ISO/IEC 42001 هو أول معيار دولي صُمّم خصيصاً لإدارة أنظمة الذكاء الاصطناعي — لا أمن المعلومات عموماً، ولا حوكمة تقنية المعلومات بشكل واسع، بل المخاطر الخاصة الناتجة عن نشر الذكاء الاصطناعي: قرارات غامضة، وبيانات تنجرف، وأنظمة تتصرف في التشغيل الفعلي بشكل مختلف عمّا كانت عليه في الاختبار. إن كنت تتساءل عمّا إذا كان على شركتك الاهتمام به الآن، فالإجابة الصادقة تعتمد على مدى تأثير قرار ذكاء اصطناعي خاطئ لديك في الآخرين.
ما الذي يطلبه المعيار فعلاً
بعيداً عن لغة جهات الاعتماد، يطلب ISO/IEC 42001 أربعة أمور: توثيق ما تفعله أنظمة الذكاء الاصطناعي لديكم ومن المسؤول عنها، والاحتفاظ بسجل مخاطر يسمّي حالات الاستخدام المحددة ومستوى مخاطرها، وتحديد المواضع التي يجب أن يفحص فيها إنسان النظام أو يتجاوزه قبل أن يسري القرار، وإجراء تدقيقات داخلية تتحقق من أن كل ذلك يحدث فعلاً لا أنه مكتوب في مكان ما فحسب. إنه الانضباط نفسه الذي أطبقه بصفتي مدققاً رئيسياً في ISO/IEC 27001 — ممتداً إلى مخاطر الذكاء الاصطناعي الخاصة التي لم يُكتب المعيار الأقدم لمعالجتها.
من يجب أن يتحرك أولاً
لا يحتاج الجميع إلى التحرك بالسرعة نفسها. المؤسسات التي تستخدم الذكاء الاصطناعي بطرق تؤثر في الناس تأثيراً جوهرياً — القرارات الصحية، والتقييمات المالية، والتوظيف، وكل ما يترتب على خطئه عواقب حقيقية — تحتاج إلى ذلك الآن، لأن تعرّضها التنظيمي والمتعلق بالسمعة قائم بالفعل، سواء أُجري تدقيق رسمي أم لا. أما الشركات التي تستخدم الذكاء الاصطناعي لكفاءة داخلية أقل خطورة (الصياغة، والجدولة، والتلخيص) فلديها متسع أكبر من الوقت، لكن «متسعاً أكبر» لا يعني «لا حاجة» — فالمعيار ينتقل من كونه جديداً إلى كونه متوقعاً أسرع مما يفترضه معظم من يُعدّون الميزانيات حالياً.
طريقتان أعمل بهما، وطريقة ثالثة للفرق التي تريد امتلاك ذلك بنفسها
بصفتي مدققاً رئيسياً ومنفذاً رئيسياً لمعيار ISO/IEC 27001، أقدّم الجانبين كليهما لحوكمة الذكاء الاصطناعي تحديداً: تدقيق حوكمة الذكاء الاصطناعي المستقل الذي يبيّن لكم مواضع الفجوات دون عرض بيع مرفق بالنتائج، أو تطبيق حوكمة الذكاء الاصطناعي العملي حيث أبني نظام إدارة الذكاء الاصطناعي — السياسات، وسجل المخاطر، والضوابط — جنباً إلى جنب مع فريقكم.
وللمؤسسات التي تريد بناء هذه القدرة داخلياً بدلاً من طلب مراجعة خارجية في كل مرة، أقدّم الآن أيضاً تدريب المدققين الداخليين للذكاء الاصطناعي — برنامج منظم يدرّب موظفيكم على إجراء تدقيقات داخلية وفق ISO/IEC 42001 بين المراجعات الخارجية، مصمم امتداداً لـ«اليوم التدريبي للشركة» الذي أقدّمه: من £1,250 لليوم عبر الإنترنت و£1,600 لليوم حضورياً للدورة التأسيسية ليوم واحد، أو £2,200 عبر الإنترنت / £2,800 حضورياً للبرنامج الأشمل ليومين الذي يتعمق في منهجية التدقيق وجمع الأدلة.
لماذا تدرّبون مدققيكم بدلاً من الاستعانة بجهة خارجية دائماً
التدقيق الخارجي لقطة عابرة — دقيقة في يومها، لكن الفترة بين المراجعات هي حيث يحدث الانحراف فعلاً. الفريق القادر على إجراء تدقيقاته الداخلية يكتشف المشكلات بين الفحوص الخارجية الرسمية، وللسبب نفسه اشترط ISO/IEC 27001 دائماً التدقيق الداخلي جزءاً من المعيار لا إضافة اختيارية. هذا ليس بديلاً عن التدقيق المستقل؛ بل هو ما يحدث في الأشهر الفاصلة بينها.