المقال ٧ من ١٤ · الرحلة ٣: نسج الذكاء الجدير بالثقة

إتقان أمان الذكاء الاصطناعي (AISEC Mastery)

إدارة حدود الذكاء الجديدة مع ISO/IEC 42001:2023

أ.د. محمد فوزى الجندىنسيج فوزووز٢ دقائق قراءة

بنينا إيقاعنا بالمنهجيات الرشيقة، وحصّنا أنظمتنا بـDevSecOps، وأسسنا الثقة بـISO 27001. لكن الذكاء الاصطناعي يحمل مخاطر تتجاوز أمن البيانات التقليدي؛ فنحن لم نعد نحمي البيانات فحسب، بل ندير قرارات وأخلاقيات وأثراً مجتمعياً.

إطار الأمان لديك جاهز للبيانات. فهل هو جاهز للذكاء الاصطناعي؟

هنا يصبح ISO/IEC 42001:2023، أول معيار دولي لنظام إدارة الذكاء الاصطناعي، دليلنا الأساسي. وفي كتابي «إتقان أمان الذكاء الاصطناعي» أقدّمه لا كعقبة امتثال، بل كإطار استراتيجي لإتقان الابتكار المسؤول.

نظام إدارة الذكاء الاصطناعي (AIMS)

يرشدنا المعيار إلى بناء نظام إدارة الذكاء الاصطناعي (AIMS): دليل حوكمة يساعد المؤسسة على إدارة مخاطر الذكاء الاصطناعي وفرصه الفريدة عبر دورة حياته كاملة.

شكلمن إدارة أمن المعلومات إلى إدارة الذكاء الاصطناعي
ISMS · ISO 27001
  • يحمي سرية المعلومات ونزاهتها وتوافرها
  • يقيّم المخاطر على الأصول المعلوماتية
  • 93 ضابطاً في الملحق (أ)
AIMS · ISO 42001
  • يحكم قرارات الأنظمة الذكية وأثرها
  • يقيّم المخاطر والأثر على الأفراد والمجتمع
  • 38 ضابطاً في الملحق (أ)

وبدلاً من قائمة جافة من البنود، لننظر إلى الركائز الأساسية لنظام قوي:

الركيزة ١: التوافق الاستراتيجي والقيادة

يبدأ الأمر بالتزام الإدارة العليا بسياسة واضحة للذكاء الاصطناعي تتماشى مع أهداف العمل، وبفهم سياق المؤسسة: هل أنت مطوّر للذكاء الاصطناعي، أم مستخدم له، أم مزوّد؟ ثم تحديد أدوار الحوكمة ومسؤولياتها بوضوح. هكذا يتحدد الاتجاه الاستراتيجي.

الركيزة ٢: تقييم استباقي للمخاطر والأثر

هنا يختلف ISO 42001 حقاً عن الأمان التقليدي؛ فهو يفرض تقييم مخاطر الذكاء الاصطناعي التقنية والأمنية، وتقييم أثر النظام على الأفراد والمجتمع أيضاً. وهذا يدفعنا إلى النظر إلى ما وراء الكود، نحو اللوائح العالمية والتوقعات المجتمعية، مثل قانون الذكاء الاصطناعي الأوروبي، وشهادات الثقة المحلية مثل «ختم دبي للذكاء الاصطناعي» (Dubai AI Seal). وتفرض هذه الحوكمة الاستباقية أسئلة مثل:

  • الآثار الأخلاقيةهل قد يؤدي نظامنا إلى نتائج متحيزة أو غير عادلة؟
  • الأثر المجتمعيما الأثر المحتمل على الأفراد والمجتمعات؟
  • الشفافيةهل نستطيع شرح كيف يتخذ النظام قراراته؟

الغاية إدارة المخاطر قبل أن تتحول إلى أزمات سمعة، وإثبات امتثال قابل للتحقق للمعايير العالمية الرائدة.

الركيزة ٣: التميز التشغيلي والدعم

الاستراتيجية جيدة بقدر تنفيذها. تضمن هذه الركيزة الموارد المناسبة والفرق المختصة والتواصل الواضح، وتغطي الضوابط التشغيلية اليومية وعمليات المراقبة المستمرة للأداء عبر التدقيق والمراجعات.

الركيزة ٤: التطور والتحسين المستمر

عالم الذكاء الاصطناعي ليس ثابتاً، ولا نظام إدارته. ترسّخ هذه الركيزة ثقافة التحسين المستمر: إدارة حالات «عدم المطابقة» حين تسوء الأمور، وتنفيذ إجراءات تصحيحية تحوّل الأخطاء إلى دروس تعزز الحوكمة بمرور الوقت.

شكلالجدول الزمني لقانون الذكاء الاصطناعي الأوروبي بعد تعديلات 2026
  1. ١دخول القانون حيز النفاذأغسطس 2024
  2. ٢حظر الممارسات غير المقبولةومتطلب محو الأمية بالذكاء الاصطناعيفبراير 2025
  3. ٣النماذج العامة (GPAI)التزامات مزودي النماذجأغسطس 2025
  4. ٤التزامات الشفافيةالمادة 50: الإفصاح ووسم المحتوىأغسطس 2026
  5. ٥الأنظمة عالية المخاطرحالات الاستخدام في الملحق الثالثديسمبر 2027
  6. ٦المنتجات المنظمةأنظمة الملحق الأولأغسطس 2028

الخلاصة

  1. ISO 42001 يحكم القرارات والأثر، لا البيانات وحدها.
  2. تقييم الأثر على الأفراد والمجتمع هو ما يميز حوكمة الذكاء الاصطناعي.
  3. التأجيل الأوروبي للأنظمة عالية المخاطر ليس إلغاءً؛ الالتزامات باقية.