الهوية الرقمية... كيف تصبح خط الدفاع الأول في عصر السحابة؟

التوازن بين الابتكار والتنظيم

 يشكّل تضخم عدد الهويات الآلية مقارنة بالبشر تهديدًا صامتًا خاصة مع توسع مشاريع المدن الذكية والاعتماد على إنترنت الأشياء (شاترستوك)
يشكّل تضخم عدد الهويات الآلية مقارنة بالبشر تهديدًا صامتًا خاصة مع توسع مشاريع المدن الذكية والاعتماد على إنترنت الأشياء (شاترستوك)
TT

الهوية الرقمية... كيف تصبح خط الدفاع الأول في عصر السحابة؟

 يشكّل تضخم عدد الهويات الآلية مقارنة بالبشر تهديدًا صامتًا خاصة مع توسع مشاريع المدن الذكية والاعتماد على إنترنت الأشياء (شاترستوك)
يشكّل تضخم عدد الهويات الآلية مقارنة بالبشر تهديدًا صامتًا خاصة مع توسع مشاريع المدن الذكية والاعتماد على إنترنت الأشياء (شاترستوك)

يشهد قطاع التكنولوجيا في دول مجلس التعاون الخليجي طفرة غير مسبوقة مع تسارع التحول الرقمي واعتماد السحابة على نطاق واسع. ومع ذلك، فإن هذا النمو يفتح الباب أمام تحديات جديدة مرتبطة بالهوية الرقمية وإدارة الامتيازات، خاصة في قطاعات حيوية مثل الطاقة والبنوك والحكومات. وفي هذا السياق، يؤكد لورنس البنّا، مدير المبيعات في الشرق الأوسط لدى «سايبر أرك» أن «المستقبل الأمني للمنطقة سيتحدد بقدرتها على بناء أنظمة ذكية وقابلة للتكيف في مجال حماية الهوية».

لورنس البنّا مدير المبيعات في الشرق الأوسط لدى "سايبر أرك" متحدثا إلى " الشرق الأوسط" (سايبر أرك)

التوازن بين الابتكار والتنظيم

يرى البنّا أن التحدي الأكبر لدول الخليج يكمن في تحقيق التوازن بين السرعة في تبني التقنيات السحابية وتنظيم الهويات الرقمية وحماية البنية التحتية الوطنية. ويوضح أنه ينبغي على الحكومات أن تطبق أطر عمل مبنية على تحديد الأولويات وفق مستوى الامتياز، نطاق التأثير وسهولة الاختراق. ويتابع: «البداية تكون من اعتماد مبدأ (الامتيازات الصفرية)، بحيث يحصل المستخدم على الصلاحيات فقط وقت الحاجة، ثم يأتي دور حوكمة الهوية خاصة في القطاعات الحيوية».

تضاعف المخاطر

مع توقع تضاعف سوق الحوسبة السحابية في المنطقة، خلال السنوات المقبلة، يزداد تنوع التهديدات المرتبطة بالهوية. يحدد البنّا 3 مخاطر رئيسية، منها الامتيازات المفرطة التي توسّع سطح الهجوم وتزيد فرص الاستغلال. هناك أيضاً الهويات الآلية غير المُدارة، خصوصاً في بيئات التشغيل الآلي. وقد أظهرت دراسة أن 38 في المائة من المؤسسات في السعودية و46 في المائة في الإمارات تعتبر السحابة المحرك الرئيسي لزيادة عدد الهويات.

العامل الثالث يكمن في ضعف إدارة الأسرار الرقمية في الخدمات السحابية، بما في ذلك كلمات المرور الثابتة والمفاتيح غير المُدارة، وهو ما يسمح للمهاجمين بالتحرك أفقياً بين أنظمة السحابة. ويحذر البنّا من أن توسع المؤسسات في بيئات متعددة السحابة يضاعف أثر أي هوية مخترقة، خصوصاً مع غياب ضوابط النفاذ عند الحاجة فقط.

يضاعف التوسع في الحوسبة السحابية المخاطر الأمنية خصوصًا الامتيازات المفرطة والهويات الآلية غير المُدارة وضعف إدارة الأسرار الرقمية (أدوبي)

من الاستجابة إلى الاستباق

في القطاعات الحيوية، مثل الطاقة والبنوك والحكومات، لم يعد كافياً الاكتفاء بالاستجابة بعد وقوع الهجمات. يدعو البنّا إلى نهج استباقي يقوم على «تأمين الحسابات الجذرية والإدارية أولاً، ثم المطورين والخدمات، مع تطبيق آليات مراقبة آنية للجلسات واستخدام الامتيازات». ويضيف: «الاعتماد على إدارة دورة حياة الهوية بشكل مستمر، والمطابقة الآلية للمعايير، والمصادقة المتعددة العوامل، كفيل بتحويل مسار الأمن من رد الفعل إلى الوقاية المسبقة».

التهديد الصامت

أحد أبرز التحولات الأمنية التي تشغل المؤسسات عالمياً وإقليمياً تضخم عدد الهويات الآلية مقارنة بالبشر. يشير البنّا إلى أن هذه الهويات «تتفوق عددياً على البشرية بنسبة 45 إلى 1»، ومعظمها يُدار بطرق يدوية أو غير كافية. ويحذر من أنه في مشاريع المدن الذكية بالمنطقة؛ حيث تتكامل أنظمة الذكاء الاصطناعي و(إنترنت الأشياء)، يزداد حجم الهويات الآلية بشكل أسرع من قدرة الحماية، ما يخلق فجوات أمنية ناتجة عن تشتت المسؤوليات».

ويُعدّ اختلاف الأطر التنظيمية الوطنية إحدى الإشكاليات المتكررة أمام الشركات العاملة في أكثر من دولة خليجية. الحل، بحسب البنّا، يكمن في توحيد الأطر الأمنية على مستوى المؤسسة، مع مرونة للتكيُّف مع القوانين المحلية. ويوضح قائلاً: «يمكن للشركات اعتماد أطر موحدة لحوكمة الهوية وإعداد تقارير قابلة للتخصيص حسب قوانين كل دولة، مثل قانون حماية البيانات في الإمارات. المهم هو توحيد الضوابط الأساسية مع مراعاة الامتثال المحلي».

الذكاء الاصطناعي...درع استباقي

يلعب الذكاء الاصطناعي والتحليلات التنبئِيّة دوراً متزايداً في اكتشاف إساءة استخدام الامتيازات. ويذكر البنّا أنه يمكن للذكاء الاصطناعي رصد الأنماط في استخدام الهويات، والتعرف على السلوكيات غير المألوفة التي قد تشير إلى اختراق قبل حدوث الضرر. من خلال التعلُّم الآلي، يمكن بناء خطوط أساس لسلوكيات طبيعية والتنبيه عند أي انحراف. هذا النهج يعزز القدرة على مواجهة التهديدات الداخلية وسرقة بيانات الاعتماد ومحاولات الانتقال داخل الشبكات.

وقد يبدو الالتزام بالمعايير الوطنية للأمن السيبراني عائقاً أمام الابتكار، لكن البنا يرى أن الأتمتة يمكن أن تحل هذه المعضلة. ويشير إلى أن إدخال آليات الامتثال الآلي داخل أنظمة حوكمة الهوية يمكّن المؤسسات من الالتزام بالتشريعات المختلفة، دون إبطاء العمليات أو تعطيل الابتكار. كما يشدد على أهمية توحيد إجراءات الاستجابة للحوادث الأمنية، بما ينسجم مع اللوائح الإقليمية، ويضمن سرعة التعامل مع أي خرق.

الذكاء الاصطناعي والتحليلات التنبؤية أصبحا أدوات أساسية لرصد إساءة استخدام الامتيازات والكشف المبكر عن الاختراقات (أدوبي)

بيئات هجينة معقدة

في الخليج، تعتمد كثير من المؤسسات على بيئات هجينة تجمع بين السحابة العامة والخاصة والبنية التحتية المحلية. يرى البنّا أن الحل يكمن في توحيد إدارة الهوية عبر كل هذه البيئات. وينوه بأن الأساس هو إدارة مركزية للأسرار والاعتمادات، وتطبيق ضوابط النفاذ متعددة العوامل، ومراقبة الجلسات بشكل متسق؛ سواء أكان الوصول إلى خدمات سحابية في دبي أو مراكز بيانات في الرياض.

تقدم تجارب الاختراق السابقة في المنطقة دروساً بالغة الأهمية. ويلفت البنّا إلى أن كثيراً من الهجمات نجحت، عبر حسابات إدارية قديمة أو ذات صلاحيات واسعة، مشيراً إلى أن المؤسسات التي تبنت مبكراً ممارسات، مثل الامتيازات الصفرية والإدارة الدقيقة للأسرار، نجحت في تقليل الخسائر. ويقول: «العبرة الأهم أن الحوكمة الاستباقية للهوية أكثر فاعلية من الاستجابة الارتجالية بعد وقوع الهجوم».

أنظمة ذكية متكيفة

عند سؤاله عن مستقبل حماية الهوية في الخليج، يلخص البنّا المشهد المقبل بقوله: «المستقبل سيشهد أنظمة ذكية وقابلة للتكيف؛ حيث يتم التحقق من الهوية باستمرار وتُضبط الصلاحيات تلقائياً، وفق مستوى المخاطر في الوقت الفعلي». ويردف أن هذا التحول سيتماشى مع تعمق التكامل الاقتصادي في الخليج وتوسع الاعتماد على بيئات متعددة السحابة؛ فالتوجه سيكون نحو اعتماد نماذج «الثقة الصفرية (Zero Trust) كأساس لتأمين الهويات والبنى الرقمية.

يبدو واضحاً أن معركة أمن المستقبل في الخليج لن تُحسم فقط عبر بناء مراكز بيانات جديدة أو اعتماد أحدث تقنيات السحابة، بل من خلال حماية الهوية الرقمية بوصفها خط الدفاع الأول. فالهويات البشرية والآلية على حد سواء أصبحت مفاتيح الدخول إلى البنى التحتية الوطنية، والنجاح في إدارتها هو ما سيحدد قدرة المنطقة على الاستفادة من الثورة الرقمية دون أن تصبح رهينة لمخاطرها.​


مقالات ذات صلة

هل أصبحت مرونة البرمجيات شرطاً أساسياً لحماية الاقتصاد الرقمي في السعودية؟

خاص توسّع مفهوم المرونة الرقمية ليشمل استمرارية البرمجيات وليس الأمن السيبراني فقط (أدوبي)

هل أصبحت مرونة البرمجيات شرطاً أساسياً لحماية الاقتصاد الرقمي في السعودية؟

توسّع مفهوم المرونة الرقمية ليشمل استمرارية البرمجيات ومخاطر الموردين مع بروز الحساب الضامن أداةً لحماية الخدمات الرقمية الحيوية.

نسيم رمضان (لندن)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)
تكنولوجيا لم يعد الاحتيال الرقمي حوادث فردية بل تحول إلى منظومة اقتصادية عالمية تتسارع مع التحول الرقمي والذكاء الاصطناعي (غيتي)

تقرير عالمي: 74 % من احتيال الهويّة باتت تعتمد أدوات الذكاء الاصطناعي

يتحول الاحتيال الرقمي إلى منظومة عالمية مدعومة بالذكاء الاصطناعي مع تضاعف احتيال العملاء، وازدهار أسواق الإنترنت المظلم، وتسارع المدفوعات الرقمية

نسيم رمضان (لندن)
العالم خلال تجربة إطلاق صاروخ من غواصة أميركية قبالة سواحل كاليفورنيا 26 مارس 2018 (رويترز)

التشويش الإلكتروني: كيف يُعطِّل الصواريخ الذكية ويُغيّر مسارها؟

يربك التشويش الإلكتروني أنظمة توجيه الصواريخ الذكية عبر حجب أو تزوير الإشارات، ما يؤدي إلى انحرافها وفقدان دقة إصابة الهدف.

«الشرق الأوسط» (لندن)
خاص تعقيد البيئات متعددة السحابة والهوية الرقمية يجعل التعافي أكثر ترابطاً من مجرد استعادة بيانات (شاترستوك)

خاص هل التعافي السيبراني هو الحلقة الخفية في معادلة الذكاء الاصطناعي؟

تسارع الذكاء الاصطناعي في السعودية يبرز التعافي السيبراني كشرط أساسي لضمان الثقة واستمرارية الخدمات الحيوية على نطاق واسع.

نسيم رمضان (لندن)

«أبل» تعتزم فتح «سيري» أمام خدمات الذكاء الاصطناعي المنافِسة

يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدينة نيويورك الأميركية (د.ب.أ)
يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدينة نيويورك الأميركية (د.ب.أ)
TT

«أبل» تعتزم فتح «سيري» أمام خدمات الذكاء الاصطناعي المنافِسة

يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدينة نيويورك الأميركية (د.ب.أ)
يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدينة نيويورك الأميركية (د.ب.أ)

ذكرت «بلومبيرغ نيوز»، اليوم الخميس، أن «أبل» تخطط لفتح مساعدها الصوتي «سيري» أمام خدمات ​الذكاء الاصطناعي المنافِسة، بما يتجاوز شراكتها الحالية مع «تشات جي بي تي».

وقالت الوكالة، في تقريرها الذي نقلته عن مصادر مطّلعة، إن هذه الخطوة، المتوقعة ضِمن تحديث نظام التشغيل «آي أو إس 27» من «أبل»، ستسمح لتطبيقات الذكاء الاصطناعي التابعة لجهات خارجية بالاندماج مباشرة مع «سيري»، مما يمكّن المستخدمين من توجيه الاستفسارات إلى خدمات مثل «جيميناي» التابعة لشركة «ألفابت»، أو «كلود» التابعة لشركة «أنثروبيك» من داخل المساعد.

وهذا التغيير تحول مهم في استراتيجية «أبل» للذكاء الاصطناعي، إذ تسعى الشركة إلى اللحاق بركب نظيراتها في وادي السيليكون، ووضع «آيفون» كمنصة أوسع للذكاء الاصطناعي.

و«سيري»، الذي أُطلق لأول مرة منذ أكثر من عقد، عنصر أساسي في هذا المسعى. وأفادت «بلومبيرغ نيوز» بأن «أبل» تُطور أدوات تسمح لتطبيقات روبوتات الدردشة المثبتة عبر متجر التطبيقات الخاص بها بالعمل مع «سيري» وميزات أخرى ضِمن منصة «أبل إنتليجنس». وسيتمكن المستخدمون من اختيار خدمة الذكاء الاصطناعي التي تتولى معالجة كل طلب.

وذكر التقرير أن هذا التحديث قد يساعد «أبل» أيضاً على تحقيق مزيد من الإيرادات من خلال الحصول على حصة من الاشتراكات المبيعة عبر خدمات الذكاء الاصطناعي التابعة لجهات خارجية.

ومن المتوقع أن تستعرض «أبل» ميزات البرنامج الجديدة في مؤتمر المطورين العالمي الذي تعقده في يونيو (حزيران) المقبل، غير أن الخطط قد تتغير.


البرلمان الأوروبي يحظر أدوات ذكاء اصطناعي «تعرّي» أشخاصاً

شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)
شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)
TT

البرلمان الأوروبي يحظر أدوات ذكاء اصطناعي «تعرّي» أشخاصاً

شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)
شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)

أقرّ البرلمان الأوروبي، الخميس، قانوناً يحظّر استخدام الذكاء الاصطناعي لـ«تعرية» الأشخاص من دون موافقتهم.

وتمّ تبني القرار في نصّ أُقرّ بأغلبية ساحقة (569 صوتاً مقابل 45 صوتاً معارضاً) خلال جلسة عامة للبرلمان في بروكسل، وفقاً لـ«وكالة الصحافة الفرنسية».

وأوضح بيان صادر عن البرلمان أن الأمر يتعلّق بحظر برامج «التعرية» التي «تستخدم الذكاء الاصطناعي لإنشاء أو التلاعب بصور ذات إيحاءات جنسية واضحة، أو صور في وضع حميم تشبه شخصاً حقيقياً يمكن التعرّف عليه، من دون موافقة هذا الشخص».

ولا يطبّق النص على أنظمة الذكاء الاصطناعي المزوّدة «بتدابير أمنية فعّالة» تحول دون هذه الممارسات.

وكانت دول الاتحاد الأوروبي أقرّت هذا الشهر إجراء مشابهاً. وسيتعيّن عليها الآن التفاوض مع البرلمان للتوصل إلى صياغة متقاربة، قبل أن يصبح من الممكن تطبيق الإجراء.

وتأتي هذه المبادرات خصوصاً بعد إدخال خاصية قبل بضعة أشهر في تطبيق «غروك» للذكاء الاصطناعي تتيح للمستخدمين أن يطلبوا منه تركيب صور مزيفة قريبة جداً من الواقعية (ديب فيك) لنساء وأطفال عراة، انطلاقاً من صور حقيقية.

وأثارت هذه القضية موجة استنكار في العديد من الدول ودفعت الاتحاد الأوروبي إلى فتح تحقيق.

كما وافق البرلمان في النص ذاته، على إرجاء دخول قوانين أوروبية جديدة حيّز التنفيذ بشأن أنظمة الذكاء الاصطناعي ذات المخاطر العالية، أي تلك العاملة في مجالات حساسة كالأمن أو الصحة أو الحقوق الأساسية.

وكان من المفترض أن تدخل هذه القواعد حيّز التنفيذ في أغسطس (آب) 2026. وعلى غرار الدول الأعضاء، اقترح النواب الأوروبيون تاريخين محدّدين لهذا التأجيل، في حين كانت المفوضية الأوروبية تريد منح الشركات جدولاً زمنياً أكثر مرونة.

والتاريخان هما: الثاني من ديسمبر (كانون الأول) 2027 للأنظمة المستقلة ذات المخاطر العالية، والثاني من أغسطس (آب) 2028 للأنظمة المدمجة في برامج أو منتجات أخرى.


«هيوماين» و«Turing» تطلقان سوقاً عالمية لوكلاء الذكاء الاصطناعي للمؤسسات

تجمع الشراكة بين البنية التحتية والنماذج لدى «هيوماين» وخبرة «Turing» في تطوير وتقييم أنظمة الذكاء الاصطناعي (هيوماين)
تجمع الشراكة بين البنية التحتية والنماذج لدى «هيوماين» وخبرة «Turing» في تطوير وتقييم أنظمة الذكاء الاصطناعي (هيوماين)
TT

«هيوماين» و«Turing» تطلقان سوقاً عالمية لوكلاء الذكاء الاصطناعي للمؤسسات

تجمع الشراكة بين البنية التحتية والنماذج لدى «هيوماين» وخبرة «Turing» في تطوير وتقييم أنظمة الذكاء الاصطناعي (هيوماين)
تجمع الشراكة بين البنية التحتية والنماذج لدى «هيوماين» وخبرة «Turing» في تطوير وتقييم أنظمة الذكاء الاصطناعي (هيوماين)

في خطوة تعكس تسارع الاهتمام بتطبيقات الذكاء الاصطناعي داخل المؤسسات، أعلنت «هيوماين»، التابعة لصندوق الاستثمارات العامة، عن شراكة مع شركة «Turing» المتخصصة في تطوير أنظمة الذكاء الاصطناعي، بهدف إنشاء سوق عالمية لوكلاء الذكاء الاصطناعي ضمن منصة «HUMAIN ONE».

وتتمحور الفكرة حول توفير بيئة تمكّن الشركات من اكتشاف هذه الوكلاء وتطبيقها وتوسيع استخدامها عبر وظائف مختلفة، مثل الموارد البشرية والمالية والعمليات، في محاولة لتسريع الانتقال من استخدام أدوات رقمية تقليدية إلى نماذج تشغيل أكثر اعتماداً على الأتمتة الذكية.

يفتح المشروع المجال أمام المطورين لنشر حلولهم وبناء منظومة أوسع لما يُعرف بـ«اقتصاد الوكلاء» (شاترستوك)

منصات التشغيل الذكي

الشراكة تجمع بين ما تطوره «هيوماين» من بنية تحتية ونماذج ذكاء اصطناعي، وبين خبرة «Turing» في تقييم النماذج وضبطها وتطبيقها في بيئات العمل. الهدف المعلن هو الوصول إلى وكلاء ذكاء اصطناعي يمكن استخدامها على نطاق واسع داخل المؤسسات، وليس فقط في التجارب أو النماذج الأولية.

ويُتوقع أن يشكّل هذا السوق طبقة جديدة ضمن ما يُعرف بنماذج التشغيل القائمة على الوكلاء، حيث لا تقتصر البرمجيات على دعم سير العمل، بل تبدأ في تنفيذه بشكل مباشر. وفي هذا السياق، يمكن للمؤسسات الوصول إلى وكلاء متخصصين حسب الوظيفة أو القطاع، ضمن بيئة مصممة لتكون قابلة للتوسع ومراعية لمتطلبات الأمان.

كما يفتح هذا التوجه المجال أمام المطورين وشركات التقنية لنشر حلولهم عبر المنصة، ما قد يساهم في بناء منظومة أوسع لوكلاء الذكاء الاصطناعي، تتجاوز حدود المؤسسات الفردية إلى سوق أكثر تكاملاً.

وتشير «هيوماين» إلى أن هذه الخطوة تأتي ضمن رؤية أوسع لإعادة تعريف كيفية بناء البرمجيات واستخدامها داخل المؤسسات، عبر الانتقال من نموذج «البرمجيات كخدمة» إلى بيئات تعتمد على وكلاء قادرين على تنفيذ المهام والتعلم والتفاعل بشكل مستمر.

يعكس هذا التوجه تحولاً نحو نماذج تشغيل جديدة تعتمد على وكلاء أذكياء بدلاً من البرمجيات التقليدية داخل المؤسسات

اقتصاد الوكلاء الناشئ

من جانبه، يرى طارق أمين، الرئيس التنفيذي لـ«هيوماين»، أن المرحلة المقبلة ستشهد تحولاً في طبيعة البرمجيات المستخدمة داخل المؤسسات، قائلاً إن «المؤسسات في المستقبل لن تُبنى حول تطبيقات منفصلة، بل حول وكلاء أذكياء يعملون إلى جانب الإنسان». ويضيف أن هذه الشراكة تسعى إلى تسريع بناء سوق يربط بين قدرات المطورين واحتياجات المؤسسات.

بدوره، أشار جوناثان سيدهارث، الرئيس التنفيذي والشريك المؤسس لـ«Turing»، إلى أن تحويل قدرات الذكاء الاصطناعي المتقدمة إلى تطبيقات عملية يمثل التحدي الأساسي حالياً، موضحاً أن بناء سوق قائم على الوكلاء قد يسهم في جعل هذه التقنيات أكثر ارتباطاً بالإنتاجية الفعلية داخل المؤسسات.

وتأتي هذه الشراكة أيضاً في سياق أوسع يعكس طموح السعودية لتكون لاعباً في تطوير تقنيات الذكاء الاصطناعي، ليس فقط من حيث الاستخدام، بل كمصدر للمنصات والحلول التقنية.

وبينما لا تزال فكرة «اقتصاد الوكلاء» في مراحل مبكرة، فإن الاتجاه نحو بناء منصات تجمع بين المطورين والمؤسسات يشير إلى تحول محتمل في طريقة تطوير البرمجيات وتبنيها. فبدلاً من شراء أدوات جاهزة، قد تتجه المؤسسات مستقبلاً إلى تشغيل منظومات من الوكلاء القادرين على تنفيذ مهام متكاملة عبر مختلف أقسام العمل.

في هذا الإطار، تبدو «HUMAIN ONE» محاولة لبناء هذه الطبقة التشغيلية الجديدة، حيث لا تقتصر القيمة على التكنولوجيا نفسها، بل على كيفية تنظيمها وتكاملها داخل بيئات العمل.