لم يعد استخدام الذكاء الاصطناعي داخل المؤسسات مجرد تقنية حديثة أو أداة تجريبية فالكثير من الموظفين يعتمدون عليه في كتابة التقارير وتلخيص الاجتماعات أو حتى تحليل البيانات.
فالقضية ليست في منع استخدام تطبيقات الذكاء الاصطناعي، بل في كيفية استخدامها بطريقة تحافظ على بيانات المؤسسة خصوصاً عندما يتعلق الأمر ببيانات المستفيدين أو الموظفين أو الشركاء.
كيف نستخدم الذكاء الاصطناعي بشكل آمن؟
- الاطلاع على تصنيف البيانات داخل المؤسسات
قبل مشاركة أي معلومات مع أداة ذكاء اصطناعي يجب أن يعلم فريق العمل ما هو تصنيف هذه البيانات داخل المؤسسة؟ عادة يتم تصنف البيانات داخل المؤسسة إلى أربع فئات رئيسية:
- بيانات عامة: تقارير منشورة أو محتوى مخصص للنشر عبر الموقع الإلكتروني.
- بيانات داخلية: كمسودات تقارير أو سياسات عمل المؤسسة.
- بيانات سرية: كبيانات موظفين أو عقود عملهم.
- بيانات حساسة جداً: بيانات مستفيدين أو حالات تتعامل معا المؤسسة.
في منظمات المجتمع المدني حماية بيانات المستفيدين ليست خياراً تقنياً بل مسؤولية أخلاقية وقانونية.
- عدم مشاركة البيانات السرية والحساسة مع أدوات الذكاء الاصطناعي
عند الحاجة لاستخدام أداة ذكاء اصطناعي يجب إزالة كل البيانات أو المعلومات الخاصة كالأسماء والعناوين وأرقام الهوية وأرقام الهاتف. حذف الأسماء وحده غير كافي، ولكن يجب التحقق من أن البيانات بعد المعالجة لا يمكن ربطها بمؤسسة محددة أو بشخص محدد.
هناك استخدامات آمنة ومفيدة للذكاء الاصطناعي داخل المؤسسات مثل إعداد مسودات أولية وتحسين صياغة المحتوى المعد للنشر أو تحليل بيانات غير شخصية. في المقابل يحظر استخدامه لاتخاذ قرارات تتعلق بالتوظيف أو قرارات جوهرية دون إشراف بشري ولا يسمح بمشاركة قواعد بيانات كاملة أو وثائق داخلية غير قابلة للنشر.
تحمل المسؤولية عند استخدام أدوات الذكاء الاصطناعي
إذا أنتجت أدوات الذكاء الاصطناعي معلومة خاطئة أو صياغة متحيزة فهي مجرد أداة لا تتحمل أي تبعات المسؤولية تبقى دائماً على الموظف الذي استخدمها وعلى المؤسسة التي تسمح باستخدامها فدور الموظف لا ينتهي بمجرد الحصول على النص أو التقرير من الذكاء الاصطناعي بل عليه أن يقوم بمراجعة دقيقة للمخرجات والتأكد من صحتها وتصحيح أي خطأ قبل نشرها أو اعتمادها.
التعامل مع تسريب البيانات
عند الاشتباه بحدوث تسريب بيانات عبر إحدى أدوات الذكاء الاصطناعي،لا يمكن الاعتماد على إيقاف استخدام الأداة وإبلاغ القسم التقني بل يجب التعامل مع الأمر كحادث رقمي يحتاج إلى استجابة سريعة ومنظمة. تبدأ الاستجابة بتحديد نوع البيانات التي تم تسريبها وتقييم حجم الضرر المحتمل على الموظفين أو المستفيدين أو الشركاء.
ومن ثم يجب اتخاذ خطوات فورية للحد من المخاطر مثل:
1- إيقاف مشاركة البيانات عبر الأداة ومراجعة السجلات الرقمية لمعرفة ما الذي تم إدخاله أو مشاركته بالضبط.
2- التحقق من سياسة الخصوصية الخاصة بالأداة المستخدمة لمعرفة كيف تتعامل الأداة مع البيانات وما إذا كانت تحتفظ بها أو تستخدمها لاحقا بعمليات التدريب.
3- مراجعة سبب الحادثة، سواء كان بسبب ضعف الوعي أو استخدام أداة غير معتمدة أو غياب سياسات واضحة.
4- وفي حال كان للتسريب أثر على الأفراد أو على سمعة المؤسسة فمن المهم إعداد تقرير رسمي يوضح ما حدث والإجراءات التي تم اتخاذها.
حسن إدارة الحادثة لا يقل أهمية عن منعها خاصة أن الوقاية تبدأ من وضع سياسات واضحة، واعتماد أدوات آمنة وتدريب الموظفين على الاستخدام المسؤول للذكاء الاصطناعي. الذكاء الاصطناعي أداة مساعدة لتسريع العمل وتوفير الوقت لكنه لا يتحمل المسؤولية القانونية ولا ينوب عن العنصر البشري. تنظيم استخدامه داخل المؤسسات بوضوح هو ما يضمن الاستفادة من فوائده وتجنب مخاطره.
دور القسم التقني ؟
لضمان سلامة بينات المؤسسة والحد من المخاطر الرقمية التي قد تؤدي إلى تسريب البنات يعمل القسم التقني على مجموعة من المهام الأساسية أبرزها:
- وضع السياسات والإجراءات التي تنظم العمل داخل المؤسسة
تهدف هذه السياسات إلى توضيح كيفية استخدام أدوات الذكاء الاصطناعي بطريقة آمنة وتحدد الضوابط التي تحمي بيانات المؤسسة وتمنع إساءة استخدامها بما يساعد الموظفين على العمل ضمن إطار واضح ومنظم.
- حماية وتخزين البيانات
القسم التقني يضع آليات لتخزين البيانات بشكل آمن ويضمن أن المعلومات الحساسة لا تشارك مع أدوات خارجية هذا يشمل تشفير البيانات والتحكم في صلاحيات الوصول لتلك البيانات.
- تقييم الأدوات قبل اعتمادها
ليس كل أدوات الذكاء الاصطناعي آمنة لذلك يقوم القسم التقني باختبار أدوات محددة ومراجعة طريقة عملها والتأكد من أنها لا تشكل خطراً على البيانات قبل السماح باستخدامها داخل المؤسسة.
- تدريب الموظفين
السلامة الرقمية لا تتحقق فقط عبر الأنظمة بل عبر وعي الموظفين لذلك يقوم القسم التقني بتقديم تدريبات دورية لرفع مستوى الوعي حول كيفية استخدام الذكاء الاصطناعي بشكل آمن وكيفية التعامل مع البيانات الحساسة.
