मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 25 मार्च 2026

ईयू एआई अधिनियम: केवाईसी और पहचान सत्यापन मार्गदर्शिका (HI)

ईयू एआई अधिनियम एआई का उपयोग करने वाले व्यवसायों के लिए महत्वपूर्ण अनुपालन आवश्यकताएं प्रस्तुत करता है, विशेष रूप से पहचान सत्यापन और केवाईसी में। यह मार्गदर्शिका अधिनियम के प्रमुख प्रावधानों और तैयारी के तरीकों को बताती है।.

द्वारा Diditअपडेट किया गया
eu-ai-act-kyc-identity-verification.png

ईयू एआई अधिनियम: केवाईसी और पहचान सत्यापन मार्गदर्शिका

यूरोपीय संघ दुनिया के पहले व्यापक एआई कानून को लागू करने के लिए तैयार है: ईयू एआई अधिनियम। यह ऐतिहासिक विनियमन आर्टिफिशियल इंटेलिजेंस (एआई) प्रौद्योगिकियों को तैनात करने वाले व्यवसायों के लिए महत्वपूर्ण निहितार्थ रखेगा, विशेष रूप से जो केवाईसी अनुपालन, पहचान सत्यापन और बायोमेट्रिक पहचान में शामिल हैं। भारी जुर्माने से बचने और बाजार पहुंच बनाए रखने के लिए अधिनियम की आवश्यकताओं को समझना महत्वपूर्ण है। यह मार्गदर्शिका ईयू एआई अधिनियम का विस्तृत अवलोकन प्रदान करती है, पहचान सत्यापन पर इसके प्रभाव और आपकी संस्था कैसे तैयारी कर सकती है, इस पर ध्यान केंद्रित करती है।

मुख्य बातें

ईयू एआई अधिनियम एआई सिस्टम को वर्गीकृत करता है: एआई सिस्टम को जोखिम स्तर के आधार पर वर्गीकृत किया जाता है - अस्वीकार्य, उच्च-जोखिम, सीमित जोखिम और न्यूनतम जोखिम। पहचान सत्यापन सिस्टम आमतौर पर “उच्च-जोखिम” श्रेणी में आते हैं।

उच्च-जोखिम सिस्टम को सख्त आवश्यकताएं: इनमें कठोर डेटा प्रशासन, पारदर्शिता, मानव निरीक्षण, सटीकता और साइबर सुरक्षा मानकों को शामिल किया गया है।

गैर-अनुपालन के लिए गंभीर दंड: जुर्माना 30 मिलियन यूरो या वैश्विक वार्षिक कारोबार का 6% तक हो सकता है, जो भी अधिक हो।

समय सीमा महत्वपूर्ण है: अधिनियम को चरणों में लागू किया जा रहा है, प्रारंभिक नियम 2024 में लागू होंगे और 2026 तक पूर्ण कार्यान्वयन की उम्मीद है। तैयारी अभी शुरू कर देनी चाहिए।

ईयू एआई अधिनियम को समझना

ईयू एआई अधिनियम का उद्देश्य भरोसेमंद एआई को बढ़ावा देना और इसके संभावित जोखिमों को कम करना है। यह एक जोखिम-आधारित दृष्टिकोण अपनाता है, जिसका अर्थ है कि नियामक जांच का स्तर एआई सिस्टम द्वारा होने वाले संभावित नुकसान के अनुरूप है। अधिनियम चार जोखिम स्तरों की पहचान करता है:

  • अस्वीकार्य जोखिम: एआई सिस्टम को मौलिक अधिकारों का उल्लंघन करते हुए माना जाता है (जैसे, सरकारों द्वारा सामाजिक स्कोरिंग) प्रतिबंधित हैं।
  • उच्च जोखिम: सिस्टम में स्वास्थ्य, सुरक्षा या मौलिक अधिकारों को महत्वपूर्ण नुकसान पहुंचाने की महत्वपूर्ण क्षमता है (जैसे, महत्वपूर्ण बुनियादी ढांचा, शिक्षा, रोजगार, कानून प्रवर्तन) सख्त आवश्यकताओं के अधीन हैं। यहीं पर अधिकांश पहचान सत्यापन और केवाईसी अनुपालन सिस्टम को वर्गीकृत किया जाएगा।
  • सीमित जोखिम: पारदर्शिता दायित्वों वाले सिस्टम (जैसे, चैटबॉट उपयोगकर्ताओं को सूचित करते हैं कि वे एआई के साथ बातचीत कर रहे हैं)।
  • न्यूनतम जोखिम: सिस्टम में कोई या बहुत कम जोखिम है (जैसे, एआई-संचालित वीडियो गेम)।

“उच्च-जोखिम” एआई सिस्टम पर अधिनियम का ध्यान उन कंपनियों के लिए विशेष रूप से प्रासंगिक है जो पहचान सत्यापन, बायोमेट्रिक पहचान और केवाईसी अनुपालन के लिए एआई का उपयोग करती हैं। इन सिस्टम को मौलिक अधिकारों, जैसे गोपनीयता के अधिकार और गैर-भेदभाव के अधिकार पर उनके संभावित प्रभाव के कारण उच्च-जोखिम माना जाता है।

उच्च-जोखिम एआई सिस्टम के लिए प्रमुख आवश्यकताएं

उच्च-जोखिम एआई सिस्टम, जैसे कि केवाईसी अनुपालन के लिए उपयोग किए जाने वाले, तैनात करने वाले संगठनों को सख्त आवश्यकताओं का पालन करना होगा। इनमें शामिल हैं:

  • जोखिम प्रबंधन प्रणाली: एआई सिस्टम के जीवनचक्र में जोखिमों की पहचान, मूल्यांकन और शमन के लिए एक मजबूत प्रणाली स्थापित करना।
  • डेटा प्रशासन: उच्च गुणवत्ता वाले प्रशिक्षण डेटा को पूर्वाग्रह से मुक्त करना। प्रशिक्षण और संचालन के लिए उपयोग किए जाने वाले डेटा प्रासंगिक, प्रतिनिधि और भेदभावपूर्ण पूर्वाग्रहों से मुक्त होने चाहिए।
  • तकनीकी दस्तावेज: सिस्टम के डिजाइन, विकास और संचालन का विस्तृत दस्तावेज बनाए रखना।
  • रिकॉर्ड रखना: ऑडिटिंग और जवाबदेही की सुविधा के लिए एआई सिस्टम के संचालन के लॉग रखें।
  • पारदर्शिता और जानकारी का प्रावधान: उपयोगकर्ताओं को एआई सिस्टम की क्षमताओं और सीमाओं के बारे में स्पष्ट और सुलभ जानकारी प्रदान करना।
  • मानव निरीक्षण: एआई सिस्टम के संचालन का सार्थक मानव निरीक्षण सुनिश्चित करना।
  • सटीकता, मजबूती और साइबर सुरक्षा: सिस्टम की सटीकता, हमलों के प्रति लचीलापन और डेटा की सुरक्षा सुनिश्चित करने के उपाय लागू करना।

विशेष रूप से बायोमेट्रिक पहचान के लिए, अधिनियम सख्त नियमों को पेश करता है, जिसमें सार्वजनिक रूप से सुलभ स्थानों में दूरस्थ बायोमेट्रिक पहचान की सीमाएं और कानून प्रवर्तन उपयोग के लिए आवश्यकताएं शामिल हैं।

केवाईसी और पहचान सत्यापन पर प्रभाव

ईयू एआई अधिनियम व्यवसायों के केवाईसी अनुपालन और पहचान सत्यापन के दृष्टिकोण को महत्वपूर्ण रूप से प्रभावित करेगा। दस्तावेज़ सत्यापन, चेहरे की पहचान और धोखाधड़ी का पता लगाने के लिए उपयोग किए जाने वाले एआई-संचालित उपकरण सभी बढ़े हुए जांच के दायरे में आएंगे। कंपनियों को यह प्रदर्शित करने की आवश्यकता होगी कि उनके एआई सिस्टम:

  • विशिष्ट जनसांख्यिकीय समूहों के खिलाफ पक्षपाती नहीं हैं।
  • सटीक और विश्वसनीय हैं।
  • उपयोगकर्ता की गोपनीयता और डेटा सुरक्षा की रक्षा करते हैं।
  • उचित मानव निरीक्षण के अधीन हैं।

उदाहरण के लिए, एक एआई-संचालित दस्तावेज़ सत्यापन प्रणाली को यह प्रदर्शित करना होगा कि यह विविध आबादी से दस्तावेजों को सटीक रूप से सत्यापित करता है और राष्ट्रीयता या जातीयता के आधार पर दस्तावेजों को असमान रूप से अस्वीकार नहीं करता है।

समय सीमा और तैयारी

ईयू एआई अधिनियम को मार्च 2024 में मंजूरी दी गई थी। हालांकि, इसका कार्यान्वयन चरणों में किया जाएगा। यहां एक सामान्य समयरेखा दी गई है:

  • 2024: कुछ निषेध लागू होते हैं (जैसे, सामाजिक स्कोरिंग पर प्रतिबंध)। सामान्य-उद्देश्य एआई सिस्टम के लिए आवश्यकताएं लागू होनी शुरू हो जाती हैं।
  • 2025: उच्च-जोखिम एआई सिस्टम (सहित कई पहचान सत्यापन सिस्टम) के लिए आवश्यकताएं लागू होनी शुरू हो जाती हैं।
  • 2026: अधिनियम का पूर्ण कार्यान्वयन।

संगठनों को अब तैयारी शुरू कर देनी चाहिए:

  • सभी उपयोग किए जा रहे एआई सिस्टम की पहचान करने के लिए एक एआई ऑडिट करना।
  • प्रत्येक एआई सिस्टम के जोखिम स्तर का मूल्यांकन करना।
  • अधिनियम की आवश्यकताओं को संबोधित करने के लिए एक अनुपालन योजना विकसित करना।
  • अनुपालन सुनिश्चित करने के लिए तकनीकी और संगठनात्मक उपाय लागू करना।

डिड़िट कैसे मदद करता है

डिड़िट व्यवसायों को ईयू एआई अधिनियम की जटिलताओं को नेविगेट करने में मदद करने के लिए प्रतिबद्ध है। हमारा प्लेटफ़ॉर्म अनुपालन को ध्यान में रखकर डिज़ाइन किया गया है, जिसमें निम्नलिखित विशेषताएं शामिल हैं:

  • पारदर्शिता: विस्तृत ऑडिट ट्रेल्स और व्याख्या योग्य एआई विशेषताएं।
  • डेटा प्रशासन: मजबूत डेटा सुरक्षा उपाय और जीडीपीआर का अनुपालन।
  • सटीकता और पूर्वाग्रह का निवारण: पूर्वाग्रह को कम करने के लिए लगातार निगरानी और बेहतर एल्गोरिदम।
  • मानव निरीक्षण: मैनुअल समीक्षा और वृद्धि के लिए उपकरण।
  • मॉड्यूलर आर्किटेक्चर: लचीलापन केवल उन मॉड्यूल को चुनने के लिए जिनकी आपको आवश्यकता है, जो आपके जोखिम प्रोफाइल के साथ संरेखित हों।

हम अनुपालन प्रदर्शित करने और विश्वास बनाए रखने में आपकी मदद करने के लिए व्यापक प्रलेखन और समर्थन प्रदान करते हैं।

शुरू करने के लिए तैयार हैं?

ईयू एआई अधिनियम के लिए तैयारी करने के लिए अंतिम क्षण तक इंतजार न करें। आज ही डिड़िट से संपर्क करें ताकि यह जान सकें कि हमारा प्लेटफ़ॉर्म आपको केवाईसी अनुपालन प्राप्त करने और जिम्मेदारी से एआई को तैनात करने में कैसे मदद कर सकता है।

डेमो का अनुरोध करें | दस्तावेज़ देखें | मूल्य निर्धारण का पता लगाएं

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें
ईयू एआई अधिनियम: केवाईसी और पहचान अनुपालन.