الأمن السيبراني

الامتثال في عصر الذكاء الاصطناعي


وفقا لعام 2024 استطلاع، 97 ٪ من قادة الأعمال الأمريكيين الذين استثمرت شركاتهم في الذكاء الاصطناعى أكدوا عوائد إيجابية. يخطط ثلث أولئك الذين لديهم استثمارات قائمة إلى ذلك بمبلغ 10 ملايين دولار أمريكي أو أكثر هذا العام.

في حين أن اعتماد الذكاء الاصطناعى موجود على لفة ، فإن ثقة الجمهور في التكنولوجيا تتناقص بسرعة وسط تهديدات متزايدة مثل التصيد والمعادف والكوبرات الفدية. عالمي على الانترنت استطلاع وجدت الثقة والمصداقية أن ثقة الناس في منظمات الذكاء الاصطناعى انخفضت ثماني نقاط مئوية بين عامي 2019 و 2024. في الولايات المتحدة ، كان هناك انخفاض هادئ – من 50 ٪ إلى 35 ٪ – مما يشير إلى مخاوف المستهلكين في الولايات المتحدة حول الذكاء الاصطناعي.

استجاب المنظمون لمخاطر الرقمنة المتزايدة عن طريق تطوير تفويضات الامتثال لتحكم استخدام البيانات والتقنيات الرقمية. على سبيل المثال ، من 2023 إلى 2025 ، أضافت إدارات مختلفة مبادئ G7 AI ، قانون الاتحاد الأوروبي منظمة العفو الدولية ، إرشادات منظمة التعاون الاقتصادي والتنمية الجديدة وأمر تنفيذي بشأن التنمية الآمنة والمأمونة والجديرة بالثقة واستخدام الذكاء الاصطناعي في الولايات المتحدة إلى قائمة لوائح الذكاء الاصطناعى. لدى الولايات المتحدة أيضًا قانون منفصل ، وهو قانون تحسين الأمن السيبراني للولايات المتحدة الأمريكية لعام 2020 ، لمعالجة أمان أنواع محددة من أجهزة إنترنت الأشياء.

مع تحول المنتجات والخدمات بشكل متزايد ، تتغير معايير الصناعة لتتماشى مع التحول. فكر في HIPAA ، PCI DSS ، ISO 27001 والإطار المعهد الوطني للمعايير والتكنولوجيا (NIST) ، الذي مدد نطاق التوجيه من البنية التحتية الحرجة إلى المنظمات من جميع الأحجام في عام 2024.

متعلق ب:هل نفقد معركة إدارة البيانات؟

تعمل هذه الكيانات على الأهداف الأساسية ، مثل ضمان السلامة وحماية الحقوق الأساسية وتعزيز التنمية الأخلاقية واستخدام التقنيات الرقمية. ومع ذلك ، وسط امتداد متزايد من اللوائح عبر القطاعات ، أصبح من الصعب على الشركات أن تظل متوافقة. يجب على المنظمات الكبيرة إجراء فحوصات الامتثال باستمرار لتلبية متطلبات التفويضات بتكلفة كبيرة. تصبح هذه المهمة أكثر صعوبة عندما تتضمن الشيكات الإدارات العاملة في صوامع.

مع هذا ، يجب على الشركات تبني التقنيات للابتكار والبقاء ذات الصلة. من خلال مواءمة التكنولوجيا والأهداف التنظيمية ، يمكنهم ضمان عدم عمل الابتكار والامتثال في المقاطع المتقاطعة. بالإضافة إلى ذلك ، يجب عليهم اتباع نهج منهجي للامتثال من خلال القيام بما يلي:

إعادة تقييم ممارسات الامتثال الحالية: يمكن أن تساعد المراجعة المنتظمة لتدابير الامتثال ، بما في ذلك سياسات حوكمة البيانات ، وبروتوكولات الوصول والأمن وآليات الاستجابة للخرق ، المنظمات على تحديد أي فجوات ونقاط الضعف ، وتحديد أولويات مجالات الحد الأقصى للمخاطر وتعزيز عمليات الامتثال بشكل استباقي.

متعلق ب:السيطرة على البيانات غير المهيكلة

اعتماد أمن معلومات قوي: مع انتشار لوائح البيانات والبيانات ، يصبح إطار إدارة أمن المعلومات الصلب ضروريًا لضمان أمان البيانات والخصوصية بما يتماشى مع اللوائح ، مثل إجمالي الناتج المحلي ، COPPA ، HIPAA ، SEC/FINRA وما إلى ذلك. إلى جانب التوصية بالسياسات والضوابط وأفضل الممارسات للتخفيف من مخاطر أمن المعلومات المختلفة ، يسهل الإطار التحسين المستمر من خلال توجيه المؤسسات لدراسة وتحديث الضوابط ، وبالتالي تعزيز ثقافة أمنية.

وضع سياسات وإجراءات البيانات: تفرض الإجراءات والسياسات الامتثال للوائح المتطورة من خلال تفصيل القواعد والمسؤوليات لجمع البيانات أو تخزينها أو الوصول إليها أو التخلص منها. إن إشراك أصحاب المصلحة من وظائف مختلفة في صياغة السياسات يبني عقلية الامتثال بين الموظفين.

تنفيذ حماية بيانات شاملة: تدابير حماية البيانات ، بما في ذلك حوكمة البيانات ، تخفف من مخاطر التحول الرقمي وتحسين الامتثال. بينما تنص حوكمة البيانات على إرشادات التعامل مع البيانات ، تغطي إدارة البيانات الأدوات والخطوات المطلوبة لتنفيذ الحوكمة عبر المؤسسة. يساعد نهج الخصوصية في التصميم على تضمين خصوصية البيانات في الأنظمة مباشرة من البداية ، بدلاً من تثبيتها لاحقًا (وهو أقل فعالية).

متعلق ب:تحدث تسربات البيانات في أغلب الأحيان في هذه الحالات – إليكم السبب

إجراء عمليات تدقيق للبيانات الداخلية الدورية: تساعد عمليات التدقيق المنتظمة لسياسات البيانات والممارسات والأصول للمؤسسات على فهم بياناتها بشكل أفضل وكيفية استخدامها ، وكذلك مواءمة ممارسات إدارة البيانات مع توقعات الامتثال. تشمل المزايا زيادة في ثقة العملاء ، وإدارة البيانات الفعالة وتحسين الجودة ، وتعزيز مكانة أمن المنظمات.

النهج الأول الامتثال: اعتمدت المؤسسات الأساليب الأولى للهاتف المحمول ، والسحابة الأولى ، والآمنة الأولى ، والمنظمة العليا للمنظمة العليا للهندسة المعمارية للمؤسسات ووظائف الأعمال. يجب تمديد الشيء نفسه عن طريق إضافة نهج الامتثال الأول. الأطر التي تحكم الهندسة المعمارية لتكنولوجيا المعلومات يجب أن يكون لها قوائم فحص الامتثال.

لقد جلب الانفجار في الذكاء الاصطناعى التوليدي آثارًا أخلاقية على المقدمة ، مشجعًا على الحاجة إلى الشفافية والتتبع والمساءلة والإنصاف والخصوصية في تطوير الذكاء الاصطناعي. يجمع المسؤول عن الذكاء الاصطناعى (RAI) بين التكنولوجيا والحوكمة لمساعدة المنظمات على متابعة طموحات الذكاء الاصطناعي دون المساس باهتمام العملاء أو ثقة أصحاب المصلحة. يؤكد RAI الإنصاف في نماذج الذكاء الاصطناعي لمنع إدامة التحيز ويطالب بالمساءلة من المنظمات لاستخدام الذكاء الاصطناعي. إنه يعالج المخاوف المتعلقة بافتقار الذكاء الاصطناعي للشفافية من خلال توفير رؤى حول مدخلات البيانات والنماذج الخوارزمية ومعايير صنع القرار. كما أنه يحسن قابلية التوضيح والاستنساخ ، مما يسمح للمؤسسات باستخدام الذكاء الاصطناعي بثقة وحماية حقوق خصوصية البيانات. ومع ذلك ، يجب أن توفر المنظمات دائمًا إنسانًا في حوكمة RAI لضمان الامتثال والثقة الكاملة.





Source link

زر الذهاب إلى الأعلى