AI चैटबॉट और वर्चुअल असिस्टेंट बैंकिंग को चौबीसों घंटे उपलब्ध बनाते हैं। लेकिन बैंकिंग सिस्टम से जुड़ा चैटबॉट एक नया दरवाज़ा भी है, और हर दरवाज़े को ताले की ज़रूरत होती है।
मुख्य जोखिम
- डेटा लीक। अगर पहचान ठीक से न जाँची जाए, तो चैटबॉट गलत व्यक्ति को खाते की जानकारी दे सकता है।
- हेरफेर। हमलावर ऐसे मैसेज बना सकते हैं जो AI मॉडल को उसके निर्देश अनदेखे करवाने की कोशिश करें; इसे प्रॉम्प्ट इंजेक्शन कहते हैं।
- नकली पहचान। ठग मैसेजिंग ऐप और सोशल मीडिया पर नकली "बैंक सपोर्ट" बॉट बनाते हैं।
- ग्राहकों का ज़्यादा साझा करना। ग्राहक चैट विंडो में PIN या पासवर्ड टाइप कर सकते हैं।
कारगर सुरक्षा उपाय
- खाते से जुड़ी कोई भी जानकारी दिखाने से पहले मज़बूत पहचान जाँच, और संवेदनशील कामों के लिए अतिरिक्त पुष्टि।
- न्यूनतम अधिकार। चैटबॉट सिर्फ़ उसी डेटा और काम तक पहुँचे जिसकी उसे सच में ज़रूरत है।
- मॉडल के बाहर सुरक्षा घेरा। कारोबारी नियम और अनुमति की जाँच बैंकिंग सिस्टम लागू करे, AI के फ़ैसले पर न छोड़े।
- संवेदनशील डेटा का भेजते समय, स्टोरेज में और लॉग में एन्क्रिप्शन और मास्किंग।
- असामान्य बातचीत के पैटर्न और दुरुपयोग पर लगातार निगरानी।
- शिकायतों, विवादों और किसी भी असामान्य चीज़ के लिए किसी इंसान को साफ़ हैंड-ऑफ़।
ग्राहकों के लिए सुझाव
- चैट सिर्फ़ बैंक के आधिकारिक ऐप या वेबसाइट के अंदर ही इस्तेमाल करें।
- असली बैंक चैटबॉट कभी आपका PIN, OTP, CVV या पासवर्ड नहीं माँगेगा।
- मैसेजिंग ऐप पर वेरिफ़ाइड बिज़नेस अकाउंट पर आधिकारिक बैज दिखता है। शक हो, तो आधिकारिक वेबसाइट पर दिया नंबर कॉल करें।
सही तरीके से बनाई जाए, तो बातचीत वाली बैंकिंग सुविधाजनक भी हो सकती है और सुरक्षित भी। ज़रूरी है कि पहले दिन से ही दुरुपयोग को ध्यान में रखकर डिज़ाइन किया जाए।
