न्यूऑर्डर ने दक्षिण अफ्रीका में एजेन्ट AI पर आधारित सुरक्षा प्रदान करने के लिए तिल्-अवीव स्थित फिनिश कंपनी Lasso Security के साथ साझेदारी की है। यह प्लेटफॉर्म न्यूऑर्डर को बाहरी दुर्भावनापूर्ण हमलावरों द्वारा हमलों का अनुकरण करके ग्राहक के AI एजेंटों में कमजोरियों के लिए निरंतर परीक्षण करने की अनुमति देता है।
AI एजेंट चैटबॉट से अलग होता है जो केवल सवालों का जवाब देता है। यह एक सॉफ्टवेयर है जो दस्तावेज़ का विश्लेषण कर सकता है, उसका अर्थ निर्धारित कर सकता है और फिर कार्रवाई कर सकता है: रिकॉर्ड निकालना, संदेश भेजना, सिस्टम अपडेट करना या अन्य प्रोग्राम कॉल करना। ऐसे एजेंटों के पास क्रेडेंशियल होते हैं और उन्हें हर उस चीज़ तक पहुंच प्राप्त होती है जिसे निर्देशित किया जाता है। उनकी तुलना एक जूनियर कर्मचारी से की जा सकती है जिसे सिस्टम तक पहुंच प्राप्त है लेकिन प्रशिक्षण और निर्णय लेने की क्षमता की कमी है, हालांकि यह एजेंट चौबीसों घंटे बिना किसी पर्यवेक्षण के मशीन की गति से काम करता है।
यह ही एजेंट किसी भी व्यक्ति से निर्देश निष्पादित करता है जो उसे पाठ प्रदान कर सकता है। पिछले साल, एक बड़े कॉर्पोरेट AI सहायक में एक गंभीर कमी के कारण कंपनी के डेटा को एक सामान्य इनकमिंग ईमेल में छिपे निर्देश के माध्यम से व्यवसाय से बाहर निकलने दिया गया था। इस दौरान किसी ने लिंक पर क्लिक नहीं किया और न ही कोई गलती की।
न्यूऑर्डर के वाणिज्यिक निदेशक बेनी बर्नार्ड बताते हैं कि दक्षिण अफ्रीकी संगठन दो वर्षों से ऐसे एजेंटों का उपयोग कर रहे हैं, और कई अभी भी निश्चित रूप से यह नहीं बता सकते कि वे किसे रिपोर्ट करते हैं। वह जोड़ते हैं: 'न्यूऑर्डर के अनुभव से, बहुत कम संगठनों के पास अपनी बुनियादी ढांचे में काम करने वाले एजेंटों की सूची हो सकती है।' ये एजेंट सहायकों, डेवलपर उपकरणों, आपूर्तिकर्ता एकीकरणों और वास्तविक समस्याओं को हल करने वाले आम लोगों के कार्यान्वयन के माध्यम से दिखाई देते हैं।
एक टीम के लिए अनुबंध
प्रिटोरिया स्थित एक सामरिक साइबर सुरक्षा फर्म, न्यूऑर्डर, दक्षिण अफ्रीका में Lasso Security का आधिकारिक भागीदार है। अब स्थानीय संगठन न्यूऑर्डर के माध्यम से प्लेटफॉर्म तक पहुंच सकते हैं, जिसका अर्थ है एक एकीकृत अनुबंध, एक ही वाणिज्यिक संबंध और एक ही कार्यान्वयन टीम का काम।
प्लेटफॉर्म कंपनी के AI एजेंटों और उन सभी व्यावसायिक प्रणालियों के बीच स्थित है जिनसे वे जुड़ते हैं। यह सभी चल रहे एजेंटों की पहचान करता है, जिसमें वे शामिल हैं जिन्हें पंजीकृत नहीं किया गया है। सिस्टम एजेंट कार्य करना शुरू करने से पहले प्रत्येक निर्देश को पढ़ता है और नियमों का उल्लंघन करने वालों को रोकता है। इसके अलावा, यह एजेंट के किसी भी असामान्य व्यवहार की सूचना देता है।
Lasso Security की स्थापना 2023 में तिल्-अवीव में हुई थी, ISO 27001 और SOC 2 मानकों द्वारा प्रमाणित है, और यूरोप, यूएस और इज़राइल में ग्राहकों के पास है।
Lasso Security के सीईओ और सह-संस्थापक एलैड शुलमैन ने कहा: 'हम इस साझेदारी से खुश हैं। यह देश में हमारी उपस्थिति और तेजी से AI को अपनाने वाले क्षेत्र में हमारी क्षमताओं को मजबूत करता है, और हमारे शोध को एक ऐसी टीम के साथ जोड़ता है जो उन्हें स्थानीय रूप से लागू कर सकती है। शोध अपने आप में कुछ भी प्रदान नहीं करते हैं; उन्हें विशेषज्ञता वाले लोगों के माध्यम से संगठनों तक पहुंचना चाहिए जो उनके अनुप्रयोग के लिए हैं, और यही न्यूऑर्डर प्रदान करता है।'
AI कानून की अनुपस्थिति, लेकिन जवाबदेही आई
अप्रैल 2026 में, संचार और डिजिटल प्रौद्योगिकी मंत्रालय ने AI के क्षेत्र में राष्ट्रीय नीति का मसौदा प्रकाशित किया, लेकिन 67 लिंक के फर्जी पाए जाने के बाद 16 दिनों के भीतर इसे वापस ले लिया गया। सरकार दस्तावेज वापस लेने और प्रक्रिया को फिर से शुरू करने में सक्षम थी, जबकि परिषद के पास ऐसा करने की क्षमता नहीं थी।
बर्नार्ड का तर्क है: 'दक्षिण अफ्रीका में AI का कोई आधिकारिक कानून नहीं है, और जल्द ही यह नहीं होगा, और इससे कोई फर्क नहीं पड़ता। किंग वी बोर्ड ने वर्तमान वित्तीय वर्ष में निदेशक मंडल पर जिम्मेदारी डाल दी है। जॉइंट स्टैंडर्ड 2 मानक पहले से ही परीक्षण के सबूत की मांग करता है। पॉपिया सिद्धांत लागू रहता है। सवाल यह नहीं है कि क्या आपके पास AI नीति है। सवाल यह है कि क्या आप किसी विशिष्ट तारीख का उल्लेख कर सकते हैं जब किसी ने इसका परीक्षण किया था, और किसी स्वतंत्र व्यक्ति ने परिणाम की जांच की थी।'
इन एजेंटों पर पहले से ही चार उपकरणों का प्रभाव पड़ रहा है। इनमें से कोई भी कृत्रिम बुद्धिमत्ता का नाम नहीं लेता है, क्योंकि इसकी आवश्यकता नहीं है। इनमें शामिल हैं: किंग वी कॉर्पोरेट गवर्नेंस कोड, जो प्रौद्योगिकियों की खरीद, विकास, उपयोग और वितरण के लिए जिम्मेदार है; जॉइंट स्टैंडर्ड 2 मानक, जो नियंत्रणों के परीक्षण के दस्तावेजी प्रमाण की मांग करता है; और पॉपिया कानून, जो पूरी तरह से स्वचालित डेटा प्रोसेसिंग द्वारा लिए गए निर्णयों को सीमित करता है; और 19 के साइबर अपराध अधिनियम, जो अवैध पहुंच से संबंधित है।
समय सीमा जो कानून द्वारा नियंत्रित नहीं है
बीमा बाजार ने चुप्पी साधने के बजाय AI से जुड़े जोखिमों का स्पष्ट रूप से मूल्यांकन करना शुरू कर दिया है। जनवरी 2026 से अमेरिका में सामान्य देयता पॉलिसियों में जनरेटिव AI के लिए मानक अपवाद उपलब्ध हैं, और लंदन बाजार में कई साइबर बीमाकर्ताओं ने AI से संबंधित नुकसान की सीमाओं को पूर्ण बहिष्करण के बजाय लगभग 10% पॉलिसी सीमा तक कम करना शुरू कर दिया है।
ये परिवर्तन सीधे तौर पर दक्षिण अफ्रीका की बीमा कंपनियों को बाध्य नहीं करते हैं, हालांकि लंदन से वाक्यांश फैलते हैं, और वार्षिक नवीनीकरण अवधि वह क्षण बन जाती है जब AI का दस्तावेजी प्रबंधन केवल एक दस्तावेज़ नहीं रह जाता है बल्कि गणना में एक आंकड़ा बन जाता है।
अमापनीय गारंटी गारंटी नहीं है। दक्षिण अफ्रीकी बाजार में एक आदत नियंत्रण खरीदना और विक्रेता की रिपोर्ट पर भरोसा करना था। नतीजतन, संगठन उस पक्ष द्वारा तैयार की गई रेटिंग प्राप्त करता है जिसने उसे तकनीक बेची।
बर्नार्ड जोर देते हैं: 'हम इस प्लेटफॉर्म को दक्षिण अफ्रीका ला रहे हैं, और हम उसके पीछे की चीज़ पर हमला कर रहे हैं। हम हमले की श्रृंखला, कच्चे परिणाम और एक सार्वजनिक मानक को सौंपते हैं जिसे न तो हम नियंत्रित करते हैं और न ही Lasso। आपका ऑडिटर हमारे हर कदम को दोहरा सकता है। अमापनीय गारंटी गारंटी नहीं है। यह विशुद्ध रूप से मंचित विपणन है।'
विक्रेता के बजाय फ्रेमवर्क से शुरुआत करें। एक मुफ्त परीक्षण मौजूद है: OWASP एजेंट एप्लिकेशन टॉप 10 2026, जिसे OWASP GenAI सुरक्षा परियोजना ने दिसंबर 2025 में प्रकाशित किया था, दस वैक्टर सूचीबद्ध करता है जिनका उपयोग कोई हमलावर व्यवसायों के खिलाफ AI एजेंटों को लक्षित करने के लिए कर सकता है। न्यूऑर्डर इस सूची के अनुसार परीक्षण करता है, न कि अपनी स्वयं की कार्यप्रणाली के अनुसार, और पॉपिया, किंग वी और जॉइंट स्टैंडर्ड 2 के संदर्भ में दस बिंदुओं में से प्रत्येक के महत्व का दस्तावेजीकरण करता है। यह मानचित्र न्यूऑर्डर की वेबसाइट पर मुफ़्त और बिना पंजीकरण के उपलब्ध है।
बर्नार्ड सलाह देते हैं: 'अपने संगठन का इन 10 बिंदुओं पर बेंचमार्किंग करें ताकि पता चल सके कि आपकी बुनियादी ढांचा उनमें से किनमें विफल रहेगी। जैसे ही आप उन्हें पहचान लेते हैं, अपनी सुरक्षा टीम से पुष्टि करने के लिए कहें कि संगठन सुरक्षित है। यदि वे इसकी पुष्टि कर सकते हैं, तो आपको अपनी गारंटी मुफ्त में मिल जाएगी। यदि नहीं, तो आप जानते हैं कि क्या करना है।'
Lasso Security का AI एजेंट सुरक्षा प्लेटफॉर्म न्यूऑर्डर के माध्यम से दक्षिण अफ्रीका में उपलब्ध है। प्लेटफॉर्म के बारे में अधिक जानकारी lasso.security वेबसाइट पर पाई जा सकती है। जो संगठन इस पर चर्चा करना चाहते हैं, वे newordergroup.net पर AI रोडमैप और दायित्वों पर 30 मिनट की बातचीत के लिए साइन अप कर सकते हैं। मूल्यांकन नहीं किया जाता है, और कार्यक्षेत्र निर्धारित नहीं किया जाता है। न्यूऑर्डर एक सामरिक साइबर सुरक्षा फर्म है, जो ISO/IEC 27001 और ISO 9001 द्वारा प्रमाणित है। यह लेख सामान्य जानकारी प्रदान करता है और कानूनी सलाह नहीं है।
