विचार नेता
जीआरसी के साथ बोर्ड को समझाना – विशेष रूप से एआई अपनाने के बढ़ने के साथ

नियमों में वृद्धि और नई तकनीक के साथ, शासन, जोखिम और अनुपालन (जीआरसी) कार्य तेजी से महत्वपूर्ण हो रहा है आज के उद्यमों के स्वास्थ्य, वित्त और सुरक्षा के लिए। हालांकि, जीआरसी को अपना काम अच्छी तरह से करने के लिए समर्थन की आवश्यकता है, और इसके लिए शीर्ष से समर्थन की आवश्यकता है – जो हमेशा प्राप्त करना आसान नहीं है।
बोर्ड सदस्यों को जीआरसी के मूल्य को समझने की आवश्यकता है, विशेष रूप से एआई अपनाने के बढ़ने के बीच, जो एक संगठन को नए जोखिमों को तेजी से पेश करता है। दूसरे शब्दों में, आपको बोर्ड को जीआरसी के साथ समझाना होगा।
नियमों में वृद्धि और नई तकनीक
आज के संगठनों को कई नियमों का सामना करना पड़ता है जिनका उन्हें पालन करना होता है। अमेरिका में एक प्रमुख विकास सिक्योरिटीज एंड एक्सचेंज कमीशन (एसईसी) के नए नियम हैं जो सार्वजनिक रूप से कारोबार करने वाली कंपनियों को साइबर सुरक्षा घटना के भीतर चार व्यावसायिक दिनों के भीतर खुलासा करने की आवश्यकता होती है या जुर्माना का जोखिम होता है।
हम पहले से ही एसईसी को कार्रवाई करते हुए देख रहे हैं। उदाहरण के लिए, मई 2024 में, इंटरकॉन्टिनेंटल एक्सचेंज, एनवाईएसई की मूल कंपनी, जुर्माना लगाया गया था क्योंकि उन्होंने निर्धारित समय सीमा के भीतर साइबर घुसपैठ का खुलासा नहीं किया था।
हम एआई के उपयोग को नियंत्रित करने के लिए नए और उभरते प्रयासों को भी देख रहे हैं। यूरोपीय संघ में, उदाहरण के लिए, एआई अधिनियम मई में लागू किया गया था। पिछले साल अमेरिका में, बिडेन प्रशासन ने एक कार्यकारी आदेश जारी किया: सुरक्षित, सुरक्षित और विश्वसनीय विकास और कृत्रिम बुद्धिमत्ता का उपयोग। यह आदेश कांग्रेसनल रिसर्च सर्विस द्वारा “एक सरकारी व्यापी प्रयास की शुरुआत” के रूप में वर्णित किया गया है “कृत्रिम बुद्धिमत्ता (एआई) विकास और तैनाती के लिए जिम्मेदार मार्गदर्शन के माध्यम से संघीय एजेंसी नेतृत्व, उद्योग नियमन और अंतर्राष्ट्रीय भागीदारों के साथ जुड़ाव के माध्यम से।”
और निश्चित रूप से, ये केवल最新 बड़े सरकारी कार्रवाइयाँ हैं। एक संगठन का उद्योग और स्थान निर्धारित करता है कि किन नियमों और नियमों का पालन किया जाना चाहिए – जीडीपीआर, पीसीआई और डीओआरए से लेकर हिप्पा तक और कई अन्य।
जबकि एआई नियम अभी भी नए हैं, यूरोपीय संघ के नियमों को अन्य देशों के लिए एक ढांचे के रूप में कार्य करने की संभावना है। और अमेरिका में, व्यक्तिगत राज्यों ने पहले से ही नए कानून बनाने शुरू कर दिए हैं। कंपनियां अपनी सूचना प्रौद्योगिकी फुटप्रिंट में एआई को अपनाने के लिए दौड़ रही हैं, इसलिए मौजूदा नियमों को समझना और पाइपलाइन में नियमों को समझना महत्वपूर्ण है।
जीआरसी की भूमिका और दिल जीतना
जीआरसी कार्य विभिन्न नियमों और अनुपालन आवश्यकताओं को पूरा करने में मदद करने के लिए अपना काम करता है जिसके अधीन व्यवसाय हैं। नीतियों और मानकों को चलाने से लेकर जोखिम रजिस्टर की देखरेख करने तक, जीआरसी अनुपालन आवश्यकताओं का गेटकीपर है।
अनुपालन को रोमांचक और आकर्षक नहीं माना जाता है। कॉर्पोरेट नेता अक्सर इसे एक परेशानी के रूप में देखते हैं; वे इसे व्यवसाय में बाधा के रूप में देखते हैं, लेकिन वास्तविकता यह है कि यह आज व्यवसाय के लिए बहुत महत्वपूर्ण है। वास्तव में, यह एक व्यवसाय को सक्षम बनाने वाला भी बन सकता है।
इसके लिए होने के लिए, हालांकि, जीआरसी को अपना काम अच्छी तरह से करने के लिए बोर्ड स्तर के समर्थन की आवश्यकता है – और यह हमेशा आसान नहीं है। एक चुनौती, विशेष रूप से साइबर सुरक्षा और एआई नियमों के संबंध में, यह है कि सभी बोर्ड तकनीक और सुरक्षा में सावधान नहीं हैं। जबकि जागरूकता बढ़ रही है, सितंबर 2023 की एक रिपोर्ट में पाया गया कि केवल 12% एसएंडपी 500 कंपनियों में एक बोर्ड निदेशक था जिसके पास संबंधित साइबर प्रमाण-पत्र थे। सही जानकारी प्राप्त करना एक अन्य चल रही चुनौती है।
बोर्ड को देखभाल करना
एक प्रमुख कारक सीआईएसओ और उनके सहयोगियों का समर्थन करना है जो बोर्ड के साथ बातचीत करते हैं ताकि जीआरसी कार्य और बोर्ड के बीच की खाई को पुल करने में मदद मिल सके, ताकि बाद वाले को पूर्व के महत्व और मूल्य को समझने में मदद मिल सके। शिक्षा महत्वपूर्ण है। बोर्ड को अपनी भूमिका और क्या अपेक्षा की जाती है जब, उदाहरण के लिए, एक उल्लंघन होता है जिसके लिए खुलासा करने की आवश्यकता होती है।
कंपनियां अनुपालन मेट्रिक्स को इकट्ठा करने और रिपोर्ट करने के तरीके में अधिक उन्नत हो रही हैं, जो एक बड़ा कदम है। लेकिन बहुत सारी जानकारी को प्राथमिकता देने की आवश्यकता है। जानकारी को सरल, प्रासंगिक और व्यापक तरीके से प्रस्तुत किया जाना चाहिए जो अभिभूत न हो।
बोर्ड को यह सुनिश्चित करने के लिए प्रश्न पूछने चाहिए कि वे समझते हैं कि संगठन को किन जोखिमों पर ध्यान केंद्रित करने की आवश्यकता है और यदि एक घटना होती है तो व्यवसाय पर वास्तविक प्रभाव क्या होगा। यह उन्हें जोखिम को एक सुलभ तरीके से समझने के लिए आवश्यक जानकारी देने के लिए आता है। जीआरसी के नेता उस जोखिम मूल्यांकन में मदद कर सकते हैं।
जीआरसी के साथ बोर्ड को प्राप्त करने के लिए पांच सर्वोत्तम अभ्यास
बोर्ड सदस्यों के साथ जीआरसी टीम के साथ सबसे प्रभावी ढंग से काम करने में मदद करने के लिए इन सर्वोत्तम अभ्यासों का उपयोग करें:
- बोर्ड सदस्यों को जोखिम ढांचे के बारे में सूचित करें जिसका उपयोग संरचना और विश्वसनीयता को प्रदर्शित करने के लिए किया जाता है, जैसे कि एनआईएसटी सीएसएफ 2.0 या आईएसओ 27001। प्रासंगिक अनुपालन आवश्यकताओं और उनके प्रभावों को व्यवसाय के लिए अर्थपूर्ण तरीके से संवाद करें।
- बोर्ड सदस्यों को संगठन के एआई के उपयोग के बारे में शिक्षित करें, जिसमें यह कहां और कैसे एआई का उपयोग कर रहा है और इसके उपयोग का अनुपालन आवश्यकताओं और निगरानी पर क्या प्रभाव पड़ता है।
- स्वतंत्र मूल्यांकन करने के लिए बाहरी विशेषज्ञों के साथ जुड़ें।
- जोखिम मूल्यांकन और निरंतर निगरानी के माध्यम से तैयारी का समर्थन करें, जो प्रतिक्रिया क्षमताओं को परिष्कृत करने में मदद करता है।
जीआरसी, सुरक्षा और एआई
सफल साइबर जीआरसी कार्य संगठन के सभी स्तरों पर निरंतर डेटा और मेट्रिक्स प्रदान करता है, यह सुनिश्चित करता है कि ऑपरेशनल स्टाफ से लेकर बोर्ड तक हर कोई एक ही जानकारी के साथ काम कर रहा है। दूसरे शब्दों में, जीआरसी रणनीतिक पर्यवेक्षण और ऑपरेशनल प्रबंधन दोनों के लिए एक ही जानकारी से समर्थन प्रदान कर सकता है। यह दृष्टिकोण पारदर्शिता और नई नियमों और खतरों के लिए अनुकूलन प्रदान करता है।
जीआरसी हमेशा महत्वपूर्ण रहा है, लेकिन अब एआई नियामक चित्र में प्रवेश कर चुका है। यह खतरे के परिदृश्य, ऑपरेटिंग मॉडल, उत्पादों और सेवाओं को बदल रहा है। बोर्ड को साइबर सुरक्षा और एआई, विशेष रूप से कंपनी के एआई के उपयोग के विशिष्ट विवरण के बारे में अधिक जागरूक होने की आवश्यकता है। उपरोक्त सर्वोत्तम अभ्यासों का उपयोग करके, जीआरसी के नेता इन विषयों के बारे में बोर्ड के ज्ञान का निर्माण करने का अवसर है जो एक संगठन की सुरक्षा और अनुपालन मुद्रा पर स्थायी सकारात्मक प्रभाव डाल सकता है।












