هاءِ رسڪ اي آءِ سسٽم يورپي اي آءِ ريگيوليشن ( ريگوليشن (EU) 2024/1689 ) جو مرڪزي نقطو آهن، جنهن کي عام طور تي اي آءِ ايڪٽ چيو ويندو آهي، جيڪو مصنوعي ذهانت (اي آءِ) سسٽم کي ترقي، فراهمي ۽ استعمال ڪرڻ لاءِ خطري تي ٻڌل فريم ورڪ متعارف ڪرائيندو آهي. صحت، حفاظت ۽ بنيادي حقن لاءِ خطرو جيترو وڌيڪ هوندو، اوترو ئي ڳرو ذميواريون هونديون.
تنظيمن لاءِ، تنهن ڪري تعميل ٽيڪنيڪل دستاويزن جي مسودي سان شروع نه ٿيندي آهي، پر صحيح درجه بندي سان. پهرين اهو طئي ڪريو ته ڪهڙا AI سسٽم تنظيم اندر ترقي يافته، خريد ڪيل يا استعمال ٿيل آهن. پوءِ جائزو وٺو ته ڇا ڪو نظام منع ٿيل آهي ، وڌيڪ خطرو آهي، شفافيت جي ذميدارين جي تابع آهي، يا ڪنهن خاص ذميدارين کان ٻاهر آهي.
This article sets out when an AI system may qualify as high-risk, which obligations apply to providers and deployers, and which steps organisations can take now. It also sets out the timeline as it now stands, after the deferral of the high-risk obligations under the Digital Omnibus.
ڪڏهن هڪ AI سسٽم وڌيڪ خطرو هوندو آهي؟
اعليٰ خطري واري AI سسٽم جو جائزو بنيادي طور تي AI ايڪٽ جي آرٽيڪل 6 ۽ ضميمه I ۽ III جي تحت ڪيو ويندو آهي. ٻه رستا آهن.
پهريون رستو AI سسٽم سان لاڳاپيل آهي جيڪي ضميمه I ۾ درج ٿيل يورپي پراڊڪٽ قانون سازي جي احاطي ۾ شامل ڪيل شين جو حصو آهن ۽ ٽئين پارٽي جي مطابقت جي تشخيص جي ضرورت آهي. ڪجهه طبي ڊوائيسز، مشينري، لفٽ ۽ رانديڪن بابت سوچيو. انهن سسٽم لاءِ AI ايڪٽ موجوده مطابقت جي تشخيص جي طريقيڪار تي تعمير ڪري ٿو.
ٻيو رستو ضميمه III ۾ درج ڪيل ڊومينز ۾ استعمال ٿيندڙ AI سسٽم سان لاڳاپيل آهي: بايوميٽرڪس، نازڪ انفراسٽرڪچر، تعليم ۽ پيشه ورانه تربيت، روزگار ۽ افرادي قوت جو انتظام، ضروري نجي ۽ سرڪاري خدمتن تائين رسائي، قانون لاڳو ڪندڙ، لڏپلاڻ، پناهگير ۽ سرحد ڪنٽرول، ۽ انصاف ۽ جمهوري عملن جو انتظام. اهڙي ڊومين اندر هر استعمال خودڪار طريقي سان اعلي خطري واري AI سسٽم جي وچ ۾ درجه بندي جو نتيجو نه ٿو ڏئي: سسٽم جي مخصوص ڪم ۽ آرٽيڪل 6 جي حالتن جو پڻ جائزو وٺڻ گهرجي.
آرٽيڪل 6(3) ۾ استثنا
هڪ نظام جيڪو ضميمه III ڊومين ۾ اچي ٿو، ان کي خود بخود اعليٰ خطري واري AI سسٽم ۾ شمار نه ڪيو ويندو آهي: اها درجه بندي خارج ڪئي ويندي آهي جتي اهو ماڻهن جي صحت، حفاظت يا بنيادي حقن لاءِ ڪو خاص خطرو پيدا نٿو ڪري ۽ فيصلي سازي جي نتيجي تي مادي طور تي اثر انداز نه ٿئي. اهو معاملو ٿي سگهي ٿو جتي نظام صرف هڪ تنگ طريقيڪار وارو ڪم انجام ڏئي ٿو، صرف هڪ سرگرمي کي بهتر بڻائي ٿو جيڪا اڳ ۾ ئي هڪ انسان پاران ڪئي وئي آهي، صرف ان تشخيص کي تبديل ڪرڻ کان سواءِ اڳوڻي انساني فيصلي سازي کان انحراف کي نشانو بڻائي ٿو، يا صرف هڪ تياري وارو ڪم انجام ڏئي ٿو.
هن استثنا تي ڀروسو احتياط سان دليل ۽ دستاويزي طور تي ڪيو وڃي. تنظيم نه رڳو نتيجو رڪارڊ ڪري ٿي، پر حقيقتون ۽ تشخيص پڻ جنهن تي اهو نتيجو بيٺل آهي. هڪ فراهم ڪندڙ جيڪو سمجهي ٿو ته هڪ اينيمڪس III سسٽم اعليٰ خطري واري AI سسٽم مان نه آهي، ان کي سسٽم کي مارڪيٽ ۾ رکڻ يا خدمت ۾ رکڻ کان اڳ ان تشخيص کي دستاويز ڪرڻ گهرجي، ۽ اضافي طور تي آرٽيڪل 49(2) ۾ رجسٽريشن جي ذميواري جي تابع آهي.
هڪ نقطي تي ضابطو مطلق آهي. آرٽيڪل 6(3) مهيا ڪري ٿو ته ضميمه III ۾ حوالو ڏنل هڪ AI سسٽم هميشه اعليٰ خطري واري AI سسٽم ۾ شمار ڪيو ويندو آهي جتي اهو قدرتي ماڻهن جي پروفائلنگ ڪندو آهي. ان صورت ۾ استثنا کي استعمال نٿو ڪري سگهجي.
توهان جي تنظيم جو ڪهڙو ڪردار آهي؟
AI ايڪٽ زنجير ۾ ڪيترن ئي ڪردارن کي الڳ ڪري ٿو. انهن مان ٻه اڪثر تنظيمن لاءِ اهم آهن. هڪ پارٽي جيڪا AI سسٽم ٺاهي ٿي، يا ان کي پنهنجي نالي يا ٽريڊ مارڪ هيٺ مارڪيٽ ۾ رکي ٿي، هڪ فراهم ڪندڙ جي حيثيت سان اهل آهي. هڪ پارٽي جيڪا AI سسٽم کي پنهنجي ڪاروبار دوران استعمال ڪري ٿي بغير ان کي ترقي ڪرڻ جي عام طور تي هڪ ڊيپلائيئر جي حيثيت سان اهل آهي.
ڪردارن جي اها ورهاست جامد نه آهي. هڪ تنظيم جيڪا خريد ڪيل نظام کي بنيادي طور تي تبديل ڪري ٿي، ان کي پنهنجي نالي يا ٽريڊ مارڪ تحت فراهم ڪري ٿي، يا ان جي ارادي مقصد کي تبديل ڪري ٿي، ان کي اڃا تائين فراهم ڪندڙ سمجهيو وڃي ٿو ۽ ان ڪري ذميوارين جي ڳري سيٽ هيٺ اچي ٿو. هر سسٽم لاءِ قائم ڪريو ته توهان ڪهڙو ڪردار ادا ڪيو ٿا، ۽ ان تشخيص کي رڪارڊ ڪريو.
مکيه ذميداريون
اعليٰ خطري واري AI سسٽم فراهم ڪندڙ ذميدارين جي تابع آهن جن ۾ آرٽيڪل 8 کان 17، 43 ۽ 47 کان 49 ۾ شامل آهن:
- هڪ خطري جي انتظام جو نظام جيڪو سڄي زندگي جي چڪر کي ڍڪيندو آهي
- ڊيٽا گورننس، جنهن ۾ استعمال ٿيل ڊيٽا ۾ تعصب کي ڳولڻ ۽ درست ڪرڻ شامل آهي، جنهن ۾ تربيت، تصديق ۽ ڊيٽا جي جانچ شامل آهي.
- ضميمه IV جي مطابق ٽيڪنيڪل دستاويز، ۽ واقعا لاگنگ
- ڊيپلائيرز لاءِ استعمال لاءِ واضح هدايتون
- هڪ اهڙو ڊزائن جيڪو اثرائتي انساني نگراني کي فعال بڻائي ٿو
- درستگي، مضبوطي ۽ سائبر سيڪيورٽي جون گهرجون
- هڪ معيار جي انتظام جو نظام، هڪ مطابقت جو جائزو، هڪ EU مطابقت جو اعلان، سي اي مارڪنگ ۽ EU ڊيٽابيس ۾ رجسٽريشن
ريموٽ بايوميٽرڪ سڃاڻپ لاءِ استعمال ٿيندڙ هاءِ ريسڪ اي آءِ سسٽم لاءِ جيئن ضميمه III، پوائنٽ 1(a) ۾ حوالو ڏنو ويو آهي، آرٽيڪل 14(5) انساني نگراني تي هڪ اضافي گهرج لاڳو ڪري ٿو: سڃاڻپ جي بنياد تي ڪا به ڪارروائي يا فيصلو نه ٿو ڪري سگهجي جيستائين ان کي گهٽ ۾ گهٽ ٻن قدرتي ماڻهن طرفان الڳ الڳ تصديق ۽ تصديق نه ڪئي وڃي جن وٽ ضروري صلاحيت، تربيت ۽ اختيار هجي. ان کي چار اکين جي اصول طور سڃاتو وڃي ٿو.
ڊيپلائيئرز آرٽيڪل 26 ۽ 27 جي هلڪي پر گهٽ اهم ذميدارين جي تابع آهن: استعمال جي هدايتن جي مطابق استعمال، قابل انساني نگراني، سسٽم جي آپريشن جي نگراني، خطرن ۽ سنگين واقعن جي رپورٽنگ، ۽ گهٽ ۾ گهٽ ڇهن مهينن تائين لاگ کي برقرار رکڻ. ملازم جيڪي سسٽم سان ڪم ڪندا، ۽ اهي ماڻهو جن تي اهو لاڳو ڪيو ويندو آهي، انهن کي اڳواٽ اطلاع ڏنو وڃي.
ڪجهه ڊيپلائيئرز کي بنيادي حقن جي اثر جو جائزو پڻ ڪرڻ گهرجي، آرٽيڪل 27 تحت بنيادي حقن جي اثر جو جائزو. اهو ڪنهن به صورت ۾ عوامي قانون جي تحت هلندڙ ادارن، سرڪاري خدمتن جي خانگي فراهم ڪندڙن، ۽ ڪريڊٽ اسڪورنگ لاءِ سسٽم استعمال ڪندڙ ڊيپلائيئرز تي يا زندگي ۽ صحت جي انشورنس ۾ انشورنس خطرن جو جائزو وٺڻ لاءِ لاڳو ٿئي ٿو.
ٽائم لائن ۽ موجوده حيثيت
اي آءِ ايڪٽ 1 آگسٽ 2024 تي لاڳو ٿيو ۽ مرحلن ۾ لاڳو ٿيندو. عملي طور تي اهو ضروري آهي ته اڳ ۾ ئي لاڳو ٿيندڙ ذميدارين، مستقبل جي درخواست جي تاريخ سان ذميدارين، ۽ اعلان ڪيل ترميمن جي وچ ۾ فرق ڪيو وڃي جن جي باضابطه داخلا اڃا تائين مڪمل نه ٿي آهي.
منع ٿيل طريقا (آرٽيڪل 5): 2 فيبروري 2025 کان لاڳو
مصنوعي ذهانت جي خواندگي (آرٽيڪل 4): 2 فيبروري 2025 کان لاڳو
عام مقصد واري اي آءِ ماڊل: 2 آگسٽ 2025 کان لاڳو
Transparency obligations (Article 50): applicable since 2 August 2026; not deferred
High-risk via Annex III: applicable from 2 December 2027, following the deferral
High-risk via Annex I: applicable from 2 August 2028, following the same deferral
That deferral is settled law. The European Commission presented the Digital Omnibus package on 19 November 2025 with a proposal to postpone the obligations for high-risk AI systems. The amending regulation, Regulation (EU) 2026/1744, was published in the Official Journal on 24 July 2026 and entered into force on 27 July 2026.
Only the high-risk regime moved. The obligations under Chapter III for systems classified through Annex III now apply from 2 December 2027, and those for systems classified through Annex I from 2 August 2028. Everything else kept its original date, so the deferral did not create a general pause in the AI Act.
The postponement is not unconditional in the way a simple change of date would be. Application of the high-risk obligations is linked to the availability of the harmonised standards and supporting instruments needed to comply with them, and the new dates operate as the outer limit of that arrangement rather than as a target that can still slip further. Planning on the assumption of another extension is therefore unwise.
Two points deserve separate attention. First, the transparency obligations of Article 50 and the AI literacy obligation of Article 4 were not deferred: Article 50 has applied since 2 August 2026 and Article 4 since 2 February 2025. Second, the package adds a new prohibition to Article 5, aimed at AI applications generating non-consensual intimate imagery and at AI-generated child sexual abuse material.
For organisations this means that December 2027 is the date to plan the high-risk documentation against, while the transparency, literacy and general purpose obligations are matters of present compliance rather than preparation.
نگراني ۽ سزائون
In the Netherlands the implementing act for the AI Act is not yet in force. A draft was released for public consultation on 20 April 2026. It gives the Dutch Data Protection Authority (Autoriteit Persoonsgegevens) the role of supervisor for the fields in which no sector supervisor is designated, with a dedicated AI unit, and gives the Dutch Authority for Digital Infrastructure (RDI) a coordinating role, while sector supervisors keep their own domains. Until that act has been passed and brought into force, the precise allocation of powers and the national penalty regime are not settled.
اي آءِ ايڪٽ جي آرٽيڪل 99 ۾ سزا جي ڪيترن ئي قسمن جي وڌ ۾ وڌ حد مقرر ڪئي وئي آهي. سطح خلاف ورزي جي نوعيت تي ۽ جتي لاڳاپيل هجي، ڪمپني جي عالمي سالياني ٽرن اوور تي منحصر آهي. سڀ کان وڌيڪ حد آرٽيڪل 5 ۾ منع ٿيل طريقن جي خلاف ورزي تي لاڳو ٿئي ٿي؛ گهٽ حد ٻين ذميدارين جي خلاف ورزي تي لاڳو ٿئي ٿي، جن ۾ اعليٰ خطري واري اي آءِ سسٽم جي فراهم ڪندڙن ۽ ڊيپلائيرز لاءِ شامل آهن؛ ۽ گهٽ حد اختيارين کي غلط، نامڪمل يا گمراهه ڪندڙ معلومات فراهم ڪرڻ تي لاڳو ٿئي ٿي. هڪ وڌيڪ سازگار نظام ننڍن ۽ وچولي درجي جي ادارن (SMEs) تي لاڳو ٿئي ٿو، جن ۾ اسٽارٽ اپ شامل آهن. اصل سزا سزا تي لاڳو ضابطن ۽ ڪيس جي حالتن کي نظر ۾ رکندي طئي ڪئي ويندي آهي.
عملي روڊ ميپ
- توهان جي تنظيم جي ترقي، خريداري يا استعمال ڪيل سڀني AI سسٽم جي فهرست ٺاهيو.
- هر سسٽم لاءِ اهو ڪردار قائم ڪريو جيڪو توهان پورو ڪندا آهيو: فراهم ڪندڙ يا مقرر ڪندڙ.
- هر نظام لاءِ خطري جي درجي جو تعين ڪريو ۽ ان تشخيص کي دستاويز ڪريو، جنهن ۾ آرٽيڪل 6(3) ۾ استثنا تي ڪنهن به قسم جي ڀروسو شامل آهي.
- اي آءِ گورننس قائم ڪريو ۽ هڪ ذميوار آفيسر مقرر ڪريو.
- انهن سسٽم سان ڪم ڪندڙ عملي ۾ AI خواندگي کي يقيني بڻايو وڃي؛ اها ذميواري اڳ ۾ ئي لاڳو آهي.
- Implement the transparency measures under Article 50; they have applied since 2 August 2026.
- ٽيڪنيڪل دستاويز ۽، جتي ضرورت هجي، بنيادي حقن جي اثر جي تشخيص کي سٺي وقت ۾ شروع ڪريو.
- ڪردارن جي ورهاست، معلومات جي فراهمي ۽ آڊٽ حقن تي سپلائر معاهدن جو جائزو وٺو.
- Plan the high-risk documentation against 2 December 2027 for Annex III systems and 2 August 2028 for Annex I systems.
AI ايڪٽ توهان جي تنظيم کان ڇا پڇي ٿو
The AI Act fundamentally affects how organisations develop, purchase and use AI. The deferral of the high-risk obligations buys time for the heaviest part of the regime, but it leaves everything else in place: the prohibitions of Article 5, the AI literacy obligation, the rules for general purpose AI models and the transparency obligations of Article 50 all apply today. The time gained is best spent on classification and documentation, because those are the steps that cannot be compressed later. For a broader overview of the regulation, see our EU AI ايڪٽ جي مڪمل گائيڊ، جيڪو هن مضمون جي اعليٰ خطري واري AI سسٽم تي ڌيان کي پورو ڪري ٿو.
Law & More helps organisations inventory and classify their AI systems, determine their role as provider or deployer, review and draft contracts with AI suppliers, and set up AI governance. If you would like to know which obligations currently apply to your organisation and which steps should take priority? please feel free to contact us.
وچان وچان سوال ڪرڻ
هيٺ اسين انهن سوالن جا جواب ڏيون ٿا جيڪي اسان کان هن موضوع تي اڪثر پڇيا ويندا آهن.
اي آءِ ايڪٽ ڇا آهي؟
يورپي AI ضابطو (ضابطو (EU) 2024/1689). اهو 1 آگسٽ 2024 تي لاڳو ٿيو ۽ مرحلن ۾ لاڳو ٿئي ٿو، ذميواريون جيڪي AI سسٽم پاران پيدا ٿيندڙ خطري جي واڌ سان ڳريون ٿينديون آهن.
ڪڏهن هڪ AI سسٽم وڌيڪ خطرو هوندو آهي؟
ٻن رستن ذريعي: ضميمه I ۾ درج ٿيل پراڊڪٽ قانون سازي جي احاطي ۾ هڪ پراڊڪٽ جي حصي جي طور تي، يا ضميمه III ۾ درج ٿيل ڊومين مان هڪ جي اندر استعمال ذريعي. بعد واري صورت ۾، ڊومين اڪيلو فيصلو ڪندڙ نه آهي؛ مخصوص ڪم ۽ آرٽيڪل 6 جون شرطون پڻ شمار ٿين ٿيون.
ڇا هڪ اينڪس III سسٽم اڃا تائين اعليٰ خطري واري درجي کان ٻاهر ٿي سگهي ٿو؟
ها، جتي اهو ڪو خاص خطرو پيدا نٿو ڪري ۽ مادي طور تي فيصلي سازي تي اثر انداز نٿو ٿئي، مثال طور جتي اهو هڪ تنگ طريقيڪار يا خالص تياري وارو ڪم انجام ڏئي ٿو. اهو جائزو دستاويزي هجڻ گهرجي. جتي نظام قدرتي ماڻهن جي پروفائلنگ انجام ڏئي ٿو، استثنا ڪڏهن به لاڳو نه ٿيندو.
ڇا مان فراهم ڪندڙ آهيان يا ڊيپلائير؟
جيڪڏهن توهان سسٽم ٺاهيو ٿا يا ان کي پنهنجي نالي يا ٽريڊ مارڪ سان مارڪيٽ ۾ رکو ٿا ته توهان هڪ فراهم ڪندڙ آهيو، ۽ عام طور تي جيڪڏهن توهان خريد ڪيل سسٽم استعمال ڪندا آهيو ته هڪ ڊيپلائيئر آهيو. جيڪڏهن توهان خريد ڪيل سسٽم کي بنيادي طور تي تبديل ڪيو ٿا يا ان کي پنهنجي نالي سان اڳتي وڌايو ٿا، ته توهان اڃا تائين هڪ فراهم ڪندڙ بڻجي سگهو ٿا.
فراهم ڪندڙن تي ڪهڙيون ذميواريون لاڳو ٿين ٿيون؟
ٻين ۾ خطري جو انتظام، ڊيٽا گورننس، ٽيڪنيڪل دستاويز، لاگنگ، استعمال لاءِ هدايتون، انساني نگراني، درستگي ۽ سائبر سيڪيورٽي جون گهرجون، هڪ معيار جي انتظام جو نظام، هڪ مطابقت جو جائزو، سي اي مارڪنگ ۽ EU ڊيٽابيس ۾ رجسٽريشن.
ڊيپلائيرز تي ڪهڙيون ذميواريون لاڳو ٿين ٿيون؟
هدايتن جي مطابق استعمال ڪريو، قابل انساني نگراني، نگراني، خطرن ۽ سنگين واقعن جي رپورٽنگ، ۽ گهٽ ۾ گهٽ ڇهن مهينن تائين لاگ کي برقرار رکڻ. ملوث ملازمن ۽ انهن ماڻهن کي جن تي سسٽم لاڳو ڪيو ويو آهي انهن کي اڳواٽ اطلاع ڏنو وڃي.
بنيادي حقن جي اثر جو جائزو ڪڏهن وٺڻ گهرجي؟
آرٽيڪل 27، ٻين جي وچ ۾، عوامي قانون جي تحت هلندڙ ادارن، سرڪاري خدمتن جي خانگي فراهم ڪندڙن، ۽ ڪريڊٽ اسڪورنگ لاءِ سسٽم استعمال ڪندڙ يا زندگي ۽ صحت جي انشورنس ۾ انشورنس جي خطرن جو جائزو وٺڻ لاءِ، ان جي ضرورت آهي.
ڇا اعليٰ خطري وارين ذميوارين کي ملتوي ڪيو ويو آهي؟
Yes. Regulation (EU) 2026/1744, published in the Official Journal on 24 July 2026 and in force since 27 July 2026, moved application to 2 December 2027 for Annex III and 2 August 2028 for Annex I. Only the high-risk regime was deferred.
اڄ ڇا لاڳو ٿئي ٿو؟
The prohibited practices of Article 5 and the AI literacy obligation since 2 February 2025, and the rules for general purpose AI models since 2 August 2025. The transparency obligations of Article 50 have applied since 2 August 2026 and were not deferred.
هالينڊ ۾ مصنوعي ذهانت ايڪٽ جي نگراني ڪير ڪندو آهي؟
The Dutch implementing act is not yet in force. A draft went out for consultation on 20 April 2026, giving the Autoriteit Persoonsgegevens the residual supervisory role and the RDI a coordinating one, alongside the sector supervisors. The final allocation of powers follows from that act.
منهنجي تنظيم کي هاڻي ڇا ڪرڻ گهرجي؟
سڀني AI سسٽم جي فهرست سان شروع ڪريو جيڪي توهان ترقي ڪندا آهيو، خريد ڪندا آهيو يا استعمال ڪندا آهيو. هر سسٽم لاءِ رڪارڊ ڪريو ته توهان وٽ ڪهڙو ڪردار آهي، ڪهڙي خطري جي ڪيٽيگري لاڳو ٿئي ٿي ۽ ڪهڙيون ذميواريون ان جي پيروي ڪن ٿيون. پڻ AI گورننس قائم ڪريو، AI خواندگي کي يقيني بڻايو، ۽ ڪردارن جي مختص ڪرڻ، معلومات جي فراهمي ۽ آڊٽ حقن تي سپلائر معاهدن جو جائزو وٺو.

