विचार नेता
जब एआई का दुरुपयोग एक कॉर्पोरेट संकट को ट्रिगर करता है

अधिकांश कंपनियों के पास प्रतिष्ठा विनाशकारी आपदाओं से बचने के लिए कृत्रिम बुद्धिमत्ता टूल्स के लिए नीतियां नहीं हैं
हाल के सर्वेक्षणों से पता चलता है कि केवल लगभग 30 प्रतिशत कंपनियों ने एआई नीतियां स्थापित की हैं। जबकि 77 प्रतिशत कर्मचारी चैटजीपीटी पर कंपनी के रहस्य साझा करते हैं, लेयरएक्स द्वारा 2025 एंटरप्राइज़ एआई और सास डेटा सुरक्षा रिपोर्ट के अनुसार। यह संयोजन प्रतिष्ठा संकट के लिए आदर्श परिस्थितियां बनाता है।
अधिकांश एआई नीतियां जो मौजूद हैं वे तकनीकी और अनुपालन जोखिमों पर केंद्रित होती हैं। वे डेटा सुरक्षा प्रोटोकॉल, विक्रेता मूल्यांकन, और नियामक आवश्यकताओं को संबोधित करते हैं। लेकिन अक्सर ये नीतियां एक सार्वजनिक संबंध आपदा को याद करती हैं जो एआई के दुरुपयोग के कारण घंटों के भीतर उत्पन्न हो सकती है। रेड बैनयन में, हम बढ़ती संख्या में संगठनों को एआई से संबंधित संकटों के माध्यम से मार्गदर्शन करते हैं, और हम एक सामान्य पैटर्न देखना शुरू कर रहे हैं। तकनीकी उल्लंघन आमतौर पर जल्दी से नियंत्रित किया जाता है, लेकिन प्रतिष्ठा, ग्राहक संबंधों, और हितधारकों के विश्वास को होने वाली क्षति महीनों या यहां तक कि वर्षों तक बनी रह सकती है।
शैडो एआई समस्या
सबसे बड़ा खतरा सुरक्षा पेशेवरों द्वारा “शैडो एआई” कहे जाने वाली चीज से आता है। यह वह जगह है जहां कर्मचारी कॉर्पोरेट सुरक्षा नियंत्रणों को बायपास करते हुए काम के कार्यों के लिए अनुमोदित, व्यक्तिगत एआई खातों का उपयोग करते हैं। अधिकांश समय, वे ऐसा करते हुए पूरी तरह से जोखिमों को महसूस नहीं करते हैं।
साइबरहेवन शोध के अनुसार, चैटजीपीटी में डाले गए डेटा का 11 प्रतिशत गोपनीय है। यह आंकड़ा हर सीआईओ और संचार नेता को अलर्ट करना चाहिए। हम स्रोत कोड, ग्राहक अनुबंध, जारी नहीं किए गए उत्पाद रोडमैप, वित्तीय अनुमान, और कर्मचारी रिकॉर्ड की बात कर रहे हैं जो संगठनों द्वारा नियंत्रित नहीं किए जाने वाले सिस्टम में प्रवाहित हो रहे हैं।
डेटा एक्सपोजर कैसे होता है
सॉफ्टवेयर इंजीनियर कोड को डीबग या ऑप्टिमाइज़ करने के लिए क्लॉड या चैटजीपीटी जैसे एआई टूल्स का उपयोग कर सकते हैं। 2023 में, सैमसंग सॉफ्टवेयर इंजीनियर ने ऐसा ही किया – उन्होंने चैटजीपीटी में आंतरिक स्रोत कोड अपलोड किया जबकि मुद्दों को डीबग करने का प्रयास किया। गोपनीय कोड के रिसाव ने सैमसंग को सभी इंजीनियरिंग विभागों में एआई उपयोग पर व्यापक प्रतिबंध लागू करने के लिए मजबूर किया।
विपणन पेशेवर और एचआर स्टाफ अक्सर अपने लेखन को सुधारने के लिए एआई का उपयोग करते हैं। वे ड्राफ्ट प्रस्ताव, आंतरिक नीति दस्तावेज, और कभी-कभी यहां तक कि ग्राहक समझौतों को अपलोड करते हैं, एआई से स्पष्टता में सुधार करने या व्याकरण संबंधी त्रुटियों को ठीक करने के लिए कहते हैं। इन दस्तावेजों में अक्सर वित्तीय अनुमान, कानूनी शब्द, या रणनीतिक योजनाएं होती हैं जो प्रतिस्पर्धियों को मूल्यवान लगती हैं।
ग्राहक सेवा टीमें एआई कार्यक्षमता टूल्स के साथ प्रयोग करती हैं और वास्तविक ग्राहक बातचीत और समर्थन टिकट इनपुट करती हैं। वे एआई से बातचीत का सारांश या बेहतर प्रतिक्रियाओं का सुझाव देने के लिए कहते हैं। जब इन इनपुट में ग्राहक नाम, संपर्क जानकारी, खाता विवरण, या खरीद इतिहास शामिल होते हैं, तो कंपनी ने संभावित रूप से गोपनीयता नियमों जैसे जीडीपीआर या सीसीपीए का उल्लंघन किया है।
उत्पाद विकास टीमें नई सुविधाओं पर मसौदा तैयार करती हैं और चैटजीपीटी को अपने विचारों को परिष्कृत करने या संभावित समस्याओं की पहचान करने में मदद करने के लिए कहती हैं। इन विवरणों में प्रतिस्पर्धात्मक लाभ, तकनीकी नवाचार, या बाजार रणनीतियां हो सकती हैं जिन्हें कंपनी ने लॉन्च तक गोपनीय रखने का इरादा किया था।
यह सभी जानकारी बड़े भाषा मॉडल द्वारा संग्रहीत की जा सकती है और भविष्य में अन्य उपयोगकर्ताओं के लिए एआई प्रतिक्रियाओं को सूचित कर सकती है।
उदाहरण के लिए, उत्पाद विकास टीम ने चैटजीपीटी को अपने आगामी उत्पाद के बारे में बताया है, एक प्रतिस्पर्धी या पत्रकार चैटजीपीटी से उस कंपनी के आगामी रिलीज़ के बारे में पूछ सकता है। चैटजीपीटी साझा की गई गोपनीय जानकारी का उल्लेख कर सकता है और एक नए उत्पाद या प्रौद्योगिकी पर पर्दा उठा सकता है जिस पर कंपनी ने काफी संसाधन लगाए हैं।
यह एक पीआर संकट कैसे बन जाता है
जब ये घटनाएं सामने आती हैं, तो वे शायद ही कभी आईटी मुद्दों के रूप में सीमित रहती हैं। यहां क्या होता है:
उल्लंघन का पता चलता है, अक्सर दुर्घटना से या तीसरे पक्ष की चेतावनी के माध्यम से। आईटी जांच शुरू करते हुए दायरे का आकलन करने की कोशिश करता है। जबकि यदि घटना में ग्राहक डेटा या विनियमित जानकारी शामिल है, तो कानूनी दायित्वों के कारण इसका खुलासा करना आवश्यक है। एक बार खुलासा हो जाने के बाद, मीडिया कवरेज शुरू हो जाता है। सोशल मीडिया कहानी को बढ़ावा देता है। ग्राहक चिंताओं के साथ कॉल करना शुरू कर देते हैं। कर्मचारी नौकरी की सुरक्षा और अपनी दायित्व के बारे में चिंतित होने लगते हैं।
24 से 48 घंटों के भीतर, जो शुरू में एक तकनीकी घटना के रूप में शुरू हुआ था, वह एक पूर्ण प्रतिष्ठा संकट बन जाता है। कंपनी को कई दर्शकों को समझाना होगा कि यह कैसे हुआ, नियंत्रण क्यों विफल रहे, और पुनरावृत्ति को रोकने के लिए क्या किया जा रहा है। यदि कंपनी ने इस परिदृश्य के लिए तैयारी नहीं की है, तो प्रतिक्रिया अक्सर धीमी, असंगत या रक्षात्मक होती है। प्रत्येक गलत कदम संकट को बढ़ाता है और क्षति को गहरा करता है।
एआई घटनाओं के लिए संकट प्रतिक्रिया ढांचे का निर्माण
सीआईओ को तकनीकी नियंत्रण और नीतियों के साथ-साथ संचार और कानूनी टीमों के साथ भागीदारी करने की आवश्यकता है ताकि एआई घटनाओं के लिए संकट प्रतिक्रिया प्रोटोकॉल बनाए जा सकें। तकनीकी नियंत्रण और नीतियां महत्वपूर्ण हैं, लेकिन जब कुछ गलत हो जाता है तो मीडिया प्रतिक्रिया को प्रबंधित करने के लिए एक योजना के बिना वे पर्याप्त नहीं हैं।
यहां इस प्रक्रिया को शुरू करने के लिए छह कार्रवाई योग्य कदम हैं:
- स्पष्ट एस्केलेशन पथ स्थापित करें। जब एआई से संबंधित डेटा एक्सपोजर का पता चलता है, तो तुरंत किसे सूचित किया जाता है? आईटी, कानूनी, संचार, और सी-सूट सभी को जल्दी से लूप में लाया जाना चाहिए। एक निर्णय पेड़ बनाएं जो संवेदनशील डेटा के प्रकार और प्रकार के आधार पर संकट प्रोटोकॉल को सक्रिय करने का निर्धारण करता है।
- प्रतिक्रिया टेम्पलेट विकसित करें। एआई मिशап सenarios के लिए होल्डिंग स्टेटमेंट और क्यूएंडए दस्तावेज़ पूर्व-ड्राफ्ट करें। इनमें कर्मचारी दुरुपयोग, विक्रेता सुरक्षा मुद्दों, और आकस्मिक डेटा एक्सपोजर को संबोधित करना चाहिए। तैयार टेम्पलेट्स के साथ, समय महत्वपूर्ण होने पर तेजी से और अधिक संगत प्रतिक्रियाएं संभव हैं।
- प्रवक्ताओं को प्रशिक्षित करें। कार्यकारी और संचार कर्मचारियों को एआई घटनाओं पर चर्चा करने पर केंद्रित मीडिया प्रशिक्षण की आवश्यकता है। प्रौद्योगिकी जटिल है और जार्गन से भरी हुई है, जो हितधारकों से प्रश्नों का उत्तर देने के लिए नेविगेट करना मुश्किल हो सकता है।
- प्रारंभिक चेतावनी संकेतों की निगरानी करें। सोशल मीडिया निगरानी में आपके संगठन और एआई टूल्स से संबंधित कीवर्ड शामिल होने चाहिए। कभी-कभी समस्या का पहला संकेत लिंक्डइन पर एक कर्मचारी द्वारा पोस्ट किया जाता है या ग्राहक द्वारा एआई-जनित प्रतिक्रिया के बारे में ट्विटर पर शिकायत की जाती है।
- संकट सिमुलेशन आयोजित करें। टेबलटॉप अभ्यास जो एक एआई डेटा एक्सपोजर परिदृश्य से गुजरते हैं, टीमों को उनकी भूमिकाओं को समझने और प्रतिक्रिया योजना में अंतराल की पहचान करने में मदद करते हैं। इन सिमुलेशन में आईटी, कानून, संचार, एचआर, और कार्यकारी नेतृत्व शामिल होना चाहिए।
- संबंध बनाएं जब आपको उनकी आवश्यकता हो। संकट संचार फर्मों, साइबर सुरक्षा विशेषज्ञों जो तीसरे पक्ष के मूल्यांकन प्रदान कर सकते हैं, और एआई से संबंधित मुद्दों में अनुभवी कानूनी सलाहकार के साथ संबंध स्थापित करें। जब संकट आता है, तो आपको विश्वसनीय सलाहकार चाहिए जो तुरंत सक्रिय हो सकें।
आगे का रास्ता
एआई अपनाया जाना और एआई शासन के बीच की खाई जारी है। कर्मचारियों के पास शक्तिशाली टूल्स तक आसान पहुंच है जो महत्वपूर्ण प्रतिष्ठा जोखिम पैदा कर सकते हैं। सीआईओ ने पारंपरिक रूप से एआई जोखिम प्रबंधन के तकनीकी पक्ष पर ध्यान केंद्रित किया है। हालांकि, एआई घटनाओं के प्रतिष्ठा आयाम को समान ध्यान और तैयारी की आवश्यकता है।
प्रश्न यह नहीं है कि आपका संगठन एआई से संबंधित संकट का सामना करेगा या नहीं। वर्तमान अपनाने की दर और शैडो एआई की व्यापकता को देखते हुए, प्रश्न यह है कि कब। जो कंपनियां अब तकनीकी और प्रतिष्ठा जोखिमों दोनों को संबोधित करने वाली नीतियों के साथ तैयारी करती हैं, वे इन घटनाओं को बेहतर ढंग से संभालेंगी जो तैयारी नहीं कर पाती हैं।












