यह उपयोग नीति यह वर्णित करती है कि आप Melaya प्लेटफ़ॉर्म के साथ क्या कर सकते हैं और क्या नहीं, जिसमें विज़ुअल pipeline builder, assistant, agents, tools और connectors, retrieval सुविधाएं, Device Control, Melaya Engine, और सभी संबंधित सेवाएं (सामूहिक रूप से "सेवाएं") शामिल हैं। यह सेवाओं के प्रत्येक उपयोग पर लागू होती है, जिसमें आपके खाते के अंतर्गत संचालित किसी भी agent, pipeline, connector, model, या युग्मित device द्वारा की गई प्रत्येक कार्रवाई शामिल है, और यह हमारी सेवा की शर्तों का हिस्सा है तथा इसे उनके साथ पढ़ा जाना चाहिए। यदि आप इस नीति का पालन नहीं करते, तो हम आपकी पहुंच निलंबित या समाप्त कर सकते हैं।
1. दायरा, यह नीति किस पर लागू होती है, और सेवा की शर्तों से संबंध
यह नीति आप पर और उन सभी व्यक्तियों पर लागू होती है जिन्हें आप अपने खाते, workspace, credentials, API keys, runners, या युग्मित devices के माध्यम से सेवाओं तक पहुंचने या उनका उपयोग करने की अनुमति देते हैं, जिसमें सहयोगी, ग्राहक, Melaya पर आपके द्वारा निर्मित किसी भी चीज़ के अंत उपयोगकर्ता, और आपके द्वारा जोड़े गए कोई भी स्वचालित सिस्टम शामिल हैं। आप यह सुनिश्चित करने के लिए उत्तरदायी हैं कि ऐसे सभी व्यक्ति और सिस्टम इस नीति का पालन करें, और उनमें से किसी के द्वारा उल्लंघन को आपका उल्लंघन माना जाएगा।
चूंकि Melaya agents वास्तविक कार्रवाइयां कर सकते हैं, इसलिए आपके agents द्वारा की गई प्रत्येक कार्रवाई आपसे संबद्ध मानी जाती है। किसी pipeline को दिया गया आपका निर्देश, आपके credentials से किसी connector के माध्यम से किसी agent द्वारा की गई कार्रवाई, और आपके युग्मित फ़ोन पर किसी agent द्वारा निष्पादित टैप या कीस्ट्रोक: ये सभी इस नीति के प्रयोजनों के लिए सेवाओं का आपका उपयोग हैं। "मुझे नहीं पता था कि agent क्या करेगा" कोई बचाव नहीं है; आप अपने agents को configure करने, उनका दायरा निर्धारित करने, उनकी निगरानी करने और उन्हें रोकने के लिए उत्तरदायी हैं।
यह नीति हमारी सेवा की शर्तों में सम्मिलित और उनके द्वारा शासित है। यहां परिभाषित नहीं किए गए बड़े अक्षरों वाले शब्दों का वही अर्थ है जो सेवा की शर्तों में दिया गया है। यदि यह नीति सेवा की शर्तों के साथ संघर्ष करती है, तो सेवा की शर्तें नियंत्रक होंगी, सिवाय इसके कि सेवाओं पर अनुमत आचरण के संबंध में अधिक कठोर प्रावधान लागू होगा।
2. पात्रता, निर्यात नियंत्रण, और प्रतिबंध अनुपालन
यदि आप संयुक्त राज्य अमेरिका, यूरोपीय संघ, या संयुक्त राष्ट्र के व्यापक प्रतिबंधों या एम्बार्गो के अधीन किसी देश या क्षेत्र में स्थित हैं, वहां के कानूनों के अंतर्गत संगठित हैं, या सामान्यतः वहां निवासी हैं; अथवा यदि आप किसी लागू प्रतिबंध या वंचित-पक्ष सूची पर सूचीबद्ध हैं, या किसी ऐसे व्यक्ति के स्वामित्व या नियंत्रण में हैं जो ऐसी सूची पर है, जिसमें U.S. Treasury OFAC Specially Designated Nationals List शामिल है; तो आप सेवाओं तक पहुंच या उनका उपयोग नहीं कर सकते। आप प्रतिनिधित्व करते हैं कि आप ऐसे व्यक्ति नहीं हैं और आप किसी ऐसे व्यक्ति को अपने खाते, workspace, API keys, runners, या युग्मित devices के माध्यम से सेवाओं का उपयोग करने की अनुमति नहीं देंगे।
सेवाएं, जिनमें client software, runner software, और Device Control application शामिल हैं, और उनके आउटपुट, निर्यात नियंत्रण कानूनों के अधीन हो सकते हैं। आप उन कानूनों के उल्लंघन में उन्हें निर्यात, पुनः निर्यात, या स्थानांतरित नहीं कर सकते, और आप किसी भी व्यक्ति द्वारा प्रतिबंध उल्लंघन को सुगम बनाने के लिए सेवाओं का उपयोग नहीं कर सकते।
3. सार्वभौमिक निषेध
आप सेवाओं का उपयोग नहीं कर सकते, और किसी भी agent, pipeline, connector, model, या युग्मित device को निम्नलिखित में से कोई भी कार्य करने के लिए अनुमति या configure नहीं कर सकते, चाहे प्रत्यक्ष रूप से, किसी मध्यस्थ के माध्यम से, या ऐसी सामग्री या निर्देश उत्पन्न करके जो किसी अन्य को ऐसा करने में सक्षम बनाते हों:
- किसी भी लागू कानून या विनियमन का उल्लंघन करना, या अवैध गतिविधि को सुगम बनाना, बढ़ावा देना, या छिपाना, जिसमें मनी लॉन्ड्रिंग, आतंकवाद वित्तपोषण, प्रतिबंध उल्लंघन, मानव तस्करी, या अवैध वस्तुओं और सेवाओं की बिक्री शामिल है।
- बाल यौन शोषण सामग्री या ऐसी कोई भी सामग्री बनाना, अनुरोध करना, वितरित करना, या उस तक पहुंच सुगम बनाना जो नाबालिगों को यौन रूप से चित्रित करे, उनका शोषण करे, उन्हें प्रलोभित करे, या उनके साथ दुर्व्यवहार करे, चाहे वास्तविक हो, काल्पनिक हो, या AI-generated हो। हम स्पष्ट उल्लंघनों की सूचना संबंधित अधिकारियों को देते हैं, जहां लागू हो वहां National Center for Missing and Exploited Children सहित।
- हिंसा, आतंकवाद, या हिंसक उग्रवाद की योजना बनाना, भड़काना, महिमामंडित करना, या सुगम बनाना, या आतंकवादी या हिंसक उग्रवादी संगठनों को भौतिक सहायता प्रदान करना।
- हथियारों का विकास, डिज़ाइन, अधिग्रहण, उत्पादन करना, या उनके उपयोग को सुगम बनाना, जिसमें जहां अवैध हो वहां पारंपरिक हथियार और रासायनिक, जैविक, रेडियोलॉजिकल, परमाणु, या उच्च-विस्फोटक हथियार, उनके अग्रदूत, या उनकी वितरण प्रणालियां शामिल हैं।
- किसी भी व्यक्ति को परेशान करना, धमकी देना, डराना, पीछा करना, या दुर्व्यवहार करना, या ऐसी सामग्री उत्पन्न करना जो लोगों को संरक्षित विशेषताओं के आधार पर अपमानित करे या उनके विरुद्ध घृणा को बढ़ावा दे।
- malware, ransomware, spyware, या अन्य दुर्भावनापूर्ण कोड बनाना, वितरित करना, या deploy करना; किसी सिस्टम, खाते, नेटवर्क, या डेटा तक अनधिकृत पहुंच प्राप्त करने का प्रयास करना; या किसी सेवा को बाधित करना, निम्नीकृत करना, या अधिभारित करना, जिसमें स्वयं सेवाएं शामिल हैं।
- credential stuffing, password spraying, brute-force प्रयास, session-token या cookie चोरी या replay, account takeover, या ऐसे किसी भी अन्य प्रयास में संलग्न होना जो आपको जारी या उपयोग करने के लिए अधिकृत नहीं की गई credentials का उपयोग करके खातों या सिस्टमों तक पहुंच प्राप्त करने का प्रयास करे।
- आक्रामक security tooling विकसित करना, उत्पन्न करना, होस्ट करना, या संचालित करना, जिसमें exploits, exploit kits, तृतीय-पक्ष सिस्टमों पर लक्षित vulnerability scanners, command-and-control infrastructure, phishing kits, या स्वचालित intrusion या lateral-movement tooling शामिल हैं; वैध सुरक्षा अनुसंधान, परीक्षण, या बचाव को छोड़कर जिसके लिए आपके पास विशिष्ट लक्ष्य के विरुद्ध लिखित रूप में स्पष्ट प्राधिकरण है और जो लागू कानून का पालन करता है।
- धोखाधड़ी, scams, phishing, pyramid या Ponzi schemes, जहां प्रतिबंधित हो वहां assessments पर शैक्षणिक बेईमानी, fake reviews, जहां प्रकटीकरण आवश्यक हो वहां मूल कृति के रूप में प्रस्तुत किया गया plagiarism, या किसी अन्य भौतिक रूप से भ्रामक प्रथा में संलग्न होना।
- spam या अनचाही bulk संचार भेजना, bot farms या fake account networks संचालित करना, नकली engagement निर्मित करना, या किसी भी प्लेटफ़ॉर्म पर coordinated inauthentic behavior करना।
- दूसरों की गोपनीयता का उल्लंघन करना, जिसमें व्यक्तियों की अवैध tracking, monitoring, या surveillance; वैधानिक आधार के बिना व्यक्तिगत डेटा को scrape करना, एकत्र करना, या प्रसंस्करण करना; आवश्यक सहमति के बिना facial recognition या biometric पहचान; या उन लोगों पर dossiers बनाना जिन्होंने सहमति नहीं दी है जहां सहमति आवश्यक है, शामिल है।
- ऐसे डेटा से व्यक्तियों की पुनः पहचान करने का प्रयास करना, या उसे सुगम बनाना, जिसे anonymized, de-identified, pseudonymized, या aggregated किया गया है, जिसमें connectors, retrieval sources, या datasets में डेटा को correlate करना शामिल है; सिवाय उन मामलों के जहां आपके स्वयं के डेटा के security testing के लिए कानून द्वारा स्पष्ट रूप से अनुमति दी गई हो।
- किसी भी पक्ष के बौद्धिक संपदा अधिकारों या व्यापार रहस्यों का उल्लंघन करना, दुर्विनियोग करना, या उल्लंघन को सुगम बनाना, या rights-management information को हटाना या मिथ्या बनाना।
- गैर-सहमति अंतरंग imagery, वास्तविक लोगों के sexual deepfakes, या किसी भी परिस्थिति में नाबालिगों से संबंधित यौन सामग्री बनाना या वितरित करना।
- आत्महत्या, आत्म-हानि, या विकारग्रस्त खान-पान को प्रोत्साहित करना, महिमामंडित करना, या उसके निर्देश देना, या संकट में किसी व्यक्ति का शोषण करना।
4. बाल सुरक्षा और नाबालिग
हम बाल यौन शोषण सामग्री और बाल शोषण के प्रति शून्य सहिष्णुता की नीति बनाए रखते हैं। यह निषेध सभी inputs, outputs, retrieval sources, जुड़े खातों, उत्पन्न मीडिया, और किसी भी ऐसी सामग्री पर लागू होता है जिसे कोई agent देखता है, उत्पन्न करता है, संग्रहीत करता है, या प्रसारित करता है, और यह तब भी लागू होता है चाहे सामग्री वास्तविक हो, सिंथेटिक हो, चित्रित हो, या पाठ में वर्णित हो। आप नाबालिगों को यौन रूप से चित्रित करने, नाबालिगों को प्रलोभित करने या आकर्षित करने, किसी नाबालिग को नुकसान पहुंचाने की व्यवस्था करने, या शोषणकारी सामग्री का पता लगाने, उत्पादन करने, या उसमें व्यापार करने के लिए सेवाओं का उपयोग नहीं कर सकते। हम ऐसी सामग्री हटाते हैं, संबंधित खाते समाप्त करते हैं, जहां कानूनी रूप से उचित हो वहां साक्ष्य सुरक्षित रखते हैं, और कानून प्रवर्तन एवं बाल-संरक्षण अधिकारियों को रिपोर्ट करते हैं।
सेवाएं बच्चों के लिए निर्देशित नहीं हैं और अठारह (18) वर्ष से कम आयु के किसी भी व्यक्ति द्वारा, या आपके क्षेत्राधिकार में डिजिटल सहमति की अधिक आयु के व्यक्ति द्वारा उपयोग नहीं की जा सकतीं। इसके अतिरिक्त, आप लागू कानून के उल्लंघन में बच्चों से जानबूझकर व्यक्तिगत डेटा एकत्र करने के लिए, लागू कानून के उल्लंघन में बच्चों को विज्ञापन के साथ profile या target करने के लिए, कानून द्वारा आवश्यक सुरक्षा उपायों के बिना बच्चों के लिए निर्देशित उत्पाद बनाने के लिए, या वैधानिक माता-पिता या संस्थागत प्राधिकरण के बिना किसी बच्चे से संपर्क करने, उसकी निगरानी करने, या उसे प्रभावित करने के लिए सेवाओं का उपयोग नहीं कर सकते।
5. Agents, स्वचालन, और तृतीय-पक्ष सेवाओं के माध्यम से कार्य करना
Melaya की मूल क्षमता, अर्थात् agents जो आपके credentials का उपयोग करके वास्तविक सिस्टमों में कार्य करते हैं, विशिष्ट दायित्व लाती है। जब कोई agent किसी जुड़ी सेवा को संचालित करता है, चाहे वह ईमेल हो, Odoo जैसा CRM हो, LinkedIn, Stripe, Shopify, कोई messaging platform, या कोई अन्य tool या connector; तो आपको उस सेवा की उपयोग की शर्तों, developer policies, स्वचालन नियमों, और तकनीकी सीमाओं का ठीक वैसे ही पालन करना होगा जैसे आप स्वयं प्रत्येक कार्रवाई कर रहे हों। Melaya तंत्र प्रदान करता है; प्राधिकरण आपसे और तृतीय-पक्ष सेवा से आना होगा।
Melaya operating playbooks, templates, या अंतर्निहित ज्ञान प्रदान कर सकता है जो agents को विशिष्ट तृतीय-पक्ष apps और सेवाओं में नेविगेट करने में सहायता करते हैं। किसी सेवा के लिए playbook, template, या connector की उपलब्धता यह प्रतिनिधित्व नहीं है कि सेवा स्वचालन की अनुमति देती है, और यह आपको उस सेवा से कोई प्राधिकरण नहीं देती। यह पुष्टि करने की पूर्ण जिम्मेदारी आपकी है कि सेवाओं के माध्यम से किसी तृतीय-पक्ष app या सेवा का आपका उपयोग उसकी शर्तों और लागू कानून का पालन करता है।
आपको अपने agents की कार्रवाइयों के परिणामों के अनुपात में उन पर अर्थपूर्ण मानवीय निगरानी बनाए रखनी होगी। ऐसी कार्रवाइयां जो सामग्री प्रकाशित करती हैं, लोगों से संपर्क करती हैं, धन हस्तांतरित करती हैं, उत्पादन डेटा को संशोधित या हटाती हैं, या प्रतिबद्धताओं में प्रवेश करती हैं, उन्हें किसी मनुष्य द्वारा समीक्षा की जानी चाहिए या किसी ऐसे नियंत्रण द्वारा शासित होनी चाहिए जिसे आपने जानबूझकर configure किया है, जैसे approval gates, allowlists, spend limits, या dry-run modes। सेवाओं द्वारा महत्वपूर्ण कार्रवाइयों पर लागू मानव-अनुमोदन नियंत्रणों को न हटाएं और न बाईपास करें।
जहां यह नीति या सेवाएं किसी कार्रवाई के लिए मानवीय समीक्षा या अनुमोदन की आवश्यकता करती हैं, वह समीक्षा किसी ऐसे प्राकृतिक व्यक्ति द्वारा की जानी चाहिए जिसके पास कार्रवाई पर वास्तविक प्राधिकरण हो और उसे अस्वीकार करने का वास्तविक अवसर हो। आप किसी अन्य agent, model, script, auto-approval नियम, या पूर्व-रिकॉर्ड की गई सहमति को निर्णय routing करके मानव-अनुमोदन आवश्यकता को पूरा नहीं कर सकते, और आप approval prompts को स्वचालित रूप से या default रूप से स्वीकृत करने के लिए configure नहीं कर सकते।
Agents अपूर्ण रूप से कार्य कर सकते हैं, और outputs और कार्रवाइयां अनुचित, अपूर्ण, या अनायास हो सकती हैं। आप वास्तविक खातों, वास्तविक धन, वास्तविक प्राप्तकर्ताओं, और वास्तविक devices के विरुद्ध agents deploy करने के जोखिम स्वीकार करते हैं, और आप महत्वपूर्ण कार्रवाइयों को अनुमति देने से पहले उन्हें validate करने के लिए उत्तरदायी हैं। सेवाएं सेवा की शर्तों में बताई गई सीमा तक वारंटी के बिना प्रदान की जाती हैं, और सेवाओं के आपके उपयोग से उत्पन्न दावों के लिए आपके क्षतिपूर्ति दायित्व, जिसमें आपके agents द्वारा और आपके युग्मित devices पर की गई कार्रवाइयां शामिल हैं, सेवा की शर्तों में निर्धारित हैं।
Agent और model outputs तब भी अनुचित, अपूर्ण, पुराने, या निर्मित हो सकते हैं जब वे आश्वस्त प्रतीत हों। किसी output पर निर्भर होने, उसे प्रकाशित करने, किसी अन्य व्यक्ति को भेजने, या उसे किसी महत्वपूर्ण कार्रवाई को ट्रिगर करने की अनुमति देने से पहले, आपको स्थिति की मांग के अनुसार सावधानी के साथ उसकी समीक्षा करनी होगी। आप उन outputs के लिए पूरी तरह जवाबदेह हैं जिनका आप उपयोग या वितरण करते हैं, और किसी agent की संलग्नता परिणाम के लिए आपकी पेशेवर, संविदात्मक, या कानूनी जिम्मेदारी को कम नहीं करती।
- किसी तृतीय-पक्ष सेवा के rate limits, bans, suspensions, CAPTCHAs, bot-detection उपायों, भौगोलिक प्रतिबंधों, paywalls, या किसी अन्य तकनीकी या नीति नियंत्रण को चकमा देने के लिए agents, connectors, या Device Control का उपयोग न करें।
- ऐसे mass या automated outreach, posting, messaging, connection requests, follows, likes, reviews, या अन्य engagement न चलाएं जो उस मात्रा या पैटर्न में हों जो target platform के नियमों या लागू anti-spam और telemarketing कानूनों का उल्लंघन करते हों।
- नकली या गलत attribution वाले खातों के networks न बनाएं, संचालित करें, या coordinate करें, और agents का उपयोग ऐसी grassroots गतिविधि या स्वतंत्र आवाज़ों का अनुकरण करने के लिए न करें जो वास्तव में केंद्रीय रूप से नियंत्रित हों।
- किसी व्यक्ति या संगठन का प्रतिरूपण न करें, किसी agent की पहचान या संबद्धता को गलत तरीके से न बताएं, या किसी agent को ऐसी जगह मानव के रूप में प्रस्तुत न करें जहां प्राप्तकर्ता उचित रूप से यह जानना चाहेगा या कानूनी रूप से जानने का हकदार है कि वे किसी स्वचालित सिस्टम के साथ बातचीत कर रहे हैं।
- जहां किसी platform, क्षेत्राधिकार, या संदर्भ को प्रकटीकरण की आवश्यकता है कि सामग्री AI-generated है, वहां आपको वह प्रकटीकरण प्रदान करना होगा।
- किसी सेवा, खाते, या वेबसाइट से डेटा harvest करने, bulk-export करने, या systematically extract करने के लिए agents, connectors, या Device Control का उपयोग न करें जो आपके authorized access के दायरे से परे हो या उस सेवा की शर्तों और तकनीकी सीमाओं से अधिक हो, और सेवाओं का उपयोग किसी जुड़े सिस्टम से उस उद्देश्य के लिए डेटा exfiltrate करने के लिए न करें जिसे डेटा स्वामी ने अधिकृत नहीं किया है।
- Agents को chain करने, triggers schedule करने, या ऐसे autonomous loops configure करने की अनुमति न दें जो आपके agents क्या कर रहे हैं उसकी निगरानी, सुधार, या रोकने की आपकी व्यावहारिक क्षमता को समाप्त करे।
- Agents को उनकी अपनी क्षमताओं या footprint को आपके द्वारा स्पष्ट रूप से दिए गए से परे विस्तारित करने के लिए configure न करें, जिसमें आपके निर्देश के बिना अतिरिक्त agents, खाते, API keys, या credentials बनाना; आपके द्वारा निर्धारित सीमाओं से बाहर computing resources प्राप्त करना या धन खर्च करना; स्वयं को या अपने निर्देशों को आपके workspace के बाहर के सिस्टमों में copy करना; या आपके या Melaya द्वारा निलंबन, निगरानी, या बंद करने से बचने के लिए designed कोई भी कार्रवाई करना शामिल है। आपके द्वारा चलाया जाने वाला प्रत्येक agent हर समय तत्काल बंद और credential revocation के अधीन रहना चाहिए।
- आप अपने credentials, अपने खातों, अपने डेटा, और अपने devices के साथ आपके agents द्वारा की गई प्रत्येक कार्रवाई के लिए पूरी तरह उत्तरदायी हैं, जिसमें आपके configuration के परिणामस्वरूप अनायास की गई कार्रवाइयां शामिल हैं।
6. Device Control
Device Control किसी agent को आपके द्वारा अनुमोदित apps के भीतर युग्मित Android फ़ोन के दृश्यमान interface को संचालित करने देता है, जिसमें apps खोलना, स्क्रीन पढ़ना, tap करना, टाइप करना, और swipe करना शामिल है। आप केवल ऐसे devices को pair और संचालित कर सकते हैं जिनके आप स्वामी हैं या जिन्हें नियंत्रित करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है, और आप किसी run के दौरान युग्मित device पर की गई प्रत्येक कार्रवाई के लिए उत्तरदायी हैं।
App permissions डिफ़ॉल्ट रूप से deny हैं और publishing कार्रवाइयों के लिए on-device मानव अनुमोदन की आवश्यकता होती है। आपको इन सुरक्षा उपायों को नाकाम करने, स्वचालित करने, या उनके इर्द-गिर्द socially engineer करने का प्रयास नहीं करना चाहिए, और आपको workflow के लिए अनुमोदित नहीं की गई apps को संचालित करने के लिए Device Control का उपयोग नहीं करना चाहिए। किसी app को agent access के लिए तभी अनुमोदित करें जब आप स्वीकार करते हैं कि agent वह पढ़ सकता है जो वह app प्रदर्शित करती है।
आप किसी भी युग्मित device की भौतिक और खाता सुरक्षा के लिए उत्तरदायी हैं। केवल अपने नियंत्रण में devices pair करें, उन्हें screen lock और up-to-date software से सुरक्षित रखें, किसी controlled session को इस तरह से unattended न छोड़ें जो उसे दूसरों के सामने expose करे, और यदि device खो जाए, चोरी हो जाए, साझा किया जाए, या compromised हो जाए तो तुरंत pairing revoke करें और प्रभावित credentials rotate करें।
किसी अन्य व्यक्ति की जानकारी और वैधानिक प्राधिकरण के बिना उनकी निगरानी, tracking, या उनकी ओर से कार्य करने के लिए; किसी intimate partner, कर्मचारी, बच्चे, या किसी अन्य व्यक्ति की अवैध रूप से निगरानी करने के लिए; किसी अन्य व्यक्ति के खातों या संदेशों तक पहुंचने के लिए; मानव उपयोगकर्ता के लिए intended device या app security को bypass करने के लिए; या किसी phone पर इस नीति में कहीं और निषिद्ध किसी भी गतिविधि को करने के लिए Device Control का उपयोग न करें। Screen mirroring जो कुछ display पर दृश्यमान है उसे expose कर सकती है, इसलिए controlled session के दौरान असंबंधित sensitive apps या दूसरों की जानकारी न खोलें।
युग्मित device पर दृश्यमान सामग्री में आपके अलावा अन्य लोगों, जैसे किसी conversation के अन्य प्रतिभागियों, के संचार और व्यक्तिगत डेटा शामिल हो सकते हैं। आपको interception, recording-consent, या confidentiality कानूनों के उल्लंघन में अन्य व्यक्तियों के संचार या व्यक्तिगत डेटा को रिकॉर्ड करने, intercept करने, extract करने, या systematically store करने के लिए Device Control का उपयोग नहीं करना चाहिए, और आपको किसी agent द्वारा स्क्रीन से पढ़ी, retain की, और forwarded की गई जानकारी को उस तक सीमित रखना चाहिए जो अनुमोदित workflow के लिए वैधानिक रूप से आवश्यक है।
आप device farm संचालित करने या स्वचालित गतिविधि को बड़े पैमाने पर मानवीय प्रतीत कराने के लिए Device Control का उपयोग नहीं कर सकते। इसमें multiple social media, messaging, marketplace, या review खाते बनाने, warm करने, या संचालित करने; posts, votes, reviews, follows, likes, या अन्य engagement को mass-produce करने; bulk में खाते register करने; या handset के माध्यम से coordinated influence operations करने के लिए एक या अधिक devices pair करना शामिल है, ताकि उस platform bot detection को evade किया जा सके जो किसी API या script के माध्यम से की गई समान गतिविधि को block करती।
7. धोखाधड़ी, प्रतिरूपण, और सामग्री प्रामाणिकता
आप लोगों को ऐसे तरीकों से धोखा देने के लिए सेवाओं का उपयोग नहीं कर सकते जो हानि पहुंचाएं या पहुंचाने की संभावना हों। इसमें disinformation उत्पन्न करना या फैलाना; साक्ष्य, credentials, reviews, या endorsements गढ़ना; जहां सभी परिस्थितियों में वैधानिक और स्पष्ट प्रकटीकरण के बिना सहमति के बिना वास्तविक लोगों के deepfakes बनाना; सामग्री की उत्पत्ति, प्रायोजन, या लेखकत्व को गलत तरीके से प्रस्तुत करना; और व्यक्तियों को कमज़ोरियों के शोषण, अनुचित दबाव, या dark patterns के माध्यम से manipulate करने के लिए agents का उपयोग करना शामिल है।
चाहे किसी दिए गए संदर्भ में प्रकटीकरण आवश्यक हो या नहीं, आप watermarks, content credentials, provenance metadata, या अन्य ऐसे संकेतों को हटा, छिपा, बदल, या नाकाम नहीं कर सकते जो मीडिया को AI-generated के रूप में पहचानते हैं या उसकी उत्पत्ति को प्रमाणित करते हैं, चाहे मीडिया सेवाओं के माध्यम से उत्पन्न हुई हो या कहीं और से प्राप्त की गई हो, और आप ऐसे tools बनाने या संचालित करने के लिए सेवाओं का उपयोग नहीं कर सकते जिनका उद्देश्य ऐसे संकेतों को हटाना है।
यदि आप Melaya-built agents या सामग्री को तृतीय पक्षों के लिए deploy करते हैं, तो आप अपने उत्पाद के कार्य के ईमानदार प्रतिनिधित्व के लिए, उन क्षेत्राधिकारों में आवश्यक AI-interaction और synthetic-media प्रकटीकरणों के लिए जहां आप संचालित होते हैं, और आपके agents जिन लोगों के साथ बातचीत करते हैं उनकी शिकायतों को संभालने के लिए उत्तरदायी हैं। सेवाओं पर निर्मित उत्पादों के लिए अतिरिक्त दायित्व धारा 14 में निर्धारित हैं।
8. योग्य मानवीय निगरानी की आवश्यकता वाले उच्च-जोखिम उपयोग
कुछ domains में स्वचालित होने पर हानि का बढ़ा हुआ जोखिम होता है। आप इन domains को छूने वाले workflows तभी बना सकते हैं जब कोई योग्य पेशेवर या जवाबदेह मानव किसी वास्तविक व्यक्ति को प्रभावित करने से पहले outputs और निर्णयों की समीक्षा करे, आप अपने क्षेत्राधिकार में आवश्यक प्रकटीकरण प्रदान करें, और आप लागू क्षेत्र-विशिष्ट कानूनों का पालन करें। इन domains में agent output मानवीय निर्णय के लिए सूचनात्मक input है, कभी भी स्वयं निर्णय नहीं।
- कानूनी, चिकित्सा, स्वास्थ्य, मनोवैज्ञानिक, वित्तीय, कर, या लेखा संबंधी सलाह या सेवाएं, जहां outputs को किसी ग्राहक या रोगी को निर्भर करने या प्रदान करने से पहले उचित रूप से योग्य पेशेवर द्वारा समीक्षा की जानी चाहिए।
- व्यक्तियों के बारे में महत्वपूर्ण स्वचालित निर्णय, जिसमें रोजगार और भर्ती, आवास, ऋण और उधार, बीमा underwriting और दावे, शिक्षा प्रवेश या पात्रता, और आवश्यक सरकारी या निजी सेवाओं तक पहुंच शामिल है, जहां आपको मानव समीक्षा, गैर-भेदभाव, आवश्यक नोटिस, और contestability सुनिश्चित करनी होगी।
- राजनीतिक campaigning, lobbying, और चुनाव-संबंधी सामग्री, जहां आपको मतदान प्रक्रियाओं, पात्रता, या परिणामों के बारे में misinformation उत्पन्न या वितरित नहीं करनी चाहिए, वैधानिक मतदान को दबाना या हतोत्साहित नहीं करना चाहिए, और राजनीतिक संचार के लिए प्रकटीकरण और अस्वीकरण आवश्यकताओं का पालन करना होगा।
- महत्वपूर्ण infrastructure का संचालन, या उसमें हस्तक्षेप, जिसमें ऊर्जा, जल, परिवहन, संचार, वित्तीय बाज़ार infrastructure, और स्वास्थ्य सेवा प्रणालियां शामिल हैं, और कोई भी safety-critical नियंत्रण प्रणाली जहां विफलता से शारीरिक हानि हो सकती है।
- कानून प्रवर्तन, आप्रवासन, और न्यायिक संदर्भ, जहां उपयोग वैधानिक, आनुपातिक, और मानव प्राधिकरण के अधीन रहना चाहिए।
9. ट्रेडिंग और वित्तीय बाज़ार
सेवाओं में एक वैकल्पिक trading क्षमता शामिल है जिसके माध्यम से Melaya Engine आपके द्वारा प्रदान किए गए API keys का उपयोग करके supported venues पर orders place कर सकता है। Melaya किसी भी प्रकार का broker-dealer, exchange, investment adviser, commodity trading advisor, money transmitter, या financial institution नहीं है। सेवाओं द्वारा उत्पन्न कोई भी चीज़, जिसमें agent output, strategy analytics, backtests, simulations, और signals शामिल हैं, निवेश, वित्तीय, कानूनी, या कर संबंधी सलाह या किसी instrument को खरीदने या बेचने की सिफारिश नहीं है। आप समस्त trading जोखिम वहन करते हैं, जिसमें पूर्ण हानि का जोखिम भी शामिल है।
आपको trading क्षमता का उपयोग किसी भी प्रकार की market manipulation के लिए नहीं करना चाहिए, जिसमें wash trading, spoofing, layering, pump and dump schemes, front-running, या material non-public information पर trading शामिल है; किसी unregistered regulated financial business को संचालित करने के लिए; आवश्यक licenses और प्राधिकरण के बिना तृतीय पक्षों की ओर से trading करने के लिए; या ऐसे markets या products तक पहुंचने के लिए जो आपके लिए लागू कानून के तहत प्रतिबंधित या निषिद्ध हों। आप यह निर्धारित करने के लिए उत्तरदायी हैं कि आपकी trading गतिविधि आपके क्षेत्राधिकार में वैधानिक है और आपके द्वारा connect किए गए प्रत्येक venue के नियमों का पालन करती है।
10. डेटा सुरक्षा, गोपनीयता, और दूसरों के अधिकार
केवल वे खाते, credentials, API keys, और data sources connect करें जिनके आप स्वामी हैं या जिन्हें उपयोग करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है, और अपने agents को केवल वही scopes और permissions दें जो उनके कार्यों के लिए आवश्यक हों। बिना प्राधिकरण के किसी और के credentials का उपयोग करना, आपको दिए गए प्राधिकरण से अधिक करना, या प्राधिकरण समाप्त होने के बाद access बनाए रखना निषिद्ध है।
जब आपके agents अन्य लोगों के बारे में व्यक्तिगत डेटा एकत्र, retrieve, संग्रहीत, या प्रसंस्करण करते हैं, चाहे uploads, RAG sources, connectors, scraping, या device screen के माध्यम से, आप उस प्रसंस्करण के लिए उत्तरदायी पक्ष हैं। आपके पास वैधानिक आधार होना चाहिए, आवश्यक नोटिस प्रदान करने चाहिए, data-subject अधिकारों जैसे access और deletion का सम्मान करना चाहिए, गोपनीयता और professional-secrecy दायित्वों का पालन करना चाहिए, और कानून द्वारा आवश्यक सुरक्षा उपायों के बिना व्यक्तिगत डेटा की संवेदनशील श्रेणियों का प्रसंस्करण नहीं करना चाहिए। ऐसी सामग्री upload या index न करें जिसे उपयोग करने का आपका अधिकार नहीं है, और किसी source की शर्तों या कानून के उल्लंघन में प्राप्त डेटा को launder करने के लिए सेवाओं का उपयोग न करें।
उस व्यक्तिगत डेटा के लिए जो आप या आपके agents सेवाओं में submit या उनके माध्यम से प्रसंस्करण करते हैं, जिसमें uploads, connectors, RAG sources, agent memories, run logs, और युग्मित device screens के माध्यम से Melaya तक पहुंचने वाला डेटा शामिल है, आप data controller (या business) हैं और Melaya केवल सेवाएं प्रदान करने के लिए आपके processor (या service provider) के रूप में कार्य करता है, जैसा कि हमारे Data Processing Addendum द्वारा और शासित है, जो तब लागू होता है जब आप data-protection कानून के अधीन व्यक्तिगत डेटा का प्रसंस्करण करते हैं। आपको तृतीय पक्षों के व्यक्तिगत डेटा को प्रसंस्करण करने के लिए सेवाओं का उपयोग नहीं करना चाहिए जब तक कि जहां आवश्यक हो Data Processing Addendum लागू न हो और आपके पास Melaya को आपकी ओर से वह डेटा प्रसंस्करण करने के लिए प्राधिकरण, वैधानिक आधार, और नोटिस न हों।
आप प्रतिनिधित्व और वारंटी देते हैं कि आपके पास सेवाओं को प्रदान की गई सामग्री, डेटा, credentials, खातों, और निर्देशों के लिए और उन गतिविधियों के लिए जो आप अपने agents को perform करने के लिए configure करते हैं, सभी आवश्यक अधिकार, licenses, सहमतियां, और प्राधिकरण हैं, जिसमें आपके use case के लिए आवश्यक कोई भी पेशेवर, नियामक, या व्यावसायिक licenses शामिल हैं, और आपका सेवाओं का उपयोग किसी तृतीय पक्ष के साथ आपके किसी समझौते का उल्लंघन नहीं करता।
- सीमा-पार स्थानांतरण। जब आप सेवाओं को आपके द्वारा चुने गए गंतव्य पर व्यक्तिगत डेटा भेजने के लिए configure करते हैं, जिसमें आपके स्वयं के API key के अंतर्गत कोई तृतीय-पक्ष model provider, कोई connector endpoint, कोई runner, या कोई workspace region शामिल है, तो आप यह सुनिश्चित करने के लिए उत्तरदायी हैं कि व्यक्तिगत डेटा का कोई भी परिणामी सीमा-पार स्थानांतरण लागू transfer नियमों का पालन करे, जिसमें जहां आवश्यक हो standard contractual clauses, adequacy findings, या अन्य वैध transfer mechanisms लागू करना शामिल है, और जहां कानून आवश्यक करे वहां data subjects को ऐसे transfers के बारे में सूचित करना शामिल है।
- Data-subject अनुरोध। जब आपको कोई वैध data-subject अनुरोध मिलता है, जिसमें access, deletion, correction, objection, या restriction के लिए अनुरोध शामिल है, तो आप सेवाओं पर अपने नियंत्रण में प्रत्येक स्थान पर उस पर कार्रवाई करने के लिए उत्तरदायी हैं जहां व्यक्तिगत डेटा रहता है, जिसमें uploaded documents, knowledge bases और retrieval indices, agent memories, pipeline configurations, outputs, और run histories शामिल हैं, और किसी अनुरोध के जवाब में उसे हटाने के बाद उसी व्यक्तिगत डेटा को किसी connector या retrieval source से पुनः ingest न करने के लिए भी उत्तरदायी हैं।
- अप्रत्यक्ष संग्रह। यदि आपके agents स्वयं व्यक्तियों से नहीं बल्कि अन्य sources से, उदाहरण के लिए public profiles, जुड़ी सेवाओं, या scraped pages से, व्यक्तियों के बारे में व्यक्तिगत डेटा एकत्र या compile करते हैं, तो आपको उन व्यक्तियों को लागू कानून द्वारा आवश्यक समय के भीतर गोपनीयता नोटिस प्रदान करने होंगे, उनकी आपत्तियों का सम्मान करना होगा, और anti-spam, telemarketing, या electronic-communications नियमों के उल्लंघन में उनसे संपर्क करने से बचना होगा। आप ऐसे व्यक्तियों की marketing, recruiting, या investigative profiles बनाने या समृद्ध करने के लिए सेवाओं का उपयोग नहीं कर सकते जहां आप इन दायित्वों को पूरा नहीं कर सकते।
- संवेदनशील inference। व्यक्तियों को व्यक्तिगत डेटा की विशेष या संवेदनशील श्रेणियों द्वारा infer, derive, या categorize करने के लिए सेवाओं का उपयोग न करें, जिसमें स्वास्थ्य या विकलांगता की स्थिति, यौन अभिविन्यास या यौन जीवन, नस्लीय या जातीय मूल, धार्मिक या दार्शनिक विश्वास, ट्रेड यूनियन सदस्यता, आप्रवासन की स्थिति, biometric पहचानकर्ता, या सटीक geolocation शामिल हैं, सिवाय उन मामलों के जहां आपके पास स्पष्ट वैधानिक आधार और कोई भी आवश्यक सहमति हो। रोजगार, शिक्षा, या अन्य संदर्भों में emotion recognition या biometric categorization के लिए सेवाओं का उपयोग न करें जहां ऐसा उपयोग लागू कानून द्वारा प्रतिबंधित या निषिद्ध है।
- प्रतिधारण। सेवाओं पर व्यक्तिगत डेटा, जिसमें knowledge bases, retrieval indices, agent memories, और संग्रहीत outputs शामिल हैं, केवल तब तक retain करें जब तक आपके पास उसे रखने का वैधानिक उद्देश्य हो, और जब वह उद्देश्य समाप्त हो जाए तो उसे delete या de-identify करें। ऐसे scheduled और triggered pipelines configure करें जो व्यक्तिगत डेटा एकत्र करती हैं ताकि वे अपने उद्देश्य से अधिक व्यक्तिगत डेटा accumulate न करें।
11. API Keys, Runners, Teams, और खाता सुरक्षा
आपको Melaya द्वारा जारी या उसके साथ संग्रहीत सभी access credentials को सुरक्षित और गोपनीय रखना होगा, जिसमें खाता credentials, platform API keys, session tokens, local runner tokens, connector credentials, और device pairing codes शामिल हैं। आप platform API keys को अपने workspace के बाहर बेच, साझा, या transfer नहीं कर सकते, उन्हें सार्वजनिक रूप से सुलभ client-side code या public repositories में embed नहीं कर सकते, या किसी अन्य उपयोगकर्ता की keys का उपयोग नहीं कर सकते, और आप किसी तृतीय पक्ष को अपनी खुद की access प्राप्त करने के स्थान पर आपकी keys का उपयोग करने की अनुमति नहीं दे सकते। Programmatic access इस नीति के पूर्ण अधीन है, जिसमें सभी documented rate limits शामिल हैं, और आप request origin को गलत तरीके से प्रस्तुत नहीं कर सकते, limits या enforcement से बचने के लिए keys या खातों को rotate नहीं कर सकते, या प्रतिबंधित या निलंबित access को recreate करने के लिए API का उपयोग नहीं कर सकते। यदि आपको विश्वास है कि आपका खाता, keys, runner, या युग्मित device compromised हो गया है, तो प्रभावित credentials को तुरंत revoke या rotate करें और हमें [email protected] पर तत्काल सूचित करें। आपके credentials से की गई सभी गतिविधि आप पर तब तक attributed रहती है जब तक आप उन्हें revoke नहीं करते।
आप अपने द्वारा deploy किए गए किसी भी local runner और उसके चलने वाले environment को सुरक्षित करने के लिए उत्तरदायी हैं। Runner को उन सिस्टमों, networks, या डेटा तक पहुंचने के लिए bridge, proxy, या pivot के रूप में उपयोग न करें जिन तक पहुंचने के लिए खाताधारक अधिकृत नहीं है, और runner को किसी नेटवर्क से इस तरह connect न करें जो नेटवर्क स्वामी की नीतियों का उल्लंघन करे। Runner host को patched रखें, उसकी file-system और network access को आपके workflows के लिए आवश्यक तक सीमित रखें, और यदि वह खो जाए, साझा किया जाए, या compromised हो जाए तो उसके credentials तुरंत revoke करें।
जब आप किसी credential, API key, या connector को project या team scope पर संग्रहीत करते हैं, तो उस project का पर्याप्त role वाला प्रत्येक सदस्य उसके माध्यम से कार्य कर सकता है। किसी credential को shared scope पर केवल तभी संग्रहीत करें जब आपके पास प्रत्येक ऐसे सदस्य को underlying account पर कार्य करने की अनुमति देने का प्राधिकरण हो, और जब वह प्राधिकरण समाप्त हो जाए तो credential या सदस्य को हटा दें। Project owners और administrators यह सुनिश्चित करने के लिए उत्तरदायी हैं कि वे किसे invite करते हैं, वे कौन से roles assign करते हैं, उनके सदस्य shared credentials और युग्मित devices के विरुद्ध कौन से workflows चलाते हैं, और departed या untrusted सदस्यों की access तुरंत revoke करने के लिए। किसी सदस्य को invite करने से इस नीति के तहत आपकी जिम्मेदारी transfer नहीं होती।
12. अपना स्वयं का Model और Provider की शर्तें लाना
Melaya आपको अपने स्वयं के API keys के साथ तृतीय-पक्ष model providers के माध्यम से, या अपने स्वयं के hardware पर चल रहे models के माध्यम से pipelines route करने की अनुमति देता है। जब आप कोई provider या key लाते हैं, तो आपको इस नीति के अतिरिक्त उस provider की सेवा की शर्तों, उपयोग नीतियों, और rate limits का पालन करना होगा, और आप उसे भेजे जाने वाले डेटा के लिए उत्तरदायी हैं। किसी model को locally चलाने से आप इस नीति से exempt नहीं हो जाते; सेवाओं का सभी उपयोग, चाहे जो भी model उसे संचालित करे, इन नियमों के अधीन रहता है। आप कोई ऐसा कार्य जो यह नीति निषिद्ध करती है उसे accomplish करने के लिए provider arbitrage, key rotation, या local execution का उपयोग नहीं कर सकते।
यदि आप अपने स्वयं के API key के अंतर्गत किसी model provider के माध्यम से तृतीय पक्षों के व्यक्तिगत डेटा को प्रसंस्करण करने वाली pipelines route करते हैं, तो आप उस provider को अपना स्वयं का processor या recipient नियुक्त कर रहे हैं। आपको यह सुनिश्चित करना होगा कि उस provider के साथ उचित data-processing terms लागू हों, कि provider वैधानिक आधार और किसी भी आवश्यक सहमति के बिना उस उपयोग के लिए व्यक्तिगत डेटा का उपयोग अपने models को train करने के लिए न करे, और जहां कानून आवश्यक करे वहां data subjects को प्रकटीकरण के बारे में सूचित किया जाए। जब अन्य लोग उनके outputs तक पहुंचते हैं तो वही कर्तव्य उन models पर लागू होते हैं जिन्हें आप स्वयं host करते हैं।
13. Templates और साझा Workflows
जब आप कोई template या workflow सहेजते हैं और उसे किसी team के साथ साझा करते हैं या community catalog में प्रकाशित करते हैं, तो आप ऐसी सामग्री वितरित कर रहे हैं जिसे अन्य उपयोगकर्ता अपने स्वयं के credentials, connectors, और devices के विरुद्ध चला सकते हैं, और अतिरिक्त नियम लागू होते हैं।
आपको ऐसे pipeline templates, agent configurations, tools, connectors, prompts, model files, या अन्य artifacts प्रकाशित, साझा, या वितरित नहीं करने चाहिए जिनमें malicious code, छिपा हुआ data-exfiltration behavior, भ्रामक निर्देश, या attacker-controlled endpoints के छिपे हुए calls हों, या जो उन्हें install या run करने वाले उपयोगकर्ताओं के खातों, credentials, डेटा, या devices को compromise करने के लिए designed हों। आपको साझा artifacts के साथ tamper नहीं करना चाहिए, backdoor नहीं लगानी चाहिए, या उन्हें गलत तरीके से प्रस्तुत नहीं करना चाहिए, और आपको अपने द्वारा वितरित किए जाने वाले किसी भी artifact के कार्य का सटीक वर्णन करना चाहिए।
आपको ऐसा कोई भी template साझा या प्रकाशित नहीं करना चाहिए जो इस नीति या किसी तृतीय-पक्ष सेवा की शर्तों का उल्लंघन करने के लिए designed हो; जिसमें छिपे हुए, obfuscated, या भ्रामक निर्देश हों, जिसमें ऐसे steps शामिल हों जो उसे चलाने वाले उपयोगकर्ता के डेटा, credentials, या device access को exfiltrate करें; जो credentials, API keys, tokens, या अन्य secrets embed करे; या जो ऐसे नाम, विवरण, या श्रेणी के साथ हो जो उसके कार्य को भौतिक रूप से गलत तरीके से प्रस्तुत करे। आपको किसी template को Melaya द्वारा validated, endorsed, या published के रूप में तब तक प्रस्तुत नहीं करना चाहिए जब तक कि वह catalog में वह status न रखता हो। हम किसी भी समय किसी भी साझा या community template की दृश्यता को review, decline, remove, demote, या modify कर सकते हैं, और उल्लंघनकारी templates का बार-बार प्रकाशन sharing privileges या आपके खाते के निलंबन का आधार है।
14. Melaya पर उत्पाद बनाना: Deployers, अंत उपयोगकर्ता, और पुनर्विक्रय
यदि आप सेवाओं पर कोई उत्पाद या सेवा बनाते हैं, जिसमें platform API keys, SDKs, या आपके द्वारा ग्राहकों के लिए संचालित agents के माध्यम से शामिल है, तो आपको:
आप सेवाओं तक आपकी keys, agents, या infrastructure के माध्यम से पहुंचने वाली सभी अंत-उपयोगकर्ता गतिविधि के लिए हमारे प्रति उत्तरदायी रहते हैं।
आप सेवाओं तक तृतीय पक्षों को प्रत्यक्ष पहुंच प्रदान करने के लिए उन्हें पुनर्विक्रय, किराए पर, पट्टे पर, sublicense, या अन्यथा प्रदान नहीं कर सकते, जिसमें shared logins, shared API keys, या आपके workspace तक white-labeled access के माध्यम से शामिल है, सिवाय इसके कि आपकी plan या हमारे साथ अलग लिखित समझौते द्वारा स्पष्ट रूप से अनुमति दी गई हो। अपने स्वयं के उत्पाद और सेवाएं जो सेवाओं पर बनी हैं, प्रदान करना अनुमत है, बशर्ते कि आप खाताधारक बने रहें, आप अपने उत्पाद को Melaya द्वारा प्रदत्त के रूप में प्रस्तुत न करें, और आपके अंत उपयोगकर्ताओं की गतिविधि इस नीति का पालन करे।
- अपने अंत उपयोगकर्ताओं पर उपयोग प्रतिबंध लगाएं जो कम से कम इस नीति जितने सुरक्षात्मक हों और उन्हें लागू करें।
- अपने उत्पाद को इस तरह उपयोग न होने दें जो अंत उपयोगकर्ताओं के लिए इस नीति द्वारा निषिद्ध कोई भी कार्य accomplish करने का तरीका बने, चाहे आपने वह उपयोग intended किया हो या नहीं।
- अपनी deployment के दुरुपयोग का पता लगाने और रोकने के लिए उचित तकनीकी और प्रक्रियागत उपाय उपयोग करें, इसकी क्षमताओं और audience के अनुपात में।
- अपने अंत उपयोगकर्ताओं को दुर्व्यवहार रिपोर्ट करने के लिए एक कार्यशील channel दें, और ऐसी रिपोर्टें जो सेवाओं से संबंधित इस नीति के उल्लंघन का संकेत देती हैं, हमें forward करें।
15. Platform सुरक्षा और अखंडता
आप सेवाओं को probe, scan, या attack नहीं कर सकते; अन्य tenants के डेटा, pipelines, indices, credentials, या devices तक पहुंचने का प्रयास नहीं कर सकते; हमारी infrastructure में हस्तक्षेप नहीं कर सकते या उस पर अत्यधिक load नहीं डाल सकते; authentication, authorization, quota, billing, tier, या safety controls को bypass नहीं कर सकते; या duplicate accounts के माध्यम से free tiers या trials का दुरुपयोग नहीं कर सकते। सद्भावनापूर्ण security research केवल हमारे Security Overview में वर्णित Responsible Disclosure program के दायरे और engagement के नियमों के भीतर ही स्वागत है।
आप निषिद्ध outputs उत्पन्न करने के लिए models, agents, या safety systems को extract, jailbreak, या manipulate करने का प्रयास नहीं कर सकते, और आप उसे defeat करने के उद्देश्य से Melaya safety behavior के datasets नहीं बना सकते। इसके अतिरिक्त:
- Prompt injection। आप ऐसी सामग्री नहीं बना सकते, plant नहीं कर सकते, upload नहीं कर सकते, या वितरित नहीं कर सकते, जिसमें web pages, emails, documents, retrieval sources, connector payloads, या screen पर प्रदर्शित text शामिल हैं, जो किसी agent या AI system को, चाहे वह Melaya द्वारा, किसी अन्य Melaya उपयोगकर्ता द्वारा, या किसी तृतीय पक्ष द्वारा संचालित हो, covertly निर्देशित करने, hijack करने, या subvert करने के लिए designed हो; जो तकनीक आमतौर पर indirect prompt injection के रूप में जानी जाती है। आप किसी agent को उसके निर्देशों को नज़रअंदाज़ करने, डेटा exfiltrate करने, अपनी permissions escalate करने, बिना authorization के tools invoke करने, या खाताधारक द्वारा intended नहीं की गई कोई भी कार्रवाई करने के लिए hidden text, metadata, encoded payloads, या समान तरीकों का उपयोग नहीं कर सकते।
- आपकी स्वयं की trust boundaries। चूंकि आपके स्वयं के agents ऐसे sources से सामग्री process करते हैं जिन पर आपका नियंत्रण नहीं है, आप अपने agents की trust boundaries के लिए उत्तरदायी हैं, जिसमें उनके tool permissions, credentials, और approval requirements को उस जोखिम को ध्यान में रखते हुए scope करना और अपनी pipelines द्वारा ingest की जाने वाली untrusted सामग्री को किसी महत्वपूर्ण कार्रवाई को प्रभावित करने से पहले validate और constrain करना शामिल है।
- Internal networks और metadata endpoints। Connectors, HTTP या web-fetch tools, retrieval crawlers, या local runner को ऐसे resources तक access करने के लिए direct न करें जिन तक पहुंचने के लिए आप authorized नहीं हैं, जिसमें loopback और link-local addresses, private या internal network ranges, cloud instance metadata endpoints, container या orchestration control planes, और अन्य internal-only सेवाएं शामिल हैं। आप किसी भी सिस्टम के विरुद्ध server-side request forgery, port scanning, service enumeration, या network reconnaissance करने के लिए सेवाओं का उपयोग नहीं कर सकते जब तक कि स्वामी का स्पष्ट authorization न हो।
- Software tampering। आप approval gates, deny-by-default app permissions, rate limits, safety checks, या logging और audit functions को disable, weaken, या bypass करने के लिए Melaya runner, client applications, या युग्मित-device application को modify, patch, recompile, fork, या अन्यथा alter नहीं कर सकते, और आप सेवाओं के विरुद्ध उस software के altered versions नहीं चला सकते। Agent गतिविधि को छिपाने के लिए run logs और audit trails को disable या falsify करना स्वयं इस नीति का उल्लंघन है।
- Reverse engineering। जहां तक यह प्रतिबंध लागू कानून द्वारा निषिद्ध नहीं है, आप सेवाओं के source code, underlying models, algorithms, prompts, या non-public architecture, जिसमें web client, local runner software, और Device Control application शामिल हैं, को derive करने के लिए उन्हें reverse engineer, decompile, disassemble, या अन्यथा प्रयास नहीं कर सकते, और आप उनमें किसी भी proprietary notice को remove, alter, या obscure नहीं कर सकते।
- प्रतिस्पर्धी उपयोग और benchmarking। आप सेवाओं, या सेवाओं से प्राप्त किसी भी output, template, prompt, workflow, या अन्य सामग्री का उपयोग Melaya के साथ प्रतिस्पर्धा करने वाले किसी उत्पाद या सेवा को विकसित, train, improve, या benchmark करने के लिए नहीं कर सकते, जिसमें कोई भी model, agent framework, या automation platform शामिल है, और आप सेवाओं के templates, prompts, tool definitions, connector logic, या agent behaviors को उस उद्देश्य के लिए systematically extract या harvest नहीं कर सकते। सेवाओं के performance comparisons या benchmarks प्रकाशित करना केवल तभी अनुमत है जब वे सटीक, reproducible हों, और उपयोग की गई configuration का खुलासा करें।
- Referral और promotional दुरुपयोग। आप referral, promotional, discount, या credit programs का दुरुपयोग नहीं कर सकते, जिसमें स्वयं को या अपने नियंत्रण में खातों को refer करना, referral rewards उत्पन्न करने के लिए खाते बनाना या coordinate करना, पात्रता को गलत तरीके से प्रस्तुत करना, या program की शर्तों के विरुद्ध referral benefits खरीदना, बेचना, या transfer करना शामिल है। हम इस नियम के उल्लंघन में प्राप्त rewards और credits को किसी अन्य enforcement कार्रवाई के अतिरिक्त reverse कर सकते हैं।
16. Beta और Preview सुविधाएं
हम कुछ सुविधाओं, जिनमें नए connectors, tools, models, या agent capabilities शामिल हैं, को beta, preview, experimental, या early access के रूप में नामित कर सकते हैं। ऐसी सुविधाएं मूल्यांकन के लिए प्रदान की जाती हैं, बिना सूचना के किसी भी समय modify, restrict, या withdraw की जा सकती हैं, अतिरिक्त शर्तों या कम उपलब्धता के अधीन हो सकती हैं, और उत्पादन या महत्वपूर्ण कार्यभार के लिए इन पर निर्भर नहीं रहना चाहिए। Beta या preview सुविधा का आपका उपयोग आपके स्वयं के जोखिम पर है और इस नीति के पूर्ण अधीन रहता है।
17. उल्लंघनों और घटनाओं की रिपोर्टिंग
यदि आपको इस नीति के किसी उल्लंघन, सेवाओं पर ऐसी सामग्री या गतिविधि जो आपको अवैध प्रतीत होती है, या किसी agent के हानिकारक या अनायास तरीके से व्यवहार करने की जानकारी हो, तो [email protected] पर पर्याप्त विवरण के साथ रिपोर्ट करें ताकि हम प्रश्नगत खाते, pipeline, run, या सामग्री का पता लगा सकें। यदि आपका स्वयं का agent कोई ऐसी हानिकारक कार्रवाई करता है जिसे आपने intended नहीं किया, तो run रोकें, प्रासंगिक credentials या device pairing revoke करें, और हमें तत्काल सूचित करें; सद्भावना में की गई self-reporting को enforcement निर्णयों में ध्यान में लिया जाता है। Security vulnerabilities रिपोर्ट करने के लिए, हमारे Security Overview में responsible disclosure channel का उपयोग करें।
यदि आपके खाते के अंतर्गत संचालित कोई agent, pipeline, connector, या युग्मित device व्यक्तिगत डेटा तक अनधिकृत पहुंच, प्रकटीकरण, या हानि का कारण बनता है, तो आप controller के रूप में अपने दायित्वों के लिए उत्तरदायी हैं, जिसमें घटना का आकलन करना और जहां कानून द्वारा आवश्यक हो वहां supervisory authorities और प्रभावित व्यक्तियों को सूचित करना शामिल है। जब घटना में सेवाएं शामिल हों तो आपको [email protected] पर बिना अनुचित देरी के हमें भी सूचित करना होगा, ताकि हम अपने स्वयं के कानूनी दायित्वों को पूरा कर सकें और जहां Data Processing Addendum आवश्यक करे वहां आपकी सहायता कर सकें।
18. प्रवर्तन
हम हमारी Privacy Policy के अनुरूप खाता रिकॉर्ड, run logs, audit trails, और हमें प्राप्त रिपोर्टों का उपयोग करके इस नीति के संदिग्ध उल्लंघनों की जांच कर सकते हैं। गंभीरता के आधार पर, हम चेतावनी जारी कर सकते हैं, workflow में परिवर्तन की आवश्यकता कर सकते हैं, connectors, triggers, trading, या Device Control जैसी सुविधाओं को throttle या restrict कर सकते हैं, सामग्री हटा या disable कर सकते हैं, किसी खाते या workspace को निलंबित कर सकते हैं, या पहुंच पूरी तरह समाप्त कर सकते हैं, पूर्व सूचना के साथ या उसके बिना जहां परिस्थितियां तत्काल कार्रवाई की मांग करती हों। हम कानून प्रवर्तन और अन्य अधिकारियों को जानकारी preserve और disclose भी कर सकते हैं जहां हम सद्भावना में मानते हैं कि प्रकटीकरण कानून द्वारा आवश्यक है या गंभीर हानि को रोकने के लिए आवश्यक है, और हम बाल यौन शोषण सामग्री की संबंधित अधिकारियों को रिपोर्ट करते हैं।
प्रवर्तन आनुपातिक है किंतु परक्राम्य नहीं; हम intent, हानि, और इतिहास पर विचार करते हैं, और हम सेवा की शर्तों और लागू कानून के तहत उपलब्ध सभी उपाय सुरक्षित रखते हैं। आपके उल्लंघन के कारण निलंबन या समाप्ति की अवधि के लिए शुल्क वापस नहीं किए जाते।
यदि आपको विश्वास है कि कोई enforcement कार्रवाई गलती से की गई थी, तो आप कार्रवाई के तीस (30) दिनों के भीतर [email protected] पर संपर्क करके अपील कर सकते हैं, और हम अपील की समीक्षा करेंगे और प्रतिक्रिया देंगे, हालांकि हम access बहाल करने के लिए बाध्य नहीं हैं।
निलंबन या समाप्ति पर हम आपकी pipelines, triggers, trading गतिविधि, और device pairings के निष्पादन को तुरंत disable कर सकते हैं। जब तक कानून या उल्लंघन की प्रकृति द्वारा निषिद्ध न हो, हम सेवा की शर्तों और हमारी Privacy Policy के अनुसार आपके workspace डेटा को export करने का उचित अवसर प्रदान करेंगे, जिसके बाद हम इसे अपनी retention practices के अनुसार delete कर सकते हैं। हम उल्लंघन से संबंधित रिकॉर्ड कानूनी अनुपालन, सुरक्षा, और प्रवर्तन के लिए आवश्यकतानुसार retain कर सकते हैं।
19. इस नीति में परिवर्तन
जैसे-जैसे Melaya की क्षमताएं, विशेष रूप से इसकी agentic और device सुविधाएं, विकसित होती हैं, हम इस नीति को अपडेट करेंगे। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम उनके प्रभावी होने से कम से कम पंद्रह (15) दिन पहले सेवाओं के माध्यम से या ईमेल द्वारा आपको सूचित करेंगे, सिवाय उन मामलों के जहां कोई कानूनी आवश्यकता या उभरते हानि के जोखिम को संबोधित करने के लिए कम अवधि आवश्यक हो। इस नीति के शीर्ष पर "अंतिम अपडेट" की तारीख सबसे हालिया संशोधन को दर्शाती है, और परिवर्तन प्रभावी होने के बाद सेवाओं का आपका निरंतर उपयोग संशोधित नीति की स्वीकृति है। यदि कोई परिवर्तन आपको अस्वीकार्य है, तो प्रभावी तारीख से पहले सेवाओं का उपयोग बंद करें और अपना खाता बंद करें।
20. सामान्य
यदि इस नीति का कोई प्रावधान अप्रवर्तनीय पाया जाता है, तो उस प्रावधान को अनुमेय अधिकतम सीमा तक लागू किया जाएगा और शेष प्रावधान पूर्ण प्रभाव में रहेंगे। वे प्रावधान जो अपनी प्रकृति से survive करने चाहिए, जिनमें आपके उपयोग के दौरान की गई कार्रवाइयों की जिम्मेदारी, enforcement अधिकार, और रिपोर्टिंग और सहयोग दायित्व शामिल हैं, आपके खाते के निलंबन, समाप्ति, या बंद होने के बाद भी survive करते हैं। किसी एक उदाहरण में किसी प्रावधान को लागू न करने का हमारा निर्णय बाद में उसे लागू करने के हमारे अधिकार की छूट नहीं है, और इस नीति के उदाहरण illustrative हैं, exhaustive नहीं।