگ اور واٹر مارکنگ کی ضروریات کے مطابق لانے کا وقت ہے۔ دوسرا، اعلی خطرے والے AI کے لیے اضافی سانس لینے کا کمرہ خوش آئند ہے، لیکن یہ ایک التوا ہے، نہ کہ بحالی: اہم ذمہ داریاں کوئی تبدیلی نہیں ہیں، اور تیاری کا کام اب بہترین طریقے سے شروع کیا گیا ہے۔

کردار کے لحاظ سے ذمہ داریاں

ہائی رسک سسٹم فراہم کرنے والے بنیادی بوجھ اٹھاتے ہیں۔ انہیں پورے لائف سائیکل میں رسک مینجمنٹ سسٹم قائم کرنا چاہیے۔ ڈیٹا گورننس کے اقدامات کو تربیت، توثیق اور ٹیسٹنگ ڈیٹا پر لاگو کرنا؛ تفصیلی تکنیکی دستاویزات تیار کریں اور اسے موجودہ رکھیں؛ خودکار لاگنگ اور ٹریس ایبلٹی کے لیے ڈیزائن سسٹم؛ شفافیت اور استعمال کے لیے واضح ہدایات کو یقینی بنانا؛ مؤثر انسانی نگرانی کو فعال کریں؛ اور مناسب درستگی، مضبوطی اور سائبرسیکیوریٹی حاصل کریں۔ مارکیٹ میں داخلے سے پہلے انہیں متعلقہ موافقت کا اندازہ چلانا چاہیے، مطابقت کا EU اعلامیہ تیار کرنا چاہیے، CE مارکنگ لگانا چاہیے، اور سسٹم کو EU ڈیٹا بیس میں رجسٹر کرنا چاہیے۔ مارکیٹ کے بعد کی نگرانی اور سنگین واقعات کی رپورٹنگ اس کے بعد بھی جاری رہتی ہے۔

ہائی رسک سسٹمز کے تعینات کرنے والوں کو فراہم کنندہ کی ہدایات کے مطابق سسٹم کا استعمال کرنا چاہیے، قابل انسانی نگرانی تفویض کرنا چاہیے، ان پٹ ڈیٹا کے متعلقہ ہونے کو یقینی بنانا، آپریشن کی نگرانی کرنا اور لاگز رکھنا، اور جہاں ضرورت ہو متاثرہ افراد کو مطلع کرنا چاہیے۔ کئی حساس سیاق و سباق میں تعینات کرنے والوں کو بنیادی حقوق کے اثرات کی تشخیص بھی کرنی چاہیے۔ ملازمین کو متاثر کرنے والے AI کو تعینات کرنے والے آجروں کے اضافی معلوماتی فرائض ہوتے ہیں۔

درآمد کنندگان اور تقسیم کاروں کو اس بات کی تصدیق کرنی چاہیے کہ فراہم کنندہ نے کسی سسٹم کو دستیاب کرنے سے پہلے اپنی ذمہ داریوں — موافقت کی تشخیص، دستاویزات، CE مارکنگ — کو پورا کیا ہے، اور اگر انہیں لگتا ہے کہ کوئی نظام غیر تعمیل نہیں ہے تو انہیں کارروائی (اور حکام کو مطلع) کرنی چاہیے۔

ہر سطح پر، ایکٹ کی AI- خواندگی ڈیوٹی (آرٹ 4) تنظیموں سے اس بات کو یقینی بنانے کا تقاضا کرتی ہے کہ AI سے نمٹنے والے عملے کے پاس کافی سطح کی سمجھ ہو۔ Omnibus نے اس ذمہ داری کے الفاظ کو نرم کر دیا، لیکن قابل، باخبر استعمال کی بنیادی توقع باقی ہے۔

ہائی رسک AI کے لیے تکنیکی اور گورننس کی ضروریات

اعلی خطرے کے تقاضے تجریدی اصولوں کو انجینئرنگ اور گورننس پریکٹس میں ترجمہ کرتے ہیں۔ خلاصہ میں، فراہم کنندگان کو یہ ظاہر کرنے کے قابل ہونا چاہیے: ایک دستاویزی، تکراری خطرے کے انتظام کا عمل؛ ڈیٹا کوالٹی اور گورننس مطلوبہ مقصد کے مطابق، تعصب اور نمائندگی پر توجہ کے ساتھ؛ تعمیل کا اندازہ لگانے کے لیے حکام کے لیے کافی جامع تکنیکی دستاویزات؛ خودکار ایونٹ لاگنگ کے ذریعے ریکارڈ کیپنگ؛ شفافیت اور قابل استعمال ہدایات؛ نظام میں ڈیزائن کردہ بامعنی انسانی نگرانی؛ اور واضح درستگی، مضبوطی اور سائبرسیکیوریٹی۔ یہ مل کر ہم آہنگی کی تشخیص کے لیے ثبوت کی بنیاد بناتے ہیں — اور عملی طور پر، وہ مواد جسے ریگولیٹر پہلے دیکھنے کے لیے کہے گا۔

عمومی مقصد AI (GPAI) کی ذمہ داریاں

عمومی مقصد کے AI ماڈلز - بہت سے ڈاؤن اسٹریم ایپلی کیشنز کو زیر کرنے والے بڑے، ورسٹائل ماڈلز - آرٹیکل 51-55 کے تحت اپنا اپنا نظام رکھتے ہیں، جو 2 اگست 2025 سے لاگو ہوتا ہے۔ تمام GPAI فراہم کنندگان کو تکنیکی دستاویزات کو برقرار رکھنا چاہیے، تربیتی مواد کا کافی تفصیلی خلاصہ شائع کرنا چاہیے، کاپی رائٹ کی پالیسی کو کم کرنا چاہیے، اور ان ماڈلز کی قیمت کو کم کرنے کے سلسلے میں تعاون کرنا چاہیے۔ سیسٹیمیٹک رسک پیش کرنے والے ماڈلز کو اونچے فرائض کا سامنا کرنا پڑتا ہے: ماڈل کی تشخیص اور مخالفانہ جانچ، نظامی خطرے کی تشخیص اور تخفیف، سنگین واقعات سے باخبر رہنا اور رپورٹنگ، اور مضبوط سائبر سیکیورٹی۔ پریکٹس کے سرکاری ضابطہ کی پابندی تعمیل کا مظاہرہ کرنے کا ایک تسلیم شدہ راستہ ہے۔

شفافیت کی ذمہ داریاں اب لاگو ہیں (آرٹیکل 50)

کیونکہ آرٹیکل 50 2 اگست 2026 کو لاگو ہوا، تین فرائض اب فوری توجہ کے متقاضی ہیں۔ چیٹ بوٹس اور بات چیت کرنے والے ایجنٹوں کو یہ واضح کرنا چاہیے کہ صارف مشین کے ساتھ کام کر رہا ہے۔ AI سے تیار کردہ یا ہیرا پھیری سے تیار کردہ مواد — عوامی دلچسپی کے معاملات پر متن، نیز مصنوعی آڈیو، تصویر اور ویڈیو، بشمول ڈیپ فیکس — کو مشین کے ذریعے پڑھنے کے قابل فارمیٹ میں ظاہر اور نشان زد کیا جانا چاہیے تاکہ اس کا مصنوعی طور پر پتہ لگایا جا سکے۔ اور اجازت یافتہ جذبات کی شناخت یا بائیو میٹرک زمرہ بندی کے نظام کے سامنے آنے والے لوگوں کو مطلع کیا جانا چاہیے۔ جن تنظیموں کو پہلے سے ہی جنریٹو-AI فیچرز کام کر رہے ہیں انہیں 2 دسمبر 2026 کی رعایتی مدت کو موجودہ آؤٹ پٹ کو ایک مضبوط داخلی آخری تاریخ کے طور پر نشان زد کرنا چاہیے۔

جرمانے اور جرمانے

انفورسمنٹ سنگین مالیاتی نمائش کا حامل ہے، جرمانے کی خلاف ورزی کی شدت کے ساتھ:

  • ممنوعہ اعمال (آرٹ 5): €35 ملین تک یا کل دنیا بھر کے سالانہ کاروبار کا 7%، جو بھی زیادہ ہو۔
  • زیادہ خطرہ اور دیگر ذمہ داریوں کی خلاف ورزیاں: €15 ملین تک یا دنیا بھر کے سالانہ کاروبار کا 3%۔
  • حکام کو غلط، نامکمل یا گمراہ کن معلومات فراہم کرنا: €7.5 ملین تک یا دنیا بھر کے سالانہ کاروبار کا 1%۔

ایس ایم ایز اور اسٹارٹ اپس کے لیے، جرمانہ مقررہ رقم یا فیصد سے کم ہے - چھوٹی تنظیموں کے لیے متناسب تحفظ۔ قومی مارکیٹ کی نگرانی کے حکام ایکٹ کو نافذ کرتے ہیں، EU کی سطح پر مربوط ہے، اور مزید علاج قومی قانون کے تحت ہو سکتے ہیں۔

AI ایکٹ GDPR اور NIS2 کے ساتھ کیسے فٹ بیٹھتا ہے۔

اے آئی ایکٹ اکیلا کھڑا نہیں ہے۔ جہاں ایک AI سسٹم ذاتی ڈیٹا پر کارروائی کرتا ہے، وہاں GDPR مکمل طور پر لاگو ہوتا ہے — قانونی بنیاد، مقصد کی حد، ڈیٹا کے موضوع کے حقوق اور اکثر، ڈیٹا کے تحفظ کے اثرات کی تشخیص۔ AI ایکٹ کا بنیادی حقوق کے اثرات کی تشخیص اور GDPR کا DPIA اکثر اوورلیپ ہوتے ہیں اور بہترین طریقے سے ایک ساتھ چلتے ہیں۔ جہاں AI ضروری یا اہم خدمات کو سپورٹ کرتا ہے، وہاں NIS2 ڈائرکٹیو سائبر سیکیورٹی رسک مینجمنٹ اور واقعے کی رپورٹنگ کے فرائض شامل کرتا ہے جو AI ایکٹ کی مضبوطی اور سیکیورٹی کے تقاضوں کو تقویت دیتے ہیں۔ ان حکومتوں کو ایک واحد، مربوط تعمیل پروگرام کے طور پر علاج کرنا — تین متوازی منصوبوں کے بجائے — کوشش کو بچاتا ہے اور متضاد کنٹرول کے خطرے کو کم کرتا ہے۔

اے آئی ایکٹ کی تعمیل چیک لسٹ

  • ایمبیڈڈ اور تھرڈ پارٹی ٹولز سمیت ہر AI سسٹم کی انوینٹری جو آپ فراہم کرتے ہیں یا تعینات کرتے ہیں۔
  • ہر نظام کو خطرے کے درجے میں درجہ بندی کریں (ناقابل قبول، اعلی، محدود، کم سے کم)۔
  • اپنے کردار کی تصدیق کریں — فراہم کنندہ، تعینات کنندہ، درآمد کنندہ یا تقسیم کار — ہر ایک سسٹم کے لیے۔
  • آرٹیکل 5 کے تحت ممنوعات کے لئے اسکرین کریں اور کسی بھی ممنوعہ استعمال کو فوری طور پر روکیں۔
  • چیٹ بوٹس، ڈیپ فیکس اور AI سے تیار کردہ مواد کے لیے ابھی شفافیت کے اقدامات کا اطلاق کریں، اور 2 دسمبر 2026 سے پہلے آؤٹ پٹ مارکنگ کا منصوبہ بنائیں۔
  • ہائی رسک ذمہ داریوں کا نقشہ بنائیں اور دسمبر 2027 کی آخری تاریخ سے پہلے تکنیکی فائل، رسک مینجمنٹ اور انسانی نگرانی کے کنٹرول بنائیں۔
  • اگر آپ عام مقصد کے ماڈلز فراہم کرتے ہیں یا ان کو ٹھیک کرتے ہیں تو GPAI ڈیوٹی کا پتہ لگائیں۔
  • متعلقہ عملے کو AI- خواندگی کی تربیت فراہم کریں۔
  • GDPR اور NIS2 کے ساتھ مربوط ہوں — DPIAs، اثرات کے جائزے اور سیکیورٹی کنٹرولز کو سیدھ میں کریں۔
  • گورننس تفویض کریں — واضح ملکیت، دستاویزات اور نگرانی — اور ریکارڈ کو آڈٹ کے لیے تیار رکھیں۔

اکثر پوچھے گئے سوالات

کیا EU AI ایکٹ ابھی تک نافذ ہے؟

جی ہاں ضابطہ (EU) 2024/1689 1 اگست 2024 کو نافذ ہوا اور مراحل میں لاگو ہوتا ہے۔ 2 فروری 2025 سے ممنوعات اور AI- خواندگی کے فرائض، GPAI اور گورننس کے قواعد 2 اگست 2025 سے، اور 2 اگست 2026 سے شفافیت کی ذمہ داریاں۔

ہائی رسک قوانین کب شروع ہوتے ہیں؟

AI Digital Omnibus کے بعد، Annex III سسٹمز کے لیے اب 2 دسمبر 2027 کو ہائی رسک ذمہ داریاں متوقع ہیں، اور AI کے لیے 2 اگست 2028 کو Annex I ریگولیٹڈ پراڈکٹس میں شامل ہیں۔ یہ ملتوی تاریخیں Omnibus کے حتمی اختیار پر منحصر ہیں۔

کیا آج میرے چیٹ بوٹ پر شفافیت کے اصول لاگو ہوتے ہیں؟

جی ہاں 2 اگست 2026 سے، صارفین کو بتایا جانا چاہیے کہ وہ AI کے ساتھ تعامل کر رہے ہیں، اور AI سے تیار کردہ یا ہیرا پھیری والے مواد کو ظاہر اور نشان زد کیا جانا چاہیے۔ موجودہ generative-AI آؤٹ پٹ کو 2 دسمبر 2026 تک مارکنگ کی ضروریات کو پورا کرنا ہوگا۔

زیادہ سے زیادہ جرمانے کیا ہیں؟

ممنوعہ طریقوں کے لیے €35 ملین یا عالمی سالانہ کاروبار کا 7% تک؛ زیادہ خطرہ کی خلاف ورزیوں کے لیے €15 ملین یا 3% تک؛ اور غلط یا نامکمل معلومات کے لیے €7.5 ملین یا 1% تک۔ SMEs مقررہ رقم یا فیصد سے کم ادائیگی کرتے ہیں۔

کیا AI ایکٹ غیر EU کمپنیوں پر لاگو ہوتا ہے؟

ہاں، جہاں EU مارکیٹ میں AI سسٹم رکھا جاتا ہے یا EU میں اس کا آؤٹ پٹ استعمال ہوتا ہے — چاہے فراہم کنندہ یا تعینات کنندہ کہیں اور قائم ہو۔

اہم لۓ

  • EU AI ایکٹ ریگولیشن (EU) 2024/1689 ہے، جو 1 اگست 2024 سے نافذ ہے اور مرحلہ وار لاگو ہو رہا ہے۔
  • شفافیت کے فرائض (آرٹ 50) 2 اگست 2026 تک لائیو ہیں؛ موجودہ generative-AI آؤٹ پٹ کو 2 دسمبر 2026 تک نشان زد کیا جانا چاہیے۔
  • ڈیجیٹل اومنیبس نے ہائی رسک ڈیڈ لائنز کو 2 دسمبر 2027 (ضمیمہ III) اور 2 اگست 2028 (ضمیمہ I) تک ملتوی کر دیا – حتمی اختیار سے مشروط۔
  • جرمانے €35m یا عالمی کاروبار کے 7% تک پہنچ جاتے ہیں۔ ایس ایم ایز کم رقم ادا کرتے ہیں۔
  • یہ ایکٹ GDPR اور NIS2 کے ساتھ کام کرتا ہے - ایک مربوط پروگرام کے طور پر تعمیل کی منصوبہ بندی کرتا ہے۔

AI ایکٹ کی تیاری کا اسکین حاصل کریں۔

AI ایکٹ ان تنظیموں کو انعام دیتا ہے جو جلد کام کرتے ہیں - اور اس کے شفافیت کے قوانین پہلے ہی کاٹتے ہیں۔ پر ٹیکنالوجی اور رازداری کے وکلاء Law & More مدد فراہم کرنے والوں اور تعینات کرنے والوں کو اپنے سسٹمز کی درجہ بندی کرنے، ممنوعہ یا غیر تعمیل شدہ استعمال کو درست کرنے، لائیو شفافیت کے فرائض کو پورا کرنے، اور GDPR اور NIS2 کے ساتھ مکمل طور پر منسلک، 2027 کے ہائی رسک ڈیڈ لائن کے لیے ایک قابل دفاع راستہ بنانا۔ رابطہ کریں۔ Law & More اے آئی ایکٹ کی تیاری کے اسکین کے لیے اور ایک متحرک ریگولیٹری ہدف کو ایک واضح، ترجیحی ایکشن پلان میں تبدیل کریں۔

کچھ اور تلاش کر رہے ہو؟ ہمارا ڈچ اس کا اشاریہ اور رازداری کے قانون کے رہنما ہر چیز کی فہرست بناتا ہے جو ہم نے اس موضوع پر لکھا ہے، عنوان کے لحاظ سے ترتیب دیا گیا ہے۔

قانونی مدد کی ضرورت ہے؟

رابطہ کریں Law & More آپ کے قانونی معاملات پر ماہرانہ رہنمائی کے لیے۔ ہماری کثیر لسانی ٹیم مدد کے لیے تیار ہے۔

متعلقہ مضامین

ایک AI پالیسی داخلی قواعد کا مجموعہ ہے جو اس بات کا تعین کرتی ہے کہ کیسے، کیوں اور اس کے تحت

Autoriteit Personsgegevens (AP) ڈچ ڈیٹا پروٹیکشن اتھارٹی ہے: خود مختار نگران اتھارٹی جو

نیدرلینڈز میں ریٹرو ایکٹیو الیمونی مینٹیننس ہے جو اثر کے ساتھ مقرر، بڑھائی یا کم کی جاتی ہے۔

سائبرسیکیوریٹی اب خالصتاً تکنیکی معاملہ نہیں ہے۔ یہ ایک قانونی اور حکمرانی بھی ہے۔

سرحد پار قانونی مشورہ ایک ایسے معاملے پر قانونی مدد ہے جو اس سے زیادہ سے منسلک ہے۔

روزگار کے قانون میں ماہرانہ بصیرت کے ساتھ نیدرلینڈز میں سائبر کرائم کی قانونی بھولبلییا پر تشریف لے جائیں۔

ڈچ قانون پر اپ ڈیٹ رہیں

تازہ ترین قانونی بصیرت، ریگولیٹری اپ ڈیٹس، اور عملی مشورے کے لیے ہمارے نیوز لیٹر کو سبسکرائب کریں۔