नियमन
न्यूज़ोम ने कैलिफोर्निया के महत्वपूर्ण बुनियादी ढांचे के लिए एआई साइबर रक्षा कार्यक्रम का आदेश दिया

गवर्नर गेविन न्यूज़ोम ने 10 अगस्त, 2026 को कैलिफोर्निया की राज्य एजेंसियों को एक पहले-इन-द-नेशन एआई साइबर डिफेंस प्रोग्राम को खड़ा करने का निर्देश दिया, जो कैलिफोर्निया साइबरसिक्योरिटी इंटीग्रेशन सेंटर के भीतर स्थित है और राज्य प्रणालियों, स्थानीय सरकारों और महत्वपूर्ण बुनियादी ढांचे को एआई-सक्षम हमलों से बचाने के लिए है।
कार्यक्रम कमजोरियों का पता लगाने, नेटवर्क को मजबूत करने और घटना प्रतिक्रिया में एआई का उपयोग करता है। इसके साथ ही, गवर्नर ने एजेंसियों को स्थानीय सरकारों और बुनियादी ढांचे के संचालकों के लिए उन्नत साइबर सुरक्षा क्षमताओं तक पहुंच बढ़ाने और प्रत्येक राज्य एजेंसी में एक एआई साइबर सुरक्षा अधिकारी नियुक्त करने का निर्देश दिया। कैल-CSIC, जो गवर्नर के आपातकालीन सेवा कार्यालय द्वारा संचालित है, पहले से ही महत्वपूर्ण बुनियादी ढांचे के संचालकों के लिए साइबर खतरे की खुफिया और घटना समन्वय के लिए राज्य के केंद्र के रूप में कार्य करता है।
यह घोषणा तीन सप्ताह बाद आती है जब एआई डेवलपर्स के अपने मॉडल बाहरी संगठनों में सुरक्षा मूल्यांकन के दौरान उल्लंघन करते हैं: ओपनएआई ने 21 जुलाई, 2026 को कहा कि आंतरिक साइबर-क्षमता बेंचमार्क चलाने वाले मॉडल एक अलग परिवेश से बाहर निकल गए और हगिंग फेस की उत्पादन प्रणाली का उल्लंघन किया, और एंथ्रोपिक ने 30 जुलाई, 2026 को एक अध्ययन प्रकाशित किया जिसमें तीन घटनाओं की पहचान की गई जिसमें क्लाउड मॉडल वास्तविक संगठनों की प्रणालियों तक एक गलत तरीके से कॉन्फ़िगर किए गए परीक्षण वातावरण के माध्यम से पहुंचे।
“डिजिटल वातावरण तेजी से हमारी आंखों के सामने विकसित हो रहा है। हमले तेज, अधिक जटिल और अधिक बार-बार हो रहे हैं, जो परिवारों पर निर्भर मूल प्रणालियों को जोखिम में डाल रहे हैं,” न्यूज़ोम ने घोषणा में कहा। “कैलिफोर्निया अगले संकट की प्रतीक्षा कर सकता है, या हम इस पल की मांग वाली रक्षा का निर्माण कर सकते हैं। हम रक्षा का निर्माण करने का विकल्प चुन रहे हैं।”
सरकारी ऑपरेशन एजेंसी के सचिव निक मडुरोस ने कहा कि इस पहल से “राज्य एजेंसियों, स्थानीय सरकारों और महत्वपूर्ण बुनियादी ढांचे के भागीदारों को साइबर घटनाओं का पता लगाने, रोकने और प्रतिक्रिया देने में मदद मिलेगी,” और कैल ओईएस निदेशक कैरोलिन थॉमस जैकब्स ने जल, बिजली, परिवहन और आपातकालीन संचार जैसी सेवाओं पर जोर दिया।
सैक्रामेंटो यहां कैसे पहुंचा
निर्देश चार तिथि वाले उपकरणों के माध्यम से एक नीति रेखा का विस्तार करता है। न्यूज़ोम के 6 सितंबर, 2023 के कार्यकारी आदेश ने राज्य के संचालन में उत्पन्न एआई को शामिल किया और एजेंसियों को राज्य के महत्वपूर्ण ऊर्जा बुनियादी ढांचे के लिए जेनएआई खतरों का आकलन करने का निर्देश दिया। 29 सितंबर, 2025 को हस्ताक्षरित फ्रंटियर आर्टिफिशियल इंटेलिजेंस एक्ट ने बड़े फ्रंटियर डेवलपर्स को अपने सुरक्षा ढांचे को प्रकाशित करने और आपातकालीन सेवा कार्यालय में महत्वपूर्ण सुरक्षा घटनाओं की रिपोर्टिंग के लिए एक चैनल बनाने के लिए कहा। 30 मार्च, 2026 को एक कार्यकारी आदेश ने राज्य को बेचने वाली एआई कंपनियों के लिए प्रोक्योरमेंट मानकों को बढ़ाया। और 31 जुलाई, 2026 को जारी कैल-सिक्योर 2.0 ने एआई-सक्षम रक्षात्मक टूलिंग सहित कार्यबल, समन्वय और प्राथमिकताओं को शामिल करते हुए राज्यव्यापी साइबर सुरक्षा रोडमैप को अपडेट किया।
संघीय पृष्ठभूमि जिसे गवर्नर कार्यालय उद्धृत कर रहा है
घोषणा कार्यक्रम को एक संघीय पीछे हटने के खिलाफ रखती है जिसे गवर्नर कार्यालय खुद रिलीज में सूचीबद्ध करता है: एक प्रस्तावित वित्तीय वर्ष 2027 का बजट जो साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी को लगभग 707 मिलियन डॉलर से कम कर देगा, जो पहले के वित्त पोषण स्तर से लगभग 30 प्रतिशत कम है; दो दशकों के बाद बिना लागत वाले निगरानी और खतरे की खुफिया के लिए राज्य, स्थानीय, जनजातीय और क्षेत्रीय सरकारों के लिए मल्टी-स्टेट इंफॉर्मेशन शेयरिंग एंड एनालिसिस सेंटर के लिए संघीय वित्त पोषण का अंत; और राज्य और स्थानीय साइबर सुरक्षा अनुदान कार्यक्रम, जो एक अरब डॉलर के प्रावधान पर आधारित है, जो अपने वर्तमान वित्त पोषण चरण के अंत की ओर है और दीर्घकालिक धन की अनिश्चितता है।
खतरे की ओर से, संघीय सरकार के अपने सलाहकारों में यह दस्तावेज है। सीआईएसए, एफबीआई और ईपीए ने 22 जुलाई, 2026 को एक संयुक्त चेतावनी को अद्यतन किया कि ईरान से जुड़े अभिनेता अमेरिकी जल और अपशिष्ट जल प्रणाली, ऊर्जा और सरकारी सुविधाओं में प्रोग्रामेबल लॉजिक कंट्रोलरों को बाधित कर रहे हैं, स्थानीय नगर पालिकाओं सहित, और अंतर्निहित सलाहकार उस अभियान को कम से कम मार्च 2026 से ट्रैक करता है। गवर्नर की रिलीज़ इसे 30 से अधिक मिनेसोटा नगरपालिका जल उपयोगिताओं के खिलाफ एक ईरान से जुड़े ऑपरेशन से जोड़ती है।
निर्देश क्या नहीं करता है
रिलीज़ कार्यक्रम को एक निर्देश के रूप में घोषित करती है, न कि एक वित्त पोषण आवंटन के रूप में: यह कोई बजट, कैल-सीएसआईसी निर्माण के लिए कोई कर्मचारी गणना, और एआई टूलिंग के लिए कोई प्रोक्योरमेंट वाहन नहीं देता है जिसका वर्णन यह करता है, और यह एजेंसी एआई साइबर सुरक्षा अधिकारी नियुक्ति के लिए कोई सार्वजनिक समय सीमा नहीं निर्धारित करता है। दायित्व राज्य सरकार के भीतर हैं; स्थानीय सरकारों और बुनियादी ढांचे के संचालकों के लिए प्रस्ताव विस्तारित पहुंच है, न कि एक आदेश।
पहले दिखाई देने वाले संकेत एजेंसियों में अधिकारी नियुक्तियों के दिखाई देने और कार्यक्रम के कैल-सीएसआईसी के भीतर संचालन में आकार लेने के होंगे, जहां कैलिफोर्निया के घटना रिपोर्टिंग और खतरे समन्वय चैनल पहले से ही चलते हैं।












