FINRA-வின் ஒழுங்குமுறை அறிவிப்பு (Regulatory Notice) 24-09, புரோக்கர்-டீலர்கள் (broker-dealers) ஜெனரேட்டிவ்-AI கருவிகளைப் பயன்படுத்தத் தொடங்கும்போது, தங்களின் தற்போதைய விதிகளையே பயன்படுத்த வேண்டும் என்பதைத் தெளிவுபடுத்துகிறது; மேலும் ஆய்வாளர்கள் எதைத் தேடுவார்கள் என்பதையும் இது துல்லியமாக விளக்குகிறது.
இந்த அறிவிப்பு புதிய விதிமுறைகளை உருவாக்குவதில்லை; பாரம்பரியத் தொழில்நுட்பத்தை நிர்வகித்து வந்த அதே மேற்பார்வை, தகவல் தொடர்பு, தனியுரிமை, ஆவணப் பராமரிப்பு மற்றும் சிறந்த நலன் (best-interest) சார்ந்த கடமைகளே இப்போது AI-க்கும் பொருந்தும் என்பதை இது நிறுவனங்களுக்கு நினைவூட்டுகிறது. இணக்க அதிகாரிகள் (Compliance officers), அந்தப் பொறுப்புகளை நேரடி ஆய்வில் (on-site inspection) தடையின்றித் தாக்குப் பிடிக்கக்கூடிய உறுதியான செயல்முறைகளாக மாற்ற வேண்டும்.
AI-க்கு தற்போதைய விதிமுறைப் புத்தகம் ஏன் முக்கியமானது
FINRA-வின் மேற்பார்வைத் தரநிலைகள்—விதி 3110 (பொது மேற்பார்வை) மற்றும் விதி 3120 (தொடர்புடைய நபர்களின் மேற்பார்வை)—AI பயன்பாட்டைக் கண்காணிக்கும் ஒரு அமைப்பைக் கோருகின்றன. நிறுவனங்கள் ஒவ்வொரு அங்கீகரிக்கப்பட்ட மாடலின் பட்டியல் (inventory), அதன் நோக்கம் மற்றும் அவற்றை இயக்க அதிகாரம் பெற்ற நபர்கள் ஆகியவற்றை வைத்திருக்க வேண்டும். ஒரு வாடிக்கையாளர் AI மூலம் உருவாக்கப்பட்ட வெளியீட்டைப் பார்க்கவில்லை என்றாலும், அங்கீகரிக்கப்படாத கருவியைப் பயன்படுத்துவது மேற்பார்வைத் தோல்வியாகக் கருதப்படும்.
பொதுத் தகவல் தொடர்புகளை நிர்வகிக்கும் விதி 2210, துல்லியம் மற்றும் நேர்மையைக் கோருகிறது. ஜெனரேட்டிவ்-AI உண்மைகளைத் தவறாகக் கற்பனை செய்யலாம் (hallucinate) அல்லது தரவுகளைத் தவறாக உருவாக்கலாம். ஒரு மாடல் தவறான எண்களுடன் வாடிக்கையாளர் சுருக்கத்தை (client summary) வழங்கினால், அந்தத் தகவல் விநியோகிக்கப்படும் தருணமே நிறுவனம் விதி 2210-ஐ மீறுகிறது. எனவே, ஒவ்வொரு AI-ஆல் உருவாக்கப்பட்ட தகவலையும் வாடிக்கையாளரைச் சென்றடைவதற்கு முன் நிறுவனங்கள் ஆய்வு செய்ய வேண்டும் என்று இந்த அறிவிப்பு கட்டாயப்படுத்துகிறது.
Regulation S-P பொதுமக்களுக்குத் தெரியாத தனிப்பட்டத் தகவல்களைப் பாதுகாக்கிறது. வாடிக்கையாளர் தரவை மூன்றாம் தரப்பு AI சேவையில் உள்ளீடு செய்வது, அறியாமல் தகவல்கள் கசிந்துவிடும் அபாயத்தை ஏற்படுத்துகிறது. நிறுவனங்கள் தகவல் தடைகளை (information barriers) அப்படியே வைத்திருக்க வேண்டும் மற்றும் AI வழங்குநரின் தரவு கையாளுதல் நடைமுறைகள் விதிமுறைகளின் தரநிலைகளைப் பூர்த்தி செய்கின்றனவா என்பதை உறுதிப்படுத்த வேண்டும்.
விதி 4511 ஆவணப் பாதுகாப்பைக் கோருகிறது. இந்த அறிவிப்பு AI வெளியீட்டையே ஒரு ஆவணமாகக் கருதுகிறது; மேலும், பதிலைத் தூண்டிய 'ப்ராம்ப்ட்' (prompt), பயன்படுத்தப்பட்ட மாடல் பதிப்பு (model version) மற்றும் உள்ளடக்கத்தை அங்கீகரித்த நபரின் அடையாளம் ஆகியவற்றை நிறுவனங்கள் வைத்திருக்க வேண்டும் என்றும் கூறுகிறது. ஒரு அறிக்கையின் மூலத்தைக் கண்டறிய ஆய்வாளர்கள் இந்த விவரங்களைக் கேட்பார்கள்.
Regulation BI (Best Interest), வாடிக்கையாளரின் சார்பாக வழங்கப்படும் எந்தவொரு பரிந்துரையும் வாடிக்கையாளரின் சிறந்த நலனுக்காகவே என்பதை நிரூபிக்க வேண்டும் என்று கோருகிறது. ஒரு AI அமைப்பு பரிந்துரைக்குக் காரணமாக இருக்கும்போது, அந்தப் பரிந்துரையின் பின்னால் உள்ள தர்க்கத்தை (logic) நிறுவனம் விளக்க வேண்டும். ஒரு black-box மாடலால் "விளக்கத்தன்மை" (explainability) தேவையைப் பூர்த்தி செய்ய முடியாது, இது BI விதிமீறலுக்கு வழிவகுக்கும்.
இணக்கக் கட்டமைப்பை உருவாக்குதல்
ஒரு நடைமுறை இணக்கத் திட்டம், அறிவிப்பில் குறிப்பிடப்பட்டுள்ள ஒவ்வொரு விதிப்பகுதியையும் கையாள வேண்டும்:
- மேற்பார்வை (Supervision) – அங்கீகரிக்கப்பட்ட AI கருவிகளின் பட்டியல், அவற்றை யார் அணுகலாம் என்பதன் வரையறை மற்றும் கண்காணிப்பு நடைமுறைகளை உள்ளடக்கிய ஒரு கொள்கையைத் தயார் செய்யவும். பயன்பாட்டுப் பதிவுகளின் (usage logs) அவ்வப்போது தணிக்கையையும் (audits) இதில் சேர்க்கவும்.
- துல்லியம் (Accuracy) – AI மூலம் உருவாக்கப்பட்ட எந்தவொரு வாடிக்கையாளர் தகவல் தொடர்பிற்கும் கட்டாயமான மனித-ஆய்வு (human-review) படிநிலையைச் சேர்க்கவும். வெளியிடுவதற்கு முன் உண்மைகளின் சரியான தன்மையைச் சரிபார்க்க ஒரு சரிபார்ப்புப் பட்டியலைப் (checklist) பயன்படுத்தவும்.
- தரவுத் தனியுரிமை (Data privacy) – குறியாக்கம் (encryption) மற்றும் பொருத்தமான ஒப்பந்தப் பாதுகாப்புகள் இன்றி வாடிக்கையாளர் தகவல் நிறுவனத்தின் பாதுகாப்பான சூழலை விட்டு வெளியேறாது என்பதை உறுதிப்படுத்த தரவு-ஓட்டப் பகுப்பாய்வை (data-flow analysis) மேற்கொள்ளவும்.
- ஆவணப் பராமரிப்பு (Recordkeeping) – ப்ராம்ப்ட்கள், மாடல் அடையாளங்காட்டிகள் மற்றும் அங்கீகரிப்பாளர் கையொப்பங்களை தானாகவே சேகரிக்கும் வகையில் AI தளத்தை அமைக்கவும், பின்னர் அந்தப் பதிவுகளை நிறுவனத்தின் தற்போதைய ஆவணப் பாதுகாப்பு அமைப்பில் சேமிக்கவும்.
- சிறந்த நலன் இணக்கம் (Best-interest compliance) – ஒவ்வொரு பரிந்துரைக்கும் AI வழங்கும் முடிவெடுக்கும் ஆதரவு தர்க்கத்தை (decision-support logic) ஆவணப்படுத்தவும், மேலும் மாடலின் வெளியீட்டை வாடிக்கையாளரின் முதலீட்டு நோக்கங்களுடன் இணைக்கும் விளக்கத்தை வைத்திருக்கவும்.
- விற்பனையாளர் மேலாண்மை (Vendor management) – எந்தவொரு மூன்றாம் தரப்பு சேவை வழங்குநருக்கும் பயன்படுத்தப்படும் அதே உரிய ஆய்வு (due-diligence) சரிபார்ப்புப் பட்டியலைப் பயன்படுத்தவும்: விற்பனையாளரின் பாதுகாப்பு கட்டுப்பாடுகள், தரவு-தனியுரிமைக் கொள்கைகள் மற்றும் தகராறு தீர்க்கும் வழிமுறைகளை மதிப்பீடு செய்யவும். நினைவில் கொள்ளுங்கள், பணிகளைப் புறத்தேker (outsourcing) செய்வது புரோக்கர்-டீலரின் பொறுப்பிலிருந்து விலக்காது.
சந்தைப்படுத்தல் பொருட்களில் ஒரு நிறுவனத்தின் AI திறன்களை மிகைப்படுத்திக் கூறுவதான “AI washing” குறித்து இந்த அறிவிப்பு எச்சரிக்கிறது. இத்தகைய மிகைப்படுத்தல்கள், தவறான தகவல் தொடர்புகளைத் தடுக்கும் விதி 2210-ன் கீழ் வருகின்றன.
முக்கியக் கருத்து (Takeaway): FINRA-வின் அறிவிப்பு விதிமுறைப் புத்தகத்தை மாற்றி எழுதுவதில்லை, ஆனால் ஜெனரேட்டிவ் AI-ன் புதிய உலகில் ஒவ்வொரு தற்போதைய கடமையையும் பயன்படுத்த புரோக்கர்-டீலர்களை இது கட்டாயப்படுத்துகிறது. ஒழுங்குமுறை ஆணையத்தின் சரியான பக்கத்தில் இருக்க, ஒழுங்குபடுத்தப்பட்ட பட்டியல், கடுமையான மனித ஆய்வு, உறுதியான தரவு-தனியுரிமைப் பாதுகாப்புகள் மற்றும் முழுமையான ஆவணப் பராமரிப்பு ஆகியவைத் தேவையான குறைந்தபட்சக் கட்டுப்பாடுகளாகும்.
