एजेंट

एआई एजेंटों के उदय के साथ जिम्मेदारी और शासन के नए मॉडल की आवश्यकता

10 अक्टूबर 2026 · 3 मिनट पठन

इन भाषाओं में भी प्रकाशित 한국어, Svenska

a car dashboard with a screen
Mark Chan / Unsplash

सूचना प्रणालियों के निदेशकों और सुरक्षा प्रमुखों के बीच हुई हालिया चर्चाओं में यह स्पष्ट हुआ है कि कृत्रिम बुद्धिमत्ता एजेंटों के व्यापक उपयोग ने यह प्रश्न खड़ा कर दिया है कि इनके कार्यों के लिए कौन जिम्मेदार है। संगठनों में एजेंटों को कर्मचारियों के हाथों में सौंपने और उन्हें व्यावसायिक प्रक्रियाओं से जोड़ने के प्रयास तेज हो रहे हैं, जिससे सुरक्षा और शासन से जुड़े गंभीर सवाल सामने आए हैं। इन सवालों में यह शामिल है कि इन एजेंटों का उपयोग कौन कर सकता है, उन्हें क्या अनुमतियां दी जानी चाहिए और उनकी कार्रवाइयों की जिम्मेदारी और पता लगाने की व्यवस्था कैसे सुनिश्चित की जाए।

यह बहस इस बात पर केंद्रित है कि क्या एआई एजेंटों को मानव उपयोगकर्ताओं की तरह प्रबंधित किया जाना चाहिए या फिर ये पहचान की एक नई श्रेणी हैं जिनके लिए शासन के मौजूदा मॉडलों की समीक्षा की आवश्यकता है। गार्टनर का अनुमान है कि वर्ष दो हजार छब्बीस के अंत तक कंपनी के चालीस प्रतिशत अनुप्रयोगों में विशेषज्ञ एजेंट एकीकृत हो सकते हैं, जबकि वर्ष दो हजार पच्चीस में यह संख्या पांच प्रतिशत से कम थी। यह रुझान अब केवल प्रयोगों तक सीमित नहीं है बल्कि एजेंट वाणिज्यिक, वित्तीय, कानूनी और परिचालन प्रक्रियाओं में शामिल होने लगे हैं।

एआई एजेंट की पहचान किसी भी पारंपरिक पहचान से भिन्न होती है क्योंकि यह एक सहयोगी के नाम पर कार्य कर सकता है, कई प्रणालियों तक पहुंच सकता है और अन्य एजेंटों को कार्य सौंप सकता है। किसी एजेंट को अल्पकालिक कार्य के लिए समान अधिकार देना स्वीकार्य हो सकता है, लेकिन यदि इसका मिशन लंबे समय तक चलता है तो यह जोखिम भरा हो जाता है। इसलिए इसे एक वर्कलोड पहचान के रूप में treated किया जाना चाहिए जो अस्थायी, सीमित और क्षणभंगुर हो। पारंपरिक पहचान के विपरीत, एआई एजेंट निर्देशों, उपकरणों या मॉड्यूल के आधार पर अपने व्यवहार को अनुकूलित कर सकता है और अपनी कार्रवाई के दायरे का विस्तार कर सकता है।

समस्या अब केवल पहुंच की नहीं बल्कि अधिकार की है। जब कोई एजेंट ग्राहक फ़ाइल तक पहुंचता है तो यह तय करना आवश्यक है कि वह उसका विश्लेषण कर सकता है, उसे संचारित कर सकता है, संशोधित कर सकता है, किसी प्रक्रिया को शुरू कर सकता है या कंपनी को बाध्य कर सकता है। तकनीकी पहुंच होने का अर्थ यह नहीं है कि सभी संबंधित निर्णय लेने की अनुमति है। वर्तमान कार्यक्रमों में यह एक अंधा बिंदु बना हुआ है कि वे यह तो जानते हैं कि कौन प्रवेश कर सकता है लेकिन यह कम जानते हैं कि वह पहचान क्या निर्णय ले सकती है। जब एजेंट एक-दूसरे को कार्य सौंपते हैं तो जोखिम बढ़ जाता है क्योंकि प्रत्येक स्तर पर अनुमतियां संचारित हो सकती हैं और अपेक्षित से व्यापक पहुंच श्रृंखला बना सकती हैं।

गैर-मानव पहचानों को नियंत्रित करना कठिन है क्योंकि एजेंट की कोई स्पष्ट रूप से पहचानने योग्य भूमिका या प्रत्यक्ष संपर्क व्यक्ति नहीं होता। किसी घटना की स्थिति में टीमों को इसके उद्देश्य, पहुंच और संभावित निर्णयों का पुनर्निर्माण करना पड़ता है। प्रमाणन और न्यूनतम विशेषाधिकार का सिद्धांत यह सुनिश्चित करने के लिए पर्याप्त नहीं है कि एजेंट की कार्रवाइयां उसके मिशन के अनुरूप रहें। शासन को वास्तविक समय में इसके व्यवहार का पालन करना चाहिए, जोखिम भरी पहुंच को अवरुद्ध करना चाहिए, संवेदनशील सत्यापनों को मजबूत करना चाहिए और अनुचित अनुमतियों को वापस लेना चाहिए। यह विकास यूरोपीय नियामक संदर्भ में हो रहा है जहां एनआईएस दो और एआई अधिनियम जोखिम प्रबंधन, सुरक्षा और एआई प्रणालियों की निगरानी की आवश्यकताओं को मजबूत करते हैं।

कंपनियों को अपने निर्देशिकाओं को विश्वसनीय बनाना, गैर-मानव पहचानों की सूची बनाना और न्यूनतम विशेषाधिकार के सिद्धांत को लागू करना चाहिए। प्रत्येक एजेंट के लिए एक जिम्मेदार व्यक्ति, एक स्पष्ट उद्देश्य और समय-सीमित अधिकार होने चाहिए। फिशिंग हमलों का प्रतिरोध करने वाले बहु-कारक प्रमाणन का उपयोग खातों, टोकन, सत्र और प्रतिनिधिमंडल की सुरक्षा के लिए किया जाना चाहिए। खंडन, क्षणभंगुर पहुंच और निरंतर निगरानी के माध्यम से पहचान के समझौते की संभावना का भी अनुमान लगाना आवश्यक है। ये उपाय केवल एआई एजेंटों तक सीमित नहीं हैं बल्कि वे कंपनी की सभी डिजिटल पहचानों पर लागू होने वाले शासन के समान सिद्धांतों से संबंधित हैं।