Annex I
कायदेशीर आणि नियामक संरेखन
ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)
हे क्रॉस-वॉक माहितीपर आहे, कायदेशीर सल्ला नाही. §3 च्या आच्छादनांनी समाविष्ट केलेल्या कोणत्याही क्षेत्रात तैनातीपूर्वी अधिकारक्षेत्रीय कायदेशीर पुनरावलोकन आवश्यक आहे.
0. उद्देश आणि व्याप्ती
Annex I CIRIS कर्तव्यांना बंधनकारक कायद्याशी जोडतो जेणेकरून एकच नियंत्रण संच नैतिक आणि कायदेशीर अनुपालन दोन्हींसाठी पुरेसा ठरेल.
समावेश क्षेत्रे:
- जागतिक डेटा-संरक्षण व्यवस्था (GDPR, CCPA/CPRA, LGPD, PIPEDA).
- क्षेत्र-विशिष्ट कायदे (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
- उत्पादन-सुरक्षा आणि AI-विशिष्ट कायदे (EU‑AI‑Act, ISO/IEC 42001).
- दायित्व वाटप आणि पुरावा कर्तव्ये.
दोन सहयोगी कलाकृती या संलग्नाबरोबर क्रॉस-वॉकचा भार वाहतात. थेट, पुरावा-वाहक क्रॉस-वॉक हे CIRISAgent compliance/ निर्देशिका आहे, जे परिच्छेद स्तरावर 27 आयामांना Magnifica Humanitas, EU HLEG मार्गदर्शक तत्त्वे, IEEE EAD, आणि ASEAN मार्गदर्शकाशी क्रॉस-वॉक करते (Accord Addendum 1 पहा). Annex C हे वैधानिक मॅपिंग्सचे (EU AI Act लेख, NIST AI RMF, ISO/IEC 42001) भविष्यातील घर राहते, कायदेशीर पुनरावलोकन प्रलंबित आहे; हे संलग्न Annex C च्या तक्त्याची नक्कल करत नाही.
0.1 अनुपालन समावेशाची बहुपक्षीय आधारभूमी
MH §201: "The institutions established to safeguard the concept of a common future for all peoples and a global common good appear to have been weakened… Instead of making progress, we are regressing from the significant turning point of the twentieth century."
MH §225: "Cyberspace too has become a battleground. Cyberattacks, data manipulation and campaigns of influence, orchestrated with the help of AI, can destabilize entire countries even before open armed conflict erupts… diplomacy must be capable of operating effectively in this new environment, negotiating shared regulations on the use of digital technologies."
Annex I चे समावेश सध्या लागू केलेल्या कायद्यापुरते मर्यादित नाही. संघटन बहुपक्षीय नियामक संस्थांच्या कमकुवतपणाला (MH §201) अनुपालन-जोखीम घटक मानतो ज्यासाठी प्रतिक्रियात्मक दुरुस्तीऐवजी सक्रिय ट्रॅकिंग आवश्यक आहे. त्यामुळे Reg‑Change Tracker (§6) केवळ लागू झालेल्या कायद्यावरच नाही तर सक्रिय आंतरराष्ट्रीय नियामक संवादांवरही लक्ष ठेवतो — ज्यात ITU AI मानक प्रक्रिया, OECD AI Policy Observatory आउटपुट, Council of Europe AI Convention मंजुरी स्थिती, आणि UN सेक्रेटरी-जनरलच्या AI सल्लागार निकायाच्या शिफारसी समाविष्ट आहेत — आणि "Breaking" वाढीव मार्गामध्ये WA दस्तऐवजास महत्त्वाच्या बदलांची माहिती देतो.
lexwatcher.py स्रोत-फीड यादीत किमान हे समाविष्ट असणे आवश्यक आहे: EUR‑Lex, Federal Register API, ISO ballot tracker, तसेच itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, आणि un.org/techenvoy. संघटन-स्तरीय देखरेख सहभाग हे प्रथम-श्रेणीचे अनुपालन दायित्व आहे, रोडमॅप आयटम नाही.
0.2 सायबर-क्षेत्र तह एक्सपोजरवरील व्याप्ती टीप
MH §225: "When it is unclear who carried out an attack, the risk of disproportionate reaction, miscalculation and escalation increases."
नेटवर्क-सामोरे इनफरन्स, API एक्सपोजर, किंवा संघटन वाहतूक समाविष्ट असलेल्या CIRIS तैनाती उदयोन्मुख सायबर-क्षेत्र तह दायित्वांच्या अधीन आहेत, जरी सध्या कोणताही लागू कायदा नसला तरी. CYBER_OFFENSIVE प्रतिबंध (ACCORD §I Ch1, prohibitions.py) हे अंतर्गत संरक्षण आहे; या संलग्नाचे §6 बाह्य तह पृष्ठाचा मागोवा घेते. जेव्हा WA दस्तऐवजास सायबर-क्षेत्र तह मंजुरीशी संबंधित "Breaking" टॅग मिळतो (उदा., Budapest Convention विस्तार, प्रस्तावित UN सायबरक्राइम अभिसंधान), तेव्हा CRE Protocol (Annex D) ने पुढील F‑Audit चक्रापूर्वी नेटवर्क-सामोरे घटकांसह कोणत्याही ST ≥ 3 तैनातीचे पुनर्मूल्यांकन करणे आवश्यक आहे.
1. डेटा-संरक्षण क्रॉस-वॉक ("DP‑Map")
| DP Topic | GDPR Art. | CCPA § | CIRIS Clause | Implementation Hook |
|---|---|---|---|---|
| Lawful Basis / Purpose Limitation | 5 & 6 | 1798.100(b) | Section II Step 1 (Contextualisation) | processing_basis field in PDMA context |
| Data Minimisation | 5(1)(c) | 1798.140(e) | Annex G §2 TX‑6 | Prompt‑sanitiser strips surplus PII |
| Transparency Notice | 12‑14 | 1798.100(a) | Section II Step 6, KPI F‑T‑3 | /privacy/notice.md auto‑generated from PDMA metadata |
| Right of Access | 15 | 1798.110 | Annex J API → /results/{run_id} | Auth‑gated user portal |
| Rectification / Deletion | 16‑17 | 1798.105 | Section IV Ch 3 Duty | Erasure service with hash tombstone |
| Portability | 20 | 1798.130(a)(2)(B)(ii) | Section II Step 6 | export.json compliant with ISO CSV‑A |
| Automated Decision Safeguards | 22 | 1798.185(a)(16) | Annex F Autonomy Tiers | Conditional override & explanation panel |
LGPD, PIPEDA मिरर मॅपिंग्स /legal/dp-map.yaml मध्ये उपलब्ध आहेत.
1.1 उत्तरदायित्व साखळी: प्रत्येक टप्प्यावर जबाबदारी
MH §105: "For AI to respect human dignity and truly serve the common good, responsibility must be clearly defined at every stage: from those who design and develop these systems to those who use them and rely on them for concrete decisions… This is where accountability becomes crucial: the possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."
वरील DP‑Map वैयक्तिक डेटा-विषय हक्कांना GDPR लेखांशी आणि CIRIS कलमांशी जोडतो. MH §105 आवश्यक करतो की उत्तरदायित्व साखळी प्रत्येक टप्प्यावर — रचना, तैनाती, आणि निर्णय — शोधण्यायोग्य असावी. खालील जोडण्या ती साखळी पूर्ण करतात:
| DP Topic | GDPR Art. | CIRIS Clause | Stage | Accountability Hook |
|---|---|---|---|---|
| Design‑time bias documentation | 35 (DPIA) | Section VI Ch3 Creator Ledger | Design | cis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature |
| Deployment‑time processing record | 30 | PDMA Step 1 processing_basis field | Deployment | processing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp |
| Decision‑time contestability log | 22(3) | Annex F Autonomy Tier A3+ override panel | Decision | contestability_url returned in every automated‑decision response body; hash‑anchored in transparency log |
| Controller identification | 4(7) | Annex E Structural Influence (SI) score | All stages | SI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml |
LGPD (Lei 13.709/2018) Art. 37–40 (उत्तरदायित्व आणि नोंदी) आणि PIPEDA Principle 1 (उत्तरदायित्व) हे मॅपिंग प्रतिबिंबित करतात; /legal/dp-map.yaml अधिकारक्षेत्र-विशिष्ट फील्ड्स वाहते.
1.2 अल्गोरिदमिक अ-तटस्थता: लेखापरीक्षण दायित्व
MH §104: "प्रत्येक तांत्रिक साधन आपल्या मोजमापाद्वारे, उपेक्षाद्वारे आणि अनुकूलनाद्वारे तसेच लोक आणि परिस्थितींचे वर्गीकरण करण्याच्या पद्धतीद्वारे निवडी आणि प्राधान्यक्रम मूर्त स्वरूप देते. जर एखादी प्रणाली अशा प्रकारे रचली किंवा वापरली गेली जी काही जीवांना कमी मोलाची मानते, किंवा अपीलाच्या शक्यतेशिवाय त्यांना वगळते, तर ती केवळ 'चांगल्या प्रकारे वापरायचे साधन' राहत नाही, कारण तिने आधीच अशा निकषांची ओळख करून दिलेली असते जे मानवी व्यक्तीच्या अविभाज्य प्रतिष्ठेशी विरोधाभासी आहेत."
MH §104 डिझाइन-वेळच्या पूर्वाग्रह समस्येचे नाव घेते जी GDPR Art. 35 DPIA आणि EU‑AI‑Act Art. 9(7) प्रक्रियात्मकदृष्ट्या संबोधित करतात. DP‑Map मध्ये हे समाविष्ट असणे आवश्यक आहे:
dp-map.yamlमध्ये एकbias_audit_refफील्ड जे सर्वात अलीकडील पूर्वाग्रह-लेखापरीक्षण अहवालाकडे निर्देश करते (Annex G, TX‑6).- जेथे PDMA Step 1
DISCRIMINATIONप्रतिबंध पुनरावलोकन सक्रिय करते अशा तैनातींसाठी, EU‑AI‑Act Annex III अंतर्गत तैनाती अन्यथा "उच्च-जोखीम" म्हणून पात्र ठरते की नाही याची पर्वा न करता DPIA आवश्यक आहे. - CCPA §1798.185(a)(16) स्वयंचलित-निर्णय विनियम (2026 पासून लागू) तर्काचे, इनपुट डेटा श्रेण्यांचे आणि ऑप्ट-आउट अधिकारांचे प्रकटीकरण आवश्यक करतात;
processing_basis=automated_profilingअसताना हे Annex F स्पष्टीकरण पॅनेलद्वारे पूर्ण केले जाते.
2. डेटा-विषय अधिकार (DSR) हुक्स
- Endpoint:
POST /dsrwith{right, identifier, scope}. - SLA: ≤ 30 d प्रतिसाद (GDPR) ; ≤ 45 d (CCPA) ; KPI F‑T‑4 मागोवा घ्या.
- Processor विरुद्ध Controller: नियंत्रक कर्तव्ये कोणत्या पक्षावर आहेत हे काढण्यासाठी Structural Influence (SI) (Annex E) वापरा.
2.1 राजकीय जबाबदारी हुक
MH §103: "या प्रक्रियेत, राजकीय जबाबदारी देखील नष्ट होते, केवळ वगळलेल्यांप्रती सहानुभूतीच नव्हे, जी शेवटी अनुकरण केली जाऊ शकते. असुरक्षितांचे वगळणे तटस्थता आणि वस्तुनिष्ठतेच्या आवरणाखाली झाकले जाते, ज्याविरुद्ध आक्षेप नोंदवणे कठीण होते."
DSR पायाभूत सुविधांनी कोणत्याही स्वयंचलित निर्धाराच्या मागील कारण-कोड उघड करणे आवश्यक आहे, केवळ निर्धार झाल्याची पुष्टी करणे नव्हे. {right, identifier, scope} सह POST /dsr endpoint विस्तारित केले आहे:
- प्रवेश विनंत्या (GDPR Art. 15; CCPA §1798.110): प्रतिसादामध्ये
decision_logic_summary(अ-तांत्रिक भाषा, ≤300 words) आणिinput_data_categories[]यादी समाविष्ट असणे आवश्यक आहे. KPI F‑T‑4 तर्क सारांश समाविष्ट असलेल्या प्रवेश प्रतिसादांची टक्केवारी मागोवा घेण्यासाठी विस्तारित केले; लक्ष्य ≥ 95%. - आक्षेप/ऑप्ट-आउट विनंत्या (GDPR Art. 21; CCPA §1798.120): 72 तासांच्या आत (GDPR मानक) किंवा 15 व्यावसायिक दिवसांच्या आत (CCPA) विशिष्ट प्रक्रिया मार्ग — केवळ विनंती चिन्हांकित न करता — निलंबित करणे प्रणालीला आवश्यक आहे. निलंबन
suspended_pathway_idसह DSR खातेवही CSV मध्ये नोंदवले जाते. - विवाद्यता (GDPR Art. 22(3)): जेथे मानवी पुनरावलोकनाची विनंती केली जाते, तेथे पुनरावलोकन करणाऱ्या WA (Annex B §9) ने Wisdom Bank Database (WBD) मध्ये त्यांचे पुनरावलोकन दस्तऐवजीकरण करणे आवश्यक आहे, स्वयंचलित निर्धारापासून मानवी सुधारणेपर्यंत लेखापरीक्षण साखळी तयार करणे.
3. क्षेत्र-विशिष्ट आच्छादने
3.1 क्षेत्र स्तरीकरणाच्या वास्तुकलेचा आधार म्हणून सहायकता
MH §107: "केवळ मशीनच्या नैतिकीकरणाची मागणी करणे — AI च्या मानवी मूल्यांशी तथाकथित 'संरेखन' — पुरेसे नाही; त्यासाठी आणखी एका अटीचा आग्रह धरण्याचे धाडसही असणे आवश्यक आहे: गुंतलेल्या नैतिक चौकटींवर खुलेपणाने चर्चा करण्याची आणि त्यांना सामाजिक न्यायाच्या सामायिक मानदंडांच्या अधीन करण्याची शक्यता. अन्यथा, जे AI नियंत्रित करतात ते त्यांची स्वतःची नैतिक दृष्टी लादतील, जी या प्रणालींची अदृश्य पायाभूत सुविधा बनेल."
MH §109: "सहायकतेविषयी बोलणे म्हणजे समुदायांना निवडी आणि सुधारणा करण्याच्या क्षमतेचे संरक्षण करण्याची मागणी करणे, वरून त्यांच्यावर निर्णय लादण्याऐवजी."
MH §§107–109 स्थापित करतात की नैतिक प्रशासन योग्य स्तरावर कार्य करणे आवश्यक आहे — AI नियंत्रित करणाऱ्यांकडे वरच्या दिशेने एकत्रित न करता, परंतु प्रभावित समुदायांमध्ये वितरित केले पाहिजे. CIRIS च्या दृष्टीने: क्षेत्र-विशिष्ट आच्छादने या सहायकता तत्त्वाचे कार्यात्मक प्रकटीकरण आहेत. आच्छादन वास्तुकला ही अनुपालनाची जोड नाही; ती अशी यंत्रणा आहे ज्याद्वारे तैनाती-क्षेत्र समुदाय त्यांच्या स्वतःच्या जोखीम मापदंडांवर प्रशासन अधिकार राखून ठेवतात.
याचा अर्थ:
- एखाद्या क्षेत्राच्या
overlay.yamlमध्ये स्थानिक नैतिक बंधने असतात जी त्या क्षेत्रातील सामान्य CIRIS डीफॉल्टपेक्षा प्राधान्य घेतात. - क्षेत्र आच्छादन रद्द करण्यासाठी आवश्यक WA कोरम सामान्य PDMA निर्णयासाठी आवश्यक कोरमपेक्षा जास्त आहे: क्षेत्र आच्छादन रद्द करण्यासाठी अतिबहुमत (≥ 2/3) WA मत आवश्यक आहे, साध्या बहुमताने नाही, कारण रद्द करणे सहायकता तत्त्वाविरुद्ध प्रशासन वरच्या दिशेने एकत्रित करते.
- PDMA संदर्भ ऑब्जेक्टमधील
deployment_domainफील्ड हे आच्छादन लोडिंगचे ट्रिगर आहे; ST ≥ 2 तैनातींसाठी ते पर्यायी नाही.
3.2 क्षेत्र आच्छादन तक्ता
| क्षेत्र | कायदा / नियम | अतिरिक्त नियंत्रणे | CIRIS जोडणी | MH संदर्भ |
|---|---|---|---|---|
| आरोग्य | HIPAA (45 CFR §164) | विश्रांती व वाहतुकीत ePHI एन्क्रिप्शन; BAA करार | identity_id:"hipaa_cls_a" गार्डरेल; ऑडिट टॅग PHI=true | — |
| वित्त | GLBA, FINRA 2210 | ऑडिट ट्रेल धारणा 6 वर्षे; योग्यता तपासणी | PDMA Step 1 ला KYC संदर्भ आवश्यक | — |
| मुले / एडटेक | COPPA, FERPA | पालकांची संमती; डेटा वय-गेटिंग | गार्डरेल gr_child_content; प्रॉम्प्ट स्कीमामध्ये COPPA ध्वज | MH §§165–169 |
| महत्त्वाची पायाभूत सुविधा | NERC‑CIP, TSA SDs | 15 मिनिटांचा सायबर-घटना अहवाल; भौतिक प्रवेश लॉग | स्वायत्तता A2 वर मर्यादित जोपर्यंत CRE उत्तीर्ण होत नाही | — |
| श्रम / मानव संसाधन / भरती | EEOC मार्गदर्शक तत्त्वे; EU AI Act Art. 6 + Annex III §4 | तैनातीपूर्वी पूर्वाग्रह ऑडिट आवश्यक; कामगाराला सूचना देणे बंधनकारक | ST सुधारक: deployment_domain:"labor_hr" → ST मजला = 3; CIS मध्ये worker_impact_assessment फील्ड समाविष्ट असणे आवश्यक; DISCRIMINATION प्रतिबंध Step 1 वर लागू; लोकसंख्याशास्त्राद्वारे स्वयंचलित-नाकारण्याचा दर KPI म्हणून ट्रॅक केला जातो | MH §§148–156 |
| गिग / प्लॅटफॉर्म अर्थव्यवस्था | NLRA (US); Platform Work Directive (EU) | अल्गोरिदमिक व्यवस्थापन पारदर्शकता; अपील हक्क | gr_gig_transparency गार्डरेल सक्रिय; अल्गोरिदमिक व्यवस्थापन निर्णय मानवी-पुनरावलोकन पर्यायासह लॉग केले जातात; ST सुधारक: deployment_domain:"gig_platform" → ST मजला = 2 | MH §§150, 154–155 |
| युवा / शैक्षणिक सेवा | COPPA; FERPA; DSA Art. 28b (अल्पवयीन) | व्यसनाधीन-रचना प्रतिबंध; कोणतेही गडद नमुने नाहीत; विकासात्मक योग्यता पुनरावलोकन | gr_child_content + gr_no_dark_patterns दोन्ही सक्रिय; A2 स्वायत्तता मर्यादा जोपर्यंत शैक्षणिक-संस्था WA मंजूर करत नाही; EdTech तैनाती साठी Creator Intent Statement मध्ये युवा बेरोजगारी प्रभाव ट्रॅक केला जातो | MH §§165–169 |
| सामाजिक सेवा / लाभ | राज्य/राष्ट्रीय कल्याण कायदा; GDPR Art. 22 | सर्व लाभ निर्धारणांसाठी विवाद्यता आवश्यक | स्वयंचलित लाभ नाकारण्यासाठी 15 दिवसांत मानवी पुनरावलोकन आवश्यक; WA ने WBD मध्ये पुनरावलोकन दस्तऐवजीकरण करणे आवश्यक; विवादावर suspended_pathway_id जारी केला जातो | MH §§102–103, 152 |
ST मजला सुधारक: वरील deployment_domain फील्ड मूल्ये CIS × RM गणनेची पर्वा न करता किमान ST सेट करतात. जर सूत्र कमी ST तयार करत असेल, तर क्षेत्र मजला लागू होतो. जर सूत्र अधिक ST तयार करत असेल, तर सूत्र परिणाम लागू होतो.
कोणत्याही नवीन क्षेत्रात प्रवेश करणाऱ्या उत्पादनांनी रिलीझ PR मध्ये "Overlay Sheet" (overlay.yaml) जोडणे आवश्यक आहे. श्रम/मानव संसाधन, गिग/प्लॅटफॉर्म, आणि युवा आच्छादनांसाठी Creator Intent Statement मध्ये अतिरिक्त worker_impact_assessment किंवा youth_impact_assessment विभाग आवश्यक आहे.
3.3 न्यायक्षेत्रीय WA कोरम आवश्यकता
MH §109: "To speak of subsidiarity calls for protecting the ability of communities to make choices and corrections, rather than having decisions imposed on them from above."
क्षेत्र आच्छादन शासनासाठी WA कोरम न्यायक्षेत्र-स्तरित आहेत:
| व्याप्ती | कोरम प्रकार | उंबरठा | औचित्य |
|---|---|---|---|
| एकल-न्यायक्षेत्र तैनाती | स्थानिक WA पॅनेल | साधे बहुमत (> 50%) | सहायकतेनुसार सर्वात कमी शक्य शासन स्तर |
| बहु-न्यायक्षेत्र तैनाती (≤ 3 देश) | प्रादेशिक WA पॅनेल | साधे बहुमत + प्रत्येक प्रभावित न्यायक्षेत्रातून किमान 1 WA | सीमापार सहायकता जपली जाते |
| बहु-न्यायक्षेत्र तैनाती (> 3 देश) | फेडरेशन WA पॅनेल | अतिबहुमत (≥ 2/3) | प्रभावाच्या व्याप्तीसाठी उच्च उंबरठा आवश्यक |
| कोणत्याही क्षेत्र आच्छादनाचे अधिलेखन | फेडरेशन WA पॅनेल | अतिबहुमत (≥ 2/3) | शासन वरच्या दिशेने एकत्रित करणे एक अपवादात्मक कृती आहे |
| श्रम/मानव संसाधन आच्छादनाचे विशेषतः अधिलेखन | फेडरेशन WA पॅनेल + स्वतंत्र श्रम-हक्क समीक्षक | अतिबहुमत (≥ 2/3) + बाह्य मंजुरी | MH §155 श्रम संस्थांना घटनात्मकदृष्ट्या भार-वाहक म्हणून नाव देते |
4. उत्पादन-सुरक्षा आणि AI-Act संरेखन
MH §105: "In many cases, however, the internal processes leading to a result remain opaque, making it harder to assign responsibility and correct errors."
MH §106: "It is not enough to invoke ethics in the abstract; robust legal frameworks, independent oversight, informed users and a political system that does not abdicate its responsibility are required."
आउटपुट-स्तर पारदर्शकता (Art. 13) आणि मानवी देखरेख (Art. 16) एकट्याने MH §§105–106 पूर्ण करत नाहीत, ज्यांना प्रत्येक अंतर्गत टप्प्यावर ट्रेसेबिलिटी आवश्यक आहे. संरेखन तक्ता त्यानुसार विस्तारित केला आहे:
| EU‑AI‑Act अनुच्छेद | जोखीम-स्तर | CIRIS मॅपिंग | MH संदर्भ | अतिरिक्त नियंत्रण |
|---|---|---|---|---|
| Art 9 जोखीम व्यवस्थापन | उच्च-जोखीम | Section II PDMA + Annex D CRE | MH §105 | — |
| Art 13 पारदर्शकता | सार्वत्रिक | KPI F‑T‑3, स्पष्टीकरण पॅनेल | MH §105 | PDMA stage IDs पारदर्शकता पेलोडमध्ये समाविष्ट; API प्रतिसादात stage_trace[] फील्ड |
| Art 16 मानवी देखरेख | उच्च-जोखीम | Annex F Autonomy Tiers | MH §105 | देखरेख प्रक्रियात्मक नव्हे तर मूलभूत असणे आवश्यक; A3‑A4 रिअल-टाइम {stage_id,decision,risk_band} ≤ 2 s मध्ये देखरेख डॅशबोर्डवर पाठवतात |
| Art 15 मजबुती | उच्च-जोखीम | Annex G RS ≥ 0.97 | — | — |
| Art 12 लॉगिंग | उच्च-जोखीम | CIRISPersist छेडछाड-प्रतिरोधी स्टोअर | MH §103 | लॉगमध्ये कोणत्याही प्रतिकूल निर्धारणासाठी rejection_reason_code समाविष्ट असणे आवश्यक; धारणा 7 वर्षे (A3‑A4) |
| Art 14(4) मानवी देखरेख (श्रम) | उच्च-जोखीम (Annex III §4) | श्रम/मानव संसाधन आच्छादन (§3.2) | MH §§148–152 | मानव संसाधन/भरती तैनातींनी CEP मध्ये worker_notice_sent बुलियन दर्शवणे आवश्यक |
| अनुरूपता मूल्यमापन | उच्च-जोखीम | F‑Audit (Annex H) EU‑AI‑Act MDR म्हणून दुप्पट | MH §106 | F‑Audit अहवालात नियामक-बदल विलंब विश्लेषण आवश्यक: शेवटच्या महत्त्वपूर्ण नियम-बदलाची तारीख बनाम शेवटच्या CIRIS अद्यतनाची तारीख |
| Art 61 बाजार-नंतर देखरेख | उच्च-जोखीम | दर 24 महिन्यांनी F‑Audit | MH §106 | देखरेख योजनेत §0.1 मधील फीड स्रोतांचे नाव असणे आवश्यक; "देखरेख करण्यासारखे काहीही नाही" ही वैध देखरेख योजना नाही |
कायद्याद्वारे अनुच्छेद-दर-अनुच्छेद मॅपिंग (EU AI Act, NIST AI RMF, ISO/IEC 42001) कायदेशीर पुनरावलोकनाच्या प्रतीक्षेत Annex C मध्ये एकत्रित केले जात आहे; वरील तक्ता कार्यकारी संरेखन दृश्य म्हणून येथे राखला आहे.
4.1 ISO/IEC 42001:2023 संरेखन
MH §107: "A more moral AI is not enough if that morality is determined by a few. What is needed is a more active political involvement…"
ISO/IEC 42001 §6.1 (AI जोखीम उपचार) आणि §9.1 (देखरेख आणि मापन) CIRIS शी खालीलप्रमाणे संरेखित आहेत:
- ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D).
- ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4.
- ISO 42001 §10.2 (अनुरूपता-विहीनता) → WA docket "Breaking" एस्केलेशन मार्ग.
- ISO 42001 §8.4 (AI प्रणाली प्रभाव मूल्यमापन) → Creator Intent Statement मधील
worker_impact_assessmentआणिyouth_impact_assessmentविभाग (§3.2).
5. दायित्व मॅट्रिक्स
MH §105: "जबाबदारी प्रत्येक टप्प्यावर स्पष्टपणे निश्चित केली गेली पाहिजे: ज्यांनी हे प्रणाली तयार केली आणि विकसित केली त्यांच्यापासून ते त्यांच्यापर्यंत जे त्यांचा वापर करतात आणि ठोस निर्णयांसाठी त्यांच्यावर अवलंबून असतात."
MH §105 नुसार दायित्व मॅट्रिक्सने रचना, तैनाती आणि निर्णय टप्प्यांचा स्पष्टपणे समावेश केला पाहिजे:
| अपयश वेक्टर | टप्पा | प्राथमिक दायी पक्ष | संदर्भ कायदा | CIRIS भूमिका संदर्भ | SI विभाजन टीप |
|---|---|---|---|---|---|
| रचना दोष (निर्मितीच्या वेळी अल्गोरिदम / पूर्वाग्रह अंतर्भूत) | रचना | निर्माता / विकसक | Prod‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25 | Book VI Creator Ledger; cis_bias_assessment field | SI ≥ 0.8 → केवळ निर्माता दायित्व |
| रचना दोष (अपुरे पूर्वाग्रह ऑडिट) | रचना | निर्माता / विकसक | GDPR Art. 35 DPIA duty | Creator Intent Statement; mandatory DPIA at ST ≥ 3 | — |
| परिचालन निष्काळजीपणा | तैनाती | तैनाती संस्था | Tort Law; OSHA; EU AI Act Art. 26 | Section IV Ch 2 | SI 0.4–0.8 → संयुक्त दायित्व; SI विभाजन per Annex E |
| देखरेख अपयश | तैनाती / निर्णय | Wise Authority (जर घोर असेल तर) | Fiduciary / Negligence | Annex B §9; WBD contestability record | ज्या WA ने पुनरावलोकन केले आणि मंजूर केले त्यांना जबाबदारी |
| डेटा उल्लंघन | तैनाती | नियंत्रक (per SI ≥ 0.6 नियम) | GDPR Art. 82; CCPA private action | Annex G TX‑6 | — |
| बेकायदेशीर स्वयंचलित प्रोफायलिंग | निर्णय | नियंत्रक | GDPR Art. 22; EU AI Act Art. 13 | Annex F Autonomy Tier; contestability_url | — |
| कामगार विस्थापन बिना कामगार-प्रभाव मूल्यांकनाशिवाय | रचना | निर्माता / विकसक | Platform Work Directive; NLRA; EU AI Act Annex III §4 | Labor/HR overlay (§3.2); worker_impact_assessment field | MH §§151–152; नवीन वेक्टर |
| तरुणांना लक्ष्य करणारी हानिकारक रचना (व्यसनाधीन नमुने) | रचना / तैनाती | निर्माता + तैनाती संस्था (संयुक्त) | DSA Art. 28b; COPPA; FERPA | Youth overlay (§3.2); gr_no_dark_patterns guardrail | MH §§165–167; नवीन वेक्टर |
| सायबर घटनेचे चुकीचे श्रेयनिर्धारण ज्यामुळे तणाव वाढतो | तैनाती | तैनाती संस्था + Federation (if ST ≥ 4) | Budapest Convention; proposed UN cybercrime convention | CYBER_OFFENSIVE prohibition; CRE Protocol re‑evaluation trigger | MH §225; नवीन वेक्टर |
संयुक्त आणि एकट्याने दायित्व लागू होऊ शकते; SI स्कोर (Annex E) विभाजनास माहिती देतो. नवीन वेक्टर (कामगार विस्थापन, तरुण रचना, सायबर चुकीचे श्रेयनिर्धारण) त्या क्षेत्रांमध्ये तैनातीपूर्वी प्रत्येक अधिकारक्षेत्रात कायदेशीर पुनरावलोकनासाठी चिन्हांकित केले आहेत.
6. Reg‑Change Tracker
- स्रोत फीड्स: EUR‑Lex, Federal Register API, ISO ballot tracker, तसेच §6.1 च्या विस्तारित फीड्स.
- बॉट:
lexwatcher.pyदररोज चालतो;reg‑updateटॅगसह GitHub issue तयार करतो. - अनुपालन प्रभाव लेबल:
minor,material,breaking,multilateral-erosion(खालील एस्केलेशन तक्ता पहा).
6.1 नियामक संवादात Federation-स्तरीय सहभाग
MH §201: "सर्व लोकांचे आणि जागतिक सामाईक भल्यासाठी सामान्य भविष्याच्या संकल्पनेचे रक्षण करण्यासाठी स्थापित संस्था कमकुवत झाल्या आहेत असे दिसते."
MH §226: "आंतरराष्ट्रीय संस्था, विशेषतः संयुक्त राष्ट्रे, प्रेमाची सभ्यता प्रोत्साहन देण्यासाठी अत्यावश्यक साधने आहेत, कारण ते राष्ट्रांमधील संवादाला चालना देऊ शकतात आणि संघर्षांचे शांततापूर्ण निराकरण प्रोत्साहित करू शकतात… आंतरराष्ट्रीय समुदाय असमानता कमी करण्यासाठी, निर्वासित आणि अल्पसंख्याकांच्या हक्कांचे रक्षण करण्यासाठी, लष्करी खर्चातून मानवी विकासाकडे संसाधने पुनर्वितरित करण्यासाठी आणि आपल्या सामाईक घराचे रक्षण करण्यासाठी कार्य करू शकतो."
MH §221: "'सत्तेच्या संस्कृती'तून खऱ्या 'वाटाघाटींच्या संस्कृती'कडे तातडीने बदल आवश्यक आहे, ज्यामध्ये संवाद आणि मुत्सद्देगिरी संघर्षांचे निराकरण करण्याचे प्रमाण साधन बनतात."
MH §§201, 221, 226 हे स्थापित करतात की लागू केलेल्या कायद्याचे निष्क्रिय पालन अपुरे आहे जेव्हा कायदा तयार करणाऱ्या बहुपक्षीय संस्था स्वतःच कमकुवत झाल्या आहेत. त्यामुळे Reg‑Change Tracker एका प्रतिक्रियाशील साधनापासून (लागू केलेले बदल ट्रॅक करा) सक्रिय सहभाग यंत्रणेत विस्तारित केला जातो.
विस्तारित स्रोत फीड्स (विद्यमान EUR‑Lex, Federal Register, ISO ballot tracker मध्ये भर):
| फीड | कव्हरेज | CIRIS कृती ट्रिगर |
|---|---|---|
itu.int/en/ITU-T/AI (Focus Group AI/ML) | आंतरराष्ट्रीय दूरसंचार AI मानके | ISO ballot tracker तर्क: CIRIS defaults शी मंजूर मानक संघर्ष करत असेल तर material |
oecd.ai (OECD AI Policy Observatory) | 38 सदस्य राज्यांमध्ये धोरण अभिसरण | देखरेखीसाठी minor; OECD Recommendation सुधारणा ST प्रणाली किंवा labor overlay वर परिणाम करत असेल तर material |
coe.int/ai (Council of Europe AI Convention) | पहिला बंधनकारक आंतरराष्ट्रीय AI करार (2024 मध्ये स्वाक्षरीसाठी उघडला) | कोणत्याही CIRIS‑deployment अधिकारक्षेत्राद्वारे मंजुरीवर breaking; WA docket आपोआप उघडतो |
un.org/techenvoy (UN AI Advisory Body) | UN-स्तरीय AI शासन शिफारसी | वार्षिक अहवाल विशिष्ट वास्तुशास्त्रीय दायित्वांचा उल्लेख करत असेल तर material |
budapestconvention.org (Cybercrime Convention) | सायबर-क्षेत्र करार मंजुरी | नवीन मंजुरीवर breaking; ST ≥ 3 network‑facing deployments साठी CRE पुनर्मूल्यांकन आवश्यक |
| राष्ट्रीय AI धोरण नोंदणी (EU, US, UK, JP, AU, BR, IN, ZA) | कायदेशीर शक्तीसह देशांतर्गत AI धोरण अद्यतने | धोरणासाठी minor; धोरण अनिवार्य अनुरूपता दायित्व निर्माण करत असेल तर material |
Federation-स्तरीय सहभाग:
CIRIS federation केवळ अनुपालन प्राप्तकर्ता नाही. MH §§219–221 संवाद आणि वाटाघाटींना सहजीवनाची प्राथमिक पद्धत म्हणून नाव देतात. CIRIS परिचालन अटींमध्ये:
- WA परिषद वर वर सूचीबद्ध प्रत्येक सक्रिय आंतरराष्ट्रीय मानक संस्थेसाठी किमान एक Regulatory Dialogue Liaison (RDL) नियुक्त करेल.
- RDL सार्वजनिक टिप्पणी कालावधीत मसुदा नियमांचे पुनरावलोकन करतो आणि federation च्या सार्वजनिक चॅनेलद्वारे टिप्पण्या सादर करतो. टिप्पण्या Wisdom Bank Database (WBD) मध्ये regulatory‑dialogue records म्हणून नोंदवल्या जातात.
- जेथे मसुदा नियम CIRIS defaults शी संघर्ष करतो, तेथे RDL एक WA docket item दाखल करतो आणि CIRIS ने जुळवून घ्यावे की CIRIS ने वेगळ्या नियामक मार्गाचे समर्थन करावे हे मूल्यांकन करण्यासाठी mini‑PDMA सुरू करतो. परिणाम टिप्पणी अंतिम मुदतीपूर्वी सार्वजनिक टिप्पणी म्हणून सादर केला जातो.
- सहभाग सार्वजनिक-टिप्पणी आणि बहु-भागधारक सल्लामसलत प्रक्रियांपुरता मर्यादित आहे. CIRIS federation लागू कायद्याने परिभाषित केल्यानुसार लॉबिंगमध्ये गुंतत नाही.
एस्केलेशन मार्ग:
| लेबल | ट्रिगर | कृती |
|---|---|---|
minor | केवळ-देखरेख बदल | वार्षिक पुनरावलोकन; reg‑dialogue WBD record मध्ये नोंदवले |
material | CIRIS नियंत्रण अद्यतन आवश्यक | 90 दिवसांत S‑Dive ऑडिट; टिप्पणी कालावधी उघडा असेल तर RDL सार्वजनिक टिप्पणी दाखल करतो |
breaking | Spec patch किंवा तात्काळ WA docket | ≤ 30 दिवसांत आपत्कालीन WA सत्र; प्रभावित ST tiers साठी CRE पुनर्मूल्यांकन; RDL सार्वजनिक-टिप्पणी सादरीकरण |
multilateral-erosion | प्रमुख बहुपक्षीय संस्था किंवा करार कमकुवत होणे (per MH §201) | RDL धोरणात्मक पुनरावलोकनासाठी WA कडे एस्केलेट करतो; federation त्या संस्थेच्या समर्थनाचे स्पष्ट सार्वजनिक विधान विचारात घेते |
7. अनुपालन साक्ष्य संच (CEP)
MH §105: "निर्णयांसाठी कोण 'उत्तरदायी' असणे आवश्यक आहे हे ओळखण्याची, त्यांना न्याय देण्याची, त्यांचे निरीक्षण करण्याची आणि आवश्यकतेनुसार त्यांना आव्हान देण्याची आणि झालेल्या कोणत्याही हानीचे निवारण करण्याची शक्यता."
प्रत्येक F‑Audit (Annex H) ने CEP zip निर्यात करणे आवश्यक आहे ज्यामध्ये खालील गोष्टी असाव्यात:
dp-map.yaml—controller_si_thresholdक्षेत्र आणिbias_audit_refनिर्देशकासह (§1.1) थेट cross‑walk.- PDMA नोंदी (संपादित) कायदेशीर आधार सिद्ध करणाऱ्या — सर्व ST ≥ 3 निर्णयांसाठी
processing_basisक्षेत्र मूल्ये आणिstage_trace[]यासह. - DSR लेजर CSV —
decision_logic_summaryपूर्णता दर (KPI F‑T‑4 विस्तार) आणिsuspended_pathway_idनोंदीसह. - सर्व मॉडेल अवयवांचे (Annex G) स्वाक्षरी बंडल (
.sigstore). - क्षेत्रनिहाय Overlay Sheets — लागू डोमेनसाठी
worker_impact_assessmentआणिyouth_impact_assessmentयासह. - कायदेशीर विभागाने स्वाक्षरी केलेली दायित्व मॅट्रिक्स स्वीकृती — नवीन वेक्टर्ससह: श्रम विस्थापन, युवा रचना, सायबर चुकीचे श्रेय.
- नियामक-बदल विलंब विश्लेषण — शेवटचा महत्त्वाचा नियामक बदलाची तारीख वि. शेवटच्या CIRIS नियंत्रण अद्यतनाची तारीख; ≥ 90 दिवसांची त्रुटी स्पष्टीकरण आवश्यक करते.
- नियामक-संवाद सहभाग नोंद — लेखापरीक्षण कालावधीतील कोणत्याही नियामक-संवाद सादरीकरणांसाठी WBD नोंदी; "कोणतेही सादरीकरण नाही" हे स्वीकार्य आहे जर कोणत्याही महत्त्वाच्या नियमांवर सार्वजनिक टिप्पणी नव्हती.
- विवाद्यता पूर्णता नोंद — लेखापरीक्षण कालावधीतील सर्व A3‑A4 निर्णयांसाठी: मानवी पुनरावलोकन विनंती केलेल्यांची टक्केवारी, 15 दिवसांत WBD दस्तऐवजीकरण पूर्ण झालेल्यांची टक्केवारी; KPI लक्ष्य ≥ 90%.
CEP हॅश केलेले आणि /compliance/cep/{version}.zip वर अपलोड केलेले; रूट हॅश पारदर्शकता लॉगमध्ये नांगरलेले. CEP च्या मागे असलेले आयाम-स्तरीय साक्ष्य CIRISAgent compliance/ निर्देशिकेत (Accord Addendum 1) ठेवले जाते.
8. आंतर-Annex संयोजन
- Annex F: स्वायत्तता स्तर GDPR Art 22 आणि EU‑AI‑Act Art 16 च्या लूपमधील मानवाच्या आवश्यकता सुनिश्चित करतात.
- Annex G: TX‑6 गोपनीयता संरक्षण GDPR pseudonymisation शिफारसी (Recital 28) पूर्ण करतात.
- Annex H: F‑Audit वेळापत्रक EU‑AI‑Act Art 61 मधील नियतकालिक पुनर्मूल्यांकन कर्तव्यांसाठी साक्ष्य पुरवते.
- Annex J: Benchmark स्पष्टीकरण स्वयंचलित-निर्णय प्रश्नांसाठी "अर्थपूर्ण माहिती" प्रदान करतात (GDPR Art 15(1)(h)).
- §3.2 श्रम/HR overlay → Annex D CRE: ST मजला 3 वर श्रम तैनाती तैनातीपूर्वी CRE Protocol पास करणे आवश्यक आहे.
- §6.1 RDL सहभाग → Annex B WA रचना: RDL हे नियुक्त WA भूमिका आहे; नियुक्ती, परावृत्ती, आणि फिरवणी प्रक्रिया Annex B §9 चे अनुसरण करतात.
- §5 दायित्व मॅट्रिक्स (नवीन वेक्टर्स) → Annex E SI: युवा-रचना संयुक्त दायित्व विद्यमान वेक्टर्ससाठी समान SI वाटप सूत्र वापरते.
- §7 CEP आयटम 8 (नियामक-संवाद) → §6 Tracker: WBD नियामक-संवाद नोंदी CEP आयटम 8 साठी स्रोत आहेत; स्वतंत्र लॉगिंग प्रणाली नाही.
- Annex C: वैधानिक मॅपिंगचे भविष्यातील ठिकाण (EU AI Act लेख, NIST AI RMF, ISO/IEC 42001) कायदेशीर पुनरावलोकन प्रलंबित.
9. संदर्भ
- GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
- HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
- EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
- Restatement (Third) of Torts, Product Liability
- Platform Work Directive (EU) 2024/2831
- Digital Services Act (EU) 2022/2065, Art. 28b (minors)
- Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
- Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
- OECD Recommendation on Artificial Intelligence (2019, revised 2024)
- ITU‑T Focus Group on AI/ML — technical standards output
- UN Secretary‑General's AI Advisory Body reports (2024–)
- Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227
End of Annex I