الاستخدام غير المصرح به للذكاء الاصطناعي يفتح جبهة جديدة لمخاطر الأمن السيبراني في مصر
يتحول الذكاء الاصطناعي بسرعة إلى أداة أساسية في بيئة العمل، لكن الانتشار المتسارع لهذه التقنيات يفرض في الوقت نفسه تحديًا جديدًا وأكثر خفاءً أمام الشركات والمؤسسات المصرية.
فالمخاطر لم تعد تقتصر على الهجمات الإلكترونية التقليدية القادمة من خارج الشبكات، إذ يمكن لمعلومة حساسة أن تغادر بيئة المؤسسة ببساطة عندما يستخدم أحد الموظفين أداة ذكاء اصطناعي خارجية وغير معتمدة لإنجاز مهمة يومية.
من البرمجيات غير المصرح بها إلى "الذكاء الاصطناعي الخفي"
قال الدكتور محمد محسن رمضان، رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات، إن هذه الظاهرة تمثل تطورًا لمشكلة قديمة في قطاع التكنولوجيا، وهي استخدام الموظفين لبرمجيات غير معتمدة.
لكن الذكاء الاصطناعي جعل المخاطر أكثر تعقيدًا، نظرًا لقدرة الأنظمة الحديثة على معالجة بيانات الشركات، وتحليل المستندات، والتعامل مع قواعد البيانات، وفحص الأكواد البرمجية.
وقد لا يكون الموظف لديه أي نية للإضرار بالمؤسسة؛ فقد يستخدم أداة ذكاء اصطناعي فقط لتلخيص تقرير، أو إصلاح كود برمجي، أو تحليل معلومات تخص العملاء بهدف إنجاز عمله بصورة أسرع.
وتظهر المشكلة الأمنية عندما تنتقل هذه المعلومات من البيئة الخاضعة لسيطرة المؤسسة إلى خدمة خارجية لم تعتمدها الشركة أو لم يتم تأمين استخدامها.
انتشار الذكاء الاصطناعي يتجاوز سرعة الحوكمة
تزداد الفجوة بين سرعة تبني أدوات الذكاء الاصطناعي وقدرة المؤسسات على وضع أطر واضحة لاستخدامها.
وبحسب البيانات التي أشار إليها رمضان، ارتفعت نسبة استخدام تطبيقات الذكاء الاصطناعي التوليدي داخل المؤسسات من 74% في عام 2025 إلى 96% في عام 2026.
وفي الوقت نفسه، أفاد 38% من الموظفين بأنهم شاركوا معلومات حساسة مرتبطة بالعمل مع أدوات للذكاء الاصطناعي دون الحصول على موافقة أصحاب العمل.
ويفتح هذا الأمر الباب أمام سيناريوهات متعددة لتسريب البيانات بشكل غير مقصود، مثل قيام إدارات الموارد البشرية برفع سير ذاتية على منصات ذكاء اصطناعي خارجية، أو إرسال فرق الشؤون القانونية عقودًا إلى خدمات خارجية بهدف تحليلها أو مراجعتها.
لماذا قد تفشل أنظمة الحماية التقليدية؟
أوضح اللواء محمد رجائي، مساعد وزير الداخلية المصري الأسبق، أن مفهوم الأمن السيبراني أصبح أوسع من مجرد منع المهاجمين من الوصول إلى أنظمة المؤسسة.
فالشركات أصبحت مطالبة أيضًا بمنع خروج البيانات الحساسة من أنظمتها بصورة غير مقصودة.
وتزداد صعوبة اكتشاف هذا النوع من المخاطر لأن النشاط قد يبدو طبيعيًا تمامًا من منظور أنظمة الحماية.
فقد يدخل الموظف إلى موقع خاص بالذكاء الاصطناعي، ويلصق بعض المعلومات، ويحصل على إجابة، ثم يغلق الموقع، دون ظهور مؤشرات واضحة على وقوع هجوم إلكتروني تقليدي.
وبالتالي، يمكن لموظف حسن النية أن يتحول دون قصد إلى قناة غير مرئية لخروج البيانات الحساسة من المؤسسة.
الحظر الكامل للذكاء الاصطناعي قد لا يكون الحل
حذر رجائي من التعامل مع أدوات الذكاء الاصطناعي من خلال حظرها بشكل كامل، موضحًا أن المنع الشامل قد يدفع الموظفين إلى استخدام هذه الأدوات بصورة أكثر سرية بدلًا من التوقف عنها، ما يجعل مراقبة الاستخدام أكثر صعوبة.
والبديل يتمثل في وضع إطار واضح يقوم على الاستخدام الآمن والحوكمة الذكية للذكاء الاصطناعي.
ويتطلب ذلك إعداد خريطة واضحة لاستخدامات الذكاء الاصطناعي داخل المؤسسة، وتصنيف البيانات والأدوات، ووضع قواعد دقيقة تحدد المنصات المسموح باستخدامها وتلك المحظورة.
كما يمكن للمؤسسات توفير أدوات ذكاء اصطناعي آمنة ومعتمدة داخليًا، بما يسمح للموظفين بالاستفادة من التكنولوجيا مع الحد من مخاطر استخدام المنصات الخارجية غير الخاضعة للرقابة.
التحكم في الصلاحيات ورفع وعي الموظفين
تحتاج المؤسسات كذلك إلى إدارة الصلاحيات الممنوحة لأنظمة الذكاء الاصطناعي والوكلاء الأذكياء بعناية.
وأكد رجائي ضرورة منع أدوات الذكاء الاصطناعي من الوصول إلى الملفات الحساسة دون وجود ضوابط ورقابة مناسبة.
ولا يقل وعي الموظفين أهمية عن الحلول التقنية، إذ يجب أن تصبح التوعية والتدريب في مجال الأمن السيبراني خط دفاع أساسيًا، لمساعدة العاملين على معرفة المعلومات التي يمكن مشاركتها مع أدوات الذكاء الاصطناعي والبيانات التي يجب أن تظل داخل بيئة المؤسسة.
معادلة جديدة بين الإنتاجية وحماية البيانات
تواجه الشركات المصرية بذلك معادلة جديدة في مجال الأمن السيبراني.
فالذكاء الاصطناعي قادر على تسريع مهام مثل تحليل المستندات وكتابة الأكواد ومعالجة البيانات، لكن الاستخدام غير المنضبط له قد يخلق مخاطر على أمن المعلومات يصعب على وسائل الحماية التقليدية اكتشافها.
ومع استمرار توسع الاعتماد على الذكاء الاصطناعي، ستحتاج المؤسسات إلى تعزيز الحوكمة، وضبط صلاحيات الوصول، ورفع وعي الموظفين، لضمان تحقيق فوائد التكنولوجيا دون تعريض البيانات الحساسة للخطر.










.jpeg)

.jpg)






