أصبح الاعتماد على تقنيات الذكاء الاصطناعي جزءًا من بيئة العمل الحديثة، إلا أن خبراء الأمن السيبراني يحذرون من تنامي ظاهرة تُعرف باسم “الذكاء الاصطناعي الخفي”، وهي لجوء الموظفين إلى استخدام أدوات ذكاء اصطناعي غير معتمدة من شركاتهم عبر حساباتهم الشخصية، ما قد يعرض البيانات الحساسة لخطر التسريب.
وتشير تقارير متخصصة إلى أن هذه الممارسات قد تؤدي إلى انتقال معلومات سرية إلى منصات خارجية تستخدم البيانات في تدريب نماذجها، ما يخلق تحديات كبيرة أمام المؤسسات.
ما المقصود بالذكاء الاصطناعي الخفي؟
بحسب تقرير لموقع The Register، يشير مصطلح “الذكاء الاصطناعي الخفي” إلى استخدام الموظفين لخدمات الذكاء الاصطناعي دون علم أو موافقة جهة العمل، سواء في كتابة المحتوى أو البرمجة أو تحليل البيانات أو تنفيذ المهام اليومية.
ورغم أن العديد من الشركات توفر أدوات ذكاء اصطناعي معتمدة لموظفيها، فإن البعض يفضل استخدام خدمات أخرى يراها أكثر كفاءة أو سهولة.
دراسة: غالبية المستخدمين يعتمدون على حساباتهم الشخصية
أظهرت دراسة أجرتها شركة Verizon أن نحو 45% من الموظفين يستخدمون الذكاء الاصطناعي في أعمالهم اليومية، بينما يعتمد 67% منهم على خدمات الذكاء الاصطناعي من خلال حساباتهم الشخصية، بعيدًا عن المنصات التي توفرها جهات العمل.
ولا يقتصر الاستخدام على روبوتات المحادثة، بل يشمل أيضًا أدوات البرمجة بالذكاء الاصطناعي ووكلاء الذكاء الاصطناعي، وهو ما يزيد من احتمالات تسرب البيانات الحساسة.
الذكاء الاصطناعي وراء جزء من حوادث تسريب البيانات
يشير التقرير إلى أن 28% من حوادث تسريب البيانات والشيفرات المصدرية ارتبطت باستخدام أدوات الذكاء الاصطناعي، سواء كانت مخصصة للمساعدة في البرمجة أو لإنجاز مهام أخرى.
وتبرز هذه الأرقام حجم المخاطر التي قد تواجهها الشركات عند استخدام أدوات غير خاضعة لسياساتها الأمنية.
سامسونج مثال بارز على مخاطر الاستخدام غير المنظم
تعد شركة سامسونج من أبرز الأمثلة على مخاطر استخدام أدوات الذكاء الاصطناعي دون ضوابط، إذ شهدت في عام 2023 تسريب بيانات داخلية حساسة بعد استخدام بعض الموظفين لخدمة ChatGPT في أعمالهم.
وعقب الواقعة، قررت الشركة حظر استخدام ChatGPT داخل بيئة العمل لمنع تكرار مثل هذه الحوادث.
كيف تحمي بيانات شركتك عند استخدام الذكاء الاصطناعي؟
ينصح خبراء الأمن السيبراني باتباع عدد من الإجراءات لتقليل مخاطر تسريب البيانات، من بينها:
- استخدام أدوات الذكاء الاصطناعي المعتمدة من جهة العمل فقط.
- تجنب إدخال البيانات السرية أو الشيفرات البرمجية الحساسة في أدوات الذكاء الاصطناعي العامة.
- مراجعة سياسات الخصوصية الخاصة بكل خدمة قبل استخدامها.
- الاعتماد على النسخ المؤسسية المخصصة للشركات، التي توفر مستويات أعلى من حماية البيانات.
كيفية منع ChatGPT من استخدام بياناتك في التدريب
يمكن لمستخدمي ChatGPT إيقاف استخدام محادثاتهم في تدريب النماذج عبر الخطوات التالية:
- الدخول إلى إعدادات الحساب.
- اختيار قسم عناصر التحكم في البيانات (Data Controls).
- تعطيل خيار “تحسين النموذج للجميع” (Improve the model for everyone).
وتختلف أسماء الخيارات بين منصات الذكاء الاصطناعي المختلفة، إلا أن معظمها يوفر إعدادًا مشابهًا للتحكم في مشاركة البيانات.
التوازن بين الإنتاجية والأمن السيبراني
يرى الخبراء أن أدوات الذكاء الاصطناعي أصبحت عنصرًا أساسيًا في رفع الإنتاجية وتسريع إنجاز المهام، لكن استخدامها خارج الأطر المؤسسية قد يحولها إلى مصدر خطر على الشركات.
لذلك، تحتاج المؤسسات إلى وضع سياسات واضحة لاستخدام الذكاء الاصطناعي، وتوفير أدوات آمنة للموظفين، مع تعزيز الوعي بأهمية حماية البيانات الحساسة.




