EU-യുടെ പരിഷ്കരിച്ച പ്രൊഡക്റ്റ് ലയബിലിറ്റി ഡയറക്റ്റീവ്, Directive (EU) 2024/2853 ആയി അംഗീകരിച്ചത്, ഇപ്പോൾ AI സിസ്റ്റങ്ങൾ ഉൾപ്പെടെയുള്ള സോഫ്റ്റ്വെയറുകളെ ഒരു "ഉൽപ്പന്നമായി" (product) കണക്കാക്കുകയും നിർമ്മാതാക്കൾ, ഘടകങ്ങൾ നൽകുന്നവർ, ഇറക്കുമതിക്കാർ, കൂടാതെ ബാധകമെങ്കിൽ മോഡലുകൾ ഫൈൻ-ട്യൂൺ ചെയ്യുന്നവർ എന്നിവർക്ക് കർശനമായ ഉത്തരവാദിത്തം (strict liability) നൽകുകയും ചെയ്യുന്നു. എല്ലാ അംഗരാജ്യങ്ങളും 2026 ഡിസംബർ 9-നകം ഇത് നടപ്പിലാക്കിയാൽ ഈ നിയമം പ്രാബല്യത്തിൽ വരും. ഇത് ആ തീയതിക്ക് ശേഷം വിപണിയിൽ ഇറക്കുന്ന ഏതൊരു സോഫ്റ്റ്വെയറിനും ബാധകമായിരിക്കും.
ഈ മാറ്റം പ്രധാനമാകുന്നത് എന്തുകൊണ്ട്?
നാല് പതിറ്റാണ്ടുകളായി EU-യുടെ ഉത്തരവാദിത്ത ചട്ടക്കൂട് സ്റ്റാൻഡ്ലോൺ സോഫ്റ്റ്വെയറുകളെ ഒരു നിയമപരമായ അവ്യക്തതയിൽ (legal gray zone) ആണ് നിർത്തിയിരുന്നത്. തകരാറുള്ള ഉൽപ്പന്നങ്ങളെ നിയന്ത്രിക്കുന്ന മുൻപത്തെ ഡയറക്റ്റീവിന് കീഴിൽ ഒരു കോഡ് ഒരു "ഉൽപ്പന്നമായി" കണക്കാക്കാമോ എന്ന് തീരുമാനിക്കാൻ കോടതികൾ ബുദ്ധിമുട്ടിയിരുന്നു. 2024-ലെ ഭേദഗതി, ഡൗൺലോഡ് ചെയ്യുന്നതോ, ഹാർഡ്വെയറിൽ ഉൾപ്പെടുത്തിയതോ, അല്ലെങ്കിൽ ക്ലൗഡ് സേവനമായി നൽകുന്നതോ ആയ സോഫ്റ്റ്വെയറുകളെ ഒരു ഉൽപ്പന്നമായി വ്യക്തമായി നിർവചിച്ചുകൊണ്ട് ആ അനിശ്ചിതത്വം നീക്കുന്നു. ഈ ഒരു നിർവചനം കമ്പനികൾ തങ്ങൾ വിപണിയിലെത്തിക്കുന്ന ഓരോ കോഡിലെയും റിസ്ക് വിലയിരുത്തുന്ന രീതിയെ മാറ്റിമറിക്കുന്നു.
എന്താണ് കർശനമായ ഉത്തരവാദിത്തം (strict liability) കൊണ്ട് അർത്ഥമാക്കുന്നത്?
കർശനമായ ഉത്തരവാദിത്തം (strict liability) പ്രകാരം, ഒരു ഡെവലപ്പർ വീഴ്ച വരുത്തി എന്ന് പരാതിക്കാരൻ തെളിയിക്കേണ്ടതില്ല. പരാതിക്കാരൻ മൂന്ന് കാര്യങ്ങൾ മാത്രം കാണിച്ചാൽ മതി: സോഫ്റ്റ്വെയറിൽ തകരാർ ഉണ്ടായിരുന്നു, ആ തകരാർ നാശനഷ്ടങ്ങൾക്ക് കാരണമായി, ആ നാശനഷ്ടങ്ങൾ നിയമ പരിധിയിൽ വരുന്നതാണ്.
ആരെയാണ് ഉത്തരവാദികളാക്കാൻ കഴിയുക?
ഉത്തരവാദിത്തം ഇനി ഒറിജിനൽ എക്യുപ്മെന്റ് മാനുഫാക്ചറർക്ക് (OEM) മാത്രമായി പരിമിതമല്ല. ഒരു ഘടകം വിപണിയിൽ എത്തിക്കുന്ന ഏതൊരു സ്ഥാപനത്തിനും ഡയറക്റ്റീവ് ഉത്തരവാദിത്തം വ്യാപിപ്പിക്കുന്നു - ഇറക്കുമതിക്കാർ, ഘടകങ്ങൾ നൽകുന്നവർ, കൂടാതെ പ്രധാനമായും, ഒരു മോഡൽ ഫൈൻ-ട്യൂൺ ചെയ്ത് വാണിജ്യപരമായ സേവനത്തിന്റെ ഭാഗമായി വിതരണം ചെയ്യുന്നവർ എന്നിവർ ഇതിൽ ഉൾപ്പെടുന്നു. പ്രായോഗികമായി പറഞ്ഞാൽ, ഒരു പെയ്ഡ് സർവീസിനായി ഓപ്പൺ സോഴ്സ് മോഡൽ മാറ്റം വരുത്തുന്ന ഒരു ഡാറ്റാ സയൻസ് ടീമിനെ ആ AI ഉൽപ്പന്നത്തിന്റെ "നിർമ്മാതാവ്" ആയി കണക്കാക്കിയേക്കാം.
ലേണിംഗ് AI-യും വിപണിക്ക് ശേഷമുള്ള മാറ്റങ്ങളും
വിപണിയിൽ ഇറക്കിയതിന് ശേഷവും പഠിച്ചുകൊണ്ടിരിക്കുന്നതോ പരിണമിച്ചുകൊണ്ടിരിക്കുന്നതോ ആയ ഉൽപ്പന്നങ്ങളെ ഈ നിയമം വ്യക്തമായി ഉൾക്കൊള്ളുന്നു. ഉപയോക്താക്കളുടെ പെരുമാറ്റത്തിനനുസരിച്ച് അതിന്റെ അൽഗോരിതം അപ്ഡേറ്റ് ചെയ്യുന്ന ഒരു സെൽഫ്-ഒപ്റ്റിമൈസിംഗ് റെക്കമെൻഡേഷൻ എഞ്ചിന്, തകരാർ ഉണ്ടായത് വിന്യാസത്തിന് (deployment) ശേഷമാണെന്ന് വാദിച്ചുകൊണ്ട് ഉത്തരവാദിത്തത്തിൽ നിന്ന് രക്ഷപ്പെടാൻ കഴിയില്ല. സിസ്റ്റത്തിന്റെ മുഴുവൻ ജീവിതചക്രത്തിനും (lifecycle) സപ്ലയർ ഉത്തരവാദിയായിരിക്കും.
തെളിവുകളും "ബ്ലാക്ക്-ബോക്സ്" ആശ്വാസവും
ഇന്റേണൽ ലോഗുകൾ, ട്രെയിനിംഗ് ഡാറ്റ അല്ലെങ്കിൽ മോഡൽ പാരാമീറ്ററുകൾ വെളിപ്പെടുത്താൻ കോടതി പ്രതിയോട് ഉത്തരവിടാം. ഒരു കമ്പനി ഇത് നിരസിക്കുകയാണെങ്കിൽ, ഉൽപ്പന്നത്തിൽ തകരാർ ഉണ്ടെന്ന് കോടതിക്ക് അനുമാനിക്കാം. ഒരു സിസ്റ്റം സാങ്കേതികമായി വളരെ സങ്കീർണ്ണമാണെങ്കിൽ, ഒരു സാധാരണക്കാരന് അതിന്റെ പ്രവർത്തനം മനസ്സിലാക്കാൻ കഴിയില്ലെങ്കിൽ, അവിടെ ഒരു തകരാർ ഉണ്ടെന്ന് ജഡ്ജിക്ക് കരുതാം. ഈ "complexity relief" എന്നത് അവ്യക്തമായ "black-box" AI-കൾക്കെതിരെയുള്ള സമനില ഉറപ്പാക്കുന്നു.
എങ്ങനെയുള്ള നഷ്ടപരിഹാരമാണ് ലഭിക്കുക?
മരണം, വ്യക്തിപരമായ പരിക്കുകൾ, സ്വത്ത് നാശം, ഡാറ്റാ നാശം എന്നിവയും ഉത്തരവാദിത്തത്തിൽ ഉൾപ്പെടുമെന്ന് ഡയറക്റ്റീവ് വ്യക്തമാക്കുന്നു. തെറ്റായ ചികിത്സയ്ക്ക് കാരണമാകുന്ന ഒരു തകരാറുള്ള മെഡിക്കൽ ഡയഗ്നോസിസ് AI, അല്ലെങ്കിൽ ഒരു ക്ലയന്റിന്റെ ഇൻവെന്ററി ഡാറ്റ നശിപ്പിക്കുന്ന ഒരു ലോജിസ്റ്റിക്സ് അൽഗോരിതം എന്നിവ പുതിയ നിയമപ്രകാരം പൂർണ്ണമായ നഷ്ടപരിഹാരത്തിന് കാരണമായേക്കാം.
സമയപരിധിയും വ്യാപ്തിയും
അംഗരാജ്യങ്ങൾ 2026 ഡിസംബർ 9-നകം ഈ വ്യവസ്ഥകൾ നടപ്പിലാക്കണം. ഉത്തരവാദിത്ത നിയമം ആ തീയതിക്ക് ശേഷം വിപണിയിൽ ഇറക്കുന്ന സോഫ്റ്റ്വെയറുകൾക്ക് മാത്രമേ ബാധകമാകൂ; പഴയ ഉൽപ്പന്നങ്ങൾക്ക് (legacy products) ഇളവുണ്ട്. വാണിജ്യപരമായ പ്രവർത്തനങ്ങൾക്ക് പുറത്ത് നിർമ്മിച്ച സൗജന്യവും ഓപ്പൺ സോഴ്സും ആയ സോഫ്റ്റ്വെയറുകൾക്ക് ഒരു ഇളവുണ്ട്. എന്നിരുന്നാലും, ഒരു വാണിജ്യ ഉൽപ്പന്നത്തിൽ അത്തരം കോഡ് ഉൾപ്പെട്ടിട്ടുണ്ടെങ്കിൽ, ആ ഉൽപ്പന്നം മുഴുവൻ ഡയറക്റ്റീവിന് കീഴിൽ വരും.
കമ്പനികൾ ഇപ്പോൾ എന്താണ് ചെയ്യേണ്ടത്?
- സപ്ലൈ ചെയിൻ ഓഡിറ്റ് ചെയ്യുക. ഒരു വാണിജ്യ ഉൽപ്പന്നത്തിൽ ഉൾപ്പെടുന്ന ഓരോ കോഡ്, തേർഡ് പാർട്ടി ലൈബ്രറി അല്ലെങ്കിൽ AI മോഡൽ എന്നിവയും തിരിച്ചറിയുക.
- ഉത്തരവാദിത്ത സാധ്യതകൾ വിലയിരുത്തുക. ഫൈൻ-ട്യൂണിംഗ് നിയമപ്രകാരം നിങ്ങളുടെ സ്ഥാപനം ഒരു "നിർമ്മാതാവ്" ആയി കണക്കാക്കപ്പെടുമോ എന്ന് തീരുമാനിക്കുക.
- ഡോക്യുമെന്റേഷൻ ശക്തിപ്പെടുത്തുക. കോടതി ഉത്തരവുകൾക്കായി ട്രെയിനിംഗ് ഡാറ്റ, വേർഷൻ ഹിസ്റ്ററികൾ, വിന്യാസത്തിന് ശേഷമുള്ള അപ്ഡേറ്റുകൾ എന്നിവയുടെ വിശദമായ റെക്കോർഡുകൾ സൂക്ഷിക്കുക.
- ഇൻഷുറൻസ് പരിശോധിക്കുക. ഡാറ്റാ നഷ്ടം ഉൾപ്പെടെയുള്ള സോഫ്റ്റ്വെയർ സംബന്ധമായ നാശനഷ്ടങ്ങൾ പ്രൊഡക്റ്റ്-ലയബിലിറ്റി പോളിസികൾ പരിഗണിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുക.
- സമയപരിധിക്കായി പ്ലാൻ ചെയ്യുക. 2026 ഡിസംബർക്ക് ശേഷം പുറത്തിറങ്ങുന്ന ഏതൊരു സോഫ്റ്റ്വെയറും പുതിയ നിർവചനത്തിനും സുരക്ഷാ പ്രതീക്ഷകൾക്കും അനുസൃതമാണെന്ന് ഉറപ്പാക്കാൻ ഉൽപ്പന്നം പുറത്തിറക്കുന്ന ഷെഡ്യൂളുകൾ ക്രമീകരിക്കുക.
പരിഷ്കരിച്ച ഡയറക്റ്റീവ് യൂറോപ്പിലെ സോഫ്റ്റ്വെയർ ഉത്തരവാദിത്തത്തെക്കുറിച്ചുള്ള വർഷങ്ങളായുള്ള അവ്യക്തതയ്ക്ക് അറുതിവരുന്നു. ഇപ്പോൾ തന്നെ നടപടിയെടുക്കുന്ന കമ്പനികൾ അപ്രതീക്ഷിത നിയമനടപടികൾ ഒഴിവാക്കുകയും, കോഡ് എന്നത് വെറുമൊരു കച്ചവട വസ്തുവല്ല, മറിച്ച് വ്യക്തമായ നിയമപരമായ ഉത്തരവാദിത്തങ്ങളുള്ള നിയന്ത്രിത ഉൽപ്പന്നമാണ് എന്ന വിപണിയിൽ തങ്ങളുടെ സ്ഥാനം ഉറപ്പിക്കുകയും ചെയ്യും.
