FTC Section 5: মার্কিন যুক্তরাষ্ট্রে AI গোপনীয়তা
২০২৬ সালের জন্য আপডেট করা হয়েছে।
Federal Trade Commission (FTC) FTC Act-এর Section 5-এর মাধ্যমে মার্কিন গোপনীয়তা আইন প্রয়োগ করে। সেই ধারা "অন্যায্য বা প্রতারণামূলক অনুশীলন" নিষিদ্ধ করে। মার্কিন যুক্তরাষ্ট্রে GDPR-এর মতো একক ফেডারেল গোপনীয়তা আইন নেই। তবুও সংস্থাটি ২০২৪ সালে একটি নতুন রেকর্ড স্থাপন করেছে।
২০২৪: একটি রেকর্ড প্রয়োগ বছর
কমিশন ২০২৪ সালে ১৯টি AI-সম্পর্কিত পদক্ষেপ নিয়েছে। এটি আগের তিন বছরের সম্মিলিত সংখ্যাকে ছাড়িয়ে গেছে। এর উপর আরও ২৫টি সক্রিয় মার্কিন রাজ্য গোপনীয়তা আইন রয়েছে। একসাথে এগুলো মার্কিন যুক্তরাষ্ট্রের যেকোনো কোম্পানির জন্য জটিল বোঝা তৈরি করে।
২০২৪-এর মূল মামলাসমূহ:
Amazon Alexa ($২৫M, ২০২৩/চলমান): Amazon COPPA লঙ্ঘনের জন্য $২৫M দিয়েছে। এটি শিশুদের ভয়েস ফাইল নির্ধারিত সময়সীমার পরেও রেখেছিল। সংস্থাটি বলেছিল Amazon সঠিক সম্মতি ছাড়াই AI প্রশিক্ষণে সেই ফাইলগুলো ব্যবহার করেছে। Amazon-কে ধরে রাখা ফাইলগুলো মুছে ফেলার নির্দেশ দেওয়া হয়েছিল।
Meta-র কিশোর বিজ্ঞাপন নিষেধাজ্ঞা: ফেডারেল নিয়ন্ত্রকরা Meta-কে ১৮ বছরের কম বয়সী ব্যবহারকারীদের তথ্য বিজ্ঞাপনে ব্যবহার করতে নিষেধ করেছে। এটি একটি বিদ্যমান সম্মতি আদেশের উপর ভিত্তি করে তৈরি।
AI ডেটা ব্রোকার পদক্ষেপ: সংস্থাটি বেশ কয়েকজন ব্রোকারের বিরুদ্ধে ব্যবস্থা নিয়েছে। সেই ব্রোকাররা সঠিক বিজ্ঞপ্তি বা সম্মতি ছাড়াই AI-নির্মিত ব্যক্তিগত প্রোফাইল বিক্রি করেছিল। মামলাগুলো একটি মূল নিয়ম নির্ধারণ করেছে: ব্যক্তিগত তথ্যের AI প্রোফাইলিং "সংবেদনশীল" প্রক্রিয়াকরণ। সেই লেবেল অতিরিক্ত বিজ্ঞপ্তির বাধ্যবাধকতা তৈরি করে।
স্বাস্থ্য রেকর্ড মামলা: কমিশনের HIPAA-এর আওতায় না পড়া স্বাস্থ্য রেকর্ডের উপর ক্ষমতা রয়েছে। ভোক্তা অ্যাপ, পরিধানযোগ্য ডিভাইস এবং কিছু টেলিহেলথ সংস্থা এখানে পড়ে। ২০২৪ সালের বেশ কিছু মামলায় যেসব সংস্থা সঠিক সম্মতি ছাড়াই সেই রেকর্ড শেয়ার করেছিল তাদের বিরুদ্ধে ব্যবস্থা নেওয়া হয়েছে।
২৫টি রাজ্য আইন: মার্কিন যুক্তরাষ্ট্রের জটিল কাঠামো
কোনো একক ফেডারেল আইন সব মার্কিন বাসিন্দাদের কভার করে না। পরিবর্তে, ২৫টি রাজ্য আইন একসাথে দেশের বেশিরভাগ অংশ কভার করে।
California CPRA (২০২৩ থেকে): সবচেয়ে বিস্তৃত মার্কিন রাজ্য আইন। এটি ৪ কোটি রাজ্যবাসীকে কভার করে। $২৫M-এর বেশি রাজস্ব বা ১,০০,০০০-এর বেশি রাজ্য ভোক্তার তথ্য রাখা সংস্থাগুলোর ক্ষেত্রে প্রযোজ্য। এটি California Privacy Protection Agency (CPPA)-কে পূর্ণকালীন নিয়ন্ত্রক হিসেবে প্রতিষ্ঠা করেছে।
Virginia, Colorado, Connecticut: একই ধরনের অধিকার সহ আরও তিনটি আইন। এগুলো মিলিয়ে ২ কোটিরও বেশি বাসিন্দাকে কভার করে।
Texas এবং Florida: দুটি বড় রাজ্যেও এখন সক্রিয় গোপনীয়তা আইন রয়েছে।
Washington My Health MY Data Act: California-র বাইরে সবচেয়ে শক্তিশালী মার্কিন স্বাস্থ্য রেকর্ড আইন। ভোক্তা স্বাস্থ্য অ্যাপের জন্য HIPAA-র বাইরে অধিকার প্রসারিত করে।
সব ৫০টি রাজ্যের সংস্থাগুলোর জন্য, ২৫টি আইনে কর্তব্যের একটি মূল সেট রয়েছে। ভোক্তা অধিকার, গোপনীয়তা বিজ্ঞপ্তি, বিক্রেতা চুক্তি এবং রেকর্ড সীমা সবগুলোই প্রয়োজনীয়। সঠিক নিয়ম রাজ্যভেদে ভিন্ন।
এই কর্তব্যগুলো কীভাবে স্তরিত হয় তার জন্য আইনি সম্মতি গাইড দেখুন।
২০২৪ সালের পদক্ষেপ প্রযুক্তি দলগুলোর জন্য কী মানে
২০২৪-এর মামলাগুলো স্পষ্ট প্রযুক্তিগত নির্দেশনা দেয়।
প্রশিক্ষণ রেকর্ড: সংস্থাগুলোকে অবশ্যই ট্র্যাক করতে হবে কোন ব্যক্তিগত রেকর্ড কোন AI মডেলকে প্রশিক্ষণ দিয়েছে। তাদের দেখাতে হবে সম্মতি সেই প্রশিক্ষণ ব্যবহারকে কভার করেছে। কোন সময়সীমা প্রযোজ্য ছিল তাও নিশ্চিত করতে হবে।
উদ্দেশ্য সীমা: AI প্রোফাইল সাইন-আপের সময় ব্যবহারকারীদের যা বলা হয়েছিল তার বাইরে ব্যবহার করা যাবে না। শুধু বিজ্ঞাপন প্রকাশ করে নিয়োগে আচরণ বিশ্লেষণ ব্যবহার করা Section 5 লঙ্ঘন।
বিক্রেতার কর্তব্য: সংস্থাটি SaaS বিক্রেতাদের মোতায়েনকারী সংস্থার ঝুঁকি হিসেবে বিবেচনা করে। কোনো টুল যদি ব্যবহারকারীর রেকর্ড প্রক্রিয়া করে, সেটি গোপনীয়তা বিজ্ঞপ্তিতে থাকতে হবে।
Zero-knowledge সিস্টেম: বেশিরভাগ AI বিক্রেতার মামলা রেকর্ডের অপ্রকাশিত ব্যবহারকে লক্ষ্য করে। একটি zero-knowledge সিস্টেম শুধু এনক্রিপ্টেড ফাইল রাখে। বিক্রেতার সেগুলো খোলার কোনো চাবি নেই। এটি প্রকাশ না করা উপায়ে রেকর্ড ব্যবহার করতে পারে না। সেই প্রযুক্তিগত তথ্য সংস্থাটি যা লক্ষ্য করে তার সাথে সামঞ্জস্যপূর্ণ।
anonym.legal কীভাবে zero-knowledge সিস্টেম ব্যবহার করে তা জানুন /security-compliance-এ।
প্রস্তাবিত বাণিজ্যিক নজরদারি নিয়ম
বাণিজ্যিক ট্র্যাকিং বিষয়ক কমিশনের প্রস্তাবিত নিয়ম ২০২৫ সাল পর্যন্ত মুলতুবি রয়েছে। পাস হলে, এটি স্পষ্ট ফেডারেল নিয়ম তৈরি করবে।
- AI ব্যবহারের জন্য রেকর্ড সীমা।
- স্বয়ংক্রিয় প্রোফাইলিং থেকে অপ্ট-আউটের অধিকার।
- সংগৃহীত রেকর্ড নতুন উদ্দেশ্যে ব্যবহারে নিষেধাজ্ঞা।
- সংরক্ষিত ব্যক্তিগত রেকর্ডের নিরাপত্তা নিয়ম।
এই নিয়ম মার্কিন ভোক্তাদের সেবা দেওয়া যেকোনো সংস্থার জন্য GDPR-এর মতো কর্তব্য যোগ করবে।
রেকর্ড সীমা সম্পর্কে পড়ুন /docs/faq-এ।
সূত্র
- FTC: Federal Trade Commission. ftc.gov.
- FTC: AI Enforcement Actions 2024. ftc.gov/news-events/news/press-releases/.
- CPPA: California Privacy Protection Agency. cppa.ca.gov.
- FTC: Proposed Commercial Surveillance Rules. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.