تخطى إلى المحتوى الرئيسي

وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة

فريق جليتش نيوز
13 سبتمبر0 مشاهدة5 دقائق
وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة

تحول جوهري يشهده قطاع الذكاء الاصطناعي مع انتقال الأنظمة من مجرد تقديم الإجابات إلى اتخاذ القرارات والأفعال، حيث أظهر بحث ديلويت عام 2026 أن 21% فقط من الشركات لديها حوكمة ناضجة.

مقدمة تحليلية

أطلقت NIST مبادرة "معايير وكيل الذكاء الاصطناعي" في عام 2026، مركزة بشكل خاص على أمن الوكلاء، هويتهم، قابليتهم للتشغيل البيني، وتبنيهم الموثوق. هذا التحول لا يتعلق بالأتمتة، بل بالسلطة. وكلاء الذكاء الاصطناعي الجدد لن يقتصروا على الإجابة عن الأسئلة؛ سيتخذون القرارات، ويستخدمون الأدوات، ويدخلون إلى الأنظمة، ويتصرفون نيابة عنا. هذا يغير السؤال الأساسي من "ماذا يمكن للذكاء الاصطناعي أن يفعل؟" إلى "ماذا يجب أن يُسمح للذكاء الاصطناعي بفعله؟" البحث التقليدي ركز على دقة النموذج وحجمه وقدرته على التفكير وكتابة التعليمات البرمجية وفهم الصور والمستندات. اليوم، السؤال الأكثر أهمية هو "من أعطى الذكاء الاصطناعي الإذن بالعمل؟" التداعيات تتجاوز الكفاءة؛ وكلاء الذكاء الاصطناعي يفرضون طبقة جديدة من السلطة على البرمجيات، تتطلب إعادة تقييم الهوية، الأذونات، المساءلة، الرقابة، والتحكم.

تقليدياً، عملت أنظمة الذكاء الاصطناعي ضمن حلقة بسيطة: الإنسان ← الذكاء الاصطناعي ← إجابة. لكن وكلاء الذكاء الاصطناعي يغيرون هذه العلاقة لتصبح: الإنسان ← الوكيل ← خطة ← أدوات ← أفعال ← نتيجة. هذا يعني أن الوكيل لم يعد مجرد مولد للإجابات، بل هو كيان يمكنه تخطيط المهام، التفاعل مع البرامج، الوصول إلى المعلومات، استدعاء الأدوات، والتواصل مع أنظمة أخرى، وقد يستمر في العمل دون انتظار موافقة بشرية على كل خطوة فردية. هذا التغيير ليس مجرد زيادة في القوة، بل هو تعقيد جوهري يؤثر على العالم الحقيقي.

التحليل التقني

الفرق الجوهري بين الذكاء الاصطناعي التقليدي والوكلاء يكمن في القدرة على اتخاذ الإجراءات بدلاً من مجرد تقديم الإجابات. الذكاء الاصطناعي التقليدي كان ينتج جملة غير صحيحة عند الخطأ، بينما الوكيل يمكنه "تغيير شيء في العالم الحقيقي". هذا يعني أن الأتمتة تسأل "هل يمكننا جعل هذه العملية تحدث تلقائيًا؟"، في حين أن الذكاء الاصطناعي الوكيلي يضيف سؤالًا آخر: "ما هي القرارات التي نحن مستعدون للسماح للنظام باتخاذها تلقائيًا؟" هذا المفهوم ليس جديدًا على المؤسسات، فهو يُعرف بـ "الترخيص" (authorization).

NIST، في ورقتها المفاهيمية لعام 2026 حول هوية وترخيص وكلاء البرامج والذكاء الاصطناعي، تسلط الضوء على المخاطر الناجمة عن حصول الوكلاء على صلاحيات وصول إلى مجموعات بيانات وأدوات وتطبيقات متنوعة. وتؤكد على ضرورة وجود ضوابط تحديد هوية وترخيص مناسبة مع تزايد قدرات وكلاء الذكاء الاصطناعي.

الخطأ الأكبر هو افتراض أن نموذجًا أكثر قدرة يعني وكيلًا أكثر أمانًا. هذا غير صحيح. نظام ذكي للغاية يمكنه:

  • تفسير التعليمات بشكل خاطئ.
  • اتباع تعليمات ضارة مخفية في البيانات.
  • وضع افتراضات غير صحيحة.
  • الوصول إلى معلومات لا ينبغي له الوصول إليها.
  • اتخاذ إجراء خارج نطاق عمله المقصود.
  • تفعيل سير عمل مكلف.
  • كشف معلومات سرية.
  • اتخاذ قرار دون فهم عواقبه.

مساحة الهجوم الجديدة وحوكمة البنية التحتية

الأمن السيبراني التقليدي يركز على حماية الأنظمة من المستخدمين غير المصرح لهم. لكن الذكاء الاصطناعي الوكيلي يضيف بعدًا آخر: الوكيل نفسه قد يصبح مشاركًا نشطًا في البيئة. على سبيل المثال، قد لا يحتاج المهاجم إلى اختراق نموذج الذكاء الاصطناعي مباشرة؛ يمكنه وضع تعليمات ضارة داخل صفحة ويب، مستند، بريد إلكتروني، مستودع، أو أي محتوى آخر يقرأه الوكيل لاحقًا. إذا تعامل الوكيل مع هذا المحتوى كتعليمات بدلاً من بيانات غير موثوق بها، فإنه قد ينفذ الإجراءات التي قصدها المهاجم. هذا يتطلب ضوابط أمنية حول سير العمل بأكمله، وليس فقط النموذج اللغوي.

النظام البيئي للوكيل يشمل النموذج، والأدوات، والبيانات، ونظام الهوية، وطبقة الترخيص، ونظام المراقبة. حدود الأمان انتقلت من النموذج إلى "منظومة الوكيل بأكملها". لذا، حوكمة الذكاء الاصطناعي لا يمكن اعتبارها وثيقة تُكتب بعد النشر؛ بل يجب أن تصبح جزءًا لا يتجزأ من البنية المعمارية.

السياق وتأثير السوق

مع انتقال السوق نحو وكلاء الذكاء الاصطناعي، تظهر فروقات جوهرية عن الوضع السابق. سابقًا، كانت روبوتات الدردشة التقليدية (chatbots) ترشد الموظف حول كيفية التعامل مع استرداد الأموال، بينما الوكيل اليوم يمكنه تحديد حساب العميل، قراءة سجل الطلبات، تحديد الأهلية، إصدار استرداد الأموال، تحديث نظام إدارة علاقات العملاء (CRM)، إرسال بريد إلكتروني، وتسجيل التفاعل. هذه القدرة المتسلسلة والمستقلة تمثل تحولاً عن أتمتة المهام المنفردة.

تقرير ديلويت لعام 2026 كشف أن تبني الذكاء الاصطناعي الوكيلي يتقدم بسرعة أكبر من الحوكمة، حيث أبلغت 21% فقط من المؤسسات التي شملها الاستطلاع عن قدرات حوكمة ناضجة للذكاء الاصطناعي الوكيلي. هذه الفجوة تشير إلى أن الشركات تبني أنظمة قادرة على العمل بشكل أسرع مما تبني أنظمة قادرة على التحكم في تلك الإجراءات. هذا النقص في الحوكمة المتطورة يعرض المؤسسات لمخاطر كبيرة، لا سيما في سيناريوهات متعددة الوكلاء حيث قد يدير وكيل المبيعات، وآخر خدمة العملاء، وآخر يحلل المعلومات المالية، وآخر يكتب البرمجيات، وآخر ينسق الوكلاء الآخرين.

مبدأ "الحد الأدنى من الامتيازات" (Least Privilege)، المطبق منذ فترة طويلة في الأمن السيبراني، يصبح حاسمًا. فبدلاً من إعطاء نظام كل الوصول الذي يحتاجه لأداء وظيفته، يجب على الوكلاء الالتزام بنفس المنطق: وكيل جدولة الاجتماعات لا يحتاج إلى سجلات مالية، ووكيل تطوير البرمجيات لا يحتاج إلى أنظمة دفع الإنتاج. أشارت أبحاث ديلويت أيضًا إلى أن 61% من القادة يتوقعون أن يصبح معظم الوكلاء مستقلين بشكل عام، بينما يظل البشر مسؤولين عن الرقابة.

مستقبل حوكمة الذكاء الاصطناعي يبدو كالبنية التحتية، وليس مجرد سياسات ورقية. يتطلب ذلك:

  • هوية الوكيل (Agent Identity): لكل وكيل هوية فريدة.
  • إدارة الأذونات (Permission Management): قدرات محددة بوضوح لكل وكيل.
  • سياسات الإجراءات (Action Policies): تتطلب بعض الإجراءات موافقة أو تحققًا إضافيًا.
  • المراقبة في وقت التشغيل (Runtime Monitoring): رؤية ما يفعله الوكلاء.
  • سجلات التدقيق (Audit Trails): تسجيل كل إجراء مهم.
  • التصعيد التلقائي (Automatic Escalation): يثير السلوك عالي الخطورة تدخلًا بشريًا.
  • مفاتيح الإيقاف (Kill Switches): لتعطيل الوكيل فورًا عند الخطأ.
  • إدارة دورة الحياة (Lifecycle Management): إنشاء الوكلاء وتعديلهم ومراجعتهم وتعليقهم وإيقافهم.

هذا يعزز الثقة، والتي يمكن أن تصبح آلية للتوسع. كلما زاد أمان منح الوكيل السلطة، زادت قيمة العمل الذي يمكن أن يؤديه ذلك الوكيل.

تحليل ورأي المحرر

رؤية Glitch4Techs

السباق القادم في الذكاء الاصطناعي لا يدور حول ذكاء النماذج الفائقة، بل حول "التحكم في هذه النماذج". الشركات التي تتبنى وكلاء الذكاء الاصطناعي دون تأسيس حوكمة بنيوية محكمة، وهويات واضحة، وآليات ترخيص دقيقة، تخاطر بإنشاء قوة عاملة رقمية لا يفهم أحد فيها من يمكنه الوصول إلى ماذا. هذه ليست قابلية للتوسع؛ إنها تعقيد غير متحكم فيه. التحدي الأمني لم يعد فقط "هل يمكن لأحد اختراق الذكاء الاصطناعي؟" بل أصبح "ماذا يمكن للذكاء الاصطناعي أن يفعل إذا تم التلاعب به؟" والفارق جوهري. بناءً على بحث ديلويت لعام 2026 الذي أظهر أن 21% فقط من المؤسسات لديها حوكمة ناضجة، فإن غالبية الشركات تستعد لنشر أنظمة وكيلة ذاتية دون القدرة على مساءلتها بفعالية. هذا الوضع غير مستدام ويعرض البيانات الحساسة والعمليات الحرجة لمخاطر غير مقبولة، مما يقلل من الثقة ويزيد من احتمالية الفشل الكارثي، خصوصاً عندما يمكن للوكيل "تغيير شيء في العالم الحقيقي".

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك