قراءة 2 دقيقة

تصنيف الموردين حسب مستوى المخاطر

أربعة مستويات ومعايير الترقية بينها.

تصنيف الموردين حسب مستوى المخاطر

ليس كل موردي الذكاء الاصطناعي متساوين في المخاطر. تصنيفهم يُوجّه عمق العناية الواجبة، ودورية المراجعة، ومستوى الشروط التعاقدية.

معايير التصنيف

يُقيَّم كل مورّد على أربعة أبعاد:

  1. حساسية البيانات المتبادلة: بيانات شخصية / مالية / صحية / سرية أعمال.
  2. أثر مخرجات النظام: قرار على إنسان / قرار مالي / محتوى داخلي / معلومات عامة.
  3. حدة الاعتماد: هل يمكن استبداله خلال شهر أم أنه مضمّن في عمليات جوهرية؟
  4. شفافية المورّد: يُفصح عن النموذج والتغييرات والفرعيين، أم صندوق أسود؟

المستويات الأربعة

Tier 1 — حرِج

  • بيانات حساسة + قرار مؤثر + اعتماد عال.
  • عناية واجبة سنوية عميقة، شروط تعاقدية مشددة، مراقبة مستمرة، خطة استمرارية موثقة.

Tier 2 — مرتفع

  • بيانات حساسة أو قرار مؤثر، أحدهما لا كليهما.
  • عناية واجبة سنوية، مراجعة نصف سنوية، متطلبات شهادات محددة.

Tier 3 — متوسط

  • استخدام تشغيلي عام، بيانات داخلية غير سرية.
  • عناية واجبة أولية عند التعاقد، مراجعة سنوية خفيفة.

Tier 4 — منخفض

  • استخدام هامشي، بيانات عامة، بديل متوفر.
  • تسجيل فقط، مراجعة كل سنتين.

قواعد الترقية

  • الترقية تلقائية إذا تغيّر أحد الأبعاد (نظام صار يعالج بيانات أكثر حساسية → مراجعة الطبقة).
  • الترقية دورية بمراجعة نصف سنوية للأنظمة القائمة.
  • الترقية بحدث عند حادث لدى المورد أو تغيير جوهري في النموذج.

خطأ شائع

تصنيف كل الموردين ضمن Tier 2 لتجنّب النقاش. النتيجة: العناية الواجبة تصبح روتينًا شكليًا، والحرِج يضيع في الزحام. التمييز الحاد أهم من التغطية الشاملة.

خلاصة عملية

طبّق التصنيف على سجلك. المتوقع أن يكون 5-10% في Tier 1، و20-30% في Tier 2، والباقي في 3 و4. إذا كانت الأرقام مختلفة جوهريًا، راجع منهجية التصنيف.

سجّل الدخوللحفظ تقدمك.