دراسة: الشركات تواجه أزمة تحديد المسؤولية عن مخاطر الذكاء الاصطناعي
المعلومة/ متابعة..
يتواصل انتشار الذكاء الاصطناعي بوتيرة متسارعة داخل الشركات، مع دخول الذكاء الاصطناعي الوكيلي (Agentic AI) ونماذج اللغة الكبيرة (LLMs) في كل شيء تقريبًا، بدءًا من تطبيقات المؤسسات ووصولًا إلى روبوتات الدردشة التي تساعد المستخدمين في طلب الطعام.لكن إلى جانب الفوائد الواضحة لهذه التقنيات، بدأت الشركات تواجه مجموعة متزايدة من المخاطر، من نماذج ذكاء اصطناعي خارجة عن السيطرة، وهجمات إلكترونية مدعومة بالذكاء الاصطناعي، إلى آلاف الحوادث الأمنية المرتبطة بهذه التقنيات، فضلًا عن تحول وكلاء الذكاء الاصطناعي إلى نقاط دخول جديدة محتملة إلى شبكات الشركات.
وأصدرت "PwC" يوم الجمعة تقريرها Digital Trust Insights 2027، الذي استطلع آراء نحو 4 آلاف من قادة الأعمال والتكنولوجيا في 71 دولة. وأظهرت نتائج الدراسة عدم وجود منصب واحد يتحمل بوضوح مسؤولية إدارة الذكاء الاصطناعي الوكيلي أو تأمينه، رغم أن إدراك فوائد الذكاء الاصطناعي ومخاطره وصل إلى مستوى مجالس الإدارة في نحو نصف الشركات.
وقال 47% من المشاركين إن الأمن السيبراني يمثل بندًا ثابتًا على جدول أعمال مجالس الإدارة، وهي نسبة ترى "PwC" أنها لا تزال بعيدة عن المستوى الكافي. ومع ذلك، تبدو بعض الأسس التنظيمية موجودة بالفعل؛ إذ قال 9 من كل 10 قادة أعمال إن ممارسات مثل الرقابة من جانب مجلس الإدارة، وتحمل المسؤولية التنفيذية، ودمج مخاطر الأمن السيبراني ضمن إدارة مخاطر المؤسسة، أصبحت مطبقة داخل شركاتهم.
أما فيما يتعلق بالذكاء الاصطناعي تحديدًا، فقد أدرك نحو ثلث المؤسسات، أي 33%، الحاجة إلى تحديد مسؤولية واضحة، وبدأت في استحداث مناصب متخصصة في الذكاء الاصطناعي، من بينها رؤساء الذكاء الاصطناعي وأعضاء مجالس الإدارة المسؤولون عن هذا الملف. تكشف دراسة "PwC" عن مشكلة تنظيمية داخل قطاع الشركات: حتى عندما يتم استحداث مناصب متخصصة في الذكاء الاصطناعي، لا يزال من غير الواضح ما إذا كانت هذه المناصب تشمل المسؤولية الشاملة عن أمن الذكاء الاصطناعي وحوكمته.
وقال 29% من الرؤساء التنفيذيين وقادة الأمن وإدارة المخاطر إن مسؤولية الذكاء الاصطناعي تقع على عاتق مدير تقنية المعلومات (CIO)، أو مدير التكنولوجيا (CTO)، أو منصب تقني مشابه.
في المقابل، رأى 17% من المشاركين أن المسؤولية يجب أن تقع على عاتق مدير أمن المعلومات (CISO) أو فرق الأمن السيبراني، بينما قال 26% إن الملف يجب أن يبقى لدى قائد متخصص في الذكاء الاصطناعي أو وظيفة مخصصة لهذا الغرض.
وقال 11% من المشاركين إن المسؤولية غير واضحة، وإنها موزعة بين عدة مناصب أو وظائف داخل المؤسسة. وتشير هذه النتائج إلى أن الشركات باتت تدرك الحاجة إلى وجود جهة تتحمل مسؤولية الذكاء الاصطناعي الوكيلي والمخاطر الأمنية المرتبطة بنشره ومراقبته وتأمينه، لكن سلسلة المسؤولية نفسها لم تُحدد بعد بشكل واضح.
لم يكن منصب مدير أمن المعلومات، أو CISO، موجودًا دائمًا بالشكل المعروف حاليًا. ففي عام 1994، عيّنت شركة Citigroup أول CISO رسمي، وهو ستيف كاتز، للتعامل مع تداعيات هجمات إلكترونية روسية. ومنذ ذلك الوقت، أصبح من الصعب تصور شركة متوسطة أو كبيرة دون مسؤول رفيع المستوى عن أمن المعلومات. لكن إضافة مسؤوليات جديدة مرتبطة بأمن الذكاء الاصطناعي إلى مهام CIOs وCISOs قد تشكل عبئًا إضافيًا على هذه المناصب، التي تتولى بالفعل ملفات واسعة تتعلق بالبنية التحتية والتكنولوجيا والأمن وإدارة المخاطر.
ومن هنا قد يظهر اتجاه جديد نحو استحداث منصب متخصص يمكن أن يعمل كنظير لـ CISO، لكن مع التركيز على الذكاء الاصطناعي، وهو ما يمكن تسميته رئيس أمن الذكاء الاصطناعي (CAISO).، بينما تحاول الشركات تحديد الجهة المسؤولة عن الذكاء الاصطناعي وتقسيم الأدوار بين المناصب المختلفة، يمكن للتكنولوجيا نفسها أن تساعد المؤسسات على فرض قدر أكبر من السيطرة على وكلاء الذكاء الاصطناعي. انتهى 25