भीतरी लोग सबूत जनता से पहले देखते हैं
कर्मचारी और ठेकेदार ख़तरनाक मूल्यांकन-परिणामों, सुरक्षा-विफलताओं, भ्रामक सार्वजनिक दावों, ग़ैर-कानूनी डेटा-प्रथाओं, या चिंताओं के सुलझने से पहले तैनाती के दबाव का सामना कर सकते हैं। नियामक और ग्राहक अक्सर केवल चुनी-चुनाई रिपोर्टें देखते हैं। संरक्षित आंतरिक और बाहरी रिपोर्टिंग खोज और सुधार के बीच का समय छोटा कर सकती है।
यह कोई काल्पनिक चिंता नहीं है। 2024 में, OpenAI और Google DeepMind के मौजूदा और पूर्व कर्मचारियों ने सार्वजनिक रूप से AI कंपनियों से आह्वान किया कि वे उन कर्मचारियों के ख़िलाफ़ प्रतिशोध न लें जो आंतरिक चैनल विफल होने के बाद सुरक्षा-चिंताएं उठाते हैं — एक मांग जिसका समर्थन क्षेत्र के तीन सबसे उद्धृत सुरक्षा-शोधकर्ताओं, Yoshua Bengio, Geoffrey Hinton, और Stuart Russell ने किया (OpenAI और Google DeepMind के मौजूदा और पूर्व कर्मचारी, 2024)। इस मांग का सार्वजनिक रूप से, नाम के साथ किया जाना ख़ुद इस बात का सबूत है कि मौजूदा आंतरिक चैनल पर्याप्त नहीं माने गए।
व्हिसलब्लोइंग ऑडिट या सक्षम प्रबंधन का विकल्प नहीं है। कर्मचारी ग़लत हो सकते हैं, संदर्भ की कमी रख सकते हैं, या मिश्रित इरादों से काम कर सकते हैं। कोई अच्छा सिस्टम सद्भावी रिपोर्टिंग की रक्षा करता है और स्वतंत्र रूप से सबूत की जांच करता है, यह मान लेने के बजाय कि कंपनी या शिकायतकर्ता सही है।
कानूनी आधार-रेखा खंडित है
कोई एक अमेरिकी संघीय “AI व्हिसलब्लोअर कानून” नहीं है जो हर सुरक्षा-चिंता को कवर करता हो। मौजूदा सुरक्षा-उपाय नियोक्ता, उद्योग, अनुबंध, क्षेत्राधिकार, और क्या रिपोर्ट किया गया है, इस पर निर्भर करते हैं। कानून प्रतिभूति-धोखाधड़ी, सरकारी अनुबंधों, भेदभाव, कार्यस्थल-सुरक्षा, या विशिष्ट उल्लंघनों के बारे में खुलासों की रक्षा कर सकते हैं, जबकि किसी मॉडल की विनाशकारी क्षमता के बारे में चिंता साफ़ तौर पर फ़िट न बैठे।
गोपनीयता-समझौते हर संरक्षित अधिकार को क़ानूनी रूप से मिटा नहीं सकते, लेकिन कर्मचारियों को सीमा का पता न हो और उन्हें महंगे विवादों का सामना करना पड़ सकता है। व्यापार-रहस्य, निजता, और राष्ट्रीय-सुरक्षा के नियम सार्वजनिक खुलासे को प्रतिबंधित कर सकते हैं भले ही किसी नियामक तक संरक्षित चैनल मौजूद होना चाहिए। यह पेज सामान्य जानकारी है, कानूनी सलाह नहीं।
कैलिफ़ोर्निया ने AI-विशिष्ट सुरक्षा बनाई
कैलिफ़ोर्निया का Transparency in Frontier Artificial Intelligence Act, यानी SB 53, 2026 में प्रभावी हुआ। अपनी परिभाषाओं के भीतर, कवर किए गए कर्मचारी उल्लंघनों या विनाशकारी जोखिम से पैदा होने वाले सार्वजनिक स्वास्थ्य या सुरक्षा के लिए किसी विशिष्ट और गंभीर ख़तरे की रिपोर्ट कर सकते हैं। कैलिफ़ोर्निया के अटॉर्नी जनरल एक रिपोर्टिंग-चैनल चलाते हैं और कवरेज समझाते हैं (कैलिफ़ोर्निया न्याय विभाग, 2026)।
SB 53 कवर किए गए बड़े फ्रंटियर डेवलपर्स को फ्रंटियर AI ढांचे प्रकाशित करने और उनका पालन करने, और विशिष्ट गंभीर सुरक्षा-घटनाओं की रिपोर्ट करने की ज़रूरत भी रखता है। यह एक सार्थक राज्य-तंत्र है, लेकिन सार्वभौमिक सुरक्षा नहीं: डेवलपर, कर्मचारी, मॉडल, और विनाशकारी जोखिम की परिभाषाएं कवरेज तय करती हैं। किसी वास्तविक मामले के लिए पाठकों को बना हुआ पाठ और योग्य वकील से सलाह लेनी चाहिए।
न्यू यॉर्क का RAISE अधिनियम, जिस पर दिसंबर 2025 में हस्ताक्षर हुए, इसी तरह न्यू यॉर्क के क्षेत्राधिकार के भीतर फ्रंटियर-मॉडल सुरक्षा और रिपोर्टिंग आवश्यकताएं बनाता है (न्यू यॉर्क गवर्नर)। राज्य-व्यवस्थाएं मिल सकती हैं, टकरा सकती हैं, या मुक़दमेबाज़ी का सामना कर सकती हैं; मौजूदा स्थिति की जांच होनी चाहिए।
यूरोपीय संघ ने एक रिपोर्टिंग-चैनल जोड़ा
EU AI अधिनियम के प्रवर्तन-ढांचे में AI-सिस्टम या सामान्य-प्रयोजन-मॉडल प्रदाताओं से पेशेवर रूप से जुड़े लोगों के लिए संदिग्ध उल्लंघनों की रिपोर्ट करने के लिए एक सुरक्षित व्हिसलब्लोअर-उपकरण शामिल है। AI कार्यालय और राष्ट्रीय अधिकारी प्रवर्तन-ज़िम्मेदारी बांटते हैं (यूरोपीय आयोग, अगस्त 2026)।
यह उपकरण लागू EU कानून के उल्लंघनों से संबंधित है, हर नैतिक असहमति या काल्पनिक जोखिम से नहीं। EU व्हिसलब्लोअर सुरक्षा और राष्ट्रीय क्रियान्वयन भी उपचारों को प्रभावित करते हैं। कोई चैनल तभी प्रभावी है जब उपयोगकर्ता क्षेत्राधिकार, गोपनीयता, सबूत-प्रबंधन, और प्रतिशोध से सुरक्षा को समझते हों।
प्रभावी आंतरिक रिपोर्टिंग को क्या चाहिए
किसी कर्मचारी के पास कई रास्ते होने चाहिए: कोई मैनेजर, एक स्वतंत्र सुरक्षा या अनुपालन कार्य, बोर्ड की एक समिति, और एक अधिकृत बाहरी नियामक। उसी कार्यकारी शृंखला के ज़रिए रिपोर्ट करना जिसने किसी विवादित रिलीज़ को मंज़ूर किया, एक टकराव पैदा करता है। सुरक्षा-नेताओं को बोर्ड तक पहुंच और व्यावसायिक प्रतिशोध से सुरक्षा चाहिए।
नीतियों को निषिद्ध प्रतिशोध को व्यापक रूप से परिभाषित करना चाहिए: निकाल देना, पद घटाना, इक्विटी खोना, अवांछित असाइनमेंट, धमकियां, ब्लैकलिस्टिंग, आव्रजन-दबाव, और रणनीतिक मुक़दमेबाज़ी। ठेकेदारों, अस्थायी कर्मचारियों, रेड-टीम विक्रेताओं, और शोधकर्ताओं को अक्सर कवरेज चाहिए क्योंकि वे कर्मचारियों जैसा ही सबूत देख सकते हैं।
स्वीकृति की समय-सीमाएं, संरक्षण-दायित्व, स्वतंत्र वर्गीकरण, और लिखित परिणाम किसी चैनल को ऑडिट-योग्य बनाते हैं। गुमनाम रिपोर्टिंग मदद करती है, लेकिन गुमनामी तकनीकी मेटाडेटा या किसी घटना तक पहुंच रखने वाले लोगों की छोटी संख्या के कारण विफल हो सकती है। संगठनों को पहुंच न्यूनतम रखनी चाहिए और सीमाएं ईमानदारी से समझानी चाहिए।
इक्विटी और मुआवज़ा असहमति को चुप करा सकते हैं
फ्रंटियर-लैब मुआवज़े में मूल्यवान, अभी-न-मिली इक्विटी शामिल हो सकती है। इस्तीफ़े के बाद उसे खोना बिना किसी सीधी धमकी के भी आवाज़ उठाने को आर्थिक रूप से विनाशकारी बना सकता है। पृथक्करण-समझौते निंदा-न-करने, गोपनीयता, या ग़ैर-खुलासे का दबाव जोड़ सकते हैं।
किसी निष्पक्ष सिस्टम को पहले से अर्जित मुआवज़ा सुरक्षित रखना चाहिए, रिलीज़ पर हस्ताक्षर करने से पहले समय और स्वतंत्र सलाह देनी चाहिए, संरक्षित-रिपोर्टिंग अधिकार स्पष्ट रूप से बताने चाहिए, और उन संविदात्मक शर्तों को प्रतिबंधित करना चाहिए जो वैध सुरक्षा-चिंताओं पर चुप्पी को आर्थिक मूल्य से जोड़ती हैं। ये सुरक्षा-उपाय असंबंधित रहस्यों के खुलासे को अधिकृत किए बिना दबाव कम करते हैं।
सबूत-प्रबंधन और ज़िम्मेदार एस्केलेशन
संभावित व्हिसलब्लोअर को अधिकृत चैनल इस्तेमाल करने चाहिए और गोपनीय डेटा की नक़ल बनाने से पहले कानूनी सलाह लेनी चाहिए। उपयोगकर्ता-रिकॉर्ड, मॉडल-भार, व्यक्तिगत जानकारी, या वर्गीकृत सामग्री को बड़े पैमाने पर हटाना नए नुकसान और कानूनी जोखिम पैदा कर सकता है। लक्ष्य है ज़रूरी सबूत सुरक्षित रखना जबकि असंबंधित खुलासे को कम-से-कम करना।
संगठनों को छेड़छाड़-स्पष्ट लॉग, मूल्यांकन-रिकॉर्ड, तैनाती-फ़ैसले, असहमति-विश्लेषण, और घटना-समय-रेखाएं बनाए रखनी चाहिए। संरक्षण किसी चिंता को एक व्यक्ति के शब्द बनाम दूसरे के शब्द में बदलने से रोकता है। नियामकों को सुरक्षित सुविधाएं और ऐसे तकनीकी स्टाफ़ चाहिए जो उस सबूत की जांच कर सकें जिसे सार्वजनिक नहीं किया जा सकता।
सार्वजनिक खुलासा कभी-कभी उचित हो सकता है, लेकिन यह हर मामले में पहला सुरक्षित विकल्प नहीं है। कोई परिपक्व सिस्टम कर्मचारियों को चुप्पी और दुनिया के सामने संवेदनशील सामग्री जारी करने के बीच चुनने को मजबूर महसूस करने से पहले भरोसेमंद स्वतंत्र चैनल देता है।
दुर्भावनापूर्ण या घटिया रिपोर्टों से बचना
सद्भावी रिपोर्टिंग की सुरक्षा को गढ़े हुए सबूत या उत्पीड़न स्वीकार करने की ज़रूरत नहीं। वर्गीकरण विशिष्टता, पुष्टिकरण, पहुंच, और तात्कालिकता आंक सकता है। जान-बूझकर दिए गए झूठे बयान दंडनीय बने रह सकते हैं, लेकिन असहमति या किसी अपुष्ट चिंता को बुरी नीयत नहीं माना जाना चाहिए।
फ़ीडबैक-चक्र मायने रखते हैं। अगर कर्मचारी देखें कि रिपोर्ट बिना स्पष्टीकरण के ग़ायब हो जाती हैं, तो वे चैनल का इस्तेमाल बंद कर देंगे। समग्र पारदर्शिता — चिंताओं की संख्या, श्रेणियां, जांच-समय, पुष्टिकरण, और सुधारात्मक कार्रवाई — पहचान की रक्षा करते हुए कार्यशीलता दिखा सकती है।
स्वैच्छिक वादे अपर्याप्त क्यों हैं
कंपनी की नीतियां कानूनी आवश्यकताओं से आगे जा सकती हैं और तेज़ी से अनुकूलित हो सकती हैं। वे बदल भी सकती हैं, ठेकेदारों को छोड़ सकती हैं, या टकराते प्रोत्साहनों वाले लोगों द्वारा लागू की जा सकती हैं। कानूनी अधिकार एक बाहरी फ़र्श, उपचार, और सम्मन-शक्ति देते हैं। सबसे मज़बूत आर्किटेक्चर आंतरिक संस्कृति, बोर्ड-ज़िम्मेदारी, नियामक-चैनल, और लागू करने-योग्य प्रतिशोध-विरोधी नियमों को जोड़ता है।
लैब्स अपनी ही सुरक्षा-संस्कृति का वर्णन करने में इच्छुक पक्ष हैं। छोड़ने वाले कर्मचारी भी आंशिक दृष्टिकोण वाले इच्छुक पक्ष हैं। स्वतंत्र जांच को दस्तावेज़ों और व्यवहार का आकलन करना चाहिए। छोड़ने का कोई पैटर्न एक चेतावनी-संकेत है, किसी विशेष आरोप का सबूत नहीं।
एक आदर्श नीति-एजेंडा
सरकारें किसी कानून के उल्लंघन से पहले भी परिभाषित गंभीर AI जोखिमों के बारे में सद्भावी खुलासों की रक्षा कर सकती हैं; कर्मचारियों और ठेकेदारों को कवर कर सकती हैं; नियामकों और विधायिकाओं तक पहुंच सुरक्षित रख सकती हैं; गोपनीयता, अंतरिम राहत, पुनर्बहाली, हर्जाना, और शुल्क-वसूली दे सकती हैं; और जान-बूझकर किए गए प्रतिशोध को दंडित कर सकती हैं। नियमों को सुरक्षा और निजता कानून के साथ समन्वित होना चाहिए।
नियामकों को स्पष्ट प्राप्ति-मानदंड प्रकाशित करने चाहिए, संवेदनशील सबूत की रक्षा करनी चाहिए, तकनीकी विशेषज्ञ रखने चाहिए, और अनाम किए गए परिणामों की रिपोर्ट करनी चाहिए। बोर्डों को यह प्रमाणित करना चाहिए कि महत्वपूर्ण सुरक्षा-चिंताएं उच्च-जोखिम तैनाती से पहले स्वतंत्र निदेशकों तक पहुंचीं।
निचोड़
फ्रंटियर मॉडलों को प्रशिक्षित करने या ऑडिट करने की तुलना में व्हिसलब्लोअर सुरक्षा अपेक्षाकृत सस्ती है, लेकिन यह अपने-आप नहीं मिलती। कैलिफ़ोर्निया, न्यू यॉर्क, और EU अब अपने-अपने क्षेत्राधिकारों में ठोस AI-संबंधित तंत्र देते हैं; कहीं और कवरेज खंडित बनी हुई है। सफलता का मापदंड कोई नीति-पेज नहीं है। यह है कि क्या लोग विशिष्ट सबूत उठा सकते हैं, किसी स्वतंत्र जांचकर्ता तक पहुंच सकते हैं, अपनी आजीविका और कानूनी अधिकार सुरक्षित रख सकते हैं, और नुकसान बढ़ने से पहले सुधार को ट्रिगर कर सकते हैं।