क्या हुआ?
एलेक की रिपोर्ट है कि दक्षिण कोरिया की नेशनल असेंबली ने एआई विकास में व्यक्तिगत डेटा का उपयोग करने के लिए एक विशेष ढांचा तैयार करते हुए व्यक्तिगत सूचना संरक्षण अधिनियम में संशोधन पारित किया। यह उपाय कानूनी रूप से एकत्र किए गए मूल डेटा के सीमित उपयोग की अनुमति देता है जब छद्म नाम या अज्ञात डेटा काम का समर्थन नहीं कर सकता है और सार्वजनिक-हित या सामाजिक आवश्यकता स्थापित हो जाती है।
एलेक की रिपोर्ट है कि दक्षिण कोरिया की नेशनल असेंबली ने व्यक्तिगत सूचना संरक्षण आयोग या पीआईपीसी के 20 अगस्त को यह कहने के बाद कि पूर्ण मतदान पूरा हो चुका है, व्यक्तिगत सूचना संरक्षण अधिनियम में संशोधन पारित किया है। संशोधन व्यक्तिगत डेटा के प्रत्येक उपयोग को सामान्य माध्यमिक-उपयोग अनुरोध के रूप में मानने के बजाय एआई विकास के लिए विशेष प्रावधान बनाता है। रिपोर्ट में कहा गया है कि फ्रेमवर्क वीडियो और ऑडियो सहित मूल व्यक्तिगत डेटा को कवर करता है, लेकिन ऐसे डेटा को एआई डेवलपर्स के लिए स्वतंत्र रूप से उपलब्ध नहीं कराता है।
रिपोर्ट किए गए ढांचे के तहत, व्यक्तिगत डेटा का उपयोग केवल तभी किया जा सकता है जब छद्मनाम या अज्ञात डेटा का उपयोग करके विकास मुश्किल हो और जब सार्वजनिक-हित या सामाजिक आवश्यकता को पहचाना जाता हो। डेटा को कानूनी रूप से एकत्र किया जाना चाहिए, और प्रस्तावित उपयोग को पीआईपीसी द्वारा उन्नत सुरक्षा उपायों और अग्रिम समीक्षा से गुजरना होगा। चुनाव आयोग का कहना है कि आयोग अपवाद की अनुमति देने से पहले डेटा के उपयोग की आवश्यकता और विशिष्ट मामले के लिए प्रस्तावित सुरक्षा दोनों का आकलन करेगा।
यह परिवर्तन एआई उद्योग की चिंताओं का जवाब देता है कि मौजूदा गोपनीयता नियम मूल डेटा की आवश्यकता वाली प्रौद्योगिकियों को बाधित करते हैं। रिपोर्ट में कहा गया है कि डेटा को पहले जिस उद्देश्य के लिए एकत्र किया गया था, उसके अलावा अन्य उद्देश्यों के लिए उपयोग करने के लिए व्यक्ति से सहमति या अलग कानूनी आधार की आवश्यकता होती है। वॉइस-फ़िशिंग रोकथाम और स्वायत्त-रोबोट विकास सहित कुछ परियोजनाओं को अस्थायी नियामक-सैंडबॉक्स छूट प्राप्त हुई थी, लेकिन वे छूट आम तौर पर दो साल तक सीमित थीं और चार साल से अधिक नहीं रह सकती थीं।
संशोधन उच्च जोखिम वाले मामलों के लिए अतिरिक्त आवश्यकताएं भी पेश करता है। द एलेक के अनुसार, संवेदनशील डेटा या विशिष्ट पहचान जानकारी को संभालने वाली कंपनियों और संस्थानों को संभावित जोखिमों का पहले से आकलन करना चाहिए और शमन उपाय स्थापित करने चाहिए। किसी परियोजना में उपयोग किए गए विशेष प्रावधानों का विवरण संगठन की गोपनीयता नीति में प्रकट किया जाना चाहिए, और पीआईपीसी अपनी वेबसाइट पर कार्यान्वयन के बारे में जानकारी प्रकाशित करेगा। पहले से ही समीक्षा और अनुमोदित मामलों के समान आवेदनों को एक सुव्यवस्थित समीक्षा प्राप्त हो सकती है, जिससे बार-बार मूल्यांकन कम हो जाएगा।
एलेक की रिपोर्ट यहां प्रदान किया गया एकमात्र स्रोत है, और इस मूल्यांकन के लिए विकास की स्वतंत्र रूप से पुष्टि नहीं की गई है। स्रोत अंतिम वैधानिक पाठ, अनुमोदित डेटा श्रेणियों की सूची, या नए प्रावधानों के तहत पूर्ण अनुमोदन के उदाहरण प्रदान नहीं करता है। यह यह भी स्थापित नहीं करता है कि कैबिनेट की मंजूरी और घोषणा हुई है या नहीं। इसलिए रिपोर्ट की गई प्रभावी तिथि इस दावे के बजाय संभावित बनी हुई है कि अपवाद पहले से ही उपलब्ध है।
यह क्यों मायने रखता है?
संशोधन एआई डेवलपर्स को डेटा का उपयोग करने के लिए एक स्पष्ट मार्ग दे सकता है जिसे नियामक समीक्षा और गोपनीयता सुरक्षा उपायों को बनाए रखते हुए अज्ञात या छद्म नाम वाली सामग्री द्वारा प्रतिस्थापित नहीं किया जा सकता है। यह व्यक्तिगत डेटा अधिकारों के विरुद्ध एआई विकास को संतुलित करने के लिए एक राष्ट्रीय नीति परीक्षण भी बनाता है।
नीति एआई विकास में एक व्यावहारिक तनाव को संबोधित करती है: कुछ प्रणालियों को ऐसी जानकारी की आवश्यकता हो सकती है जिसे गुमनाम होने के बाद पूरी तरह से प्रस्तुत नहीं किया जा सकता है। वीडियो और ऑडियो में संदर्भ, पैटर्न या विशेषताएँ हो सकती हैं जिन्हें पहचानने वाली जानकारी को हटाते समय संरक्षित करना मुश्किल होता है। एलेक की रिपोर्ट है कि दक्षिण कोरिया के सांसदों ने उस समस्या को पहचानने का फैसला किया, लेकिन एक आवश्यक परीक्षण और नियामक अनुमोदन के साथ मूल डेटा तक पहुंच को जोड़ा।
डेवलपर्स के लिए, संशोधन योग्य परियोजनाओं के लिए स्थायी कानूनी मार्ग के साथ अस्थायी छूट के पैचवर्क को बदल सकता है। इससे वॉयस-फ़िशिंग रोकथाम या स्वायत्त रोबोट जैसे अनुप्रयोगों पर काम करने वाले संगठनों के लिए दीर्घकालिक योजना बनाना आसान हो सकता है, जिसे एलेक उन क्षेत्रों के रूप में पहचानता है जो पहले नियामक सैंडबॉक्स का उपयोग करते थे। व्यावहारिक प्रभाव इस बात पर निर्भर करेगा कि पीआईपीसी की समीक्षा प्रक्रिया अनुसंधान और उत्पाद विकास कार्यक्रम के लिए पर्याप्त रूप से अनुमानित है या नहीं।
जनता के लिए, महत्वपूर्ण विशेषता यह है कि कानून एआई के लिए व्यक्तिगत जानकारी को पुन: उपयोग करने की सामान्य अनुमति नहीं देता है। रिपोर्ट की गई शर्तों के लिए कानूनी संग्रह की आवश्यकता होती है, यह दिखाना कि अज्ञात या छद्म नाम वाला डेटा अपर्याप्त है, सार्वजनिक या सामाजिक आवश्यकता की पहचान और पूर्व समीक्षा। संवेदनशील या विशिष्ट पहचान वाली जानकारी के उच्च जोखिम से निपटने के लिए जोखिम मूल्यांकन और शमन योजना की भी आवश्यकता होती है। वे स्थितियाँ औपचारिक बिंदु बनाती हैं जिन पर तैनाती या प्रशिक्षण आगे बढ़ने से पहले गोपनीयता जोखिमों की जांच की जा सकती है।
पारदर्शिता आवश्यकताओं से सिस्टम की जांच करना आसान हो सकता है। संगठनों को अपनी गोपनीयता नीतियों में प्रासंगिक विशेष प्रावधानों का वर्णन करना होगा, जबकि पीआईपीसी से कार्यान्वयन जानकारी प्रकाशित करने की अपेक्षा की जाती है। इससे व्यक्तियों, शोधकर्ताओं और नागरिक-समाज समूहों को यह देखने में मदद मिल सकती है कि किस प्रकार की एआई परियोजनाओं को अनुमति मिलती है और किस सुरक्षा का उपयोग किया जा रहा है। सूत्र ने यह नहीं बताया कि वे खुलासे कितने विस्तृत होंगे, क्या व्यक्तियों को सीधे नोटिस मिलेगा, या सुरक्षा उपाय विफल होने पर क्या उपाय मौजूद होंगे।
काफी हद तक समान मामलों के लिए सुव्यवस्थित समीक्षा नियामक दोहराव को कम कर सकती है, लेकिन यह एक सवाल भी पैदा करती है कि समानता कैसे निर्धारित की जाएगी। एक तेज़ प्रक्रिया तब उपयोगी हो सकती है जब बाद की परियोजना वास्तव में एक स्थापित पैटर्न से मेल खाती हो। यदि भौतिक रूप से भिन्न डेटा, उद्देश्यों, आबादी या जोखिमों को समकक्ष माना जाता है तो यह जांच को भी कमजोर कर सकता है। चुनाव तंत्र की रिपोर्ट करता है लेकिन इसे लागू करने के लिए कोई मानदंड प्रदान नहीं करता है, इसलिए जवाबदेही पर इसका प्रभाव अज्ञात रहता है।
इंटरैक्टिव तंत्र: यह वास्तव में कैसे काम करता है
इस विकास के पीछे अंतर्निहित प्रौद्योगिकी का अंतःक्रियात्मक रूप से अन्वेषण करें।
Why can ethical evaluation not be reduced to one model score?
आगे क्या देखना है
कानून अभी तक क्रियाशील नहीं है. इलेक की रिपोर्ट है कि यह कैबिनेट की मंजूरी और घोषणा के छह महीने बाद प्रभावी होगा, जबकि पीआईपीसी विस्तृत दिशानिर्देशों पर विशेषज्ञों और उद्योग से परामर्श करने की योजना बना रहा है। मुख्य अज्ञात में यह शामिल है कि सार्वजनिक हित को कैसे परिभाषित किया जाएगा, आवश्यकता का आकलन कैसे किया जाएगा और सुरक्षा उपायों को कैसे लागू किया जाएगा।
तत्काल अगला कदम कानून का औपचारिक कार्यान्वयन समय सारिणी है। इलेक की रिपोर्ट है कि कैबिनेट की मंजूरी और घोषणा के छह महीने बाद संशोधन प्रभावी होगा। स्रोत स्वतंत्र रूप से पुष्टि नहीं करता है कि कोई भी चरण हुआ है या नहीं, इसलिए परिचालन तिथि नहीं मानी जानी चाहिए। औपचारिक प्रक्रिया पूरी होने तक, रिपोर्ट किए गए प्रावधान पूरी तरह से कार्यशील अनुमोदन प्रणाली के बजाय कार्यान्वयन की प्रतीक्षा कर रहे एक अधिनियमित विधायी परिवर्तन का वर्णन करते हैं।
पीआईपीसी का आगामी मार्गदर्शन नीति के वास्तविक अर्थ को निर्धारित करेगा। आयोग विस्तृत दिशानिर्देशों और अधीनस्थ नियमों पर विशेषज्ञों और उद्योग प्रतिभागियों से परामर्श करने की योजना बना रहा है। उन नियमों से यह स्पष्ट करने की अपेक्षा की जाती है कि सार्वजनिक-हित या सामाजिक आवश्यकता के रूप में क्या योग्य है, आवेदकों को कैसे दिखाना होगा कि अज्ञात डेटा अपर्याप्त है, उन्नत सुरक्षा उपायों में क्या शामिल होना चाहिए, और जोखिम शमन का मूल्यांकन कैसे किया जाएगा। उनमें से कोई भी परिचालन विवरण स्रोत में प्रदान नहीं किया गया है।
कार्यान्वयन रिकॉर्ड पारदर्शिता की एक महत्वपूर्ण परीक्षा होगी। पीआईपीसी से अपेक्षा की जाती है कि वह विशेष प्रावधानों का उपयोग कैसे किया जाता है, इसके बारे में जानकारी प्रकाशित करे और संगठनों को अपनी गोपनीयता नीतियों में प्रासंगिक प्रावधानों की पहचान करनी चाहिए। देखें कि क्या वे रिकॉर्ड डेटा उपयोग के उद्देश्य, शामिल डेटा के प्रकार, अपनाए गए सुरक्षा उपायों और नियामक के तर्क की पहचान करते हैं। चुनाव आयोग यह नहीं बताता है कि सार्वजनिक प्रकटीकरण में व्यक्तिगत या सामुदायिक जोखिम का आकलन करने के लिए पर्याप्त विवरण होंगे या नहीं।
उच्च जोखिम वाले उपयोगों पर विशेष ध्यान देने की आवश्यकता है क्योंकि रिपोर्ट किया गया कानून संवेदनशील डेटा और विशिष्ट पहचान जानकारी को अलग करता है। ऐसे डेटा को संभालने वाले संगठनों को अग्रिम जोखिम मूल्यांकन करना चाहिए और शमन उपाय स्थापित करना चाहिए, लेकिन लेख आवश्यक पद्धति या किसी ऑडिट, जुर्माना या अपील प्रक्रिया का वर्णन नहीं करता है। यह भी स्पष्ट नहीं है कि क्या पीआईपीसी अनुमोदन के बाद अनुपालन का निरीक्षण करेगी या यदि कोई अनुमोदित परियोजना अपना डेटा, उद्देश्य या मॉडल बदलती है तो वह कैसे प्रतिक्रिया देगी।
व्यापक नीतिगत प्रश्न यह है कि क्या नया ढांचा व्यक्तिगत जानकारी के अप्रतिबंधित पुन: उपयोग को सामान्य किए बिना उपयोगी एआई विकास का उत्पादन करता है। रिपोर्ट स्वीकृत होने वाले संभावित आवेदनों की संख्या, समीक्षा के लिए आवश्यक समय या पूर्व सैंडबॉक्स परियोजनाओं के परिणामों के बारे में अभी तक कोई सबूत नहीं देती है। उन अज्ञात लोगों ने यह निर्णय करना जल्दबाजी होगी कि क्या संशोधन वास्तव में एआई विकास में तेजी लाएगा, गोपनीयता शासन को मजबूत करेगा, या दोनों करेगा। यह मूल्यांकन द एलेक की रिपोर्ट पर निर्भर करता है और अंतर्निहित विधायी या नियामक दस्तावेजों को स्वतंत्र रूप से सत्यापित नहीं किया गया है।