गवर्नर Youngkin के कृत्रिम बुद्धिमत्ता (AI) पर कार्यकारी आदेश 30 द्वारा अनिवार्य किए अनुसार, Commonwealth ने VITA के शासन ढांचे के तहत एक व्यापक कृत्रिम बुद्धिमत्ता (AI) उपयोग नीति और एक कृत्रिम बुद्धिमत्ता मानक जारी किया है। ये नीतियां परिभाषित करती हैं कि एजेंसियों को उद्यम भर में कृत्रिम बुद्धिमत्ता (AI) को जिम्मेदारी से कैसे अपनाना, प्रबंधित करना और उसकी निगरानी करनी चाहिए; चाहे वह स्टैंड-अलोन, एम्बेडेड, जनरेटिव, या विक्रेता द्वारा प्रदान की गई हो।
एजेंसियों के लिए आवश्यक है कि वे सभी आंतरिक और बाहरी कृत्रिम बुद्धिमत्ता (AI) प्रणालियों को AI रजिस्ट्री (वर्तमान में आर्चर एप्लिकेशन में) के माध्यम से पंजीकृत करें, और CTP प्लानव्यू एप्लिकेशन के माध्यम से अनुमोदन प्राप्त करें, जिससे VITA, एजेंसी प्रमुख और सचिव-स्तरीय शासन टीमों के साथ संरेखण सुनिश्चित हो सके। कृत्रिम बुद्धिमत्ता (AI) मानक नैतिक और पारदर्शी AI उपयोग को अनिवार्य बनाता है, जिसमें डेटा सुरक्षा, मानवीय निगरानी, निष्पक्षता और प्रकटीकरण शामिल हैं; यह नई और मौजूदा AI तैनाती दोनों पर लागू होता है।
यह FAQ Commonwealth एजेंसियों का मार्गदर्शन करने के लिए डिज़ाइन किया गया है:
- AI पंजीकरण और अनुमोदन प्रक्रिया, जिसमें दायरे की परिभाषाएँ और छूट शामिल हैं
- नीति और तकनीकी मानक जो कृत्रिम बुद्धिमत्ता (AI) की खरीद, तैनाती और संचालन को नियंत्रित करते हैं
- जोखिम प्रबंधन की सर्वोत्तम प्रथाएँ, जैसे डेटा गोपनीयता, विक्रेता निगरानी, और ऑडिट की तैयारी
- एंटरप्राइज़ दस्तावेज़ीकरण आवश्यकताएं, जिसमें Ardoq के माध्यम से इन्वेंट्री और आर्किटेक्चर रिपोर्टिंग शामिल है
नीति दस्तावेज़ों, तकनीकी मानकों और AI गवर्नेंस संसाधनों के पूर्ण सेट के लिए, कृपया VITA के कृत्रिम बुद्धिमत्ता (AI) पृष्ठ को देखें।
कृत्रिम बुद्धिमत्ता (AI) से संबंधित अक्सर पूछे जाने वाले प्रश्न (FAQ)
कृत्रिम बुद्धिमत्ता (AI) के साथ शुरुआत करना
सभी एजेंसियाँ, जिनमें कार्यकारी शाखा, उच्च शिक्षा, और स्वतंत्र एजेंसियाँ शामिल हैं, VITA AI वेबपेज से शुरुआत कर सकती हैं, जिसे आप वर्तमान में देख रहे हैं; VITA AI नीति और प्रौद्योगिकी मानक, उनके एजेंसी AI पोर्टफोलियो स्वामी, और/या VITA Commonwealth एंटरप्राइज आर्किटेक्चर (EA) टीम।
इस FAQ से परे प्रश्नों के लिए, कृपया अपने VITA Commonwealth टेक्नोलॉजी स्ट्रैटेजिक पार्टनर (CTSP), या VITA EA टीम से संपर्क करें।
अतिरिक्त प्रश्न vccc@vita.virginia.gov पर भी भेजे जा सकते हैं।
विशिष्ट कृत्रिम बुद्धिमत्ता (AI) प्रौद्योगिकियों से संबंधित तकनीकी प्रश्नों के लिए, कृपया अपने निर्धारित VITA एंटरप्राइज़ आर्किटेक्ट से संपर्क करें।
कृत्रिम बुद्धिमत्ता (AI) क्षमताएँ IT परिदृश्य में सॉफ्टवेयर और सेवाओं में तेजी से मानक सुविधाएँ बनती जा रही हैं, जिसमें कई ऐसे उत्पाद शामिल हैं जिनका उपयोग आपकी एजेंसी पहले से ही कर रही है। जैसे-जैसे विक्रेता अपनी पेशकशों का विस्तार या अद्यतन करते हैं, एजेंसियों को मौजूदा उपकरणों में पेश किए गए नए कृत्रिम बुद्धिमत्ता (AI) घटकों या कार्यक्षमता के प्रति सतर्क रहना चाहिए।
एजेंसियों को अपने पोर्टफोलियो में उत्पाद अपडेट की सावधानीपूर्वक निगरानी करनी चाहिए ताकि यह पहचाना जा सके कि AI सुविधाएँ कब जोड़ी गई हैं। विक्रेता के दावों का आलोचनात्मक मूल्यांकन करना भी उतना ही महत्वपूर्ण है, क्योंकि कुछ प्रदाता अपने उत्पादों में कृत्रिम बुद्धिमत्ता (AI) की उपस्थिति या प्रभावशीलता को बढ़ा-चढ़ाकर बता सकते हैं या गलत तरीके से प्रस्तुत कर सकते हैं, जिसे आमतौर पर "AI वॉशिंग" कहा जाता है। सतर्क रहने से एजेंसियों को सूचित निर्णय लेने में मदद मिलती है और AI शासन आवश्यकताओं का अनुपालन सुनिश्चित होता है।
कृत्रिम बुद्धिमत्ता (AI) प्रणालियाँ आमतौर पर डेटा से सीखती हैं, भविष्यवाणियाँ करती हैं, सामग्री उत्पन्न करती हैं, या निर्णय लेने की प्रक्रिया को स्वचालित करती हैं। यदि सिस्टम ऐसे कार्य करता है जिनके लिए सामान्यतः मानवीय निर्णय या तर्क की आवश्यकता होती है, तो इसमें AI हो सकता है।
जब संदेह हो, तो अपने समाधान स्वामी (solution owner) या विक्रेता से पूछें।
AI रजिस्ट्री केवल तब लागू होती है जब AI सक्रिय रूप से आपके द्वारा प्रदान किए गए डेटा को संशोधित कर रहा हो या निर्णय, भविष्यवाणियाँ, अनुशंसाएँ ले रहा हो या सामग्री उत्पन्न कर रहा हो। किसी उत्पाद में AI क्षमता का केवल एम्बेडेड होना पंजीकरण शुरू करने के लिए पर्याप्त नहीं है। महत्वपूर्ण यह है कि क्या आपकी एजेंसी वास्तव में उस AI फ़ंक्शन का उपयोग कर रही है।
उदाहरण के लिए, Archer में एक AI मॉड्यूल शामिल है, लेकिन Commonwealth इसे सक्षम या उपयोग नहीं करता है, और अंतिम उपयोगकर्ता इसे एक्सेस नहीं कर सकते हैं। इसलिए, इसके लिए पंजीकरण की आवश्यकता नहीं है।
AI रजिस्ट्री उन प्रौद्योगिकियों को पंजीकृत करने से संबंधित है जब AI: A) इनपुट किए गए डेटा में परिवर्तन कर रहा हो, या B) आउटबाउंड निर्णय ले रहा हो।
जब कोई कृत्रिम बुद्धिमत्ता (AI) घटक आउटपुट या निर्णयों को प्रभावित करता है, तो उसका मूल्यांकन किया जाना चाहिए।
यदि आप अनिश्चित हैं कि क्या किसी उत्पाद की कृत्रिम बुद्धिमत्ता (AI) क्षमताओं को पंजीकृत करने की आवश्यकता है, तो अपनी एजेंसी के AI पोर्टफोलियो ओनर से संपर्क करें।
कृत्रिम बुद्धिमत्ता (AI) पंजीकरण और अनुमोदन संबंधी आवश्यकताएँ
Per the Artificial Intelligence (AI) Utilization Policy, all Executive Branch agencies (as defined in EO 30) shall register their use of internal and external AI systems for oversight and approval to ensure the trusted, safe, and secure use of such systems.
कृत्रिम बुद्धिमत्ता (AI) पंजीकरण और अनुमोदन वर्तमान में एक बहु-चरणीय प्रक्रिया है जिसके लिए आर्चर (Archer) एप्लिकेशन में उपयोग-मामले (use-case) के पंजीकरण की आवश्यकता होती है, और एक बार अनुमोदित हो जाने पर, आवश्यक अनुमोदनों (जैसे, आपके एजेंसी प्रमुख और आपके सचिव (केवल बाहरी AI के लिए)) के लिए VITA के प्लानव्यू (Planview) CTP एप्लिकेशन में इनपुट की भी आवश्यकता होती है।
यदि आर्चर एप्लिकेशन में अपनी कृत्रिम बुद्धिमत्ता (AI) तकनीक को पंजीकृत करने के बारे में आपके कोई प्रश्न हैं, तो कृपया अपने एजेंसी द्वारा निर्दिष्ट EA से संपर्क करें, जो सहायता करने में प्रसन्न होंगे। यदि CTP/प्लानव्यू के बारे में आपके कोई प्रश्न हैं, तो अपने एजेंसी द्वारा निर्दिष्ट ITIMD विश्लेषकसे संपर्क करें।
हालांकि कार्यकारी आदेश (EO) 30 में कृत्रिम बुद्धिमत्ता (AI) के पहले से मौजूद उपयोगों के लिए कोई छूट नहीं है, लेकिन सभी उपयोगों को रजिस्ट्री में दर्ज करने की आवश्यकता नहीं होती है। जब संदेह हो, तो अपने एजेंसी द्वारा निर्दिष्ट EA से पूछें।
- अगर कृत्रिम बुद्धिमत्ता (AI) समाधान निम्नलिखित तीनों मानदंडों को पूरा करता है, तो पंजीकरण करना आवश्यक नहीं है:
- आंतरिक रूप से उन्मुख
- व्यक्तिगत डेटा का उपयोग नहीं करता
- उत्पादन प्रणाली में शामिल नहीं है (गैर-उत्पादन प्रणालियों के उदाहरण सैंडबॉक्स, विकास और परीक्षण प्रणालियाँ हैं जो केवल कृत्रिम या सार्वजनिक रूप से उपलब्ध डेटा का उपयोग करती हैं)
- अगर कृत्रिम बुद्धिमत्ता (AI) समाधान निम्नलिखित शर्तों में से किसी को भी पूरा करता है, तो पंजीकरण करना आवश्यक है:
- बाहरी रूप से उन्मुख
- व्यक्तिगत डेटा का उपयोग करता है
- उत्पादन प्रणाली में प्रयुक्त
- एजेंसी के मिशन के लिए आवश्यक या व्यवसायिक रूप से महत्वपूर्ण प्रक्रियाओं का समर्थन करता है
- इसमें SEC530 सूचनासुरक्षा स्टैण्डर्ड में परिभाषित संवेदनशील डेटा शामिल है
- क्लाउड सेवाओं के मूल्यांकन के लिए समीक्षा की ज़रूरत है
हाँ।
आधिकारिक Commonwealth कार्यों के लिए कृत्रिम बुद्धिमत्ता (AI) का कोई भी उपयोग, यहाँ तक कि व्यापक रूप से उपलब्ध, मुफ्त उपकरण भी, AI मानकों और EO-30 में परिभाषित औपचारिक पंजीकरण और अनुमोदन प्रक्रिया से गुजरना चाहिए। आधिकारिक अनुमोदन के बिना, कर्मचारी इन उत्पादों को राज्य के उपकरणों पर या एजेंसी के काम के लिए डाउनलोड, एक्सेस या उपयोग नहीं कर सकते हैं।
यह आवश्यकता इसलिए मौजूद है क्योंकि स्वतंत्र रूप से उपलब्ध AI टूल भी भुगतान किए गए या एंटरप्राइज़ समाधानों के समान ही जोखिम पैदा करते हैं। EO-30 और कृत्रिम बुद्धिमत्ता (AI) मानक यह सुनिश्चित करते हैं कि सभी AI उपयोग नागरिकों के डेटा की सुरक्षा करें, पक्षपाती या हानिकारक परिणामों से बचें, और एक वैध व्यावसायिक उद्देश्य का समर्थन करें। हालिया सार्वजनिक रिपोर्टिंग ने दिखाया है कि कुछ मुफ्त AI टूल गलत या पक्षपाती परिणाम दे सकते हैं, जो किसी भी एजेंसी द्वारा उपयोग से पहले सावधानीपूर्वक मूल्यांकन की आवश्यकता को रेखांकित करता है।
कृत्रिम बुद्धिमत्ता (AI) नीतियाँ, मानक और रजिस्ट्री आवश्यकताएँ निम्नलिखित स्थितियों में लागू नहीं होती हैं:
- रक्षा या Commonwealth सुरक्षा प्रणालियों के लिए उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI), जैसे कि साइबर सुरक्षा उपकरण, HVAC नियंत्रण, या SCADA सिस्टम।
- सामान्य वाणिज्यिक उत्पादों में एम्बेडेड AI जहाँ Commonwealth सॉफ़्टवेयर या उसके द्वारा उपयोग किए जाने वाले डेटा को नियंत्रित नहीं करता है। उदाहरणों में Apple Watch या iPhone जैसे उपभोक्ता उपकरण, Adobe Photoshop जैसे वाणिज्यिक डेस्कटॉप सॉफ़्टवेयर, या प्रबंधित SaaS एप्लिकेशन शामिल हैं जहाँ अंतर्निहित AI को उपयोगकर्ता द्वारा स्वतंत्र रूप से एक्सेस या लागू नहीं किया जा सकता है।
- उच्च शिक्षा के सार्वजनिक संस्थानों में अनुसंधान और विकास (R&D) या शैक्षणिक प्रोग्रामों में उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI)।
हालांकि उच्च शिक्षा के सार्वजनिक संस्थानों में अनुसंधान, प्रयोग या शैक्षणिक उद्देश्यों के लिए उपयोग किया जाने वाला AI आमतौर पर छूट प्राप्त है, लेकिन Commonwealth डेटा से जुड़ी प्रशासनिक, परिचालन या व्यावसायिक कार्यों के लिए उपयोग किया जाने वाला AI छूट प्राप्त नहीं है। कोई भी प्रणाली जो वास्तविक दुनिया के निर्णयों को प्रभावित करती है, संस्थागत संचालन का प्रबंधन करती है, या विनियमित या संवेदनशील डेटा को संभालती है, उसे AI नीतियों, मानकों और रजिस्ट्री आवश्यकताओं का पालन करना होगा। उदाहरणों में शामिल हैं:
- विद्यार्थी प्रवेश में प्रयुक्त कृत्रिम बुद्धिमत्ता (AI), जिसमें आवेदकों को स्क्रीन, स्कोर या रैंक करने वाली प्रणालियाँ शामिल हैं।
- छात्रवृत्ति, अनुदान या वित्तीय सहायता निर्धारित करने, या पात्रता संबंधी निर्णयों को स्वचालित करने के लिए उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI)।
- कर्मियों के प्रबंधन में उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI), जिसमें भर्ती, कर्मचारियों का मूल्यांकन, या प्रदर्शन प्रबंधन का समर्थन करने वाले उपकरण शामिल हैं।
- मुख्य व्यावसायिक कार्यों को चलाने के लिए उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI), जैसे कि वित्तीय प्रबंधन, खरीद, रियल एस्टेट प्रशासन, सुविधा-स्थल निरीक्षण, या IT सेवा प्रक्रियाएँ।
- AI जो संवेदनशील संस्थागत डेटा तक पहुँचता है या उसे संसाधित करता है, जिसमें HIPAA, FERPA, IRS नियमों, या अन्य संघीय और राज्य आवश्यकताओं के तहत संरक्षित डेटा शामिल है।
संक्षेप में, परिचालन निर्णयों, संस्थागत शासन, या विनियमित डेटा से जुड़ा कोई भी AI सिस्टम EO-30 के दायरे में आता है और उपयोग से पहले इसे पंजीकृत और अनुमोदित किया जाना चाहिए।
कृत्रिम बुद्धिमत्ता (AI) पंजीकरण और अनुमोदन प्रक्रिया तथा COV RAMP संबंधित लेकिन अलग-अलग उद्देश्यों को पूरा करते हैं, और एजेंसियों को अनावश्यक लागत और प्रयास से बचाने के लिए वे एक विशिष्ट क्रम में होते हैं।
कृत्रिम बुद्धिमत्ता (AI) पंजीकरण और अनुमोदन प्रक्रिया किसी विशिष्ट व्यावसायिक उद्देश्य के लिए एक विशिष्ट AI तकनीक का उपयोग करने के इरादे का मूल्यांकन करती है। यह सुनिश्चित करता है कि प्रस्तावित उपयोग EO-30 और AI उपयोग नीति के अनुरूप है; जिसमें नैतिक उपयोग, डेटा सुरक्षा, पूर्वाग्रह शमन और व्यावसायिक औचित्य जैसे मुद्दे शामिल हैं।
दूसरी ओर, COV RAMP विक्रेता की परिचालन व्यवहार्यता और उत्पाद को प्राप्त करने तथा सुरक्षित रूप से उपयोग करने की Commonwealth की क्षमता का आकलन करता है। यह विक्रेता सुरक्षा, वित्तीय स्थिरता, अनुबंधीय दायित्वों और जोखिम की स्थिति पर केंद्रित है।
पहले कृत्रिम बुद्धिमत्ता (AI) पंजीकरण और अनुमोदन के लिए सबमिट करना एजेंसियों को अनावश्यक COV RAMP शुल्क से बचने में मदद करता है। यदि VITA या सचिवालय द्वारा नीति स्तर पर कृत्रिम बुद्धिमत्ता (AI) प्रस्ताव को अस्वीकार कर दिया जाता है, तो एजेंसी को COV RAMP स्क्रीनिंग शुरू करने की आवश्यकता नहीं होगी; जिससे समय की बचत होगी और लागत से बचा जा सकेगा। एक बार प्रस्तावित कृत्रिम बुद्धिमत्ता (AI) उपयोग के अनुमोदित हो जाने पर, एजेंसी इस विश्वास के साथ COV RAMP के लिए आगे बढ़ सकती है कि निवेश उचित, न्यायसंगत और अनुपालन योग्य है।
यह स्थिति पर निर्भर करता है।
कृत्रिम बुद्धिमत्ता (AI) रजिस्ट्री को Commonwealth द्वारा AI के उपयोग के संबंध में पारदर्शिता को बढ़ावा देने के लिए डिज़ाइन किया गया है, जो प्रकटीकरण और अनिवार्य अस्वीकरणों के लिए AI उपयोग नीति की आवश्यकताओं के अनुरूप है। परिणामस्वरूप, रजिस्ट्री में जानकारी सामान्यतः The Virginia Freedom of Information Act (FOIA) के अधीन है।
हालांकि, FOIA में साइबर सुरक्षा और संवेदनशील-जानकारी संबंधी छूटें शामिल हैं जो रजिस्ट्री प्रविष्टि के कुछ हिस्सों पर लागू हो सकती हैं। ये छूटें, जैसे कि Va. में उल्लिखित छूटें कोड § 2.2-3705.2(2) और (14), एजेंसियों को ऐसी जानकारी को रोकने या संपादित करने की अनुमति देते हैं, जिसे जारी करने पर सुरक्षा जोखिम या संरक्षित डेटा उजागर हो सकता है। FOIA विशिष्ट क्षेत्रों को संपादित करने या रिकॉर्ड के केवल जारी करने योग्य हिस्सों को निकालने के लिए तंत्र भी प्रदान करता है (Va. कोड §§ 2.2-3704(G) और 2.2-3704.01 देखें)।
यदि कोई एजेंसी AI रजिस्ट्री में ऐसी जानकारी प्रस्तुत करती है जो संवेदनशील या गोपनीय हो सकती है, तो उसे दर्ज करते समय उस जानकारी को स्पष्ट रूप से चिह्नित करना चाहिए। ऐसा करने से यह सुनिश्चित करने में मदद मिलती है कि, यदि कोई FOIA अनुरोध प्राप्त होता है, तो समीक्षक कुशलतापूर्वक यह निर्धारित कर सकें कि क्या खुलासा किया जाना चाहिए और क्या छूट या विलोपन (redaction) के लिए योग्य है।
नहीं।
वर्जीनिया कॉमनवेल्थ (COV) कृत्रिम बुद्धिमत्ता टेक्नोलॉजी रोडमैप का उद्देश्य उन कृत्रिम बुद्धिमत्ता (AI) समाधानों को उजागर करना है जिनकी पहले ही समीक्षा की जा चुकी है और एजेंसियों को उन तकनीकों की ओर निर्देशित करना है जिन्हें वे एक्सप्लोर करना चाह सकती हैं।
यदि कोई AI उत्पाद रोडमैप पर दिखाई नहीं देता है, तो भी आपकी एजेंसी प्रस्तावित उपयोग को AI पंजीकरण और निरीक्षण अनुमोदन प्रक्रिया के माध्यम से प्रस्तुत करके उसे आगे बढ़ा सकती है। प्रत्येक AI उपयोग, चाहे वह रोडमैप पर सूचीबद्ध हो या न हो, को AI उपयोग नीति और AI मानक में उल्लिखित उन्हीं पंजीकरण और मूल्यांकन चरणों से गुजरना होगा।
संक्षेप में, रोडमैप में अनुपस्थिति उपयोग को प्रतिबंधित नहीं करती है। इसका सीधा सा अर्थ है कि तकनीक का अभी तक मूल्यांकन या समावेश नहीं किया गया है, और आपकी एजेंसी को इसे सामान्य अनुमोदन प्रक्रिया के माध्यम से प्रस्तुत करना होगा।
यह स्थिति पर निर्भर करता है।
आपूर्तिकर्ता AI का उपयोग कैसे कर रहा है और क्या वह उपयोग Commonwealth को प्रभावित करता है?
यदि कोई आपूर्तिकर्ता कृत्रिम बुद्धिमत्ता (AI) का उपयोग केवल आंतरिक, गैर-Commonwealth उद्देश्यों के लिए करता है, उदाहरण के लिए, कोई कर्मचारी किसी ऐसे ईमेल का विश्लेषण करने के लिए Claude जैसे AI टूल का उपयोग करता है जिसमें Commonwealth डेटा या सेवाएँ शामिल नहीं हैं, तो किसी प्रकटीकरण या पंजीकरण की आवश्यकता नहीं है।
हालाँकि, पंजीकरण तब आवश्यक होता है जब किसी आपूर्तिकर्ता का AI उपयोग सीधे तौर पर Commonwealth की व्यावसायिक प्रक्रिया का समर्थन करता है, एजेंसी के मिशन को प्रभावित करता है, या सार्वजनिक-सामना करने वाले निहितार्थ रखता है। इसमें कोई भी ऐसी AI कार्यक्षमता शामिल है जो निर्णयों, प्रक्रियाओं, डेटा हैंडलिंग, या Commonwealth या उसके नागरिकों को प्रदान की जाने वाली सेवाओं को प्रभावित करती है।
पंजीकरण की जिम्मेदारी इस बात पर भी निर्भर करती है कि कृत्रिम बुद्धिमत्ता (AI) का उपयोग कैसे शुरू होता है:
यदि VITA आपूर्तिकर्ता से किसी विशेष AI क्षमता का उपयोग करने का अनुरोध करता है या उसकी आवश्यकता होती है, तो VITA यह सुनिश्चित करने के लिए जिम्मेदार है कि AI उपयोग के मामले को रजिस्ट्री में दर्ज किया गया है। यदि आपूर्तिकर्ता VITA या किसी एजेंसी को सेवाएं प्रदान करने के हिस्से के रूप में AI का उपयोग करने का प्रस्ताव देता है, तो आपूर्तिकर्ता को पंजीकरण प्रक्रिया शुरू करनी होगी और इसे पूरा करने के लिए VITA के साथ काम करना होगा।
संक्षेप में, आपूर्तिकर्ता द्वारा AI का कोई भी उपयोग जो Commonwealth के डेटा, सिस्टम या व्यावसायिक कार्यों को प्रभावित करता है, उसे पंजीकृत किया जाना चाहिए, चाहे वह आपूर्तिकर्ता द्वारा शुरू किया गया हो या VITA द्वारा निर्देशित।
जरूरी नहीं।
जनरेटिव AI के कुछ आंतरिक, कम जोखिम वाले उपयोगों के लिए पंजीकरण की आवश्यकता नहीं होती है। सामान्य तौर पर, जब कृत्रिम बुद्धिमत्ता (AI) का उपयोग निम्नलिखित होता है, तो पंजीकरण आवश्यक नहीं है:
- आंतरिक रूप से उन्मुख है और केवल अनौपचारिक अनुसंधान या विचार सृजन का समर्थन करता है,
- ऐसे निर्णय, नीतियां या आउटपुट उत्पन्न नहीं करता है जो आधिकारिक कार्यों का मार्गदर्शन करते हैं,
- Commonwealth डेटा या लोगों के डेटा का उपयोग नहीं करता है,
- मुख्य एजेंसी व्यावसायिक प्रक्रियाओं से जुड़ा नहीं है,
- उत्पादन प्रणाली या कार्यप्रवाह में एकीकृत नहीं है।
यदि जनरेटिव AI का उपयोग केवल विचार-मंथन, सार्वजनिक जानकारी का सारांश तैयार करने, विचारों की खोज करने, या Commonwealth डेटा को छुए बिना या मिशन-महत्वपूर्ण कार्यों को प्रभावित किए बिना सीखने में सहायता के लिए किया जाता है, तो पंजीकरण की आवश्यकता नहीं है।
यदि आप सुनिश्चित नहीं हैं कि आपका इच्छित उपयोग इन शर्तों को पूरा करता है या नहीं, तो मार्गदर्शन के लिए अपनी एजेंसी के AI पोर्टफोलियो स्वामी से संपर्क करें।
सार्वजनिक उच्च शिक्षा संस्थानों में केवल अनुसंधान, प्रयोग, या शिक्षण और सीखने के लिए उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI) Commonwealth की AI नीतियों, मानकों और पंजीकरण आवश्यकताओं से मुक्त है। ये उपयोग शैक्षणिक अन्वेषण का समर्थन करते हैं और इनमें परिचालन संबंधी निर्णय लेने या Commonwealth की व्यावसायिक प्रक्रियाएँ शामिल नहीं हैं। उदाहरणों में शामिल हैं:
- अनुसंधान पहलों में उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता (AI), जैसे कि ऐसे उपकरण जो लोगों को कार्य करने में मदद करते हैं या मानव व्यवहार के अध्ययन का समर्थन करते हैं।
- शैक्षणिक विषयों की कृत्रिम बुद्धिमत्ता (AI)-सहायता प्राप्त खोज, जहाँ AI का उपयोग ज्ञान के निकायों की समीक्षा, सारांश या विश्लेषण करने के लिए किया जाता है।
- अनुसंधान डेटा का कृत्रिम बुद्धिमत्ता (AI)-सक्षम विश्लेषण, जिसमें मॉडल, डेटासेट या कार्यप्रणालियों के साथ प्रयोग शामिल है।
- स्वयं कृत्रिम बुद्धिमत्ता (AI) पर केंद्रित अनुसंधान, जैसे कि एल्गोरिदम, तरीकों या उभरती प्रौद्योगिकियों का विकास या मूल्यांकन करना।
- विद्यार्थियों द्वारा कक्षा में जनरेटिव AI का उपयोग, जिसमें ऐसे असाइनमेंट शामिल हैं जहाँ विद्यार्थी लेखन, कोडिंग या समस्या-समाधान में सहायता के लिए AI उपकरणों का उपयोग करते हैं।
- शिक्षण संकाय द्वारा निर्देशात्मक उपयोग, जैसे कि ग्रेडिंग, विद्यार्थियों के काम का मूल्यांकन करना, या पाठ्यक्रम के हिस्से के रूप में AI सिस्टम का प्रदर्शन करना।
VITA यह सिफ़ारिश करता है कि मानव प्रतिभागियों से जुड़े अनुसंधान में उपयोग किए जाने वाले AI की निगरानी संस्थान के संस्थागत समीक्षा बोर्ड (IRB) के माध्यम से की जानी चाहिए ताकि नैतिक व्यवहार, जिम्मेदार डेटा प्रथाओं और प्रतिभागी की गोपनीयता की सुरक्षा सुनिश्चित की जा सके।
निर्देशात्मक उपयोगों के लिए, VITA वर्जीनिया शिक्षा विभाग (K-12 के लिए) और State Council of Higher Education for Virginia (SCHEV) (कॉलेजों और विश्वविद्यालयों के लिए) के मार्गदर्शन का पालन करने की सिफ़ारिश करता है।
Ardoq दस्तावेज़ीकरण आवश्यकताएँ
कृत्रिम बुद्धिमत्ता (AI) नीति के तहत, एजेंसियों को शासन संबंधी जिम्मेदारियों के हिस्से के रूप में "यह दस्तावेज़ करना आवश्यक है कि उनके IT पोर्टफोलियो में AI का उपयोग कहाँ और कैसे किया जाता है"।
Ardoq एक केंद्रीकृत, मानकीकृत एजेंसी पोर्टफोलियो बनाए रखने के लिए नामित प्लेटफ़ॉर्म है, जो VITA और Commonwealth-CIO को उपयोग की निगरानी करने, जोखिमों का आकलन करने और पूरे Commonwealth में अनुपालन सुनिश्चित करने में सक्षम बनाता है।
कार्यकारी शाखा एजेंसी द्वारा उपयोग या अधिगृहीत कोई भी कृत्रिम बुद्धिमत्ता (AI) सिस्टम, जिसमें स्टैंड-अलोन, एम्बेडेड, या जनरेटिव AI शामिल है, को दोनों में पंजीकृत किया जाना चाहिए।
Ardoq में दस्तावेज़ीकरण योजना चरण के दौरान, ITIM सबमिशन से पहले शुरू होना चाहिए। समय से पहले दस्तावेज़ीकरण यह सुनिश्चित करता है:
- एंटरप्राइज़ आर्किटेक्चर मानकों के साथ संरेखण
- जोखिम समीक्षा प्रक्रिया में शामिल करना
- VITA और नियुक्त एंटरप्राइज़ आर्किटेक्ट्स के लिए दृश्यता
इसके बाद, खरीद से लेकर तैनाती और सेवा-निवृत्ति (decommissioning) तक पूरे जीवनचक्र के दौरान अपडेट किए जाने चाहिए।
एजेंसियों को निम्नलिखित शामिल करना चाहिए:
अनुमोदन के लिए प्रस्तुत किए जा रहे उपयोग के मामले (use case) को पूरी तरह से परिभाषित करने के लिए सभी अनुरोधित क्षेत्रों में पर्याप्त जानकारी।
कोई भी क्षेत्र खाली नहीं छोड़ा जाना चाहिए।
एजेंसियों को परिनियोजन (deployment) से पहले COV AI रजिस्ट्री में नई AI प्रणालियों को पंजीकृत करना होगा और Ardoq के माध्यम से विवरण प्रस्तुत करना होगा।
किसी भी बदलाव को रिकॉर्ड करने और COV नीतियों और मानकों के साथ निरंतर संरेखण सुनिश्चित करने के लिए वार्षिक रूप से अपडेट किए जाते हैं।
एजेंसी IT प्रतिनिधि (AITR) और सूचना सुरक्षा अधिकारी (ISO) निम्नलिखित के लिए जिम्मेदार हैं:
- यह सुनिश्चित करना कि प्रविष्टियाँ पूर्ण और वर्तमान हैं,
- उपयोग मेट्रिक्स को ट्रैक और रिपोर्ट करना,
- VITA और CIO के साथ किसी भी अपडेट या बदलाव का समन्वय करना।
एजेंसियों को दस्तावेज़ीकरण की देखरेख करने और वार्षिक ऑडिट बनाए रखने के लिए एक AI डेटा गवर्नेंस अधिकारी भी नियुक्त करना होगा।
एजेंसियों को उच्च-जोखिम वाले AI सिस्टम का वार्षिक ऑडिट करना चाहिए ताकि पुष्टि की जा सके:
- डेटा न्यूनीकरण अभ्यास
- सहमति प्रबंधन
- लॉग और एक्सेस ट्रैकिंग
- डी-आइडेंटिफिकेशन (पहचान छिपाने), पूर्वाग्रह शमन, और सुरक्षा प्रोटोकॉल का अनुपालन
ऑडिट परिणाम VITA और प्रशासन सचिव को प्रस्तुत किए जाने चाहिए।
1. माइलस्टोन गेट्स जैसे कि प्री-प्लानिंग, प्रोक्योरमेंट, और गो-लाइव पर
2. जब भी मुख्य विशेषताओं में परिवर्तन हो: स्वामी, डेटा वर्गीकरण, जीवनचक्र स्थिति
3. ITIM तिमाही अपडेट के दौरान, सटीक आर्किटेक्चर और अनुपालन सुनिश्चित करने के लिए
सैंडबॉक्स, परीक्षण, या केवल सिंथेटिक/सार्वजनिक डेटा का उपयोग करने वाली कृत्रिम बुद्धिमत्ता (AI) को औपचारिक पंजीकरण/दस्तावेज़ीकरण से छूट प्राप्त है। लेकिन यदि सिस्टम:
- उत्पादन उपयोग के लिए नियोजित है, या
- मिशन-क्रिटिकल प्रक्रियाओं का समर्थन करता है, या
- क्लाउड सेवा समीक्षा की आवश्यकता है
इसके बाद CTP/आर्चर में पंजीकरण और Ardoq में प्रलेखन आवश्यक है।
पूरी तरह से अपने आप नहीं। नीति के अनुसार, AI सिस्टम को यह भी होना चाहिए:
- CTP/Planview में पंजीकृत
- जोखिम सूची के लिए आर्चर (Archer) में लॉग इन किया गया
- एजेंसी प्रमुख (और सचिव, यदि बाहरी AI है) द्वारा अनुमोदित और CTP तथा Archer दोनों में प्रतिबिंबित
- एंटरप्राइज़-स्तरीय आर्किटेक्चर गवर्नेंस के हिस्से के रूप में Ardoq में प्रलेखित
Ardoq दस्तावेज़ीकरण इन चरणों का पूरक है लेकिन उन्हें प्रतिस्थापित नहीं करता है।
डेटा सुरक्षा, गोपनीयता, और ज़िम्मेदार उपयोग
यदि आपके कृत्रिम बुद्धिमत्ता (AI) समाधान में व्यक्तिगत, संवेदनशील, या पहचान योग्य जानकारी जैसे किसी भी प्रकार का लोगों का डेटा शामिल है, तो आपकी एजेंसी को यह स्पष्ट रूप से बताने में सक्षम होना चाहिए कि उस डेटा को कैसे एकत्र, उपयोग, संरक्षित और शासित किया जाता है। न्यूनतम रूप से, आपके दस्तावेज़ीकरण और अनुमोदन अनुरोध में निम्नलिखित शामिल होना चाहिए:
-
उपयोग किए जा रहे डेटा का विवरण। शामिल विशिष्ट डेटा तत्वों की पहचान करें, प्रत्येक की आवश्यकता क्यों है, और उनसे AI प्रणाली द्वारा क्या मूल्य उत्पन्न होने की अपेक्षा है, इसका विवरण दें।
-
डेटा को कैसे सुरक्षित किया जाएगा और कौन इसे एक्सेस कर सकता है। स्टोरेज सुरक्षा, एक्सेस कंट्रोल, एन्क्रिप्शन, प्रतिधारण प्रथाओं, और डेटा को देखने या उपयोग करने के लिए अधिकृत भूमिकाओं या व्यक्तियों का वर्णन करें।
-
AI मॉडल डेटा पर कैसे काम करता है। यह समझाएं कि डेटासेट को कैसे संसाधित किया जाएगा, मॉडल अपने आउटपुट कैसे उत्पन्न करता है, और पूर्वाग्रह, अनुमान या दुरुपयोग से संबंधित कोई भी ज्ञात जोखिम क्या हैं।
-
आउटपुट को कैसे गुमनाम या सुरक्षित किया जाएगा। दस्तावेज़ करें कि व्यक्तिगत जानकारी के उजागर होने से रोकने के लिए परिणामों को कैसे डी-आइडेंटिफाई, फ़िल्टर या सुरक्षित किया जाएगा।
-
एक महत्वपूर्ण सीमा: लोगों के डेटा का उपयोग नए AI मॉडल को प्रशिक्षित करने के लिए तब तक नहीं किया जाना चाहिए जब तक कि स्पष्ट रूप से अनुमति न हो, जिसमें AI उपयोग नीति और लागू कानून के तहत सभी सुरक्षा उपाय शामिल हैं।
नोट: लोगों के डेटा का कोई भी उपयोग निरीक्षण आवश्यकताओं को काफी बढ़ा देता है, और एजेंसियों को EO-30, VITA के AI मानकों, गोपनीयता कानूनों और डेटा गवर्नेंस अपेक्षाओं का अनुपालन सुनिश्चित करना होगा।
Commonwealth एजेंसी द्वारा विकसित किसी भी कृत्रिम बुद्धिमत्ता (AI) समाधान को स्पष्ट रूप से यह प्रदर्शित करना चाहिए कि उसके पास प्रशिक्षण में शामिल प्रत्येक डेटासेट का उपयोग करने की अनुमति है, जिसमें सार्वजनिक रूप से उपलब्ध स्रोतों से प्राप्त डेटा भी शामिल है। एजेंसियों को उपयोग किए गए सभी डेटासेट की पहचान करने और उन्हें दस्तावेज़बद्ध करने, यह समझाने में सक्षम होना चाहिए कि प्रत्येक डेटासेट क्यों उपयुक्त है, और यह वर्णन करना चाहिए कि डेटा AI सिस्टम के संचालन और आउटपुट में कैसे योगदान देता है।
AI विकास, प्रशिक्षण, या सामान्य रूप से AI समाधानों के लिए उपयोग किए जाने वाले सभी डेटासेट को Commonwealth के एंटरप्राइज़ आर्किटेक्चर टूल में प्रलेखित किया जाना चाहिए। यह प्रलेखन ट्रैसेबिलिटी सुनिश्चित करता है, पारदर्शिता का समर्थन करता है, और AI समाधान के पूरे जीवनचक्र में निगरानी को सक्षम बनाता है।
किसी AI मॉडल को प्रशिक्षित करने के लिए किसी भी डेटा का उपयोग करने से पहले, विशेष रूप से ऐसा डेटा जिसमें व्यक्तिगत, संवेदनशील, बौद्धिक संपदा-संरक्षित, या कॉपीराइट की गई जानकारी शामिल हो सकती है, एजेंसियों को अपने कानूनी सलाहकार या अटॉर्नी जनरल के कार्यालय से परामर्श करना चाहिए। ये समीक्षाएं यह पुष्टि करने में मदद करती हैं कि एजेंसी के पास उचित प्राधिकरण है, बौद्धिक संपदा और लाइसेंसिंग आवश्यकताओं को पूरा किया गया है, और मॉडल प्रशिक्षण में किसी भी निषिद्ध डेटा का उपयोग नहीं किया गया है।
संक्षेप में, एजेंसियां केवल उसी डेटा का उपयोग कर सकती हैं जिसका उपयोग करने की उन्हें स्पष्ट रूप से अनुमति है, और उन्हें AI सिस्टम के विकास के दौरान उस डेटा को पूरी तरह से प्रलेखित, न्यायोचित और नियंत्रित करना होगा।
हाँ।
कृत्रिम बुद्धिमत्ता (AI) द्वारा उत्पन्न कोड का उपयोग किया जा सकता है, लेकिन केवल सख्त मानवीय निगरानी के साथ। किसी भी AI टूल द्वारा तैयार किए गए कोड को एजेंसी प्रणाली में शामिल करने से पहले उसकी गहन समीक्षा, सत्यापन और परीक्षण किया जाना आवश्यक है।
एक योग्य डेवलपर को AI-जनित कोड को किसी भी डेवलपमेंट ब्रांच में जोड़ने से पहले उसकी जाँच करनी चाहिए, यह सुनिश्चित करते हुए कि वह सुरक्षा, गुणवत्ता और आर्किटेक्चर संबंधी आवश्यकताओं को पूरा करता है। उत्पादन (production) में रिलीज़ किए जाने से पहले परिणामी समाधान को सुरक्षा स्कैन, कार्यात्मक सत्यापन और प्रदर्शन मूल्यांकन सहित पूर्ण परीक्षण से गुज़रना होगा।
संक्षेप में, कृत्रिम बुद्धिमत्ता (AI) कोड बनाने में सहायता कर सकती है, लेकिन तैनाती से पहले किसी भी कोड की समीक्षा, अनुमोदन और सत्यापन के लिए लोगों को पूरी तरह से जवाबदेह रहना होगा।
पंजीकरण करेंसी और चल रहा रखरखाव
रजिस्ट्री करेंसी का अर्थ है कि Commonwealth की AI रजिस्ट्री में हमेशा किसी एजेंसी द्वारा उपयोग की जाने वाली प्रत्येक AI प्रणाली की सटीक, अद्यतित सूची होनी चाहिए, जिसमें नए तैनात समाधान, लंबे समय से चले आ रहे लीगेसी सिस्टम, एम्बेडेड क्षमताएं और जेनरेटिव टूल शामिल हैं। यह एक जीवित रिकॉर्ड है जो हर समय एजेंसी के वास्तविक IT पोर्टफोलियो को दर्शाता है।
क्यों:
क्योंकि AI उपयोग नीति के लिए यह आवश्यक है कि एजेंसियों में AI का उपयोग कैसे किया जाता है, इसका पूरा दस्तावेज़ीकरण हो, जिससे पारदर्शिता, निगरानी, मानवीय सत्यापन और नैतिक परिनियोजन सुनिश्चित हो सके। इन दायित्वों के लिए एक अद्यतन रजिस्ट्री मौलिक है।
नहीं।
मिशन-आवश्यक या व्यावसायिक-महत्वपूर्ण कार्यों का समर्थन करने वाले, नागरिक/व्यावसायिक डेटा को संसाधित करने वाले, या क्लाउड समीक्षा की आवश्यकता वाले किसी भी मौजूदा AI सिस्टम को पंजीकृत किया जाना चाहिए, भले ही उसे वर्षों पहले तैनात किया गया हो।
क्यों:
अनुमोदन प्रक्रिया किसी भी आंतरिक या बाहरी AI सिस्टम पर लागू होती है, और नीति यह निर्दिष्ट करती है कि एजेंसियों को यह दस्तावेजीकरण करना होगा कि उनके IT पोर्टफोलियो में AI का उपयोग कहाँ और कैसे किया जाता है, जिसमें पुरानी तकनीकों के लिए कोई अपवाद नहीं है।
अपडेट लगातार होने चाहिए, जब भी किसी AI सिस्टम की पहचान की जाती है, उसे संशोधित किया जाता है, बदला जाता है, या नया उपयोग किया जाता है।
क्यों:
एजेंसी शासन की आवश्यकताएं यह अनिवार्य बनाती हैं कि रजिस्ट्री प्रविष्टियां पूर्ण और वर्तमान रहें, और वार्षिक ऑडिट सटीक दस्तावेज़ीकरण पर निर्भर करते हैं। निरंतर रखरखाव उन अंतरालों को रोकता है जो निगरानी को कमजोर कर सकते हैं।
पंजीकरण को केवल नए सिस्टम तक सीमित रखने से एम्बेडेड, इनहेरिटेड या लीगेसी AI अनट्रैक्ड रह जाते हैं। यह अनुपालन, मानवीय-निगरानी समीक्षा, जोखिम प्रबंधन और नागरिक पारदर्शिता में कमियां (ब्लाइंड स्पॉट) पैदा करता है।
क्यों:
यह नीति सभी AI उपयोगों के दस्तावेजीकरण पर जोर देती है, ताकि सिस्टम की उत्पत्ति के समय की परवाह किए बिना जिम्मेदार और नैतिक तैनाती सुनिश्चित की जा सके। AI संबंधी जिम्मेदारियां स्टैंड-अलोन, एम्बेडेड, या जनरेटिव AI पर समान रूप से लागू होती हैं।
इसे तुरंत AI रजिस्ट्री में पंजीकृत करें, आवश्यक अनुमोदन पूरा करें, और संबंधित गवर्नेंस दस्तावेज़ों को अपडेट करें।
क्यों:
सभी AI प्रणालियों को अनुमोदन वर्कफ़्लो से गुजरना होगा और रिकॉर्ड किया जाना चाहिए ताकि VITA और सचिवालय के समीक्षक निष्पक्षता, मानवीय निगरानी, डेटा प्रबंधन और जोखिमों का मूल्यांकन कर सकें।
एजेंसी IT प्रतिनिधि (AITRs), सूचना सुरक्षा अधिकारी (ISOs), नामित एजेंसी शासन कर्मी, और VITA का एंटरप्राइज़ आर्किटेक्चर डिवीजन, सभी AI प्रविष्टियों को खोजने, प्रलेखित करने, समीक्षा करने और बनाए रखने में साझा भूमिका निभाते हैं।
क्यों:
यह नीति एजेंसियों को AI के उपयोग का दस्तावेज़ीकरण करने, अनुमोदन पूरा करने और रजिस्ट्री प्रविष्टियों को अद्यतित रखने की ज़िम्मेदारी सौंपती है, जबकि VITA रिकॉर्ड बनाए रखता है और निगरानी प्रदान करता है।
लेखा-परीक्षण यह सत्यापित करते हैं कि रजिस्ट्री प्रविष्टियाँ सटीक, पूर्ण और वास्तविक सिस्टम उपयोग के अनुरूप हैं। निष्कर्ष कमियों की पहचान करने और यह सुनिश्चित करने में मदद करते हैं कि शासन सामग्री अद्यतित है।
क्यों:
उच्च-जोखिम वाली प्रणालियों के लिए वार्षिक ऑडिट और चल रही एजेंसी शासन समीक्षाएं पूर्ण रजिस्ट्री प्रविष्टियों पर निर्भर करती हैं, और परिणाम VITA और प्रशासन सचिव को प्रस्तुत किए जाने चाहिए।
हाँ, लेकिन केवल तभी जब सिस्टम पूरी तरह से गैर-उत्पादन (सैंडबॉक्स, विकास, या परीक्षण) हो और कृत्रिम या सार्वजनिक रूप से उपलब्ध डेटा का उपयोग करता हो।
क्यों:
"मानक वाणिज्यिक उत्पादों में एम्बेडेड कृत्रिम बुद्धिमत्ता (AI)" के लिए अनुमोदन छूट उत्पादन में सक्रिय रूप से उपयोग की जाने वाली प्रणालियों तक विस्तारित नहीं है। शासन संबंधी आवश्यकताएँ पंजीकरण आवश्यक न होने पर भी इन्वेंट्री जागरूकता को अनिवार्य बनाती हैं।
रजिस्ट्री की अद्यतन स्थिति यह सुनिश्चित करती है कि एजेंसियां प्रत्येक AI उपयोग के अनिवार्य पंजीकरण और अनुमोदन के लिए EO-30 की आवश्यकता को पूरा करती हैं, जिसमें मौजूदा उपयोग भी शामिल हैं, जिससे राज्यव्यापी निगरानी और नैतिक परिनियोजन (deployment) संभव हो सके।
क्यों:
EO-30 के लिए सभी AI की पारदर्शिता और व्यापक दस्तावेज़ीकरण की आवश्यकता है, और नीति का अनुमोदन कार्यप्रवाह इन दायित्वों को क्रियान्वित करता है।
- एम्बेडेड या लीगेसी AI की पहचान करने के लिए सिस्टम और एप्लिकेशन का पूर्ण स्कैन करें।
- उत्पादन और गैर-उत्पादन उपयोगों के बीच अंतर स्पष्ट करें।
- सभी उत्पादन (production) AI सिस्टम को पंजीकृत करें।
- Planview CTP अनुमोदन पूर्ण करें।
- समय-समय पर आंतरिक समीक्षा और वार्षिक ऑडिट करें।
- एजेंसी गवर्नेंस के तहत आवश्यक दस्तावेज़ीकरण बनाए रखें।
क्यों:
ये कार्य दस्तावेज़ीकरण, अनुमोदन वर्कफ़्लो, ऑडिट और शासन-व्यवस्था की आवश्यकताओं पर नीति अनुभागों के अनुरूप हैं।
यह राज्यव्यापी स्थिरता, नैतिक उपयोग, नागरिक-उन्मुख प्रणालियों में पारदर्शिता, और कृत्रिम बुद्धिमत्ता (AI) उपयोग नीति के साथ एकसमान अनुपालन सुनिश्चित करता है।
क्यों:
नीति एजेंसियों से यह अपेक्षा करती है कि वे दस्तावेज़ तैयार करें कि AI का उपयोग कहाँ और कैसे किया जाता है और गवर्नेंस सामग्री को VITA के लिए उपलब्ध कराएँ। वर्तमान रजिस्ट्री प्रविष्टियाँ जिम्मेदार, सुसंगत राज्य-स्तरीय निगरानी का समर्थन करती हैं।
एजेंसियों को मानक वाणिज्यिक उत्पादों में एम्बेडेड AI के लिए रजिस्ट्री अनुमोदन प्रस्तुत करने की आवश्यकता नहीं है। हालाँकि, एजेंसियों को अभी भी इन्वेंट्री प्रथाओं के माध्यम से एम्बेडेड AI के बारे में जागरूकता बनाए रखनी होगी।
क्यों:
अनुमोदन प्रक्रिया स्पष्ट रूप से मानक वाणिज्यिक सॉफ़्टवेयर में एम्बेडेड AI को छूट देती है, लेकिन तृतीय-पक्ष संसाधनों का इन्वेंट्री प्रबंधन अभी भी आवश्यक है।
एक वर्तमान रजिस्ट्री एजेंसियों को यह ट्रैक करने में मदद करती है कि थर्ड-पार्टी AI का उपयोग कहाँ किया जा रहा है, ताकि वे वेंडर टेस्टिंग, दस्तावेज़ीकरण, वारंटी, डेटा-उपयोग प्रतिबंधों और सुरक्षा उपायों का आकलन कर सकें।
क्यों:
यह नीति तृतीय-पक्ष जोखिमों को कम करने के लिए विक्रेता की जाँच, परीक्षण समीक्षा, अनुबंध आवश्यकताओं और इन्वेंट्री प्रबंधन को अनिवार्य बनाती है।
यह एजेंसियों को उन सभी AI सिस्टम की पहचान करने में मदद करता है जो Commonwealth डेटा को प्रोसेस करते हैं, जिससे गवर्नमेंट डेटा कलेक्शन एंड डिसिमिनेशन प्रैक्टिसेज एक्ट, डेटा न्यूनीकरण, प्रतिधारण सीमा और सुरक्षा मैट्रिक्स का अनुपालन सुनिश्चित होता है।
क्यों:
नीति के लिए सख्त गोपनीयता और डेटा-सुरक्षा उपायों तथा उच्च-जोखिम वाली प्रणालियों के वार्षिक ऑडिट की आवश्यकता होती है, जो दोनों ही यह जानने पर निर्भर करते हैं कि वास्तव में कौन सी कृत्रिम बुद्धिमत्ता (AI) प्रणालियाँ मौजूद हैं।
यह एजेंसियों को उन प्रणालियों की स्पष्ट पहचान करके प्रकटीकरण आवश्यकताओं को पूरा करने में सक्षम बनाता है जो निर्णय, सार्वजनिक-सामना करने वाली सामग्री, या नागरिकों को प्रभावित करने वाले स्वचालित आउटपुट उत्पन्न करती हैं।
क्यों:
नीति के लिए नागरिकों को प्रभावित करने वाले बाहरी AI सिस्टम के लिए सार्वजनिक प्रकटीकरण, सामग्री लेबलिंग, पूर्व-उपयोग नोटिस और पारदर्शिता की आवश्यकता होती है। सटीक रजिस्ट्री प्रविष्टियाँ इन दायित्वों का समर्थन करती हैं।
हाँ। एजेंसियों को यह पता होना चाहिए कि कौन सी प्रणालियाँ कृत्रिम बुद्धिमत्ता (AI) का उपयोग करती हैं ताकि वे आउटपुट, निर्णयों और सामग्री पर सही अनिवार्य अस्वीकरण भाषा लागू कर सकें।
क्यों:
जब भी कृत्रिम बुद्धिमत्ता (AI) का उपयोग आउटपुट उत्पन्न करने या सहायता करने के लिए किया जाता है, तो नीति विशिष्ट अस्वीकरण भाषा और पारदर्शिता नियमों को अनिवार्य बनाती है। सटीक रजिस्ट्री जागरूकता आवश्यक है।
अद्यतित रजिस्ट्री प्रविष्टियाँ एजेंसियों और समीक्षकों को मानवीय सत्यापन, निरीक्षण और व्याख्यात्मकता के लिए प्रत्येक कृत्रिम बुद्धिमत्ता (AI) प्रणाली का मूल्यांकन करने की अनुमति देती हैं, जिससे अनियंत्रित "ब्लैक-बॉक्स" निर्णय लेने की प्रक्रिया को रोका जा सके।
क्यों:
यह नीति अस्पष्ट निर्णय-तर्क को प्रतिबंधित करती है और परिणामों को मान्य करने तथा अनपेक्षित परिणामों को संबोधित करने के लिए मानवीय निगरानी की आवश्यकता रखती है।
यह सुनिश्चित करता है कि प्रत्येक कृत्रिम बुद्धिमत्ता (AI) प्रणाली, जिसमें पुरानी प्रणालियाँ भी शामिल हैं, का आधुनिक मानकों के अनुरूप स्पष्ट रूप से निर्धारित उद्देश्य, सार्वजनिक लाभ और सहायक दस्तावेज़ीकरण (RIA समीक्षा सहित) हो।
क्यों:
नीति के लिए आवश्यक है कि प्रत्येक कृत्रिम बुद्धिमत्ता (AI) सिस्टम नागरिकों के लिए अपने मूल्य को उचित ठहराए और बिजनेस-केस प्रक्रिया के दौरान मूल्यांकन किए गए विकल्पों का दस्तावेजीकरण करे।
पूर्ण रजिस्ट्री प्रविष्टियों को बनाए रखने से एजेंसियों के बीच AI प्रणालियों का एक एकीकृत, आधिकारिक डेटासेट तैयार करके समन्वय अंतराल कम होता है।
क्यों:
एजेंसी शासन संबंधी आवश्यकताएँ स्पष्ट दस्तावेज़ीकरण, अद्यतित ट्रैकिंग, और VITA के लिए रिकॉर्ड की उपलब्धता पर जोर देती हैं, जो कि विखंडन को कम करती हैं।
एक पूर्ण रजिस्ट्री यह सुनिश्चित करती है कि एजेंसियां ऑडिट आवश्यकताओं को पूरा कर सकें, नीति मानकों के अनुपालन का प्रदर्शन कर सकें, और VITA तथा नीति नेतृत्व को सटीक शासन सामग्री प्रदान कर सकें।
क्यों:
एजेंसियों को उच्च-जोखिम वाले सिस्टम का वार्षिक ऑडिट करना, AI उपयोग को ट्रैक करना, दस्तावेज़ीकरण बनाए रखना और परिणामों को VITA और प्रशासन सचिव को सबमिट करना होगा, जो सभी रजिस्ट्री की सटीकता पर निर्भर हैं।