मार्केटिंग AI किसी कानूनी शून्य में काम नहीं करता। तीन प्रमुख नियामक ढाँचे (GDPR, CCPA/CPRA, EU AI Act) ग्राहक डेटा के संग्रह, प्रसंस्करण और AI-संचालित मार्केटिंग में उपयोग पर अनिवार्य दायित्व लागू करते हैं।
GDPR के अनुसार, व्यक्तिगत डेटा प्रोसेस करने के लिए एक कानूनी आधार — आमतौर पर स्पष्ट ऑप्ट-इन सहमति — आवश्यक है। यह अनुच्छेद 22 के तहत स्वचालित निर्णय लेने के बारे में पारदर्शिता अनिवार्य करता है और उपभोक्ताओं को अपने डेटा तक पहुँचने, सुधारने या हटाने का अधिकार देता है । जुर्माना €20 मिलियन या वैश्विक वार्षिक राजस्व का 4%, जो भी अधिक हो, तक हो सकता है
।
मार्केटिंग AI पर लागू होने वाले प्रमुख GDPR अनुच्छेद:
कैलिफ़ोर्निया का कानून ऑप्ट-इन के बजाय ऑप्ट-आउट मॉडल का उपयोग करता है। उपभोक्ताओं को यह जानने का अधिकार है कि कौन सा डेटा एकत्र किया जा रहा है, उसे हटाने का अधिकार है, और स्वचालित निर्णय लेने वाली तकनीक (ADMT) से ऑप्ट-आउट करने का अधिकार है । जनवरी 2023 से प्रभावी CPRA ने संवेदनशील व्यक्तिगत जानकारी की श्रेणियाँ पेश कीं और कैलिफ़ोर्निया प्राइवेसी प्रोटेक्शन एजेंसी (CPPA) बनाई, जिसके पास समर्पित प्रवर्तन अधिकार हैं
।
2025 में, CPPA ने ADMT पर अंतिम नियम जारी किए, जिनमें AI टूल्स का उपयोग करके प्रभावशाली निर्णय (जैसे नियुक्ति या ऋण स्वीकृति) लेने पर पूर्व-उपयोग सूचना की आवश्यकता शामिल है । ये नियम आम तौर पर 1 जनवरी 2026 से प्रभावी हुए
।
2026 से पूरी तरह से लागू, EU AI Act AI सिस्टम को जोखिम स्तर के अनुसार वर्गीकृत करता है। मार्केटिंग टूल्स के लिए, सबसे प्रासंगिक दायित्व ये हैं: उपभोक्ताओं को बताया जाना चाहिए कि वे AI के साथ बातचीत कर रहे हैं, और AI द्वारा उत्पन्न सामग्री — जिसमें डीपफ़ेक और चैटबॉट प्रतिक्रियाएँ शामिल हैं — को लेबल किया जाना चाहिए । उच्च-जोखिम वाली प्रणालियों के लिए सबसे सख्त आवश्यकताएँ हैं।
तकनीकी नियंत्रण और कानूनी अनुपालन के अलावा, संगठनों को ऐसी गवर्नेंस प्रणालियों की आवश्यकता है जो डेटा सुरक्षा को रोज़मर्रा के मार्केटिंग संचालन में शामिल करें।
तीसरे पक्ष का जोखिम महत्वपूर्ण है। AI मार्केटिंग टूल्स अक्सर बाहरी प्रोसेसर के साथ डेटा साझा करते हैं। आपको प्रत्येक विक्रेता के साथ डेटा प्रोसेसिंग एग्रीमेंट (DPA) की आवश्यकता है और उनकी अनुपालन स्थिति — जिसमें SOC 2 या ISO 27001 जैसे प्रमाणपत्र शामिल हैं — को सत्यापित करना होगा ।
कानून अलग-अलग क्षेत्राधिकारों में भिन्न होते हैं। यदि आप EU और कैलिफ़ोर्निया दोनों में ग्राहकों को सेवा प्रदान करते हैं, तो आपको एक साथ GDPR और CCPA/CPRA दोनों का पालन करना होगा, जिनके अलग-अलग सहमति मॉडल (ऑप्ट-इन बनाम ऑप्ट-आउट) हैं । यही बात अन्य अमेरिकी राज्यों के अपने गोपनीयता कानूनों के लिए भी लागू होती है।
नियम सक्रिय रूप से विकसित हो रहे हैं। CPRA के ADMT नियमों को 2025 में स्पष्ट किया गया था, और EU AI Act का पूर्ण प्रवर्तन 2026 में शुरू हुआ । आज जो अनुपालन योग्य है, उसे 12-18 महीनों के भीतर अपडेट की आवश्यकता हो सकती है। सूचित रहना — और स्वचालित अनुपालन वर्कफ़्लो बनाना — आवश्यक है।
सार्वजनिक AI टूल्स में कभी भी कच्चा ग्राहक डेटा न डालें। मुफ्त ChatGPT या इसी तरह के उपभोक्ता-श्रेणी के टूल्स में ग्राहक सूची डालना अधिकांश अनुपालन ढाँचों के तहत स्पष्ट रूप से निषिद्ध है, क्योंकि यह पर्याप्त सुरक्षा के बिना डेटा को उजागर करता है । हमेशा संविदात्मक डेटा सुरक्षा वाले AI टूल्स के एंटरप्राइज़ संस्करण का उपयोग करें।
Comments
0 comments