इकाइयाँ
1. एंटरप्राइज़ AI नीति क्यों? शासन और छाया एआई की नींव 2. कॉर्पोरेट एआई उपयोग नीति कैसे लिखें 3. केवीकेके बुनियादी सिद्धांत, सामान्य सिद्धांत और वर्बिस 4. कानूनी आधार, सूचित करने का दायित्व और स्पष्ट सहमति 5. ईयू एआई कानून और जोखिम वर्ग 6. जीडीपीआर, स्वचालित निर्णय और सीमा पार डेटा स्थानांतरण 7. डेटा प्रोसेसिंग, भंडारण, न्यूनतमकरण और गुमनामीकरण 8. कॉपीराइट, बौद्धिक संपदा और एआई परिणाम 9. आपूर्तिकर्ता और उपकरण मूल्यांकन: स्वीकृत एआई उपकरण सूची 10. डेटा सुरक्षा प्रभाव आकलन (DPIA) और जोखिम प्रबंधन 11. मानव नियंत्रण, पारदर्शिता, पूर्वाग्रह और नैतिकता 12. एआई गवर्नेंस फ्रेमवर्क: भूमिकाएं, अनुमोदन, ऑडिट और घटना प्रतिक्रिया
इकाई 1 / 12

एंटरप्राइज़ AI नीति क्यों? शासन और छाया एआई की नींव

लाभ:

  • संख्यात्मक उदाहरणों के साथ नीतिहीन एआई उपयोग (छाया एआई) के जोखिमों को पहचानना
  • समझें कि एक अच्छी नीति निषेधों की सूची नहीं है, बल्कि एक रूपरेखा है जो जिम्मेदार उपयोग को सक्षम बनाती है
  • एआई शासन के लोगों, प्रक्रिया और प्रौद्योगिकी स्तंभों और हितधारक भूमिकाओं की व्याख्या करें

सोमवार की सुबह, एक मध्यम आकार की बीमा कंपनी का मुख्य अनुपालन अधिकारी (संगठन के कानूनों और आंतरिक नियमों के अनुपालन के लिए जिम्मेदार व्यक्ति) अपना ईमेल खोलता है तो वह आश्चर्यचकित रह जाता है: एक ग्राहक पूछ रहा है कि क्या उसकी स्वास्थ्य जानकारी "एआई टूल में लिखी गई थी और वह कहां गई।" एक त्वरित जांच से पता चलता है कि दावा टीम का एक विशेषज्ञ दावा फ़ाइलों को त्वरित रूप से सारांशित करने के लिए एक व्यक्तिगत एआई खाते का उपयोग करता है। कोई भी दुर्भावनापूर्ण नहीं है; कोई नहीं सोचता कि वे नियम तोड़ रहे हैं। क्योंकि कोई लिखित नियम नहीं है. इस अंतर को शैडो एआई कहा जाता है, और यह मॉड्यूल आपको सिखाता है कि इस अंतर को भरने के लिए एक शासन ढांचा कैसे बनाया जाए।

एआई को व्यवसाय में लाना सामान्य सॉफ्टवेयर स्थापित करने जितना आसान नहीं है। एआई निर्णयों को प्रभावित करता है, व्यक्तिगत डेटा को संसाधित करता है, कॉपीराइट सामग्री का उत्पादन कर सकता है, और गलती होने पर दायित्व बनाता है। इसीलिए प्रत्येक संगठन जो एआई का "उपयोग" करता है उसे एक ऐसे ढांचे की भी आवश्यकता होती है जो इसे "प्रबंधित" करे। इस पहली इकाई में, हम कवर करते हैं कि एक लिखित एआई नीति की आवश्यकता क्यों है, छाया एआई की वास्तविक लागत और शासन के तीन स्तंभ।

शैडो एआई क्या है और यह अपरिहार्य क्यों है?

शैडो एआई संस्था की जानकारी, अनुमोदन और नियंत्रण के बिना एआई का उपयोग है। "शैडो" शब्द "शैडो आईटी" नाम से आया है, जो ऐसे सॉफ़्टवेयर को दिया जाता है जो आईटी विभाग द्वारा अनुमोदित नहीं है। कर्मचारी किसी नीति के साथ या उसके बिना एआई टूल का उपयोग करना शुरू करते हैं; क्योंकि ये उपकरण मुफ़्त हैं, तेज़ हैं और उनके काम को आसान बनाते हैं। प्रतिबन्ध लगाने से भी प्रयोग नहीं रुकता, केवल छिपाया जाता है।

नीति के बिना उपयोग निम्नलिखित ठोस जोखिम पैदा करता है:

  • डेटा लीक: कोई कर्मचारी अनजाने में गोपनीय ग्राहक डेटा या कंपनी के रहस्यों को एआई टूल में पेस्ट कर सकता है। डेटा संस्था के नियंत्रण से बाहर चला जाता है.
  • गैर-अनुपालन के लिए दंड: केवीकेके (व्यक्तिगत डेटा संरक्षण कानून) के उल्लंघन के परिणामस्वरूप लाखों लीरा का प्रशासनिक जुर्माना लगाया जाता है; जीडीपीआर का उल्लंघन करने पर वार्षिक कारोबार का 4% तक जुर्माना हो सकता है।
  • गलत सूचना पर आधारित निर्णय: एआई-मनगढ़ंत गलत सूचना ("मतिभ्रम") पर भरोसा करके किए गए निर्णय ग्राहक और संगठन को नुकसान पहुंचाते हैं।
  • कॉपीराइट और बौद्धिक संपदा मुद्दे: आउटपुट का उपयोग किसी और की बौद्धिक संपदा का उल्लंघन कर सकता है।
  • प्रतिष्ठा की हानि: जब प्रेस में अनियंत्रित उपयोग की सूचना दी जाती है, तो ब्रांड का भरोसा हिल जाता है।
सावधानी: एआई के इस्तेमाल पर पूरी तरह से प्रतिबंध लगाना कोई समाधान नहीं है। निषेध उपयोग को समाप्त नहीं करता है; यह इसे अदृश्य और अनियंत्रित बना देता है। इसका उद्देश्य उपयोग को ख़त्म करना नहीं है, बल्कि इसे एक सुरक्षित ढाँचे में डालना है।

तीन मिनी मामले: छाया एआई की वास्तविक लागत

केस 1 - लीक हुआ अनुबंध। एक कानूनी विशेषज्ञ एक गोपनीय 40-पृष्ठ विलय समझौते को सारांशित करने के लिए संपूर्ण पाठ को एक व्यक्तिगत एआई खाते में पेस्ट करता है। अनुबंध अभी तक सार्वजनिक रूप से उपलब्ध नहीं है. पाठ प्रदाता के सर्वर पर संसाधित होता है और संभावित मॉडल प्रशिक्षण के लिए उपलब्ध हो जाता है। संभावित सूचना लीक के जोखिम को खत्म करने के लिए कंपनी ने विलय में 3 सप्ताह की देरी की है; परामर्श लागत लगभग 250,000 टीएल बढ़ जाती है।

केस 2 - मतिभ्रम न्यायशास्त्र। एक वकील अपनी याचिका में एआई के तीन "मिसाल निर्णय" संलग्न करता है। निर्णय संख्याओं में से दो ऐसे निर्णय हैं जो वास्तविकता में मौजूद नहीं हैं। अदालत को इसका एहसास है; वकील को अनुशासनात्मक प्रक्रिया के साथ-साथ प्रतिष्ठा की हानि का भी सामना करना पड़ता है। एक-पंक्ति सत्यापन नियम (आधिकारिक निर्णय प्रणाली के विरुद्ध प्रत्येक स्रोत को सत्यापित करें) ने इस संकट को रोका होगा।

केस 3 - अदृश्य बचत। उसी कंपनी में, मार्केटिंग टीम प्रमाणित एंटरप्राइज़ एआई टूल के साथ प्रति सप्ताह 6 घंटे तेजी से अभियान कॉपी तैयार करती है। हालाँकि, यह बचत कहीं भी रिपोर्ट नहीं की गई है क्योंकि उपयोग अपंजीकृत है। प्रबंधन ने नए लाइसेंसिंग बजट को अस्वीकार कर दिया क्योंकि उसे एआई का लाभ नहीं दिख रहा है। शैडो एआई न केवल जोखिम को बल्कि लाभ की दृश्यता को भी खत्म करता है।

अच्छी नीति क्या सुनिश्चित करती है?

एक अच्छी एआई नीति प्रतिबंधों की सूची नहीं है; यह एक ऐसा ढांचा है जो जिम्मेदार उपयोग को सक्षम बनाता है। यह पाँच काम करता है:

  1. स्पष्टता: कर्मचारी जानता है कि क्या अनुमति है, क्या निषिद्ध है और क्या अनुमोदन के अधीन है।
  2. भरोसा: प्रबंधन यह जानते हुए भी नई परियोजनाओं को मंजूरी दे सकता है कि एआई का उपयोग नियंत्रित तरीके से किया जा रहा है।
  3. अनुपालन: कानूनी दायित्वों (केवीकेके, जीडीपीआर, ईयू एआई कानून) को व्यवस्थित रूप से पूरा किया जाता है।
  4. संगति: विभिन्न टीमें समान नियमों का पालन करती हैं।
  5. जवाबदेही: जब कोई समस्या होती है, तो यह स्पष्ट है कि जिम्मेदार कौन है।

शासन क्या है? तीन फुट

एआई गवर्नेंस नियमों और प्रक्रियाओं का एक समूह है जो यह निर्धारित करता है कि किसी संस्थान में कृत्रिम बुद्धिमत्ता का चयन, उपयोग, नियंत्रण कैसे किया जाएगा और इसके लिए कौन जिम्मेदार होगा। नीति इस शासन व्यवस्था का लिखित दस्तावेज़ है; शासन वह जीवित प्रणाली है जो नीति को जीवन में लाती है। इसे तीन पैरों पर बनाया गया है:

पैर

मतलब

एआई नीति में उदाहरण

मानव

भूमिकाएँ और जिम्मेदारियाँ

एआई नियंत्रक, अनुमोदन प्रबंधक, डेटा सुरक्षा अधिकारी

प्रक्रिया

नियम और प्रवाह

नए वाहन अनुमोदन प्रक्रिया, नियमित निरीक्षण, घटना प्रतिक्रिया

प्रौद्योगिकी

उपकरण और नियंत्रण

अनुमोदित वाहन सूची, अभिगम नियंत्रण, रिकॉर्ड रखना

यदि तीन स्तंभों में से एक गायब है, तो ढांचा ढह जाता है: नियम के बिना, उपकरण बेकार है, उपकरण के बिना, नियम को नियंत्रित नहीं किया जा सकता है, जिम्मेदारी के बिना, किसी का स्वामित्व नहीं किया जा सकता है।

यह काम कोई एक विभाग नहीं कर सकता.

एआई नीति सिर्फ आईटी विभाग का काम नहीं है। एक सफल ढांचे के लिए विभिन्न इकाइयों की भागीदारी की आवश्यकता होती है: कानूनी/अनुपालन (कानूनी दायित्व और अनुबंध), आईटी/सुरक्षा (तकनीकी नियंत्रण और डेटा सुरक्षा), मानव संसाधन (कर्मचारी प्रशिक्षण और आचार संहिता), व्यावसायिक इकाइयां (वास्तविक उपयोग की जरूरतें) और वरिष्ठ प्रबंधन (अनुमोदन, सोर्सिंग और कॉर्पोरेट स्वामित्व)।

टिप: पॉलिसी लिखना शुरू करने से पहले प्रत्येक हितधारक इकाई के एक प्रतिनिधि के साथ 30 मिनट की बैठक करें। "आप वर्तमान में AI का उपयोग किस लिए कर रहे हैं या करना चाह रहे हैं?" प्रश्न वास्तविक जरूरतों और वर्तमान छाया उपयोग दोनों को प्रकट करता है।

एआई को काम पर लगाना: प्रतिकृति योग्य टेम्पलेट

शासन ढांचा स्थापित करते समय एआई स्वयं एक सहायक है - जब तक कि इसका आउटपुट मान्य है। निम्नलिखित टेम्पलेट इस इकाई के कार्य को गति देते हैं।

टेम्प्लेट 1 - बेसलाइन (शैडो एआई) स्कैनिंग के लिए सर्वेक्षण: "हमारे संगठन में एआई उपयोग को मैप करने के लिए एक 8-प्रश्न वाला अनाम कर्मचारी सर्वेक्षण ड्राफ्ट तैयार है। प्रश्नों में शामिल होना चाहिए: कौन से उपकरण, कौन से कार्य, कौन से डेटा प्रकार दर्ज किए गए, प्रशिक्षण की आवश्यकता है। आउटपुट: क्रमांकित प्रश्न + प्रत्येक प्रश्न के लिए उत्तर प्रकार (बहुविकल्पी/खुला)।"

टेम्प्लेट 2 - एक जोखिम सारांश बनाएं: "निम्नलिखित एआई उपयोग मामले पर विचार करें: [पेस्ट परिदृश्य]। मुझे निम्नलिखित शीर्षकों के तहत एक संक्षिप्त जोखिम सारांश दें: डेटा गोपनीयता, अनुपालन, मतिभ्रम, रॉयल्टी, प्रतिष्ठा। 'निम्न/मध्यम/उच्च' लेबल करें और प्रत्येक शीर्षक के लिए एक-वाक्य तर्क। कानूनी सलाह न दें; केवल समीक्षा के लिए बिंदुओं की सूची बनाएं।"

टेम्प्लेट 3 - हितधारक बैठक एजेंडा: "एआई गवर्नेंस फ्रेमवर्क लॉन्च करने के लिए 60 मिनट की बोर्ड मीटिंग एजेंडा तैयार करें। प्रतिभागी: कानूनी, आईटी, एचआर, बिजनेस यूनिट, वरिष्ठ प्रबंधन। प्रत्येक एजेंडा आइटम के लिए अवधि और अपेक्षित आउटपुट लिखें।"

टेम्प्लेट 4 - प्रबंधन को संक्षिप्त ब्रीफिंग: "वरिष्ठ प्रबंधन को प्रस्तुत करने के लिए 'हमें एआई नीति की आवश्यकता क्यों है' शीर्षक से आधे पृष्ठ की ब्रीफिंग लिखें। 3 ठोस जोखिम + 3 ठोस लाभ शामिल करें; तकनीकी शब्दजाल का उपयोग न करें; अंतिम पंक्ति में स्पष्ट निर्णय अनुरोध रखें।"

कमजोर संकेत/मजबूत संकेत

कमजोर: "एआई नीति लिखें।"-> मॉडल एक सामान्य, गैर-संस्थागत, अप्राप्य पाठ तैयार करता है; डेटा वर्गों, भूमिकाओं और नियामक संदर्भ को प्रतिबिंबित नहीं करता है। गुलु: "हम 50 लोगों की एक बीमा कंपनी हैं, केवीकेके के अधीन, हम ग्राहक स्वास्थ्य डेटा संसाधित करते हैं। एआई नीति के 'दायरे' और 'निषिद्ध उपयोग' अनुभागों के लिए एक मसौदा प्रस्तावित करें। अंतिम निर्णय न थोपें; प्रत्येक लेख में एक 'कानूनी अनुमोदन आवश्यक' नोट जोड़ें और अंतराल मुझ पर छोड़ दें।"-> मॉडल एक संदर्भ-उपयुक्त, सत्यापन योग्य मसौदा तैयार करता है; निर्णय आपके हाथ में है.

सामान्य गलतियाँ

  • एआई के उपयोग पर पूरी तरह से प्रतिबंध लगाना और छाया एआई को अदृश्य बनाना।
  • आईटी को केवल नीति लिखने की अनुमति देना और व्यावसायिक इकाइयों की वास्तविक जरूरतों को बाहर करना।
  • मौजूदा छाया उपयोग मानचित्रण से सीधे नियम लिखना प्रारंभ करना।
  • पॉलिसी को कानूनी भाषा में इस तरह लिखना कि कर्मचारी समझ न सके।
  • एआई द्वारा तैयार नीति मसौदे को कानूनी मंजूरी के बिना लागू करना।
  • जोखिम के बारे में बात करना लेकिन लाभ को मापना नहीं; इस प्रकार प्रशासन का समर्थन खो रहा है।
  • एक बार पॉलिसी लिखकर उसे अपडेट करना भूल जाएं; जबकि शासन एक जीवंत व्यवस्था है।

सारांश

  • शैडो एआई नीतियों के बिना संगठनों में अपरिहार्य है और डेटा, अनुपालन और प्रतिष्ठा जोखिम पैदा करता है।
  • एक अच्छी नीति कोई प्रतिबंध सूची नहीं है; यह एक ऐसा ढांचा है जो जिम्मेदार उपयोग को सक्षम बनाता है।
  • एआई शासन लोगों (भूमिकाओं), प्रक्रिया (नियमों), और प्रौद्योगिकी (नियंत्रण) पर बनाया गया है; यदि कोई गायब है तो यह क्रैश हो जाता है।
  • नीति किसी एक विभाग की जिम्मेदारी नहीं है; यह कानून, आईटी, मानव संसाधन, व्यावसायिक इकाइयों और वरिष्ठ प्रबंधन का संयुक्त कार्य है।
  • एआई ढांचा स्थापित करने में मदद कर सकता है, लेकिन प्रत्येक आउटपुट को मानवीय और कानूनी अनुमोदन से गुजरना होगा।

आवेदन कार्य

ऐसा संगठन चुनें जिसके लिए आपने काम किया है या जिसका सपना देखा है (उद्योग, कर्मचारियों की संख्या और इसके द्वारा संसाधित किए जाने वाले डेटा के प्रकार को स्पष्ट होने दें)। सबसे पहले शैडो एआई स्क्रीनिंग के लिए 8-प्रश्न वाले सर्वेक्षण का मसौदा तैयार करें (आप टेम्पलेट 1 का उपयोग कर सकते हैं)। फिर तीन ठोस जोखिम लिखें जो छाया एआई इस संगठन में पैदा कर सकता है, प्रत्येक में एक संख्यात्मक अनुमानित प्रभाव (जुर्माना, देरी, खोए हुए घंटे) जोड़ें। अंत में, शासन के तीन स्तंभों (लोग, प्रक्रिया, प्रौद्योगिकी) में से प्रत्येक के लिए अपने संगठन के लिए विशिष्ट उदाहरणों की पहचान करें और ध्यान दें कि इस स्तंभ के लिए कौन सी हितधारक इकाई जिम्मेदार होगी।

चेकलिस्ट

  • [ ] मैंने अपने संगठन में वर्तमान (छाया) एआई उपयोग को मैप किया।
  • [ ] मैंने संख्यात्मक प्रभाव वाली नीति की कमी के तीन ठोस जोखिम लिखे।
  • [ ] मैंने एक ब्रीफिंग तैयार की जिसमें प्रबंधन को एआई के जोखिम और लाभ दोनों के बारे में बताया गया।
  • [ ] मैंने शासन के तीन स्तंभों के लिए एक संस्थान-विशिष्ट उदाहरण और जिम्मेदार व्यक्ति निर्धारित किया है।
  • [ ] मैंने इस प्रक्रिया में कम से कम तीन हितधारक इकाइयों को शामिल करने की योजना बनाई।
  • [ ] मैं एआई के साथ तैयार किए गए प्रत्येक ड्राफ्ट को कानूनी/अनुपालन अनुमोदन के अधीन करता हूं।