अध्याय ६ · खण्ड I · 20 मिनेट
भरोसा, गोपनीयता, र सहमति
Nepal मा AI उत्पादहरू सानो, कडा-जोडिएको प्रयोगकर्ता आधारको trust मा जिउँछन् वा मर्दछन् जहाँ प्रतिष्ठा छिटो चल्दछ। यो खण्ड specific privacy, consent, र honesty practices हो जुन enduring trust निर्माण गर्दछन् — र specific mistakes जुन यसलाई रातारात तोड्दछन्।
Nepal आठ मिलियन वयस्क internet users को देश हो जहाँ एउटा खराब अनुभव बिहान भन्दा पहिले दस हजार Facebook shares मा पुग्न सक्दछ। यहाँ software मा Trust ढिलो निर्माण हुन्छ र छिटो तोडिन्छ। AI उत्पादहरूको लागि, जुन आफ्नो प्रकृति द्वारा user data ingest गर्दछ र यसमा act गर्दछ, trust discipline classical software भन्दा गहिरो जान्दछ — किनकि तपाईं केवल data होइन तर प्रयोगकर्ताहरू बारे, तिनीहरूको लागि, र तिनीहरूसँग consequential निर्णयहरू सम्हाल्दै हुनुहुन्छ। यो खण्ड साना, unglamorous practices हो जुन Nepal-facing AI उत्पादमा durable trust निर्माण गर्दछन्।
तीन commitments
Nepali प्रयोगकर्ताहरूलाई सर्भ गर्ने कुनै पनि AI उत्पादले तीन कुराहरूमा visibly commit गर्नुपर्दछ:
- उत्पाद के हो त्यसबारे honesty। यो accurate छ भन्दा नाटक छैन। यो AI होइन भन्दा नाटक छैन।
- यसले collect गर्ने data बारे हेरचाह। न्यूनतम collection, secure handling, honest deletion।
- Pipeline को अन्त्यमा नामांकित मान्छे। एउटा support form होइन। एउटा व्यक्ति जुन प्रयोगकर्ताहरूले पुग्न सक्दछन्।
यी compliance आवश्यकताहरू होइनन् — यी नै पहिलो पटक भ्रमित प्रयोगकर्तालाई कसैलाई उत्पादलाई परिवारलाई प्रयास गर्न भन्ने व्यक्तिमा बदल्ने कुरा हो।
AI हुनको बारे honesty
AI उत्पादहरूमा एकल सबैभन्दा-टुटेको norm: तिनीहरू छैनन् भनी नाटक गर्ने। यो नगर्नुहोस्।
हरेक AI-generated response लाई AI-generated को रूपमा label गर्नुपर्दछ। UI मा:
- हरेक response सँगै “AI assistant” tag।
- Landing page मा: “यो एक AI सहायक हो। यसले कहिलेकाहीँ mistakes गर्दछ।”
- Response tone मा: “मैले भेटेका कागजातहरूमा आधारित…” “मलाई थाहा छ कि…” होइन।
नेपाली प्रयोगकर्ताहरू AI उपकरणहरू (ChatGPT काठमाडौँमा व्यापक रूपमा ज्ञात छ) बारे बढ्दो जागरूक छन्। तिनीहरू AI के हो त्यसबारे confused छैनन्। तिनीहरूलाई भ्रमित र क्रुद्ध पार्ने कुरा भनेको आफ्नो प्रकृति लुकाउने उत्पादहरू हो — किनकि यसलाई लुकाउने उत्पादहरू सामान्यतया accuracy बारे पनि dishonest हुन्छन्।
Accuracy बारे honesty
Nepal-facing AI उत्पादहरूले प्राय: domains सँग deal गर्दछन् जहाँ गलत जवाफले real damage कारण दिन्छ: legal जानकारी, medical triage, financial calculation, government प्रक्रिया। प्रयोगकर्ताहरूले यी उत्पादहरूलाई trust गर्दछन् किनकि स्थानीय रूपमा राम्रो विकल्प छैन — र त्यो trust हेरचाहको हकदार छ।
बानी:
- Confidence देखाउनुहोस्। यदि तपाईंको प्रणालीले प्रति जवाफ confidence अनुमान गर्दछ (Course 04 खण्ड 5.3) भने, यसलाई display गर्नुहोस्। “High confidence” vs. “Low confidence — कृपया source सँग double-check गर्नुहोस्।”
- Sources cite गर्नुहोस्। हरेक factual claim underlying document मा link हुनुपर्दछ।
- Next steps prescribe गर्नुहोस्। कुनै पनि consequential कुराको लागि, प्रयोगकर्तालाई अर्को कहाँ जाने भन्नुहोस् (“वकीलसँग परामर्श गर्नुहोस्” / “DAO सँग verify गर्नुहोस्” / “आफ्नो HR व्यक्तिसँग जाँच गर्नुहोस्”)।
- उपयुक्त हुँदा refuse गर्नुहोस्। guess गर्नु भन्दा “मलाई यो थाहा छैन” भन्नु राम्रो।
Consent — specific asks
Nepal-facing AI उत्पादको लागि, विशेष रूपमा के consent चाहिन्छ?
Logs मा प्रयोगकर्ता queries store गर्ने।
प्रयोगकर्ताहरूलाई तिनीहरूको queries logged छन् भन्ने थाहा हुनुपर्दछ। Landing page वा ToS मा:
तपाईंको queries हामीलाई debug र सुधार गर्न मद्दत गर्न 90 दिनको लागि store गरिन्छ। व्यक्तिगत data anonymised छ। तपाईं जुनसुकै समय हामीलाई contact@example.np मा email गरेर deletion request गर्न सक्नुहुन्छ।
Model improvement को लागि queries प्रयोग गर्ने।
यदि तपाईंले train, fine-tune, वा future eval sets curate गर्न user queries प्रयोग गर्ने योजना बनाउनुहुन्छ भने, यसलाई disclose गर्नुहोस्। यदि यो paid उत्पाद हो भने, opt-out प्रस्ताव गर्नुहोस्।
तेस्रो-पक्ष API लाई queries पठाउने।
धेरैजसो Nepal-facing AI उत्पादहरूले Anthropic, OpenAI, वा अन्य विदेशी provider लाई queries पठाउँछन्। यो एक technical detail हो जुन प्रयोगकर्ताहरूले बुझ्दैनन् — र मोटामोटी हेरचाह गर्दैनन् — तर regulated domains (health, finance, legal) को लागि, नेपाली प्रयोगकर्ताको query processing को लागि Nepal छोड्ने तथ्य compliance प्रश्न बन्न सक्दछ जब regulation विकसित हुन्छ। तपाईंको privacy policy मा तथ्य (“हामी Anthropic को Singapore servers मार्फत queries process गर्दछौं”) disclose गर्नुहोस्।
Queries मा embedded PII सम्हाल्ने।
यदि प्रयोगकर्ताले तपाईंको chatbot मा आफ्नो national ID number type गर्दछ भने, यो तपाईंको logs र model provider को logs मा प्रवेश गर्न सक्दछ। Reasonable practices:
- प्रयोगकर्ताहरूलाई sensitive data paste नगर्न चेतावनी दिनुहोस् (“कृपया national ID numbers, passport numbers, वा account passwords नसमावेश गर्नुहोस्”)।
- यदि सम्भव भए सीमामा recognizably sensitive fields लाई mask वा redact गर्नुहोस्।
- यदि प्रयोगकर्ताले pathetic पठाउँछन् भने के गर्ने बारे policy राख्नुहोस् (सामान्यतया: request मा log entry delete गर्नुहोस्, वा storage भन्दा पहिले स्वचालित रूपमा PII scrub गर्नुहोस्)।
Privacy policy — एक page, plain language
एक Nepali AI उत्पादको privacy policy एक page मा fit हुनुपर्दछ र curious teenager ले पढ्न सक्ने भाषामा लेखिनुपर्दछ। आदर्श रूपमा नेपाली र अंग्रेजी दुबैमा।
सुझावित outline:
1. हामी के data collect गर्दछौं
(तपाईंका प्रश्नहरू, तपाईंका account details, timestamps।
हामी तपाईंको location वा contacts collect गर्दैनौं।)
2. Data कहाँ जान्दछ
(हाम्रो servers [region] मा stored। केही queries AI processing को
लागि Anthropic को Singapore servers मा पठाइन्छन्।)
3. हामी यसलाई कति समय राख्दछौं
(Default रूपमा 90 दिन। नियमन आवश्यक भए लामो।
तपाईं जुनसुकै समय deletion request गर्न सक्नुहुन्छ।)
4. कसले देख्न सक्दछ
(मात्र हाम्रो engineering team, केवल एक issue जाँच गर्दा।
हामी data बेच्दैनौं वा तेस्रो पक्षसँग share गर्दैनौं।)
5. तपाईंका अधिकारहरू
(तपाईंले आफ्नो सबै data request गर्न सक्नुहुन्छ। तपाईं आफ्नो account delete
गर्न सक्नुहुन्छ। तपाईं कुनै अनुसन्धान प्रयोगबाट opt out गर्न सक्नुहुन्छ।)
6. हामीसम्म कसरी पुग्ने
(Email: privacy@example.np। Phone: 01-4XXXXXX। हामी 3 दिनमा जवाफ दिन्छौं।)
छ अनुच्छेदहरू। Actionable। तपाईंका प्रयोगकर्ताहरूले पढ्ने भाषामा।
Trust-preserving refusal
Sensitive queries को लागि जहाँ तपाईंले जवाफ दिनु हुँदैन, refusal एक trust act हो। खराब refusals ले trust damage गर्दछन्; राम्राले निर्माण गर्दछन्।
खराब refusal:
मैले यो प्रश्नको जवाफ दिन सक्दिन।
राम्रो refusal:
यो सम्पत्ति उत्तराधिकार बारे एक कानूनी प्रश्न जस्तो देखिन्छ। म कानूनी सल्लाह
दिन योग्य छैन, तर म के गर्न सक्दछु:
- तपाईंलाई सम्बन्धित मुलुकी ऐन खण्डहरू (तल link गरिएको) मा point गर्नुहोस्।
- तपाईंलाई तपाईंको specific case को लागि registered lawyer सँग परामर्श गर्न सुझाव दिनुहोस्।
- यदि तपाईंलाई advocate चाहिन्छ भने, Nepal Bar Association को directory
nba.org.np मा छ।
के तपाईंलाई general framework बारे specific केही छ जुन म मद्दत गर्न सक्दछु?
राम्रो refusal ले:
- के हो व्याख्या गर्दछ (एक कानूनी प्रश्न)।
- AI किन decline गरिरहेको छ व्याख्या गर्दछ (योग्य छैन)।
- Genuine वैकल्पिक बाटाहरू प्रदान गर्दछ।
- यसको actual scope भित्र मद्दत गर्न प्रस्ताव गर्दछ।
प्रयोगकर्ताहरूले मद्दत महसुस गर्दै छोड्दछन्, जवाफ बिना पनि। त्यो trust act हो।
नामांकित मान्छे
हरेक Nepal-facing AI उत्पादसँग pipeline को अन्त्यमा एउटा named, reachable मान्छे हुनुपर्दछ। support@example.np होइन (जुन anonymous लाग्दछ) तर एक real व्यक्ति:
यदि केही गलत हुन्छ भने, वा यदि तपाईंसँग यो सेवा बारे प्रश्नहरू छन् भने, मलाई सिधा email गर्नुहोस्: nishan@example.np। म 24 घण्टामा जवाफ दिन्छु। — निशान शर्मा, product lead
यो अद्भुत रूपमा प्रभावकारी छ। नेपाली प्रयोगकर्ताहरू anonymous online services को distrust मा default हुन्छन्; एक named मान्छेले खेलमा skin राख्दछ र real accountability signal गर्दछ। यसले तपाईंको उत्पाद पनि स्वाभाविक रूपमा scale-limits गर्दछ — तपाईंले personal email जवाफ दिँदै 100,000 प्रयोगकर्ताहरूको लागि AI सेवा चलाउन सक्नुहुन्न, जुन विकास बारे ईमानदार सोच force गर्दछ।
Data breach — advance मा policy
कसैले breach को लागि plan गर्दैन; हरेक गम्भीर उत्पादसँग वैसे पनि breach policy छ। यसलाई अहिले लेख्नुहोस्, यसलाई आवश्यक पर्नु अघि:
- Discovery। यदि हामीले leak वा breach discover गर्दछौं भने, हामी 24 घण्टा भित्र प्रभावित प्रयोगकर्ताहरूलाई notify गर्दछौं।
- Scope। हामी तिनीहरूलाई ठ्याक्कै के leaked भयो र कसरी भन्दछौं।
- Remediation। हामी तुरुन्त vulnerability बन्द गर्न technical action लिन्छौं।
- Follow-up। हामी एक हप्ता भित्र post-mortem प्रकाशित गर्दछौं जुन के भयो र हामीले के परिवर्तन गरेका छौं व्याख्या गर्दछ।
यो policy पहिले प्रकाशित गर्नु आफै trust act हो। धेरैजसो projects गर्दैनन्; गर्नेहरू अलग देखिन्छन्।
“Unsexy” trust बानीहरू
Compound गर्ने साना, unglamorous कुराहरू:
- Personally user emails को जवाफ दिने।
- सुधार गरिएको के हो मासिक changelog प्रकाशित गर्ने।
- हरेक AI-generated जवाफमा spring sources attribute गर्ने।
- opt-in बिना कहिल्यै marketing emails नपठाउने।
- Unsubscribe / account deletion लाई एक क्लिक लिने, पाँच होइन।
- कहिलेकाहीँ छोटो ईमानदार updates पठाउने: “यो हप्ता हामीलाई एक खराब दिन थियो — यहाँ के भयो र हामीले के गर्यौं।”
यीमध्ये कुनै novel छैनन्। तिनीहरू सबै धेरैजसो Nepali digital उत्पादहरूबाट अनुपस्थित छन्। तिनीहरूलाई अपनाउने अलग खडा हुन्छ।
अब के आउँछ
Trust तपाईंको उत्पादको ब्रान्ड हो। अर्को खण्ड ब्रान्ड बारे कम र law बारे बढी हो: 2026 सम्म Nepal मा AI को लागि legal र regulatory landscape, practitioners लाई आवश्यक compliance सोचाइ, र नियमहरू जहाँ जान सक्दछन्।