Zoë Schiffer-এর Instinct ব্যবহার নিয়ে ২৪ সেপ্টেম্বরের বিবরণে ব্যক্তিগত AI agent-এর আকর্ষণ এবং সীমা—দুটোই আছে। তিনি জানান, agent এমন একটি flight schedule change খুঁজে পেয়েছিল, যাতে প্রায় ৫৫০ ডলারের refund পাওয়ার যোগ্যতা তৈরি হয়; সেটি ticket বাতিল করে তাঁর ফেরার flight আবার বুক করে। তিনি আরও জানান, refund পেতে পারলেই কেবল বাতিল করতে বলার পরও agent বিলম্বিত DoorDash order বাতিল করে দেয়। এতে তাঁর ৬৪ ডলার নষ্ট হয়। এগুলো এক সাংবাদিকের নিজের ব্যবহারের ফল, Instinct অন্যদের জন্য কত নির্ভরযোগ্য তার পরিমাপ নয়।
agent সিদ্ধান্ত নেওয়ার পর কী করে, সেটিই ব্যবহারিক পার্থক্য। Instinct বলছে, এটি email ও messaging-সহ app ও device-এ সংযোগ করতে পারে এবং ব্যবহারকারীর হয়ে phone ও computer ব্যবহার করতে পারে। chat-এ ভুল উত্তর উপেক্ষা করা যায়। কিন্তু সংযুক্ত account দিয়ে করা বাতিল, বার্তা পাঠানো বা কেনাকাটার পরিণতি ওই service-এর নিজস্ব system-এ পড়ে।
বড় পরিবর্তন
- কী বদলেছে: Instinct-এর private beta-তে লিখিত অনুরোধ সংযুক্ত service-এ পদক্ষেপে পরিণত হতে পারে। তাদের বর্তমান শর্তাবলি (২৬ আগস্ট সংশোধিত) সংযুক্ত data-তে প্রবেশ ও তা index করার অনুমতি দেয়, ব্যবহারকারীর input অনুযায়ী কাজ করার অনুমতি দেয়, এবং ব্যবহারকারীর হয়ে চুক্তি বা লেনদেন করার অনুমতি দেয়।
- কেন গুরুত্বপূর্ণ: কোনো পদক্ষেপে ব্যবহারকারীর account থেকে অর্থ কাটতে বা সেখানে কোনো অঙ্গীকার তৈরি হতে পারে। WIRED-এর প্রতিবেদক জানান, refund-এর শর্ত সত্ত্বেও Instinct DoorDash order বাতিল করায় তাঁর ৬৪ ডলার খরচ হয়; Instinct-এর শর্তে কাজ ও তার পরিণতির দায় ব্যবহারকারীর ওপর দেওয়া হয়েছে।
- কী নজরে রাখবেন: প্রতিটি কাজের আগে নতুন করে অনুমোদন নিতে হবে—প্রকাশ্য শর্তাবলি তা প্রতিষ্ঠা করে না। কোনো service বিচ্ছিন্ন করলেও index করা data থেকে যায়, যতক্ষণ না আলাদা deletion request দেওয়া হয়; প্রকাশ্য নথিতে সেই মুছে ফেলার কাজ কখন শেষ হয় তা নির্দিষ্ট নেই।
তথ্যে প্রবেশ, কাজের অনুমতি ও সংরক্ষিত কপি—তিনটি আলাদা বিষয়
প্রথম সীমাটি তথ্য ব্যবহারের প্রবেশাধিকার। Instinct-এর product page-এ email, messaging, screen, audio ও location-কে সহকারী যে তথ্য ব্যবহার করতে পারে তার মধ্যে রাখা হয়েছে। তাদের privacy policy অনুযায়ী, ব্যবহারকারী যে অনুমতি দেন তার ওপর প্রবেশাধিকার নির্ভর করে। ব্যবহারকারী দিতে চাইলে ব্যক্তিগত যোগাযোগ, payment information ও account credential-এ সম্ভাব্য প্রবেশাধিকার থাকার কথাও এতে বলা হয়েছে। ফলে নির্দিষ্ট integration ও তার setting যদি প্রবেশ সীমিত না করে, account সংযুক্ত করলে কোনো একটি কাজের জন্য যতটুকু দরকার তার চেয়ে বেশি তথ্য প্রকাশ পেতে পারে।
দ্বিতীয় সীমাটি কাজ করার ক্ষমতা। শর্তাবলিতে বলা হয়েছে, ব্যবহারকারীর input-এর প্রতিক্রিয়া বলে Instinct যা বিবেচনা করে, তা সে করতে পারে। সংযুক্ত service-এ কেনাকাটার ক্ষেত্রে শর্তগুলো ব্যবহারকারীকে ক্রেতা হিসেবে ধরে এবং কেনাকাটা নিয়ে বিরোধ সংশ্লিষ্ট service-এর কাছে তুলতে বলে। আর্থিক ও চুক্তিগত বিষয়সহ কাজের পরিণতির দায়ও ব্যবহারকারীর বলে তাতে বলা হয়েছে। এই বিধানগুলো কোম্পানির চুক্তিগত অবস্থান বর্ণনা করে; কোনো নির্দিষ্ট বিরোধের নিষ্পত্তি কী হবে, তা নির্ধারণ করে না। Schiffer-এর ৬৪ ডলারের ক্ষতি দেখায়, এই সীমায় পৌঁছে নির্দেশনার একটি শর্ত কীভাবে বাদ পড়তে পারে। WIRED বলেছে, মন্তব্য চেয়ে তাদের পাঠানো অনুরোধে Instinct সাড়া দেয়নি।
তৃতীয় সীমাটি data কত দিন রাখা হয়। শর্তাবলি বলছে, কোনো service বিচ্ছিন্ন করলে Instinct আগে থেকেই index করা data ব্যবহার স্বয়ংক্রিয়ভাবে বন্ধ করে না; তাদের workspace থেকে আলাদা deletion request দেওয়া যায়। privacy policy-তেও বলা হয়েছে, third-party integration বিচ্ছিন্ন করলে আগে সংগ্রহ করা data মুছে যায় না। আগস্টের প্রতিবেদনে TechCrunch এমন ব্যবহারকারীদের কথা জানিয়েছিল, যাঁদের দাবি বিচ্ছিন্ন করার পরও agent তাঁদের email-এর সারাংশ দিতে পারত; পরে external-data মুছে ফেলার tool যোগ হয়েছিল। ওই প্রতিবেদনটি বর্তমান শর্তাবলি ও privacy policy—দুটো ২৬ আগস্ট সংশোধনের আগের। বর্তমান নথিতে ব্যবহারকারীদের জন্য data মুছে ফেলার পথ আছে, তবে প্রতিটি কপি কত সময়ে মুছে যাবে তা প্রকাশ্য লেখায় প্রতিষ্ঠিত নয়; ওই ব্যবহারকারীদের data-র কী হয়েছিল, তা-ও আমরা যাচাই করতে পারিনি।
model training-এর ক্ষেত্রেও একই তারিখ গুরুত্বপূর্ণ। শর্তাবলির আগের একটি সংস্করণে “perpetual and irrevocable”—অর্থাৎ “চিরস্থায়ী ও প্রত্যাহার-অযোগ্য”—license দেওয়ার কথা বলে TechCrunch। বর্তমান প্রকাশ্য শর্তে ওই বাক্যাংশ নেই। তবে কিছু ব্যবহারকারীর উপাদান model training-এ ব্যবহারের অনুমতি এখনও আছে; ভবিষ্যতের জন্য opt-out করা যায়, আর safety review-এর জন্য চিহ্নিত উপাদান সেই opt-out-এর ব্যতিক্রম। privacy policy আলাদাভাবে বলে, Google Workspace API-র মাধ্যমে সরাসরি পাওয়া তথ্য AI model প্রশিক্ষণ বা উন্নত করতে ব্যবহৃত হয় না। সব সংযুক্ত data-র ক্ষেত্রে একই training rule ধরে নিলে এই পার্থক্যটি আড়াল হবে।
নিশ্চিতকরণ-সংক্রান্ত নিয়ন্ত্রণ প্রকাশ্য নথিতে কম স্পষ্ট। সেগুলো কাজ করার অনুমতি দিলেও প্রতিটি বাতিল, বার্তা বা কেনাকাটার আগে সবার জন্য প্রযোজ্য অনুমোদন-ধাপের বিবরণ দেয় না। আগে জিজ্ঞাসা না করেই Instinct email পাঠিয়েছে—এমন এক পরীক্ষকের বিবরণ TechCrunch প্রকাশ করেছে। সেটি জানানো একটি ঘটনা, বর্তমান setting-এর পদ্ধতিগত পরীক্ষা নয়। মূল্যবান কোনো account সংযুক্ত করার আগে ব্যবহারকারীর জানা দরকার, product-এ কোন কাজের জন্য নিশ্চিতকরণ লাগে, ব্যয় বা account-এর কী সীমা আছে, এবং কীভাবে প্রবেশাধিকার বাতিল ও index করা data মুছে ফেলার অনুরোধ করতে হয়। শুধু প্রকাশ্য policy-র লেখা এই তিনটির উত্তর দেয় না।
The Atlantic-এ আগের একটি পরীক্ষা কতটুকু প্রবেশাধিকার দেওয়া হবে তার একটি সীমিত উদাহরণ। Lila Shroff সাময়িক phone number ব্যবহার করেন, গুরুত্বপূর্ণ ব্যক্তিগত account সংযুক্ত করেননি, এবং Instinct-কে একটি নতুন virtual card দিয়েছিলেন, যা পরীক্ষার পর তিনি নিষ্ক্রিয় করেন। সম্পূর্ণ সংযুক্ত inbox-এ agent কীভাবে আচরণ করে, সেই পদ্ধতিতে তা পরীক্ষা করা হয়নি। agent-কে কতটুকু ক্ষমতা দিতে রাজি—এক প্রতিবেদক কীভাবে তা সীমিত করেছিলেন, সেটিই এই উদাহরণ দেখায়।
Instinct-এর প্রকাশিত privacy policy অনিচ্ছাকৃত payment বা যোগাযোগ এবং তৃতীয় পক্ষের বিভ্রান্তিকর নির্দেশের সম্ভাবনা স্বীকার করে। ব্যবহারকারীর account দিয়ে কাজ করার সময় agent বার্তা পড়তে পারলে এসব ঝুঁকি বিশেষভাবে প্রাসঙ্গিক। WIRED-এর বর্ণনায় কার্যকর refund পেতে account access ও বাতিল করার অনুমতি দরকার হয়েছিল; একই ধরনের delegated action-এই ৬৪ ডলার হারিয়েছে। প্রতিটি সংযুক্ত service agent কী করতে পারে, এবং ব্যবহারকারীকে কী ফিরিয়ে নিতে বা সংশোধন করতে হতে পারে—দুটোই বাড়ায়।



