← नवीनतम पेपर
💻 computer science

Watermarking Without Standards Is Not AI Governance

यह स्थिति पत्र (position paper) तर्क देता है कि वर्तमान एआई वॉटरमार्किंग प्रयास केवल प्रतीकात्मक अनुपालन बनकर रह जाने का जोखिम उठाते हैं क्योंकि नियामक अपेक्षाओं और तकनीकी सीमाओं के बीच एक विसंगति है, और प्रभावी शासन सुनिश्चित करने के लिए मानकों, ऑडिट बुनियादी ढांचे और प्रवर्तन के एक त्रि-स्तरीय ढांचे का प्रस्ताव करता है।

मूल लेखक: Alexander Nemecek, Yuzhou Jiang, Erman Ayday

प्रकाशित 2026-03-04
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Alexander Nemecek, Yuzhou Jiang, Erman Ayday

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

यहाँ "वॉटरमार्किंग विदाउट स्टैंडर्ड्स इज़ नॉट एआई गवर्नेंस" (मानकों के बिना वॉटरमार्किंग एआई शासन नहीं है) पेपर का स्पष्टीकरण दिया गया है, जिसे सरल अवधारणाओं और रोजमर्रा के उदाहरणों के माध्यम से समझाया गया है।

मुख्य विचार: एक टूटा हुआ वादा

कल्पना कीजिए कि सरकार शहर की सभी बेकरियों को कहती है, "आपको हर उस ब्रेड पर एक विशेष, अदृश्य स्टैम्प लगाना होगा जिसे आप बेक करते हैं ताकि लोगों को पता चल सके कि यह असली है और रोबोट द्वारा नहीं बनाई गई है।" यही एआई वॉटरमार्किंग (AI Watermarking) है: एआई द्वारा जनरेट किए गए टेक्स्ट, इमेज या ऑडियो में एक छिपा हुआ हस्ताक्षर जो यह साबित करता है कि, "हे, यह कंप्यूटर ने बनाया है।"

पेपर का तर्क है कि अभी, सरकार इन स्टैम्पों की मांग कर रही है, लेकिन बेकर (एआई कंपनियां) नकली स्टैम्प लगा रही हैं या ऐसे स्टैम्प जो बारिश में धुल जाते हैं। क्योंकि इस बात के कोई सख्त नियम नहीं हैं कि स्टैम्प कैसे बनाया जाना चाहिए या इसकी जांच कौन करेगा, इसलिए पूरी प्रणाली केवल एक "चेक-बॉक्स भरने की कवायद" मात्र है। यह सुरक्षा जैसा दिखता है, लेकिन वास्तव में यह हमारी रक्षा नहीं करता है।

लेखक कहते हैं: सख्त मानकों और स्वतंत्र निरीक्षकों के बिना, वॉटरमार्किंग वास्तविक शासन नहीं है; यह केवल एक प्रतीक है।


तीन बड़ी समस्याएँ ("यह क्यों विफल हो रहा है" वाला भाग)

पेपर तीन मुख्य कारणों की पहचान करता है कि वर्तमान वॉटरमार्किंग क्यों काम नहीं कर रही है:

1. "पर्याप्त मजबूत" का रहस्य

समस्या: कानून कहते हैं कि वॉटरमार्क "रोबस्ट" (हटाने में कठिन) होने चाहिए, लेकिन वे यह परिभाषित नहीं करते कि "रोबस्ट" का क्या अर्थ है।
उदाहरण: कल्पना कीजिए कि एक कानून कहता है, "आपकी कार के ब्रेक कार को रोकने के लिए पर्याप्त मजबूत होने चाहिए।" लेकिन यह नहीं बताता कि कार कितनी तेज चल रही हो सकती है या उसे कितनी दूर तक रुकना होगा।

  • यदि कार 5 मील प्रति घंटे की गति से 10 फीट में रुकती है, तो क्या वह "पर्याप्त मजबूत" है?
  • यदि कार 60 मील प्रति घंटे की गति से 100 फीट में रुकती है, तो क्या वह "पर्याप्त मजबूत" है?
    पेपर में: एआई कंपनियां दावा करती हैं कि उनके वॉटरमार्क "रोबस्ट" हैं, लेकिन यदि आप बस एक वाक्य के कुछ शब्द बदल दें या ऑडियो फ़ाइल में थोड़ा शोर (static) जोड़ दें, तो वॉटरमार्क गायब हो जाता है। चूंकि कोई मानक परीक्षण (जैसे क्रैश टेस्ट) नहीं है, इसलिए कंपनियां नियमों का पालन करने का दावा कर सकती हैं भले ही उनके वॉटरमार्क कमजोर हों।

2. "ब्लैक बॉक्स" जासूस

समस्या: सरकारें चाहती हैं कि स्वतंत्र विशेषज्ञ (जैसे शोधकर्ता या नियामक) यह जांच सकें कि किसी सामग्री में वॉटरमार्क है या नहीं। लेकिन वर्तमान में, केवल एआई कंपनी ही जानती है कि इसे कैसे जांचना है।
उदाहरण: कल्पना कीजिए कि एक बैंक कहता है, "हमारे पास अपने वॉल्ट पर एक विशेष ताला है।" लेकिन वे पुलिस या ऑडिटर्स को चाबी दिखाने से इनकार कर देते हैं। वे बस कहते हैं, "हम पर भरोसा करें, ताला वहीं है।"
पेपर में: वॉटरमार्क की जांच करने के लिए, आपको अक्सर एक गुप्त कुंजी या एक विशिष्ट टूल की आवश्यकता होती है जो केवल कंपनी (जैसे गूगल या मेटा) के पास होता है। यदि वे टूल साझा नहीं करते हैं, तो कोई भी सत्यापित नहीं कर सकता कि वॉटरमार्क वास्तव में वहां है या यह केवल एक झूठ है।

3. "स्वैच्छिक" जाल

समस्या: सरकारें इस उम्मीद में हैं कि एआई कंपनियां स्वेच्छा से सही काम करेंगी।
उदाहरण: कल्पना कीजिए कि एक पड़ोस में HOA (होमओनर्स एसोसिएशन) सभी से अपने कुत्ते की गंदगी उठाने के लिए कहता है। वे उम्मीद करते हैं कि हर कोई ऐसा करेगा क्योंकि यह "अच्छी बात है"। लेकिन यदि आप ऐसा नहीं करते हैं, तो कोई जुर्माना नहीं है।
पेपर में: कंपनियां जानती हैं कि एक वास्तव में मजबूत, अटूट वॉटरमार्क बनाना महंगा और जोखिम भरा है। यदि वे इसे बहुत मजबूत बनाते हैं, तो हैकर्स इसे तोड़ने का तरीका ढूंढ सकते हैं। यदि वे इसे बहुत कमजोर बनाते हैं, तो वे पैसे बचाते हैं। उन्हें यह करने के लिए मजबूर करने वाले कानून के बिना, वे केवल यह कहने के लिए कि उन्होंने कोशिश की, "सस्ता और कमजोर" विकल्प चुनेंगे।


समाधान: तीन-परत वाला केक (The Three-Layer Cake)

लेखक इस समस्या को ठीक करने के लिए एक नई प्रणाली का प्रस्ताव करते हैं, जिसे वे थ्री-लेयर फ्रेमवर्क (Three-Layer Framework) कहते हैं। इसे एक सुरक्षित घर बनाने की तरह समझें:

लेयर 1: ब्लूप्रिंट (तकनीकी मानक)

  • यह क्या है: हमें स्टैम्प कैसे बनाया जाए, इसके लिए एक सार्वभौमिक नियम पुस्तिका की आवश्यकता है।
  • उदाहरण: यह कहने के बजाय कि "एक मजबूत ताला बनाएं," हम कहते हैं, "ताले को 10 फुट की सीढ़ी से गिरने, पानी में भीगने और हथौड़े से पिटने के बाद भी जीवित रहना चाहिए।"
  • यह कैसे काम करता है: हमें परीक्षणों की एक साझा लाइब्रेरी की आवश्यकता है। यदि कोई एआई कंपनी अपना उत्पाद बेचना चाहती है, तो उसे अपने वॉटरमार्क को इन मानक परीक्षणों (जैसे, "क्या वॉटरमार्क तब भी बचता है जब मैं टेक्स्ट का सारांश देता हूँ?") से गुजरना होगा। यदि यह परीक्षण में विफल रहता है, तो उसे लाइसेंस नहीं मिलेगा।

लेयर 2: निरीक्षक (ऑडिट इंफ्रास्ट्रक्चर)

  • यह क्या है: हमें काम की जांच करने के लिए स्वतंत्र लोगों की आवश्यकता है।
  • उदाहरण: आप केवल बिल्डर पर भरोसा नहीं करते कि घर सुरक्षित है। आप एक तीसरे पक्ष के निरीक्षक को नियुक्त करते जिसके पास एक चेकलिस्ट होती है।
  • यह कैसे काम करता है: स्वतंत्र लैब (एआई कंपनियां स्वयं नहीं) वॉटरमार्क का परीक्षण करेंगी। वे "ब्लैक बॉक्स" परीक्षण का उपयोग करेंगे (उन्हें गुप्त कोड देखने की आवश्यकता नहीं है, वे बस आउटपुट का परीक्षण करते हैं)। यदि सिस्टम पास हो जाता है, तो वे "सर्टिफाइड सेफ" (प्रमाणित सुरक्षित) की मुहर देते हैं।

लेayer 3: पुलिस (प्रवर्तन/Enforcement)

  • यह क्या है: झूठ बोलने या विफल होने के वास्तविक परिणाम।
  • उदाहरण: यदि बिल्डर ताले के बारे में झूठ बोलता है, या यदि निरीक्षक कहता है कि यह टूटा हुआ है, तो बिल्डर पर जुर्माना लगाया जाता है या वह घर नहीं बेच सकता।
  • यह कैसे काम करता है: यदि कोई कंपनी दावा करती है कि उनका एआई सुरक्षित है लेकिन ऑडिट में विफल रहती है, तो उन्हें जुर्माना लगाया जाता है या उन्हें कुछ क्षेत्रों (जैसे स्कूलों या अस्पतालों) में बेचने से प्रतिबंधित किया जाता है। इससे यह बहुत महंगा हो जाता है कि वे शॉर्टकट लें।

यह क्यों मायने रखता है

पेपर निष्कर्ष निकालता है कि यदि हम इसे ठीक नहीं करते हैं, तो वॉटरमार्किंग "सिक्योरिटी थिएटर" (सुरक्षा का दिखावा) बन जाएगी।

यह हवाई अड्डे की सुरक्षा लाइन की तरह है जहाँ हर कोई अपने जूते एक बिन में रखता है, लेकिन स्कैनर खराब हैं। हर कोई ऐसा दिखता है जैसे कि वे सुरक्षित हैं, लेकिन एक बुरा व्यक्ति आसानी से हथियार लेकर निकल सकता है।

मुख्य बात:
वास्तव में एआई को नियंत्रित करने और गलत सूचना को रोकने के लिए, हम कंपनियों से केवल "अपना सर्वश्रेष्ठ प्रयास करने" के लिए नहीं कह सकते। हमें चाहिए:

  1. स्पष्ट नियम कि वॉटरमार्क कितने मजबूत होने चाहिए।
  2. स्वतंत्र निरीक्षक जो काम की जांच करें।
  3. वास्तविक दंड उन कंपनियों के लिए जो धोखाधड़ी करती हैं।

इन तीनों के बिना, एआई शासन केवल एक सुझाव है, कानून नहीं।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →