أطلقت مركز أمان الإنترنت (CIS) وAstrix Security وCequence Security أدلة أمان الذكاء الاصطناعي الجديدة في 22 أبريل 2026، مصممة لمساعدة المؤسسات على تأمين بيئات الذكاء الاصطناعي سريعة التطور. تم تأليف أدلة أمان الذكاء الاصطناعي بالتعاون بين خبراء من المنظمات الثلاث، وتوسع معايير CIS الحرجة للأمن إلى أنظمة الذكاء الاصطناعي حيث تقدم النماذج اللغوية الكبيرة والوكلاء المستقلين وتكاملات بروتوكول السياق النموذجي مخاطر جديدة.

يركز كل دليل من أدلة أمان الذكاء الاصطناعي على طبقة مختلفة من نظام الذكاء الاصطناعي. يوفر دليل النماذج اللغوية الكبيرة إرشادات لتأمين النماذج اللغوية الكبيرة، بما في ذلك المخاطر المتعلقة بالمحفزات ومعالجة السياق وتعريض المعلومات الحساسة. يحدد دليل الوكلاء المستقلين الضوابط لإدارة الوكلاء المستقلين وشبه المستقلين، مع التركيز على تنفيذ الأدوات الآمن والحكم الذاتي المنظم والوصول المناسب إلى أنظمة المؤسسة. يفصل دليل بروتوكول السياق النموذجي الحماية لبيئات بروتوكول السياق النموذجي، مع التركيز على الوصول الآمن للأدوات وإدارة الهويات غير البشرية والتفاعلات القابلة للتدقيق عبر طبقة البروتوكول.

مع تعمق الذكاء الاصطناعي في سير العمل الإنتاجي، تواجه فرق الأمن مخاطر لم تُبنَ الضوابط التقليدية لمعالجتها. تشمل هذه المخاطر تسرب البيانات والحكم الذاتي غير المحدود والاستخدام الخاطئ للبيانات الاعتماديّة والتنفيذ غير الآمن أو غير المناسب للأدوات. توفر أدلة أمان الذكاء الاصطناعي الجديدة إرشادات عملية ومرتبة حسب الأولويات تعكس كيفية نشر الذكاء الاصطناعي فعلياً في المؤسسات الحديثة.

“تعكس أدلة أمان الذكاء الاصطناعي جهداً مشتركاً لإضفاء الوضوح على مجال تسعى المنظمات للحصول على توجيهات فيه. من خلال الجمع بين خبراتنا الجماعية، ترجمنا معايير CIS إلى خطوات ملموسة تساعد الفرق على تأمين أنظمة الذكاء الاصطناعي عبر طبقات النموذج والوكيل والبروتوكول.”

Curtis Dukes، نائب الرئيس التنفيذي ومدير عام أفضل الممارسات الأمنية في CIS

كيف تدعم أدلة أمان الذكاء الاصطناعي المنظمات

توفر أدلة أمان الذكاء الاصطناعي الثلاثة لفرق الأمن وتكنولوجيا المعلومات طريقة موحدة لتطبيق معايير CIS على أنظمة الذكاء الاصطناعي التي تتصرف وتتطور بشكل مختلف عن البرامج التقليدية. من خلال توسيع المعايير إلى بيئات مدعومة بالنماذج اللغوية الكبيرة والوكلاء المستقلين وتكاملات بروتوكول السياق النموذجي، تساعد الإرشادات المنظمات على فهم مكان ظهور المخاطر وكيفية معالجتها بإرشادات تعكس أنماط النشر الفعلية.

  • تكييف معايير CIS مع البنى المعمارية المدعومة بالذكاء الاصطناعي، مما يساعد الفرق على تأمين النماذج اللغوية الكبيرة والأنظمة الوكيلة وواجهات بروتوكول السياق النموذجي دون اعتماد إطار عمل جديد
  • توفير توصيات واضحة ومرتبة حسب الأولويات تدعم اعتماد الذكاء الاصطناعي المسؤول عبر مراحل التطوير والنشر والتشغيل
  • الجمع بين نقاط القوة في المنظمات الثلاث من خلال الجمع بين قيادة المعايير والخبرة العميقة في الذكاء الاصطناعي الوكيل وأمن واجهات برمجة التطبيقات
  • تغطية مكدس أمان الذكاء الاصطناعي الكامل، من مدخلات النموذج ومعالجة السياق إلى استدلال الوكيل وتنفيذ الأدوات والوصول على مستوى البروتوكول

الخبرة من ثلاث منظمات

ساهمت Astrix بخبرة عميقة في تأمين وكلاء الذكاء الاصطناعي وخوادم بروتوكول السياق النموذجي والهويات غير البشرية، بما في ذلك مفاتيح واجهات برمجة التطبيقات وحسابات الخدمة وتوكنات OAuth التي تربط أنظمة الذكاء الاصطناعي بموارد المؤسسة. قال Jonathan Sander، مدير التكنولوجيا الميداني في Astrix Security، إن “وكلاء الذكاء الاصطناعي يقدمون سطح عمل جديد يجب على المنظمات فهمه قبل التوسع. السماح لنا بالتعاون مع CIS وCequence مكّننا من بناء إرشادات تعالج مخاطر الهوية والتفويض والتنفيذ بطريقة قابلة للتطبيق وتتوافق مع كيفية عمل المؤسسات اليوم.”

جلبت Cequence خبرة واسعة في تأمين تطبيقات المؤسسة والبيانات وواجهات برمجة التطبيقات، مما شكّل الإرشادات حول الرؤية والحوكمة والتحكم في ما يمكن لأنظمة الذكاء الاصطناعي الوصول إليه وتنفيذه. قال Shreyans Mehta، مدير التكنولوجيا والمؤسس المشارك في Cequence Security، إن “مع تفاعل أنظمة الذكاء الاصطناعي بشكل أكثر مباشرة مع التطبيقات وواجهات برمجة التطبيقات، تصبح الآثار الأمنية حرجة بشكل متزايد. مكّننا هذا الشراكة من إنشاء إرشادات تدون ما تعلمناه حول نشر الذكاء الاصطناعي الوكيل في أكبر المؤسسات في العالم دون التضحية بالأمن أو الحوكمة أو القياس.”

الندوة القادمة والموارد

ستستضيف CIS وAstrix وCequence ندوة عبر الإنترنت في 13 مايو الساعة 1:00 مساءً بتوقيت شرق الولايات المتحدة بعنوان “من المحفزات إلى البروتوكولات: خريطة الطريق الأمنية لذكاء المؤسسة الاصطناعي.” ستسلط الفرق الضوء على الرؤى الرئيسية وتقدم إرشادات لفرق الأمن والمطورين وممارسي الذكاء الاصطناعي. معلومات إضافية حول الشراكة وأدلة أمان الذكاء الاصطناعي متاحة من خلال القنوات الرسمية لـ CIS.