அலகுகள்
1. ஏன் எண்டர்பிரைஸ் AI கொள்கை? ஆளுகை மற்றும் நிழல் AI அறக்கட்டளை 2. கார்ப்பரேட் AI பயன்பாட்டுக் கொள்கையை எழுதுவது எப்படி 3. KVKK அடிப்படைகள், பொதுக் கோட்பாடுகள் மற்றும் VERBIS 4. சட்ட அடிப்படை, தெரிவிக்க வேண்டிய கடமை மற்றும் வெளிப்படையான ஒப்புதல் 5. EU AI சட்டம் மற்றும் இடர் வகுப்புகள் 6. GDPR, தானியங்கு முடிவுகள் மற்றும் எல்லை தாண்டிய தரவு பரிமாற்றம் 7. தரவு செயலாக்கம், சேமிப்பு, சிறிதாக்குதல் மற்றும் அநாமதேயமாக்கல் 8. பதிப்புரிமை, அறிவுசார் சொத்து மற்றும் AI முடிவுகள் 9. சப்ளையர் மற்றும் கருவி மதிப்பீடு: அங்கீகரிக்கப்பட்ட AI கருவிப் பட்டியல் 10. தரவு பாதுகாப்பு தாக்க மதிப்பீடு (DPIA) மற்றும் இடர் மேலாண்மை 11. மனிதக் கட்டுப்பாடு, வெளிப்படைத்தன்மை, சார்பு மற்றும் நெறிமுறைகள் 12. AI ஆளுமை கட்டமைப்பு: பாத்திரங்கள், ஒப்புதல், தணிக்கை மற்றும் நிகழ்வு பதில்
அலகு 12 / 12

AI ஆளுமை கட்டமைப்பு: பாத்திரங்கள், ஒப்புதல், தணிக்கை மற்றும் நிகழ்வு பதில்

ஆதாயங்கள்:

  • RACI மேட்ரிக்ஸுடன் நிர்வாகப் பாத்திரங்களை வரையறுத்தல்
  • சீரான ஒப்புதல் செயல்முறை மற்றும் வழக்கமான தணிக்கை திட்டத்தை நிறுவுதல்
  • AI மற்றும் தரவு மீறல் சம்பவ மறுமொழி திட்டத்தை 72 மணிநேர விதியுடன் செயல்படுத்தவும்

முதல் அலகு முதல் இந்த புள்ளி வரை, நாங்கள் கொள்கையை எழுதினோம், சட்டத்தை கற்றுக்கொண்டோம் மற்றும் அபாயங்களை மதிப்பீடு செய்தோம். இப்போது இவை அனைத்தையும் ஒரு வேலை அமைப்பில் இணைக்க வேண்டிய நேரம் வந்துவிட்டது. ஒரு கொள்கை எவ்வளவு சிறப்பாக எழுதப்பட்டாலும், அதற்குப் பின்னால் பாத்திரங்கள், ஒப்புதல் ஓட்டங்கள், தணிக்கை மற்றும் சம்பவ பதில்கள் எதுவும் இல்லை என்றால், அது ஒரு ஆவணமாக அலமாரியில் இருக்கும். இந்த மூடும் பிரிவில், AI ஆளுகையை உயிர்ப்புடன் வைத்திருக்கும் நான்கு வழிமுறைகளை-பாத்திரங்கள் (RACI), ஒப்புதல் செயல்முறை, வழக்கமான தணிக்கை மற்றும் சம்பவ பதில் ஆகியவற்றை ஒருங்கிணைத்து கட்டமைப்பை நிறைவு செய்கிறோம்.

தெளிவுபடுத்தும் பாத்திரங்கள்: RACI அணி

நிர்வாகத்தின் முதல் விதி: ஒவ்வொரு பணிக்கும் ஒரு உரிமையாளர் இருக்க வேண்டும். இதை தெளிவுபடுத்துவதற்கான உன்னதமான கருவி RACI மேட்ரிக்ஸ் ஆகும். RACI நான்கு பாத்திரங்களின் முதலெழுத்துக்களிலிருந்து வருகிறது:

  • ஆர் (பொறுப்பு / செய்பவர்): உண்மையில் வேலையைச் செய்பவர்.
  • A (கணக்கிற்குரியவர்): இறுதியில் பொறுப்பான ஒருவர் மட்டுமே இருக்க வேண்டும்.
  • சி (ஆலோசிக்கப்பட்டது): யாருடைய கருத்து எடுக்கப்பட்டது.
  • நான் (தகவல்): தகவல்.

தேடுதல்

உருவாக்கப்பட்டது (ஆர்)

பொறுப்பு (A)

ஆலோசிக்கப்பட்டது (சி)

தகவல் (நான்)

கொள்கை எழுதுதல்

AI அதிகாரி

இணக்க மேலாளர்

சட்டம், ஐடி, எச்.ஆர்

மூத்த நிர்வாகம்

புதிய வாகன அனுமதி

தகவல் தொழில்நுட்பம்/பாதுகாப்பு

இணக்க மேலாளர்

சட்டம்

வணிக அலகு

DPIA செயல்படுத்தல்

தரவு பாதுகாப்பு அதிகாரி

இணக்க மேலாளர்

தொடர்புடைய குழு

மூத்த நிர்வாகம்

மீறல் பதில்

பாதுகாப்பு குழு

மூத்த நிர்வாகம்

சட்டம், தொடர்பு

முழு நிறுவனம்

தணிக்கை

உள் தணிக்கை

இணக்க மேலாளர்

அலகுகள்

மூத்த நிர்வாகம்

உதவிக்குறிப்பு: ஒரு வரிக்கு ஒரு "A" (கணக்கிற்குரியது) மட்டுமே இருக்க வேண்டும். இருவர் இறுதியில் பொறுப்பு, பூஜ்ஜியம் பொறுப்பு; நெருக்கடியான நேரத்தில் "நீங்கள் பார்க்கிறீர்கள் என்று நினைத்தேன்" என்ற சொற்றொடர் இங்குதான் வருகிறது. ஒரே பாத்திரத்தில் பொறுப்பை நிர்ணயிப்பது என்பது ஆளுகையின் கட்டைவிரல் விதி.

சமச்சீர் ஒப்புதல் செயல்முறை

ஒரு புதிய AI கருவி அல்லது அதன் பயன்பாட்டிற்கு ஒப்புதல் செயல்முறை தேவை. இரண்டு பொறிகள் தவிர்க்கப்படுகின்றன: மிகவும் தளர்வானது (எல்லாமே இலவசம், நிழல் AI) மற்றும் மிகவும் கடினமானது (எல்லாமே மாதங்களுக்கு ஒப்புதலுக்காக காத்திருக்கிறது, யாரும் கவலைப்படுவதில்லை). பரிவர்த்தனை என்பது அபாயத்தின் அடிப்படையில் படிப்படியான ஒப்புதல்:

ஆபத்து நிலை

உதாரணம்

ஒப்புதல் பாதை

குறைந்த

திறந்த தரவுகளுடன் உரை வரைவு

ஒப்புதல் தேவையில்லை, கொள்கைக்குள் இலவசம்

நடுத்தர

உள் தரவுகளுடன் பகுப்பாய்வு

அலகு மேலாளர் + அங்கீகரிக்கப்பட்ட வாகனத் தேவை

உயர்

தனிப்பட்ட/தனிப்பட்ட தரவு, தானியங்கி முடிவு

இணக்கம் + சட்ட ஒப்புதல் + DPIA

குறைந்த ஆபத்துள்ள பயன்பாடுகளை வெளியிடுவது, செயல்பாட்டின் உரிமையை அணிகள் எடுக்க அனுமதிக்கிறது; அதிக ஆபத்து உள்ளவர்களை இறுக்கமான கட்டுப்பாட்டில் வைப்பது உண்மையான ஆபத்தை நிர்வகிக்கிறது. எனவே, செயல்முறை வேகமாகவும் பாதுகாப்பாகவும் இருக்கும்.

வழக்கமான ஆய்வு

ஆளுகை என்பது வாழும் அமைப்பு; வழக்கமான கண்காணிப்பு இல்லாமல் அது இறந்துவிடும். தணிக்கை சோதனைகள்: அங்கீகரிக்கப்பட்ட பட்டியலில் இன்னும் பயன்படுத்தப்படும் வாகனங்கள் உள்ளனவா, நிழல் AI இன் அறிகுறிகள் உள்ளதா, தக்கவைப்பு காலங்கள் பயன்படுத்தப்பட்டுள்ளனவா, DPIAகள் புதுப்பித்த நிலையில் உள்ளதா, சம்பவங்கள் பதிவு செய்யப்பட்டுள்ளன. தணிக்கை அதிர்வெண் அபாயத்தால் தீர்மானிக்கப்படுகிறது (எ.கா. அதிக ஆபத்துள்ள அமைப்புகளுக்கு காலாண்டுக்கு ஒருமுறை, பொதுவில் ஒவ்வொரு ஆறு மாதங்களுக்கும்).

கவனம்: தணிக்கை என்பது "யாரையாவது குற்றம் சொல்ல" ஒரு கருவி அல்ல, ஆனால் "அமைப்பை மேம்படுத்த" ஒரு கருவி. தண்டனையை மையமாகக் கொண்ட தணிக்கை கலாச்சாரம் ஊழியர்களை சிக்கல்களை மறைக்கத் தள்ளுகிறது மற்றும் நிழல் AI ஐ வளர்க்கிறது. பிரச்சனைகளை முன்கூட்டியே பார்த்து சரிசெய்வதே குறிக்கோள்.

சம்பவ பதில் மற்றும் 72 மணிநேர விதி

எவ்வளவு சிறப்பாக நிர்வகிக்கப்பட்டாலும், ஒரு நாள் ஒரு சம்பவம் நடக்கும்: தரவு கசிவு, தவறான AI முடிவு, ரகசிய தரவு தவறான கருவியில் நுழைதல். ஒரு சம்பவ மறுமொழி திட்டம் என்ன செய்ய வேண்டும் என்று பரிந்துரைக்கிறது:

  1. கண்டறிதல் மற்றும் கட்டுப்படுத்துதல்: சம்பவத்தை அங்கீகரித்தல், அதன் பரவலை நிறுத்துதல் (எ.கா. அணுகலைத் துண்டித்தல்).
  2. மதிப்பீடு: எந்த தரவு, எத்தனை பேர், எவ்வளவு பாதிக்கப்பட்டுள்ளனர்?
  3. அறிவிப்பு: தனிப்பட்ட தரவு மீறல் ஏற்பட்டால், தேவையான போது தொடர்புடைய அதிகாரி (KVKK வாரியம்) மற்றும் தொடர்புடைய நபர்களுக்கு தெரிவிக்கவும். GDPR மீறல் பற்றி அறிந்த 72 மணி நேரத்திற்குள் அதிகாரத்திற்கு அறிவிக்க வேண்டும்; KVKK மேலும் "கூடிய விரைவில்" அறிவிப்பை எதிர்பார்க்கிறது.
  4. திருத்தம் மற்றும் கற்றல்: மூல காரணத்தைச் சரிசெய்தல், இதேபோன்ற ஒன்றைத் தடுக்க நடவடிக்கை எடுக்கவும், சம்பவத்தை ஆவணப்படுத்தவும்.
கவனம்: சம்பவத்தைப் பற்றி நீங்கள் அறிந்த தருணத்திலிருந்து 72 மணிநேர அறிவிப்பு காலம் தொடங்குகிறது; "முதலில் உள்ளுக்குள் தீர்வு காண்போம், பிறகு உங்களுக்குத் தெரிவிப்போம்" என்ற அணுகுமுறை காலக்கெடுவைத் தவறவிடும். ஒரு சம்பவ மறுமொழி திட்டம் மற்றும் தகவல் தொடர்பு சங்கிலியை முன்கூட்டியே தயார் நிலையில் வைத்திருப்பது நெருக்கடியின் போது நேரத்தை மிச்சப்படுத்துகிறது.

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - உரிமை கோரப்படாத பணி. ஒரு நிறுவனத்திற்கு AI கொள்கை உள்ளது, ஆனால் "அங்கீகரிக்கப்பட்ட கருவி பட்டியலை யார் புதுப்பிக்கிறார்கள்" என்பது தெளிவாக இல்லை. 8 மாதங்களுக்கு பட்டியல் புதுப்பிக்கப்படவில்லை, குழுக்கள் பட்டியலில் இல்லாத கருவிகளைப் பயன்படுத்தத் தொடங்குகின்றன. ஒரு RACI மேட்ரிக்ஸ் இந்தப் பணியை ஒரு பாத்திரத்தில் பொருத்தினால், இடைவெளி ஏற்படாது.

வழக்கு 2 - 72 மணிநேரம் தவறிவிட்டது. ஒரு ஊழியர் ஒரு மர்மமான கடைக்காரர் பட்டியலை தவறான கருவியில் உள்ளிடுகிறார். குழு இதை உள்நாட்டில் தீர்க்க முயற்சிக்கிறது மற்றும் மூன்று நாட்களுக்குப் பிறகு சட்டத்தை தெரிவிக்கிறது. மூலம், அறிவிப்பு காலம் கடந்துவிட்டது. தயாரிக்கப்பட்ட சம்பவ மறுமொழித் திட்டம் மற்றும் தெளிவான தகவல்தொடர்பு சங்கிலி முதல் ஒரு மணி நேரத்திற்குள் சம்பவத்தை சரியான சேனலுக்கு நகர்த்தியிருக்கும்.

வழக்கு 3 - தணிக்கை மூலம் பிடிபட்ட நிழல் AI. ஒரு வழக்கமான அரை ஆண்டு தணிக்கையின் போது நெட்வொர்க் டிராஃபிக்கில் மூன்று அங்கீகரிக்கப்படாத AI கருவிகளை ஒரு நிறுவனம் கண்டறிந்துள்ளது. தண்டனைக்குப் பதிலாக, அவர் குழுக்களுடன் பேசுகிறார், அவர்களுக்கு ஏன் இந்த கருவிகள் தேவை என்பதைப் புரிந்துகொண்டு, இரண்டையும் மதிப்பீடு செய்து அங்கீகரிக்கப்பட்ட பட்டியலில் சேர்க்கிறார். தணிக்கை இரண்டும் ஆபத்தை மூடுகிறது மற்றும் உண்மையான தேவையை காண வைக்கிறது.

நகலெடுக்கக்கூடிய வார்ப்புருக்கள்

டெம்ப்ளேட் 1 — RACI மேட்ரிக்ஸ் அவுட்லைன்: "எங்கள் நிறுவனத்தின் AI ஆளுமைக்கான RACI மேட்ரிக்ஸை வரையவும். பணிகள்: கொள்கை எழுதுதல், கருவி ஒப்புதல், DPIA, மீறல் பதில், தணிக்கை, பயிற்சி. பாத்திரங்கள்: AI முன்னணி, இணக்க மேலாளர், சட்டம், IT, HR, மூத்த நிர்வாகம். ஒவ்வொரு பாத்திரத்திலும் ஒரே ஒரு 'A' மட்டுமே."

டெம்ப்ளேட் 2 — வரிசைப்படுத்தப்பட்ட ஒப்புதல் ஓட்டம்: "ஆபத்தின் படி ஒரு வரிசைப்படுத்தப்பட்ட AI ஒப்புதல் செயல்முறையை வடிவமைக்கவும்: குறைந்த/நடுத்தர/அதிக ஆபத்துக்கான தனித்தனி ஒப்புதல் பாதைகள். ஒவ்வொரு நிலைக்கும் உதாரண பயன்பாடு, அனுமதியளிப்பவர் பங்கு மற்றும் தேவையான ஆவணம் (DPIA போன்றவை) எழுதவும். செயல்முறையை வேகமாகவும் பாதுகாப்பாகவும் செய்யுங்கள்."

டெம்ப்ளேட் 3 — தணிக்கை சரிபார்ப்புப் பட்டியல்: "ஆறு மாத AI ஆளுமைத் தணிக்கைக்கான சரிபார்ப்புப் பட்டியலைத் தயாரிக்கவும்: அங்கீகரிக்கப்பட்ட கருவி இணக்கம், நிழல் AI அறிகுறிகள், தக்கவைப்பு காலங்கள், DPIAcurrency, நிகழ்வு பதிவுகள், பயிற்சி நிறைவு விகிதம். ஒவ்வொரு உருப்படியிலும் 'எப்படிச் சரிபார்ப்பது' முறையைச் சேர்க்கவும்."

டெம்ப்ளேட் 4 — சம்பவ பதிலளிப்பு அட்டை: "AI/தரவு மீறலுக்கு ஒரு பக்க நிகழ்வு பதில் ஓட்ட அட்டையை எழுதுங்கள்: படிப்படியாக (கண்டறிதல், கட்டுப்படுத்துதல், மதிப்பீடு, அறிவிப்பு, சரிசெய்தல்), பொறுப்பான பங்கு மற்றும் தொடர்புத் தகவல் ஒவ்வொரு அடியிலும், 72 மணிநேர அறிவிப்பு எச்சரிக்கை. நெருக்கடியில் மேஜையில் உட்காரும் அளவுக்கு எளிமையாக வைத்திருங்கள்."

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனம்: “AI நிர்வாகத்திற்கு நாம் என்ன செய்ய வேண்டும்?”-> மாதிரியானது பொதுவான பட்டியலை வழங்குகிறது; பாத்திரங்கள், ஒப்புதல் பாதைகள் மற்றும் சம்பவத் திட்டம் ஆகியவை நிறுவனம் சார்ந்ததாகவும் பொருந்தக்கூடியதாகவும் இருக்காது. STRONG: "நாங்கள் 60 நபர்களைக் கொண்ட அமைப்பாக இருக்கிறோம். AI நிர்வாகத்தைச் செயல்படுத்துவதற்கு: (1) 5-பணி RACI மேட்ரிக்ஸை உருவாக்கவும், (2) குறைந்த/நடுத்தர/அதிக ஆபத்துக்கான வரிசைப்படுத்தப்பட்ட ஒப்புதல் ஓட்டம், (3) 72-மணிநேர விதியுடன் கூடிய ஒரு-பக்க சம்பவ மறுமொழி அட்டை. ஒவ்வொரு பணியிலும் ஒரே மாதிரியான 'A' இருக்கட்டும். நிர்வாக கருவிகள்.

பொதுவான தவறுகள்

  • பாத்திரத்திற்கு பணிகளை சரிசெய்யவில்லை; "அனைவரின் வேலையும் யாருடைய வியாபாரமும் இல்லை" என்ற இடைவெளியை உருவாக்குதல்.
  • ஒரு பணியில் ஒன்றுக்கு மேற்பட்ட "A" (இறுதி பொறுப்பு) வரையறுத்தல்.
  • ஒப்புதல் செயல்முறையை மிகவும் தளர்வானதாக அல்லது மிகவும் கண்டிப்பானதாக மாற்றுதல்; ஆபத்துக்கு ஏற்ப அடுக்கவில்லை.
  • ஆய்வை மேற்கொள்ளாமல் இருப்பது அல்லது தண்டனைக்கான கருவியாக மாற்றி பிரச்சனைகளை மறைப்பது.
  • சம்பவம் நடந்த பிறகு சம்பவ மறுமொழித் திட்டத்தைக் கருத்தில் கொள்ளுதல்.
  • "முதலில் அதை உள்நாட்டில் சரிசெய்வோம்" என்பதற்காக 72 மணிநேர அறிவிப்பு காலத்தை தவறவிட்டது.
  • ஒரு முறை ஆட்சியை அமைத்தல், மீண்டும் மறுபரிசீலனை செய்யாதிருத்தல்; இருப்பினும், இது ஒரு வாழ்க்கை அமைப்பு.

சுருக்கமாக

  • நான்கு வழிமுறைகள் ஆளுகைச் செயல்பாட்டைச் செய்கின்றன: பாத்திரங்கள் (RACI), வரிசைப்படுத்தப்பட்ட ஒப்புதல், வழக்கமான தணிக்கை மற்றும் சம்பவ பதில்.
  • RACI மேட்ரிக்ஸில், ஒவ்வொரு பணிக்கும் ஒரு இறுதி பொறுப்பான நபர் (A) இருக்க வேண்டும்.
  • ஒப்புதல் செயல்முறை ஆபத்துக்கு ஏற்ப நடத்தப்பட வேண்டும்; குறைந்த ஆபத்து இல்லாத, அதிக ஆபத்து கடுமையான கட்டுப்பாடு.
  • வழக்கமான தணிக்கை நிர்வாகத்தை உயிர்ப்புடன் வைத்திருக்கிறது; இது குணப்படுத்துவதற்கான வழிமுறையாகப் பயன்படுத்தப்படுகிறது, தண்டனை அல்ல.
  • சம்பவத்தின் பதில் திட்டம் முன்கூட்டியே தயாரிக்கப்பட வேண்டும்; தனிப்பட்ட தரவு மீறல் ஏற்பட்டால் 72 மணிநேர அறிவிப்பு விதியை மறந்துவிடக் கூடாது.

விண்ணப்ப பணி

உங்கள் நிறுவனத்திற்கான முழுமையான ஆளுகை கட்டமைப்பை ஒரே ஆவணத்தில் சேகரிக்கவும். முதலில் குறைந்தது ஐந்து பணிகளின் RACI மேட்ரிக்ஸை நிறுவவும்; ஒவ்வொரு பணியிலும் ஒரு "A" மட்டுமே இருப்பதை உறுதிசெய்யவும். பின்னர் குறைந்த, நடுத்தர மற்றும் அதிக ஆபத்துக்கான வரிசைப்படுத்தப்பட்ட ஒப்புதல் ஓட்டத்தை வடிவமைத்து, ஒவ்வொரு மட்டத்திலும் எடுத்துக்காட்டு பயன்பாடு, ஒப்புதல் பங்கு மற்றும் தேவையான ஆவணங்களைச் சேர்க்கவும். பின்னர் ஆறு மாத தணிக்கை சரிபார்ப்பு பட்டியலை உருவாக்கவும். இறுதியாக, AI/தரவு மீறலுக்கு ஒரு பக்க சம்பவ மறுமொழி அட்டையை எழுதவும்; 72-மணிநேர அறிவிப்பு எச்சரிக்கை மற்றும் தகவல்தொடர்பு சங்கிலி ஆகியவை அடங்கும். இந்த நான்கு துண்டுகள் தொகுதி முழுவதும் நீங்கள் கற்றுக்கொண்டதை ஒரு வேலை அமைப்பாக மாற்றும் ஆவணமாக இருக்கும்.

சரிபார்ப்பு பட்டியல்

  • [ ] நான் RACI மேட்ரிக்ஸை அமைத்தேன்; ஒவ்வொரு பணியிலும் ஒரு "A" மட்டுமே உள்ளது.
  • [ ] ஆபத்துக்கு ஏற்ப படிப்படியான ஒப்புதல் ஓட்டத்தை வடிவமைத்தேன்.
  • [ ] நான் குறைந்த ஆபத்துள்ள பயன்பாடுகளை நியாயமான தாராளமாக விட்டுவிட்டேன்.
  • [ ] நான் ஆறு மாத தணிக்கை சரிபார்ப்பு பட்டியலை தயார் செய்தேன்.
  • [ ] தணிக்கையை மேம்படுத்துவதற்கான ஒரு கருவியாக நான் நிலைநிறுத்தினேன்.
  • [ ] நான் ஒரு பக்க நிகழ்வு பதில் அட்டையை எழுதினேன்.
  • [ ] நான் 72 மணிநேர அறிவிப்பு விதி மற்றும் தொடர்பின் தொடர்பைச் சேர்த்துள்ளேன்.

தொகுதி தேர்வு

1. நிறுவனங்களுக்கு எழுதப்பட்ட AI கொள்கை இல்லாதபோது ஏற்படும் ஊழியர்களால் AI இன் அங்கீகரிக்கப்படாத பயன்பாட்டைக் குறிக்கும் கருத்து என்ன?

  • A) நிழல் AI (நிழல் AI) ✔
  • B) திறந்த எடை AI
  • C) மல்டிமோடல் AI
  • D) மேற்பார்வையிடப்பட்ட AI

விளக்கம்: நிறுவனத்தின் அறிவு மற்றும் அங்கீகாரம் இல்லாமல் AI ஐப் பயன்படுத்துவது 'நிழல் AI' என்று அழைக்கப்படுகிறது மற்றும் தரவு கசிவு போன்ற கடுமையான அபாயங்களை ஏற்படுத்துகிறது.

2. ஒரு நல்ல கார்ப்பரேட் AI கொள்கையின் அடிப்படை அணுகுமுறை என்னவாக இருக்க வேண்டும்?

  • A) AI இன் பயன்பாட்டை முடிந்தவரை முழுமையாக தடை செய்தல்
  • B) பொறுப்பான பயன்பாட்டை செயல்படுத்தும் மற்றும் தெளிவு மற்றும் நம்பிக்கையை வழங்கும் கட்டமைப்பாக இருத்தல் ✔
  • C) IT துறைக்கு மட்டுமே தெரிந்த தொழில்நுட்ப ஆவணமாக இருப்பது
  • D) முடிந்தவரை நீளமாக இருப்பது மற்றும் சட்ட மொழியில் மட்டுமே எழுதப்பட்டது

விளக்கம்: ஒரு நல்ல கொள்கை என்பது தடைகளின் பட்டியல் அல்ல, ஆனால் பொறுப்பான பயன்பாட்டை செயல்படுத்தும் ஒரு கட்டமைப்பாகும். அதை முற்றிலுமாக தடை செய்வதால் பயன்பாட்டை ஒழிக்க முடியாது; இது கண்ணுக்கு தெரியாத மற்றும் கட்டுப்பாடற்றதாக ஆக்குகிறது.

3. நிறுவன AI கொள்கையின் மிக முக்கியமான பகுதியான தரவு வகைப்படுத்தலை எது தீர்மானிக்கிறது?

  • A) AI மாதிரியின் டோக்கன் விலை
  • B) நிறுவனத்தின் வருடாந்திர AI பட்ஜெட்
  • C) எந்த AI கருவியில் எந்த வகையான டேட்டாவை உள்ளிடலாம் ✔
  • D) எந்த ஊழியர் எந்த சம்பளம் பெறுவார்?

விளக்கம்: தரவு வகைப்பாடு; எந்த வகையான திறந்த, உள், ரகசிய மற்றும் தனியுரிமத் தரவை எந்த AI கருவியில் உள்ளிடலாம் மற்றும் நுழைய முடியாது என்பது பற்றிய தெளிவான விதிகளை இது வழங்குகிறது.

4. AI இன் பயன்பாட்டில் KVKK இன் "தரவு குறைத்தல்" (தொடர்புடையது, வரையறுக்கப்பட்ட மற்றும் விகிதாசாரம்) கொள்கை என்ன?

  • A) AI இல் தேவையான தரவை மட்டும் உள்ளிடுதல் மற்றும் அதற்கு மேல் இல்லை ✔
  • B) AI இல் முடிந்த அளவு தரவை உள்ளீடு செய்வதன் மூலம் சிறந்த முடிவுகளைப் பெறுங்கள்
  • C) காலவரையின்றி தரவுகளை சேமித்தல்
  • D) எல்லா தரவையும் வெளிநாட்டிற்கு மாற்றுவதை உறுதி செய்யவும்

விளக்கம்: தரவுக் குறைப்பு என்பது AI இல் நோக்கத்திற்குத் தேவையான தரவை மட்டுமே உள்ளிடுவதைக் குறிக்கிறது. முடிந்தால், தரவு அநாமதேயமாக அல்லது முகமூடியாக உள்ளிடப்படும்.

5. வழங்குநரின் சர்வரில் உள்ள தரவை செயலாக்கும் AI கருவியில் தனிப்பட்ட தரவு உள்ள உரையை உள்ளிடும் போது KVKK இன் அடிப்படையில் என்ன கருதப்படுகிறது?

  • A) சட்டரீதியான விளைவுகள் இல்லாத ஒரு சாதாரண பரிவர்த்தனை
  • B) எல்லா சூழ்நிலைகளிலும் கண்டிப்பாக தடைசெய்யப்பட்ட ஒரு செயல்
  • C) தரவு திறந்திருந்தால் மட்டுமே குறிப்பிடத்தக்க செயல்பாடு
  • D) ஒரு பரிவர்த்தனை மற்றும் அடிக்கடி பரிமாற்றம்; சட்ட அடிப்படை மற்றும் உத்தரவாதம் தேவை ✔

விளக்கம்: இது ஒரு 'செயலாக்கம்' மற்றும் தரவு வழங்குநரின் சேவையகத்தில் (பெரும்பாலும் வெளிநாட்டில்) செயலாக்கப்படுவதால் பெரும்பாலும் 'பரிமாற்றம்' ஆகும்; இதற்கு சரியான சட்ட அடிப்படை மற்றும் பொருத்தமான ஒப்பந்தம்/உத்தரவாதம் தேவை.

6. EU AI சட்டத்தின் அடிப்படை அணுகுமுறை என்ன?

  • A) அனைத்து AI அமைப்புகளையும் ஒரே கடுமையான விதிகளுக்கு உட்படுத்துதல்
  • B) AI அமைப்புகளை அவற்றின் சாத்தியமான அபாயத்திற்கு ஏற்ப வகைப்படுத்தவும் மற்றும் அதற்கேற்ப விதிகளைப் பயன்படுத்தவும் ✔
  • C) ஐரோப்பிய ஒன்றியம் முழுவதும் AI இன் பயன்பாட்டை முற்றிலும் தடை செய்யுங்கள்
  • D) மாதிரியின் டோக்கன் விலையை மட்டும் கட்டுப்படுத்துதல்

விளக்கம்: EU AI சட்டம் அனைத்து AIகளையும் ஒன்றாக இணைக்கவில்லை; இது சாத்தியமான தீங்குக்கு ஏற்ப அமைப்புகளை நான்கு இடர் வகுப்புகளாக (தடைசெய்யப்பட்ட, உயர், வரையறுக்கப்பட்ட, குறைந்தபட்ச) பிரிக்கிறது மற்றும் ஆபத்து அதிகரிக்கும் போது விதிகளை இறுக்குகிறது.

7. EU AI சட்டத்தின்படி, பணியமர்த்தல் முடிவுகளில் வேட்பாளர்களைத் திரையிடும் AI அமைப்பு எந்த இடர் வகுப்பிற்குள் அடங்கும்?

  • A) அதிக ஆபத்து ✔
  • B) குறைந்தபட்ச ஆபத்து
  • சி) வரையறுக்கப்பட்ட ஆபத்து
  • D) ஆபத்து இல்லாதது

விளக்கம்: ஆட்சேர்ப்பு, கடன் மற்றும் சுகாதாரம் போன்ற மக்களின் வாழ்க்கையை தீவிரமாக பாதிக்கும் பகுதிகள் பொதுவாக 'அதிக ஆபத்து' வகைக்குள் அடங்கும் மற்றும் கடுமையான கடமைகளுக்கு உட்பட்டவை (பதிவு செய்தல், மனித கண்காணிப்பு, தரவு தரம்).

8. EU AI சட்டத்தின் கீழ், எந்த வகையைச் சேர்ந்தது, அவர்களின் நடத்தை அல்லது குணாதிசயங்களின் அடிப்படையில் மக்களை மதிப்பீடு செய்து, சமூகரீதியில் பாதகமான அரசு வழங்கும் "சமூக மதிப்பெண்" அமைப்புகள்?

  • A) வரையறுக்கப்பட்ட ஆபத்து
  • B) அதிக ஆபத்து
  • C) தடைசெய்யப்பட்ட (ஏற்றுக்கொள்ள முடியாத ஆபத்து) நடைமுறை ✔
  • D) குறைந்தபட்ச ஆபத்து

விளக்கம்: சமூக மதிப்பெண்கள், சப்லிமினல் கையாளுதல் மற்றும் சில பயோமெட்ரிக் கண்காணிப்பு நடைமுறைகள் ஆகியவை 'தடைசெய்யப்பட்ட நடைமுறைகளில்' அடங்கும்; ஆபத்து குறைந்தாலும் இவற்றை வெளியிட முடியாது, முற்றிலும் தடை செய்யப்பட்டுள்ளது.

9. பிரிவு 22 GDPR தனிநபர்களை எதிலிருந்து பாதுகாக்கிறது?

  • A) AI கருவிகளின் அதிக விலைக்கு எதிராக
  • B) விளம்பர மின்னஞ்சல்களுக்கு எதிராக மட்டுமே
  • C) பற்றாக்குறை எடையுள்ள மாதிரிகளின் பயன்பாட்டிற்கு எதிராக
  • D) நபரை கணிசமாக பாதிக்கும் மற்றும் தானாகவே எடுக்கப்படும் முடிவுகளுக்கு எதிராக ✔

விளக்கம்: GDPR இன் பிரிவு 22 தனிநபரை சட்டரீதியாக அல்லது அதேபோன்ற குறிப்பிடத்தக்க அளவிற்கு பாதிக்கும் மற்றும் தானியங்கு செயலாக்கத்தை (AI உட்பட) மட்டுமே அடிப்படையாகக் கொண்ட முடிவுகளுக்கு எதிராக தனிநபரைப் பாதுகாக்கிறது; மனித தலையீடு மற்றும் பொருளைக் கோருவதற்கான உரிமையை இது வழங்குகிறது.

10. வெளிநாட்டில் உள்ள AI வழங்குநரின் சேவையகத்தில் தனிப்பட்ட தரவைச் செயலாக்க விரும்பினால் KVKK/GDPR அடிப்படையில் என்ன தேவை?

  • A) கூடுதல் நிபந்தனைகள் இல்லை; தரவுகளை சுதந்திரமாக மாற்ற முடியும்
  • B) பொருத்தமான உத்தரவாதம் (ஒப்புதல் கடிதம்/நிலையான ஒப்பந்த உட்பிரிவுகள்) அல்லது வெளிப்படையான ஒப்புதல் போன்ற ஒரு வழிமுறை ✔
  • C) தரவின் குறியாக்கம் மட்டும் போதுமானது
  • D) பணியாளரிடமிருந்து வாய்மொழி ஒப்புதல் மட்டுமே போதுமானது

விளக்கம்: எல்லை தாண்டிய இடமாற்றங்களுக்கு, ஒரு விதியாக, வெளிப்படையான ஒப்புதல் அல்லது பாதுகாப்பிற்கான போதுமான அர்ப்பணிப்பு ஆகியவற்றை உள்ளடக்கிய வழிமுறைகள் தேவைப்படுகின்றன (உறுதியிடல் கடிதம், நிலையான ஒப்பந்த விதிகள் போன்ற பொருத்தமான பாதுகாப்புகள்); தரவுகளை சீரற்ற முறையில் மாற்ற முடியாது.

11. பெரும்பாலான சட்ட அமைப்புகளில் AI-உருவாக்கப்பட்ட வெளியீடு பதிப்புரிமைக்கு உட்பட்டதா என்பதை எது தீர்மானிக்கிறது?

  • A) மனித படைப்பாற்றலின் நிலை மற்றும் உள்ளடக்கத்தில் பங்களிப்பு ✔
  • B) பயன்படுத்தப்பட்ட மாதிரியின் டோக்கன் விலை
  • C) வெளியீட்டின் நீளம் மட்டுமே
  • D) AI கருவியின் தோற்ற நாடு

விளக்கம்: பல சட்ட அமைப்புகளில், பதிப்புரிமை பாதுகாப்பிற்கு மனித படைப்பாற்றல் தேவைப்படுகிறது. அதிக மனித திசை, தேர்வு, ஒழுங்குமுறை மற்றும் தனிப்பட்ட பங்களிப்பு, வெளியீட்டைப் பாதுகாப்பதற்கான வாய்ப்புகள் அதிகம்.

12. AI நிர்வாகக் கட்டமைப்பின் மிக முக்கியமான கொள்கையான “மனிதக் கட்டுப்பாடு” எதைக் குறிக்கிறது?

  • A) AI அனைத்து முடிவுகளையும் தனியாகவும் தானாகவே எடுக்கிறது
  • B) மக்கள் AI ஐப் பயன்படுத்துவதை முற்றிலும் நிறுத்துகிறார்கள்
  • C) AI என்பது ஒரு கருவி; முக்கியமான முடிவுகளில் இறுதிச் சொல்லும் பொறுப்பும் எப்போதும் நபருக்கே உரியது ✔
  • D) மிகவும் விலையுயர்ந்த மாதிரியை மட்டுமே பயன்படுத்தவும்

விளக்கம்: மனிதக் கட்டுப்பாட்டின் கொள்கையானது AI என்பது ஒரு கருவி என்பதையும், அந்த பொறுப்பு மனிதனிடம் எப்போதும் இருக்கும் என்பதையும் வலியுறுத்துகிறது. முக்கியமான முடிவுகளில் அதிகாரம் பெற்ற நபருக்கு இறுதிக் கருத்து உள்ளது; 'AI அப்படிச் சொன்னது' என்பது ஒரு தவிர்க்கவும் இல்லை.

13. தரவுப் பாதுகாப்பு தாக்க மதிப்பீடு (DPIA) பொதுவாக எப்போது மேற்கொள்ளப்பட வேண்டும்?

  • A) தரவு மீறல் ஏற்பட்ட பிறகு
  • B) வடிவமைப்பு கட்டத்தில், அதிக ஆபத்துள்ள செயலாக்கத்தைத் தொடங்குவதற்கு முன் ✔
  • C) தணிக்கையாளர் அதைக் கோரினால் மட்டுமே
  • D) வழக்கமாக, திட்டத்திற்குப் பிறகு பல ஆண்டுகள்

விளக்கம்: புதிய தொழில்நுட்பத்தைப் பயன்படுத்தும், பெரிய அளவிலான அல்லது முறையான கண்காணிப்பை உள்ளடக்கிய அல்லது தனிநபர்களுக்கு அதிக ஆபத்தை ஏற்படுத்தும் AI செயலாக்கச் செயல்பாட்டைத் தொடங்குவதற்கு முன், DPIA வடிவமைப்பு கட்டத்தில் செய்யப்பட வேண்டும்.

14. KVKK இன் "நோக்கம் வரம்பு" மற்றும் தக்கவைப்புக் கொள்கைகளுக்கு இணங்க, AI கருவியின் அரட்டை வரலாற்றில் தனிப்பட்ட தரவுகளுக்கு என்ன செய்ய வேண்டும்?

  • அ) அது என்றென்றும் வைக்கப்பட வேண்டும்
  • B) விதிகள் தேவையில்லை, இது வழங்குநரின் பிரச்சனை
  • C) மேலாளரின் வேண்டுகோளின் பேரில் மட்டுமே இது ஆண்டுதோறும் மதிப்பாய்வு செய்யப்படுகிறது.
  • D) இது ஒரு சேமிப்பு மற்றும் அழிவு கொள்கையுடன் இணைக்கப்பட வேண்டும், மேலும் நோக்கம் முடிந்ததும் நீக்கப்பட வேண்டும் அல்லது அநாமதேயமாக்கப்பட வேண்டும் ✔

விளக்கம்: தனிப்பட்ட தரவு எந்த நோக்கத்திற்காக செயலாக்கப்படுகிறதோ அந்த நோக்கத்திற்குத் தேவையானதை விட அதிக நேரம் வைத்திருக்க முடியாது. AI அரட்டை வரலாறுகள் தக்கவைத்தல் மற்றும் அழிக்கும் கொள்கையுடன் இணைக்கப்பட வேண்டும்; நோக்கம் இல்லாதபோது, ​​அது நீக்கப்பட வேண்டும் அல்லது அநாமதேயமாக்கப்பட வேண்டும்.

15. குறிப்பிட்ட வரம்புகளைத் தாண்டிய தரவுக் கட்டுப்பாட்டாளர்கள் தங்கள் தனிப்பட்ட தரவு செயலாக்க நடவடிக்கைகளை Türkiye இல் பதிவு செய்ய எந்தப் பதிவேடு தேவை?

  • A) VERBIS (தரவுக் கட்டுப்பாட்டாளர்கள் பதிவு தகவல் அமைப்பு) ✔
  • B) MERSIS வர்த்தகப் பதிவு
  • C) EU AI சட்ட தரவுத்தளம்
  • D) வரி செலுத்துவோர் பதிவு

விளக்கம்: VERBIS (தரவுக் கட்டுப்பாட்டாளர்கள் பதிவேடு தகவல் அமைப்பு) என்பது தரவுக் கட்டுப்பாட்டாளர்கள் தங்கள் செயலாக்க இருப்புகளைப் பதிவு செய்யும் அதிகாரப்பூர்வ பதிவேடு ஆகும்; ஒரு புதிய AI-அடிப்படையிலான செயலாக்க செயல்பாடு சரக்குகளிலும், தேவைப்பட்டால், VERBIS பதிவிலும் பிரதிபலிக்க வேண்டும்.