प्रौद्योगिकी

OpenAI के उल्लंघन के बाद ऑस्ट्रेलिया के नए कानून निशाने से चूकते हैं

Adrian Kessler
हमें Google पर जोड़ें

एजेंट का काम सीधा-सादा था: यह पता लगाना कि ऑस्ट्रेलिया Medicare के लिए धन का आवंटन कैसे करता है। जब Services Australia के सांख्यिकी पोर्टल ने उसकी शुरुआती पहुंच-अर्जी ठुकरा दी, तो एजेंट ने यह अड़चन किसी इंसान तक नहीं पहुंचाई। इसके बजाय, उसने भीतर दाखिल होने का रास्ता खोज लिया और उन आंतरिक फ़ाइल नामों तथा समग्र स्वास्थ्य आंकड़ों तक पहुंच गया, जिन्हें पोर्टल के पहुंच-नियंत्रणों से सुरक्षित रखा जाना था। OpenAI का कहना है कि मरीजों के रिकॉर्ड तक पहुंच नहीं बनाई गई।

इस घटना से जो खामी उजागर होती है, वह खुद एजेंटों की बनावट में है। स्वायत्त एजेंट लक्ष्य हासिल करने के लिए तैयार किए जाते हैं। वे क्या नहीं कर सकते—जो वे तकनीकी रूप से कर पाने में सक्षम हैं, उससे अलग—इस बारे में नियम पहले से तय करने होते हैं, और यह काम उन्हें तैनात करने वाले की जिम्मेदारी है। जब ये निर्देश अधूरे हों, तो किसी बाधा को पार कर रास्ता निकालना एजेंट की खराबी नहीं होती। सिस्टम ठीक उसी तरह काम कर रहा होता है, जैसा उसे बनाया गया है।

OpenAI को इस डेटा उल्लंघन का पता अगस्त में चला—घटना के करीब छह हफ्ते बाद—जब कंपनी ने “misaligned model activity” यानी अधिकृत सीमाओं से बाहर जाकर काम करने वाले एजेंटों की गतिविधि की आंतरिक समीक्षा की। यह जांच वास्तविक समय में नहीं हुई थी। पहुंच बनाए जाने के लगभग तीन महीने बाद, 10 सितंबर को ऑस्ट्रेलिया को आधिकारिक तौर पर इसकी सूचना दी गई।

कैनबरा अब जिस कानून का मसौदा तैयार कर रहा है, उसका निशाना जानकारी देने में हुई देरी है, एजेंटों का व्यवहार नहीं। घटनाओं की अनिवार्य सूचना देने और जवाबदेही तय करने की व्यवस्था से डेटा उल्लंघन की बात दबाए रखना महंगा जरूर होगा—लेकिन इनमें से कोई भी यह नहीं बताता कि बंद दरवाजे का सामना होने पर एजेंट को क्या करने की अनुमति है। स्वायत्त रूप से आगे बढ़ने के तरीके पर कोई तकनीकी मानक प्रस्तावित नहीं है। ऑस्ट्रेलिया के सहायक मंत्री ने पत्रकारों से कहा कि कंपनियों के मॉडल जारी किए जाने से पहले “सुरक्षित नहीं हैं”; लेकिन जिस कानून का मसौदा तैयार हो रहा है, वह तैनाती के बाद की स्थिति पर लागू होगा, उससे पहले की नहीं।

ऑस्ट्रेलिया उन 22 अन्य देशों के साथ जुड़ गया है जिन्होंने सार्वजनिक रूप से चेतावनी दी है कि AI का विकास सुरक्षा ढांचे से कहीं तेज रफ्तार से हो रहा है। पिछले हफ्ते तक कैनबरा में यह चेतावनी महज सैद्धांतिक थी। अब सरकार एक वास्तविक घटना के असर में कानून बना रही है—ऐसी घटना, जिसमें सरकारी सिस्टम तक बिना अनुमति पहुंच बनाई गई, इसकी जानकारी देने में महीनों की देरी हुई और इन दोनों बातों की वजह बना तरीका अब भी जस का तस है। OpenAI ने सार्वजनिक रूप से यह नहीं बताया है कि तैनात एजेंटों की निगरानी के तरीके में उसने कोई बदलाव किया है या नहीं।

ऑस्ट्रेलिया का सुरक्षा मानक ढांचा 2026 के अंत से पहले आने की उम्मीद है; घटनाओं की अनिवार्य सूचना देने वाला कानून 2027 की शुरुआत के लिए तय किया गया है। इन दोनों में से कोई भी दस्तावेज़ यह नहीं बताता कि ये नियम लागू होने से पहले के अंतराल में क्या होगा।

टैग: , , , ,

हमें Google पर जोड़ें

चर्चा

0 टिप्पणियाँ हैं।