Oracle OpenJDK төсөлд AI-ийн үүсгэсэн код оруулахыг хориглолоо: Хөгжүүлэгчдийн мэдэх ёстой шинэ дүрмүүд
Жинхэнэ эх сурвалжийн эрсдэл үү, эсвэл далд бодлого уу?
Дэлхийн сая сая программ хөгжүүлэгчид болон байгууллагуудын ажиллагааны суурь болсон Java програмчлалын хэлний нээлттэй эхийн төсөл болох OpenJDK-ийг эзэмшигч Oracle компани тус төсөлд Хиймэл Интеллект (AI)-ийн үүсгэсэн контент оруулахыг хатуу хориглосон түр дүрмийг (Interim Policy) танилцууллаа.
Энэхүү шийдвэр нь технологийн салбарт багагүй маргаан дагуулаад байна. Сонирхолтой нь, ердөө хэдхэн сарын өмнө Oracle-ийг хамтран үүсгэн байгуулагч Ларри Эллисон (Larry Ellison) "Манай компанийн дотоод кодыг одоо AI өөрөө бичиж байгаа" хэмээн мэдэгдэж байсан юм. Өөрөөр хэлбэл, Oracle дотоод хөгжүүлэлтдээ AI-ийг идэвхтэй ашигладаг мөртлөө, дэлхий нийтийн ашигладаг OpenJDK дэд бүтцэд AI-аар үүсгэгдсэн код хүлээн авахаас татгалзаж буй нь кодын гарал үүсэл (Code Provenance) болон юридикийн эрсдэлийн талаар томоохон асуултуудыг тавьж байна.
Чухам юуг хориглож, юуг зөвшөөрсөн бэ?
Oracle-ийн гаргасан шинэ зааварчилгаагаар OpenJDK төсөлд LLM (Large Language Model) болон Диффузийн загваруудаар (Diffusion models) хэсэгчлэн болон бүхэлд нь үүсгэгдсэн дараах контентуудыг оруулахыг хоригложээ:
- Эх код (Source code) ба Git commit-ууд
- Pull Request (PR) болон тэдгээрийн тайлбар хэсэг
- Java Bug System (JBS) дээрх алдааны мэдээллүүд болон ийшүү (issue)
- Wiki хуудас, хөгжүүлэгчдийн и-мэйл харилцаа болон баримт бичгүүд
Тэгвэл хөгжүүлэгчдэд юу зөвшөөрөгдөх вэ? Oracle-аас тодорхойлсноор хөгжүүлэгчид AI хэрэгслийг хувьдаа (privately) ашиглах нь нээлттэй. Та HotSpot виртуал машин болон Java систем яаж ажиллаж байгааг ойлгох, код боловсруулах, дотооддоо ревью хийх, эсвэл код дебаг (debug) хийхдээ ChatGPT, Claude, Copilot зэрэг загваруудыг ашиглаж болно. Гэхдээ тэдгээр загваруудын шууд үүсгэсэн (generated output) кодыг болон бичвэрийг OpenJDK-ийн аль нэг репозитори эсвэл хэлэлцүүлэг рүү илгээж (submit) үл болно.
Яагаад ийм хатуу шийдвэр гаргах болов?
Oracle компанийн хувьд OpenJDK нь ердийн нэг веб аппликейшн биш бөгөөд дэлхийн санхүү, үүлэн дэд бүтэц, харилцаа холбоо, төрийн байгууллагуудын системүүдийн ажиллах суурь нь болдог. Иймд дараах гурван үндсэн шалтгааны улмаас энэ бодлогыг хэрэгжүүлж байна:
1. Оюуны өмч ба Зохиогчийн эрхийн эрсдэл (Intellectual Property Risks)
Oracle болон Google компаниудын хооронд Java API-ийн зохиогчийн эрхээс болж 10 жил үргэлжилсэн шүүх хурал болж байсныг технологийн салбарынхан сайн санаж байгаа биз ээ. AI загварууд нь интернет дэх сая сая кодон дээр сургагддаг тул тэдгээрийн үүсгэсэн код нь бусдын зохиогчийн эрхийг зөрчих, патентлагдсан кодыг шууд хуулбарлах өндөр эрсдэлтэй байдаг. АНУ-ын болон олон улсын хууль тогтоомжид "AI-ийн үүсгэсэн бүтээл зохиогчийн эрхээр хамгаалагдахгүй" гэж үзэж байгаа тул OpenJDK-ийн лицензийн цэвэр байдлыг хамгаалах нь Oracle-д нэн чухал.
2. Кодын чанар ба Чухал дэд бүтцийн аюулгүй байдал
JVM, Garbage Collector, Cryptographic модуль эсвэл Concurrency түвшний кодод багахан хэмжээний алдаа гаргахад л дэлхий даяар сая сая системд аюулгүй байдлын цоргой (vulnerabilities) үүсэх эрсдэлтэй. AI загварууд нь гаднаа маш цэгцтэй, үнэмшилтэй харагдах боловч цаанаа нууц алдаа, санах ойн алдагдал (memory leaks), эсвэл гүйцэтгэлийн доголдол бүхий код үүсгэх магадлал өндөр байдаг.
3. Reviewer-уудын ачааллыг бууруулах (Maintainer Burden)
Одоогоор Open-Source төслүүдэд тохиолдож буй томоохон асуудлын нэг бол AI-аар бэлтгэсэн олон зуун "чанаргүй" Pull Request-үүд юм. Нээлттэй эхийн хөгжүүлэгчид ба ревьюерүүд AI-аар секундэд үүсгэсэн асар их кодыг нэг бүрчлэн шалгаж, засахад асар их цаг хугацаа, энерги зардаг. OpenJDK-ийн баг энэхүү урсгалаас урьдчилан сэргийлэхийг хүссэн юм.
Хөгжүүлэгчид болон Компаниудад өгөх сургамж
Энэхүү шийдвэр нь зөвхөн Java хөгжүүлэгчдэд бус, нийт програм хангамжийн салбарт томоохон дохио болж байна. AI кодинг хэрэгслүүдийг өдөр тутмын хөгжүүлэлтэд өргөн ашиглаж байгаа өнөө үед "Кодын гарал үүслийн аюулгүй байдал" (Code Provenance) нь Enterprise байгууллагуудын хувьд нэн чухал шаардлага болж эхэллээ.
Хэрэв та Open-source төсөлд хувь нэмэр оруулдаг эсвэл Байгууллагын систем дээр ажилладаг бол дараах зүйлсийг анхаарах шаардлагатай:
- Төслийн бодлогыг шалгах: OpenJDK-аас гадна олон тооны нээлттэй эхийн төслүүд (Rust, Linux kernel г.м.) AI кодод тавих шаардлагаа чангаруулж байна.
- AI-ийг туслахаар ашиглах, зохиогчоор биш: Кодыг AI-аар шууд бичүүлж хуулахаас илүүтэй, санаа авах, архитектур төлөвлөх, дебаг хийх туслах хэрэгсэл болгон ашиглах нь зүйтэй.
- Хууль ба Лицензийн шаардлага: Байгууллагын хэмжээнд AI-ийн үүсгэсэн код ашиглах дотоод журам (AI Governance Policy) боловсруулж, зохиогчийн эрх ба нууцлалын эрсдэлийг хаах цаг үе иржээ.
Эх сурвалж: Hacker News, Dealroom, The Register, Techzine Global
Сэтгэгдэл
Ачаалж байна...