أهم النقاط الرئيسية:
- كان انتشار البيانات عبر الحوسبة السحابية المتعددة بمثابة المحرك الأولي، مما دفع DSPM التبني.
- مستقبل DSPM يتحول من إدارة المخزون الثابت إلى تقليل المخاطر.
- أصبح تحديد كمية المخاطر وتتبعها من السمات الرئيسية الآن بدلاً من كونها قدرات اختيارية.
- DSPM تُعتبر الآن رائدة في الاستخدام الآمن للبيانات لدعم مبادرات الذكاء الاصطناعي.
كيف DSPM يتطور
مستقبل DSPM لم يعد الأمر يقتصر على مجرد اكتشاف البيانات الحساسة والاطلاع عليها. بل إنه يمتد الآن ليشمل تحديد المخاطر بشكل شامل، وإنفاذ السياسات، و compliance management في كل من البيانات والذكاء الاصطناعي.
على مر السنين، تطورت data security posture management ( DSPM ) من ميزة إضافية إلى تقنية أمنية أساسية لا غنى عنها. ولا يقتصر الأمر على ارتفاع معدل تبنيها بشكل كبير، بل من المتوقع أيضاً أن يرتفع حجم السوق إلى 6.2 مليار دولار أمريكي بحلول عام 2033، مقارنةً بـ 2.5 مليار دولار أمريكي في عام 2026.
تطور DSPM يتأثر هذا النمو المتزايد باستمرار بحجم البيانات لدى المؤسسات، والذي يشمل الآن السحابات العامة والخاصة وسحابات البيانات، بالإضافة إلى أدوات البرمجيات كخدمة (SaaS). ومع انتشار أحمال العمل عبر بيئات متنوعة، بما في ذلك AWS، Google Cloud ومع تطبيقات SaaS المتنوعة، تسعى المؤسسات بنشاط إلى إيجاد استراتيجيات لتقليل انكشاف البيانات عبر بيئات الحوسبة السحابية المتعددة المعقدة هذه دون إبطاء وتيرة الابتكار. وهنا يكمن دور DSPM يأتي دورها في تزويد المؤسسات بمعلومات معمقة حول أصول بياناتها، والبيانات الحساسة، وإمكانية الوصول إليها.
محرك حاسم آخر لـ DSPM مستقبل حماية البيانات يكمن في حاجة المؤسسات إلى أداة موحدة. فالنهج المجزأ لحماية البيانات غالبًا ما يفشل بسبب غياب مصدر موثوق واحد للبيانات، وعدم اتساق تصنيفها، وضعف التوافق مع الأنظمة، وانعزال الضوابط. ووفقًا لتقرير مؤشر مايكروسوفت لأمن البيانات لعام 2026 ، يتفق 86% من صناع القرار على أن المنصات الموحدة تتفوق على الأدوات المجزأة بفضل تعزيزها للشفافية والحوكمة وإدارة المخاطر.
في الواقع، أدى تشتت الرؤية إلى تزايد مخاطر " المجموعات السامة " باستمرار. هذه مخاطر فردية أقل ضررًا عند تطبيقها بشكل منفصل، ولكن عند النظر إليها من منظور متكامل، تكشف عن ثغرات أمنية خطيرة قابلة للاستغلال تتطلب اتخاذ إجراءات فورية. ويوضح تقرير مخاطر أمن الحوسبة السحابية لعام 2025 هذا الأمر: 29% من أحمال العمل السحابية مكشوفة للعامة، وعرضة للاختراق بشكل كبير، وتتمتع بصلاحيات مفرطة في الوقت نفسه.
مستقبل Data Security Posture Management ( DSPM )
بالنظر إلى المستقبل، DSPM وهي توسع نطاقها، أي تنتقل من إدارة انتشار الحوسبة السحابية المتعددة إلى مواجهة ضرورة ملحة بنفس القدر: مخاطر بيانات الذكاء الاصطناعي.
يتسارع التنافس على تبني الذكاء الاصطناعي التوليدي والاستفادة منه في مختلف القطاعات، لا سيما في القطاعات الخاضعة لتنظيمات صارمة كالبنوك والرعاية الصحية والتجزئة. ووفقًا لدليل الإنفاق العالمي على الذكاء الاصطناعي والذكاء الاصطناعي التوليدي الصادر عن مؤسسة IDC ، من المتوقع أن يصل الإنفاق على الذكاء الاصطناعي في أوروبا إلى 290 مليار دولار أمريكي، وفي منطقة آسيا والمحيط الهادئ إلى 370 مليار دولار أمريكي بحلول عام 2029.
مع ذلك، أثار الانتشار الواسع لهذه الأداة مخاوف غير مسبوقة بشأن أمن البيانات. في الواقع، كشف تقرير مؤشر أمن البيانات من مايكروسوفت أن 32% من المؤسسات أشارت إلى تورط أدوات الذكاء الاصطناعي في حوادث أمنية. علاوة على ذلك، وجد استطلاع نبض التكنولوجيا الذي أجرته شركة إرنست ويونغ أن 52% من مشاريع الذكاء الاصطناعي في الإدارات تُنفذ دون أي ترخيص أو موافقة أو رقابة.
كما هو موضح في فئة الميزات الناشئة في GigaOm Radar Data Security Posture Management ( DSPM ) الإصدار 3 ، تبحث المؤسسات الآن عن DSPM يجب أن تذهب الحلول خطوة أبعد من ذلك، مما يُمكّنهم من وضع ضوابط للذكاء الاصطناعي حول تدفقات البيانات الخطرة، والأنظمة ذات المستويات المنخفضة، والذكاء الاصطناعي غير المصرح به أو غير المصرح به، ووصول الآلات المفرط في الامتيازات، وخاصة وكلاء الذكاء الاصطناعي.
يُعد ضغط الامتثال عاملاً آخر يُسرّع من تبني DSPM تتزايد قوانين البيانات والذكاء الاصطناعي في جميع أنحاء العالم، مع وجود بعض الأحكام المتداخلة. DSPM تدمج الحلول الآن المعلومات التنظيمية، وتربط تلقائيًا البيانات الحساسة والذكاء الاصطناعي بالتزامات الامتثال.
مفتاح DSPM الاتجاهات التي يجب مراقبتها حتى عام 2030
فيما يلي بعض أهم اتجاهات DSPM التي يجب على قادة الأمن مراقبتها في عام 2026 وما بعده.
- أصبح Data lineage الآن سمة أساسية من سمات DSPM حلول. في الواقع، يُستخدم أيضًا كمعيار لاتخاذ القرار في تقارير المحللين، مثل رادار جيجا أوم. قوي DSPM لا ينبغي أن تقتصر الحلول على data mapping بل اذهب إلى مستوى أبعد لتوفير رؤى كاملة حول دورة حياة البيانات، أي من أين أتت، وكيف يتم تحويلها، ومن لمسها على طول الطريق.
Data lineage تُمكّن هذه التقنية من تتبع مصدر البيانات المُولّدة بواسطة الذكاء الاصطناعي، مما يُسهم بشكل كبير في بناء وتعزيز الثقة في مشاريع الذكاء الاصطناعي. كما تُعزز الشفافية من خلال تمكين المؤسسات من تتبع مصدر البيانات أو المحتوى المُولّد بواسطة الذكاء الاصطناعي.
- وبالمثل، مع ظهور مخاطر غير مسبوقة نتيجةً للذكاء الاصطناعي، يجب على المؤسسات دمج AI governance وأمنه في استراتيجيتها الأوسع. لذا، DSPM أصبحت الحلول التي تقدم تحليل مخاطر الذكاء الاصطناعي مفضلة الآن لدى المؤسسات، لأنها تساعد في تحديد المخاطر المرتبطة بتدفق البيانات إلى أدوات الذكاء الاصطناعي، والوصول المميز من قبل هويات الآلات إلى البيانات الحساسة، وما إلى ذلك.
- أحد الصاعدين DSPM تتمثل الاتجاهات المتوقعة في عام 2026، كما أبرزها تقرير GigaOm Radar، في تحديد حجم المخاطر الذي يمكن لقادة أمن البيانات الاستفادة منه لكسب تأييد الإدارة التنفيذية. تاريخياً، DSPM كانت الأدوات تقتصر على تصنيف قواعد البيانات إلى حرجة، أو عالية المخاطر، أو متوسطة المخاطر، أو منخفضة المخاطر. مع ذلك، يميل التقييم الكمي إلى أن يكون أكثر قبولاً لدى أعضاء مجلس الإدارة، وخاصةً أصحاب المصلحة الماليين. لذا، تقوم الحلول الحديثة الآن بتقييم المخاطر كمياً باستخدام مدخلات مثل مدى الالتزام باللوائح التنظيمية، ومتوسط تكلفة الاختراق في ذلك القطاع، أو نوع هذا الالتزام.
- تُعتبر البيانات غير المستخدمة عبئًا مستمرًا، ولهذا السبب ترى المؤسسات DSPM كأداة مثالية لتحديد البيانات الزائدة أو القديمة أو غير المهمة وحذفها وعزلها. لا تزيد البيانات القديمة وغير المهمة من تكاليف تخزين المؤسسات فحسب، بل تعرضها أيضًا لمخاطر أمنية سيبرانية أكبر من خلال توسيع نطاق المخاطر. بفضل التصنيف والوسم السياقي المدعوم بالذكاء الاصطناعي، DSPM تُمكّن الأدوات المؤسسات من اكتشاف بيانات ROT وتصنيفها وأتمتة معالجتها، مثل الحذف أو الحجر الصحي.
خاتمة
DSPM سيتحدد نمو الشركة المستقبلي وانتشارها المتسارع بقدرتها على توفير تكامل أعمق للمنصة مع استثمارات الأمن الحالية، وتحليل المخاطر وتحديدها كمياً باستخدام البيانات والذكاء الاصطناعي. ROT data minimization ، وسير العمل الآلي للمعالجة، وأمن الذكاء الاصطناعي وحوكمته، وإعداد تقارير الامتثال.
Securiti تساعد منصة DataAI Command Platform المؤسسات على تسريع التبني الآمن للذكاء الاصطناعي من خلال نظام متكامل DSPM تم اختياره كقائد وسريع الحركة في رادار GigaOm لـ DSPM بحسب التقرير، فإن نظام إدارة أمن البيانات DSPM ) من Securiti يعزز وضع أمن البيانات والذكاء الاصطناعي للمؤسسات، ويقلل المخاطر (بما في ذلك المخاطر المتعددة الخطيرة)، ويؤتمت العمليات. compliance management عبر البنية التحتية المحلية، والبرمجيات كخدمة (SaaS)، والسحابة الهجينة، ضمن بنية موحدة.
اطلب عرضًا توضيحيًا سريعًا للاطلاع على التفاصيل DSPM أثناء العمل.
الأسئلة الشائعة (FAQs)