ইউনিট
1. কেন এন্টারপ্রাইজ এআই নীতি? ফাউন্ডেশন অফ গভর্নেন্স এবং শ্যাডো এআই 2. একটি কর্পোরেট এআই ব্যবহারের নীতি কীভাবে লিখবেন 3. KVKK মৌলিক, সাধারণ নীতি এবং VERBIS 4. আইনি ভিত্তি, অবহিত করার বাধ্যবাধকতা এবং স্পষ্ট সম্মতি 5. EU AI আইন এবং ঝুঁকি ক্লাস 6. GDPR, স্বয়ংক্রিয় সিদ্ধান্ত এবং ক্রস-বর্ডার ডেটা স্থানান্তর 7. ডেটা প্রসেসিং, স্টোরেজ, মিনিমাইজেশন এবং বেনামীকরণ 8. কপিরাইট, বুদ্ধিবৃত্তিক সম্পত্তি এবং এআই ফলাফল 9. সরবরাহকারী এবং টুল মূল্যায়ন: অনুমোদিত এআই টুল তালিকা 10. ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) এবং ঝুঁকি ব্যবস্থাপনা 11. মানব নিয়ন্ত্রণ, স্বচ্ছতা, পক্ষপাত এবং নৈতিকতা 12. এআই গভর্নেন্স ফ্রেমওয়ার্ক: ভূমিকা, অনুমোদন, অডিট এবং ঘটনা প্রতিক্রিয়া
ইউনিট 2 / 12

একটি কর্পোরেট এআই ব্যবহারের নীতি কীভাবে লিখবেন

লাভ:

  • আট-অংশের নীতি টেমপ্লেট ব্যবহার করে একটি খসড়া তৈরি করুন
  • চার-স্তরের ডেটা শ্রেণীবিভাগের উপর ভিত্তি করে ব্যবহারের নিয়ম লিখুন
  • নীতি বাস্তবায়ন করা এবং প্রয়োগকারী চেকলিস্ট অনুসরণ করা

"পরের শুক্রবার বোর্ডে উপস্থাপিত একটি AI নীতির খসড়া" কাজটি যখন একটি কমপ্লায়েন্স অফিসারের ডেস্কে অবতরণ করে, তখন অনেকেই ফাঁকা স্লেটের ভয় পান। যাইহোক, একটি ভাল এআই নীতি স্থাপত্যগতভাবে মানক: এটির একটি অনুমানযোগ্য আট-অংশের কাঠামো রয়েছে। এই ইউনিটে, আমরা বিভাগ দ্বারা সেই কঙ্কাল বিভাগটি তৈরি করব, ডেটা শ্রেণীবিভাগের মধ্যে অনুসন্ধান করব যা এর হৃদয়, এবং খসড়াটিকে কার্যকর করার পদক্ষেপগুলি দেখব। উদ্দেশ্য একটি কংক্রিট নথি তৈরি করা যা শুক্রবার উপস্থাপন করা যেতে পারে।

নীতি লেখার সুবর্ণ নিয়ম

একটি ভাল নীতির এক-বাক্যের পরীক্ষা হল: "একজন কর্মচারী কি 10 মিনিটের মধ্যে এই নথিটি পড়তে পারেন এবং 'আমি কী করতে পারি এবং আমি কী করতে পারি না?' প্রশ্নের উত্তর দিতে পারেন"" যদি নথিটি 30 পৃষ্ঠার দীর্ঘ হয়, আইনি ভাষায় লিখিত হয় এবং এতে সুনির্দিষ্ট উদাহরণ না থাকে, তাহলে পরীক্ষা ব্যর্থ হয়। নীতি সংক্ষিপ্ত, অনুকরণীয় এবং কর্মমুখী হওয়া উচিত।

আট ভাগের কঙ্কাল

নীচের টেবিলটি একটি প্রমাণিত AI নীতি কাঠামো। প্রতিটি প্রতিষ্ঠান এটিকে তার নিজস্ব প্রেক্ষাপটে মানিয়ে নেয়।

#

ধারা

কি উত্তর?

1

উদ্দেশ্য এবং সুযোগ

কে এবং কি টুল পলিসি কভার করে?

2

সংজ্ঞা

এআই, শ্যাডো এআই, ব্যক্তিগত ডেটার মতো পদগুলির অর্থ কী?

3

ভূমিকা এবং দায়িত্ব

কে অনুমোদন করে, কে পরিদর্শন করে, কে দায়ী?

4

ডেটা শ্রেণীবিভাগ এবং ব্যবহারের নিয়ম

কোন উপাত্ত কোন টুলে প্রবেশ করা যায়?

5

অনুমোদিত যানবাহন এবং অনুমোদন প্রক্রিয়া

কোন যানবাহন বিনামূল্যে, কিভাবে একটি নতুন যান অনুমোদন করা হয়?

6

নিষিদ্ধ ব্যবহার

কোন পরিস্থিতিতে কি করা উচিত নয়?

7

মানব পরিদর্শন এবং যাচাইকরণ

কিভাবে আউটপুট নিয়ন্ত্রণ করা যায়, কে দায়ী?

8

লঙ্ঘন, অনুমোদন এবং প্রয়োগ

নিয়ম ভঙ্গ হলে কি হবে, কখন নথি আপডেট করা হয়?

টিপ: প্রথমে এই আটটি শিরোনাম সহ একটি পৃষ্ঠায় নীতিটি ফিট করার লক্ষ্য রাখুন। পোস্ট-লিঙ্ক হিসাবে বিশদ যুক্ত করা হয়েছে (অনুমোদিত গাড়ির তালিকা, শ্রেণিবিন্যাস নির্দেশিকা)। মূল পাঠ্য যত ছোট, তত বেশি পাঠযোগ্য।

হার্ট: চার-স্তরের ডেটা শ্রেণীবিভাগ

নীতির সবচেয়ে গুরুত্বপূর্ণ অংশ হল ডেটা শ্রেণীবিভাগ, যা নির্ধারণ করে কোন AI টুলে কোন ধরনের ডেটা প্রবেশ করা যেতে পারে। চারটি স্তর সাধারণ এবং যথেষ্ট:

স্তর

নমুনা তথ্য

AI-তে ব্যবহারের নিয়ম

খোলা (সর্বজনীন)

প্রকাশিত ব্রোশিওর, প্রেস রিলিজ

বিনামূল্যে; যেকোন অনুমোদিত বাহন প্রবেশ করতে পারবে

বাড়িতে

অভ্যন্তরীণ পদ্ধতি, মিটিং নোট (ব্যক্তিগত/অগোপনীয়)

শুধুমাত্র কর্পোরেট (চুক্তি) যানবাহনে

গোপনীয়

গ্রাহক তালিকা, চুক্তি, আর্থিক তথ্য

অনুমোদিত কর্পোরেট যান + মাস্কিং শুধুমাত্র; ব্যক্তিগত যানবাহন নিষিদ্ধ

বিশেষ/সমালোচনা

স্বাস্থ্য, জাতি, ধর্ম, বায়োমেট্রিক্স, অপরাধমূলক তথ্য

একটি নিয়ম হিসাবে, এটি প্রবেশ করা হয় না; শুধুমাত্র বিশেষ অনুমোদন এবং আইনি ভিত্তিতে

বিশেষ ব্যক্তিগত ডেটা হল সংবেদনশীল ডেটার বিভাগ যার জন্য KVKK অতিরিক্ত সুরক্ষা প্রদান করে: স্বাস্থ্য, যৌন জীবন, জাতি, জাতি, রাজনৈতিক মতামত, দার্শনিক বিশ্বাস, ধর্ম, সম্প্রদায়, পোষাক, সমিতি/ফাউন্ডেশন/ইউনিয়ন সদস্যতা, অপরাধমূলক প্রত্যয় এবং বায়োমেট্রিক/জেনেটিক ডেটা। এই তথ্য প্রক্রিয়াকরণ অনেক কঠোর শর্ত সাপেক্ষে; একটি AI টুলে প্রবেশ করার জন্য প্রায় সবসময়ই বিশেষ আইনি বিবেচনার প্রয়োজন হয়।

তিনটি ছোট ক্ষেত্রে: শ্রেণীবিভাগের সিদ্ধান্ত

কেস 1 - বেতন। এইচআর বিশেষজ্ঞ 120 জন কর্মচারীর বেতন একটি AI কে দিতে চান যাতে এটি "বিশ্লেষণ এবং একটি বেতন বৈষম্য প্রতিবেদন তৈরি করতে পারে"। বেতন-ভাতা উভয়ই গোপনীয় এবং ব্যক্তিগত তথ্য ধারণ করে কারণ এতে নাম এবং উপাধি রয়েছে। সঠিক সিদ্ধান্ত: ডেটা বেনামী করুন (কোড নাম যেমন "কর্মচারী-001", বিভাগ সংরক্ষণ করুন), শুধুমাত্র অনুমোদিত কর্পোরেট টুলে প্রবেশ করুন। বেনামী 120 লাইনের বিশ্লেষণ আত্মবিশ্বাসের সাথে করা হয়; কাঁচা বেতন ব্যক্তিগত গাড়িতে যায় না।

কেস 2 - রোগীর ইতিহাস। একটি স্বাস্থ্যসেবা সুবিধার একজন নার্স রোগীর ইতিহাস সংক্ষিপ্ত করতে AI ব্যবহার করতে চান। এটি বিশেষ মানের ডেটা। নীতি অনুসারে, ব্যক্তিগত গাড়িতে এই ধরনের ডেটা কঠোরভাবে নিষিদ্ধ; যাইহোক, এটি শুধুমাত্র প্রতিষ্ঠান দ্বারা অনুমোদিত একটি সিস্টেমে প্রক্রিয়া করা যেতে পারে, যার স্বাস্থ্য ডেটার জন্য একটি বিশেষ চুক্তি এবং আইনি ভিত্তি রয়েছে। শ্রেণিবিন্যাস সারণী এক নজরে এই পার্থক্য দেখায়।

কেস 3 - প্রেস রিলিজ। মার্কেটিং এআইকে "সোশ্যাল মিডিয়ার জন্য 5টি ভিন্ন সংস্করণে রূপান্তর" করার জন্য একটি প্রকাশিত প্রেস রিলিজ দেয়। কারণ ডেটা খোলা আছে, কোন সীমাবদ্ধতা নেই; কর্মচারী বিনা দ্বিধায় অনুমোদিত গাড়িতে কাজ করে। একটি ভাল শ্রেণীবিভাগও অপ্রয়োজনীয় ঘর্ষণ দূর করে: এটি খোলা ডেটার জন্য "না" বলে না, এটি ব্যক্তিগত ডেটার জন্য পরিষ্কার "স্টপ" বলে।

মনোযোগ: একটি ডেটা শ্রেণীবদ্ধ করার সময়, "এতে কি ব্যক্তিগত ডেটার একক অংশও আছে?" এবং "এটি কি প্রতিষ্ঠানের ক্ষতি করবে?" একসাথে আপনার প্রশ্ন জিজ্ঞাসা করুন. যদি একটি দস্তাবেজ একটি ব্যবসায়িক দৃষ্টিকোণ থেকে পরিষ্কার হয় কিন্তু এতে একটি গ্রাহকের নাম থাকে, সেই নথিটি এখন ব্যক্তিগত ডেটা বহন করে এবং আপগ্রেড করা হয়।

নিষিদ্ধ ব্যবহার বিভাগ

নীতির সর্বাধিক পঠিত অংশটি সাধারণত নিষেধাজ্ঞা। এটি কংক্রিট এবং অনুকরণীয় হওয়া উচিত। সাধারণ নিষেধাজ্ঞা:

  • অনুমোদন ছাড়াই গাড়িতে সংবেদনশীল ব্যক্তিগত তথ্য (স্বাস্থ্য, বায়োমেট্রিক্স, ইত্যাদি) প্রবেশ করানো।
  • ব্যক্তিগত/ব্যক্তিগত এআই অ্যাকাউন্টে গোপনীয় তথ্য বা কোম্পানির গোপনীয়তা প্রবেশ করানো।
  • AI আউটপুট যাচাই না করেই আইনি, চিকিৎসা, আর্থিক সিদ্ধান্ত হিসাবে ব্যবহার করা।
  • লোকেদের প্রভাবিত করে এমন সিদ্ধান্তগুলি ছেড়ে দেওয়া, যেমন নিয়োগ, পদোন্নতি এবং ক্রেডিট, শুধুমাত্র এআই-এর হাতে।
  • AI ব্যবহার করে একজন ব্যক্তির ছদ্মবেশ ধারণ করা, মিথ্যা সামগ্রী বা বিভ্রান্তিকর তথ্য তৈরি করা।
  • অনুমতি ছাড়া কপিরাইটযুক্ত সামগ্রী তৈরি এবং প্রকাশ করা।

অনুলিপিযোগ্য টেমপ্লেট

টেমপ্লেট 1 — উদ্দেশ্য এবং সুযোগ বিভাগের রূপরেখা: "একটি [ইন্ডাস্ট্রি] কোম্পানির জন্য একটি AI নীতির 'উদ্দেশ্য এবং সুযোগ' বিভাগটি লিখুন। এটি পরিষ্কার করুন: পলিসি কাকে কভার করে (সমস্ত কর্মচারী, পরামর্শদাতা) এবং কোন সরঞ্জামগুলি (জেনারেটিভ এআই, কোড সহকারী); 'দায়িত্বপূর্ণ এবং অনুগত ব্যবহার সক্ষম করুন' হিসাবে উদ্দেশ্যটি বলুন। 150 শব্দ বা তার কম, সরল ভাষা।"

টেমপ্লেট 2 — একটি ডেটা শ্রেণিবিন্যাস সারণী তৈরি করুন: "নিম্নলিখিত ডেটা প্রকারগুলিকে সর্বজনীন/অন-প্রিমিসেস/গোপনীয়/মালিকানা হিসাবে শ্রেণীবদ্ধ করুন এবং প্রতিটির জন্য AI ব্যবহারের নিয়মের পরামর্শ দিন: [ডেটা প্রকারের তালিকা]। আউটপুটটিকে একটি 3-কলামের টেবিল তৈরি করুন: ডেটা টাইপ, ক্লাস, এআই নিয়ম। একটি '*আইনগত নিশ্চিতকরণ' চিহ্ন রাখুন যাতে আপনি নিশ্চিত নন"।

টেমপ্লেট 3 — নিষিদ্ধ ব্যবহারের তালিকা: "KVKK-এর অধীন একটি প্রতিষ্ঠানের জন্য আইটেম অনুসারে 'নিষিদ্ধ ব্যবহার' বিভাগের আইটেমটি লিখুন। প্রতিটি আইটেমে একটি সুনির্দিষ্ট উদাহরণ অন্তর্ভুক্ত করা উচিত ('উদাহরণস্বরূপ: ...')। কমপক্ষে 8টি আইটেম। স্বর: স্পষ্ট এবং অপরিহার্য, কিন্তু যুক্তিযুক্ত।"

টেমপ্লেট 4 — কর্মচারীর সারাংশ (এক-পৃষ্ঠা): "কর্মচারীদের ডেস্কে ঝুলতে এই 20-পৃষ্ঠার AI নীতিটিকে এক-পৃষ্ঠার সারাংশে কমিয়ে দিন: 'আপনি করতে পারেন' এবং 'আপনি পারবেন না' কলাম + 5 সুবর্ণ নিয়ম + প্রশ্ন জিজ্ঞাসা করার জন্য ব্যক্তি। সরল, দৃশ্যমান, স্মরণীয়।"

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল: "আমার কোম্পানির জন্য একটি AI নীতি লিখুন, এটি সবকিছুকে কভার করবে।"-> মডেলটি 15 পৃষ্ঠার জেনেরিক পাঠ্য তৈরি করে যা কেউ পড়ে না এবং সংস্থার সাথে খাপ খায় না; ডেটা ক্লাস এবং অনুমোদন প্রক্রিয়া অস্পষ্ট থাকে। স্ট্রং: "আমরা 80 জনের একটি ই-কমার্স কোম্পানি, গ্রাহকের ঠিকানা এবং অর্ডার ডেটা প্রসেস করছি। একটি 4-স্তরের ডেটা ক্লাসিফিকেশন টেবিল, 6টি নিষিদ্ধ আইটেম এবং AI নীতির একটি পৃষ্ঠার কর্মচারী সারাংশ তৈরি করুন। ব্যক্তিগত ডেটার জন্য মাস্কিং নিয়ম অন্তর্ভুক্ত করুন। আপনি যে আইনি পয়েন্টগুলি সম্পর্কে নিশ্চিত নন, আমাকে সিদ্ধান্ত নিতে দিন।" -> মডেলটি সংক্ষিপ্ত, প্রযোজ্য, প্রাসঙ্গিক এবং যাচাইযোগ্য আউটপুট দেয়।

নীতি প্রণয়নের পদক্ষেপ

লেখালেখি তার অর্ধেক; আসল কাজ হল নীতিকে জীবন্ত নিয়মে পরিণত করা। পদক্ষেপ:

  1. খসড়া: আটটি অধ্যায় সম্পূর্ণ করুন, পরিশিষ্ট প্রস্তুত করুন।
  2. স্টেকহোল্ডার মতামত: আইনি, আইটি, এইচআর এবং ব্যবসায়িক ইউনিট থেকে লিখিত প্রতিক্রিয়া পান।
  3. আইনি অনুমোদন: KVKK এবং আইন সম্মতির জন্য আইনি/সম্মতি স্বাক্ষর।
  4. সিনিয়র ম্যানেজমেন্ট অনুমোদন: স্বাক্ষর যা নথিটিকে একটি অফিসিয়াল কর্পোরেট নীতিতে পরিণত করে।
  5. ঘোষণা এবং শিক্ষা: সবার জন্য একটি সংক্ষিপ্ত অধিবেশন; একটি এক পৃষ্ঠার সারাংশ বিতরণ করুন।
  6. অনুমোদন রেকর্ড: সিস্টেমে কর্মচারীদের "আমি পড়েছি, আমি বুঝতে পেরেছি" অনুমোদন রাখুন।
  7. পর্যালোচনা সময়সূচী: কমপক্ষে প্রতি 6 মাসে একটি আপডেটের তারিখ সেট করুন।
পরামর্শ: নীতির শেষ পৃষ্ঠায় একটি "সংস্করণ এবং তারিখ" বক্স রাখুন। এআই এবং আইন খুব দ্রুত পরিবর্তন হয়; কোন সংস্করণটি বৈধ তা জানা অডিটে জীবন বাঁচায়।

সাধারণ ভুল

  • অত্যন্ত দীর্ঘ ও আইনি ভাষায় নীতিমালা লেখা এবং অপঠনযোগ্য করে তোলা।
  • ডেটা শ্রেণীবিভাগ এড়িয়ে যাওয়া এবং "সাবধান" এর মতো অস্পষ্ট বাক্যাংশে পাস করা।
  • সাধারণ গোপনীয় তথ্যের সাথে ডেটার একটি বিশেষ বিভাগকে বিভ্রান্ত করা।
  • একটি অনুমোদিত যানবাহনের তালিকা এবং অনুমোদন প্রক্রিয়া তৈরি না করে নিষেধাজ্ঞা লেখা।
  • সুনির্দিষ্ট উদাহরণ না দিয়ে বিমূর্তভাবে নিষেধ লেখা।
  • কর্মচারী প্রশিক্ষণ এবং অনুমোদন নিবন্ধন ধাপ এড়িয়ে যাওয়া এবং "আমি ইমেলের মাধ্যমে এটি ঘোষণা করেছি।"
  • একটি পর্যালোচনা সময়সূচী সেট না করা এবং নীতিটি একবার লেখা এবং এটি সম্পর্কে ভুলে যাওয়া।

সংক্ষেপে

  • একটি ভাল নীতি আটটি আদর্শ অংশ নিয়ে গঠিত; এটি সংক্ষিপ্ত, অনুকরণীয় এবং কর্মমুখী হওয়া উচিত।
  • এর হৃদয় হল চার-স্তরের ডেটা শ্রেণীবিভাগ যা নির্ধারণ করে কোন ডেটা কোন টুলে যায়।
  • ব্যক্তিগত তথ্যের বিশেষ বিভাগ (স্বাস্থ্য, বায়োমেট্রিক্স, ইত্যাদি) কঠোরতম নিয়মের অধীন; একটি নিয়ম হিসাবে, AI অন্তর্ভুক্ত নয়।
  • নিষিদ্ধ ব্যবহার কংক্রিট এবং অনুকরণীয় হতে হবে; এটি অনুমোদিত সরঞ্জাম এবং অনুমোদন প্রক্রিয়া বরাবর সংজ্ঞায়িত করা উচিত.
  • নীতিমালা লেখা হয়ে গেলে, স্টেকহোল্ডারদের মতামত, আইনি ও ব্যবস্থাপনা অনুমোদন, প্রশিক্ষণ এবং নিয়মিত পর্যালোচনার মাধ্যমে তা জীবিত রাখা হয়।

আবেদন টাস্ক

আপনার পছন্দের একটি প্রতিষ্ঠানের জন্য আট-বিভাগের কঙ্কালের (উদ্দেশ্য এবং সুযোগ, ডেটা শ্রেণীবিভাগ, নিষিদ্ধ ব্যবহার) অন্তত তিনটি বিভাগ সম্পূর্ণ করুন। চারটি স্তর সহ একটি ডেটা শ্রেণীবিন্যাস সারণী সেট আপ করুন এবং এতে কমপক্ষে আটটি প্রকৃত ডেটা টাইপ রাখুন যা আপনার সংস্থা প্রক্রিয়া করে; প্রতিটির জন্য একটি এআই নিয়ম লিখুন। তারপরে এই তিনটি বিভাগকে একটি পৃষ্ঠার "আপনি পারবেন/আপনি পারবেন না" সারাংশে সিদ্ধ করুন যা কর্মচারীদের ডেস্কে পোস্ট করা যেতে পারে। সবশেষে, নোট করুন যে দুটি নীতি বাস্তবায়নের পদক্ষেপ আপনার প্রতিষ্ঠানের জন্য সবচেয়ে কঠিন মনে হয় এবং আপনি কীভাবে সেগুলি অতিক্রম করবেন।

চেকলিস্ট

  • [ ] আমি আমার প্রতিষ্ঠানে আট-অংশের কাঠামোকে অভিযোজিত করেছি।
  • [ ] আমি চার-স্তরের ডেটা শ্রেণীবিভাগ সারণী পূরণ করেছি।
  • [ ] আমি একটি পৃথক এবং কঠোর নিয়মে বিশেষ ডেটা আবদ্ধ করেছি৷
  • [ ] আমি কংক্রিট উদাহরণ সহ নিষিদ্ধ ব্যবহার লিখেছি।
  • [ ] আমি অনুমোদিত সরঞ্জাম এবং অনুমোদন প্রক্রিয়া বর্ণনা করেছি৷
  • [ ] আমি এক পৃষ্ঠার কর্মচারী সারাংশ প্রস্তুত করেছি।
  • [ ] আমি একটি আইনি অনুমোদন এবং পর্যালোচনা সময়সূচী পরিকল্পনা করেছি৷