व्यापार

ChatGPT पर EU की कड़ी DSA श्रेणी—जनवरी 2027 तक क्या बदलना है

|अपडेट किया गया: |लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय| 2
ChatGPT पर EU की कड़ी DSA श्रेणी—जनवरी 2027 तक क्या बदलना है

ChatGPT को यूरोपीय संघ में बहुत बड़ा ऑनलाइन खोज इंजन, यानी VLOSE, नामित किया गया है। इसका सीधा अर्थ है कि OpenAI को जनवरी 2027 तक प्रणालीगत जोखिमों के आकलन और निवारण के साथ स्वतंत्र ऑडिट, नियामकीय डेटा पहुँच और अतिरिक्त पारदर्शिता की व्यवस्था लागू करनी होगी। यूरोपीय आयोग की 31 अगस्त 2026 की सूचना चार महीने की अनुपालन अवधि और कम-से-कम 4.5 करोड़ औसत मासिक EU उपयोगकर्ताओं की सीमा दर्ज करती है।

इन दायित्वों का असर कानूनी दस्तावेजों से आगे उत्पाद संचालन तक जाता है: गंभीर प्रभाव डाल सकने वाली नई क्षमताओं की जोखिम-जाँच, निवारण के प्रमाण, स्वतंत्र परीक्षण और सुरक्षित डेटा उपलब्धता को नियमित प्रक्रिया का हिस्सा बनाना होगा। भारत की किसी कंपनी पर ChatGPT की VLOSE श्रेणी अपने-आप लागू नहीं होती; प्रभाव इस बात पर निर्भर करेगा कि वह EU में अपनी मध्यस्थ सेवा देती है, ChatGPT को ग्राहक उत्पाद में जोड़ती है या OpenAI की आपूर्ति शृंखला में काम करती है।

VLOSE और VLOP में क्या अंतर है

ChatGPT की खोज भूमिका और सार्वजनिक सामग्री फैलाने वाले ऑनलाइन मंच की अलग कानूनी श्रेणियाँ।

ChatGPT को VLOSE बनाया गया है, जबकि उसी निर्णय में Reddit और Roblox को बहुत बड़े ऑनलाइन मंच, यानी VLOP, के रूप में नामित किया गया। दोनों श्रेणियों पर प्रणालीगत जोखिम, ऑडिट और आयोग की निगरानी से जुड़े अतिरिक्त नियम आते हैं, लेकिन ऑनलाइन मंचों के लिए बने प्रत्येक प्रावधान को ChatGPT पर स्वतः लागू मानना सही नहीं होगा।

ऑनलाइन खोज इंजन उपयोगकर्ता के प्रश्न के उत्तर में वेब पर उपलब्ध जानकारी खोजता और प्रस्तुत करता है। ऑनलाइन मंच उपयोगकर्ता द्वारा दी गई जानकारी को उसके अनुरोध पर संग्रहीत करता है और उसे जनता तक पहुँचा सकता है। ChatGPT की औपचारिक VLOSE श्रेणी उसकी खोज क्षमता पर आधारित है; इससे उसकी प्रत्येक सुविधा को अलग से ऑनलाइन मंच नहीं माना गया है।

ChatGPT की मिश्रित भूमिका अनुपालन को कैसे बदलती है

औपचारिक श्रेणी VLOSE है, लेकिन ChatGPT का पूरा उत्पाद पारंपरिक खोज परिणाम पृष्ठ जैसा नहीं है। ChatGPT की DSA स्थिति पर कानूनी अध्ययन वेब खोज और स्रोत-आधारित उत्तरों को खोज-इंजन का कार्य मानता है, जबकि संग्रहीत बातचीत, उपयोगकर्ता निर्देश और सार्वजनिक विशेष GPT में होस्टिंग या मंच जैसी विशेषताएँ देखता है। यह शोधकर्ताओं की कानूनी व्याख्या है; आयोग ने ChatGPT को अलग से VLOP नामित नहीं किया है।

इस मिश्रित बनावट के कारण जोखिम-जाँच सुविधा के अनुसार करनी होगी। वेब खोज कब सक्रिय होती है, स्रोत कैसे चुने और प्रमुख बनाए जाते हैं, बातचीत का संदर्भ उत्तर को कैसे प्रभावित करता है और विशेष GPT में जोड़ी गई सामग्री क्या नया जोखिम पैदा करती है—इन प्रश्नों के लिए अलग परीक्षण चाहिए। पूरी सेवा का एक औसत परिणाम किसी संवेदनशील क्षमता की कमजोरी छिपा सकता है।

अतिरिक्त DSA दायित्वों में क्या शामिल है

ChatGPT की नई खोज सुविधा को प्रणालीगत जोखिम परीक्षण, निवारण अभिलेख और स्वतंत्र ऑडिट से जोड़ती समीक्षा।

DSA का आधिकारिक विनियमन बहुत बड़ी सेवाओं के लिए प्रणालीगत जोखिम आकलन, निवारण, स्वतंत्र ऑडिट, नियामकीय डेटा पहुँच, स्वतंत्र अनुपालन कार्य और पारदर्शिता रिपोर्टिंग की व्यवस्था तय करता है। जोखिमों में अवैध सामग्री का प्रसार; निजता, अभिव्यक्ति, गैर-भेदभाव और बाल अधिकारों पर प्रतिकूल प्रभाव; नागरिक विमर्श, चुनाव और सार्वजनिक सुरक्षा को नुकसान; तथा लिंग-आधारित हिंसा, जनस्वास्थ्य, नाबालिगों और शारीरिक या मानसिक कल्याण पर गंभीर प्रभाव शामिल हैं।

जोखिम आकलन में सेवा की रूपरेखा, एल्गोरिद्मिक प्रणालियाँ, सामग्री नियंत्रण, नियम-शर्तें, विज्ञापन और डेटा व्यवहार शामिल हो सकते हैं। आकलन कम-से-कम सालाना और ऐसी नई क्षमता लागू करने से पहले करना होता है जिसका पहचाने गए जोखिमों पर गंभीर प्रभाव पड़ सकता है। स्वतंत्र ऑडिट भी कम-से-कम सालाना होता है, जबकि नियामक और निर्धारित शर्तें पूरी करने वाले शोधकर्ता प्रणालीगत जोखिमों के अध्ययन के लिए प्रासंगिक डेटा माँग सकते हैं।

चार महीने में हर जोखिम पूरी तरह समाप्त करना कानूनी कसौटी नहीं है। OpenAI को जोखिम की संभावना और गंभीरता पहचाननी होगी, उसके अनुपात में प्रभावी निवारण चुनना होगा और ऐसे प्रमाण रखने होंगे जिनसे निर्णय, क्रियान्वयन और परिणामों की निगरानी जाँची जा सके।

उत्पाद, सुरक्षा और अनुपालन दलों के लिए व्यावहारिक मानचित्र

उत्पाद दल को वेब खोज, स्रोत चयन, बातचीत के संदर्भ, साझा उत्तरों और विशेष GPT जैसी क्षमताओं का अलग जोखिम-मानचित्र चाहिए। किसी नई या बदली हुई क्षमता को जारी करने से पहले यह दर्ज होना चाहिए कि वह अवैध जानकारी, मौलिक अधिकारों, नाबालिगों, चुनावी प्रक्रियाओं या कल्याण से जुड़े प्रभाव को कैसे बदल सकती है। EU की भाषायी विविधता के कारण केवल अंग्रेजी नमूनों का परीक्षण पर्याप्त प्रमाण नहीं देगा।

सुरक्षा और सामग्री दल को प्रत्येक जोखिम श्रेणी के लिए उपयुक्त संकेतक और परीक्षण नमूने रखने होंगे। अवैध सामग्री, भ्रामक स्रोत प्रस्तुति, लक्षित उत्पीड़न, आत्म-हानि से जुड़े उत्तर और चुनावी हेरफेर को एक ही सफलता-माप से नहीं जाँचा जा सकता। अभिलेख में समस्या की संभावना, गंभीरता, संभावित पहुँच और चुने गए निवारण का संबंध स्पष्ट होना चाहिए।

अनुपालन दल को स्वतंत्र परीक्षक के लिए प्रमाण, नियामकीय डेटा अनुरोध का नियंत्रित मार्ग और रिपोर्ट जारी करने की समय-सारणी तैयार करनी होगी। आयोग की जोखिम और ऑडिट रिपोर्ट संबंधी व्याख्या रिपोर्टों के प्रकाशन, अधिकारियों को प्रेषण और ऑडिटर की सिफारिशों पर अलग कार्यान्वयन रिपोर्ट की आवश्यकताओं को स्पष्ट करती है।

  • हर EU-संबंधी क्षमता को लागू जोखिम श्रेणी, उत्तरदायी दल और उपलब्ध प्रमाण से जोड़ें।
  • गंभीर प्रभाव डाल सकने वाली नई क्षमता के लिए जारी करने से पहले जोखिम-जाँच अनिवार्य करें।
  • बहुभाषी परीक्षण, सामग्री संबंधी निर्णय, बदलाव का इतिहास और निवारण के परिणाम सुरक्षित रखें।
  • ऑडिटर, नियामक और योग्य शोधकर्ता को आवश्यक डेटा देने के लिए गोपनीयता तथा व्यापार-रहस्य की सुरक्षा वाली प्रक्रिया बनाएं।

भारतीय कंपनी पर असर तय करने वाला निर्णय-वृक्ष

भारतीय सेवा प्रदाता की EU सेवा, OpenAI API एकीकरण और आपूर्तिकर्ता भूमिका से निकलती अलग अनुपालन जिम्मेदारियाँ।
  1. क्या आपकी अपनी सेवा EU में मौजूद उपयोगकर्ताओं को दी जाती है? भारत में स्थापना होना DSA से स्वतः छूट नहीं देता। पहले जाँचें कि सेवा मध्यस्थ, होस्टिंग, ऑनलाइन मंच या ऑनलाइन खोज इंजन की परिभाषा में आती है या नहीं। ChatGPT की नियुक्ति आपकी सेवा को VLOSE नहीं बनाती; सेवा की प्रकृति, पहुँच और औपचारिक नियुक्ति अलग से निर्णायक होंगी।
  2. क्या आप ChatGPT या OpenAI API को ग्राहक-सामना उत्पाद में जोड़ते हैं? OpenAI के VLOSE दायित्व सीधे आपकी कंपनी को स्थानांतरित नहीं होते। फिर भी अपने उत्पाद की भूमिका, उपयोगकर्ता सामग्री, शिकायत व्यवस्था, अभिलेख और घटना-प्रतिक्रिया का स्वतंत्र कानूनी आकलन आवश्यक हो सकता है।
  3. क्या आप OpenAI को मूल्यांकन, सामग्री नियंत्रण, डेटा अभिलेखन या सुरक्षा सेवा देते हैं? इससे आप VLOSE प्रदाता नहीं बनते। पर ऑडिट योग्य नमूने, परीक्षण विधि, भाषायी विशेषज्ञता, बदलाव का इतिहास और घटना-सूचना उपलब्ध कराने की शर्तें अनुबंध में आ सकती हैं। यह औपचारिक नियुक्ति के बजाय आपूर्ति-शृंखला का परोक्ष प्रभाव होगा।
  4. क्या कर्मचारी केवल सामान्य ग्राहक की तरह ChatGPT इस्तेमाल करते हैं? तब VLOSE के अतिरिक्त दायित्व नियोक्ता को हस्तांतरित नहीं होते। गोपनीय जानकारी, बौद्धिक संपदा और क्षेत्र-विशिष्ट नियमों के लिए आंतरिक उपयोग नीति अलग विषय है।

जनवरी 2027 की समय-सीमा मुख्यतः OpenAI और नामित ChatGPT सेवा के लिए है। भारतीय कंपनियों को अपनी भूमिका के आधार पर फर्क करना होगा: EU में स्वयं मध्यस्थ सेवा देने पर संभावित प्रत्यक्ष DSA दायित्व, ChatGPT एकीकरण पर अपने उत्पाद की स्वतंत्र जिम्मेदारियाँ और आपूर्तिकर्ता होने पर प्रमाण तथा सहयोग की संभावित संविदात्मक माँगें।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0