عملياً، يساعد ذلك المؤسسات على تحويل استخدام أدوات الذكاء الاصطناعي الخارجية من نشاط غير مرئي أو ما يسمى "Shadow AI" إلى نشاط خاضع للمراقبة والسياسات الأمنية.
ثغرة شائعة في تحقيقات أمن البيانات هي المعلومات الحساسة التي تُشارك على شكل صور بدلاً من نصوص. على سبيل المثال، قد يقوم موظف بإرسال لقطة شاشة تحتوي على بيانات سرية أو صورة لمستند رسمي.
لهذا أضافت مايكروسوفت تقنية التعرّف الضوئي على الحروف (OCR) إلى ميزة Data Security Investigations داخل Purview. تسمح هذه التقنية باستخراج النصوص الموجودة داخل الصور وتحليلها لاكتشاف أي معلومات حساسة.
بمجرد تفعيل الميزة، تستطيع المنصة فحص الصور والملفات التي تحتوي على صور داخل خدمات مثل:
كما يمكن تطبيق نفس سياسات حماية البيانات الموجودة مسبقاً—مثل سياسات DLP أو سياسات مخاطر المستخدمين—على النصوص المستخرجة من الصور.
بالنسبة لفرق الاستجابة للحوادث الأمنية، يقلل هذا التحديث من إحدى أكبر «النقاط العمياء» في التحقيقات المتعلقة بتسرب البيانات.
ميزة Data Security Posture Management (DSPM) أصبحت أيضاً محوراً أساسياً في نموذج الحوكمة الجديد.
توفر هذه المنصة رؤية موحدة لمخاطر البيانات الحساسة عبر البيئة الرقمية للمؤسسة، سواء في التطبيقات التقليدية أو أنظمة الذكاء الاصطناعي أو الوكلاء المستقلين. وهي تجمع إشارات من أدوات أمنية متعددة لتحديد نقاط الضعف أو احتمالات تسرب البيانات.
أما DSPM المخصص للذكاء الاصطناعي فيضيف طبقة مراقبة لأنشطة مثل:
ويقدم النظام تحليلات حول تفاعلات الموجهات (prompts)، وسلوك الوكلاء الذكيين، واحتمالات مشاركة البيانات الحساسة. كما يساعد فرق الأمن على اكتشاف استخدام أدوات ذكاء اصطناعي غير معتمدة داخل المؤسسة.
إضافة إلى ذلك، يتيح التكامل مع Microsoft Security Copilot للفرق الأمنية استكشاف المخاطر والتحقيق فيها باستخدام أوامر بلغة طبيعية، ما يسرّع تحليل الحوادث واكتشاف مصادر التعرض للبيانات الحساسة.
لم تعد حوكمة الذكاء الاصطناعي تقتصر على مراقبة استخدامه فقط؛ بل تشمل أيضاً مكان وكيفية تشغيل الوكلاء الذكيين.
ولهذا قدمت مايكروسوفت خدمة Windows 365 for Agents، وهي بيئة تشغيل مُدارة مصممة خصيصاً لتشغيل تطبيقات الذكاء الاصطناعي المعتمدة على الوكلاء. توفر هذه البيئة مستوى أعلى من التحكم والسياسات الأمنية، ما يسمح للمؤسسات بإدارة كيفية تنفيذ الوكلاء لمهامهم داخل البنية التحتية للشركة.
وترتبط هذه المبادرة بمفهوم أوسع لدى مايكروسوفت يسمى Agent 365، وهو طبقة تحكم تساعد المؤسسات على مراقبة وتأمين وإدارة الوكلاء الذكيين على نطاق واسع ضمن أنظمتها.
عند جمع هذه التحديثات معاً، يظهر تحول واضح في طريقة إدارة الذكاء الاصطناعي داخل المؤسسات. فالحوكمة لم تعد تركز فقط على التطبيقات نفسها، بل أصبحت تشمل أربع طبقات أساسية:
هذا التحول يعكس واقعاً جديداً في عالم الشركات: الذكاء الاصطناعي لم يعد مجرد أداة، بل منظومة كاملة تتفاعل مع البيانات والأنظمة والبنية التحتية. ولذلك تحتاج المؤسسات إلى رؤية شاملة تشمل البيانات والتطبيقات والوكلاء وبيئات التشغيل معاً.
تحديثات مايكروسوفت الأخيرة تشير إلى أن مستقبل الأمن المؤسسي سيعتمد بشكل متزايد على حوكمة الذكاء الاصطناعي من الطرف إلى الطرف، وليس فقط حماية التطبيقات أو الشبكات بشكل منفصل.
Comments
0 comments