TRAI schreibt KI zur Spam-Erkennung in Indien vor
Indiens Telekommunikationsregulierungsbehörde TRAI hat Vorschriften aktualisiert, die Telekommunikationsbetreiber verpflichten, KI und maschinelles Lernen zur Identifizierung und Untersuchung mutmaßlicher Spammer einzusetzen.
Die indische Regulierungsbehörde für Telekommunikation (TRAI) hat ihre Vorschriften geändert und verpflichtet Telekommunikationsbetreiber, Systeme für künstliche Intelligenz (KI) und maschinelles Lernen (ML) für die Identifizierung und Untersuchung mutmaßlicher Spammer einzusetzen. Der aktualisierte Rahmen für die "Telecom Commercial Communications Customer Preference Regulations" (TCCCPR) verknüpft die KI-basierte Spam-Erkennung mit der Durchsetzung gegen unerwünschte kommerzielle Kommunikationen (UCC). Zuvor wurden diese Systeme hauptsächlich verwendet, um Empfänger vor potentiellem Spam zu warnen.
Die geänderten Regeln verlangen von den Betreibern, Informationen über mutmaßliche Spammer weiterzugeben, "Know Your Customer" (KYC)-Prüfungen durchzuführen und mögliche Verstöße zu untersuchen. KI/ML-Systeme werden Anruf- und Nachrichtenverhalten analysieren, um Nummern mit hoher Wahrscheinlichkeit für UCC zu identifizieren. Diese Nummern werden auf der Grundlage von Verhaltensparametern als "Suspected high probability UCC CLI" klassifiziert. Betreiber können bestehende Algorithmen für Kundenwarnungen weiterhin nutzen, dürfen jedoch nur Nummern mit hoher Wahrscheinlichkeit zur Untersuchung und Durchsetzung weitergeben.
Nach der Identifizierung müssen die Betreiber die Informationen über mutmaßliche Spammer unverzüglich und spätestens zwei Stunden nach der Identifizierung über die "Distributed Ledger Technology" (DLT) an den zuständigen "Originating Access Provider" (OAP) weitergeben. Der OAP muss dann den Absender per SMS oder E-Mail benachrichtigen und erklären, dass die Nummer aufgrund ihres Kommunikationsverhaltens markiert wurde. Der OAP ist verpflichtet, die eindeutigen KYC-Identifikatoren des Absenders innerhalb eines Geschäftstages zu ermitteln und sie mit anderen Betreibern zu teilen.
Wenn fünf oder mehr Nummern, die zum selben Absender gehören, innerhalb eines Zehn-Tage-Zeitraums als UCC-Nummern mit hoher Wahrscheinlichkeit identifiziert werden, müssen die Betreiber weitere Maßnahmen einleiten. Dazu können die erneute Überprüfung der KYC-Daten, eine physische Überprüfung, die Untersuchung von Missbrauch der Telekommunikationsressourcen und möglicherweise die Sperrung von Diensten oder Geräten gehören. TRAI stellt klar, dass KI-generierte Informationen allein keine ausreichenden Beweise für eine behördliche Maßnahme darstellen und nur eine Untersuchung auslösen.
Die Aktualisierungen ermöglichen auch die Einleitung von Maßnahmen mit einem niedrigeren Schwellenwert für Beschwerden, wenn diese durch KI-Erkennung bestätigt werden. Zuvor waren fünf Beschwerden von einzigartigen Empfängern innerhalb von zehn Tagen erforderlich; die neue Richtlinie erlaubt Maßnahmen bei drei Beschwerden, wenn die Nummer als "Suspected high probability UCC CLI" identifiziert wurde. Ziel ist es, die Maßnahmen gegen Spam zu beschleunigen und die Belästigung von Verbrauchern zu reduzieren.