
مكتب تحرير ModelFold
نتناول كيف يحطّ الذكاء الاصطناعي فعلياً داخل الشركة. ينطلق عملنا من مصادر معلنة، ويفصل ما توصلنا إليه عما نراه، ويستعين بالذكاء الاصطناعي في البحث والصياغة ضمن ضوابط تحريرية موثقة. ولا نغني عن مراجعة خبير مختص.
معرفة عملية لبرامج ذكاء اصطناعي خاضعة للمساءلة.
الذكاء الاصطناعي الحواري والوكلاء
دليل عملي لتقسيم مساعد الذكاء الاصطناعي إلى قدرات مستقلة، وضبط معطيات كل قدرة وأدواتها وصلاحياتها وموافقاتها واختباراتها ومسارات التصعيد.

حدود مساعد الذكاء الاصطناعي لا يحددها سطر يقول له «لا ترسل» داخل تعليمات النظام، بل يحددها عقد خدمة قابل للتنفيذ: ما المعطيات التي يستطيع الوصول إليها، وبأي هوية، وأي أداة يمكنه استدعاؤها، وما الذي يسمح النظام المنفذ بفعله فعلا. قد تبدو المحادثة واحدة للمستخدم، لكن البحث وصياغة جواب وتعديل سجل وإرسال رسالة عمليات مختلفة في أثرها وصلاحياتها. لذلك ينبغي ضبط كل قدرة على حدة قبل ربط المساعد بأدوات العمل، ثم اختبار الحدود ومراقبتها طوال التشغيل.
الخلاصة العملية

ينبغي أولا كتابة ميثاق خدمة من جملة واحدة، ثم تفكيكه إلى قدرات واضحة يطلبها المستخدم ويرى نتيجتها. يمكن اعتماد الصيغة الآتية: «بالنسبة إلى المستخدمين المؤهلين، يجوز للمساعد إنجاز عائلة المهام المحددة باستعمال نطاق المعلومات المعتمد لإنتاج النتيجة المسموح بها، لكنه لا يجوز أن ينجز الأفعال أو القرارات المستبعدة صراحة». قبل توصيل أي أداة، سمّوا المستخدمين وبيئة النشر والمهام المدعومة وحدود المعرفة والإشراف البشري ومالك المخاطر. وهذه العناصر منسجمة مع نتائج إطار NIST، من دون اعتبار الصيغة نفسها متطلبا صادرا عنه.
هذا التفكيك ليس لعبة لغوية. قدرة تلخيص ملف تحتاج قراءة مؤهلة، بينما إنشاء مسودة يحتاج وجهة غير نهائية، والإرسال يحتاج عملية مستقلة ذات أثر خارجي. إذا جمع الفريق هذه الأفعال تحت فعل واسع مثل «دبّر الملف»، يصبح من الصعب معرفة الصلاحية التي استعملت، والاختبار الذي ينبغي أن يفشل، والمالك الذي يجب أن يتدخل. منهج القدرة كوحدة للضبط هو تركيب تحريري عملي مستند إلى مبادئ NIST وOWASP، وليس معيارا إلزاميا تنص عليه الجهتان.

حد السياق هو غلاف معلومات يحدد ما يمكن أن يدخل إلى القدرة ولماذا، وليس فقط عدد الكلمات أو الرموز التي يستوعبها النموذج. لكل قدرة، سجّل الأنظمة والسجلات والتصنيفات المسموحة، وفلاتر الحسابات والكائنات والتواريخ، ومتطلبات حداثة المعطيات، وحقوق المستخدم، وما يجب استبعاده. تربط نتائج NIST بين حدود المعرفة ونطاق التطبيق وكيفية استعمال المخرجات؛ لذلك لا يمنح توسيع نافذة السياق سلطة إضافية، ولا يحول معلومة قديمة أو غير مدعومة إلى حقيقة موثوقة.
افصل أيضا تاريخ الجلسة عن الذاكرة الدائمة. حدّد ما يمكن أن يبقى داخل الجلسة، وما يستحق الحفظ بعد التحقق، وكيف يعزل بين المستخدمين والجلسات، ومتى تنتهي صلاحيته وكيف يحذف. تشمل إرشادات OWASP للذاكرة التحقق قبل الاستمرار والعزل وحدود الحجم والانتهاء ومراجعة الحساسية وحماية السلامة، لكنها لا تقدم أرقاما تصلح لكل خدمة. عند غياب الدليل المطلوب أو تعذر الوصول إليه، ينبغي للقدرة أن ترفض الاستنتاج أو تقدمه بصيغة مشروطة واضحة.

تفرض الحدود عبر فصل ثلاثة أسئلة: من أو ما الذي أثبت هويته، وأي عملية على أي مورد مرخصة له، وهل وافق صاحب القرار على هذا الفعل المقترح بعينه. إثبات الهوية لا يمنح تلقائيا حق الكتابة، ووجود حق الكتابة لا يعني الموافقة على كل رسالة. اختاروا صراحة بين صلاحية مفوضة من المستخدم وهوية عمل مضبوطة، ولا تجعلوا المساعد يرث بصمت حساب مشرف واسع. يجب أن يتحقق بواب الأدوات والنظام المنفذ من المورد والفعل والحقول والوجهة عند كل محاولة.
تميز مواصفة ترخيص MCP بين العميل والمورد المحمي وخادم الترخيص، وتدعم نطاقات محدودة وربط الرمز بالمورد المقصود؛ غير أن هذه قواعد لتكاملات MCP المحمية وليست وصفة مفروضة على كل أداة. المبدأ الأوسع هو أن التعليمات الطبيعية ليست ضابط ترخيص. توصي OWASP بأقل صلاحيات تابعة وبالحفاظ على سياق ترخيص المستخدم والوساطة في النظام المنفذ، بينما يدعو NCSC إلى الإعدادات الآمنة وتقييد الأفعال ووسائل أمان خارجية عند الحاجة.
قد تبدو المحادثة متصلة، لكن سلطتها ينبغي أن تنقسم إلى قدرات صغيرة يفرض كل منها حدوده بصورة مستقلة.

تحتاج كل قدرة إلى سقف فعل صريح، مع ضوابط مستقلة أقوى كلما انتقلت من تقديم معلومات إلى تغيير حالة خارجية. يمكن للفريق استعمال سلم عملي يبدأ بالجواب أو التلخيص، ثم التوصية، فالمسودة، فالكتابة المحدودة القابلة للعكس، ثم الفعل الخارجي ذي الأثر، وينتهي بالقرار المحظور. هذا السلم تركيب تحريري تدعمه مبادئ تقليل الصلاحيات وفصل القرار عن التنفيذ؛ وليس تصنيفا رسميا صادرا عن NIST أو OWASP أو NCSC.
عند الفعل ذي الأثر، اعرض معاينة مفهومة واربط الموافقة بالفاعل والأداة والمورد والمعلمات المطَبّعة والوقت والانتهاء، ثم أعد التحقق قبل التنفيذ. توصي OWASP بفصل القرار عن التنفيذ وبالموافقة البشرية على الأفعال المهمة مع استمرار الوساطة في النظام المنفذ. إذا تغير المستلم أو المحتوى أو المورد، فالموافقة القديمة لا تغطي الفعل الجديد. كما أن الموافقة لا تمنح ترخيصا مفقودا ولا تحول قرارا محظورا إلى قرار مسموح.

ينبغي تصميم الرفض والمساعدة الجزئية والإحالة البشرية والتصعيد الأمني كنتائج خدمة صريحة لها شروط توقف حقيقية. يشرح المساعد الحد بلغة بسيطة من دون كشف تفاصيل حساسة، ولا يدعي أن بحثا أو استدعاء أداة أو موافقة أو كتابة نجحت إذا لم تنجح. تتضمن نتائج القياس لدى NIST الفشل الآمن بعد تجاوز حدود المعرفة والاختبار في ظروف شبيهة بالنشر؛ لذلك يجب تقييم الرفض مثلما يقيّم الجواب الصحيح، لا تركه لعبارة اعتذار عامة.
بعد الرفض، قد يكون الجزء الآمن مسودة غير مرسلة، أو لائحة تحقق، أو طلبا للمعطيات الناقصة. ينبغي أن تحمل الإحالة الهدف الأصلي والسياق غير الحساس والقدرة التي جرت محاولتها وسبب التوقف والدليل المتاح أو المفقود والخطوة المقترحة ومعرف التتبع. افصل إحالة المستخدم العادية عن موافقة صاحب القرار وعن حادث أمني؛ فهي قد تتشارك الأدلة، لكن لها ملاك وأولويات مختلفة. يظل التنفيذ متوقفا، وأي تغيير في الفعل يفرض تحققا وموافقة جديدين.

تتحول الحدود إلى تشغيل عندما يملأ الفريق صفا مستقلا لكل عملية يراها المستخدم، ويربط الصف بضوابط تنفيذية وسجل أدلة واختبارات ومؤشرات ومالك يملك سلطة الإيقاف أو التعديل. لا تكتبوا «المساعد يدخل إلى نظام الزبائن»؛ اكتبوا مثلا «يلخص ملف دعم مؤهلا» أو «ينشئ مسودة جواب» أو «يرسل جوابا تمت الموافقة عليه». يمكن للعمليات الثلاث مشاركة واجهة محادثة واحدة، مع احتفاظ كل منها بمعطيات وأداة وهوية وسقف فعل واختبارات ومسار إحالة منفصل.
| القدرة | حد المعلومات والأداة | سقف الفعل والموافقة | الأدلة والاختبارات والمؤشرات والمالك |
|---|---|---|---|
| العثور على ملف دعم مؤهل وتلخيصه | هوية الموظف المفوضة؛ قراءة الملفات الظاهرة له فقط، للحساب المطلوب؛ استبعاد الحسابات الأخرى والملاحظات الإدارية السرية. | جواب أو تلخيص فقط؛ رفض السجل غير المؤهل أو الدليل القديم. | تسجيل معرف الملف وفئة الاسترجاع ومصادر الجواب وسبب الرفض؛ اختبار الحساب الآخر والملاحظة المخفية والمرفق الخبيث؛ يتولى مالك الخدمة استثناءات الجودة أو الأمن. |
| إنشاء مسودة جواب | سياق الملف المؤهل مع مقالات المعرفة والسياسة المعتمدتين؛ كتابة داخل فضاء مسودات فقط، ومن دون أداة إرسال. | مسودة غير نهائية يراجعها شخص مسمى؛ لا وعود غير معتمدة ولا التزام خارجي. | تسجيل المصادر وإصدارات القالب والسياسة ومعرف المسودة وعلامات الادعاء غير المدعوم وقرار المراجع؛ يتولى مالك المحتوى أو السياسة الأحكام الناقصة. |
| إرسال جواب تمت الموافقة عليه | عملية إرسال منفصلة؛ هوية مفوضة أو هوية عمل محكومة للقناة المقصودة؛ تحقق من المستلم ومرجع المحتوى والترخيص ومنع التكرار. | فعل خارجي ذو أثر؛ موافقة سارية مرتبطة بالمعلمات نفسها، مع منع الإرسال إذا تغير المستلم أو المحتوى. | تسجيل المستلم والقناة ومرجع المحتوى والمرسل وقرار السياسة والموافقة والنتيجة؛ اختبار انتهاء الموافقة وتغيير المعلمات وتكرار المحاولة؛ يملك خدمة الرسائل التنفيذ ويبقى المرسل البشري صاحب القرار. |
ليس الغرض من اللوحة إنتاج وثيقة جميلة ثم نسيانها. ينبغي أن يجيب السجل عن أسئلة تشغيلية محددة من دون حفظ الأسرار أو سياق حساس غير محدود، وأن يربط كل رفض واستخدام أداة وموافقة بنتيجة وسياسة وإصدار. تشمل إرشادات OWASP هذه الأنواع من الأحداث مع تنقيح المعطيات الحساسة، بينما تدعو حكامة NIST إلى أدوار واضحة وفصل المسؤوليات والمراقبة والمراجعة. تحدد المؤسسة محتوى السجل والنفاذ إليه ومدة الاحتفاظ به وفق قواعدها.

يتطلب الإطلاق دليلا على أن الخدمة المسموحة تعمل وأن حالات المنع المتوقعة ترفض أو تتوقف أو تتصاعد في ظروف تشبه التشغيل. اختبروا المهام الصحيحة إلى جانب الولوج إلى حساب آخر، والأداة غير المرخصة، والدليل المتقادم، والمحتوى المسترجع المسموم، والمعطيات المحظورة، وتجاوز الموافقة، وتغيير المعلمات، وتكرار المحاولة، وتعطل التبعية، ومحاولة تسريب المعطيات، والسلاسل المنفلتة. يدعو NIST إلى اختبار ممثل للنشر ومراقبة الإنتاج والفشل الآمن والتقييم المنتظم، بينما يوصي NCSC بتقييم أمني مناسب قبل الإصدار وبيان القيود المعروفة.
ابدأوا بأصغر قدرة تحقق منفعة قابلة للقياس، ولا توسعوا سلطتها بمجرد تعديل التعليمات. توضح إرشادات NCSC أن تغييرات البيانات والنماذج والتعليمات قد تغير السلوك، وتوصي برصد التغيرات الأمنية المفاجئة والتدريجية مع احترام الخصوصية. عندما تمس القدرة معطيات حساسة أو ذاكرة دائمة أو ولوجا مميزا أو التزاما خارجيا أو تغييرا تدميريا أو استجابة لحادث، أشركوا ملاك الأمن والهوية والخصوصية والسجلات والمخاطر والخدمة. أما الأحكام القانونية أو التنظيمية أو المهنية عالية الأثر، فتنتقل إلى مختصين مؤهلين ومسار محكوم منفصل.
هو خدمة أعمال تضبط مسبقا مهامها ومعطياتها وهوياتها وأدواتها وأفعالها وأدلتها وحالات رفضها وملاكها. تفرض الأنظمة المحيطة بالنموذج هذه الحدود، فلا تعتمد الخدمة على وعد مكتوب داخل التعليمات فقط.
أنشئ صفا لكل عملية يراها المستخدم، وليس صفا واحدا للمساعد كله. سجّل الفاعل وغلاف المعطيات والأداة والمورد وسقف الفعل والموافقة والحدود والسجل والاختبارات والمؤشرات والمالك، ثم اربط كل خانة بضابط قابل للتنفيذ.
حدد المصادر والسجلات المؤهلة وحقوق المستخدم والفلاتر والحداثة وفئات الثقة وتاريخ الجلسة والذاكرة الدائمة والمعطيات المحظورة. اختر حدود الحجم والانتهاء والاحتفاظ بحسب الخدمة والمخاطر، لأن توسيع السياق لا يمنح المساعد سلطة أو صحة إضافية.
لا. تقبل الموافقة فعلا مقترحا محددا، لكنها لا تعوض ترخيص النظام المنفذ، ولا تقلص تلقائيا صلاحية دائمة واسعة، ولا تجعل القرار المحظور مباحا. إذا تغيرت معلمات الفعل، يلزم تحقق جديد.
يرفض عندما تكون المهمة أو المعلومة أو الصلاحية خارج النطاق، أو عندما يكون الدليل ناقصا أو قديما، أو يلزم حكم مختص، أو تتعطل تبعية، أو يظهر حد تشغيلي أو مؤشر أمني. يشرح الحد، ويقدم الجزء الآمن فقط، ويرسل إحالة منظمة إلى المالك المناسب مع إبقاء التنفيذ متوقفا.
أُعد هذا المقال بالاستناد إلى المصادر التالية:

نتناول كيف يحطّ الذكاء الاصطناعي فعلياً داخل الشركة. ينطلق عملنا من مصادر معلنة، ويفصل ما توصلنا إليه عما نراه، ويستعين بالذكاء الاصطناعي في البحث والصياغة ضمن ضوابط تحريرية موثقة. ولا نغني عن مراجعة خبير مختص.

دليل عملي لبناء مسار صياغة يفصل الأدلة المعتمدة عن النص المولد، ويوزع قرارات المراجعة بوضوح، ويحفظ التعديلات المؤثرة قبل النشر.

منهج عملي لبناء حالات تقييم قابلة لإعادة التنفيذ، تغطي العمل المعتاد والحالات الحدية والإخفاقات المعروفة والسلوك المحظور، وتحمي دليل قرار الإصدار.

دليل عملي لبناء سجل قابل للصيانة لاستعمالات الذكاء الاصطناعي، وقياس التعرض بأربعة أبعاد واضحة، وتوجيه كل استعمال إلى مراجعة متناسبة.