লাভ:
- সংখ্যাসূচক উদাহরণ সহ নীতিহীন AI ব্যবহারের (শ্যাডো এআই) ঝুঁকিগুলিকে স্বীকৃতি দেওয়া
- বুঝুন যে একটি ভাল নীতি নিষেধাজ্ঞার তালিকা নয়, কিন্তু একটি কাঠামো যা দায়িত্বশীল ব্যবহার সক্ষম করে
- এআই গভর্নেন্সের মানুষ, প্রক্রিয়া এবং প্রযুক্তির স্তম্ভ এবং স্টেকহোল্ডারদের ভূমিকা ব্যাখ্যা করুন
সোমবার সকালে, একটি মাঝারি আকারের বীমা কোম্পানির চিফ কমপ্লায়েন্স অফিসার (আইন এবং অভ্যন্তরীণ নিয়ম মেনে চলার জন্য দায়ী ব্যক্তি) তার ইমেলটি বিস্মিত করে খোলেন: একজন গ্রাহক জিজ্ঞাসা করছেন যে তার স্বাস্থ্যের তথ্য "এআই টুলে লেখা ছিল এবং কোথায় গেছে।" একটি দ্রুত তদন্ত প্রকাশ করে যে দাবি দলের একজন বিশেষজ্ঞ দাবি ফাইলগুলি দ্রুত সংক্ষিপ্ত করতে একটি ব্যক্তিগত এআই অ্যাকাউন্ট ব্যবহার করেন। কেউ দূষিত নয়; কেউ ভাবে না তারা নিয়ম ভঙ্গ করছে। কারণ লিখিত নিয়ম নেই। এই ফাঁকটিকে শ্যাডো এআই বলা হয় এবং এই মডিউলটি আপনাকে শেখায় যে কীভাবে এই শূন্যস্থানটি পূরণ করতে একটি গভর্নেন্স ফ্রেমওয়ার্ক তৈরি করতে হয়।
এআইকে ব্যবসায় আনা সাধারণ সফ্টওয়্যার ইনস্টল করার মতো সহজ নয়। AI সিদ্ধান্তগুলিকে প্রভাবিত করে, ব্যক্তিগত ডেটা প্রক্রিয়া করে, কপিরাইটযুক্ত সামগ্রী তৈরি করতে পারে এবং ভুল করলে দায় তৈরি করে। সেজন্য প্রতিটি সংস্থা যারা AI "ব্যবহার করে" তাদেরও একটি কাঠামো প্রয়োজন যা এটিকে "পরিচালনা" করে। এই প্রথম ইউনিটে, আমরা কেন একটি লিখিত AI নীতির প্রয়োজন, ছায়া AI-এর বাস্তব খরচ এবং শাসনের তিনটি স্তম্ভ কভার করি।
ছায়া এআই কি এবং কেন এটি অনিবার্য?
শ্যাডো এআই হল প্রতিষ্ঠানের জ্ঞান, অনুমোদন এবং নিয়ন্ত্রণ ছাড়াই এআই ব্যবহার করা। "ছায়া" শব্দটি "ছায়া আইটি" নাম থেকে এসেছে, যা আইটি বিভাগ দ্বারা অনুমোদিত নয় এমন সফ্টওয়্যারকে দেওয়া হয়। কর্মচারীরা নীতি সহ বা ছাড়াই এআই সরঞ্জাম ব্যবহার শুরু করে; কারণ এই সরঞ্জামগুলি বিনামূল্যে, দ্রুত এবং তাদের কাজকে সহজ করে তোলে৷ এমনকি নিষেধাজ্ঞা থাকাও ব্যবহার বন্ধ করে না, এটি কেবল এটি লুকিয়ে রাখে।
নীতি ছাড়া ব্যবহার নিম্নলিখিত কংক্রিট ঝুঁকি তৈরি করে:
- ডেটা ফাঁস: একজন কর্মচারী অজান্তে গোপনীয় গ্রাহক ডেটা বা কোম্পানির গোপনীয়তা একটি AI টুলে পেস্ট করতে পারে। তথ্য প্রতিষ্ঠানের নিয়ন্ত্রণের বাইরে চলে যায়।
- অ-সম্মতির জন্য জরিমানা: KVKK (ব্যক্তিগত ডেটা সুরক্ষা আইন) লঙ্ঘনের ফলে লক্ষ লক্ষ লিরার প্রশাসনিক জরিমানা হয়; GDPR লঙ্ঘন করলে বার্ষিক টার্নওভারের 4% পর্যন্ত জরিমানা হতে পারে।
- ভুল তথ্যের উপর ভিত্তি করে সিদ্ধান্ত: AI-রচিত ভুল তথ্যের ("হ্যালুসিনেশন") উপর নির্ভর করে নেওয়া সিদ্ধান্তগুলি গ্রাহক এবং সংস্থার ক্ষতি করে।
- কপিরাইট এবং বৌদ্ধিক সম্পত্তি সমস্যা: আউটপুট ব্যবহার অন্য কারো বৌদ্ধিক সম্পত্তি লঙ্ঘন করতে পারে।
- সুনামের ক্ষতি: সংবাদপত্রে যখন অনিয়ন্ত্রিত ব্যবহারের রিপোর্ট করা হয়, তখন ব্র্যান্ডের বিশ্বাস নড়ে যায়।
সতর্কতা: এআই ব্যবহার সম্পূর্ণভাবে নিষিদ্ধ করা কোনো সমাধান নয়। নিষেধাজ্ঞা ব্যবহার বাদ দেয় না; এটা শুধু অদৃশ্য এবং অনিয়ন্ত্রিত করে তোলে। উদ্দেশ্য ব্যবহার শেষ করা নয়, তবে এটি একটি নিরাপদ কাঠামোর মধ্যে রাখা।
তিনটি মিনি কেস: ছায়া এআই এর আসল খরচ
কেস 1 — ফাঁস চুক্তি। একজন আইনি বিশেষজ্ঞ একটি গোপনীয় 40-পৃষ্ঠা একত্রীকরণ চুক্তির সংক্ষিপ্তসারের জন্য একটি পৃথক AI অ্যাকাউন্টে সম্পূর্ণ পাঠ্য পেস্ট করেন। চুক্তিটি এখনও সর্বজনীনভাবে উপলব্ধ নয়। পাঠ্যটি প্রদানকারীর সার্ভারে প্রক্রিয়া করা হয় এবং সম্ভাব্য মডেল প্রশিক্ষণের জন্য উপলব্ধ হয়। সম্ভাব্য তথ্য ফাঁসের ঝুঁকি দূর করতে কোম্পানি 3 সপ্তাহের মধ্যে একীভূতকরণ বিলম্বিত করে; পরামর্শের খরচ প্রায় 250,000 TL বৃদ্ধি পায়।
কেস 2 — হ্যালুসিনেটরি জুরিসপ্রুডেন্স। একজন অ্যাটর্নি তার পিটিশনে এআই থেকে তিনটি "নজির সিদ্ধান্ত" সংযুক্ত করে। সিদ্ধান্ত সংখ্যার মধ্যে দুটি এমন সিদ্ধান্ত যা বাস্তবে বিদ্যমান নেই। আদালত এটা উপলব্ধি করে; আইনজীবী শাস্তিমূলক প্রক্রিয়ার পাশাপাশি সুনাম হানির সম্মুখীন হন। একটি এক-লাইন যাচাইকরণ নিয়ম (প্রত্যেকটি উৎসকে সরকারী সিদ্ধান্ত ব্যবস্থার বিরুদ্ধে যাচাই করুন) এই সংকটকে রোধ করত।
কেস 3 - অদৃশ্য সঞ্চয়। একই কোম্পানিতে, মার্কেটিং টিম একটি প্রত্যয়িত এন্টারপ্রাইজ এআই টুলের সাহায্যে প্রতি সপ্তাহে 6 ঘন্টা দ্রুত প্রচারের কপি তৈরি করে। যাইহোক, এই সঞ্চয় কোথাও রিপোর্ট করা হয় না কারণ ব্যবহার অনিবন্ধিত। ম্যানেজমেন্ট নতুন লাইসেন্সিং বাজেট প্রত্যাখ্যান করে কারণ এটি AI এর সুবিধা দেখতে পারে না। শ্যাডো এআই শুধুমাত্র ঝুঁকিই নয়, সুবিধার দৃশ্যমানতাও দূর করে।
ভাল নীতি কি নিশ্চিত করে?
একটি ভাল AI নীতি নিষেধাজ্ঞার তালিকা নয়; এটি একটি কাঠামো যা দায়িত্বশীল ব্যবহার সক্ষম করে। এটি পাঁচটি জিনিস করে:
- স্বচ্ছতা: কর্মচারী জানেন কি অনুমোদিত, কোনটি নিষিদ্ধ এবং কোনটি অনুমোদন সাপেক্ষে।
- ট্রাস্ট: AI একটি নিয়ন্ত্রিত পদ্ধতিতে ব্যবহার করা হচ্ছে জেনে ব্যবস্থাপনা নতুন প্রকল্প অনুমোদন করতে পারে।
- সম্মতি: আইনি বাধ্যবাধকতা (KVKK, GDPR, EU AI আইন) পদ্ধতিগতভাবে পূরণ করা হয়।
- ধারাবাহিকতা: বিভিন্ন দল একই নিয়ম অনুসরণ করে।
- জবাবদিহিতা: যখন কোন সমস্যা হয় তখন কে দায়ী তা পরিষ্কার হয়।
শাসন কাকে বলে? তিন ফুট
এআই গভর্ন্যান্স হল নিয়ম ও প্রক্রিয়ার একটি সেট যা নির্ধারণ করে যে কীভাবে কৃত্রিম বুদ্ধিমত্তা নির্বাচন করা হবে, ব্যবহার করা হবে, নিয়ন্ত্রণ করা হবে এবং একটি প্রতিষ্ঠানে এর জন্য কারা দায়ী থাকবে। নীতি এই শাসনের লিখিত দলিল; শাসন হল জীবন ব্যবস্থা যা নীতিকে জীবনে নিয়ে আসে। এটি তিনটি পায়ে নির্মিত:
পা
অর্থ
এআই নীতিতে উদাহরণ
মানব
ভূমিকা এবং দায়িত্ব
এআই কন্ট্রোলার, অনুমোদনকারী ম্যানেজার, ডেটা সুরক্ষা অফিসার
প্রক্রিয়া
নিয়ম এবং প্রবাহ
নতুন গাড়ির অনুমোদন প্রক্রিয়া, নিয়মিত পরিদর্শন, ঘটনার প্রতিক্রিয়া
প্রযুক্তি
সরঞ্জাম এবং নিয়ন্ত্রণ
অনুমোদিত গাড়ির তালিকা, অ্যাক্সেস নিয়ন্ত্রণ, রেকর্ড রাখা
তিনটি স্তম্ভের একটি অনুপস্থিত থাকলে, কাঠামো ভেঙে পড়ে: নিয়ম ছাড়া, হাতিয়ার অকেজো, হাতিয়ার ছাড়া, নিয়ম নিয়ন্ত্রণ করা যায় না, দায়িত্ব ছাড়া, কেউ মালিকানা পায় না।
একক বিভাগ এই কাজ করতে পারে না।
এআই নীতি শুধু আইটি বিভাগের কাজ নয়। একটি সফল কাঠামোর জন্য বিভিন্ন ইউনিটের অংশগ্রহণ প্রয়োজন: আইনি/সম্মতি (আইনি বাধ্যবাধকতা এবং চুক্তি), আইটি/নিরাপত্তা (প্রযুক্তিগত নিয়ন্ত্রণ এবং ডেটা নিরাপত্তা), মানব সম্পদ (কর্মচারী প্রশিক্ষণ এবং আচরণবিধি), ব্যবসায়িক ইউনিট (প্রকৃত ব্যবহারের প্রয়োজন) এবং সিনিয়র ম্যানেজমেন্ট (অনুমোদন, সোর্সিং এবং কর্পোরেট মালিকানা)।
টিপ: আপনি নীতি লেখা শুরু করার আগে প্রতিটি স্টেকহোল্ডার ইউনিটের একজন প্রতিনিধির সাথে 30-মিনিটের বৈঠক করুন। "আপনি বর্তমানে কিসের জন্য AI ব্যবহার করছেন বা ব্যবহার করছেন?" প্রশ্ন বাস্তব চাহিদা এবং বর্তমান ছায়া ব্যবহার উভয়ই প্রকাশ করে।
AI-কে কাজে লাগানো: প্রতিলিপিযোগ্য টেমপ্লেট
গভর্নেন্স ফ্রেমওয়ার্ক সেট আপ করার সময় AI নিজেই একটি সাহায্য - যতক্ষণ না এর আউটপুট বৈধ হয়। নিম্নলিখিত টেমপ্লেটগুলি এই ইউনিটের কাজকে ত্বরান্বিত করে।
টেমপ্লেট 1 — বেসলাইন (শ্যাডো এআই) স্ক্যানিংয়ের জন্য সমীক্ষা: "আমাদের প্রতিষ্ঠানে AI ব্যবহার ম্যাপ করার জন্য একটি 8-প্রশ্নের বেনামী কর্মচারী সমীক্ষার খসড়া প্রস্তুত৷ প্রশ্নগুলি কভার করা উচিত: কোন সরঞ্জামগুলি, কোন কাজগুলি, কোন ডেটা প্রকারগুলি প্রবেশ করানো হয়েছে, প্রশিক্ষণের প্রয়োজন৷ আউটপুট: সংখ্যাযুক্ত প্রশ্ন + প্রতিটি প্রশ্নের জন্য উত্তরের ধরন (একাধিক পছন্দ/খোলা)৷"
টেমপ্লেট 2 — একটি ঝুঁকির সারাংশ তৈরি করুন: "নিম্নলিখিত AI ব্যবহারের ক্ষেত্রে বিবেচনা করুন: [পেস্ট দৃশ্যকল্প]। নিম্নলিখিত শিরোনামের অধীনে আমাকে একটি সংক্ষিপ্ত ঝুঁকির সারসংক্ষেপ দিন: ডেটা গোপনীয়তা, সম্মতি, হ্যালুসিনেশন, রয়্যালটি, খ্যাতি। লেবেল 'নিম্ন/মাঝারি/উচ্চ' এবং এক-বাক্যের যৌক্তিকতা। প্রতিটি শিরোনাম পর্যালোচনার জন্য শুধু আইনি পরামর্শের তালিকা দিতে হবে।"
টেমপ্লেট 3 — স্টেকহোল্ডার মিটিং এজেন্ডা: "এআই গভর্নেন্স ফ্রেমওয়ার্ক চালু করার জন্য একটি 60-মিনিটের বোর্ড মিটিং এজেন্ডা প্রস্তুত করুন। অংশগ্রহণকারী: আইনি, আইটি, এইচআর, ব্যবসায়িক ইউনিট, সিনিয়র ম্যানেজমেন্ট। প্রতিটি এজেন্ডা আইটেমের জন্য সময়কাল এবং প্রত্যাশিত আউটপুট লিখুন।"
টেমপ্লেট 4 — পরিচালনার জন্য সংক্ষিপ্ত ব্রিফিং: "উর্ধ্বতন ব্যবস্থাপনার কাছে উপস্থাপন করার জন্য 'কেন আমাদের একটি এআই নীতি প্রয়োজন' শিরোনামে একটি অর্ধ-পৃষ্ঠার ব্রিফিং লিখুন। 3টি কংক্রিট ঝুঁকি + 3টি সুনির্দিষ্ট সুবিধা অন্তর্ভুক্ত করুন; প্রযুক্তিগত শব্দ ব্যবহার করবেন না; শেষ লাইনে একটি স্পষ্ট সিদ্ধান্তের অনুরোধ রাখুন।"
দুর্বল প্রম্পট / শক্তিশালী প্রম্পট
দুর্বল: "এআই নীতি লিখুন।"-> মডেলটি একটি জেনেরিক, অ-প্রাতিষ্ঠানিক, অনিরীক্ষিত পাঠ্য তৈরি করে; ডেটা ক্লাস, ভূমিকা এবং নিয়ন্ত্রক প্রসঙ্গ প্রতিফলিত করে না। GÜÇLÜ: "আমরা 50 জনের একটি বীমা কোম্পানী, KVKK সাপেক্ষে, আমরা গ্রাহকের স্বাস্থ্য ডেটা প্রক্রিয়া করি। AI নীতির 'স্কোপ' এবং 'নিষিদ্ধ ব্যবহার' বিভাগের জন্য একটি খসড়া প্রস্তাব করি। চূড়ান্ত রায় চাপিয়ে দেবেন না; প্রতিটি নিবন্ধে একটি 'আইনি অনুমোদনের প্রয়োজন' নোট যোগ করুন এবং ফাঁকগুলি আমার কাছে ছেড়ে দিন।"--; সিদ্ধান্ত আপনার কাছেই থাকবে।
সাধারণ ভুল
- AI এর ব্যবহার সম্পূর্ণ নিষিদ্ধ করা এবং ছায়া AI কে অদৃশ্য করা।
- IT-কে শুধুমাত্র নীতি লিখতে দেওয়া এবং ব্যবসায়িক ইউনিটগুলির প্রকৃত চাহিদাগুলি বাদ দেওয়া।
- বিদ্যমান শ্যাডো ব্যবহার ম্যাপিং থেকে সরাসরি নিয়ম লিখতে শুরু করছি।
- কর্মচারী বুঝতে না পারে এমনভাবে আইনি ভাষায় নীতি লেখা।
- AI দ্বারা উত্পাদিত নীতি খসড়া আইনী অনুমোদন ছাড়াই কার্যকর করা।
- ঝুঁকি সম্পর্কে কথা বলা কিন্তু সুবিধা পরিমাপ না; এভাবে প্রশাসনের সমর্থন হারাচ্ছে।
- পলিসি একবার লেখা এবং আপডেট করতে ভুলে যাওয়া; যেখানে শাসন একটি জীবন ব্যবস্থা।
সংক্ষেপে
- নীতিবিহীন সংস্থাগুলিতে শ্যাডো এআই অনিবার্য এবং ডেটা, সম্মতি এবং খ্যাতি ঝুঁকি তৈরি করে।
- একটি ভাল নীতি একটি নিষিদ্ধ তালিকা নয়; এটি একটি কাঠামো যা দায়িত্বশীল ব্যবহার সক্ষম করে।
- এআই গভর্নেন্স মানুষের (ভুমিকা), প্রক্রিয়া (নিয়ম), এবং প্রযুক্তি (নিয়ন্ত্রণ) এর উপর নির্মিত। কেউ অনুপস্থিত থাকলে তা ক্র্যাশ হয়ে যায়।
- নীতি কোনো একক বিভাগের দায়িত্ব নয়; এটি আইন, আইটি, এইচআর, ব্যবসায়িক ইউনিট এবং সিনিয়র ম্যানেজমেন্টের যৌথ কাজ।
- এআই ফ্রেমওয়ার্ক সেট আপ করতে সাহায্য করতে পারে, তবে প্রতিটি আউটপুটকে অবশ্যই মানবিক এবং আইনি অনুমোদনের মধ্য দিয়ে যেতে হবে।
আবেদন টাস্ক
এমন একটি সংস্থা বেছে নিন যার জন্য আপনি কাজ করেছেন বা স্বপ্ন দেখেছেন (শিল্প, কর্মচারীর সংখ্যা, এবং এটি প্রক্রিয়া করা ডেটার ধরন পরিষ্কার হতে দিন)। শ্যাডো এআই স্ক্রীনিংয়ের জন্য প্রথমে একটি 8-প্রশ্নের সমীক্ষার খসড়া তৈরি করুন (আপনি টেমপ্লেট 1 ব্যবহার করতে পারেন)। তারপরে তিনটি কংক্রিট ঝুঁকি লিখুন যা ছায়া AI এই সংস্থায় তৈরি করতে পারে, প্রতিটিতে একটি সংখ্যাগত আনুমানিক প্রভাব (দণ্ড, বিলম্ব, হারানো ঘন্টা) যোগ করে। পরিশেষে, শাসনের তিনটি স্তম্ভ (জনগণ, প্রক্রিয়া, প্রযুক্তি) প্রতিটির জন্য আপনার প্রতিষ্ঠানের জন্য নির্দিষ্ট উদাহরণগুলি চিহ্নিত করুন এবং এই স্তম্ভটির জন্য কোন স্টেকহোল্ডার ইউনিট দায়ী হবে তা নোট করুন।
চেকলিস্ট
- [ ] আমি আমার প্রতিষ্ঠানে বর্তমান (ছায়া) AI ব্যবহার ম্যাপ করেছি।
- [ ] আমি সংখ্যাগত প্রভাব সহ নীতির অভাবের তিনটি কংক্রিট ঝুঁকি লিখেছি।
- [ ] আমি একটি ব্রিফিং প্রস্তুত করেছি যা AI এর ঝুঁকি এবং সুবিধা উভয়ই ব্যবস্থাপনাকে জানিয়েছিল৷
- আমি একটি প্রতিষ্ঠান-নির্দিষ্ট উদাহরণ এবং শাসনের তিনটি স্তম্ভের জন্য দায়ী ব্যক্তি নির্ধারণ করেছি।
- [ ] আমি এই প্রক্রিয়ায় স্টেকহোল্ডার ইউনিটগুলির মধ্যে অন্তত তিনটিকে অন্তর্ভুক্ত করার একটি পরিকল্পনা করেছি৷
- [ ] আমি AI দিয়ে তৈরি করা প্রতিটি খসড়াকে আইনি/সম্মতির অনুমোদন সাপেক্ষে রাখি।