विनियमन

ISO/IEC 42001 और EU AI Act

EU AI Act दुनिया का पहला व्यापक AI कानून है। यह कानूनी दायित्व तय करता है; ISO/IEC 42001 आपको उन्हें पूरा करने और साबित करने के लिए मैनेजमेंट सिस्टम देता है। यह पृष्ठ मौजूदा समयरेखा, उच्च-जोखिम AI के लिए क्या बदलता है, और एक प्रमाणित AIMS कैसे आपका परिचालन साक्ष्य बनता है, यह समझाता है।

समयरेखा जुलाई 2026 में AI Act Digital Omnibus (Council की अंतिम स्वीकृति, 29 जून 2026) को दर्शाने के लिए अद्यतन की गई।

यह क्यों मायने रखता है

कानून अब आ नहीं रहा — यह चरणों में लागू हो रहा है

AI किसी रणनीतिक परियोजना के ज़रिए नहीं आया। यह फ्री ट्रायल, ब्राउज़र एक्सटेंशन और "बस ज़रा आज़माकर देखते हैं" के रास्ते चुपचाप भीतर आ गया — भर्ती, क्रेडिट, सपोर्ट, कोडिंग और विश्लेषण में। EU AI Act इस अनियंत्रित पदचिह्न को वास्तविक दंडों वाले कानूनी जोखिम में बदल देता है। ISO/IEC 42001 वह तरीका है जिससे आप AI उपयोग को नियंत्रणीय, स्पष्ट और प्रमाणित करने योग्य बनाते हैं — इससे पहले कि कोई नियामक, ग्राहक या ऑडिटर पूछे।

वे तारीख़ें जो मायने रखती हैं

EU AI Act लागू होने की समयरेखा

Digital Omnibus (मई 2026 में सहमति, 29 जून 2026 को Council द्वारा अंतिम हरी झंडी) ने उच्च-जोखिम की समय-सीमाओं को टाल दिया, जबकि पारदर्शिता और निषेध नियमों को बनाए रखा — और एक मामले में तेज़ किया।

  1. फ़र 2025 से

    निषिद्ध प्रथाएँ

    सबसे हानिकारक AI उपयोगों (जैसे सोशल स्कोरिंग, कुछ बायोमेट्रिक प्रथाएँ) पर प्रतिबंध लागू हैं।

  2. अगस्त 2025 से

    सामान्य-उद्देश्य AI (GPAI)

    सामान्य-उद्देश्य AI मॉडल के लिए पारदर्शिता और दस्तावेज़ीकरण दायित्व लागू हैं।

  3. 2 अगस्त 2026

    Article 50 पारदर्शिता

    AI अंतःक्रिया का खुलासा करने और AI-जनित सामग्री को लेबल करने का कर्तव्य। Omnibus द्वारा अपरिवर्तित।

  4. 2 दिसंबर 2026

    नया निषेध

    AI-जनित गैर-सहमति अंतरंग चित्रों और CSAM पर प्रतिबंध लागू होता है (Omnibus के तहत नया)।

  5. 2 दिसंबर 2027

    उच्च-जोखिम (Annex III, स्वतंत्र)

    स्वतंत्र उच्च-जोखिम सिस्टम — भर्ती, क्रेडिट, शिक्षा, आवश्यक सेवाएँ — के दायित्व अब यहाँ लागू होते हैं, जो 2 अगस्त 2026 से पीछे खिसकाए गए।

  6. 2 अगस्त 2028

    उच्च-जोखिम (Annex I, उत्पादों में)

    विनियमित उत्पादों (मशीनरी, चिकित्सा उपकरण आदि) में अंतर्निहित उच्च-जोखिम AI यहाँ लागू होता है।

तारीख़ें अपनाए गए Digital Omnibus को दर्शाती हैं। अधिनियम के संशोधन EU Official Journal में प्रकाशन के तीसरे दिन बाद लागू होते हैं।

देरी को गलत न समझें

अनुपालन के लिए अधिक समय — करने को कम नहीं

उच्च-जोखिम की समय-सीमा अगस्त 2026 से दिसंबर 2027 पर इसलिए खिसकी क्योंकि हार्मोनाइज़्ड मानक समय पर तैयार नहीं थे, न कि इसलिए कि दायित्व कम हो गए। जोखिम प्रबंधन, दस्तावेज़ीकरण, मानवीय निगरानी और निगरानी आवश्यकताएँ अपरिवर्तित हैं। जो संगठन इस अतिरिक्त समय का उपयोग एक वास्तविक मैनेजमेंट सिस्टम बनाने में करेंगे वे आसानी से पार निकलेंगे; जो इसे "अगले साल की समस्या" मानकर टालेंगे वे एक निश्चित कैलेंडर तारीख़ के सामने हड़बड़ा जाएँगे।

सेतु

ISO/IEC 42001 AI Act पर कैसे मैप होता है

एक अच्छी तरह लागू किया गया AIMS ठीक उन्हीं नियंत्रणों का परिचालन साक्ष्य है जिनकी AI Act अपेक्षा करता है। टूलकिट में एक EU AI Act मैपिंग शीट शामिल है ताकि आप ISO/IEC 42001 के हर हिस्से को उस दायित्व से जोड़ सकें जिसे वह पूरा करता है।

जोखिम प्रबंधन प्रणाली

AI Act Art. 9 ↔ ISO/IEC 42001 जोखिम एवं प्रभाव आकलन पद्धति और रजिस्टर।

डेटा गवर्नेंस

AI Act Art. 10 ↔ Annex A.7 डेटा स्रोत, गुणवत्ता और पूर्वाग्रह नियंत्रण।

तकनीकी दस्तावेज़ीकरण

AI Act Art. 11 और Annex IV ↔ लाइफ़साइकल दस्तावेज़ीकरण, मॉडल कार्ड, तकनीकी पैक।

रिकॉर्ड-रखरखाव एवं लॉगिंग

AI Act Art. 12 ↔ इवेंट-लॉगिंग विनिर्देश और निगरानी रिकॉर्ड।

पारदर्शिता

AI Act Art. 13 और 50 ↔ उपयोगकर्ता जानकारी और AI पारदर्शिता सूचनाएँ।

मानवीय निगरानी

AI Act Art. 14 ↔ मानवीय-निगरानी योजना और इच्छित-उपयोग रिकॉर्ड।

सटीकता, मज़बूती, सुरक्षा

AI Act Art. 15 ↔ सत्यापन एवं मान्यीकरण, निगरानी और घटना प्रतिक्रिया।

बाज़ार-पश्चात निगरानी

AI Act Art. 72 ↔ AIMS निगरानी योजना, KPI और प्रबंधन समीक्षा।

प्रश्न

AI Act और ISO/IEC 42001 — त्वरित उत्तर

क्या ISO/IEC 42001 प्रमाणन मुझे स्वतः AI-Act अनुपालक बना देता है?+

कोई एक प्रमाणपत्र आपको कानूनी रूप से अनुपालक नहीं बनाता, और ISO/IEC 42001 अभी अधिनियम के तहत औपचारिक रूप से हार्मोनाइज़्ड मानक नहीं है। लेकिन एक प्रमाणित AIMS अधिनियम की अधिकांश मैनेजमेंट-सिस्टम अपेक्षाओं को कवर करता है और उन्हें दर्शाने का सबसे कुशल, ऑडिट-योग्य तरीका है। मैपिंग शीट दिखाती है कि वे कहाँ मेल खाते हैं और कहाँ अधिनियम-विशिष्ट कर्तव्य शेष रहते हैं।

मैं केवल AI टूल का उपयोग करता हूँ — क्या अधिनियम मुझ पर लागू होता है?+

अक्सर हाँ। उच्च-जोखिम AI के डिप्लॉयर के भी दायित्व होते हैं (मानवीय निगरानी, निगरानी, प्रदाता निर्देशों का पालन)। ISO/IEC 42001 स्पष्ट रूप से डेवलपर, प्रदाता, डिप्लॉयर और खरीदार तक विस्तारित होता है।

क्या मुझे दिसंबर 2027 तक इंतज़ार करना चाहिए?+

नहीं। एक वास्तविक मैनेजमेंट सिस्टम बनाने में महीनों लगते हैं, दायित्व अपरिवर्तित हैं, और Article 50 पारदर्शिता तथा GPAI नियम पहले से लागू हैं। अभी शुरुआत करने से एक समय-सीमा एक शांत चेकलिस्ट में बदल जाती है।

AI Act दायित्वों को ऐसे सिस्टम में बदलें जिसे आप साबित कर सकें

टूलकिट में EU AI Act मैपिंग शीट के साथ-साथ हर वह नीति, रजिस्टर और आकलन टेम्पलेट शामिल है जिसकी आपको एक ऑडिट-योग्य AIMS के लिए ज़रूरत है।