LEGIER এবং „SANDIC by LEGIER“ গ্রুপের AI নীতিশাস্ত্র কোড
সুচিপত্র
একটি বিজ্ঞপ্তি: যদি স্বয়ংক্রিয় ডিরেক্টরিটি খালি দেখায়, তাহলে অনুগ্রহ করে Word → "আপডেট ফিল্ড"-এ ডান-ক্লিক করুন।.
- ১. প্রস্তাবনা এবং ব্যাপ্তি
- ২. মূল মূল্যবোধ এবং নির্দেশিকা নীতিমালা
- ৩. শাসন ও দায়িত্ব (এআই নীতিশাস্ত্র বোর্ড, আরএসিআই)
- ৪. আইনি এবং নিয়ন্ত্রক কাঠামো (ইইউ এআই আইন, জিডিপিআর, ডিএসএ, কপিরাইট, বাণিজ্যিক আইন)
- ৫. ঝুঁকি শ্রেণীবিভাগ এবং এআই প্রভাব মূল্যায়ন (এআইআইএ)
- ৬. ডেটা নীতিশাস্ত্র এবং ডেটা সুরক্ষা (আইনি ভিত্তি, ডিপিআইএ, কুকিজ, তৃতীয় দেশ)
- ৭. মডেল এবং ডেটা জীবনচক্র (ML জীবনচক্র, Data কার্ড, মডেল কার্ড)
- ৮. স্বচ্ছতা, ব্যাখ্যাযোগ্যতা এবং ব্যবহারকারীর নির্দেশিকা
- ৯. লুপের ভেতরে থাকা এবং তত্ত্বাবধানের দায়িত্ব
- ১০. নিরাপত্তা, দৃঢ়তা এবং লাল দলবদ্ধতা (প্রম্পট ইনজেকশন, জেলব্রেক)
- ১১. সরবরাহ শৃঙ্খল, মানবাধিকার এবং ন্যায্য কাজ (আধুনিক দাসত্ব, LkSG-অ্যানালগ)
- ১২. পক্ষপাত ব্যবস্থাপনা, ন্যায্যতা এবং অন্তর্ভুক্তি (সুরক্ষিত গ্রাহক, অ্যাক্সেসযোগ্যতা)
- ১৩. জেনারেটিভ এআই, উৎপত্তির প্রমাণ এবং লেবেলিং (C2PA, ওয়াটারমার্ক)
- ১৪. বিষয়বস্তু, সংযম এবং DSA প্রক্রিয়া (রিপোর্টিং, অভিযোগ, স্বচ্ছতা)
- ১৫. ডোমেইন-নির্দিষ্ট ব্যবহার (সংবাদ, Data, Health, বিমান চলাচল, Yachts, Estate, Pay/ট্রেড/Trust/কয়েন, Cars)
- ১৬. তৃতীয় পক্ষ, সংগ্রহ এবং বিক্রেতা ঝুঁকি ব্যবস্থাপনা
- ১৭. পরিচালনা, পর্যবেক্ষণযোগ্যতা, জরুরি অবস্থা এবং পুনঃসূচনা পরিকল্পনা
- ১৮. ঘটনা ও প্রতিকার (নীতিশাস্ত্র, তথ্য সুরক্ষা, নিরাপত্তা)
- ১৯. মেট্রিক্স, কেপিআই এবং নিশ্চয়তা (অভ্যন্তরীণ/বাহ্যিক)
- ২০. প্রশিক্ষণ, সচেতনতা এবং সাংস্কৃতিক পরিবর্তন
- ২১. বাস্তবায়ন ও রোডম্যাপ (০-৬ / ৬-১২ / ১২-২৪ মাস)
- 22. ভূমিকা এবং RACI ম্যাট্রিক্স
- ২৩. চেকলিস্ট (AIIA সংক্ষিপ্ত, ডেটা রিলিজ, লাইভ গেট)
- ২৪. ফর্ম এবং টেমপ্লেট (মডেল কার্ড, ১TP৫৮টি কার্ড, ঘটনা প্রতিবেদন)
- ২৫. শব্দকোষ ও তথ্যসূত্র
১. প্রস্তাবনা এবং ব্যাপ্তি
এই কোডটি LEGIER গ্রুপের মধ্যে AI-এর উন্নয়ন, সংগ্রহ, পরিচালনা এবং ব্যবহারের জন্য বাধ্যতামূলক নীতি, প্রক্রিয়া এবং নিয়ন্ত্রণ স্থাপন করে। এটি কর্মচারী, ব্যবস্থাপক, ডেটা প্রসেসর, সরবরাহকারী এবং অংশীদারদের জন্য গোষ্ঠীব্যাপী প্রযোজ্য। এটি বিদ্যমান গোষ্ঠী নীতিগুলিকে (ডেটা সুরক্ষা, ডিজিটাল পরিষেবা প্রক্রিয়া, কর্পোরেট গভর্নেন্স, টেকসইতা, মানবাধিকার নীতি, আধুনিক দাসত্ব বিবৃতি) একীভূত করে এবং AI-নির্দিষ্ট প্রয়োজনীয়তাগুলি অন্তর্ভুক্ত করার জন্য সেগুলিকে প্রসারিত করে।.
লক্ষ্য এটি সুবিধা এবং উদ্ভাবন সক্ষম করা, ঝুঁকি পরিচালনাযোগ্য করা এবং ব্যবহারকারী, গ্রাহক এবং সাধারণ জনগণের অধিকার রক্ষা করা।.
২. মূল মূল্যবোধ এবং নির্দেশিকা নীতিমালা
- মানবিক মর্যাদা এবং মৌলিক অধিকার অর্থনৈতিক দক্ষতার চেয়ে AI অগ্রাধিকার পায়। AI মানবতার সেবা করে - কখনও উল্টোটা নয়।.
- আইনি সম্মতি: সম্মতি ইইউ এআই আইন, জিডিপিআর, ডিএসএ সেইসাথে সেক্টর-নির্দিষ্ট মান। নিষিদ্ধ অনুশীলনের ব্যবহার নেই।.
- দায়িত্ব ও জবাবদিহিতা: প্রতিটি এআই সিস্টেমের সিদ্ধান্তের জন্য একজন মনোনীত মালিক দায়ী থাকেন; এই সিদ্ধান্তগুলি স্বচ্ছ এবং চ্যালেঞ্জের বিষয়।.
- আনুপাতিকতা: উদ্দেশ্য, ঝুঁকি, হস্তক্ষেপের তীব্রতা এবং সামাজিক প্রভাবের মধ্যে ভারসাম্য বজায় রাখা।.
- স্বচ্ছতা এবং ব্যাখ্যাযোগ্যতা: কার্যকারিতা, তথ্যের প্রাপ্যতা এবং সীমাবদ্ধতা সম্পর্কিত উপযুক্ত তথ্য, ডকুমেন্টেশন এবং যোগাযোগের মাধ্যম।.
- ন্যায্যতা এবং অন্তর্ভুক্তি: পদ্ধতিগত পক্ষপাত পরীক্ষা, দুর্বল গোষ্ঠীর সুরক্ষা, অ্যাক্সেসযোগ্যতা এবং বহুভাষিকতা।.
- নিরাপত্তা এবং স্থিতিস্থাপকতা: Security-by-Design, প্রতিরক্ষা-গভীরতা, ক্রমাগত শক্তকরণ এবং পর্যবেক্ষণ।.
- স্থায়িত্ব: মডেল এবং ডেটা সেন্টারের দক্ষতা (শক্তি, PUE/CFE), ডেটা/মডেলের জীবনচক্র দৃশ্য।.
৩. শাসন ও দায়িত্ব (এআই নীতিশাস্ত্র বোর্ড, আরএসিআই)
এআই এথিক্স বোর্ড (AIEB): আন্তঃবিষয়ক (প্রযুক্তি, আইন/সম্মতি, তথ্য সুরক্ষা, নিরাপত্তা, সম্পাদকীয়/পণ্য, মানুষ)। দায়িত্ব: নির্দেশিকা তৈরি করা, অনুমোদন প্রদান করা (বিশেষ করে উচ্চ-ঝুঁকিপূর্ণ প্রকল্পের জন্য), দ্বন্দ্ব সমাধান করা, প্রতিবেদন পর্যবেক্ষণ করা।.
রোল: কেস ওনার, মডেল ওনার, Data স্টুয়ার্ড, ডিপিও, 1TP63 টিউরিটি লিড, দায়িত্বশীল সম্পাদক, পরিষেবা মালিক, প্রকিউরমেন্ট লিড ব্যবহার করুন।.
কমিটি এবং প্রবেশপথ: লাইভ শুরুর আগে AIIA অনুমোদন; উপাদান পরিবর্তনের জন্য উপদেষ্টা বোর্ড পরিবর্তন; বার্ষিক ব্যবস্থাপনা পর্যালোচনা।.
RACI নীতি: প্রতিটি কার্যকলাপের জন্য স্পষ্টভাবে দায়িত্ব নির্ধারণ (দায়িত্বশীল, জবাবদিহিযোগ্য, পরামর্শপ্রাপ্ত, অবহিত)।.
৪. আইনি এবং নিয়ন্ত্রক কাঠামো (ইইউ এআই আইন, জিডিপিআর, ডিএসএ, কপিরাইট, বাণিজ্যিক আইন)
- ইইউ এআই আইন: ঝুঁকি-ভিত্তিক কাঠামো, নিষেধাজ্ঞা, উচ্চ-ঝুঁকিপূর্ণ সিস্টেমের জন্য বাধ্যবাধকতা, ডকুমেন্টেশন, লগিং, শাসন, স্বচ্ছতার বাধ্যবাধকতা; ২০২৫/২০২৬ থেকে পর্যায়ক্রমে প্রয়োগ।.
- জিডিপিআর: আইনি ভিত্তি (ধারা ৬/৯), তথ্য বিষয়ের অধিকার, নকশা অনুসারে গোপনীয়তা/ডিফল্ট, তথ্য সুরক্ষা প্রভাব মূল্যায়ন (DPIA), তৃতীয় দেশে স্থানান্তর (ধারা ৪৪ অনুচ্ছেদ)।.
- ডিএসএ: বৃহৎ প্ল্যাটফর্মগুলির প্রতিবেদন, অভিযোগ, স্বচ্ছতা প্রতিবেদন এবং ঝুঁকি মূল্যায়নের জন্য প্ল্যাটফর্ম প্রক্রিয়া।.
- কপিরাইট এবং সম্পর্কিত অধিকার / ব্যক্তিত্বের অধিকার: স্পষ্ট লাইসেন্সিং চেইন, ছবি/নাম অধিকার, তৃতীয় পক্ষের সম্পত্তি অধিকার।.
- শিল্প-নির্দিষ্ট প্রয়োজনীয়তা (যেমন বিমান/সামুদ্রিক আইন/Health) অবশ্যই মেনে চলতে হবে।.
৫. ঝুঁকি শ্রেণীবিভাগ এবং এআই প্রভাব মূল্যায়ন (এআইআইএ)
শ্রেণীবিভাগ:
- নিষিদ্ধ অভ্যাস (অনুমোদিত নয়)
- উচ্চ-ঝুঁকিপূর্ণ ব্যবস্থা (কঠোর বাধ্যবাধকতা)
- সীমিত ঝুঁকি (স্বচ্ছতা)
- ন্যূনতম ঝুঁকি
AIIA প্রক্রিয়া: উদ্দেশ্য/ক্ষেত্রের বর্ণনা, স্টেকহোল্ডার, আইনি ভিত্তি, তথ্য উৎস; ঝুঁকি বিশ্লেষণ (আইনি, নীতিগত, নিরাপত্তা, পক্ষপাত, পরিবেশগত প্রভাব); প্রশমন পরিকল্পনা; সিদ্ধান্ত (AIEB অনুমোদন)।.
পুনঃমূল্যায়ন: উচ্চ ঝুঁকিপূর্ণ ক্ষেত্রে, বস্তুগত পরিবর্তনের ক্ষেত্রে বার্ষিক; কেন্দ্রীয় রেজিস্টারে ডকুমেন্টেশন।.
৬. ডেটা নীতিশাস্ত্র এবং ডেটা সুরক্ষা (আইনি ভিত্তি, ডিপিআইএ, কুকিজ, তৃতীয় দেশ)
- তথ্য ন্যূনতমকরণ এবং উদ্দেশ্য সীমাবদ্ধতা; ছদ্মনামকরণ/অজ্ঞাতনামা পছন্দনীয়।.
- স্বচ্ছতা: তথ্য সুরক্ষা তথ্য, অ্যাক্সেস এবং মুছে ফেলার বিকল্প; বহনযোগ্যতা; আপত্তির বিকল্প।.
- কুকিজ/ট্র্যাকিং: সম্মতি ব্যবস্থাপনা; প্রত্যাহার; IP বেনামীকরণ; শুধুমাত্র অনুমোদিত সরঞ্জাম।.
- তৃতীয় দেশ স্থানান্তর: শুধুমাত্র উপযুক্ত গ্যারান্টি (SCC/পর্যাপ্ততা) সহ; সাবপ্রসেসরগুলির নিয়মিত পরীক্ষা।.
- ডিপিআইএ: উচ্চ-ঝুঁকিপূর্ণ প্রক্রিয়াকরণের জন্য বাধ্যতামূলক; নথি প্রযুক্তিগত/সাংগঠনিক ব্যবস্থা (TOMs)।.
৭. মডেল এবং ডেটা জীবনচক্র (ML জীবনচক্র, Data কার্ড, মডেল কার্ড)
Data জীবনচক্র: অধিগ্রহণ → কিউরেশন → লেবেলিং → কোয়ালিটি গেটস → ভার্সনিং → ধরে রাখা/মুছে ফেলা।.
মডেল জীবনচক্র: সমস্যার সংজ্ঞা → স্থাপত্য নির্বাচন → প্রশিক্ষণ/সূক্ষ্ম-সুরকরণ → মূল্যায়ন (অফলাইন/অনলাইন) → মুক্তি → পরিচালনা → পর্যবেক্ষণ → পুনঃপ্রশিক্ষণ/অবসর।.
Data কার্ড: উৎপত্তি, প্রতিনিধিত্ব, গুণমান, পক্ষপাতের ফলাফল, ব্যবহারের সীমাবদ্ধতা।.
মডেল কার্ড: উদ্দেশ্য, প্রশিক্ষণের তথ্য, মানদণ্ড, মেট্রিক্স, সীমাবদ্ধতা, প্রত্যাশিত ত্রুটির ধরণ, করণীয়/বর্জনীয়।.
উৎপত্তি এবং পুনরুৎপাদনযোগ্যতা: হ্যাশ, ডেটা/মডেল সংস্করণ, পাইপলাইন প্রমাণ।.
৮. স্বচ্ছতা, ব্যাখ্যাযোগ্যতা এবং ব্যবহারকারীর নির্দেশিকা
- এআই ইন্টারঅ্যাকশন এবং এআই-জেনারেটেড কন্টেন্টের জন্য লেবেলিং।.
- ব্যাখ্যাযোগ্যতা: ব্যবহারের ক্ষেত্রে-নির্দিষ্ট, সাধারণ-বোধগম্য ব্যাখ্যা (স্থানীয়/বিশ্বব্যাপী)।.
- ব্যবহারকারীর নির্দেশাবলী: উদ্দেশ্য, প্রধান প্রভাবক উপাদান, সীমাবদ্ধতা; প্রতিক্রিয়া এবং সংশোধন পদ্ধতি।.
৯. লুপের ভেতরে থাকা এবং তত্ত্বাবধানের দায়িত্ব
- প্রাসঙ্গিক সিদ্ধান্তের (বিশেষ করে উচ্চ-ঝুঁকিপূর্ণ সিদ্ধান্তের) মানদণ্ড হিসেবে মানব তত্ত্বাবধান।.
- সম্পাদকীয়/সামাজিকভাবে সংবেদনশীল কার্যভারের জন্য চার-চোখের নীতি।.
- ফাংশন ওভাররাইড/বাতিল করা; এসকেলেশন পাথ; ডকুমেন্টেশন।.
১০. নিরাপত্তা, দৃঢ়তা এবং লাল দলবদ্ধতা (প্রম্পট ইনজেকশন, জেলব্রেক)
- হুমকি মডেলিং (STRIDE + AI-নির্দিষ্ট): তাৎক্ষণিক ইনজেকশন, প্রশিক্ষণের তথ্য বিষক্রিয়া, মডেল চুরি, তথ্য ফাঁস।.
- রেড টিমিং এবং অ্যাডভারসারিয়াল টেস্টিং; জেলব্রেক প্রতিরোধ; রেট লিমিটিং; আউটপুট ফিল্টার; 1TP63ট্রেড স্ক্যানিং।.
- দৃঢ়তা: ফলব্যাক প্রম্পট, গার্ডেল, রোলব্যাক পরিকল্পনা; ক্যানারি রিলিজ; নিরাপত্তার জন্য বিশৃঙ্খলা পরীক্ষা।.
১১. সরবরাহ শৃঙ্খল, মানবাধিকার এবং ন্যায্য কাজ (আধুনিক দাসত্ব, LkSG-অ্যানালগ)
- মানবাধিকার যথাযথ পর্যবেক্ষণ: ঝুঁকি বিশ্লেষণ, সরবরাহকারীর আচরণবিধি, চুক্তিভিত্তিক প্রতিশ্রুতি, নিরীক্ষা, প্রতিকার।.
- আধুনিক দাসত্ব: বার্ষিক ঘোষণা, সচেতনতা বৃদ্ধি, রিপোর্টিং চ্যানেল।.
- কাজের মান: ন্যায্য বেতন, কর্মঘণ্টা, স্বাস্থ্য ও নিরাপত্তা; তথ্য ফাঁসকারীদের সুরক্ষা।.
১২. পক্ষপাত ব্যবস্থাপনা, ন্যায্যতা এবং অন্তর্ভুক্তি (সুরক্ষিত গ্রাহক, অ্যাক্সেসযোগ্যতা)
- পক্ষপাত পরীক্ষা: ডেটা সেট বিশ্লেষণ, ভারসাম্য, বিভিন্ন পরীক্ষার গ্রুপ, ন্যায্যতার মেট্রিক্স; নথিভুক্ত প্রশমন।.
- ঝুঁকিপূর্ণ গ্রাহকরা: সুরক্ষা লক্ষ্য, বিকল্প পথ, স্পষ্ট ভাষা; জ্ঞানীয় দুর্বলতার কোনও শোষণ নয়।.
- অ্যাক্সেসযোগ্যতা: WCAG সম্পর্কে- সঙ্গতি; বহুভাষিকতা; অন্তর্ভুক্তিমূলক যোগাযোগ।.
১৩. জেনারেটিভ এআই, উৎপত্তির প্রমাণ এবং লেবেলিং (C2PA, ওয়াটারমার্ক)
- লেবেলিং: AI কন্টেন্টের জন্য দৃশ্যমান লেবেল/মেটাডেটা; ইন্টারঅ্যাকশনের সময় বিজ্ঞপ্তি।.
- উৎপত্তির সার্টিফিকেট: C2PA সম্পর্কে-প্রসঙ্গ, স্বাক্ষর/ওয়াটারমার্ক যতদূর সম্ভব টেকনিক্যালি।.
- কপিরাইট/প্রতিবেশী অধিকার: লাইসেন্স স্পষ্ট করুন; প্রশিক্ষণের তথ্য সম্মতি নিশ্চিত করুন; অধিকারের শৃঙ্খল নথিভুক্ত করুন।.
১৪. বিষয়বস্তু, সংযম এবং DSA প্রক্রিয়া (রিপোর্টিং, অভিযোগ, স্বচ্ছতা)
- রিপোর্টিং চ্যানেল: ব্যবহারকারীর রিপোর্টিং-এর সীমা কম; অবৈধ কন্টেন্টের অগ্রাধিকারমূলক প্রক্রিয়াকরণ।.
- অভিযোগ প্রক্রিয়া: স্বচ্ছ ব্যাখ্যা, আপত্তি, তীব্র প্রতিক্রিয়া।.
- স্বচ্ছতা প্রতিবেদন: প্রাসঙ্গিক মূল পরিসংখ্যান এবং ব্যবস্থাগুলির পর্যায়ক্রমিক প্রকাশনা।.
১৫. ডোমেইন-নির্দিষ্ট ব্যবহার (সংবাদ, Data, Health, বিমান চলাচল, Yachts, Estate, Pay/ট্রেড/Trust/কয়েন, Cars)
- সংবাদ/প্রকাশনা: গবেষণা সহায়তা, অনুবাদ, সংযম; উৎপাদক বিষয়বস্তুর স্পষ্ট লেবেলিং।.
- ১টিপি২১টি: নিরাপদ এআই/এইচপিসি অবকাঠামো, ভাড়াটে বিচ্ছেদ, এইচএসএম/কেএমএস, পর্যবেক্ষণযোগ্যতা, সম্মতি শিল্পকর্ম।.
- ১টিপি৪২টি: প্রমাণ-ভিত্তিক ব্যবহার, মানুষের চূড়ান্ত সিদ্ধান্ত, কোনও অপরীক্ষিত রোগ নির্ণয় নেই।.
- বিমান চলাচল/১টিপি৪৪টি: নিরাপত্তা প্রক্রিয়া, মানব তত্ত্বাবধান, জরুরি পদ্ধতি।.
- ১টিপি৪১টি: ন্যায্যতা যাচাই সহ রেটিং মডেল; ESG ইন্টিগ্রেশন।.
- Pay/ট্রেড/Trust/কয়েন: জালিয়াতি প্রতিরোধ, KYC/AML, বাজার নজরদারি, ব্যাখ্যাযোগ্য সিদ্ধান্ত।.
- ১টিপি৫৭টি: কঠোর ডেটা সুরক্ষা সহ ব্যক্তিগতকৃত পরিষেবা।.
১৬. তৃতীয় পক্ষ, সংগ্রহ এবং বিক্রেতা ঝুঁকি ব্যবস্থাপনা
- জাহাজে ওঠার আগে যথাযথ সতর্কতা: নিরাপত্তা/ডেটা সুরক্ষা স্তর, ডেটা অবস্থান, সাবপ্রসেসর, সার্টিফিকেট।.
- চুক্তি: নিরীক্ষার অধিকার, স্বচ্ছতা এবং প্রতিকারের ধারা, SLA/OLA মেট্রিক্স।.
- পর্যবেক্ষণ: কর্মক্ষমতা KPI, ফলাফল/ঘটনা বিনিময়, প্রস্থান পরিকল্পনা।.
১৭. পরিচালনা, পর্যবেক্ষণযোগ্যতা, জরুরি অবস্থা এবং পুনঃসূচনা পরিকল্পনা
- অপারেশন: পর্যবেক্ষণযোগ্যতা (লগ, মেট্রিক্স, ট্রেস), SLO/SLI ব্যবস্থাপনা, ক্ষমতা পরিকল্পনা।.
- জরুরি অবস্থা: রানবুক, ডিআর পরীক্ষা, পুনরুদ্ধারের সময়, যোগাযোগ পরিকল্পনা।.
- কনফিগারেশন/গোপন ব্যবস্থাপনা: সর্বনিম্ন সুযোগ-সুবিধা, ঘূর্ণন, শক্ত হওয়া।.
১৮. ঘটনা ও প্রতিকার (নীতিশাস্ত্র, তথ্য সুরক্ষা, নিরাপত্তা)
- নীতিগত ঘটনা: অবাঞ্ছিত বৈষম্য, বিভ্রান্তি, অস্পষ্ট উৎস - তাৎক্ষণিক পদক্ষেপ এবং AIEB পর্যালোচনা।.
- তথ্য গোপনীয়তার ঘটনা: ডিপিও/তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে প্রতিবেদন প্রক্রিয়া; ক্ষতিগ্রস্ত পক্ষের জন্য তথ্য; মূল কারণ বিশ্লেষণ।.
- নিরাপত্তা সংক্রান্ত ঘটনা: CSIRT পদ্ধতি, ফরেনসিক, শেখা শিক্ষা, প্রতিরোধ ব্যবস্থা।.
১৯. মেট্রিক্স, কেপিআই এবং নিশ্চয়তা (অভ্যন্তরীণ/বাহ্যিক)
- বাধ্যতামূলক KPI: ১০০টি % AIIA কভারেজ উৎপাদনশীল AI ব্যবহারের ক্ষেত্রে; <14 দিনের মধ্যবর্তী অভিযোগ নিষ্পত্তির সময়; >95 % প্রশিক্ষণের হার; 0টি খোলা সমালোচনামূলক নিরীক্ষার ফলাফল।.
- ন্যায্যতার মেট্রিক্স: ভিন্ন প্রভাব, সমান বিজোড় (কেস নির্দিষ্ট ব্যবহার করুন)।.
- স্থায়িত্ব: ডেটা সেন্টারগুলির শক্তি/PUE/কার্বন মেট্রিক্স; মডেলগুলির দক্ষতা।.
২০. প্রশিক্ষণ, সচেতনতা এবং সাংস্কৃতিক পরিবর্তন
- বাধ্যতামূলক প্রশিক্ষণ (বার্ষিক): এআই নীতিশাস্ত্র, তথ্য সুরক্ষা, নিরাপত্তা, মিডিয়া নীতিশাস্ত্র; লক্ষ্য গোষ্ঠী-নির্দিষ্ট মডিউল।.
- সচেতনতামূলক প্রচারণা: নির্দেশিকা, বাদামী ব্যাগ সেশন, অফিস সময়; অনুশীলনের অভ্যন্তরীণ সম্প্রদায়।.
- সংস্কৃতি: নেতৃত্বের রোল মডেল ফাংশন, ভুল থেকে শেখার সংস্কৃতি, দায়িত্বশীল আচরণের পুরষ্কার।.
২১. বাস্তবায়ন ও রোডম্যাপ (০-৬ / ৬-১২ / ১২-২৪ মাস)
- ০-৬ মাস: ইনভেন্টরি এআই ব্যবহারের ঘটনা; এআইআইএ প্রক্রিয়া; ন্যূনতম নিয়ন্ত্রণ; প্রশিক্ষণ তরঙ্গ; সরবরাহকারী স্ক্রিনিং।.
- ৬-১২ মাস: লাল দল গঠন; প্রথম স্বচ্ছতা প্রতিবেদন; শক্তি কর্মসূচি; RACI চূড়ান্ত করা।.
- ১২-২৪ মাস: ISO/IEC 42001 সারিবদ্ধকরণ; সীমিত নিশ্চয়তা; ক্রমাগত উন্নতি; CSRD/ESRS প্রস্তুতি (যদি প্রযোজ্য হয়)।.
22. ভূমিকা এবং RACI ম্যাট্রিক্স
- ব্যবহারের ক্ষেত্রে-মালিক (A): উদ্দেশ্য, সুবিধা, কেপিআই, বাজেট, পুনর্মূল্যায়ন।.
- মডেল মালিক (R): ডেটা/প্রশিক্ষণ/ইভাল, মডেল কার্ড, ড্রিফ্ট মনিটরিং।.
- ডিপিও (ডেটা সুরক্ষার জন্য সি/এ): আইনি ভিত্তি, DPIA, তথ্য বিষয়ের অধিকার।.
- Security লিড (C): থ্রেট মডেলিং, রেড টিমিং, টিওএম।.
- দায়িত্বশীল সম্পাদক (সি): মিডিয়া নীতিশাস্ত্র, লেবেলিং, সংশোধন রেজিস্টার।.
- পরিষেবা মালিক (R): অপারেশনস, এসএলও, ঘটনা ব্যবস্থাপনা।.
- ক্রয় লিড (আর/সি): তৃতীয় পক্ষ, চুক্তি, প্রস্থান পরিকল্পনা।.
২৩. চেকলিস্ট (AIIA সংক্ষিপ্ত, ডেটা রিলিজ, লাইভ গেট)
- AIIA দ্রুত পরীক্ষা: উদ্দেশ্য? আইনি ভিত্তি? ক্ষতিগ্রস্ত পক্ষ? ঝুঁকি (আইন/নীতিশাস্ত্র/Security/পক্ষপাত/পরিবেশ)? প্রশমন? HIL নিয়ন্ত্রণ?
- তথ্য ভাগাভাগি: আইনি উৎস? ন্যূনতমকরণ? ধরে রাখা? প্রবেশাধিকার? তৃতীয় দেশ?
- গো-লাইভ গেট: সমস্ত নিদর্শন কি উপস্থিত আছে (Data/মডেল কার্ড, লগ)? লাল দলের ফলাফল কি সমাধান করা হয়েছে? পর্যবেক্ষণ/ডিআর সেট আপ করা হয়েছে?
২৪. ফর্ম এবং টেমপ্লেট (মডেল কার্ড, ১TP৫৮টি কার্ড, ঘটনা প্রতিবেদন)
- মডেল কার্ড টেমপ্লেট: উদ্দেশ্য, তথ্য, প্রশিক্ষণ, মানদণ্ড, সীমাবদ্ধতা, ঝুঁকি, দায়িত্বশীল পক্ষ, যোগাযোগ।.
- Data-কার্ড-টেমপ্লেট: উৎপত্তি, লাইসেন্স, গুণমান, প্রতিনিধিত্ব, পক্ষপাত পরীক্ষা, ব্যবহারের সীমাবদ্ধতা।.
- ঘটনা প্রতিবেদন টেমপ্লেট: ঘটনা, প্রভাব, ক্ষতিগ্রস্ত পক্ষ, তাৎক্ষণিক ব্যবস্থা, মূল কারণ, প্রতিকার, শেখা শিক্ষা।.
২৫. শব্দকোষ ও তথ্যসূত্র
শব্দকোষ: এআই সিস্টেম, জেনারেটিভ এআই, হাই-রিস্ক সিস্টেম, AIIA, HIL, C2PA, রেড টিমিং, DPIA, RACI, SLO/SLI।.
তথ্যসূত্র:
একটি বিজ্ঞপ্তি: এই এআই কোডটি বিদ্যমান LEGIER নির্দেশিকাগুলির পরিপূরক, যেমন: (ডেটা সুরক্ষা, ডিজিটাল পরিষেবা, মানবাধিকার/সরবরাহ শৃঙ্খল, কর্পোরেট শাসন, স্থায়িত্ব, আধুনিক দাসত্ব)। এটি LEGIER গ্রুপের (LEGIER Beteiligungs mbH) সম্মতি কাঠামোর একটি অবিচ্ছেদ্য অংশ।.