إن مجالس الإدارة منتبهة لحوار الذكاء الاصطناعي، ولكن هناك نقطة عمياء لم تسمها العديد من المنظمات بعد: وهي عزلة المخاطر .
الجميع متفقون AI governance هذا أمرٌ لا جدال فيه. تكمن المشكلة في أنه إذا سألت خمسة متخصصين من نفس الشركة - من الشؤون القانونية، والخصوصية، والأمن، وإدارة البيانات، وتقنية المعلومات - عن معنى " AI governance "، فستحصل على خمس إجابات مختلفة. هذا الالتباس ليس بالأمر الهين، بل هو أصل مشكلة العزلة بين أقسام إدارة المخاطر.
التكلفة الخفية لـ "العمل بالتوازي"
تحب الشركات إظهار التزامها بالذكاء الاصطناعي المسؤول والاستعداد لقانون الذكاء الاصطناعي في الاتحاد الأوروبي. ولكن إلى أن تتفق الفرق على ما يجب فعله AI governance في الواقع، إن طريقة تنفيذ ذلك معًا تعني أنهم يدورون في حلقات مفرغة، ويكررون العمل، ويستنزفون الموارد.
تخيل هذا:
- يسعى الأمن إلى تحقيق الامتثال لمعيار ISO 42001 وقانون الذكاء الاصطناعي.
- تُعتبر الخصوصية جزءاً لا يتجزأ من اللائحة العامة لحماية البيانات (GDPR).
- يقوم قسم المنتجات والهندسة ببناء نماذج أولية وتوثيق أنظمة الذكاء الاصطناعي.
- تضغط الإدارة القانونية من أجل تشديد ضوابط الوصول والرقابة.
جميعها بالغة الأهمية، وجميعها متداخلة. نفس المهمة، خرائط مختلفة. والنتيجة؟ مشاريع زائدة عن الحاجة، وهدر للموارد، وإرهاق للموارد، مما يترك مخاطر حقيقية دون تغطية.
لا تقتصر مشكلة عزل المخاطر على إضاعة الوقت فحسب، بل إنها تزيد من المخاطر. فكل عملية عمل منفصلة تضيف تعقيدات، وتستنزف الأموال، وتخلق ثغرات يستغلها المهاجمون.
غيّر الذكاء الاصطناعي ساحة المعركة؛ ولم يواكب الهيكل التنظيمي هذا التغيير.
تكمن المشكلة في أن هذه المتطلبات تتداخل بشكل كبير مع ما تعمل عليه فرق الأمن والخصوصية وحوكمة البيانات بالفعل، ضمن نطاق اختصاصاتها المنعزلة. وإذا بدت هذه الطريقة في العمل غير فعّالة للغاية، فذلك لأنها كذلك بالفعل. فعزل فرق إدارة المخاطر يزيد من الجهد المطلوب لحوكمة الذكاء الاصطناعي بشكل كبير.
العمل المكرر يعني إهدار الوقت، وهذا بدوره يعني - كما توقعتم - إهدار المال. فكروا في تكلفة توظيف كل متخصص من هؤلاء وتكليفه بأعمال متكررة. تتكبد الشركات خسائر بملايين الدولارات بسبب هذه العزلة التنظيمية.
قد يؤدي عزل فرق إدارة المخاطر إلى خلق مخاطر أمنية جديدة. فالفرق تعاني أصلاً من نقص الموارد، وعندما تتضاعف مهامها بين مختلف الأقسام، يزداد الضغط عليها. ومع مرور الوقت، قد يؤدي هذا النقص في التعاون والشفافية إلى ثغرات أمنية تُصبح هدفاً رئيسياً للمهاجمين.
يتطلب سطح الهجوم الجديد أساليب عمل جديدة
على الرغم من فوائدها الهائلة، فقد وسّعت تقنيات الذكاء الاصطناعي نطاق الهجمات الإلكترونية في المؤسسات بشكلٍ كبير. تخيّل نطاق الهجمات الإلكترونية في عصرنا الحالي كخريطة ساحة معركة: هل يُعقل أن تقوم القوات الجوية والبرية وخفر السواحل ومشاة البحرية والبحرية بتنفيذ المهمة نفسها دون تواصل بين رؤساء الأركان المشتركة وإطلاعهم على ما تقوم به كل وحدة وكيفية دعمها للأخرى؟ ستكون النتائج، في أحسن الأحوال، فوضوية ومتكررة وغير فعّالة بشكلٍ خطير. ومع ذلك، هذا هو بالضبط ما تفعله أنظمة إدارة المخاطر المنعزلة في مؤسساتنا.
لقد وصلنا إلى لحظة حاسمة، كما وصفها مالكوم غلادويل: لم يعد بإمكاننا إدارة الذكاء الاصطناعي بمعزل عنه، وبالتأكيد لا يمكننا إدارته بمعزل عن غيره. فالتكنولوجيا ضخمة للغاية، وتتطور بسرعة فائقة، والمخاطر جسيمة في حال حدوث أي خلل. لقد نجحنا في العمل بمعزل عن بعضنا البعض لفترة طويلة، لكن هذا الأسلوب لم يعد مستدامًا. لقد حان الوقت لنهج عمل جديد - إنه مصيري.
يُعدّ كسر الحواجز بين أقسام إدارة المخاطر ضرورة ملحة على مستوى مجلس الإدارة.
AI governance هو مشروع جماعي . تحتاج الفرق إلى التعاون والتنسيق بشفافية لاتخاذ قرارات استراتيجية والاستفادة من نقاط قوة كل فرد بأفضل طريقة ممكنة. يجب أن يُفرض هذا الأمر على مستوى مجلس الإدارة.
يمثل هذا الأسلوب الجديد في العمل تحولاً ثقافياً استراتيجياً أوسع نطاقاً، وليس مجرد مبادرة تكتيكية أخرى، ويجب أن يصدر التوجيه من أعلى الهرم الإداري. فعلى مجلس الإدارة والرئيس التنفيذي تحديد نطاق العمل، وتوضيح الرسالة، وضمان التنسيق بين مختلف أقسام الشؤون القانونية، والخصوصية، والأمن، والبيانات، والمنتجات، والهندسة.
هذا وقتٌ للقيادة الشجاعة التي تُعبّر بوضوح عن أهمية التعاون بين مختلف الأقسام AI governance هو المعيار الجديد.
إليك كيفية البدء:
- التدريب على مهارات القراءة والكتابة. يجب على كل فريق أن يفهم دوره في AI governance لا أحد يتحمل العبء بمفرده.
- توحيد النظام البيئي. تعاني المؤسسات اليوم من وفرة الحلول الجزئية: حلٌّ للخصوصية، وآخر للأمن، وثالث لإدارة البيانات، ورابع للامتثال لمعايير الذكاء الاصطناعي. كل حلٍّ منها يُعالج جزءًا من المشكلة، بينما يُرسّخ في الوقت نفسه العزلة التي أوجدتها. يعتمد الجيل القادم من الحوكمة على التكامل، أي على بنية تشغيلية أساسية واحدة تجمع بيانات المخاطر والسياسات وسير العمل في رؤية موحدة.
- أعد استخدام ما تم استخدامه وعززه. عندما تصدر لوائح جديدة، يجب على الفرق أن تبني معًا، لا من الصفر.
الصوامع سيئة... حرفياً. إنها تستنزف المال والطاقة والوقت. إنها تجعل AI governance يستغرق الأمر وقتاً أطول بكثير مما ينبغي، وهو أكثر صعوبة. كما أنه يُبقي الفرق تخوض معارك منفصلة على نفس أرض الملعب.
مع استمرار اتساع نطاق الهجمات الإلكترونية على المؤسسات، يجب أن يكون القضاء على الحواجز بين الجهات المعنية بالمخاطر وتمكين التعاون أولوية قصوى على مستوى مجلس الإدارة. المؤسسات التي تحقق النجاح في هذا المجال هي التي ستفوز. AI governance سيكون هؤلاء هم من يقرؤون من خريطة ساحة معركة واحدة - وليسوا يقاتلون على جبهات منفصلة.