
इस लेख में (4)
इलिनॉय एआई सुरक्षा कानून: रिलीज़ ऑप्स ऑडिट विश्लेषण
मुख्य बातें
- Illinois SB 315 को नीति PDF अभ्यास नहीं, बल्कि रिलीज़ वर्कफ़्लो आवश्यकता के रूप में मानें।
- ऑडिट साक्ष्य, जोखिम प्रकटीकरण, शमन रिकॉर्ड और गंभीर घटना रिपोर्टिंग के लिए अभी स्वामी नियुक्त करें।
- सुरक्षा दस्तावेज़ों तक पहुँच, अधिसूचना अधिकारों और सहयोग दायित्वों के लिए विक्रेता अनुबंधों की जाँच करें।
SB 315 प्रमुख मॉडल डेवलपर्स से अपेक्षा करता है कि वे मॉडल जारी करने की प्रक्रिया में स्वतंत्र ऑडिट, जोखिम प्रकटीकरण और सुरक्षा घटना रिपोर्टिंग को शामिल करें।
SB 315 प्रमुख मॉडल डेवलपर्स से कहता है कि वे मॉडलों को जारी करने की प्रक्रिया में स्वतंत्र ऑडिट, जोखिम खुलासे और सुरक्षा घटना रिपोर्टिंग को शामिल करें।
फ्रंटियर AI अनुपालन के पास पहले एक सुविधाजनक छिपने की जगह होती थी: मॉडल जारी होने के बाद प्रकाशित नीति PDF। इलिनॉय ने उस छिपने की जगह को छोटा कर दिया है। Gov. Pritzker newsroom के अनुसार, गवर्नर JB Pritzker ने 6 जुलाई, 2026 को SB 315, Artificial Intelligence Safety Measures Act, पर हस्ताक्षर किए। व्यावहारिक संदेश चमकदार नहीं है, और आमतौर पर यही संकेत होता है कि वह मायने रखता है: सुरक्षा-संबंधी प्रमाण अब रिलीज़ प्रबंधन की वास्तविकता का सामना कर सकें, यह ज़रूरी है।
इलिनॉय ने कैलेंडर पर क्या रखा
Gov. Pritzker newsroom के अनुसार, SB 315 पर 6 जुलाई, 2026 को हस्ताक्षर किए गए और यह सबसे बड़े AI डेवलपर्स से जोखिमों की पहचान, प्रकटीकरण और कमी करने की अपेक्षा करता है, साथ ही स्वतंत्र निगरानी और सुरक्षा चिंताएँ रिपोर्ट करने वाले कर्मचारियों के लिए संरक्षण जोड़ता है। Governing ने रिपोर्ट किया कि यह उपाय मई में एक द्विदलीय विधेयक के रूप में आगे बढ़ा था, जिसके तहत बड़े AI डेवलपर्स को जोखिमों का खुलासा करना, सुरक्षा घटनाओं की रिपोर्ट करना और वार्षिक स्वतंत्र ऑडिट के अधीन होना आवश्यक होगा। Gov. Pritzker newsroom कहता है कि कानून 1 जनवरी, 2027 से प्रभावी होगा, जबकि Global Policy Watch कहता है कि पारदर्शिता रिपोर्टिंग और ऑडिट दायित्व 1 जनवरी, 2028 से शुरू होंगे। यह मालिकों को ज़िम्मेदारी बाँटने के लिए पर्याप्त कैलेंडर है, लेकिन यह मानने के लिए पर्याप्त समय नहीं कि अनुपालन स्प्रेडशीट अपने आप बन जाएगी।
समय इसलिए मायने रखता है क्योंकि ऑडिट किसी लॉन्च के अंत में होने वाला कोई समारोह नहीं है। अगर Global Policy Watch सही है कि रिपोर्टिंग और ऑडिट दायित्व 1 जनवरी, 2028 से शुरू होंगे, तो उबाऊ काम उससे पहले होता है: नियंत्रण मैपिंग, आर्टिफैक्ट सुरक्षित रखना, रिलीज़ गेट्स और एस्केलेशन पाथ। Governing ने यह भी रिपोर्ट किया कि शुरुआती उल्लंघन के लिए जुर्माना $1 मिलियन तक हो सकता है। यह संख्या डराने की रणनीति के रूप में कम और ऐसे गवर्नेंस सिस्टम के लिए बजट संकेत के रूप में अधिक उपयोगी है जो वास्तव में रिकॉर्ड बना सकें।
कानून पहले किसे पढ़ना चाहिए
StateScoop ने Artificial Intelligence Safety Measures Act को इलिनॉय में काम कर रहे उन्नत AI सिस्टम के डेवलपर्स के लिए निगरानी की एक नई परत जोड़ने वाला बताया। Governing ने इसे बड़े AI डेवलपर्स के स्वतंत्र सुरक्षा ऑडिट की आवश्यकता वाला देश का पहला कानून बताया। सार्वजनिक सारांशों से संकेत फ्रंटियर या उन्नत मॉडल डेवलपर्स की ओर जाता है, न कि हर उस कंपनी की ओर जो प्रोक्योरमेंट में चैटबॉट का पायलट चला रही है। दायरा कोई अंदाज़े का मामला नहीं है, और प्रोक्योरमेंट टीमों को विक्रेताओं को बिक्री परिशिष्ट में उस रेखा को धुंधला नहीं करने देना चाहिए।
फिर भी, फ्रंटियर मॉडल डेवलपर्स के ग्राहक केवल दर्शक नहीं हैं। अगर कोई प्रदाता इलिनॉय के ऑडिट और घटना-रिपोर्टिंग कर्तव्यों के अधीन है, तो एंटरप्राइज़ ग्राहक ऐसी अनुबंध भाषा चाहेंगे जो सुरक्षा दस्तावेज़ों तक पहुँच, महत्वपूर्ण सुरक्षा घटनाओं के लिए सूचना अधिकार और डाउनस्ट्रीम तैनाती से जुड़े तथ्य मायने रखने पर सहयोग कर्तव्यों को सुरक्षित रखे। कानून डेवलपर को लक्ष्य बना सकता है, लेकिन प्रमाण संग्रह अक्सर ग्राहक के वातावरण से होकर भटकता है। अनुपालन अक्सर उस व्यक्ति तक पहुँच ही जाता है जिसके पास लॉग बकेट की ज़िम्मेदारी होती है।
रिलीज़ चेकलिस्ट को अब ऑडिट हुक चाहिए
GovTech ने रिपोर्ट किया कि इलिनॉय कानून फ्रंटियर AI मॉडल्स की सुरक्षा प्रथाओं के स्वतंत्र ऑडिट को अनिवार्य करता है और महत्वपूर्ण सुरक्षा घटनाओं की समय पर रिपोर्टिंग के लिए बाध्य करता है। कानूनी भाषा के मौसम से बाहर अनुवाद करें, तो इसका मतलब है कि रिलीज़ प्रक्रिया को सुरक्षा मेमो और अनुमोदन ईमेल में कॉपी किए गए वकील से अधिक चाहिए। टीमों को ऐसे आर्टिफैक्ट चाहिए जो Gov. Pritzker newsroom द्वारा बताए गए दायित्वों से मैप हों: जोखिम पहचान, प्रकटीकरण, कमी, स्वतंत्र निगरानी और कर्मचारी रिपोर्टिंग संरक्षण। इनमें से कोई भी बहुत रहस्यमय नहीं है, लेकिन लॉन्च के बाद जोड़े जाने पर ये सभी दर्दनाक बन जाते हैं।
बनाने वालों के लिए उपयोगी प्रश्न परिचालन से जुड़ा है: ऑडिटर के माँगने से पहले प्रमाण कहाँ रहता है? एक समझदार मॉडल रिलीज़ वर्कफ़्लो को पता होना चाहिए कि जोखिम रजिस्टर का मालिक कौन है, mitigations को कौन मंज़ूरी देता है, महत्वपूर्ण सुरक्षा घटना को कौन वर्गीकृत कर सकता है, और बाहरी रिपोर्टिंग कौन शुरू करता है। इसे मॉडल बदलावों और सुरक्षा मूल्यांकन परिणामों के बीच लिंक भी सुरक्षित रखना चाहिए, क्योंकि स्वतंत्र ऑडिट आम तौर पर सुनी-सुनाई बातों को पसंद नहीं करते। वाक्यांश “हम नियामकों से स्पष्टता का स्वागत करते हैं” आमतौर पर यह मतलब रखता है कि रिकॉर्डकीपिंग अभी भी चार सिस्टमों और एक बहुत आत्मविश्वासी स्प्रेडशीट में फैली हुई है।
राज्य-स्तरीय पैचवर्क अब उत्पाद की बाधा है
Global Policy Watch ने लिखा कि इलिनॉय ने New York RAISE Act जैसा फ्रंटियर मॉडल सुरक्षा कानून लागू किया, और Transparency Coalition ने कहा कि न्यूयॉर्क और कैलिफ़ोर्निया के बाद इलिनॉय फ्रंटियर मॉडल मानक तय करने वाला तीसरा राज्य बन गया। इसका मतलब यह नहीं कि नियम समान हैं। इसका मतलब है कि फ्रंटियर मॉडल डेवलपर्स को राज्य-स्तरीय निगरानी को रिलीज़ योजना का एक चर मानना चाहिए, खासकर जब एक मॉडल केंद्रीय रूप से प्रशिक्षित हो और कई न्यायक्षेत्रों में तैनात हो।
बिल्डर्स अब AI गवर्नेंस के सबसे कम सिनेमाई हिस्से में फँस गए हैं: परिभाषाओं, कर्तव्यों, तारीखों और प्रमाण आवश्यकताओं की तुलना करना। साफ़ अंतर यह है: इलिनॉय कुछ बड़े या फ्रंटियर डेवलपर्स से सुरक्षा जवाबदेही को संचालन में शामिल करने की माँग करता है; LinkedIn बाकी सभी से यह घोषणा करवाएगा कि वे पहले से ही सुरक्षा में विश्वास रखते थे। उद्धृत सार्वजनिक सारांशों के अनुसार, कानून स्वतंत्र ऑडिट, जोखिम प्रकटीकरण, mitigation, कर्मचारी संरक्षण और समय पर महत्वपूर्ण घटना रिपोर्टिंग के बारे में है। यह इस बात का प्रमाण नहीं है कि हर AI उत्पाद अचानक अवैध हो गया है, और न ही यह कानून के बाहर की कंपनियों के लिए सुरक्षा इंजीनियरिंग को अनदेखा करने का खुला पास है।
समझदारी भरा कदम यह है कि रिलीज़ वर्कफ़्लो ऐसे डिज़ाइन किए जाएँ जो नियामक के पूछने से पहले ही ऑडिट प्रमाण बना सकें, क्योंकि भविष्य के राज्य कानून improvisation को इनाम देने की संभावना नहीं रखते। उन्नत मॉडल बनाने या खरीदने वाले पाठकों के लिए अगली देखने योग्य चीज़ कोई भाषण नहीं है। वह कार्यान्वयन का विवरण है: फ़ॉर्म, ऑडिट अपेक्षाएँ, रिपोर्टिंग ट्रिगर, और दायित्व शुरू होने के बाद इलिनॉय एजेंसियाँ महत्वपूर्ण सुरक्षा घटनाओं की व्याख्या कैसे करती हैं। SB 315 को अपने रिलीज़ प्रोसेस को अभी टेस्ट करने के संकेत के रूप में लें। अगर किसी ऑडिटर को आपका जवाब एक स्लाइड डेक, Slack सर्च और उम्मीद होगा, तो वर्कफ़्लो पूरा नहीं है।