यूरोपीय संघ (EU) का संशोधित उत्पाद दायित्व निर्देश (Product Liability Directive), जिसे निर्देश (EU) 2024/2853 के रूप में अपनाया गया है, अब सॉफ्टवेयर — जिसमें AI सिस्टम भी शामिल हैं — को एक "उत्पाद" (product) मानता है और निर्माताओं, घटक प्रदाताओं (component providers), आयातकों और, जहाँ लागू हो, मॉडल के फाइन-ट्यूनर्स (fine-tuners) पर सख्त दायित्व (strict liability) डालता है। यह नियम तब प्रभावी होगा जब प्रत्येक सदस्य राज्य 9 दिसंबर 2026 तक इसे लागू कर देगा, और यह उस तारीख के बाद बाजार में लाए गए किसी भी सॉफ्टवेयर पर लागू होगा।

यह बदलाव क्यों महत्वपूर्ण है

चार दशकों तक, यूरोपीय संघ का दायित्व ढांचा स्टैंडअलोन सॉफ्टवेयर को एक कानूनी अनिश्चितता (legal gray zone) में छोड़ देता था। अदालतें यह तय करने के लिए संघर्ष करती थीं कि क्या दोषपूर्ण वस्तुओं (defective goods) को नियंत्रित करने वाले पिछले निर्देश के तहत कोड का एक हिस्सा "उत्पाद" माना जाएगा। 2024 का संशोधन सॉफ्टवेयर को—चाहे वह डाउनलोड किया गया हो, हार्डवेयर में एम्बेडेड हो या क्लाउड सेवा के रूप में पेश किया गया हो—स्पष्ट रूप से एक उत्पाद के रूप में परिभाषित करके उस अनिश्चितता को दूर करता है। यह एक अकेला परिभाषा कंपनियों के लिए उनके द्वारा भेजे गए कोड की हर लाइन में जोखिम का आकलन करने के तरीके को बदल देती है।

सख्त दायित्व (Strict liability) का क्या अर्थ है

सख्त दायित्व के तहत, दावेदार को यह साबित करने की आवश्यकता नहीं है कि डेवलपर लापरवाह था। वादी (plaintiff) को केवल तीन तत्व दिखाने होंगे: सॉफ्टवेयर दोषपूर्ण था, दोष के कारण नुकसान हुआ, और वह नुकसान कानून के दायरे में आता है।

किसे जिम्मेदार ठहराया जा सकता है

दायित्व अब केवल मूल उपकरण निर्माता (original equipment manufacturer) तक सीमित नहीं है। यह निर्देश किसी भी ऐसी संस्था तक जिम्मेदारी का विस्तार करता है जो बाजार में कोई घटक (component) लाती है — जैसे आयातक, घटक प्रदाता और, महत्वपूर्ण रूप से, कोई भी जो मॉडल को फाइन-ट्यून करता है और उसे व्यावसायिक पेशकश के हिस्से के रूप में वितरित करता है। व्यवहार में, एक डेटा-साइंस टीम जो सशुल्क सेवा (paid service) के लिए ओपन-सोर्स मॉडल को अनुकूलित करती है, उसे उस AI उत्पाद का "निर्माता" माना जा सकता है।

लर्निंग AI और बाजार के बाद के बदलाव

कानून स्पष्ट रूप से उन उत्पादों को कवर करता है जो रिलीज होने के बाद भी सीखते या विकसित होते रहते हैं। एक सेल्फ-ऑप्टिमाइज़िंग रिकमेंडेशन इंजन (self-optimising recommendation engine), जो उपयोगकर्ता के व्यवहार के जवाब में अपने एल्गोरिदम को अपडेट करता है, इस तर्क देकर दायित्व से नहीं बच सकता कि दोष केवल तैनाती (deployment) के बाद उत्पन्न हुआ था। आपूर्तिकर्ता सिस्टम के पूरे जीवनचक्र के लिए जवाबदेह बना रहता है।

साक्ष्य और "ब्लैक-बॉक्स" राहत

अदालतें प्रतिवादी (defendant) को आंतरिक लॉग, प्रशिक्षण डेटा या मॉडल पैरामीटर का खुलासा करने का आदेश दे सकती हैं। यदि कोई कंपनी इनकार करती है, तो अदालत यह निष्कर्ष निकाल सकती है कि उत्पाद दोषपूर्ण है। जब कोई सिस्टम तकनीकी रूप से इतना जटिल होता है कि एक आम आदमी उसके संचालन को नहीं समझ सकता, तो न्यायाधीश यह मान सकते हैं कि दोष मौजूद है। यह "जटिलता राहत" (complexity relief) अपारदर्शी "ब्लैक-बॉक्स" AI के खिलाफ समान अवसर प्रदान करती है।

कौन से नुकसान की भरपाई की जा सकती है

निर्देश स्पष्ट करता है कि दायित्व में मृत्यु, व्यक्तिगत चोट, संपत्ति का नुकसान और यहाँ तक कि डेटा भ्रष्टाचार (data corruption) भी शामिल है। एक खराब मेडिकल-डायग्नोसिस AI जो गलत उपचार का कारण बनता है, या एक लॉजिस्टिक्स एल्गोरिदम जो क्लाइंट के इन्वेंट्री डेटा को दूषित कर देता है, नए नियमों के तहत पूर्ण मुआवजे का कारण बन सकता है।

समयसीमा और दायरा

सदस्य राज्यों को 9 दिसंबर 2026 तक प्रावधानों को अपनाना होगा। दायित्व व्यवस्था केवल उस तारीख के बाद बाजार में लाए गए सॉफ्टवेयर पर लागू होती है; पुराने (legacy) उत्पादों को छूट दी गई है। किसी भी व्यावसायिक गतिविधि के बाहर बनाए गए मुफ्त और ओपन-सोर्स सॉफ्टवेयर के लिए एक अपवाद मौजूद है। हालाँकि, यदि कोई व्यावसायिक उत्पाद ऐसे कोड को शामिल करता है, तो पूरी पेशकश निर्देश के दायरे में आती है।

कंपनियों को अब क्या करना चाहिए

  • सप्लाई चेन का ऑडिट करें। कोड के हर उस हिस्से, थर्ड-पार्टी लाइब्रेरी या AI मॉडल की पहचान करें जो अंततः एक व्यावसायिक उत्पाद में शामिल होता है।
  • दायित्व के जोखिम का मानचित्रण करें। यह निर्धारित करें कि क्या आपके संगठन को फाइन-ट्यूनिंग नियम के तहत "निर्माता" माना जा सकता है।
  • दस्तावेजीकरण को मजबूत करें। संभावित अदालती आदेशों को पूरा करने के लिए प्रशिक्षण डेटा, वर्जन हिस्ट्री और पोस्ट-डिप्लॉयमेंट अपडेट के विस्तृत रिकॉर्ड रखें।
  • बीमा की समीक्षा करें। सत्यापित करें कि उत्पाद-दायित्व पॉलिसियों में डेटा हानि सहित सॉफ्टवेयर से संबंधित नुकसान शामिल हैं।
  • समयसीमा के लिए योजना बनाएं। उत्पाद-रिलीज़ शेड्यूल को इस तरह व्यवस्थित करें कि दिसंबर 2026 के बाद लॉन्च होने वाले किसी भी सॉफ्टवेयर का नए परिभाषा और सुरक्षा अपेक्षाओं के अनुरूप होना सुनिश्चित हो सके।

संशोधित निर्देश यूरोप में सॉफ्टवेयर दायित्व के आसपास वर्षों की अस्पष्टता को समाप्त करता है। जो कंपनियां अभी कदम उठाएंगी, वे अचानक होने वाले मुकदमों से बचेंगी और खुद को ऐसे बाजार के लिए तैयार करेंगी जहाँ कोड अब कोई अनिश्चित वस्तु (gray-area commodity) नहीं, बल्कि स्पष्ट कानूनी जिम्मेदारियों वाला एक विनियमित उत्पाद है।