تتطور التهديدات الحالية في مجال الذكاء الاصطناعي بشكل سريع، لا سيما في منطقة المخاطر السيبرانية. نستعرض طبيعة التهديد وخطورته وكيفية التعامل معه.
لم يعد الذكاء الاصطناعي موضوعاً تقنياً محصوراً في إدارات تقنية المعلومات، بل أصبح عنصراً مؤثراً في الحوكمة، وإدارة المخاطر، وحماية البيانات، واستمرارية الأعمال. ومع اتساع استخدام النماذج الذكية في تحليل البيانات، وخدمة العملاء، وإدارة العمليات، تزداد الحاجة إلى رقابة مؤسسية واعية من مجلس الإدارة.
هناك كان وقت لم يكن فيه على الشركات أن تقلق بشأن الذكاء الاصطناعي. كانت التقنية أداة تشغيلية تُترك للإدارات الفنية، ولم يكن المجلس يوليها اهتماماً يُذكر. لكن هذا الوضع تغير بشكل جذري مع التطورات الأخيرة في نماذج الذكاء الاصطناعي التوليدي وقدرتها على معالجة وتحليل كميات هائلة من البيانات بسرعة فائقة.
تتعاظم مخاطر الذكاء الاصطناعي عندما يتم استخدامه دون سياسة واضحة، أو دون ضوابط لحماية البيانات، أو دون تقييم للأثر القانوني والتنظيمي. ويقع على مجلس الإدارة واجب الإشراف العام على الأنظمة التي قد تؤثر في سمعة الشركة، أو مركزها المالي، أو التزاماتها تجاه العملاء والجهات الرقابية.
تشمل المخاطر الرئيسية تسرب البيانات، وضعف الرقابة على أدوات الذكاء الاصطناعي، والاعتماد على مخرجات غير دقيقة، والمخاطر السيبرانية الناتجة عن الهجمات المتقدمة. كما قد تنشأ مخاطر امتثال إذا استخدمت الشركة بيانات شخصية أو سرية دون سند نظامي أو دون إجراءات حماية كافية. والمشكلة أن هذه المخاطر تتطور بسرعة تفوق قدرة المؤسسات التقليدية على التكيف.
التطورات الأخيرة في مجال الذكاء الاصطناعي تشهد تحولاً سريعاً في مشهد التهديدات السيبرانية بوتيرة متسارعة. فأداة الذكاء الاصطناعي الجديدة المسماة "مورفوس" من شركة الأبحاث البريطانية "ديب مايند" التابعة لشركة "جوجل" أعلنت عن قدراتها في اكتشاف الثغرات الأمنية في أنظمة الحاسب بشكل آلي عبر شبكات معقدة. وقد أكدت قدرة النظام على اكتشاف ثغرات أمنية ضخمة بما في ذلك في أنظمة التشغيل الرئيسية ومتصفحات الويب.
لكن الخطر الحقيقي يكمن في احتمال وصول هذه التكنولوجيا إلى أيدي المجرمين. فنظام "مورفوس" يعمل بطريقة تجعل إمكانية تكييفه للاستخدامات الخبيثة أمراً محتملاً. ويرى الباحثون إمكانية استغلال المجرمين لهذه التكنولوجيا للهجوم على أجهزة الضحايا بفعالية على نطاق واسع.
حثت الوكالة البريطانية المسؤولة عن أمن الذكاء الاصطناعي (NCSC) جميع الشركات بضرورة تحصين دفاعاتها الإلكترونية لمواجهة هذه التهديدات الناشئة. لكن الواقع التجاري يشير إلى أن أغلب المؤسسات غير قادرة على تخصيص موارد كبيرة لحماية بياناتها الإلكترونية، مما يجعلها عرضة للخطر.
ينبغي للمجلس التأكد من وجود سياسة مكتوبة لاستخدام الذكاء الاصطناعي، وخطة للاستجابة للحوادث السيبرانية، ومراجعة دورية لمستوى الحماية التقنية، وتحديد واضح للمسؤوليات بين الإدارة التنفيذية، وتقنية المعلومات، والامتثال، والشؤون القانونية. كما يجب أن يحصل المجلس على تقارير دورية مختصرة عن المخاطر الجوهرية، لا مجرد تقارير تقنية تفصيلية يصعب تحويلها إلى قرارات.
الشركات التي تتعامل مع الذكاء الاصطناعي باعتباره أداة تشغيلية فقط قد تفوّت البعد القانوني والاستراتيجي للمخاطر. أما الشركات التي تضعه ضمن جدول أعمال مجلس الإدارة، فإنها تكون أقدر على حماية بياناتها، وتعزيز ثقة عملائها، وتقليل احتمالات النزاع أو المساءلة التنظيمية. المطلوب من المجلس ليس إدارة التقنية بنفسه، وإنما وضع إطار رقابي واضح، وطلب تقارير قابلة للفهم، والتأكد من أن استخدام الذكاء الاصطناعي يتم ضمن سياسة امتثال وحوكمة معتمدة.
سلسلة أجندة مجلس الإدارة
حول القضايا الرئيسية التي تشكل استراتيجية مجلس الإدارة والحوكمة — اقرأ أحدث تحليلاتنا.
اكتشف السلسلة كاملة



