SEC साइबरसिक्योरिटी और एआई प्रवर्तन मुख्य तथ्य 2025: सोलरविंड्स मामला, नई CETU इकाई और AI प्रकटीकरण प्रयास
Brief news summary
2025 में, नए नेतृत्व के तहत SEC ने साइबर सुरक्षा और एआई पर अपने ध्यान को तेज किया, इसके लिए प्रमुख नियामकीय पहलों की शुरुआत की। एक प्रमुख विकास में SolarWinds और उसके CISO के खिलाफ एक उच्च-प्रोफ़ाइल प्रवर्तन मामले को खारिज किया गया, जिससे स्पष्ट हुआ कि साइबर सुरक्षा नियंत्रण आंतरिक लेखा नियंत्रण कानूनों से संबंधित नहीं हैं—यह कंपनी के लिए एक महत्वपूर्ण जीत थी। हालांकि कुछ साइबर सुरक्षा प्रस्तावों में देरी हुई, SEC ने साइबर अपराध को रोकने और खुदरा निवेशकों की रक्षा के लिए साइबर और उभरती तकनीकों की इकाई की स्थापना की। एजेंसी ने क्रिप्टोकरेन्सी नियमन के प्रति अधिक लचीलापन दिखाया और मानकीकृत एआई प्रकटीकरण नियमों पर प्रगति की, जिसे एक सलाहकार समिति द्वारा निर्देशित किया गया, हालांकि औपचारिक नियम अभी भी प्रस्तावित हैं। धोखाधड़ी "एआई वाशिंग" के दावों के खिलाफ प्रवर्तन तेज हुआ, जिसमें Presto Automation जैसे समझौते और Nate Inc. के पूर्व सीईओ के खिलाफ कार्रवाई शामिल है। 2026 की ओर देखते हुए, SEC का उद्देश्य साइबर सुरक्षा और एआई की निगरानी मजबूत करना है, जिसमें फर्मों के प्रशिक्षण और नियंत्रण पर ध्यान केंद्रित किया जाएगा ताकि एआई संबंधी जोखिमों को कम किया जा सके, यह दिखाता है कि वह प्रौद्योगिकी उन्नति के बीच नियामक ढांचे को अनुकूलित करने के अपने संकल्प को बनाए रखता है।सीज़न के शुभकामनाएँ!सीज़न की पहली रीडिंग्स में, हम 2025 के प्रमुख विकासों का अवलोकन कर रहे हैं, जिसमें साइबर सुरक्षा और कृत्रिम बुद्धिमत्ता (AI) शामिल हैं, जो नए नेतृत्व और रणनीतियों के परिवर्तन के बीच SEC के शीर्ष प्राथमिकताओं के रूप में बने रहे। विशेष रूप से, सोलरविंड्स से जुड़े एक लंबे समय से चली आ रही साइबर सुरक्षा प्रवर्तन मामले का अंत अप्रत्याशित रूप से हो गया। सोलरविंड्स के मुकदमे को स्वैच्छिक रूप से खारिज किया गया नवंबर में, SEC ने स्वैच्छिक रूप से अपने सोलरविंड्स और उसके मुख्य सूचना सुरक्षा अधिकारी (CISO) के खिलाफ प्रवर्तन कार्रवाई को पूर्वाग्रह सहित खारिज कर दिया। SEC ने अक्टूबर 2023 में मामला दर्ज किया था, जिसमें आरोप लगाया गया था कि उन्होंने रूसी साइबर हमले में exploited ज्ञात साइबर सुरक्षा कमजोरियों को उजागर न करके निवेशकों को गुमराह किया। SEC का तर्क था कि इन साइबर सुरक्षा नियंत्रण कमियों ने प्रतिभूति कानूनों के तहत आंतरिक लेखा नियंत्रण का उल्लंघन किया। हालांकि, जुलाई 2024 में, एक संघीय जज ने अधिकांश SEC के दावों को खारिज कर दिया, यह ruling देते हुए कि सांविधानिक वित्तीय रिपोर्टिंग नियंत्रण पर लागू होते हैं, साइबर सुरक्षा संचालन नियंत्रण पर नहीं। केवल एक ही दावा की अनुमति दी गई कि SolarWinds की वेबसाइट पर एक भ्रामक "सिक्योरिटी स्टेटमेंट" था। नई प्रशासन के तहत SEC में नेतृत्व परिवर्तन के बाद, दोनों पक्षों ने समझौता किया और बाद में नवंबर में बिना किसी पेनल्टी, रोकथाम या अधिकारी पर बैन किए मामले को संयुक्त रूप से खारिज कर दिया, जो SolarWinds और उसके CISO के लिए स्पष्ट जीत थी, जिन्होंने इसे "प्रतिशोध" कहा। साइबरसिक्योरिटी नियम निर्माण और प्रवर्तन गतिविधि कुछ प्रस्तावित साइबर सुरक्षा नियमों को वापस लेने और SolarWinds के मुकदमे को खारिज करने के बावजूद, SEC ने अपनी साइबर सुरक्षा प्रवर्तन पर ध्यान केंद्रित किया है। फरवरी 2025 में, इसने Cyber और Emerging Technologies Unit (CETU) की शुरुआत की, जिसने Crypto Assets और Cyber Unit को स्थानांतरित कर दिया। CETU में विभिन्न SEC कार्यालयों के धोखाधड़ी विशेषज्ञ और वकील शामिल हैं, जिनकी मिशन है साइबर अपराध से मुकाबला करना और खुदरा निवेशकों को उभरती प्रौद्योगिकी धोखाधड़ी से सुरक्षा देना। इस नई इकाई का उद्देश्य साइबर सुरक्षा पर निरंतर ध्यान देना है, जबकि क्रिप्टो करंसी नियमों से पीछे हटते हुए खुदरा निवेशकों से संबंधित धोखाधड़ी को प्राथमिकता देना है। AI प्रवर्तन और नियम निर्माण साइबर सुरक्षा नियम निर्माण से पीछे हटते हुए, SEC के कुछ हिस्से बेहतर AI खुलासे के लिए समर्थन कर रहे हैं। जून 2025 में, SEC की Investment Advisory Committee ने सुझाव दिया कि सार्वजनिक कंपनियों को अपने AI के उपयोग को सामान्य बनाने के लिए निर्देश जारी किए जाएं। उनका प्रस्ताव है कि कंपनियों को आवश्यक है: 1) AI को परिभाषित करना, 2) AI तैनाती पर बोर्ड की निगरानी का खुलासा करना, और 3) AI के व्यवसाय संचालन और उपभोक्ता मामलों पर प्रभाव को स्पष्ट करना। हालांकि, यह अभी अनिश्चित है कि वर्तमान SEC नेतृत्व AI-विशेष खुलासे नियम या मार्गदर्शन को लागू करेगा या नहीं, क्योंकि वह नियम निर्माण से सामान्य रूप से दूर जा रहा है। AI वाशिंग यह सिफारिश आंशिक रूप से "AI वाशिंग" की चिंताओं का जवाब है, जहां कंपनियां अपने AI क्षमताओं को बढ़ा-चढ़ाकर या गलत तरीके से प्रस्तुत करती हैं। 2025 में, SEC के प्रवर्तन विभाग ने ऐसे misconduct पर ध्यान केंद्रित जारी रखा। उदाहरण के लिए, जनवरी में, SEC ने Presto Automation के साथ मोल-मुलाकात की, जो अपने AI उत्पाद Presto Voice के बारे में झूठे दावे कर रहा था कि इससे मनुष्यों की ड्राइव-थ्रू ऑर्डर लेने वाले की जरूरत समाप्त हो जाएगी, जबकि अधिकतर आदेश अभी भी मानवीय हस्तक्षेप से होते हैं। अप्रैल में, SEC ने स्टार्टअप Nate Inc.
के पूर्व सीईओ Albert Saniger के खिलाफ नागरिक शिकायत दर्ज की, जिसमें आरोप था कि उसने अपने मोबाइल शॉपिंग ऐप में AI का उपयोग कर खरीदारी पूरी करने का झूठा दावा कर 42 मिलियन डॉलर से अधिक की राशि जुटाई, जबकि अधिकतर आदेश मैनुअल तरीके से प्रोसेस किए गए। SEC ने प्रतिभूति कानून उल्लंघनों का आरोप लगाते हुए, धोखाधड़ी से संबंधित अपराधों का आरोप लगाया, लेकिन Saniger को अभी तक सेवा नहीं दी है, जो स्पेन में रहता है। ये मामले कंपनियों के लिए यह अत्यंत आवश्यक बनाते हैं कि वे अपने AI के सार्वजनिक विवरण सही और साक्ष्य सहित प्रस्तुत करें। CETU ने स्पष्ट कर दिया है कि वह आगे AI वाशिंग को लक्षित करेगा। साइबरसिक्योरिटी और AI SEC की प्राथमिकता बनी रहेंगी परीक्षा में प्रवर्तन के अतिरिक्त, साइबर सुरक्षा और AI SEC परीक्षाओं के केंद्र में भी हैं। नवंबर 2025 में, Division of Examinations ने अपने वित्तीय वर्ष 2026 की प्राथमिकताओं का प्रकाशन किया, जिसमें निवेश सलाहकारों, निवेश कंपनियों, और ब्रोकरेज डीलरों पर ध्यान केंद्रित है। इस विभाग ने साइबर हमलों से उत्पन्न ऑपरेशनल जोखिमों के कारण साइबर सुरक्षा को एक "सदा की परीक्षा प्राथमिकता" घोषित किया। साथ ही, एक मुख्य परीक्षा का ध्यान कंपनियों के प्रशिक्षण और सुरक्षा नियंत्रणों पर भी होगा, ताकि उभरते AI संबंधित जोखिमों का पता लगाया और उनका मुकाबला किया जा सके। सारांश में, 2025 में SEC ने नेतृत्व आधारित रणनीति परिवर्तनों का अनुभव किया, लेकिन साइबर सुरक्षा और AI चुनौतियों का सामना करने के लिए प्रवर्तन, नई विशिष्ट इकाइयों, और परीक्षा प्राथमिकताओं के माध्यम से मजबूत प्रतिबद्धता बरकरार रखी, जबकि इन विकसित हो रहे क्षेत्रों में नियम निर्माण के प्रयासों में सावधानी से नैविगेशन किया।
Watch video about
SEC साइबरसिक्योरिटी और एआई प्रवर्तन मुख्य तथ्य 2025: सोलरविंड्स मामला, नई CETU इकाई और AI प्रकटीकरण प्रयास
Try our premium solution and start getting clients — at no cost to you