عزل المخاطر: أكبر مشكلة في الذكاء الاصطناعي لا تتحدث عنها مجالس الإدارة

مؤلف

كاساندرا مالديني

نائب الرئيس AI Governance & خصوصية

استمع إلى المحتوى

هذا المنشور متاح أيضاً باللغات التالية: English

إن مجالس الإدارة منتبهة لحوار الذكاء الاصطناعي، ولكن هناك نقطة عمياء لم تسمها العديد من المنظمات بعد: وهي عزلة المخاطر .

الجميع متفقون AI governance هذا أمرٌ لا جدال فيه. تكمن المشكلة في أنه إذا سألت خمسة متخصصين من نفس الشركة - من الشؤون القانونية، والخصوصية، والأمن، وإدارة البيانات، وتقنية المعلومات - عن معنى " AI governance "، فستحصل على خمس إجابات مختلفة. هذا الالتباس ليس بالأمر الهين، بل هو أصل مشكلة العزلة بين أقسام إدارة المخاطر.

التكلفة الخفية لـ "العمل بالتوازي"

تحب الشركات إظهار التزامها بالذكاء الاصطناعي المسؤول والاستعداد لقانون الذكاء الاصطناعي في الاتحاد الأوروبي. ولكن إلى أن تتفق الفرق على ما يجب فعله AI governance في الواقع، إن طريقة تنفيذ ذلك معًا تعني أنهم يدورون في حلقات مفرغة، ويكررون العمل، ويستنزفون الموارد.

تخيل هذا:

  • يسعى الأمن إلى تحقيق الامتثال لمعيار ISO 42001 وقانون الذكاء الاصطناعي.
  • تُعتبر الخصوصية جزءاً لا يتجزأ من اللائحة العامة لحماية البيانات (GDPR).
  • يقوم قسم المنتجات والهندسة ببناء نماذج أولية وتوثيق أنظمة الذكاء الاصطناعي.
  • تضغط الإدارة القانونية من أجل تشديد ضوابط الوصول والرقابة.

جميعها بالغة الأهمية، وجميعها متداخلة. نفس المهمة، خرائط مختلفة. والنتيجة؟ مشاريع زائدة عن الحاجة، وهدر للموارد، وإرهاق للموارد، مما يترك مخاطر حقيقية دون تغطية.

لا تقتصر مشكلة عزل المخاطر على إضاعة الوقت فحسب، بل إنها تزيد من المخاطر. فكل عملية عمل منفصلة تضيف تعقيدات، وتستنزف الأموال، وتخلق ثغرات يستغلها المهاجمون.

غيّر الذكاء الاصطناعي ساحة المعركة؛ ولم يواكب الهيكل التنظيمي هذا التغيير.

تكمن المشكلة في أن هذه المتطلبات تتداخل بشكل كبير مع ما تعمل عليه فرق الأمن والخصوصية وحوكمة البيانات بالفعل، ضمن نطاق اختصاصاتها المنعزلة. وإذا بدت هذه الطريقة في العمل غير فعّالة للغاية، فذلك لأنها كذلك بالفعل. فعزل فرق إدارة المخاطر يزيد من الجهد المطلوب لحوكمة الذكاء الاصطناعي بشكل كبير.

العمل المكرر يعني إهدار الوقت، وهذا بدوره يعني - كما توقعتم - إهدار المال. فكروا في تكلفة توظيف كل متخصص من هؤلاء وتكليفه بأعمال متكررة. تتكبد الشركات خسائر بملايين الدولارات بسبب هذه العزلة التنظيمية.

قد يؤدي عزل فرق إدارة المخاطر إلى خلق مخاطر أمنية جديدة. فالفرق تعاني أصلاً من نقص الموارد، وعندما تتضاعف مهامها بين مختلف الأقسام، يزداد الضغط عليها. ومع مرور الوقت، قد يؤدي هذا النقص في التعاون والشفافية إلى ثغرات أمنية تُصبح هدفاً رئيسياً للمهاجمين.

يتطلب سطح الهجوم الجديد أساليب عمل جديدة

على الرغم من فوائدها الهائلة، فقد وسّعت تقنيات الذكاء الاصطناعي نطاق الهجمات الإلكترونية في المؤسسات بشكلٍ كبير. تخيّل نطاق الهجمات الإلكترونية في عصرنا الحالي كخريطة ساحة معركة: هل يُعقل أن تقوم القوات الجوية والبرية وخفر السواحل ومشاة البحرية والبحرية بتنفيذ المهمة نفسها دون تواصل بين رؤساء الأركان المشتركة وإطلاعهم على ما تقوم به كل وحدة وكيفية دعمها للأخرى؟ ستكون النتائج، في أحسن الأحوال، فوضوية ومتكررة وغير فعّالة بشكلٍ خطير. ومع ذلك، هذا هو بالضبط ما تفعله أنظمة إدارة المخاطر المنعزلة في مؤسساتنا.

لقد وصلنا إلى لحظة حاسمة، كما وصفها مالكوم غلادويل: لم يعد بإمكاننا إدارة الذكاء الاصطناعي بمعزل عنه، وبالتأكيد لا يمكننا إدارته بمعزل عن غيره. فالتكنولوجيا ضخمة للغاية، وتتطور بسرعة فائقة، والمخاطر جسيمة في حال حدوث أي خلل. لقد نجحنا في العمل بمعزل عن بعضنا البعض لفترة طويلة، لكن هذا الأسلوب لم يعد مستدامًا. لقد حان الوقت لنهج عمل جديد - إنه مصيري.

يُعدّ كسر الحواجز بين أقسام إدارة المخاطر ضرورة ملحة على مستوى مجلس الإدارة.

AI governance هو مشروع جماعي . تحتاج الفرق إلى التعاون والتنسيق بشفافية لاتخاذ قرارات استراتيجية والاستفادة من نقاط قوة كل فرد بأفضل طريقة ممكنة. يجب أن يُفرض هذا الأمر على مستوى مجلس الإدارة.

يمثل هذا الأسلوب الجديد في العمل تحولاً ثقافياً استراتيجياً أوسع نطاقاً، وليس مجرد مبادرة تكتيكية أخرى، ويجب أن يصدر التوجيه من أعلى الهرم الإداري. فعلى مجلس الإدارة والرئيس التنفيذي تحديد نطاق العمل، وتوضيح الرسالة، وضمان التنسيق بين مختلف أقسام الشؤون القانونية، والخصوصية، والأمن، والبيانات، والمنتجات، والهندسة.

هذا وقتٌ للقيادة الشجاعة التي تُعبّر بوضوح عن أهمية التعاون بين مختلف الأقسام AI governance هو المعيار الجديد.

إليك كيفية البدء:

  1. التدريب على مهارات القراءة والكتابة. يجب على كل فريق أن يفهم دوره في AI governance لا أحد يتحمل العبء بمفرده.
  2. توحيد النظام البيئي. تعاني المؤسسات اليوم من وفرة الحلول الجزئية: حلٌّ للخصوصية، وآخر للأمن، وثالث لإدارة البيانات، ورابع للامتثال لمعايير الذكاء الاصطناعي. كل حلٍّ منها يُعالج جزءًا من المشكلة، بينما يُرسّخ في الوقت نفسه العزلة التي أوجدتها. يعتمد الجيل القادم من الحوكمة على التكامل، أي على بنية تشغيلية أساسية واحدة تجمع بيانات المخاطر والسياسات وسير العمل في رؤية موحدة.
  3. أعد استخدام ما تم استخدامه وعززه. عندما تصدر لوائح جديدة، يجب على الفرق أن تبني معًا، لا من الصفر.

الصوامع سيئة... حرفياً. إنها تستنزف المال والطاقة والوقت. إنها تجعل AI governance يستغرق الأمر وقتاً أطول بكثير مما ينبغي، وهو أكثر صعوبة. كما أنه يُبقي الفرق تخوض معارك منفصلة على نفس أرض الملعب.

مع استمرار اتساع نطاق الهجمات الإلكترونية على المؤسسات، يجب أن يكون القضاء على الحواجز بين الجهات المعنية بالمخاطر وتمكين التعاون أولوية قصوى على مستوى مجلس الإدارة. المؤسسات التي تحقق النجاح في هذا المجال هي التي ستفوز. AI governance سيكون هؤلاء هم من يقرؤون من خريطة ساحة معركة واحدة - وليسوا يقاتلون على جبهات منفصلة.

قم بتحليل هذه المقالة باستخدام الذكاء الاصطناعي

تظهر المطالبات في أدوات الذكاء الاصطناعي التابعة لجهات خارجية.
انضم إلى قائمتنا البريدية

احصل على أحدث المعلومات والتحديثات القانونية والمزيد مباشرةً في بريدك الإلكتروني



قصص أخرى قد تهمك
مقاطع فيديو
عرض المزيد
ريحان جليل، من شركة Veeam، يتحدث عن Agent Commander: theCUBE + NYSE Wired: قادة الأمن السيبراني
بعد استحواذ شركة Veeam على Securiti يمثل إطلاق برنامج Agent Commander خطوة هامة نحو مساعدة المؤسسات على تبني وكلاء الذكاء الاصطناعي بثقة أكبر. في...
عرض المزيد
تخفيف مخاطر قائمة OWASP لأهم 10 مخاطر لتطبيقات ماجستير القانون 2025
أحدث الذكاء الاصطناعي التوليدي (GenAI) تحولاً جذرياً في طريقة عمل الشركات وتوسعها ونموها. يوجد تطبيق للذكاء الاصطناعي لكل غرض، بدءاً من زيادة إنتاجية الموظفين وصولاً إلى تبسيط العمليات...
عرض المزيد
أفضل 6 DSPM حالات الاستخدام
مع ظهور الذكاء الاصطناعي التوليدي (GenAI)، أصبحت البيانات أكثر ديناميكية. يتم توليد بيانات جديدة بوتيرة أسرع من أي وقت مضى، ونقلها إلى أنظمة وتطبيقات متنوعة...
عرض المزيد
قانون الخصوصية في كولورادو (CPA)
ما هو قانون خصوصية كولورادو؟ قانون خصوصية كولورادو هو قانون شامل لحماية الخصوصية، تم توقيعه في 7 يوليو 2021. وقد وضع معايير جديدة لحماية البيانات الشخصية...
عرض المزيد
Securiti لمساعد الطيار في البرمجيات كخدمة (SaaS)
تسريع اعتماد Copilot بأمان وثقة: تتطلع المؤسسات إلى اعتماد Microsoft 365 Copilot لزيادة الإنتاجية والكفاءة. ومع ذلك، تظل المخاوف الأمنية، مثل حماية البيانات...
عرض المزيد
أهم عشرة اعتبارات لاستخدام البيانات غير المهيكلة بأمان مع الذكاء الاصطناعي العام
نسبة مذهلة تصل إلى 90% من بيانات المؤسسات غير منظمة. وتُستخدم هذه البيانات بسرعة لتغذية تطبيقات الذكاء الاصطناعي من الجيل الجديد، مثل روبوتات الدردشة والبحث المدعوم بالذكاء الاصطناعي.
عرض المزيد
جينكور للذكاء الاصطناعي: بناء أنظمة ذكاء اصطناعي آمنة وعالية الجودة للمؤسسات في دقائق
مع تبني المؤسسات للذكاء الاصطناعي التوليدي، تواجه فرق البيانات والذكاء الاصطناعي العديد من العقبات: ربط مصادر البيانات غير المهيكلة والمهيكلة بشكل آمن، والحفاظ على الضوابط والحوكمة المناسبة،...
عرض المزيد
كيفية التعامل مع قانون حماية خصوصية المستهلك في كاليفورنيا: رؤى أساسية للشركات
ما هو قانون حقوق الخصوصية في كاليفورنيا (CPRA)؟ هو تشريع ولاية كاليفورنيا الذي يهدف إلى حماية خصوصية سكانها الرقمية. وقد دخل حيز التنفيذ في يناير...
عرض المزيد
التكيف مع التحول: الانتقال إلى معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) الإصدار 4.0
ما هو معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)؟ هو مجموعة من معايير الأمان لضمان المعالجة والتخزين الآمنين للبيانات، و...
عرض المزيد
تأمين البيانات والذكاء الاصطناعي: دليل إدارة الثقة والمخاطر والأمن (TRiSM)
أثارت المخاطر الأمنية المتزايدة للذكاء الاصطناعي قلق 48% من مسؤولي أمن المعلومات حول العالم. انضموا إلى هذه الجلسة الرئيسية للتعرف على دليل عملي لتمكين الثقة في الذكاء الاصطناعي، وإدارة المخاطر،...
أحدث
مكتب الذكاء الاصطناعي في أستراليا: لماذا تغفل عمليات التدقيق السنوية عن إمكانيات الذكاء الاصطناعي لديك؟ عرض المزيد
مكتب الذكاء الاصطناعي في أستراليا: لماذا تغفل عمليات التدقيق السنوية عن إمكانيات الذكاء الاصطناعي لديك؟
تخيل هذا السيناريو: سيناريو خيالي ولكنه معقول تماماً. تقضي أنظمة الذكاء الاصطناعي التابعة لمؤسسة مالية أسترالية ستة أشهر في الوصول إلى مستودع بيانات عملاء لم يسبق لأحد الوصول إليه...
عرض المزيد
مفتاح واحد غير قابل للإلغاء، 37.5 مليون شخص: ما يكشفه اختراق بيانات كوبانغ عن الوصول إلى البيانات
ملخص تنفيذي: في يونيو 2026، فرضت لجنة حماية المعلومات الشخصية في كوريا الجنوبية غرامة على شركة كوبانغ قدرها 624.68 مليار وون (حوالي 409 مليون دولار أمريكي)، وهي أكبر غرامة...
كيفية اختيار الخيار المناسب DSPM منصة عرض المزيد
كيفية اختيار الخيار المناسب DSPM منصة
تعلم كيفية اختيار الخيار المناسب DSPM المنصة من خلال تقييم تغطية البيانات، ودقة التصنيف، والمخاطر السياقية، وأمن الذكاء الاصطناعي، والمعالجة الآلية.
ما هي إدارة البيانات؟ كل ما تحتاج لمعرفته عرض المزيد
ما هي إدارة البيانات؟ كل ما تحتاج لمعرفته
اكتشف ما هي إدارة البيانات، وأنواعها، وأهميتها، وكيف تختلف عن حوكمة البيانات، وحالات استخدامها، وتحدياتها، وفوائدها، وكيفية تطبيقها. Securiti يساعد.
ما هو
جديد