आपके कर्मचारी ChatGPT इस्तेमाल करते हैं: जोखिम कितना है?
अभी आपकी कंपनी में कोई व्यक्ति ChatGPT में व्यवसाय का डेटा पेस्ट कर रहा है। चुपके से नहीं, बस तेज़ काम करने के लिए। गड़बड़ होने पर इसकी कीमत क्या है, और AI पर रोक लगाए बिना इसे कैसे रोकें।
Terenceअभी इसी वक़्त आपकी कंपनी में कोई व्यक्ति शायद ChatGPT इस्तेमाल कर रहा है। आलस के लिए नहीं, बल्कि तेज़ी से ईमेल लिखने, शिकायत का सारांश बनाने या किसी पाठ का अनुवाद करने के लिए। सुविधाजनक। दिक्कत यह है: आपको अक्सर पता ही नहीं होता कि उसमें ठीक-ठीक कौन-सी जानकारी जा रही है। और जोखिम यहीं छिपा है। जब आपके कर्मचारी बिना किसी नियम के ChatGPT इस्तेमाल करते हैं, तो गोपनीय व्यावसायिक डेटा बिना किसी की नज़र में आए ऐसी जगह पहुँच सकता है जिस पर आपका नियंत्रण नहीं। इस परिघटना का एक नाम है: Shadow AI। इस लेख में आप पढ़ेंगे कि जोखिम असल में कितना बड़ा है, क़ानून इस पर क्या कहता है, और, इससे भी ज़रूरी, AI पर पूरी तरह रोक लगाए बिना आप क्या कर सकते हैं।
Shadow AI क्या है?
Shadow AI वह AI इस्तेमाल है जो संगठन की नज़र से बाहर होता है। आपके कर्मचारी पाते हैं कि ChatGPT, Gemini या Claude उनका काम तेज़ कर देता है और बिना किसी के यह तय किए कि उसमें क्या जा सकता है और क्या नहीं, इस्तेमाल शुरू कर देते हैं। डच सार्वजनिक प्रसारक NOS ने जून 2026 में इसका ज़िक्र किया: जिन संगठनों में स्पष्ट नियम नहीं हैं, वहाँ कर्मचारी खुद ChatGPT इस्तेमाल करते हैं और उसमें ऐसा डेटा डाल देते हैं जिसमें निजी या कंपनी की जानकारी होती है, बिना यह समझे।
असली ख़तरा अच्छी नीयत में छिपा है। जो कर्मचारी ग्राहक की फ़ाइल ChatGPT में पेस्ट करके झटपट साफ़-सुथरा सारांश पाना चाहता है, वह बस अपना काम अच्छे से करना चाहता है। पर वह फ़ाइल, नाम, पता, शायद कोई पहचान संख्या या मेडिकल जानकारी समेत, अब ऐसे सिस्टम पर है जिसे आप नहीं चलाते। और कई AI टूल के मुफ़्त संस्करणों में वह सामग्री मॉडल को और प्रशिक्षित करने में इस्तेमाल हो सकती है।
कर्मचारी ChatGPT में जो पेस्ट करते हैं उसका 11% गोपनीय है
असल में क्या ग़लत हो सकता है
यह कोई डरावनी कहानी नहीं है। यह तो हो ही चुका है, और पास भी।
- आइंदहोवन नगरपालिका: एक नमूना जाँच में सामने आया कि कर्मचारियों ने सिर्फ़ एक महीने में निजी डेटा वाले एक हज़ार से ज़्यादा दस्तावेज़ बाहरी AI टूल में अपलोड किए थे, पहचान संख्याएँ, देखभाल रिकॉर्ड, वित्तीय रूप से संवेदनशील डेटा। इससे डेटा लीक हुआ, जिसकी सूचना डच डेटा संरक्षण प्राधिकरण को दी गई।
- अमेज़न: जब पता चला कि आंतरिक कंपनी जानकारी एक AI मॉडल के ज़रिए सार्वजनिक हो रही है, तो टेक कंपनी ने कर्मचारियों के AI इस्तेमाल पर रोक लगाई। आंतरिक दस्तावेज़ ChatGPT के भीतर मिल रहे थे।
- आपका व्यवसाय: आपके सबसे कम दामों वाला कोटेशन, एक ग्राहक सूची, अब तक न घोषित कोई सौदा। एक बार ग़लत टूल में पेस्ट हुआ और फिर आपको पता ही नहीं कि वह कहाँ जा रहा है।
आइंदहोवन का उदाहरण सबसे सिखाने वाला है। किसी की नीयत बुरी नहीं थी। बस नियम नहीं थे। एक महीने में एक हज़ार से ज़्यादा दस्तावेज़, एक ही संगठन में। इसे एक साल पर गुणा करें, तो समझ आएगा कि यह "बाद में देख लेंगे" वाली बात क्यों नहीं है।
हिसाब: डेटा लीक आपको कितने का पड़ता है?
डेटा लीक सिर्फ़ निजता की समस्या नहीं, एक ख़र्च है। तीन तरह के ख़र्च जुड़ते जाते हैं।
- जुर्माना। यदि निजी डेटा लीक होता है, तो आप निजता क़ानून (GDPR) के दायरे में आते हैं। आपको 72 घंटे के भीतर डेटा संरक्षण प्राधिकरण को सूचित करना होता है। जुर्माना 2 करोड़ यूरो या आपके वैश्विक सालाना कारोबार के 4% तक, दोनों में जो ज़्यादा हो।
- सुधार। ठीक-ठीक क्या लीक हुआ यह पता करना, ग्राहकों को सूचित करना, क़ानूनी सलाह, अपने सिस्टम कसना। इसमें वह समय और पैसा लगता है जो आपने कहीं बजट में नहीं रखा था।
- भरोसा। वापस पाना सबसे कठिन। जिस ग्राहक को पता चलता है कि उसका डेटा लीक हुआ, वह आपके पास दोबारा कुछ छोड़ने से पहले दो बार सोचता है।
या सालाना कारोबार का 4%, अधिकतम GDPR जुर्माना
क्या यह क़ानूनन सही भी है? क़ानून क्या कहता है
यहाँ दो नियम अहम हैं, और दोनों आज ही से लागू हैं।
- निजता क़ानून (GDPR): निजी डेटा यूँ ही किसी बाहरी पक्ष को नहीं भेजा जा सकता। आप किसी मुफ़्त AI टूल में ग्राहक की फ़ाइल डालते हैं तो वह डेटा अपने नियंत्रण से बाहर की कंपनी के साथ साझा कर रहे हैं। कई मामलों में यह बस अनुमत नहीं है।
- AI क़ानून (AI Act): फ़रवरी 2025 से, नियोक्ता के रूप में आप पर यह सुनिश्चित करना अनिवार्य है कि आपके लोगों में पर्याप्त "AI साक्षरता" हो, उन्हें AI के साथ सुरक्षित काम करना आना चाहिए। इसलिए कुछ न करना अब तटस्थ चुनाव नहीं; यह पहले से लागू नियम से टकराता है।
2 अगस्त 2026 से एक और नियम जुड़ता है: यदि आपके ग्राहक किसी AI चैटबॉट से बात कर रहे हैं, तो आपको यह साफ़ बताना होगा। यदि आप कुछ ऐसा बनाते हैं जिसमें AI है, तो बेहतर है कि वह सूचना शुरू से ही ठीक से लगाएँ। इस बारे में हमने छोटे-मँझोले व्यवसायों के लिए AI Act पर अपने अलग लेख में लिखा है।
रोक लगाना काम नहीं करता। यह करता है।
AI को पूरी तरह रोक देने का लालच बड़ा है। पर वह काम नहीं करता। आपके कर्मचारी इसे इसलिए इस्तेमाल करते हैं क्योंकि यह सचमुच उनका काम आसान करता है, रोक लगाएँगे तो वे इसे निजी फ़ोन पर करेंगे और आपको और भी कम दिखेगा। NOS से बात करने वाले एथिकल हैकर ने सटीक कहा: सबसे अच्छा यह है कि आप कुछ उपलब्ध कराएँ, ताकि आप यह भी देख सकें कि इसका इस्तेमाल कैसे हो रहा है।
दूसरे शब्दों में: वह वजह ही हटा दें जिसके कारण लोग चुपके से ChatGPT का सहारा लेते हैं। उन्हें वही काम सुरक्षित तरीक़े से करने का रास्ता दें, ऐसे माहौल में जिसे आप चलाते हैं।
- नियम तय करें। आधा पन्ना काफ़ी है: क्या अनुमत है, क्या नहीं, कौन-सी जानकारी कभी नहीं। लोग वही नियम मानते हैं जिन्हें वे समझते हैं।
- काम के लिए मुफ़्त संस्करण इस्तेमाल न करें। AI टूल के व्यावसायिक संस्करण वादा करते हैं कि वे आपके डेटा को अपना मॉडल प्रशिक्षित करने में इस्तेमाल नहीं करेंगे। यह न्यूनतम है।
- अपनी टीम को एक सुरक्षित जगह दें। दस अलग-अलग टूल जिन पर किसी की नज़र नहीं, उनके बजाय: एक माहौल जिसे आप चलाते हैं और जो आपकी टीम की ज़रूरत पूरी करता है।
- कारण समझाएँ। जो कर्मचारी समझ जाता है कि पेस्ट की गई ग्राहक फ़ाइल डेटा लीक बन सकती है, वह दोबारा ऐसा नहीं करता। डर काम नहीं करता, समझ करती है।
ईमानदारी से: Socialo ऐसा सॉफ़्टवेयर नहीं बेचता जो आपके कर्मचारियों की जासूसी करे या सब कुछ रोक दे। वह अलग पेशा है। हम जो करते हैं वह है जड़ हटाना, हम वह सुरक्षित जगह बनाते हैं जहाँ काम होता है, ताकि किसी के पास लाइन से बाहर जाने की वजह ही न बचे।
Socialo इसे कैसे संभालता है
हमारा तरीक़ा "AI रोको" या "AI लगाओ" से शुरू नहीं होता, बल्कि इस सवाल से: आपकी टीम ChatGPT से असल में करना क्या चाहती है? अक्सर यह चंद बार-बार के काम होते हैं, ग्राहक के सवालों के जवाब, ईमेल लिखना, दस्तावेज़ों का सारांश, अनुवाद। ठीक यही काम हम ऐसे सेटअप में फिर से बनाते हैं जिसे आप ख़ुद चलाते हैं, ताकि डेटा आपकी कंपनी के भीतर रहे।
आपके कर्मचारी के लिए फ़र्क़ शून्य है: काम अब भी तेज़ ही होता है। आपके लिए फ़र्क़ बड़ा है: आपको पता रहता है कि उसमें क्या जा रहा है, आपका डेटा आपका रहता है, और आप बाद में आग बुझाने के बजाय नियमों का पालन तुरंत करते हैं। पहले समस्या, फिर औज़ार, AI के लिए AI नहीं, बल्कि उस वजह का समाधान जिसके चलते आपके लोग अभी चुपके से इसका सहारा ले रहे हैं।
इस हफ़्ते आप क्या कर सकते हैं
हमारे बिना भी आप सबसे बड़ा जोखिम आज ही घटा सकते हैं। तीन क़दम।
- पूछताछ करें। आरोप लगाए बिना, बस: "क्या आप काम के लिए ChatGPT इस्तेमाल करते हैं, और किसलिए?" आपको ईमानदार जवाब मिलेंगे और तुरंत पता चलेगा कि अड़चन कहाँ है।
- एक नियम तय करें: मुफ़्त AI टूल में कभी निजी डेटा या गोपनीय जानकारी नहीं। आज ही लागू, मुफ़्त, और सबसे बड़े जोखिमों को ढक देता है।
- तय करें कि आपकी टीम कौन-से काम सबसे ज़्यादा AI को सौंपती है। वही सूची एक सुरक्षित सेटअप की ठीक बुनियाद है जिसे आप आगे बना सकते हैं।
शुरू करने के लिए तैयार हैं?
मुफ़्त परामर्श का अनुरोध करें। हम मिलकर देखते हैं कि आप कहाँ समय खो रहे हैं।
मुफ़्त कॉल शेड्यूल करें