Indien plant verschärfte Regeln für KI-Vorfallsberichte
Indien beabsichtigt, die Anforderungen für die Meldung von KI-bezogenen Vorfällen zu verschärfen, einschließlich der bereitzustellenden Informationen und des Zeitrahmens für die Berichterstattung.

Das indische Ministerium für Elektronik und Informationstechnologie (MeitY) plant eine Verschärfung der Vorschriften für die Meldung von Vorfällen im Zusammenhang mit künstlicher Intelligenz (KI). Die Änderungen werden die Art der von Unternehmen bereitzustellenden Informationen und die Fristen für die Berichterstattung beeinflussen, wie The Economic Times unter Berufung auf Quellen im Ministerium berichtet.
Nach bestehenden Vorschriften sind Unternehmen bereits verpflichtet, bestimmte Cybersicherheitsvorfälle im Zusammenhang mit KI und maschinellem Lernen innerhalb von sechs Stunden nach Entdeckung zu melden. Gleichzeitig schlagen die von der Regierung vorgeschlagenen Leitlinien zur KI-Steuerung für 2025 einen umfassenderen Rahmen zur Verfolgung von durch KI verursachten Schäden vor.
Es ist noch unklar, wie diese beiden Ansätze integriert werden. Das Ministerium beabsichtigt, die Normen zu verschärfen, aber es bleibt offen, ob die neuen Regeln ausschließlich Cybersicherheitsvorfälle abdecken oder auch Schäden umfassen, die durch Fehlfunktionen von KI-Systemen oder unbeabsichtigtes Verhalten ohne zugrundeliegenden Cyberangriff entstehen.
Der bestehende CERT-In-Rahmen schreibt die Meldung von Ereignissen wie Datenlecks, unbefugtem Zugriff und Angriffen auf KI-Modelle vor. Die kommenden regulatorischen Anpassungen könnten diese Anforderungen erweitern, um eine breitere Palette von KI-Systemfehlern und deren Folgen abzudecken, was von den betroffenen Unternehmen eine verbesserte Überwachung und schnellere Reaktionsmechanismen erfordern könnte.