الاستخدام الآمن للمعلومات الشخصية في كوريا الجنوبية في عصر التوجيه بالذكاء الاصطناعي

المساهمون

أنس بيج

مدير تسويق المنتجات في Securiti

محمد فيصل ستار

مدير الشؤون القانونية للمنتجات والامتثال العالمي للبيانات

FIP، CIPT، CIPM، CIPP/آسيا

نُشر في 6 نوفمبر 2023

استمع إلى المحتوى

أصدرت لجنة حماية المعلومات الشخصية (PIPC) إرشاداتها بشأن الاستخدام الآمن للمعلومات الشخصية في عصر الذكاء الاصطناعي في 3 أغسطس 2023. وتناولت الوثيقة الصادرة العديد من المخاوف الأخلاقية المتعلقة باستخدام الذكاء الاصطناعي بالتزامن مع المعلومات الشخصية.

تهدف هذه الإرشادات إلى تقديم تعليمات مناسبة لجميع أصحاب المصلحة المعنيين، سواء على الصعيد المحلي أو الدولي، حول كيفية تقليل مخاطر انتهاكات الخصوصية والبيانات.

بالإضافة إلى ذلك، يقدم الدليل قواعد واعتبارات يجب مراعاتها عند تفسير قانون حماية المعلومات الشخصية ( PIPA ) فيما يتعلق بتطوير ونشر الذكاء الاصطناعي.

وأخيراً، يقدم التوجيه معلومات بالغة الأهمية حول كيفية تخطيط كوريا الجنوبية للتعامل مع لوائح الذكاء الاصطناعي، مع التركيز على التعاون بين القطاعين العام والخاص والمبادئ الاستراتيجية لقطاعات وصناعات محددة.

1. نظام قائم على المبادئ

يُقرّ الدليل بالنمو السريع لقطاع الذكاء الاصطناعي ككل، وبنطاق تأثيره المباشر وغير المباشر الواسع في حياة البشر. وانطلاقًا من ذلك، أوصت لجنة حماية الملكية الفكرية بإنشاء نظام انضباطي قائم على المبادئ. وهذا أمر بالغ الأهمية، لأن الدليل ينص صراحةً على أنه سيتبع نهجًا قائمًا على المبادئ بدلًا من النهج التنظيمي.

وبناءً على هذا المبدأ، سيتم إنشاء "فريق خصوصية الذكاء الاصطناعي" الذي سيلعب الدور الفعال كطرف استشاري رئيسي لجميع المنظمات داخل كوريا الجنوبية التي تسعى للحصول على المشورة بشأن المسائل التالية:

  • تطوير ودمج نماذج وخدمات الذكاء الاصطناعي؛
  • تقديم تفسيرات قانونية لإرشادات معالجة المعلومات الشخصية؛
  • مراجعة تطبيق البيئات التجريبية التنظيمية.

سيعمل "فريق خصوصية الذكاء الاصطناعي" وفق نظام مراجعة من المتوقع إطلاقه عام 2023. ويتمثل الغرض الرئيسي من هذا النظام في تحليل العمليات التجارية للمؤسسة والمساعدة في إعداد توصيات امتثال لقانون حماية المعلومات الشخصية (PIPA). مع ذلك، لن يمتلك هذا الفريق أي صلاحيات لاتخاذ إجراءات إدارية تتعلق بنتائج هذا التحليل.

2. إرشادات لكل قطاع من خلال التعاون بين القطاعين العام والخاص

لا تمثل المبادئ التوجيهية الحالية بشأن الذكاء الاصطناعي سوى المعايير والمبادئ الأساسية. وسيكون التعاون والتنسيق مع القطاع الخاص ضرورياً لوضع خطة أكثر شمولاً تلبي احتياجات جميع الأطراف المعنية.

ولتحقيق هذه الغاية، سيتم إنشاء "مجلس سياسات الخصوصية بين القطاعين العام والخاص في مجال الذكاء الاصطناعي" ليكون بمثابة منصة حوار مشتركة لشركات الذكاء الاصطناعي والمطورين والأكاديميين والمحامين والمنظمات المدنية للتعبير عن آرائهم ومخاوفهم وتوصياتهم. وسيعمل هذا المجلس أيضاً بالتعاون مع لجنة سياسات الخصوصية بين القطاعين العام والخاص لوضع معايير لمعالجة البيانات في بيئات الذكاء الاصطناعي لكل قطاع على حدة.

سيقدم المجلس أيضاً المساعدة في توسيع قدرات البحث والتطوير لتفعيل تقنية تعزيز الخصوصية. علاوة على ذلك، في الحالات التي يوجد فيها غموض في تطبيق تقنية تعزيز الخصوصية أو الحاجة إلى التحقق، يمكن إجراء تطوير التقنية والتحقق منها ضمن "منطقة آمنة للمعلومات الشخصية" مخصصة تضمن الأمن والسلامة.

أخيرًا، سيتم إعداد "نموذج لتقييم مخاطر الذكاء الاصطناعي " يتمتع بالقدرة على تقييم المخاطر المتعلقة بالذكاء الاصطناعي بدقة. سيسهل هذا النموذج تصميم لوائح مُخصصة بناءً على مستوى مخاطر الذكاء الاصطناعي. ولإنشاء نظام تقييم مخاطر فعال كهذا، من الضروري إجراء تجارب ومبادرات متنوعة. لذا، تخطط لجنة حماية البيانات الشخصية (PIPC) للاستفادة من "بيئة تجريبية تنظيمية" لتجميع مجموعة من حالات الذكاء الاصطناعي، ومن ثم تحديد المخاطر باستخدام هذه الحالات من خلال تحليل أدائها التشغيلي وعوامل الخطر.

3. تعزيز نظام التعاون الدولي

سيتم تطبيق نظام تعاوني عالمي لتشكيل معيار رقمي دولي للذكاء الاصطناعي. واستناداً إلى مبادرة باريس، يأمل مركز PIPC في إرساء مستوى جديد من النظام الرقمي داخل كوريا الجنوبية.

الذكاء الاصطناعي و Data Privacy كان المؤتمر الدولي الذي عُقد في سيول في يونيو 2023 الخطوة الأولى في هذا الاتجاه. وقد انخرطت اللجنة في مناقشات مع ممثلين عن الهيئات التنظيمية والإشرافية، واستعرضت مجموعة واسعة من القوانين والسياسات والقضايا من مختلف البلدان فيما يتعلق بالانتهاكات والمخالفات المتعلقة بالمعلومات الشخصية الناجمة عن الذكاء الاصطناعي.

علاوة على ذلك، تخطط لجنة حماية الخصوصية في كوريا الجنوبية (PIPC) لاستضافة الجمعية العالمية للخصوصية في عام 2025 لمناقشة قضايا الخصوصية الجديدة التي ستظهر في قطاع الذكاء الاصطناعي بحلول ذلك الوقت. وتأمل اللجنة في ترسيخ مكانة كوريا الجنوبية كفاعل دولي رئيسي في إنشاء نظام دولي موحد من خلال استضافة هذا الحدث. كما تأمل في تشجيع تعاون أكبر بين الشركات الكورية الجنوبية ومشغلي الذكاء الاصطناعي العالميين مثل OpenAI وGoogle وMeta.

4. معايير معالجة المعلومات الشخصية لمرحلة تطوير وتقديم خدمات الذكاء الاصطناعي

يُقرّ هذا الدليل بعدم وجود معايير واضحة لإدارة المعلومات الشخصية في سياق تطوير خدمات الذكاء الاصطناعي. ويهدف مجلس حماية المعلومات الشخصية إلى معالجة هذه الثغرة ضمن إطار "قانون حماية المعلومات الشخصية" الحالي.

يتمثل الهدف الرئيسي في وضع مبادئ ومعايير واضحة ومحددة لتوجيه كل مرحلة من مراحل العملية، بما في ذلك تطوير الذكاء الاصطناعي، وجمع البيانات، وتدريب الذكاء الاصطناعي، وتقديم الخدمات. ويهدف هذا النهج إلى تسهيل تقييم أكثر شفافية ودقة لمعالجة المعلومات الشخصية ضمن الإرشادات المذكورة.

أ. مرحلة التخطيط

  • يُنصح المنظمات بتبني مبدأ تصميم يركز على الخصوصية أو مبدأ الخصوصية بالتصميم عند التخطيط لنماذج وخدمات الذكاء الاصطناعي الخاصة بها.
  • ينبغي أن تنعكس مبادئ التصميم التي تركز على حماية المعلومات الشخصية (الخصوصية بالتصميم) أثناء عمليات النمذجة والتعلم والتشغيل لتقليل مخاطر انتهاك المعلومات الشخصية.
  • ينبغي على المطورين ومديري حماية البيانات الشخصية التعاون بشكل مناسب لتحديد المخاطر المحتملة، وتصميم وتطبيق وإدارة جميع التدابير المضادة ذات الصلة، وبناء إطار حوكمة يضمن التعاون مع مسؤولي الخصوصية ويتعامل مع تدابير الاستجابة.

ب. مرحلة جمع البيانات

  • خلال عملية جمع البيانات، ينبغي أن يكون لدى المنظمات، من الناحية المثالية، تقسيمات واضحة لمبادئ المعالجة الخاصة بالمعلومات الشخصية العامة، والمعلومات العامة، ومعلومات الفيديو، والمعلومات البيومترية.
  • عند تطوير نماذج لغوية واسعة النطاق، قد يصبح استخدام المعلومات المتاحة للجمهور ضروريًا، وفي مثل هذه الحالات، تم تحديد الأسس والاعتبارات القانونية لمعالجة المعلومات العامة.
  • عندما تحتوي البيانات على معلومات من معدات الفيديو المحمولة مثل الطائرات بدون طيار والسيارات ذاتية القيادة، يُنصح المنظمات بالنظر في التعديلات القادمة في قانون حماية المعلومات الشخصية المتعلقة بالطائرات بدون طيار والمركبات ذاتية القيادة.

ج. مرحلة تعلم الذكاء الاصطناعي

  • يجب إخفاء هوية جميع المعلومات الشخصية لتسهيل أبحاث وتطوير الذكاء الاصطناعي دون الحاجة إلى موافقة منفصلة. يُوصى باستخدام تقنيات تعزيز الخصوصية، مثل البيانات الاصطناعية.
  • يجب على المنظمات أيضاً اتخاذ تدابير صارمة لمنع المخاطر التي قد تحدث قبل هذه المرحلة وبعدها، مثل إعادة تحديد الهوية من خلال الربط والدمج مع معلومات أخرى.
  • بما أن هذه المخاطر لا يمكن القضاء عليها تمامًا، فإن مستوى تطبيق التدابير الوقائية سيتحدد بناءً على مدى الجهد المبذول لتقليلها. إضافةً إلى ذلك، يُوصى بالاستخدام الفعال لتقنيات تعزيز الخصوصية، مثل البيانات الاصطناعية، لتعزيز الخصوصية وتخفيف المخاطر في تطبيقات الذكاء الاصطناعي.

د. مرحلة خدمة الذكاء الاصطناعي

  • لحماية حقوق أصحاب البيانات وضمان الشفافية الآمنة خلال مراحل تطوير نموذج الذكاء الاصطناعي والتسويق التجاري اللاحق للخدمة.
  • ستقوم لجنة حماية البيانات الشخصية بإعداد المزيد من المبادئ التوجيهية بعد مراجعة كافية للنطاق المحدد وطريقة الإفصاح وسبل ممارسة الحقوق؛
  • حتى عند استخدام واجهات برمجة التطبيقات من نماذج الذكاء الاصطناعي أو المكونات الإضافية الموجودة مسبقًا، يجب على المؤسسات توجيه المستخدمين بنشاط من خلال توفير إرشادات استخدام مفصلة ووثائق تقنية حتى يتمكنوا من الامتثال لتدابير الخصوصية.

كيف Securiti يمكن المساعدة

تُدرك المؤسسات التحديات والفرص الهائلة التي يُتيحها الذكاء الاصطناعي. فعند استخدامه بالشكل الأمثل، يُمكن أن يُؤدي إلى زيادة كبيرة في الإنتاجية والكفاءة. ومع ذلك، يجب التعامل مع استخدامه بمسؤولية، وذلك لأسباب من بينها الكم الهائل من المعلومات والبيانات الشخصية للمستخدمين.

إن تحقيق التوازن الصحيح بين الاستخدام المسؤول للبيانات والاستفادة القصوى من قدرات الذكاء الاصطناعي يمكن أن يشكل عقبة استراتيجية وتشغيلية للمؤسسات.

هذا هو المكان Securiti يمكن أن يساعد.

بفضل منصة قيادة DataAI الخاصة بها، وهي منصة مركزية تُمكّن من الاستخدام الآمن للبيانات والذكاء الاصطناعي العام، Securiti يوفر ذكاءً موحداً للبيانات، وضوابط، وتنسيقاً عبر بيئات السحابة المتعددة الهجينة. Securiti تتمتع منصة DataAI Command Platform بسجل حافل في توفير أمن البيانات والخصوصية والحوكمة والامتثال لمختلف المؤسسات ذات الأحجام والصناعات المختلفة.

بفضل منصة DataAI Command Platform، يمكن للمؤسسات تمكين نهج استباقي تجاه الوفاء بالتزاماتها التنظيمية فيما يتعلق data privacy مع الاستفادة القصوى من استخدام الذكاء الاصطناعي.

اطلب عرضًا تجريبيًا اليوم لمعرفة المزيد حول كيفية Securiti يمكننا مساعدتك في الامتثال لقانون حماية المعلومات الشخصية في كوريا الجنوبية وغيره من القوانين العالمية data privacy أنظمة.

قم بتحليل هذه المقالة باستخدام الذكاء الاصطناعي

تظهر المطالبات في أدوات الذكاء الاصطناعي التابعة لجهات خارجية.
انضم إلى قائمتنا البريدية

احصل على أحدث المعلومات والتحديثات القانونية والمزيد مباشرةً في بريدك الإلكتروني



قصص أخرى قد تهمك
مقاطع فيديو
عرض المزيد
ريحان جليل، من شركة Veeam، يتحدث عن Agent Commander: theCUBE + NYSE Wired: قادة الأمن السيبراني
بعد استحواذ شركة Veeam على Securiti يمثل إطلاق برنامج Agent Commander خطوة هامة نحو مساعدة المؤسسات على تبني وكلاء الذكاء الاصطناعي بثقة أكبر. في...
عرض المزيد
تخفيف مخاطر قائمة OWASP لأهم 10 مخاطر لتطبيقات ماجستير القانون 2025
أحدث الذكاء الاصطناعي التوليدي (GenAI) تحولاً جذرياً في طريقة عمل الشركات وتوسعها ونموها. يوجد تطبيق للذكاء الاصطناعي لكل غرض، بدءاً من زيادة إنتاجية الموظفين وصولاً إلى تبسيط العمليات...
عرض المزيد
أفضل 6 DSPM حالات الاستخدام
مع ظهور الذكاء الاصطناعي التوليدي (GenAI)، أصبحت البيانات أكثر ديناميكية. يتم توليد بيانات جديدة بوتيرة أسرع من أي وقت مضى، ونقلها إلى أنظمة وتطبيقات متنوعة...
عرض المزيد
قانون الخصوصية في كولورادو (CPA)
ما هو قانون خصوصية كولورادو؟ قانون خصوصية كولورادو هو قانون شامل لحماية الخصوصية، تم توقيعه في 7 يوليو 2021. وقد وضع معايير جديدة لحماية البيانات الشخصية...
عرض المزيد
Securiti لمساعد الطيار في البرمجيات كخدمة (SaaS)
تسريع اعتماد Copilot بأمان وثقة: تتطلع المؤسسات إلى اعتماد Microsoft 365 Copilot لزيادة الإنتاجية والكفاءة. ومع ذلك، تظل المخاوف الأمنية، مثل حماية البيانات...
عرض المزيد
أهم عشرة اعتبارات لاستخدام البيانات غير المهيكلة بأمان مع الذكاء الاصطناعي العام
نسبة مذهلة تصل إلى 90% من بيانات المؤسسات غير منظمة. وتُستخدم هذه البيانات بسرعة لتغذية تطبيقات الذكاء الاصطناعي من الجيل الجديد، مثل روبوتات الدردشة والبحث المدعوم بالذكاء الاصطناعي.
عرض المزيد
جينكور للذكاء الاصطناعي: بناء أنظمة ذكاء اصطناعي آمنة وعالية الجودة للمؤسسات في دقائق
مع تبني المؤسسات للذكاء الاصطناعي التوليدي، تواجه فرق البيانات والذكاء الاصطناعي العديد من العقبات: ربط مصادر البيانات غير المهيكلة والمهيكلة بشكل آمن، والحفاظ على الضوابط والحوكمة المناسبة،...
عرض المزيد
كيفية التعامل مع قانون حماية خصوصية المستهلك في كاليفورنيا: رؤى أساسية للشركات
ما هو قانون حقوق الخصوصية في كاليفورنيا (CPRA)؟ هو تشريع ولاية كاليفورنيا الذي يهدف إلى حماية خصوصية سكانها الرقمية. وقد دخل حيز التنفيذ في يناير...
عرض المزيد
التكيف مع التحول: الانتقال إلى معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) الإصدار 4.0
ما هو معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)؟ هو مجموعة من معايير الأمان لضمان المعالجة والتخزين الآمنين للبيانات، و...
عرض المزيد
تأمين البيانات والذكاء الاصطناعي: دليل إدارة الثقة والمخاطر والأمن (TRiSM)
أثارت المخاطر الأمنية المتزايدة للذكاء الاصطناعي قلق 48% من مسؤولي أمن المعلومات حول العالم. انضموا إلى هذه الجلسة الرئيسية للتعرف على دليل عملي لتمكين الثقة في الذكاء الاصطناعي، وإدارة المخاطر،...
أحدث
عرض المزيد
مفتاح واحد غير قابل للإلغاء، 37.5 مليون شخص: ما يكشفه اختراق بيانات كوبانغ عن الوصول إلى البيانات
ملخص تنفيذي: في يونيو 2026، فرضت لجنة حماية المعلومات الشخصية في كوريا الجنوبية غرامة على شركة كوبانغ قدرها 624.68 مليار وون (حوالي 409 مليون دولار أمريكي)، وهي أكبر غرامة...
لا يعني توفر المزيد من الأدوات بالضرورة الحصول على رؤى أسرع أو أكثر دقة. عرض المزيد
لا يعني توفر المزيد من الأدوات بالضرورة الحصول على رؤى أسرع أو أكثر دقة.
أشارت أداة مراجعة الوصول إلى حساب يتمتع بصلاحيات تفوق متطلبات دوره: حساب روتيني، مؤرشف، منسي. وفي الأسبوع نفسه، أظهر فحص منفصل أن الحساب نفسه...
Data Security Posture Management ( DSPM أفضل الممارسات عرض المزيد
Data Security Posture Management ( DSPM أفضل الممارسات
يستكشف DSPM أفضل الممارسات لاكتشاف البيانات الحساسة، والحد من التعرض لها، وإدارة الوصول إليها، وتحديد أولويات المخاطر، وتعزيز أمن بيانات المؤسسة.
ما هو
جديد