ইউরোপীয় ইউনিয়নের (EU) সংশোধিত Product Liability Directive, যা Directive (EU) 2024/2853 হিসেবে গৃহীত হয়েছে, এখন সফটওয়্যারকে — যার মধ্যে AI সিস্টেমও অন্তর্ভুক্ত — একটি "পণ্য" হিসেবে গণ্য করে এবং প্রস্তুতকারক, উপাদান সরবরাহকারী, আমদানিকারক এবং প্রযোজ্য ক্ষেত্রে মডেলের ফাইন-টিউনারদের ওপর কঠোর দায়বদ্ধতা (strict liability) আরোপ করে। প্রতিটি সদস্য রাষ্ট্র ২০২৬ সালের ৯ ডিসেম্বরের মধ্যে এটি কার্যকর করার পর এই নিয়মটি কার্যকর হবে এবং সেই তারিখের পরে বাজারে আসা যেকোনো সফটওয়্যারের ক্ষেত্রে এটি প্রযোজ্য হবে।

কেন এই পরিবর্তনটি গুরুত্বপূর্ণ

গত চার দশক ধরে ইইউ-এর দায়বদ্ধতা কাঠামো স্বতন্ত্র সফটওয়্যারকে একটি আইনি অস্পষ্টতার (legal gray zone) মধ্যে রেখেছিল। ত্রুটিযুক্ত পণ্য সংক্রান্ত পূর্ববর্তী নির্দেশিকার অধীনে কোনো কোড "পণ্য" হিসেবে গণ্য হবে কি না, তা নিয়ে আদালতগুলো হিমশিম খেত। ২০২৪ সালের সংশোধনীটি সফটওয়্যারকে — তা ডাউনলোড করা হোক, হার্ডওয়্যারে এমবেড করা হোক বা ক্লাউড সার্ভিস হিসেবে অফার করা হোক — স্পষ্টভাবে একটি পণ্য হিসেবে সংজ্ঞায়িত করার মাধ্যমে সেই অনিশ্চয়তা দূর করেছে। এই একটি মাত্র সংজ্ঞা কোম্পানিগুলো তাদের প্রতিটি কোড লাইনের ঝুঁকি কীভাবে মূল্যায়ন করবে তা বদলে দিচ্ছে।

কঠোর দায়বদ্ধতা (Strict liability) বলতে কী বোঝায়

কঠোর দায়বদ্ধতার অধীনে, একজন দাবিদারকে এটি প্রমাণ করতে হবে না যে একজন ডেভেলপার অবহেলা করেছিলেন। বাদীকে কেবল তিনটি বিষয় দেখাতে হবে: সফটওয়্যারটি ত্রুটিপূর্ণ ছিল, ত্রুটিটি ক্ষতির কারণ হয়েছে এবং ক্ষতিটি আইনের আওতাভুক্ত।

কারা দায়ী হতে পারে

দায়বদ্ধতা এখন আর কেবল মূল সরঞ্জাম প্রস্তুতকারকের (original equipment manufacturer) মধ্যে সীমাবদ্ধ নয়। এই নির্দেশিকা সেই সমস্ত সত্তার ওপর দায়িত্ব সম্প্রসারিত করে যারা বাজারে কোনো উপাদান নিয়ে আসে — যেমন আমদানিকারক, উপাদান সরবরাহকারী এবং সবচেয়ে গুরুত্বপূর্ণভাবে, যারা একটি মডেল ফাইন-টিউন করে এবং একটি বাণিজ্যিক অফারের অংশ হিসেবে তা বিতরণ করে। বাস্তবে, একটি ডেটা-সায়েন্স টিম যদি কোনো পেইড সার্ভিসের জন্য একটি ওপেন-সোর্স মডেলকে খাপ খাইয়ে নেয়, তবে তাদের সেই AI পণ্যের "প্রস্তুতকারক" হিসেবে গণ্য করা হতে পারে।

লার্নিং AI এবং বাজার-পরবর্তী পরিবর্তন

এই আইনটি স্পষ্টভাবে সেই সমস্ত পণ্যকেও অন্তর্ভুক্ত করে যা বাজারে আসার পর ক্রমাগত শিখতে বা বিবর্তিত হতে থাকে। একটি স্বয়ংক্রিয়ভাবে অপ্টিমাইজ হওয়া রেকমেন্ডেশন ইঞ্জিন, যা ব্যবহারকারীর আচরণের প্রেক্ষিতে তার অ্যালগরিদম আপডেট করে, এটি এই যুক্তিতে দায়বদ্ধতা এড়াতে পারবে না যে ত্রুটিটি কেবল ব্যবহারের (deployment) পরে দেখা দিয়েছে। সিস্টেমটির সম্পূর্ণ জীবনচক্রের জন্য সরবরাহকারী দায়ী থাকবে।

প্রমাণ এবং "ব্ল্যাক-বক্স" রেহাই

আদালত কোনো বিবাদীকে অভ্যন্তরীণ লগ (logs), ট্রেনিং ডেটা বা মডেল প্যারামিটার প্রকাশ করার নির্দেশ দিতে পারে। যদি কোনো কোম্পানি অস্বীকার করে, তবে আদালত ধরে নিতে পারে যে পণ্যটি ত্রুটিপূর্ণ। যখন কোনো সিস্টেম প্রযুক্তিগতভাবে এত জটিল হয় যে একজন সাধারণ মানুষ এর কার্যপদ্ধতি বুঝতে পারে না, তখন বিচারক ত্রুটি বিদ্যমান আছে বলে ধরে নিতে পারেন। এই "জটিলতাজনিত রেহাই" (complexity relief) অস্বচ্ছ "ব্ল্যাক-বক্স" AI-এর বিরুদ্ধে একটি সমতা তৈরি করে।

কী ধরনের ক্ষতিপূরণ পাওয়া সম্ভব

নির্দেশিকাটি স্পষ্ট করে দিয়েছে যে দায়বদ্ধতার মধ্যে মৃত্যু, ব্যক্তিগত আঘাত, সম্পত্তির ক্ষতি এবং এমনকি ডেটা করাপশনও অন্তর্ভুক্ত। একটি ত্রুটিপূর্ণ মেডিকেল-ডায়াগনোসিস AI যা ভুল চিকিৎসার দিকে পরিচালিত করে, অথবা একটি লজিস্টিক অ্যালগরিদম যা কোনো ক্লায়েন্টের ইনভেন্টরি ডেটা নষ্ট করে দেয়, নতুন নিয়মের অধীনে পূর্ণ ক্ষতিপূরণ পেতে পারে।

সময়সীমা এবং পরিধি

সদস্য রাষ্ট্রগুলোকে ২০২৬ সালের ৯ ডিসেম্বরের মধ্যে এই বিধানগুলো গ্রহণ করতে হবে। দায়বদ্ধতার এই ব্যবস্থাটি কেবল সেই সমস্ত সফটওয়্যারের ক্ষেত্রে প্রযোজ্য যা ওই তারিখের পরে বাজারে আনা হয়েছে; পুরনো পণ্যগুলো (legacy products) এর আওতামুক্ত। কোনো বাণিজ্যিক কার্যক্রমের বাইরে তৈরি করা ফ্রি এবং ওপেন-সোর্স সফটওয়্যারের জন্য একটি ব্যতিক্রম রয়েছে। তবে, যদি কোনো বাণিজ্যিক পণ্য এই ধরনের কোড অন্তর্ভুক্ত করে, তবে পুরো অফারটি নির্দেশিকার আওতায় পড়বে।

কোম্পানিগুলোর এখন কী করা উচিত

  • সাপ্লাই চেইন অডিট করুন। প্রতিটি কোড, থার্ড-পার্টি লাইব্রেরি বা AI মডেল শনাক্ত করুন যা একটি বাণিজ্যিক পণ্যের অংশ হয়ে ওঠে।
  • দায়বদ্ধতার ঝুঁকি ম্যাপ করুন। নির্ধারণ করুন যে ফাইন-টিউনিং নিয়মের অধীনে আপনার প্রতিষ্ঠানকে "প্রস্তুতকারক" হিসেবে গণ্য করা হতে পারে কি না।
  • ডকুমেন্টেশন শক্তিশালী করুন। সম্ভাব্য আদালতের আদেশ মেটানোর জন্য ট্রেনিং ডেটা, ভার্সন হিস্ট্রি এবং পোস্ট-ডেপ্লয়মেন্ট আপডেটের বিস্তারিত রেকর্ড রাখুন।
  • বীমা পর্যালোচনা করুন। নিশ্চিত করুন যে প্রোডাক্ট-লায়াবিলিটি পলিসিগুলো ডেটা লসসহ সফটওয়্যার সংক্রান্ত ক্ষতিগুলো কভার করে।
  • ডেডলাইনের জন্য পরিকল্পনা করুন। প্রোডাক্ট-রিলিজ শিডিউল এমনভাবে সাজান যাতে ২০২৬ সালের ডিসেম্বরের পরে লঞ্চ করার জন্য নির্ধারিত যেকোনো সফটওয়্যার নতুন সংজ্ঞা এবং নিরাপত্তা প্রত্যাশা মেনে চলে।

সংশোধিত নির্দেশিকা ইউরোপে সফটওয়্যার দায়বদ্ধতা নিয়ে বছরের পর বছর ধরে চলা অস্পষ্টতার অবসান ঘটায়। যে কোম্পানিগুলো এখনই পদক্ষেপ নেবে তারা আকস্মিক মামলা এড়াতে পারবে এবং এমন একটি বাজারের জন্য নিজেদের প্রস্তুত করতে পারবে যেখানে কোড আর কোনো ধূসর এলাকার পণ্য নয়, বরং স্পষ্ট আইনি দায়িত্বসহ একটি নিয়ন্ত্রিত পণ্য।