مهمة عملية 15 دقيقة

AI Discovery: اكتشاف الوكلاء والأصول المخفية

طرق عملية لبناء جرد حي يغطي المناطق الثلاث، ويكشف ما يعمل خارج المسارات الرسمية.

مقدمة

لا يمكن حماية ما لا نراه. الاكتشاف هو المرحلة التي تحوّل التقديرات إلى أرقام، وهي عادة المرحلة التي تكشف أن الواقع أوسع بكثير مما يفترضه الفريق الأمني.

المفهوم الأساسي

مصادر الاكتشاف تتوزع على المناطق الثلاث: فحص المستودعات وخطوط البناء لرصد المكتبات والمفاتيح وملفات الأدوات، ولوحات إدارة المنصات السحابية والمكتبية لحصر الوكلاء المنشأين فيها، وبيانات الأجهزة الطرفية لرصد المساعدات البرمجية والإضافات وخوادم الربط المحلية. يضاف إليها سجلات بوابات الشبكة لرصد الاتصال بمزودي النماذج، والفواتير والاشتراكات كمصدر غالباً ما يُغفل.

الجرد الجيد يسجّل لكل أصل: الاسم، المالك، المنطقة، النموذج المستخدم، الأدوات المتاحة، مصادر البيانات، مستوى الحساسية، وتاريخ آخر تحقق. الجرد الذي لا يُحدَّث آلياً يفقد قيمته خلال أسابيع.

مثال عملي

فريق أمني بدأ بفحص بوابة الشبكة لرصد الاتصالات بمزودي النماذج خلال ثلاثين يوماً، ثم قارن النتيجة بقائمة الأدوات المعتمدة رسمياً. ظهرت سبع خدمات غير معتمدة، خمس منها كانت تُستخدم لمعالجة مستندات داخلية. استغرق الأمر يومين وأعطى صورة أوضح من ثلاثة أشهر من الاستبيانات.

أخطاء شائعة

  • الاعتماد على استبيان واحد بدل مصادر بيانات تقنية.
  • تجاهل الاشتراكات الفردية المدفوعة ببطاقات الأقسام.
  • بناء جرد ثابت لا يُحدَّث بعد أول مرة.
  • إغفال تسجيل مصادر البيانات التي يصل إليها كل وكيل.

قائمة تحقق عملية

  • [ ] فحص المستودعات بحثاً عن مكتبات النماذج وملفات الأدوات والمفاتيح
  • [ ] حصر الوكلاء المنشأين داخل المنصات السحابية والمكتبية
  • [ ] رصد المساعدات البرمجية والإضافات على محطات المطورين
  • [ ] مراجعة سجلات بوابة الشبكة للاتصالات بمزودي النماذج
  • [ ] مراجعة الاشتراكات والفواتير لرصد الخدمات غير المعتمدة
  • [ ] تسجيل مالك ومصادر بيانات وأدوات لكل أصل مكتشف
  • [ ] تصنيف كل أصل حسب مستوى الحساسية المعرّف في السياسة
  • [ ] تحديد دورية تحديث آلية للجرد ومسؤول عنها

الإسناد إلى المعايير

الجرد ليس ممارسة داخلية اختيارية: ISO/IEC 42001 يفترض سجلاً معروفاً لأنظمة الذكاء الاصطناعي وأصولها، وNIST AI RMF يجعل تحديد السياق والأصول شرطاً لأي قياس لاحق. سجل الوكلاء والأدوات هو الأثر الذي يثبت ذلك عملياً.

الخطر والضابط والدليل

يمكن تمرير الجدول أفقياً للاطلاع على جميع الأعمدة.
الخطرالضابطالدليل
وكلاء ظِل خارج الجردمسح اكتشاف دوريتقرير الاكتشاف الدوري (AI Discovery Report)
بيانات حساسة تُلمس بلا علمتصنيف البيانات لكل وكيلخريطة مصادر البيانات (Data Source Map)
وكيل بلا مالك معروفإلزام تسجيل المالكسجل ملّاك الوكلاء (Agent Owner Register)

ماذا تطبق عملياً؟

  • نفّذ مسحاً دورياً يكشف الوكلاء غير المسجّلين في البيئة.
  • اجمع الوكلاء المكتشفين في جرد واحد موحّد.
  • صنّف كل وكيل حسب البيانات التي يلمسها والأدوات التي يملكها.
  • أغلق أو سجّل كل وكيل ظِل خلال مدة محددة.
  • اربط نتائج الاكتشاف بعملية إدارة التغيير.

أدلة ومخرجات

  • تقرير الاكتشاف الدوري (AI Discovery Report)
  • سجل جرد الوكلاء (AI Agent Inventory Record)
  • سجل معالجة وكلاء الظِل (Shadow Agent Remediation Log)

أسئلة تحقق

  • كم عدد الوكلاء العاملين فعلياً مقابل المسجّلين في الجرد؟
  • ما دورية مسح الاكتشاف ومن ينفّذه؟
  • هل لكل وكيل مكتشَف مالك معروف خلال مدة محددة؟
  • ما البيانات التي يصل إليها كل وكيل وهل هي مصنّفة؟
  • كيف تُعالَج وكلاء الظِل بعد اكتشافهم؟

مؤشرات قياس

  • نسبة الوكلاء المسجّلين في الجرد إلى الوكلاء المكتشفين فعلياً.
  • نسبة الوكلاء ذوي المالك المعروف.
  • عدد وكلاء الظِل المكتشفين شهرياً.
  • متوسط زمن معالجة وكيل ظِل من الاكتشاف إلى التسجيل.

خلاصة عملية

الاكتشاف عملية مستمرة لا حملة لمرة واحدة. اجمع من مصادر تقنية متعددة، سجّل المالك ومصادر البيانات لكل أصل، وحدّد دورية تحديث لا تتجاوز الشهر.

سجّل الدخوللحفظ تقدمك.