← नवीनतम पेपर
💻 computer science

From Frontier to Shadow AI: A Simmering Threat to Assurance and Security in Critical Infrastructure

यह शोध पत्र ऑस्ट्रेलियाई महत्वपूर्ण बुनियादी ढांचे में शैडो एआई (shadow AI) का पहला अनुभवजन्य अध्ययन प्रस्तुत करता है, जो यह प्रकट करता है कि कैसे फ्रंटियर एआई का अनधिकृत उपयोग डेटा बाईपास, अनअसेस्ड क्षमता विस्तार और अवलोकन क्षमता की हानि के माध्यम से आश्वासन और सुरक्षा को क्षीण करता है, जिससे प्रणालीगत जोखिमों को कम करने के लिए अनुकूलित शासन रणनीतियों की आवश्यकता होती है।

मूल लेखक: Mohan Baruwal Chhetri, Shahroz Tariq, Tooba Aamir, Marthie Grobler, Chandra Thapa, Ronal Singh

प्रकाशित 2026-06-02
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Mohan Baruwal Chhetri, Shahroz Tariq, Tooba Aamir, Marthie Grobler, Chandra Thapa, Ronal Singh

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि एक विशाल, अत्यधिक विनियमित (regulated) बिजली संयंत्र या जल उपचार सुविधा है। ये स्थान शहर के हृदय और फेफड़ों की तरह हैं; यदि ये काम करना बंद कर देते हैं, तो सब कुछ रुक जाता है। इसी कारण से, इनके लिए सख्त नियम हैं: हर स्विच का लॉग होना चाहिए, हर पाइप का निरीक्षण किया जाना चाहिए, और बिना सुरक्षा गार्ड की अनुमति के किसी को भी बाहरी उपकरण लाने की अनुमति नहीं है।

अब, कल्पना कीजिए कि इंटरनेट पर एक नया, अविश्वसनीय रूप से स्मार्ट सहायक (मान लीजिए, "फ्रंटियर एआई" - Frontier AI) उपलब्ध हो गया है। यह रिपोर्ट लिख सकता है, कोड ठीक कर सकता है और तुरंत समस्याओं को हल कर सकता है। यह मुफ्त है, उपयोग में आसान है और अविश्वसनीय रूप से सहायक है।

यह शोध पत्र इस बारे में है कि क्या होता है जब इन महत्वपूर्ण सुविधाओं के कर्मचारी अपने मालिकों या सुरक्षा गार्डों को बताए बिना इस "फ्रंटियर एआई" का उपयोग करने लगते हैं। शोधकर्ता इसे "शैडो एआई" (Shadow AI) कहते हैं।

यहाँ अध्ययन के निष्कर्षों का सरल विवरण दिया गया, जो रोजमर्रा के उदाहरणों का उपयोग करता है:

1. "शैडो" हर जगह है, लेकिन यह बुरा नहीं है

शोधकर्ताओं ने संचार, ऊर्जा और जल प्रबंधन करने वाली 27 ऑस्ट्रेलियाई कंपनियों के नेताओं का साक्षात्कार लिया। उन्होंने पाया कि शैडो एआई हर जगह है। लगभग हर कोई इसका उपयोग कर रहा है।

  • उपमा: यह एक कारखाने में कर्मचारियों द्वारा अपने व्यक्तिगत टॉर्च लाने जैसा है, जहाँ केवल कंपनी द्वारा अनुमोदित लाइटों का उपयोग करने के सख्त नियम हैं। वे चीजें चुराने या कारखाने को उड़ाने के लिए ऐसा नहीं कर रहे हैं; वे बस बेहतर देखना चाहते हैं और अपना काम तेजी से करना चाहते हैं।
  • वास्तविकता: अध्ययन में पाया गया कि इन संगठनों में 80-90% लोग इन उपकरणों का उपयोग कर रहे हैं। वे ईमेल लिखने, लंबी रिपोर्टों का सारांश बनाने या विचारों पर मंथन करने के लिए इनका उपयोग करते हैं। वे इन्हें बिजली संयंत्रों को स्वचालित रूप से चलाने के लिए उपयोग नहीं कर रहे हैं (अभी तक कोई "रोबोट वर्कर" नहीं है); इंसान अभी भी ड्राइवर की सीट पर हैं, बस उनके पास एक बहुत ही स्मार्ट सह-पायलट है जिसे उन्होंने आधिकारिक तौर पर काम पर नहीं रखा है।

2. वे ऐसा क्यों कर रहे हैं? ("शैडो" के पीछे का "क्यों")

कर्मचारी नियमों को तोड़ने की कोशिश नहीं कर रहे हैं। वे वास्तविक समस्याओं के प्रति प्रतिक्रिया दे रहे हैं:

  • "भूखे कार्यकर्ता" की उपमा: कल्पना कीजिए कि आप भूखे हैं, और कंपनी का कैफेटेरिया मरम्मत के कारण बंद है। आप प्रतीक्षा नहीं करते; आप पास की एक फूड ट्रक के पास चले जाते हैं। कार्यकर्ता उत्पादकता के लिए भूखे हैं, और आधिकारिक उपकरण या तो अनुमोदन प्राप्त करने में बहुत धीमे हैं या वे ठीक से काम नहीं करते हैं।
  • "आसान पहुंच" का कारक: ये एआई उपकरण स्मार्टफोन ऐप की तरह आसानी से उपलब्ध हैं। आप उन्हें सेकंडों में अपने फोन, अपने आईपैड या अपने काम के कंप्यूटर पर डाउनलोड कर सकते हैं।
  • "बॉस के मिले-जुले संकेत": कभी-कभी बॉस कहते हैं, "हमें नवाचार (innovation) पसंद है!" लेकिन फिर वे आधिकारिक उपकरणों को मंजूरी देने में महीनों लगा देते हैं। यह एक भ्रमित करने वाला संदेश भेजता है जो कर्मचारियों को महसूस कराता है कि प्रयोग करना ठीक है।

3. छिपा हुआ खतरा: "अश्योरेंस इरोजन" (Assurance Erosion - आश्वासन का क्षरण)

यह शोध पत्र एक डरावनी अवधारणा पेश करता है जिसे "अश्योरेंस इरोजन" कहा जाता है।

  • उपमा: कल्पना कीजिए कि एक बांध नदी को रोककर खड़ा है। "अश्योरेंस" वह कंक्रीट और निरीक्षण है जो यह साबित करता है कि बांध सुरक्षित है। "इरोजन" (क्षरण) लकड़ी को अंदर से खा जाने वाले दीमक जैसा है। आप दीमकों को देख नहीं सकते, और बांध बाहर से ठीक दिखता है, लेकिन वह धीरे-धीरे कमजोर होता जा रहा है।
  • क्या हो रहा है: जब कर्मचारी शैडो एआई का उपयोग करते हैं, तो वे धीरे-धीरे सुरक्षा जांचों को खत्म कर रहे होते हैं।
    • डेटा लीक: कर्मचारी मदद पाने के लिए सार्वजनिक एआई चैटबॉट में संवेदनशील ब्लूप्रिंट या ग्राहक डेटा पेस्ट कर सकते हैं। एक बार जब वह डेटा वहां पहुँच जाता है, तो कंपनी उस पर नियंत्रण खो देती है। यह एक सार्वजनिक चौक में रहस्य बताने जैसा है।
    • "ब्लैक बॉक्स" की समस्या: यदि बाद में कोई गलती होती है, तो कंपनी लॉग्स को देखकर यह पता नहीं लगा सकती कि क्या हुआ था क्योंकि एआई के साथ हुई बातचीत रिकॉर्ड नहीं की गई थी। यह एक कार दुर्घटना जैसा है जहाँ ड्राइवर कहता है, "मुझे नहीं पता क्या हुआ, मैं बस एक भूत से बात कर रहा था।"
    • "साइलेंट अपग्रेड": कभी-कभी, वह आधिकारिक सॉफ्टवेयर जिसे कंपनी अनुमति देती है, विक्रेता द्वारा उसमें एआई फीचर्स शामिल करने के लिए अपडेट किया जाता है। कंपनी ने इसके लिए न तो पूछा, न ही इसकी जांच की, और न ही उसे पता है कि यह वहां है। यह एक टोस्टर खरीदने जैसा है जो अचानक आपके बिना छुए ब्रेड बनाना शुरू कर देता है।

4. तीन तरीके जिनसे सुरक्षा टूटती है

शोधकर्ताओं ने तीन विशिष्ट तरीके पहचाने हैं जिनसे यह "शैडो" जोखिम पैदा करता है:

  1. बाउंड्री बायपास (सीमा उल्लंघन): डेटा कंपनी के सुरक्षित "किले" से निकलकर खुले इंटरनेट में बह जाता है, जिससे सुरक्षा गार्डों का रास्ता बच जाता है।
  2. अनअसेस्ड एक्सपेंशन (बिना मूल्यांकन का विस्तार): ये उपकरण वे चीजें करते हैं जिन्हें कंपनी ने कभी जांचा या अनुमोदित नहीं किया। यह एक कर्मचारी को एक नया पावर टूल देने जैसा है जिस पर उसे कभी प्रशिक्षण नहीं मिला, और वह उसे मुख्य इंजन पर इस्तेमाल करने लगता है।
  3. दृष्टि का अभाव (Loss of Sight): कंपनी अब यह "देख" नहीं सकती कि क्या हो रहा है। यदि आग लगती है, तो वे यह नहीं देख सकते कि धुआं कहां से आ रहा है क्योंकि कैमरे (लॉग्स) बंद या बायपास कर दिए गए थे।

5. "सिर्फ प्रतिबंध लगाना" काम क्यों नहीं करता

शोध पत्र का तर्क है कि इन उपकरणों को सख्ती से प्रतिबंधित करने की कोशिश करना लोगों को पेन और पेंसिल का उपयोग करने से रोकने जैसा है।

  • उपमा: यदि आप फूड ट्रक को प्रतिबंधित करते हैं, तो भूखे कार्यकर्ता बस अगली गली में चले जाएंगे, और आपको पता भी नहीं चलेगा कि वे वहां खा रहे हैं।
  • परिणाम: सख्त प्रतिबंध अक्सर इस व्यवहार को और अधिक गुप्त बना देते हैं, जिससे इसे देखना और प्रबंधित करना और भी कठिन हो जाता है। कर्मचारी बस अपने व्यक्तिगत फोन का उपयोग करेंगे, जिसकी कंपनी निगरानी नहीं कर सकती।

6. मुख्य निष्कर्ष

सबसे महत्वपूर्ण निष्कर्ष यह है कि अभी तक किसी ने बिजली संयंत्र को उड़ाया नहीं है। अभी तक कोई बड़ी आपदा नहीं आई है।

  • उपमा: यह बिना सीटबेल्ट के कार चलाने जैसा है। आप वर्षों तक बिना किसी दुर्घटना के गाड़ी चला सकते हैं, इसलिए आपको लगता है कि यह ठीक है। लेकिन हर बार जब आप सीटबेल्ट छोड़ते हैं, तो आप धीरे-धीरे एक विनाशकारी दुर्घटना की संभावना बढ़ा रहे होते हैं।
  • निष्कर्ष: जोखिम अचानक होने वाले विस्फोट का नहीं है; यह सुरक्षा और नियंत्रण का धीरे-धीरे, चुपचाप होने वाला नुकसान है। कंपनियाँ वर्तमान में "नाममात्र रूप से अनुपालन" (nominally compliant) कर रही हैं (वे कागजों पर नियमों का पालन करती दिखती हैं), लेकिन वास्तव में, वे यह साबित करने की क्षमता खो रही हैं कि वे सुरक्षित हैं यदि कुछ गलत हो जाता है।

संक्षेप में: महत्वपूर्ण बुनियादी ढांचे के कर्मचारी अपने काम को तेजी से करने के लिए शक्तिशाली, अप्रमाणित एआई उपकरणों का उपयोग कर रहे हैं। वे बुरे इरादे वाले लोग नहीं हैं, लेकिन उनके कार्य उन सुरक्षा जाल और नियमों को धीरे-धीरे नष्ट कर रहे हैं जो दुनिया की आवश्यक सेवाओं को सुरक्षित रखते हैं। समाधान केवल उपकरणों को प्रतिबंधित करना नहीं है, बल्कि यह समझना है कि लोग उनका उपयोग क्यों कर रहे हैं और इस नई वास्तविकता को प्रबंधित करने के बेहतर, सुरक्षित तरीके बनाना है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →