
इस लेख में (4)
2028 से इलिनॉय एआई ऑडिट: पहला अमेरिकी राज्य विश्लेषण
मुख्य बातें
- लॉन्च से पहले मॉडल विकास में ऑडिट साक्ष्य शामिल करें, जिसमें लॉग, जोखिम आकलन, घटना कार्यप्रवाह और शासन अनुमोदन शामिल हों।
- 1 जनवरी, 2028 को केवल कानूनी कैलेंडर प्रविष्टि नहीं, बल्कि उत्पाद की समय-सीमा मानें।
- यदि आप फ्रंटियर विक्रेताओं पर निर्भर हैं, तो दस्तावेज़ीकरण, घटना सूचना और ऑडिट सहयोग की आवश्यकता के लिए अनुबंधों को अपडेट करें।
कवर्ड फ्रंटियर डेवलपर्स को किसी और चमकदार पारदर्शिता पेज की नहीं, बल्कि वार्षिक बाहरी सत्यापन की तैयारी करनी चाहिए।
कवर्ड फ्रंटियर डेवलपर्स को किसी और चमकदार पारदर्शिता पेज के बजाय वार्षिक बाहरी सत्यापन के लिए तैयारी करनी चाहिए।
कैलेंडर एंट्री अब कोई कॉन्फ़्रेंस पैनल नहीं है। यह एक रिलीज़ निर्भरता है। इलिनॉय ने AI सुरक्षा अनुपालन को आंतरिक दस्तावेज़ीकरण के परिचित क्षेत्र से निकालकर स्वतंत्र ऑडिट की कम क्षमाशील दुनिया में पहुँचा दिया है। यह मायने रखता है क्योंकि ऑडिट-योग्यता ऐसी चीज़ नहीं है जिसे कोई टीम लॉन्च के बाद मॉडल पर हल्के से छिड़क दे। लॉग, मूल्यांकन रिकॉर्ड, घटना वर्कफ़्लो, गवर्नेंस साइनऑफ़, और विक्रेता प्रमाण—ये सब किसी तीसरे पक्ष द्वारा सत्यापित किए जाने से पहले मौजूद होने चाहिए। व्यावहारिक प्रश्न यह नहीं है कि नियामकों को सुरक्षा फ्रेमवर्क पसंद हैं या नहीं। प्रश्न यह है कि क्या आपकी उत्पाद प्रक्रिया यह साबित कर सकती है कि ज़रूरत के समय वह सच में काम कर रही थी।
इलिनॉय ने वास्तव में क्या लागू किया
Skadden के अनुसार, इलिनॉय के गवर्नर JB Pritzker ने 6 जुलाई, 2026 को Artificial Intelligence Safety Measures Act पर हस्ताक्षर किए, जिससे इलिनॉय कैलिफ़ोर्निया और न्यूयॉर्क के बाद तीसरा राज्य बन गया जिसने बड़े AI डेवलपर्स पर पारदर्शिता, सुरक्षा, और रिपोर्टिंग दायित्व लगाए। Skadden का कहना है कि इलिनॉय इससे आगे जाता है, क्योंकि वह डेवलपर्स से अनुपालन का सालाना ऑडिट कराने के लिए एक स्वतंत्र तीसरे पक्ष को नियुक्त करने की मांग करता है। DLA Piper भी इलिनॉय को AI मॉडलों के थर्ड-पार्टी ऑडिट की आवश्यकता रखने वाला पहला राज्य बताता है, जबकि Governing ने पहले रिपोर्ट किया था कि यह बिल प्रमुख AI डेवलपर्स से जोखिमों का खुलासा करने, सुरक्षा घटनाओं की रिपोर्ट करने, और सालाना स्वतंत्र ऑडिट के लिए प्रस्तुत होने की मांग करेगा।
सरल शीर्षक यह है: बाहरी सत्यापन में इलिनॉय पहला है। वकीलों वाला अधिक संकीर्ण और उपयोगी संस्करण यह है: कवर किए गए बड़े फ्रंटियर मॉडल डेवलपर्स को सालाना स्वतंत्र अनुपालन ऑडिट का सामना करना होगा, साथ ही 1 जनवरी, 2028 से शुरू होने वाला एक सार्वजनिक फ्रेमवर्क दायित्व भी होगा। अगर आपका अनुपालन मेमो केवल यह कहता है कि मॉडल कार्ड पूरा हो गया है, तो वह असली बात चूक रहा है।
अनुपालन की सीमा में कौन आता है
Skadden का कहना है कि यह Act एक फ्रंटियर AI फ्रेमवर्क पर केंद्रित है और एक बड़े फ्रंटियर डेवलपर पर लागू होता है। 1 जनवरी, 2028 से, उस डेवलपर को अपनी वेबसाइट पर एक ऐसा फ्रेमवर्क लिखना, लागू करना, उसका पालन करना, और स्पष्ट रूप से प्रकाशित करना होगा जो विनाशकारी जोखिम प्रबंधन के प्रति उसके दृष्टिकोण का वर्णन करे। Skadden यह भी कहता है कि फ्रेमवर्क की कम से कम सालाना समीक्षा होनी चाहिए, और किसी भी महत्वपूर्ण संशोधन को 30 दिनों के भीतर औचित्य सहित प्रकाशित करना होगा।
Crowell & Moring उसी कानून को फ्रंटियर AI सिस्टमों के लिए पारदर्शिता और सुरक्षा दायित्वों के रूप में पेश करता है, और कहता है कि इलिनॉय ने सबसे शक्तिशाली AI सिस्टमों के लिए मानक अपनाने में कैलिफ़ोर्निया और न्यूयॉर्क का साथ दिया। यह उन बिल्डर्स के लिए एक उपयोगी सीमा-चिह्न है जो फ्रंटियर मॉडल ट्रेन नहीं कर रहे हैं, लेकिन उन पर निर्भर हैं। आप सीधे वैधानिक लक्ष्य न भी हों, लेकिन खरीद प्रक्रिया की याददाश्त लंबी होती है और प्रश्नावली छोटी।
बिल्डर्स के लिए क्या बदलता है
Cooley AISMA को पारदर्शिता से सत्यापन की ओर बढ़ना बताता है। उसका विश्लेषण पहले के फ्रेमवर्कों से तुलना करता है, जिनमें कैलिफ़ोर्निया का TFAIA, न्यूयॉर्क का संशोधित RAISE Act, और EU AI Act के कुछ हिस्से शामिल हैं, जो आम तौर पर डेवलपर्स से यह आकलन और खुलासा करने की मांग करते हैं कि वे AI जोखिमों की पहचान, मूल्यांकन, और प्रबंधन कैसे करते हैं। इलिनॉय इसमें कठिन हिस्सा जोड़ता है: एक स्वतंत्र तीसरे पक्ष को जांचना होगा कि प्रक्रिया वास्तव में बताए गए तरीके से चलती है या नहीं।
उत्पाद कार्य में इसका अर्थ है कि अनुपालन प्रमाण को सिस्टम में ही डिज़ाइन करना होगा। रिलीज़ चेकलिस्ट में जोखिम आकलनों, मॉडल या सिस्टम कार्डों, घटना रिपोर्टिंग मार्गों, सार्वजनिक फ्रेमवर्क अपडेट, और ऑडिट सहयोग के लिए स्पष्ट स्वामित्व चाहिए। फ्रंटियर मॉडल से जुड़े किसी विक्रेता अनुबंध में दस्तावेज़ों की डिलीवरी, घटना सूचना, और ऑडिट समर्थन की मांग होनी चाहिए—इसलिए नहीं कि हर ग्राहक सीधे नियमन के दायरे में है, बल्कि इसलिए कि विनियमित दायित्व खरीद प्रक्रिया के रास्ते आगे बढ़ते हैं।
DLA Piper नोट करता है कि AISMA पारदर्शिता दायित्वों के मामले में कैलिफ़ोर्निया और न्यूयॉर्क जैसा है, लेकिन ऑडिट प्रावधान उसका प्रमुख अपवाद हैं। यही अपवाद वह जगह है जहाँ उत्पाद टीमों को समय लगाना चाहिए। सार्वजनिक फ्रेमवर्क एक दस्तावेज़ है। ऑडिट एक दस्तावेज़ है, साथ में प्रमाण, टाइमस्टैम्प, लोग, नियंत्रण, और कभी-कभी असहज बैठक भी।
अब अलग-अलग क्षेत्रों में फर्क कहाँ है
Cooley की तुलना वही समस्या दिखाती है जिसे बिल्डर्स पहचानेंगे: कैलिफ़ोर्निया, न्यूयॉर्क, और EU AI Act के कुछ हिस्से आकलन, खुलासा, गवर्नेंस फ्रेमवर्क, पारदर्शिता रिपोर्ट, मॉडल कार्ड, जोखिम आकलन, और घटना रिपोर्टिंग पर ज़ोर देते हैं। इलिनॉय उसी संरचना का बहुत हिस्सा रखता है, फिर स्वतंत्र सत्यापन जोड़ता है। Crowell & Moring कहता है कि संघीय कार्रवाई के बिना भी, कैलिफ़ोर्निया, न्यूयॉर्क, और इलिनॉय ने AI सुरक्षा और पारदर्शिता के लिए मूल रूप से एक राष्ट्रीय फ्रेमवर्क बना दिया है।
इसका मतलब यह नहीं है कि नियम समान हैं। इसका मतलब है कि अमेरिकी ग्राहकों को सेवा देने वाले किसी बड़े डेवलपर को सबसे कठोर परिचालन अपेक्षा पूरी करनी पड़ सकती है, भले ही कोई दूसरा राज्य स्व-रिपोर्टेड नियंत्रणों से संतुष्ट हो। अनुपालन का केंद्र अब इस बात से हट रहा है कि डेवलपर क्या कहता है कि वह करता है, और इस ओर जा रहा है कि ऑडिटर क्या सत्यापित कर सकता है कि उसने किया।
फ्रंटियर सिस्टमों के साथ निर्माण कर रहे पाठकों के लिए अगला उपयोगी कदम उबाऊ और तुरंत करने योग्य है: मैप करें कि आपका मौजूदा विकास जीवनचक्र कौन-सा प्रमाण पहले से बनाता है, कौन-सा प्रमाण चैट थ्रेड्स में गायब हो जाता है, और कौन-सा प्रमाण कोई तीसरा पक्ष वास्तव में जांच सकता है। 2028 तक, दिलचस्प कंपनियाँ वे नहीं होंगी जो कहेंगी कि वे नियमों का स्वागत करती हैं। वे होंगी जिनकी लॉन्च प्रक्रिया पहले से ही ऑडिट ट्रेल छोड़ती है।