الذكاء الاصطناعي الظلّي Shadow AI: كيف تحكم الأدوات التي يستخدمها فريقك بالفعل
فريقك يلصق بيانات الشركة في أدوات ذكاء اصطناعي لم توافق عليها يوماً. المنع جُرّب وفشل. إليك منظومة الحوكمة التي تنجح فعلاً.
بقلم Innovation T Team
هذا الأسبوع، لصق أحد أعضاء فريقك بيانات عميل في روبوت محادثة. أنت لم توافق على الأداة، ولا تستطيع رؤية الموجّه (prompt)، وطرف ثالث يحتفظ الآن بنسخة من تلك البيانات. هذا هو الذكاء الاصطناعي الظلّي، والاعتقاد بأن قرار منع سيوقفه هو أغلى فرضية في برنامجك الأمني كله.
الذكاء الاصطناعي الظلّي إشارة طلب، لا مشكلة انضباط
عندما يلتفّ الموظفون على قسم تقنية المعلومات ليستخدموا ChatGPT أو Claude أو Gemini أو واحدة من مئات الأدوات المغلّفة المنتشرة في السوق، فهم يقولون لك شيئاً دقيقاً: المسار الرسمي أبطأ من المسار غير الرسمي. تعامل مع ذلك كملاحظات على المنتج، لا كتمرّد على القواعد.
امنع الأدوات وستحدث ثلاثة أمور، في كل مرة:
- ينتقل الاستخدام إلى الهواتف والحسابات الشخصية، حيث لا رؤية لديك ولا حماية تعاقدية. وفي منطقتنا، حيث يمرّ جزء كبير من العمل اليومي عبر WhatsApp أصلاً، الحدود بين الشخصي والمهني أرقّ مما تتصور.
- أفضل موظفيك، أولئك الذين يؤتمتون عملهم بأنفسهم، هم أول من يخالف. فينتهي بك الأمر إلى مطاردة أعلى الناس أداءً في شركتك.
- تخسر المؤسسة مكسب الإنتاجية وتحتفظ بكل المخاطر، لأن البيانات تخرج على أي حال. هي تخرج فقط عبر قنوات لا تستطيع تسجيلها.
من تجربتنا مع شركات تونسية وإقليمية في خضمّ تحولها الرقمي، تكشف عملية المسح الأولى عدداً من أدوات الذكاء الاصطناعي المستخدمة فعلياً يفوق توقعات الإدارة بأضعاف. قسم التسويق يدفع لأداة كتابة محتوى ببطاقة شخصية، والمطورون يشغّلون مساعد برمجة في نصف بيئات التطوير، وقسم المالية يلخّص العقود في روبوت محادثة مجاني. لا شيء من هذا مرّ عبر دائرة المشتريات.
هدف الحوكمة ليس تصفير الذكاء الاصطناعي الظلّي. الهدف أن تجعل المسار المصرّح به أسرع وأكثر أماناً من مسار الظل، ثم تتحقق بالضوابط لا بحسن الظن.
أين تتسرّب البيانات فعلياً
«تسرّب البيانات» عبارة فضفاضة. كن دقيقاً في تحديد الآليات، لأن كل آلية تحتاج ضابطاً مختلفاً.
مسارات التسرّب الأربعة
- محتوى الموجّهات. موظف يلصق شيفرة مصدرية أو بيانات شخصية لعملاء أو أرقاماً مالية أو بيانات اعتماد مباشرةً في روبوت محادثة استهلاكي. في الباقات المجانية، قد يُحتفظ بهذا المحتوى ويُستخدم لتدريب النماذج بموجب الشروط الافتراضية. هذه هي الحالة الكلاسيكية وما تزال الأكثر شيوعاً. وأضف إليها عادة إقليمية بامتياز: نسخ محادثات عملاء كاملة من WhatsApp ولصقها في روبوت ليصيغ ردّاً، بكل ما فيها من أرقام هواتف وتفاصيل صفقات.
- السياق المحفوظ. حتى في الباقات المدفوعة، يبقى سجل المحادثات والملفات المرفوعة وخصائص «الذاكرة» على بنية المزوّد التحتية. اختراق حساب شخصي واحد يكشف شهوراً من سياق الشركة المتراكم دفعة واحدة.
- إضافات المتصفح والمكوّنات الإضافية. كثير من إضافات الذكاء الاصطناعي تطلب صلاحية قراءة الصفحات. هذا يعني أن كل لوحة تحكم داخلية وكل سجل في CRM وكل بريد يعرضه المستخدم يمكن أن يُرسل إلى ناشر الإضافة. هذا المسار يتجاوز أنظمة DLP لديك بالكامل لأنه يقرأ الـ DOM المعروض مباشرة.
- أذونات OAuth والوكلاء. «اربط حسابك في Google Drive» و«دع الوكيل يقرأ بريدك» أذونات دائمة، لا عمليات نقل لمرة واحدة. وكيل ذكاء اصطناعي يملك نطاق وصول إلى Drive هو قناة تسريب قائمة تبقى بعد انتهاء الجلسة. المهاجمون يدركون ذلك أيضاً، ويستهدفون هذه الأذونات مباشرة على نحو متزايد، وهو نمط فصّلناه في مقال الهجمات السيبرانية المدعومة بالذكاء الاصطناعي في 2026.
رتّب هذه المسارات حسب بيئتك أنت. لدى معظم الشركات، الإضافات وأذونات OAuth هما الثنائي المستهان به: غير مرئيين في سجلات الشبكة التي تراقب نطاقات روبوتات المحادثة فقط، ويستمران طويلاً بعد أن يتوقف الموظف عن استخدام الأداة.
الاكتشاف: اعرف ما يعمل لديك بالفعل
لا يمكنك حوكمة ما لا تراه. نفّذ مرحلة الاكتشاف قبل أن تكتب سطراً واحداً من السياسة، وإلا فستنظّم السياسة بيئة متخيّلة.
- سجلات DNS والـ proxy. اسحب 30 يوماً من حركة الخروج وقارنها بنقاط نهاية الذكاء الاصطناعي المعروفة. حتى استعلام بسيط يكشف الصورة الكبرى:
SELECT domain, COUNT(DISTINCT src_user) AS users, COUNT(*) AS requests
FROM dns_logs
WHERE domain SIMILAR TO
'%(openai|anthropic|gemini.google|perplexity|midjourney|huggingface)%'
AND ts > NOW() - INTERVAL '30 days'
GROUP BY domain ORDER BY users DESC;
- تدقيق OAuth. في Google Workspace أو Entra ID، استخرج قائمة تطبيقات الطرف الثالث مع النطاقات الممنوحة لها. رتّبها حسب حساسية النطاق (mail.read وdrive وfiles.readwrite). ألغِ كل ما لا تعرفه، ثم افرض موافقة المدير على أي أذونات جديدة.
- بيانات المصاريف والبطاقات. ابحث عن اقتطاعات متكررة لصالح مزوّدي أدوات ذكاء اصطناعي. في تونس، دقّق خصوصاً في البطاقات التكنولوجية المخصصة لدفع الاشتراكات الأجنبية، فهي أقصر طريق لاشتراك SaaS لم يمرّ على أحد. الاشتراك على بطاقة شخصية هو أقدم حيلة في تاريخ الـ shadow IT، وهي تعمل مع الذكاء الاصطناعي بالكفاءة نفسها.
- جرد إضافات المتصفح. الإدارة المؤسسية للمتصفحات (Chrome Browser Cloud Management أو إدارة Edge) تمنحك قائمة الإضافات المثبّتة لكل مستخدم. علّم كل إضافة تطلب صلاحية «قراءة وتغيير جميع بياناتك على المواقع التي تزورها».
- استبيان العفو. أعلن نافذة أسبوعين بلا أي عواقب: أخبرونا بما تستخدمونه ولماذا، وسنحاول اعتماده رسمياً أو إيجاد بديل مكافئ. ستتعلم من هذا أكثر مما ستتعلمه من أي أداة فحص، لكن بشرط واحد: أن تحترم العفو فعلاً.
إطار قرار من ثلاث فئات
لا تقيّم الأدوات واحدة واحدة من الصفر. صنّف كل أداة مكتشفة في واحدة من ثلاث فئات، بمعايير منشورة تجعل القرار متوقعاً.
- الفئة الأولى، مصرّح بها. اتفاقية مؤسسية قائمة. التدريب على بياناتك مستبعد تعاقدياً. SSO مفروض، سجلات التدقيق متاحة، وموقع إقامة البيانات مقبول. وهذه النقطة الأخيرة ليست تفصيلاً في منطقتنا: إذا كنت تخدم عملاء أوروبيين من تونس أو المغرب فأنت عملياً تحت مظلة GDPR، وإذا كنت تعمل في السعودية أو الإمارات فقوانين حماية البيانات الشخصية هناك تفرض شروطها على مكان المعالجة. هذه الأدوات تُروَّج داخلياً، وتُدفع تكلفتها مركزياً، وتُحمَّل مسبقاً بمكتبات الموجّهات الخاصة بفرقك.
- الفئة الثانية، مسموح بها بضوابط. أدوات مفيدة بلا شروط مؤسسية. يُسمح بها فقط عبر البوابة (أدناه)، وفقط مع تفعيل التنقيح، وفقط للبيانات المصنّفة عامة أو داخلية. أبداً لبيانات العملاء أو المعطيات الشخصية أو الشيفرة المصدرية للأنظمة المملوكة.
- الفئة الثالثة، محظورة. لا شروط مقبولة، أو صلاحيات مفرطة، أو غموض من جهة المزوّد. تُحجب على مستوى DNS وفي المتصفح، مع صفحة حجب تُحيل إلى البديل من الفئة الأولى. الحظر بلا بديل هو دعوة صريحة للالتفاف عليه.
المفاضلة هنا حقيقية: التشدد في الاقتصار على الفئة الأولى أنظف عند التدقيق لكنه يحرم الفرق من الأدوات المتخصصة، فيعود الظل من جديد. والتوسع في الفئة الثانية يبقي الجميع داخل الخيمة لكنه يضاعف مساحة المراقبة لديك. اختر بناءً على حساسية بياناتك، لا على طموحك.
ضع بوابة بين فريقك والنموذج
الضابط الأعلى مردوداً على الإطلاق هو بوابة الذكاء الاصطناعي: وكيل وسيط (proxy) يجلس بين مستخدميك وكل مزوّدي النماذج، وتمرّ عبره كل حركة الذكاء الاصطناعي المصرّح بها. هكذا تتحول مشكلة غير قابلة للرصد إلى مشكلة هندسية.
إعداد بسيط لوكيل LiteLLM يوضّح النمط:
model_list:
- model_name: chat-default
litellm_params:
model: azure/gpt-4.1
api_base: https://your-tenant.openai.azure.com
- model_name: chat-sensitive
litellm_params:
model: anthropic/claude-sonnet-4-5
litellm_settings:
callbacks: ["presidio"] # كشف المعطيات الشخصية وإخفاؤها قبل الإرسال
max_budget: 2000 # سقف شهري بالدولار على مستوى المؤسسة
budget_duration: "30d"
general_settings:
master_key: os.environ/GATEWAY_MASTER_KEY
database_url: os.environ/DATABASE_URL # تسجيل الاستخدام لكل مفتاح
ما الذي تكسبه من البوابة:
- تسجيل مركزي. كل موجّه وكل إجابة يُسجَّلان تحت مفتاح خاص بالمستخدم أو الفريق. عند وقوع حادث، يكون بين يديك دليل جنائي رقمي بدل التخمين. غذِّ هذه السجلات في مسار الفرز نفسه المعتمد في دليل الاستجابة للحوادث لديك.
- التنقيح قبل الخروج. إخفاء المعطيات الشخصية (عبر Presidio أو تعابير regex مخصصة أو نموذج تصنيف صغير) يُنفَّذ قبل أن يغادر الموجّه محيطك. الحل ليس مثالياً، لكنه يحوّل «كل شيء يتسرّب» إلى «بعض الحالات الحدّية تتسرّب».
- قابلية تبديل المزوّد وضبط التكلفة. نقطة نهاية واحدة، نماذج متعددة. يمكنك التوجيه حسب فئة الحساسية، وفرض ميزانيات لكل فريق، وتبديل المزوّد دون لمس شيفرة العملاء، بل وتوجيه البيانات الحساسة إلى مزوّد يستضيف في منطقة تقبلها أنت وعملاؤك. طبقة التوجيه نفسها هي المكان الذي تطبّق فيه معظم الفرق لاحقاً تقنيات دليلنا لخفض تكاليف LLM.
- مفتاح إيقاف فوري. تغيير واحد في الإعدادات يعطّل مفتاحاً مخترقاً أو أداة خرجت عن السيطرة، فوراً، وفي كل مكان.
نمط الفشل الذي يجب تفاديه: بوابة تضيف 800 ميلي ثانية من التأخير أو تكسر البثّ المتدفق (streaming). إذا كان المسار المصرّح به أسوأ تجربةً من اللصق في روبوت مجاني، فسيلصق الناس في الروبوت المجاني. خصّص وقتاً هندسياً حقيقياً لزمن الاستجابة وتمرير الـ streaming والتكامل مع بيئات التطوير. يجب أن تكسب البوابة بالتجربة، لا بالسياسة وحدها.
اكتب سياسة يقرؤها الناس فعلاً
معظم سياسات الذكاء الاصطناعي ثماني صفحات من النثر القانوني لا يفتحها أحد بعد يوم الالتحاق الأول. سياستك يجب أن تتّسع في صفحة واحدة. هذا الهيكل الذي ننشره لدى عملائنا:
- ابدأ بما هو مسموح. افتتح بالأدوات المصرّح بها وبما اعتُمدت لأجله. السياسة التي تفتتح بالمحظورات تدرّب الناس على التوقف عن القراءة.
- عرّف فئات البيانات بكلمات بسيطة. ثلاث فئات تكفي: عامة، داخلية، مقيّدة. أعطِ خمسة أمثلة ملموسة لكل فئة. يجب أن تسمّي فئة «مقيّدة» صراحةً: المعطيات الشخصية للعملاء، وبيانات الاعتماد، والأرقام المالية غير المنشورة، والشيفرة المصدرية المملوكة.
- اربط الفئات بالمستويات. جدول واحد: أي فئة بيانات يجوز أن تدخل أي مستوى من الأدوات. هذا الجدول الوحيد هو السياسة التنفيذية بأكملها. كل ما عداه شرح وتعليق.
- امنع الحسابات الشخصية لبيانات العمل، بنص صريح. حدود الحساب أهم من حدود الأداة. الأداة نفسها بتسجيل دخول شخصي واقع قانوني مختلف تماماً. وينطبق المنطق ذاته على أرقام WhatsApp الشخصية التي تُدار منها علاقات العملاء.
- حدّد قاعدة الإفصاح عن مخرجات الذكاء الاصطناعي. من يجب أن يراجع الشيفرة أو العقود أو مسلَّمات العملاء المولّدة بالذكاء الاصطناعي قبل تسليمها، ومن يتحمّل مسؤولية النتيجة. المسؤولية تبقى للإنسان. دائماً.
- انشر مسار الاستثناءات. مسؤول مسمّى بالاسم، ونموذج طلب، والتزام بالرد خلال خمسة أيام عمل. إذا كان اعتماد أداة جديدة يستغرق ربع سنة، يعود الظل في أسبوع.
- صُغ قاعدة الحوادث بلا تهديد. «إذا لصقت شيئاً ما كان يجب لصقه، أبلغ خلال 24 ساعة. الإبلاغ السريع لا يُعاقب أبداً. الإخفاء يُعاقب.» أنت تريد البلاغ، لا الاعتراف المنتزع أثناء التدقيق.
راجع السياسة كل ربع سنة. مشهد أدوات الذكاء الاصطناعي يتبدّل بسرعة تجعل دورة المراجعة السنوية ضماناً بأن سياستك تحكم أدوات العام الماضي.
ضوابط تصمد تحت الضغط
سياسة بلا إنفاذ مجرد اقتراح. ركّب هذه الضوابط طبقة فوق طبقة، الأرخص أولاً:
- SSO في كل مكان. كل أداة من الفئة الأولى خلف مزوّد الهوية (IdP) الخاص بك. هذا وحده يمنحك التزويد وإلغاء التزويد وسجلّ تدقيق، وهو أول ضابط يسأل عنه المدققون. وهو منسجم مع نموذج الهوية أولاً الذي نشرحه في مقال معمارية الثقة الصفرية Zero Trust.
- سياسة متصفح مُدارة. احجب نطاقات الفئة الثالثة وإضافات الذكاء الاصطناعي غير المدقّقة مركزياً. في سياسات Chrome المؤسسية، قائمة سماح صريحة للإضافات تتفوق على قائمة حظر لن تنجح أبداً في تحديثها:
{
"ExtensionInstallBlocklist": ["*"],
"ExtensionInstallAllowlist": ["approved_extension_id_1"]
}
- DLP على حدود اللصق. نظام DLP على الأجهزة الطرفية يفحص أحداث الحافظة والرفع نحو نطاقات الذكاء الاصطناعي يلتقط عملية اللصق الكلاسيكية. توقّع إنذارات كاذبة كثيرة في البداية. اضبط النظام أسبوعين قبل تفعيل وضع الحجب، وإلا فستحرق رصيدك السياسي داخل الشركة في ثلاثة أيام.
- قائمة سماح لتطبيقات OAuth. اشترط موافقة المدير على أي تطبيق طرف ثالث يطلب نطاقات حساسة. هذا يغلق قناة الأذونات الدائمة التي لا تراها أنظمة DLP إطلاقاً.
لا ضابط من هذه محكم بمفرده. المطّلع الداخلي المصمّم يهزمها جميعاً. هذه المنظومة صُممت للأغلبية الأمينة التي تسرّب البيانات بدافع التسهيل لا الخبث، وهناك يقيم كل الخطر الحقيقي تقريباً.
زاوية التدقيق والامتثال
إذا كنت تسعى إلى SOC 2 أو ISO 27001، فالذكاء الاصطناعي الظلّي أصبح خطاً قياسياً في الأسئلة: كيف تجرد أدوات الذكاء الاصطناعي، وأين تتدفق البيانات الخاضعة للتنظيم، وهل تستطيع إثبات الضوابط. بوابة بسجلات لكل مفتاح، وقائمة سماح لتطبيقات OAuth، وسياسة من صفحة واحدة بتواريخ مراجعة، هي بالضبط حزمة الأدلة التي يريدها المدققون. ولشركات الخدمات التونسية والإقليمية التي تعمل مع عملاء أوروبيين، صارت هذه الشهادات شرطاً تعاقدياً متزايداً لا ميزة تسويقية. الفرق التي بنت هذه المنظومة قبل التدقيق تصف الجزء الخاص بالذكاء الاصطناعي بأنه مرّ بلا أحداث، والفرق التي لم تفعل تصفه بكلمات أخرى. إذا كانت الشهادة على خارطة طريقك، فادمج حوكمة الذكاء الاصطناعي في مجموعة الضوابط نفسها من اليوم الأول، كما فصّلنا في دليل SOC 2 للشركات الناشئة.
كيف تساعدك Innovation T
تبني Innovation T هذه المنظومة وتشغّلها لشركات في تونس وأوروبا وخارجهما: عمليات مسح واكتشاف، ونشر بوابة ذكاء اصطناعي مع التنقيح وميزانيات لكل فريق، وتحصين المتصفح وأذونات OAuth، وسياسات كُتبت لتُقرأ. نحن مهندسون قبل كل شيء، لذلك يكون المسار المصرّح به الذي نسلّمه هو المسار الذي يفضّله فريقك فعلاً.
استكشف خدماتنا في الأمن السيبراني والسحابة، أو تحدّث معنا حول تقييم للذكاء الاصطناعي الظلّي في مؤسستك. الأدوات موجودة في الداخل بالفعل. السؤال الوحيد هو: هل ستحكمها أنت، أم ستكتشفها في تقرير حادث؟
جاهز للبناء مع Innovation T؟
سواء كان الأمر يتعلق بالأمن أو النمو أو الهندسة، يمكن لفريقنا مساعدتك على تنفيذه بإتقان.