AIBOM (AI बिल ऑफ़ मटीरियल्स) क्या है? CISO के लिए गाइड
AIBOM (AI Bill of Materials, यानी AI सामग्री-सूची) किसी AI उत्पाद के models, datasets और code dependencies की मशीन-पठनीय सूची है, जिसमें हर एक का संस्करण, license और provenance होता है। यह उत्तर देता है «कौन-सा model, किस data पर प्रशिक्षित, किस license के तहत?» — जैसे SBOM उत्तर देता है «कौन-सा code?»।
AIBOM बनाम SBOM
SBOM code की सूची बनाता है। AIBOM इसे उन components से बढ़ाता है जिन्हें SBOM ने कभी वर्णित नहीं किया: models (base और fine-tunes), प्रशिक्षण व मूल्यांकन के datasets, और हर एक की license व provenance। किसी AI उत्पाद में model और उसका training data जोखिम वाली dependencies हैं, ठीक npm package की तरह।
एक अच्छे AIBOM में क्या हो
- हर model प्रथम-श्रेणी component के रूप में, संस्करण, license और model card के साथ।
- हर dataset, उसकी license और provenance के साथ।
- AI/ML code dependencies।
- CycloneDX जैसा standard फ़ॉर्मैट, ताकि आपके tools इसे पढ़ सकें।
यह अभी क्यों मायने रखता है
कोई गैर-वाणिज्यिक या copyleft license जो भुगतान वाले उत्पाद में चुपके से आ जाए, वही मूक जाल है जिसे पकड़ने के लिए AIBOM बना है। साथ ही, एंटरप्राइज़ ग्राहक और नियामक due diligence के तहत AI inventory माँगने लगे हैं। शुरुआत सरल है: ML-BOM Converter से अपना पहला AIBOM बनाएँ, AIBOM Validator से जाँचें, और Model License Checker से licenses देखें।
अक्सर पूछे जाने वाले प्रश्न
AIBOM और SBOM में क्या अंतर है?
SBOM code की सूची बनाता है; AIBOM उन models और datasets को जोड़ता है, उनकी license व provenance के साथ, जिन्हें SBOM अनदेखा करता है।
AIBOM किस फ़ॉर्मैट का उपयोग करता है?
आमतौर पर CycloneDX, जिसमें हाल के standard संस्करणों में machine-learning-model और data components शामिल हैं।
मुझसे AIBOM क्यों माँगा जाएगा?
ग्राहक और नियामक इसे इस प्रमाण के रूप में माँगते हैं कि आप जानते हैं कि आपके उत्पाद में कौन-से models और data हैं और किन licenses के तहत।