یورپی یونین کا نظرثانی شدہ پروڈکٹ لائبلٹی ڈائریکٹو، جسے ڈائریکٹو (EU) 2024/2853 کے طور پر اپنایا گیا ہے، اب سافٹ ویئر — بشمول AI سسٹمز — کو ایک "پروڈکٹ" کے طور پر تسلیم کرتا ہے اور مینوفیکچررز، اجزاء فراہم کرنے والوں، درآمد کنندگان اور جہاں قابل ہو، ماڈلز کے فائن ٹیونرز پر سخت ذمہ داری (strict liability) عائد کرتا ہے۔ یہ قانون اس وقت نافذ العمل ہوگا جب ہر رکن ریاست 9 دسمبر 2026 تک اسے اپنے قانون میں شامل کر لے گی اور یہ اس تاریخ کے بعد مارکیٹ میں آنے والے کسی بھی سافٹ ویئر پر لاگو ہوگا۔

یہ تبدیلی کیوں اہم ہے

چار دہائیوں تک، یورپی یونین کا ذمہ داری کا فریم ورک اسٹینڈ الون سافٹ ویئر کو ایک قانونی مبہم صورتحال (legal gray zone) میں چھوڑ دیتا تھا۔ عدالتوں کو یہ فیصلہ کرنے میں دشواری ہوتی تھی کہ آیا کوڈ کا کوئی ٹکڑا اس سابقہ ڈائریکٹو کے تحت "پروڈکٹ" تصور کیا جائے گا جو ناقص اشیاء کے انتظام کا ذمہ دار ہے۔ 2024 کی ترمیم سافٹ ویئر کو — چاہے وہ ڈاؤن لوڈ کیا گیا ہو، ہارڈ ویئر میں شامل ہو یا کلاؤڈ سروس کے طور پر پیش کیا گیا ہو — واضح طور پر ایک پروڈکٹ کے طور پر بیان کر کے اس غیر یقینی صورتحال کو ختم کرتی ہے۔ یہ واحد تعریف کمپنیوں کے اس طریقے کو بدل دے گی جس سے وہ اپنے تیار کردہ کوڈ کی ہر لائن میں خطرات کا اندازہ لگاتی ہیں۔

سخت ذمہ داری (Strict liability) کا کیا مطلب ہے

سخت ذمہ داری کے تحت، مدعی کو یہ ثابت کرنے کی ضرورت نہیں ہے کہ ڈویلپر نے غفلت برتی تھی۔ مدعی کو صرف تین عناصر دکھانے ہوں گے: سافٹ ویئر میں نقص تھا، اس نقص نے نقصان پہنچایا، اور وہ نقصان قانون کے دائرہ کار میں آتا ہے۔

کون ذمہ دار ٹھہرایا جا سکتا ہے

ذمہ داری اب صرف اصل سازندہ (original equipment manufacturer) تک محدود نہیں ہے۔ ڈائریکٹو ذمہ داری کو کسی بھی ایسی اکائی تک پھیلاتا ہے جو مارکیٹ میں کوئی جزو (component) لاتی ہے — درآمد کنندگان، اجزاء فراہم کرنے والے اور، سب سے اہم بات یہ کہ، کوئی بھی شخص جو کسی ماڈل کو فائن ٹیون کرتا ہے اور اسے تجارتی پیشکش کے حصے کے طور پر تقسیم کرتا ہے۔ عملی طور پر، ایک ڈیٹا سائنس ٹیم جو کسی بامعاوضہ سروس کے لیے اوپن سورس ماڈل کو ڈھالتی ہے، اسے اس AI پروڈکٹ کا "مینوفیکچرر" تصور کیا جا سکتا ہے۔

سیکھنے والا AI اور مارکیٹ کے بعد کی تبدیلیاں

قانون واضح طور پر ان مصنوعات کا احاطہ کرتا ہے جو ریلیز ہونے کے بعد بھی سیکھنا یا ارتقاء پذیر رہنا جاری رکھتی ہیں۔ ایک خودکار طور پر بہتر ہونے والا ریکمنڈیشن انجن (self-optimising recommendation engine) جو صارف کے رویے کے جواب میں اپنے الگورتھم کو اپ ڈیٹ کرتا ہے، اس دلیل سے ذمہ داری سے نہیں بچ سکتا کہ نقص صرف تعیناتی (deployment) کے بعد ظاہر ہوا۔ سپلائر پورے سسٹم کے لائف سائیکل کے لیے جوابدہ رہتا ہے۔

شواہد اور "بلیک باکس" ریلیف

عدالتیں مدعا علیہ کو اندرونی لاگز، ٹریننگ ڈیٹا یا ماڈل پیرامیٹرز ظاہر کرنے کا حکم دے سکتی ہیں۔ اگر کوئی کمپنی انکار کرتی ہے، تو عدالت یہ نتیجہ اخذ کر سکتی ہے کہ پروڈکٹ میں نقص ہے۔ جب کوئی سسٹم تکنیکی طور پر اتنا پیچیدہ ہو کہ ایک عام آدمی اس کے کام کرنے کے طریقے کو نہ سمجھ سکے، تو جج یہ فرض کر سکتا ہے کہ اس میں نقص موجود ہے۔ یہ "پیچیدگی سے متعلق ریلیف" (complexity relief) غیر شفاف "بلیک باکس" (black-box) AI کے خلاف میدان کو برابر کرتا ہے۔

کون سے نقصانات کا ازالہ کیا جا سکتا ہے

ڈائریکٹو یہ واضح کرتا ہے کہ ذمہ داری میں موت، ذاتی چوٹ، جائیداد کا نقصان اور یہاں تک کہ ڈیٹا کی خرابی (data corruption) بھی شامل ہے۔ ایک خراب میڈیکل ڈائیگنوسس AI جو غلط علاج کا باعث بنے، یا ایک لاجسٹکس الگورتھم جو کلائنٹ کے انوینٹری ڈیٹا کو خراب کر دے، نئے قوانین کے تحت مکمل معاوضے کا باعث بن سکتا ہے۔

ٹائم لائن اور دائرہ کار

رکن ریاستوں کو 9 دسمبر 2026 تک ان دفعات کو اپنانا ہوگا۔ ذمہ داری کا یہ نظام صرف اس تاریخ کے بعد مارکیٹ میں آنے والے سافٹ ویئر پر لاگو ہوتا ہے؛ پرانے پروڈکٹس (legacy products) اس سے مستثنیٰ ہیں۔ کسی بھی تجارتی سرگرمی کے بغیر بنائے گئے مفت اور اوپن سورس سافٹ ویئر کے لیے استثنیٰ موجود ہے۔ تاہم، اگر کوئی تجارتی پروڈکٹ ایسے کوڈ کو شامل کرتی ہے، تو پوری پیشکش ڈائریکٹو کے دائرہ کار میں آ جائے گی۔

کمپنیوں کو اب کیا کرنا چاہیے

  • سپلائی چین کا آڈٹ کریں۔ کوڈ کے ہر ٹکڑے، تھرڈ پارٹی لائبریری یا AI ماڈل کی شناخت کریں جو کسی تجارتی پروڈکٹ کا حصہ بنتا ہے۔
  • ذمہ داری کے خطرات کا نقشہ بنائیں۔ تعین کریں کہ آیا آپ کا ادارہ فائن ٹیوننگ کے اصول کے تحت "مینوفیکچرر" قرار دیا جا سکتا ہے۔
  • دستاویزی ثبوتوں کو مضبوط بنائیں۔ ممکنہ عدالتی احکامات کو پورا کرنے کے لیے ٹریننگ ڈیٹا، ورژن کی تاریخوں اور تعیناتی کے بعد کی اپ ڈیٹس کے تفصیلی ریکارڈ رکھیں۔
  • انشورنس کا جائزہ لیں۔ تصدیق کریں کہ پروڈکٹ لائبلٹی پالیسیاں سافٹ ویئر سے متعلق نقصانات، بشمول ڈیٹا کے نقصان، کا احاطہ کرتی ہیں۔
  • ڈیڈ لائن کے لیے منصوبہ بندی کریں۔ پروڈکٹ ریلیز کے شیڈول کو اس طرح ترتیب دیں کہ دسمبر 2026 کے بعد لانچ ہونے والے کسی بھی سافٹ ویئر کی نئی تعریف اور حفاظتی توقعات کے مطابق مطابقت ہو۔

نظرثانی شدہ ڈائریکٹو یورپ میں سافٹ ویئر کی ذمہ داری کے گرد برسوں کی ابہام کو ختم کرتی ہے۔ جو کمپنیاں ابھی قدم اٹھائیں گی وہ اچانک مقدمات سے بچ جائیں گی اور خود کو ایک ایسی مارکیٹ کے لیے تیار کر لیں گی جہاں کوڈ اب کوئی مبہم چیز نہیں بلکہ واضح قانونی ذمہ داریوں کے ساتھ ایک ریگولیٹڈ پروڈکٹ ہے۔