CIRIS has a new look. Visit the new site →

Annex I

कायदेशीर आणि नियामक संरेखन


हे क्रॉस-वॉक माहितीपर आहे, कायदेशीर सल्ला नाही. §3 च्या आच्छादनांनी समाविष्ट केलेल्या कोणत्याही क्षेत्रात तैनातीपूर्वी अधिकारक्षेत्रीय कायदेशीर पुनरावलोकन आवश्यक आहे.

0. उद्देश आणि व्याप्ती

Annex I CIRIS कर्तव्यांना बंधनकारक कायद्याशी जोडतो जेणेकरून एकच नियंत्रण संच नैतिक आणि कायदेशीर अनुपालन दोन्हींसाठी पुरेसा ठरेल.
समावेश क्षेत्रे:

  1. जागतिक डेटा-संरक्षण व्यवस्था (GDPR, CCPA/CPRA, LGPD, PIPEDA).
  2. क्षेत्र-विशिष्ट कायदे (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
  3. उत्पादन-सुरक्षा आणि AI-विशिष्ट कायदे (EU‑AI‑Act, ISO/IEC 42001).
  4. दायित्व वाटप आणि पुरावा कर्तव्ये.

दोन सहयोगी कलाकृती या संलग्नाबरोबर क्रॉस-वॉकचा भार वाहतात. थेट, पुरावा-वाहक क्रॉस-वॉक हे CIRISAgent compliance/ निर्देशिका आहे, जे परिच्छेद स्तरावर 27 आयामांना Magnifica Humanitas, EU HLEG मार्गदर्शक तत्त्वे, IEEE EAD, आणि ASEAN मार्गदर्शकाशी क्रॉस-वॉक करते (Accord Addendum 1 पहा). Annex C हे वैधानिक मॅपिंग्सचे (EU AI Act लेख, NIST AI RMF, ISO/IEC 42001) भविष्यातील घर राहते, कायदेशीर पुनरावलोकन प्रलंबित आहे; हे संलग्न Annex C च्या तक्त्याची नक्कल करत नाही.

0.1 अनुपालन समावेशाची बहुपक्षीय आधारभूमी

MH §201: "The institutions established to safeguard the concept of a common future for all peoples and a global common good appear to have been weakened… Instead of making progress, we are regressing from the significant turning point of the twentieth century."

MH §225: "Cyberspace too has become a battleground. Cyberattacks, data manipulation and campaigns of influence, orchestrated with the help of AI, can destabilize entire countries even before open armed conflict erupts… diplomacy must be capable of operating effectively in this new environment, negotiating shared regulations on the use of digital technologies."

Annex I चे समावेश सध्या लागू केलेल्या कायद्यापुरते मर्यादित नाही. संघटन बहुपक्षीय नियामक संस्थांच्या कमकुवतपणाला (MH §201) अनुपालन-जोखीम घटक मानतो ज्यासाठी प्रतिक्रियात्मक दुरुस्तीऐवजी सक्रिय ट्रॅकिंग आवश्यक आहे. त्यामुळे Reg‑Change Tracker (§6) केवळ लागू झालेल्या कायद्यावरच नाही तर सक्रिय आंतरराष्ट्रीय नियामक संवादांवरही लक्ष ठेवतो — ज्यात ITU AI मानक प्रक्रिया, OECD AI Policy Observatory आउटपुट, Council of Europe AI Convention मंजुरी स्थिती, आणि UN सेक्रेटरी-जनरलच्या AI सल्लागार निकायाच्या शिफारसी समाविष्ट आहेत — आणि "Breaking" वाढीव मार्गामध्ये WA दस्तऐवजास महत्त्वाच्या बदलांची माहिती देतो.

lexwatcher.py स्रोत-फीड यादीत किमान हे समाविष्ट असणे आवश्यक आहे: EUR‑Lex, Federal Register API, ISO ballot tracker, तसेच itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, आणि un.org/techenvoy. संघटन-स्तरीय देखरेख सहभाग हे प्रथम-श्रेणीचे अनुपालन दायित्व आहे, रोडमॅप आयटम नाही.

0.2 सायबर-क्षेत्र तह एक्सपोजरवरील व्याप्ती टीप

MH §225: "When it is unclear who carried out an attack, the risk of disproportionate reaction, miscalculation and escalation increases."

नेटवर्क-सामोरे इनफरन्स, API एक्सपोजर, किंवा संघटन वाहतूक समाविष्ट असलेल्या CIRIS तैनाती उदयोन्मुख सायबर-क्षेत्र तह दायित्वांच्या अधीन आहेत, जरी सध्या कोणताही लागू कायदा नसला तरी. CYBER_OFFENSIVE प्रतिबंध (ACCORD §I Ch1, prohibitions.py) हे अंतर्गत संरक्षण आहे; या संलग्नाचे §6 बाह्य तह पृष्ठाचा मागोवा घेते. जेव्हा WA दस्तऐवजास सायबर-क्षेत्र तह मंजुरीशी संबंधित "Breaking" टॅग मिळतो (उदा., Budapest Convention विस्तार, प्रस्तावित UN सायबरक्राइम अभिसंधान), तेव्हा CRE Protocol (Annex D) ने पुढील F‑Audit चक्रापूर्वी नेटवर्क-सामोरे घटकांसह कोणत्याही ST ≥ 3 तैनातीचे पुनर्मूल्यांकन करणे आवश्यक आहे.


1. डेटा-संरक्षण क्रॉस-वॉक ("DP‑Map")

DP TopicGDPR Art.CCPA §CIRIS ClauseImplementation Hook
Lawful Basis / Purpose Limitation5 & 61798.100(b)Section II Step 1 (Contextualisation)processing_basis field in PDMA context
Data Minimisation5(1)(c)1798.140(e)Annex G §2 TX‑6Prompt‑sanitiser strips surplus PII
Transparency Notice12‑141798.100(a)Section II Step 6, KPI F‑T‑3/privacy/notice.md auto‑generated from PDMA metadata
Right of Access151798.110Annex J API → /results/{run_id}Auth‑gated user portal
Rectification / Deletion16‑171798.105Section IV Ch 3 DutyErasure service with hash tombstone
Portability201798.130(a)(2)(B)(ii)Section II Step 6export.json compliant with ISO CSV‑A
Automated Decision Safeguards221798.185(a)(16)Annex F Autonomy TiersConditional override & explanation panel

LGPD, PIPEDA मिरर मॅपिंग्स /legal/dp-map.yaml मध्ये उपलब्ध आहेत.

1.1 उत्तरदायित्व साखळी: प्रत्येक टप्प्यावर जबाबदारी

MH §105: "For AI to respect human dignity and truly serve the common good, responsibility must be clearly defined at every stage: from those who design and develop these systems to those who use them and rely on them for concrete decisions… This is where accountability becomes crucial: the possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."

वरील DP‑Map वैयक्तिक डेटा-विषय हक्कांना GDPR लेखांशी आणि CIRIS कलमांशी जोडतो. MH §105 आवश्यक करतो की उत्तरदायित्व साखळी प्रत्येक टप्प्यावर — रचना, तैनाती, आणि निर्णय — शोधण्यायोग्य असावी. खालील जोडण्या ती साखळी पूर्ण करतात:

DP TopicGDPR Art.CIRIS ClauseStageAccountability Hook
Design‑time bias documentation35 (DPIA)Section VI Ch3 Creator LedgerDesigncis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature
Deployment‑time processing record30PDMA Step 1 processing_basis fieldDeploymentprocessing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp
Decision‑time contestability log22(3)Annex F Autonomy Tier A3+ override panelDecisioncontestability_url returned in every automated‑decision response body; hash‑anchored in transparency log
Controller identification4(7)Annex E Structural Influence (SI) scoreAll stagesSI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml

LGPD (Lei 13.709/2018) Art. 37–40 (उत्तरदायित्व आणि नोंदी) आणि PIPEDA Principle 1 (उत्तरदायित्व) हे मॅपिंग प्रतिबिंबित करतात; /legal/dp-map.yaml अधिकारक्षेत्र-विशिष्ट फील्ड्स वाहते.

1.2 अल्गोरिदमिक अ-तटस्थता: लेखापरीक्षण दायित्व

MH §104: "प्रत्येक तांत्रिक साधन आपल्या मोजमापाद्वारे, उपेक्षाद्वारे आणि अनुकूलनाद्वारे तसेच लोक आणि परिस्थितींचे वर्गीकरण करण्याच्या पद्धतीद्वारे निवडी आणि प्राधान्यक्रम मूर्त स्वरूप देते. जर एखादी प्रणाली अशा प्रकारे रचली किंवा वापरली गेली जी काही जीवांना कमी मोलाची मानते, किंवा अपीलाच्या शक्यतेशिवाय त्यांना वगळते, तर ती केवळ 'चांगल्या प्रकारे वापरायचे साधन' राहत नाही, कारण तिने आधीच अशा निकषांची ओळख करून दिलेली असते जे मानवी व्यक्तीच्या अविभाज्य प्रतिष्ठेशी विरोधाभासी आहेत."

MH §104 डिझाइन-वेळच्या पूर्वाग्रह समस्येचे नाव घेते जी GDPR Art. 35 DPIA आणि EU‑AI‑Act Art. 9(7) प्रक्रियात्मकदृष्ट्या संबोधित करतात. DP‑Map मध्ये हे समाविष्ट असणे आवश्यक आहे:

  • dp-map.yaml मध्ये एक bias_audit_ref फील्ड जे सर्वात अलीकडील पूर्वाग्रह-लेखापरीक्षण अहवालाकडे निर्देश करते (Annex G, TX‑6).
  • जेथे PDMA Step 1 DISCRIMINATION प्रतिबंध पुनरावलोकन सक्रिय करते अशा तैनातींसाठी, EU‑AI‑Act Annex III अंतर्गत तैनाती अन्यथा "उच्च-जोखीम" म्हणून पात्र ठरते की नाही याची पर्वा न करता DPIA आवश्यक आहे.
  • CCPA §1798.185(a)(16) स्वयंचलित-निर्णय विनियम (2026 पासून लागू) तर्काचे, इनपुट डेटा श्रेण्यांचे आणि ऑप्ट-आउट अधिकारांचे प्रकटीकरण आवश्यक करतात; processing_basis = automated_profiling असताना हे Annex F स्पष्टीकरण पॅनेलद्वारे पूर्ण केले जाते.

2. डेटा-विषय अधिकार (DSR) हुक्स

  • Endpoint: POST /dsr with {right, identifier, scope}.
  • SLA: ≤ 30 d प्रतिसाद (GDPR) ; ≤ 45 d (CCPA) ; KPI F‑T‑4 मागोवा घ्या.
  • Processor विरुद्ध Controller: नियंत्रक कर्तव्ये कोणत्या पक्षावर आहेत हे काढण्यासाठी Structural Influence (SI) (Annex E) वापरा.

2.1 राजकीय जबाबदारी हुक

MH §103: "या प्रक्रियेत, राजकीय जबाबदारी देखील नष्ट होते, केवळ वगळलेल्यांप्रती सहानुभूतीच नव्हे, जी शेवटी अनुकरण केली जाऊ शकते. असुरक्षितांचे वगळणे तटस्थता आणि वस्तुनिष्ठतेच्या आवरणाखाली झाकले जाते, ज्याविरुद्ध आक्षेप नोंदवणे कठीण होते."

DSR पायाभूत सुविधांनी कोणत्याही स्वयंचलित निर्धाराच्या मागील कारण-कोड उघड करणे आवश्यक आहे, केवळ निर्धार झाल्याची पुष्टी करणे नव्हे. {right, identifier, scope} सह POST /dsr endpoint विस्तारित केले आहे:

  • प्रवेश विनंत्या (GDPR Art. 15; CCPA §1798.110): प्रतिसादामध्ये decision_logic_summary (अ-तांत्रिक भाषा, ≤300 words) आणि input_data_categories[] यादी समाविष्ट असणे आवश्यक आहे. KPI F‑T‑4 तर्क सारांश समाविष्ट असलेल्या प्रवेश प्रतिसादांची टक्केवारी मागोवा घेण्यासाठी विस्तारित केले; लक्ष्य ≥ 95%.
  • आक्षेप/ऑप्ट-आउट विनंत्या (GDPR Art. 21; CCPA §1798.120): 72 तासांच्या आत (GDPR मानक) किंवा 15 व्यावसायिक दिवसांच्या आत (CCPA) विशिष्ट प्रक्रिया मार्ग — केवळ विनंती चिन्हांकित न करता — निलंबित करणे प्रणालीला आवश्यक आहे. निलंबन suspended_pathway_id सह DSR खातेवही CSV मध्ये नोंदवले जाते.
  • विवाद्यता (GDPR Art. 22(3)): जेथे मानवी पुनरावलोकनाची विनंती केली जाते, तेथे पुनरावलोकन करणाऱ्या WA (Annex B §9) ने Wisdom Bank Database (WBD) मध्ये त्यांचे पुनरावलोकन दस्तऐवजीकरण करणे आवश्यक आहे, स्वयंचलित निर्धारापासून मानवी सुधारणेपर्यंत लेखापरीक्षण साखळी तयार करणे.

3. क्षेत्र-विशिष्ट आच्छादने

3.1 क्षेत्र स्तरीकरणाच्या वास्तुकलेचा आधार म्हणून सहायकता

MH §107: "केवळ मशीनच्या नैतिकीकरणाची मागणी करणे — AI च्या मानवी मूल्यांशी तथाकथित 'संरेखन' — पुरेसे नाही; त्यासाठी आणखी एका अटीचा आग्रह धरण्याचे धाडसही असणे आवश्यक आहे: गुंतलेल्या नैतिक चौकटींवर खुलेपणाने चर्चा करण्याची आणि त्यांना सामाजिक न्यायाच्या सामायिक मानदंडांच्या अधीन करण्याची शक्यता. अन्यथा, जे AI नियंत्रित करतात ते त्यांची स्वतःची नैतिक दृष्टी लादतील, जी या प्रणालींची अदृश्य पायाभूत सुविधा बनेल."

MH §109: "सहायकतेविषयी बोलणे म्हणजे समुदायांना निवडी आणि सुधारणा करण्याच्या क्षमतेचे संरक्षण करण्याची मागणी करणे, वरून त्यांच्यावर निर्णय लादण्याऐवजी."

MH §§107–109 स्थापित करतात की नैतिक प्रशासन योग्य स्तरावर कार्य करणे आवश्यक आहे — AI नियंत्रित करणाऱ्यांकडे वरच्या दिशेने एकत्रित न करता, परंतु प्रभावित समुदायांमध्ये वितरित केले पाहिजे. CIRIS च्या दृष्टीने: क्षेत्र-विशिष्ट आच्छादने या सहायकता तत्त्वाचे कार्यात्मक प्रकटीकरण आहेत. आच्छादन वास्तुकला ही अनुपालनाची जोड नाही; ती अशी यंत्रणा आहे ज्याद्वारे तैनाती-क्षेत्र समुदाय त्यांच्या स्वतःच्या जोखीम मापदंडांवर प्रशासन अधिकार राखून ठेवतात.

याचा अर्थ:

  • एखाद्या क्षेत्राच्या overlay.yaml मध्ये स्थानिक नैतिक बंधने असतात जी त्या क्षेत्रातील सामान्य CIRIS डीफॉल्टपेक्षा प्राधान्य घेतात.
  • क्षेत्र आच्छादन रद्द करण्यासाठी आवश्यक WA कोरम सामान्य PDMA निर्णयासाठी आवश्यक कोरमपेक्षा जास्त आहे: क्षेत्र आच्छादन रद्द करण्यासाठी अतिबहुमत (≥ 2/3) WA मत आवश्यक आहे, साध्या बहुमताने नाही, कारण रद्द करणे सहायकता तत्त्वाविरुद्ध प्रशासन वरच्या दिशेने एकत्रित करते.
  • PDMA संदर्भ ऑब्जेक्टमधील deployment_domain फील्ड हे आच्छादन लोडिंगचे ट्रिगर आहे; ST ≥ 2 तैनातींसाठी ते पर्यायी नाही.

3.2 क्षेत्र आच्छादन तक्ता

क्षेत्रकायदा / नियमअतिरिक्त नियंत्रणेCIRIS जोडणीMH संदर्भ
आरोग्यHIPAA (45 CFR §164)विश्रांती व वाहतुकीत ePHI एन्क्रिप्शन; BAA करारidentity_id:"hipaa_cls_a" गार्डरेल; ऑडिट टॅग PHI=true
वित्तGLBA, FINRA 2210ऑडिट ट्रेल धारणा 6 वर्षे; योग्यता तपासणीPDMA Step 1 ला KYC संदर्भ आवश्यक
मुले / एडटेकCOPPA, FERPAपालकांची संमती; डेटा वय-गेटिंगगार्डरेल gr_child_content; प्रॉम्प्ट स्कीमामध्ये COPPA ध्वजMH §§165–169
महत्त्वाची पायाभूत सुविधाNERC‑CIP, TSA SDs15 मिनिटांचा सायबर-घटना अहवाल; भौतिक प्रवेश लॉगस्वायत्तता A2 वर मर्यादित जोपर्यंत CRE उत्तीर्ण होत नाही
श्रम / मानव संसाधन / भरतीEEOC मार्गदर्शक तत्त्वे; EU AI Act Art. 6 + Annex III §4तैनातीपूर्वी पूर्वाग्रह ऑडिट आवश्यक; कामगाराला सूचना देणे बंधनकारकST सुधारक: deployment_domain:"labor_hr" → ST मजला = 3; CIS मध्ये worker_impact_assessment फील्ड समाविष्ट असणे आवश्यक; DISCRIMINATION प्रतिबंध Step 1 वर लागू; लोकसंख्याशास्त्राद्वारे स्वयंचलित-नाकारण्याचा दर KPI म्हणून ट्रॅक केला जातोMH §§148–156
गिग / प्लॅटफॉर्म अर्थव्यवस्थाNLRA (US); Platform Work Directive (EU)अल्गोरिदमिक व्यवस्थापन पारदर्शकता; अपील हक्कgr_gig_transparency गार्डरेल सक्रिय; अल्गोरिदमिक व्यवस्थापन निर्णय मानवी-पुनरावलोकन पर्यायासह लॉग केले जातात; ST सुधारक: deployment_domain:"gig_platform" → ST मजला = 2MH §§150, 154–155
युवा / शैक्षणिक सेवाCOPPA; FERPA; DSA Art. 28b (अल्पवयीन)व्यसनाधीन-रचना प्रतिबंध; कोणतेही गडद नमुने नाहीत; विकासात्मक योग्यता पुनरावलोकनgr_child_content + gr_no_dark_patterns दोन्ही सक्रिय; A2 स्वायत्तता मर्यादा जोपर्यंत शैक्षणिक-संस्था WA मंजूर करत नाही; EdTech तैनाती साठी Creator Intent Statement मध्ये युवा बेरोजगारी प्रभाव ट्रॅक केला जातोMH §§165–169
सामाजिक सेवा / लाभराज्य/राष्ट्रीय कल्याण कायदा; GDPR Art. 22सर्व लाभ निर्धारणांसाठी विवाद्यता आवश्यकस्वयंचलित लाभ नाकारण्यासाठी 15 दिवसांत मानवी पुनरावलोकन आवश्यक; WA ने WBD मध्ये पुनरावलोकन दस्तऐवजीकरण करणे आवश्यक; विवादावर suspended_pathway_id जारी केला जातोMH §§102–103, 152

ST मजला सुधारक: वरील deployment_domain फील्ड मूल्ये CIS × RM गणनेची पर्वा न करता किमान ST सेट करतात. जर सूत्र कमी ST तयार करत असेल, तर क्षेत्र मजला लागू होतो. जर सूत्र अधिक ST तयार करत असेल, तर सूत्र परिणाम लागू होतो.

कोणत्याही नवीन क्षेत्रात प्रवेश करणाऱ्या उत्पादनांनी रिलीझ PR मध्ये "Overlay Sheet" (overlay.yaml) जोडणे आवश्यक आहे. श्रम/मानव संसाधन, गिग/प्लॅटफॉर्म, आणि युवा आच्छादनांसाठी Creator Intent Statement मध्ये अतिरिक्त worker_impact_assessment किंवा youth_impact_assessment विभाग आवश्यक आहे.

3.3 न्यायक्षेत्रीय WA कोरम आवश्यकता

MH §109: "To speak of subsidiarity calls for protecting the ability of communities to make choices and corrections, rather than having decisions imposed on them from above."

क्षेत्र आच्छादन शासनासाठी WA कोरम न्यायक्षेत्र-स्तरित आहेत:

व्याप्तीकोरम प्रकारउंबरठाऔचित्य
एकल-न्यायक्षेत्र तैनातीस्थानिक WA पॅनेलसाधे बहुमत (> 50%)सहायकतेनुसार सर्वात कमी शक्य शासन स्तर
बहु-न्यायक्षेत्र तैनाती (≤ 3 देश)प्रादेशिक WA पॅनेलसाधे बहुमत + प्रत्येक प्रभावित न्यायक्षेत्रातून किमान 1 WAसीमापार सहायकता जपली जाते
बहु-न्यायक्षेत्र तैनाती (> 3 देश)फेडरेशन WA पॅनेलअतिबहुमत (≥ 2/3)प्रभावाच्या व्याप्तीसाठी उच्च उंबरठा आवश्यक
कोणत्याही क्षेत्र आच्छादनाचे अधिलेखनफेडरेशन WA पॅनेलअतिबहुमत (≥ 2/3)शासन वरच्या दिशेने एकत्रित करणे एक अपवादात्मक कृती आहे
श्रम/मानव संसाधन आच्छादनाचे विशेषतः अधिलेखनफेडरेशन WA पॅनेल + स्वतंत्र श्रम-हक्क समीक्षकअतिबहुमत (≥ 2/3) + बाह्य मंजुरीMH §155 श्रम संस्थांना घटनात्मकदृष्ट्या भार-वाहक म्हणून नाव देते

4. उत्पादन-सुरक्षा आणि AI-Act संरेखन

MH §105: "In many cases, however, the internal processes leading to a result remain opaque, making it harder to assign responsibility and correct errors."

MH §106: "It is not enough to invoke ethics in the abstract; robust legal frameworks, independent oversight, informed users and a political system that does not abdicate its responsibility are required."

आउटपुट-स्तर पारदर्शकता (Art. 13) आणि मानवी देखरेख (Art. 16) एकट्याने MH §§105–106 पूर्ण करत नाहीत, ज्यांना प्रत्येक अंतर्गत टप्प्यावर ट्रेसेबिलिटी आवश्यक आहे. संरेखन तक्ता त्यानुसार विस्तारित केला आहे:

EU‑AI‑Act अनुच्छेदजोखीम-स्तरCIRIS मॅपिंगMH संदर्भअतिरिक्त नियंत्रण
Art 9 जोखीम व्यवस्थापनउच्च-जोखीमSection II PDMA + Annex D CREMH §105
Art 13 पारदर्शकतासार्वत्रिकKPI F‑T‑3, स्पष्टीकरण पॅनेलMH §105PDMA stage IDs पारदर्शकता पेलोडमध्ये समाविष्ट; API प्रतिसादात stage_trace[] फील्ड
Art 16 मानवी देखरेखउच्च-जोखीमAnnex F Autonomy TiersMH §105देखरेख प्रक्रियात्मक नव्हे तर मूलभूत असणे आवश्यक; A3‑A4 रिअल-टाइम {stage_id,decision,risk_band} ≤ 2 s मध्ये देखरेख डॅशबोर्डवर पाठवतात
Art 15 मजबुतीउच्च-जोखीमAnnex G RS ≥ 0.97
Art 12 लॉगिंगउच्च-जोखीमCIRISPersist छेडछाड-प्रतिरोधी स्टोअरMH §103लॉगमध्ये कोणत्याही प्रतिकूल निर्धारणासाठी rejection_reason_code समाविष्ट असणे आवश्यक; धारणा 7 वर्षे (A3‑A4)
Art 14(4) मानवी देखरेख (श्रम)उच्च-जोखीम (Annex III §4)श्रम/मानव संसाधन आच्छादन (§3.2)MH §§148–152मानव संसाधन/भरती तैनातींनी CEP मध्ये worker_notice_sent बुलियन दर्शवणे आवश्यक
अनुरूपता मूल्यमापनउच्च-जोखीमF‑Audit (Annex H) EU‑AI‑Act MDR म्हणून दुप्पटMH §106F‑Audit अहवालात नियामक-बदल विलंब विश्लेषण आवश्यक: शेवटच्या महत्त्वपूर्ण नियम-बदलाची तारीख बनाम शेवटच्या CIRIS अद्यतनाची तारीख
Art 61 बाजार-नंतर देखरेखउच्च-जोखीमदर 24 महिन्यांनी F‑AuditMH §106देखरेख योजनेत §0.1 मधील फीड स्रोतांचे नाव असणे आवश्यक; "देखरेख करण्यासारखे काहीही नाही" ही वैध देखरेख योजना नाही

कायद्याद्वारे अनुच्छेद-दर-अनुच्छेद मॅपिंग (EU AI Act, NIST AI RMF, ISO/IEC 42001) कायदेशीर पुनरावलोकनाच्या प्रतीक्षेत Annex C मध्ये एकत्रित केले जात आहे; वरील तक्ता कार्यकारी संरेखन दृश्य म्हणून येथे राखला आहे.

4.1 ISO/IEC 42001:2023 संरेखन

MH §107: "A more moral AI is not enough if that morality is determined by a few. What is needed is a more active political involvement…"

ISO/IEC 42001 §6.1 (AI जोखीम उपचार) आणि §9.1 (देखरेख आणि मापन) CIRIS शी खालीलप्रमाणे संरेखित आहेत:

  • ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D).
  • ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4.
  • ISO 42001 §10.2 (अनुरूपता-विहीनता) → WA docket "Breaking" एस्केलेशन मार्ग.
  • ISO 42001 §8.4 (AI प्रणाली प्रभाव मूल्यमापन) → Creator Intent Statement मधील worker_impact_assessment आणि youth_impact_assessment विभाग (§3.2).

5. दायित्व मॅट्रिक्स

MH §105: "जबाबदारी प्रत्येक टप्प्यावर स्पष्टपणे निश्चित केली गेली पाहिजे: ज्यांनी हे प्रणाली तयार केली आणि विकसित केली त्यांच्यापासून ते त्यांच्यापर्यंत जे त्यांचा वापर करतात आणि ठोस निर्णयांसाठी त्यांच्यावर अवलंबून असतात."

MH §105 नुसार दायित्व मॅट्रिक्सने रचना, तैनाती आणि निर्णय टप्प्यांचा स्पष्टपणे समावेश केला पाहिजे:

अपयश वेक्टरटप्पाप्राथमिक दायी पक्षसंदर्भ कायदाCIRIS भूमिका संदर्भSI विभाजन टीप
रचना दोष (निर्मितीच्या वेळी अल्गोरिदम / पूर्वाग्रह अंतर्भूत)रचनानिर्माता / विकसकProd‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25Book VI Creator Ledger; cis_bias_assessment fieldSI ≥ 0.8 → केवळ निर्माता दायित्व
रचना दोष (अपुरे पूर्वाग्रह ऑडिट)रचनानिर्माता / विकसकGDPR Art. 35 DPIA dutyCreator Intent Statement; mandatory DPIA at ST ≥ 3
परिचालन निष्काळजीपणातैनातीतैनाती संस्थाTort Law; OSHA; EU AI Act Art. 26Section IV Ch 2SI 0.4–0.8 → संयुक्त दायित्व; SI विभाजन per Annex E
देखरेख अपयशतैनाती / निर्णयWise Authority (जर घोर असेल तर)Fiduciary / NegligenceAnnex B §9; WBD contestability recordज्या WA ने पुनरावलोकन केले आणि मंजूर केले त्यांना जबाबदारी
डेटा उल्लंघनतैनातीनियंत्रक (per SI ≥ 0.6 नियम)GDPR Art. 82; CCPA private actionAnnex G TX‑6
बेकायदेशीर स्वयंचलित प्रोफायलिंगनिर्णयनियंत्रकGDPR Art. 22; EU AI Act Art. 13Annex F Autonomy Tier; contestability_url
कामगार विस्थापन बिना कामगार-प्रभाव मूल्यांकनाशिवायरचनानिर्माता / विकसकPlatform Work Directive; NLRA; EU AI Act Annex III §4Labor/HR overlay (§3.2); worker_impact_assessment fieldMH §§151–152; नवीन वेक्टर
तरुणांना लक्ष्य करणारी हानिकारक रचना (व्यसनाधीन नमुने)रचना / तैनातीनिर्माता + तैनाती संस्था (संयुक्त)DSA Art. 28b; COPPA; FERPAYouth overlay (§3.2); gr_no_dark_patterns guardrailMH §§165–167; नवीन वेक्टर
सायबर घटनेचे चुकीचे श्रेयनिर्धारण ज्यामुळे तणाव वाढतोतैनातीतैनाती संस्था + Federation (if ST ≥ 4)Budapest Convention; proposed UN cybercrime conventionCYBER_OFFENSIVE prohibition; CRE Protocol re‑evaluation triggerMH §225; नवीन वेक्टर

संयुक्त आणि एकट्याने दायित्व लागू होऊ शकते; SI स्कोर (Annex E) विभाजनास माहिती देतो. नवीन वेक्टर (कामगार विस्थापन, तरुण रचना, सायबर चुकीचे श्रेयनिर्धारण) त्या क्षेत्रांमध्ये तैनातीपूर्वी प्रत्येक अधिकारक्षेत्रात कायदेशीर पुनरावलोकनासाठी चिन्हांकित केले आहेत.


6. Reg‑Change Tracker

  • स्रोत फीड्स: EUR‑Lex, Federal Register API, ISO ballot tracker, तसेच §6.1 च्या विस्तारित फीड्स.
  • बॉट: lexwatcher.py दररोज चालतो; reg‑update टॅगसह GitHub issue तयार करतो.
  • अनुपालन प्रभाव लेबल: minor, material, breaking, multilateral-erosion (खालील एस्केलेशन तक्ता पहा).

6.1 नियामक संवादात Federation-स्तरीय सहभाग

MH §201: "सर्व लोकांचे आणि जागतिक सामाईक भल्यासाठी सामान्य भविष्याच्या संकल्पनेचे रक्षण करण्यासाठी स्थापित संस्था कमकुवत झाल्या आहेत असे दिसते."

MH §226: "आंतरराष्ट्रीय संस्था, विशेषतः संयुक्त राष्ट्रे, प्रेमाची सभ्यता प्रोत्साहन देण्यासाठी अत्यावश्यक साधने आहेत, कारण ते राष्ट्रांमधील संवादाला चालना देऊ शकतात आणि संघर्षांचे शांततापूर्ण निराकरण प्रोत्साहित करू शकतात… आंतरराष्ट्रीय समुदाय असमानता कमी करण्यासाठी, निर्वासित आणि अल्पसंख्याकांच्या हक्कांचे रक्षण करण्यासाठी, लष्करी खर्चातून मानवी विकासाकडे संसाधने पुनर्वितरित करण्यासाठी आणि आपल्या सामाईक घराचे रक्षण करण्यासाठी कार्य करू शकतो."

MH §221: "'सत्तेच्या संस्कृती'तून खऱ्या 'वाटाघाटींच्या संस्कृती'कडे तातडीने बदल आवश्यक आहे, ज्यामध्ये संवाद आणि मुत्सद्देगिरी संघर्षांचे निराकरण करण्याचे प्रमाण साधन बनतात."

MH §§201, 221, 226 हे स्थापित करतात की लागू केलेल्या कायद्याचे निष्क्रिय पालन अपुरे आहे जेव्हा कायदा तयार करणाऱ्या बहुपक्षीय संस्था स्वतःच कमकुवत झाल्या आहेत. त्यामुळे Reg‑Change Tracker एका प्रतिक्रियाशील साधनापासून (लागू केलेले बदल ट्रॅक करा) सक्रिय सहभाग यंत्रणेत विस्तारित केला जातो.

विस्तारित स्रोत फीड्स (विद्यमान EUR‑Lex, Federal Register, ISO ballot tracker मध्ये भर):

फीडकव्हरेजCIRIS कृती ट्रिगर
itu.int/en/ITU-T/AI (Focus Group AI/ML)आंतरराष्ट्रीय दूरसंचार AI मानकेISO ballot tracker तर्क: CIRIS defaults शी मंजूर मानक संघर्ष करत असेल तर material
oecd.ai (OECD AI Policy Observatory)38 सदस्य राज्यांमध्ये धोरण अभिसरणदेखरेखीसाठी minor; OECD Recommendation सुधारणा ST प्रणाली किंवा labor overlay वर परिणाम करत असेल तर material
coe.int/ai (Council of Europe AI Convention)पहिला बंधनकारक आंतरराष्ट्रीय AI करार (2024 मध्ये स्वाक्षरीसाठी उघडला)कोणत्याही CIRIS‑deployment अधिकारक्षेत्राद्वारे मंजुरीवर breaking; WA docket आपोआप उघडतो
un.org/techenvoy (UN AI Advisory Body)UN-स्तरीय AI शासन शिफारसीवार्षिक अहवाल विशिष्ट वास्तुशास्त्रीय दायित्वांचा उल्लेख करत असेल तर material
budapestconvention.org (Cybercrime Convention)सायबर-क्षेत्र करार मंजुरीनवीन मंजुरीवर breaking; ST ≥ 3 network‑facing deployments साठी CRE पुनर्मूल्यांकन आवश्यक
राष्ट्रीय AI धोरण नोंदणी (EU, US, UK, JP, AU, BR, IN, ZA)कायदेशीर शक्तीसह देशांतर्गत AI धोरण अद्यतनेधोरणासाठी minor; धोरण अनिवार्य अनुरूपता दायित्व निर्माण करत असेल तर material

Federation-स्तरीय सहभाग:

CIRIS federation केवळ अनुपालन प्राप्तकर्ता नाही. MH §§219–221 संवाद आणि वाटाघाटींना सहजीवनाची प्राथमिक पद्धत म्हणून नाव देतात. CIRIS परिचालन अटींमध्ये:

  • WA परिषद वर वर सूचीबद्ध प्रत्येक सक्रिय आंतरराष्ट्रीय मानक संस्थेसाठी किमान एक Regulatory Dialogue Liaison (RDL) नियुक्त करेल.
  • RDL सार्वजनिक टिप्पणी कालावधीत मसुदा नियमांचे पुनरावलोकन करतो आणि federation च्या सार्वजनिक चॅनेलद्वारे टिप्पण्या सादर करतो. टिप्पण्या Wisdom Bank Database (WBD) मध्ये regulatory‑dialogue records म्हणून नोंदवल्या जातात.
  • जेथे मसुदा नियम CIRIS defaults शी संघर्ष करतो, तेथे RDL एक WA docket item दाखल करतो आणि CIRIS ने जुळवून घ्यावे की CIRIS ने वेगळ्या नियामक मार्गाचे समर्थन करावे हे मूल्यांकन करण्यासाठी mini‑PDMA सुरू करतो. परिणाम टिप्पणी अंतिम मुदतीपूर्वी सार्वजनिक टिप्पणी म्हणून सादर केला जातो.
  • सहभाग सार्वजनिक-टिप्पणी आणि बहु-भागधारक सल्लामसलत प्रक्रियांपुरता मर्यादित आहे. CIRIS federation लागू कायद्याने परिभाषित केल्यानुसार लॉबिंगमध्ये गुंतत नाही.

एस्केलेशन मार्ग:

लेबलट्रिगरकृती
minorकेवळ-देखरेख बदलवार्षिक पुनरावलोकन; reg‑dialogue WBD record मध्ये नोंदवले
materialCIRIS नियंत्रण अद्यतन आवश्यक90 दिवसांत S‑Dive ऑडिट; टिप्पणी कालावधी उघडा असेल तर RDL सार्वजनिक टिप्पणी दाखल करतो
breakingSpec patch किंवा तात्काळ WA docket≤ 30 दिवसांत आपत्कालीन WA सत्र; प्रभावित ST tiers साठी CRE पुनर्मूल्यांकन; RDL सार्वजनिक-टिप्पणी सादरीकरण
multilateral-erosionप्रमुख बहुपक्षीय संस्था किंवा करार कमकुवत होणे (per MH §201)RDL धोरणात्मक पुनरावलोकनासाठी WA कडे एस्केलेट करतो; federation त्या संस्थेच्या समर्थनाचे स्पष्ट सार्वजनिक विधान विचारात घेते

7. अनुपालन साक्ष्य संच (CEP)

MH §105: "निर्णयांसाठी कोण 'उत्तरदायी' असणे आवश्यक आहे हे ओळखण्याची, त्यांना न्याय देण्याची, त्यांचे निरीक्षण करण्याची आणि आवश्यकतेनुसार त्यांना आव्हान देण्याची आणि झालेल्या कोणत्याही हानीचे निवारण करण्याची शक्यता."

प्रत्येक F‑Audit (Annex H) ने CEP zip निर्यात करणे आवश्यक आहे ज्यामध्ये खालील गोष्टी असाव्यात:

  1. dp-map.yamlcontroller_si_threshold क्षेत्र आणि bias_audit_ref निर्देशकासह (§1.1) थेट cross‑walk.
  2. PDMA नोंदी (संपादित) कायदेशीर आधार सिद्ध करणाऱ्या — सर्व ST ≥ 3 निर्णयांसाठी processing_basis क्षेत्र मूल्ये आणि stage_trace[] यासह.
  3. DSR लेजर CSV — decision_logic_summary पूर्णता दर (KPI F‑T‑4 विस्तार) आणि suspended_pathway_id नोंदीसह.
  4. सर्व मॉडेल अवयवांचे (Annex G) स्वाक्षरी बंडल (.sigstore).
  5. क्षेत्रनिहाय Overlay Sheets — लागू डोमेनसाठी worker_impact_assessment आणि youth_impact_assessment यासह.
  6. कायदेशीर विभागाने स्वाक्षरी केलेली दायित्व मॅट्रिक्स स्वीकृती — नवीन वेक्टर्ससह: श्रम विस्थापन, युवा रचना, सायबर चुकीचे श्रेय.
  7. नियामक-बदल विलंब विश्लेषण — शेवटचा महत्त्वाचा नियामक बदलाची तारीख वि. शेवटच्या CIRIS नियंत्रण अद्यतनाची तारीख; ≥ 90 दिवसांची त्रुटी स्पष्टीकरण आवश्यक करते.
  8. नियामक-संवाद सहभाग नोंद — लेखापरीक्षण कालावधीतील कोणत्याही नियामक-संवाद सादरीकरणांसाठी WBD नोंदी; "कोणतेही सादरीकरण नाही" हे स्वीकार्य आहे जर कोणत्याही महत्त्वाच्या नियमांवर सार्वजनिक टिप्पणी नव्हती.
  9. विवाद्यता पूर्णता नोंद — लेखापरीक्षण कालावधीतील सर्व A3‑A4 निर्णयांसाठी: मानवी पुनरावलोकन विनंती केलेल्यांची टक्केवारी, 15 दिवसांत WBD दस्तऐवजीकरण पूर्ण झालेल्यांची टक्केवारी; KPI लक्ष्य ≥ 90%.

CEP हॅश केलेले आणि /compliance/cep/{version}.zip वर अपलोड केलेले; रूट हॅश पारदर्शकता लॉगमध्ये नांगरलेले. CEP च्या मागे असलेले आयाम-स्तरीय साक्ष्य CIRISAgent compliance/ निर्देशिकेत (Accord Addendum 1) ठेवले जाते.


8. आंतर-Annex संयोजन

  • Annex F: स्वायत्तता स्तर GDPR Art 22 आणि EU‑AI‑Act Art 16 च्या लूपमधील मानवाच्या आवश्यकता सुनिश्चित करतात.
  • Annex G: TX‑6 गोपनीयता संरक्षण GDPR pseudonymisation शिफारसी (Recital 28) पूर्ण करतात.
  • Annex H: F‑Audit वेळापत्रक EU‑AI‑Act Art 61 मधील नियतकालिक पुनर्मूल्यांकन कर्तव्यांसाठी साक्ष्य पुरवते.
  • Annex J: Benchmark स्पष्टीकरण स्वयंचलित-निर्णय प्रश्नांसाठी "अर्थपूर्ण माहिती" प्रदान करतात (GDPR Art 15(1)(h)).
  • §3.2 श्रम/HR overlay → Annex D CRE: ST मजला 3 वर श्रम तैनाती तैनातीपूर्वी CRE Protocol पास करणे आवश्यक आहे.
  • §6.1 RDL सहभाग → Annex B WA रचना: RDL हे नियुक्त WA भूमिका आहे; नियुक्ती, परावृत्ती, आणि फिरवणी प्रक्रिया Annex B §9 चे अनुसरण करतात.
  • §5 दायित्व मॅट्रिक्स (नवीन वेक्टर्स) → Annex E SI: युवा-रचना संयुक्त दायित्व विद्यमान वेक्टर्ससाठी समान SI वाटप सूत्र वापरते.
  • §7 CEP आयटम 8 (नियामक-संवाद) → §6 Tracker: WBD नियामक-संवाद नोंदी CEP आयटम 8 साठी स्रोत आहेत; स्वतंत्र लॉगिंग प्रणाली नाही.
  • Annex C: वैधानिक मॅपिंगचे भविष्यातील ठिकाण (EU AI Act लेख, NIST AI RMF, ISO/IEC 42001) कायदेशीर पुनरावलोकन प्रलंबित.

9. संदर्भ

  • GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
  • HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
  • EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
  • Restatement (Third) of Torts, Product Liability
  • Platform Work Directive (EU) 2024/2831
  • Digital Services Act (EU) 2022/2065, Art. 28b (minors)
  • Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
  • Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
  • OECD Recommendation on Artificial Intelligence (2019, revised 2024)
  • ITU‑T Focus Group on AI/ML — technical standards output
  • UN Secretary‑General's AI Advisory Body reports (2024–)
  • Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227

End of Annex I

या पानावर

ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)0. उद्देश आणि व्याप्ती0.1 अनुपालन समावेशाची बहुपक्षीय आधारभूमी0.2 सायबर-क्षेत्र तह एक्सपोजरवरील व्याप्ती टीप1. डेटा-संरक्षण क्रॉस-वॉक ("DP‑Map")1.1 उत्तरदायित्व साखळी: प्रत्येक टप्प्यावर जबाबदारी1.2 अल्गोरिदमिक अ-तटस्थता: लेखापरीक्षण दायित्व2. डेटा-विषय अधिकार (DSR) हुक्स2.1 राजकीय जबाबदारी हुक3. क्षेत्र-विशिष्ट आच्छादने3.1 क्षेत्र स्तरीकरणाच्या वास्तुकलेचा आधार म्हणून सहायकता3.2 क्षेत्र आच्छादन तक्ता3.3 न्यायक्षेत्रीय WA कोरम आवश्यकता4. उत्पादन-सुरक्षा आणि AI-Act संरेखन4.1 ISO/IEC 42001:2023 संरेखन5. दायित्व मॅट्रिक्स6. Reg‑Change Tracker6.1 नियामक संवादात Federation-स्तरीय सहभाग7. अनुपालन साक्ष्य संच (CEP)8. आंतर-Annex संयोजन9. संदर्भ