مقالتنفيذي

الأمن السيبراني كطبقة تمكين لحوكمة الذكاء الاصطناعي في الأردن

نُشر 19 أغسطس 2026· آخر تحديث 18 أغسطس 2026

لا توجد حوكمة AI آمنة من دون أمن سيبراني

كل نظام ذكاء اصطناعي يعتمد على بنية رقمية: بيانات، هويات وصلاحيات، واجهات برمجة، تخزين، خدمات سحابية، نماذج ومكونات برمجية وموردين. لذلك فإن طبقة الأمن السيبراني في الأردن تدخل مباشرة في قدرة المؤسسة على تشغيل AI بصورة موثوقة، حتى عندما لا تذكر الوثيقة الأمنية الذكاء الاصطناعي كموضوعها الأساسي.

أقر المجلس الوطني للأمن السيبراني الاستراتيجية الوطنية للأمن السيبراني 2025–2028، ثم أقر في فبراير 2026 البرنامج التنفيذي الذي يضم 42 برنامجًا يتم تنفيذها من خلال 51 مشروعًا تغطي محاور وأهداف الاستراتيجية.

كما تعرض المنظومة الوطنية سياسات وأطرًا مكملة، من بينها سياسات مرتبطة بالأمن السيبراني للخدمات السحابية والإبلاغ والاستجابة للحوادث وأمن المعلومات والترخيص والاعتماد والشهادات. هذه الطبقات تؤثر في أي نظام AI يعتمد على سحابة أو طرف ثالث أو تكاملات رقمية.

ماذا يعني ذلك لأنظمة AI؟

إذا كان النظام يعتمد على سحابة أو API أو نموذج خارجي أو منصة طرف ثالث، يجب أن يشمل تقييمه التهديدات على سلسلة التوريد، إدارة المفاتيح والهويات، فصل الصلاحيات، حماية البيانات أثناء النقل والتخزين، تسجيل الأحداث، الاستجابة للحوادث، واستمرارية الخدمة. كما يجب مراقبة مخاطر خاصة بالذكاء الاصطناعي مثل التلاعب بالمدخلات، تسريب البيانات، إساءة استخدام النموذج، أو اختراق التكاملات التي تمنح النظام صلاحيات تشغيلية.

في البنى التحتية الحرجة تزداد الحساسية. استخدام AI في الطاقة أو المياه أو النقل لا يمكن تقييمه باعتباره مشروع بيانات فقط؛ الفشل أو الاختراق قد ينتقل من العالم الرقمي إلى أثر تشغيلي فعلي. هنا يصبح الربط بين حوكمة AI والأمن السيبراني واستمرارية الأعمال والسلامة التشغيلية ضروريًا.

ما الذي لا تقوله هذه الاستراتيجية؟

وجود استراتيجية وطنية للأمن السيبراني لا يعني وجود «قانون أمن AI» أو نظام شامل خاص بتأمين النماذج. لذلك يجب وصف العلاقة بدقة: الأمن السيبراني طبقة تمكين وضبط ضرورية، بينما تحتاج المخاطر الخاصة بالنماذج والبيانات والقرار إلى ضوابط AI إضافية.

نموذج عمل للمؤسسة

يمكن للمؤسسة بناء خريطة موحدة تربط سجل أنظمة AI بسجل الأصول الرقمية والموردين والبيانات والتهديدات والحوادث. وبدل أن يعمل فريق AI وفريق الأمن في مسارين منفصلين، تُراجع حالات الاستخدام عبر بوابة مشتركة تشمل التهديدات التقليدية ومخاطر النموذج والبيانات والاعتماديات والتعافي. بهذه الطريقة يصبح الأمن جزءًا من دورة حياة AI لا مراجعة متأخرة قبل الإطلاق.