रूस का केंद्रीय बैंक वित्तीय क्षेत्र में एआई सुरक्षा के लिए पद्धति संबंधी सिफारिशें जारी करता है: अवलोकन और व्यावहारिक कदम

रूस के केंद्रीय बैंक ने वित्तीय बाजार में एआई के विकास और उपयोग में सूचना सुरक्षा सुनिश्चित करने के लिए पद्धति संबंधी सिफारिशें संख्या 3-एमआर जारी कीं। यह दस्तावेज़ एआई शब्दावली को परिभाषित करता है, जोखिमों को वर्गीकृत करता है, और जोखिमों के अनुपात में खतरे के मॉडलिंग और सुरक्षा उपायों के लिए एक रूपरेखा प्रदान करता है, जो पूरे एआई जीवनचक्र को कवर करता है। आपूर्ति श्रृंखला सुरक्षा, ओपन सोर्स घटकों, और महत्वपूर्ण स्वचालित प्रक्रियाओं में मानव-इन-द-लूप की आवश्यकता पर विशेष ध्यान दिया गया है।
बैंक ऑफ रूस ने 16 जून, 2026 को वित्तीय बाजार में एआई विकास और उपयोग में सूचना सुरक्षा को संबोधित करते हुए पद्धति संबंधी सिफारिशें संख्या 3-एमआर जारी कीं। यह दस्तावेज़ बैंकों, गैर-क्रेडिट वित्तीय संगठनों, भुगतान प्रणाली प्रतिभागियों और अन्य बाजार खिलाड़ियों को लक्षित करता है। यह वित्त में एआई के लिए आचार संहिता पर आधारित है और एआई-विशिष्ट शब्दावली जैसे मतिभ्रम, डेटा बहाव, प्रॉम्प्ट इंजेक्शन और विषाक्त डेटासेट पेश करता है, जो राष्ट्रीय मानकों (GOST R) के अनुरूप है। जोखिमों को छह प्रकारों में वर्गीकृत किया गया है: डेटा प्रबंधन, गोपनीयता, मॉडल खराबी, व्याख्यात्मकता, विक्रेता/ओपन सोर्स जोखिम, और परिचालन विश्वसनीयता। खतरे के मॉडल को FSTEC पद्धति का पालन करना चाहिए; उपाय जोखिम की गंभीरता के अनुपात में होने चाहिए। एआई जीवनचक्र को चार चरणों में विभाजित किया गया है: डेटा तैयारी, विकास, प्रशिक्षण/परीक्षण, और संचालन। विशिष्ट खतरों में चोरी, विषाक्तता, मॉडल चोरी और प्रतिकूल हमले शामिल हैं। दस्तावेज़ आपूर्ति श्रृंखला सुरक्षा पर जोर देता है, जिसमें संगठनों को बाहरी डेटा, मॉडल और ओपन सोर्स घटकों में विश्वास का आकलन करने और विक्रेताओं के साथ साझा करते समय स्वच्छ या सिंथेटिक डेटा का उपयोग करने की आवश्यकता होती है। भुगतान जैसी महत्वपूर्ण स्वचालित प्रक्रियाओं के लिए मानव सत्यापन की सिफारिश की जाती है। संगठनों को एआई घटकों की सूची बनानी चाहिए, जोखिमों का आकलन करना चाहिए, खतरे के मॉडल बनाने चाहिए, जीवनचक्र के चरणों में सुरक्षा उपायों को लागू करना चाहिए, और एआई सुरक्षा नीति को औपचारिक रूप देना चाहिए। रेड टीम परीक्षण, डेटा न्यूनीकरण, आउटपुट लेबलिंग और आपातकालीन शटडाउन योजनाओं पर प्रकाश डाला गया है। सिफारिशें सलाहकारी हैं लेकिन नियामक की दिशा का संकेत देती हैं, सक्रिय अनुपालन का आग्रह करती हैं।
स्रोत: Habr — хаб ИИ — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार