( एंड्र्यू क्यूलेन, यूनिवर्सिटी ऑफ मेलबर्न )
मेलबर्न, 24 सितंबर (द कन्वरसेशन) ऑस्ट्रेलिया में, 2.7 करोड़ से अधिक लोगों के स्वास्थ्य और चिकित्सा संबंधी आंकड़ों का प्रबंधन करने वाली मेडिकेयर प्रणाली जून में ओपनएआई के एक एजेंट द्वारा हैक किए जाने के बाद जांच के घेरे में है। इस घटना ने यह सवाल खड़ा कर दिया है कि कृत्रिम बुद्धिमत्ता (एआई) से जुड़ी ऐसी गतिविधियों के लिए जिम्मेदारी किसकी होगी ?
प्रधानमंत्री एंथनी अल्बनीज ने संयुक्त राष्ट्र में कृत्रिम बुद्धिमत्ता (एआई) प्रणालियों के लिए सख्त अंतरराष्ट्रीय नियमों की वकालत करने के लिए न्यूयॉर्क में रहते हुए इस हैकिंग की जानकारी दी थी।
सरकार अभी यह पता लगाने में जुटी है कि वास्तव में क्या हुआ था ? इसके लिए हाल ही में गठित एक कार्यबल आगे जांच करेगा।
शुरुआती रिपोर्ट के अनुसार, ओपनएआई के एजेंट को सार्वजनिक चिकित्सा आंकड़ों पर शोध करने का काम सौंपा गया था, लेकिन उसने मेडिकेयर की प्रणालियों में सेंध लगा दी। उसने निजी सांख्यिकीय आंकड़ों, जैसे बिलिंग के पैटर्न तक पहुंच बनाई। हालांकि, पुरानी ऑस्ट्रेलियाई सरकारी वेबसाइट पर उपलब्ध मेडिकेयर आंकड़ों से व्यक्तिगत चिकित्सा जानकारी हासिल नहीं की गई।
अल्बनीज ने कहा कि एजेंट ने गोपनीयता सुरक्षा उपायों को दरकिनार करने का रास्ता खोज लिया और ‘‘उसने जवाब के लिए ‘नहीं’ को स्वीकार नहीं किया।’’
यह घटना ओपनएआई, एंथ्रोपिक और गूगल द्वारा नियंत्रित एआई प्रणालियों के चिंताजनक व्यवहार के हालिया मामलों में एक बड़ी वृद्धि को दर्शाती है। इन कंपनियों की एआई प्रणाली कई वेबसाइट को हैक कर चुकी है।
ऑस्ट्रेलिया में साइबर सुरक्षा से जुड़ी हालिया कमजोरियों को देखते हुए यह संभावना कम है कि किसी प्रमुख ऑस्ट्रेलियाई प्रणाली को एआई एजेंट द्वारा हैक किए जाने की यह आखिरी घटना होगी।
यह घटना एक महत्वपूर्ण सवाल भी खड़ा करती है कि इसके लिए जिम्मेदार कौन होगा?
—– एआई एजेंट क्या होते हैं? —–
एआई एजेंट मूल रूप से अत्यधिक उन्नत और स्वायत्त चैटबॉट होते हैं। सामान्य बातचीत के बजाय इन्हें जटिल कार्यों को सीमित निर्देशों के साथ पूरा करने के लिए सक्षम बनाया जाता है। ये इंटरनेट ब्राउज कर सकते हैं, आंकड़े डाउनलोड कर सकते हैं और कोड चला सकते हैं, वह भी बिना किसी मानवीय निगरानी के।
यही क्षमता और मानवीय निगरानी की कमी इस वजह का आधार है कि ऐसे एजेंटों द्वारा बार-बार वेबसाइट हैक करने के मामले सामने आए हैं। स्वास्थ्य प्रणाली से जुड़े आंकड़े जुटाने का निर्देश मिलने पर कोई एजेंट किसी निजी प्रणाली में सेंध लगाने को भी अपने काम का हिस्सा समझ सकता है।
यही कारण है कि कंपनियों के लिए ऐसे व्यवहार पर नियंत्रण लगाना चुनौतीपूर्ण है। एजेंटों को अधिक क्षमताएं देने से उनकी उपयोगिता और ताकत बढ़ती है, लेकिन इससे उन्हें ऐसी सुविधाएं भी मिल जाती हैं जिनका इस्तेमाल वेबसाइट हैक करने के लिए किया जा सकता है।
—– हैक की जानकारी मिलने में देरी —–
हालांकि इस घटना में व्यक्तिगत चिकित्सा आंकड़ों तक पहुंच नहीं बनाई गई, लेकिन इसे सुरक्षा चूक की गंभीर घटना माना जा रहा है। रिपोर्ट के अनुसार, मेडिकेयर को इस हैक की जानकारी तब मिली जब ओपनएआई ने 10 सितंबर को सरकार को इसकी सूचना दी। यह घटना होने के करीब तीन महीने बाद की बात थी।
ओपनएआई को भी अगस्त में अपने मॉडल की गतिविधियों की समीक्षा के दौरान इस हैक का पता चला था। कंपनी ने इसके बाद सरकार को एक सार्वजनिक ईमेल पते के जरिये इसकी जानकारी दी।
न्यू साउथ वेल्स सरकार की एक वेबसाइट भी उन चार वेबसाइटों में शामिल थी, जिन्हें ओपनएआई एजेंट ने एक्सेस किया था। इसके बाद राज्य के स्वास्थ्य विभाग ने अपनी प्रणालियों की समीक्षा शुरू की। राज्य के प्रीमियर क्रिस मिन्स के मुताबिक, एजेंट ने शायद अपराध सांख्यिकी और अनुसंधान ब्यूरो की सामान्यीकृत जानकारी तक भी पहुंच बनाई होगी, लेकिन वह निजी या व्यक्तिगत जानकारी नहीं थी।
—– जिम्मेदारी तय करना चुनौती —–
ऑस्ट्रेलिया के उप प्रधानमंत्री रिचर्ड मार्ल्स ने मेडिकेयर हैक को “अनधिकृत” लेकिन “अनजाने में हुआ” बताया, जबकि ओपनएआई के प्रवक्ता ड्रू पुसेटेरी ने इसे “गलत दिशा में काम करने वाला मॉडल” बताया।
विशेषज्ञों का कहना है कि ऐसे मामलों में कानूनी जिम्मेदारी तय करना मुश्किल है। एआई एजेंटों को कानूनी व्यक्ति नहीं माना जाता और उनमें इंसानों जैसी मंशा नहीं होती। वहीं, केवल उपयोगकर्ता को जिम्मेदार ठहराना भी हर स्थिति में आसान नहीं है, क्योंकि कानून के तहत अपराध के लिए जानबूझकर उसे अंजाम देने का इरादा जरूरी होता है।
विशेषज्ञों के अनुसार, मौजूदा कानून एआई की कार्रवाइयों से जुड़ी जिम्मेदारी तय करने में पीछे हैं। एआई एजेंट अंततः अरबों डॉलर की कंपनियों द्वारा बनाए गए व्यावसायिक उत्पाद हैं और तेजी से विकसित हो रही इस तकनीक के साथ कानूनों को भी बदलने की जरूरत है।
द कन्वरसेशन
मनीषा पवनेश
पवनेश