Indien planerar skärpta regler för AI-incidentrapportering
Indien avser att skärpa kraven för rapportering av AI-relaterade incidenter, inklusive vilken information företag måste tillhandahålla och tidsramarna för rapportering.

Indiens ministerium för elektronik och informationsteknik (MeitY) planerar att skärpa reglerna för rapportering av incidenter relaterade till artificiell intelligens (AI). Förändringarna kommer att omfatta både vilken information som krävs av företag och tidsfristerna för att anmäla dessa incidenter, rapporterar The Economic Times med hänvisning till källor inom ministeriet.
Enligt befintliga regelverk måste företag redan rapportera vissa cybersäkerhetsincidenter som involverar AI och maskininlärning inom sex timmar efter upptäckt. Samtidigt föreslår regeringens riktlinjer för AI-styrning för 2025 ett bredare system för att spåra skador orsakade av AI.
Det är ännu oklart hur dessa två initiativ kommer att samverka. Ministeriet överväger att skärpa normerna, men det återstår att se om de nya reglerna enbart kommer att omfatta cybersäkerhetsrelaterade incidenter eller även skador orsakade av AI-system som fungerar felaktigt utan en underliggande cyberattack.
Det nuvarande CERT-In-systemet kräver rapportering av bland annat dataintrång, obehörig åtkomst och attacker riktade mot AI-modeller. Kommande förändringar kan utöka dessa krav för att mer omfattande täcka AI-systemfel och deras konsekvenser, vilket kan kräva noggrannare övervakning och snabbare respons från företagen.