site-logo
site-logo
site-logo
استبيان توجيهات NIS2

دليل اللوائح التنظيمية

حوكمة الذكاء الاصطناعي للتكنولوجيا التشغيلية (OT)

الذكاء الاصطناعي موجود بالفعل داخل بيئة تكنولوجيا التشغيل (OT) الخاصة بك

لقد انتقل الذكاء الاصطناعي إلى البيئات الصناعية بسرعة تفوق قدرة معظم برامج الحوكمة على مواكبتها. وتقوم أنظمة مساعد الطيار (Copilots) بصياغة طلبات التغيير، وتعمل الأنظمة البرمجية الذكية (Agentic Systems) على ربط التنبيهات عبر تكنولوجيا المعلومات وتكنولوجيا العمليات (OT)، وتؤثر النماذج التنبؤية على جداول الصيانة، وتوجه أنظمة الرؤية القرارات في صالة الإنتاج. لقد تم نشر بعض من تقنيات الذكاء الاصطناعي هذه بشكل متعمد، إلا أن معظمها وصل مدمجاً في منتجات الموردين التي تم شراؤها لأسباب أخرى تماماً.

لقد قامت Shieldworkz ببناء إطار عمل متكامل لحوكمة الذكاء الاصطناعي لتكنولوجيا العمليات (OT) لمساعدة قادة الأمن والمخاطر والهندسة على حوكمة أنظمة الذكاء الاصطناعي الحقيقية التي تعمل بالقرب من حلقات التحكم الفعلية، ليس كتدريب نظري، بل كوثيقة تشغيلية جاهزة للاستخدام.

لماذا تكتسب حوكمة الذكاء الاصطناعي هذه الأهمية البالغة الآن

إن روبوتات الدردشة الخاصة بالمؤسسات التي تهلوس تقدم إجابات مخجلة. أما نظام الذكاء الاصطناعي الصناعي الذي يهلوس بشأن حالة صمام ما، أو يتم التلاعب به من خلال تغذية بيانات مسمومة، فيمكن أن يتسبب في حادثة سلامة أو اضطراب متتالٍ في شبكة الطاقة. وهذا الاختلاف في العواقب هو السبب في أن حوكمة الذكاء الاصطناعي في تكنولوجيا العمليات (OT) لا يمكنها ببساطة استعارة نموذج المؤسسة.

يقوم الموردون بدمج الذكاء الاصطناعي بشكل افتراضي في منتجات تكنولوجيا التشغيل (OT)، بغض النظر عما إذا كان ذلك قرار تبني متعمد أم لا.

اللوائح التنظيمية قادمة بمهل زمنية حقيقية، حيث يعامل قانون الذكاء الاصطناعي التابع للاتحاد الأوروبي مكونات سلامة الذكاء الاصطناعي في البنية التحتية الحيوية على أنها عالية المخاطر بشكل افتراضي.

يحصل المهاجمون على ترقية لقدراتهم، حيث تعمل تقنيات الذكاء الاصطناعي الرائدة (Frontier AI) على خفض مهارات الحد الأدنى المطلوبة لعمليات الاستطلاع وإنشاء البرمجيات الخبيثة.

تتجه فرق تكنولوجيا العمليات (OT) التي تعاني من نقص في الموظفين إلى برامج المساعد الذكي القائمة على الذكاء الاصطناعي (AI copilots) لتغطية المزيد من الأصول، مما يزيد من إلحاحية ضبط وضمان الرقابة بشكل صحيح.

عدم اتخاذ أي إجراء لا يحافظ على حياد المؤسسة، بل يعني فقط أن الذكاء الاصطناعي يعمل دون إشراف.

فهم الطبيعة الفريدة لحوكمة الذكاء الاصطناعي

يجب أن تتماشى الحوكمة في التكنولوجيا التشغيلية (OT) مع تخصصات السلامة والأمن السيبراني المعمول بها بالفعل وتدعمها، لا أن تحل محلها، بما في ذلك معايير IEC 62443 و IEC 61508/61511. يرتكز هذا الإطار على بعض الفروق الجوهرية التي تغفل عنها معظم نماذج المؤسسات:

التصنيف حسب القرب من حلقة التحكم ودرجة الاستقلالية، وليس فقط حساسية البيانات.

نموذج رباعي المستويات، يمتد من الأنظمة الاستشارية إلى الأنظمة التي تؤثر بشكل مباشر على أجهزة التحكم المنطقي القابلة للبرمجة (PLC)، أو أنظمة التحكم الموزع (DCS)، أو أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، أو المنطق المرتبط بالسلامة.

حدود صارمة حول الأنظمة الحساسة للسلامة: الذكاء الاصطناعي يقدم المشورة، بينما تتخذ وظائف السلامة المصممة بشكل مستقل القرار.

تغطية شاملة لكامل دورة الحياة، بدءاً من التصميم والمشتريات ووصولاً إلى العمليات وإيقاف التشغيل.

ما تقدمه هذه الحوكمة

إطار عمل لإدارة المخاطر (الحوكمة، والتخطيط، والقياس، والإدارة) يتوافق مع إطار إدارة مخاطر الذكاء الاصطناعي التابع للمعهد الوطني للمعايير والتقنية (NIST AI RMF).

نموذج لتقسيم مستويات التقارب والاستقلالية في تكنولوجيا العمليات (OT)، يغطي الذكاء الاصطناعي المدمج من قِبل الموردين.

توجيهات مخصصة لكل قطاع تشمل الطاقة، والنفط والغاز، والمياه، والتصنيع، وغيرها.

كتالوج كامل لتهديدات الذكاء الاصطناعي مصنف ومطابق للتبعات التشغيلية.

توجيهات مخصصة لأنظمة التحكم المنطقي القابل للبرمجة (PLC)، وأنظمة التحكم الموزع (DCS)، وأنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، وأنظمة السلامة المجهزة بالأدوات.

مطابقة الامتثال لمعايير IEC 62443، وISO/IEC 42001، وقانون الذكاء الاصطناعي للاتحاد الأوروبي (EU AI Act)، وتوجيه NIS2، وإطار عمل MITRE ATLAS.

قائمة مرجعية للحوكمة تضم ٢٠٠ بند مع مؤشرات الأداء الرئيسية (KPIs)، ومؤشرات المخاطر الرئيسية (KRIs)، ونموذج نضج مكون من خمسة مستويات.

لماذا من المهم تنزيل هذا الملف

كُتبت معظم مواد حوكمة الذكاء الاصطناعي لتكنولوجيا المعلومات في المؤسسات، وليس للبيئات التي يمكن أن يؤثر فيها النموذج الذي تمت تهيئته بشكل خاطئ على عملية مادية. يعالج هذا الإطار الأسئلة التي لا يطرحها المحتوى العام: من يوافق عندما يطلب نظام وكيل (agentic system) صلاحية الوصول للكتابة إلى مؤرخ (historian) مجاور لشبكة تكنولوجيا العمليات (OT)؟ كيف تطبق أداة مياه بسيطة حوكمة الذكاء الاصطناعي دون وجود عدد موظفين مخصص لذلك؟ ما هو البديل عندما يفقد نظام مستقل الاتصال في منتصف العملية؟

إذا كان أي ذكاء اصطناعي يمس بيئة تكنولوجيا العمليات (OT) لديك اليوم، سواء تم نشره عن عمد أو كان مخفيًا داخل الأدوات التي تم شراؤها، فإن هذه الوثيقة تحول هذا الهدف إلى برنامج قابل للتدقيق.

كيف تدعم شيلدوركز (Shieldworkz) المؤسسات الصناعية

تعمل Shieldworkz مباشرةً مع مدراء أمن المعلومات (CISOs)، ومسؤولي أمن المصانع، وفرق إدارة المخاطر في قطاعات الطاقة، والنفط والغاز، والتصنيع، والمياه، والبنية التحتية الحيوية لتحويل مثل هذه الأطر إلى برامج تشغيلية فعالة بدلاً من أن تظل مجرد وثائق غير مستخدمة. ويعني ذلك بناء حصر فعلي للذكاء الاصطناعي يشمل ما هو مخفي داخل أدوات الموردين التي تم شراؤها بالفعل، وتحديد نموذج تصنيف متعدد المستويات يناسب بيئة عملك، وتأسيس ضوابط رقابية تصمد أمام التدقيق عندما يطلب المنظمون الاطلاع على كيفية تطبيقها. وتختلف نقطة البداية التي تحتاجها مرافق المياه ذات الإمكانات المحدودة عن تلك التي يحتاجها مشغلو الطاقة الذين يديرون ذكاءً اصطناعياً لموازنة شبكة الكهرباء، لذا تم تصميم هذا الدعم ليعكس تلك الفروق.

جدولة عرض توضيحي مع خبراء الأمن السيبراني للبنية التشغيلية (OT) من Shieldworkz

قم بتنزيل إطار عمل "حوكمة الذكاء الاصطناعي للتكنولوجيا التشغيلية (OT)" للانتقال من مجرد القراءة عن مخاطر الذكاء الاصطناعي الصناعي إلى تشغيل برنامج حوكمة قوي وقابل للدفاع عنه. املأ النموذج للوصول إلى إطار العمل والحصول على استشارة مجانية تركز على أولويات تصنيف وتحديد أول جرد للذكاء الاصطناعي في مؤسستك. احجز موعداً لعرض توضيحي مع خبراء أمن التكنولوجيا التشغيلية (OT) من Shieldworkz

قم بتنزيل نسختك اليوم!

قم بتنزيل إطار عمل حوكمة الذكاء الاصطناعي لتكنولوجيا التشغيل (OT) لتقييم وحوكمة كل نظام ذكاء اصطناعي يمس بيئة تكنولوجيا التشغيل الخاصة بك بكل ثقة.