الانتقال إلى المحتوى

إطار الصين 3.0 يسمّي أسطح التحكم الأربعة في وكلاء الذكاء الاصطناعي

Dr. Abeer Alshammari · تاريخ النشر 25‏/9‏/2026

متوسطالمتخصصونمسؤولو أمن المعلوماتالتنفيذيون

تُقرأ وثائق الحوكمة عادةً بحثاً عمّا تُلزِم به. هذه الوثيقة تستحق القراءة بحثاً عمّا تتفق عليه مع غيرها.

في الرابع عشر من سبتمبر 2026، ومع افتتاح الأسبوع الوطني للتوعية بالأمن السيبراني في الصين، نشرت اللجنة الفنية الوطنية 260 للأمن السيبراني — المعروفة اختصاراً بـ TC260، والعاملة تحت توجيه إدارة الفضاء الإلكتروني الصينية — النسخة 3.0 من إطار حوكمة سلامة الذكاء الاصطناعي. هي الإصدار الثالث بعد 1.0 في 2024 و2.0 في 2025، والأول الذي يتضمن إطاراً مستقلاً لمخاطر الوكلاء الذكيين.

ما الذي تغيّر

احتفظ الإطار ببنية سابقيه: تصنيف المخاطر، ثم التدابير التقنية المضادة، ثم الحوكمة الشاملة. التغيّر وقع في تصنيف المخاطر نفسه، وفي الاتجاه الذي تتحرك إليه الجهات التنظيمية كافة — من أنظمة تُجيب عن الأسئلة إلى أنظمة تُنفِّذ المهام.

أضافت النسخة 3.0 فئة مخاطر تطبيقية مستقلة للوكلاء، تغطي إساءة استخدام الهوية والصلاحيات، وإخفاقات الاستدلال والتخطيط، وتنفيذ استدعاءات الأدوات، وتخزين الذاكرة. ويسند هذه الفئة إطارٌ كامل لإدارة مخاطر الوكلاء في الملحق الثاني، ومجموعة مبادئ أساسية للذكاء الاصطناعي الجدير بالثقة في الملحق الثالث. وحولها فئات جديدة للذكاء الاصطناعي المُجسَّد، ولأثر الذكاء الاصطناعي على الأمن السيبراني، بما في ذلك سلوك الهجوم السيبراني الذاتي. كما وُسِّع قسم المخاطر الكامنة ليشمل تسميم وحدة ذاكرة الوكيل وعيوب البيانات التركيبية. وأبقى قسم الحوكمة على آلية البيئة التنظيمية التجريبية، وأضاف تشديداً صريحاً على منع فقدان السيطرة على السلوك المستقل.

الأسطح الأربعة

إذا نزعنا البُعد القضائي عن النص، تصبح فئة مخاطر الوكلاء قائمةً بأربعة مواضع يمكن فيها ضبط الوكيل أو إخفاقه: الهوية — ما يُسمح للوكيل أن يكونه؛ الأدوات — ما يُسمح له باستدعائه؛ الذاكرة — ما يُسمح له بحفظه ومن يملك الكتابة فيه؛ والتخطيط — كيف يقرر، وهل يمكن مقاطعة قراره.

القائمة مألوفة. فأعمال سنغافورة على حوكمة الوكلاء هذا العام تنتظم حول الأسطح ذاتها تقريباً. والإرشادات الأمريكية بشأن حقن التعليمات تعامل استدعاء الأدوات والذاكرة بوصفهما النقطتين اللتين تتحول فيهما تعليمة غير موثوقة إلى فعل. وقانون الذكاء الاصطناعي الأوروبي يصل إلى الأرض نفسها من مدخل مختلف، عبر التزامات الإشراف البشري والتسجيل للأنظمة عالية المخاطر. ثلاثة أنظمة قانونية ذات فلسفات دولة شديدة التباين تلتقي عند نقاط الضبط الأربع نفسها، لأن نقاط الضبط خاصية في التقنية لا في السياسة.

ما ليست عليه هذه الوثيقة

ليست قانوناً. الإطار 3.0 وثيقة إرشادية فنية صادرة عن TC260 — ليست تشريعاً ولا معياراً وطنياً إلزامياً من فئة GB، ولا تحمل موعداً نهائياً للامتثال. تبقى الأدوات المُلزِمة في الصين هي التدابير المؤقتة لإدارة خدمات الذكاء الاصطناعي التوليدي، السارية منذ أغسطس 2023، إلى جانب أحكام التوصية الخوارزمية وأحكام التوليف العميق، التي توجب على خدمات الذكاء التوليدي الموجّهة للجمهور إتمام تسجيل الخوارزمية وتقييم أمني قبل الإطلاق. أما قانون الذكاء الاصطناعي الشامل فلا يزال على خطة العمل التشريعية لمجلس الدولة، ولا يُتوقع صدوره قبل 2027.

وزن الإطار العملي يأتي من هذه العلاقة، لا من عقوبة يفرضها بنفسه. فهو المفردات التي تستخدمها الجهة المشرِفة حين تقرأ ملفاً. والفريق الذي يقدّم تقييماً أمنياً لوكيل يملك صلاحية استدعاء الأدوات سيُقرأ الآن في ضوء فئات مخاطر لم تكن موجودة في التصنيف قبل شهر. الإرشاد بلا موعد نهائي يظل هو الإرشاد الذي تُقيَّم عليه.

لماذا يهم هذا خارج الصين

أغلب المؤسسات التي تقرأ هذا لن تقدّم ملفاً إلى الجهة الصينية أبداً. سبب الاهتمام هو التقارب. حين تصف جهات تنظيمية مستقلة سطح المخاطر نفسه بالمفردات نفسها خلال عام واحد، فذلك وصف يتجه إلى الاستقرار — وبرنامج حوكمة ذكاء اصطناعي مبني عليه سينجو من الترجمة إلى أي نظام تنظيمي ينطبق عليك في النهاية. البديل المكلف هو بناء مجموعة ضوابط منفصلة لكل ولاية قضائية، ثم اكتشاف أن أربعة أخماسها متطابقة، ودفع ثمن الاكتشاف.

الحال الصادق لأغلب سياسات الذكاء الاصطناعي التي أقرأها أنها تحكم النموذج وتتجاهل الوكيل. تنص على الاستخدام المقبول، ومعالجة البيانات، والمراجعة البشرية للمخرجات. ونادراً ما تقول بأي هوية يعمل الوكيل، وأي الأدوات يجوز له استدعاؤها دون إنسان في المسار، ومن يُسمح له بالكتابة في ذاكرته، وماذا يحدث حين يحتاج أحدهم إلى إيقافه في منتصف المهمة.

خطوة واحدة هذا الربع

خذ أكثر وكلائك المنشورين أثراً، وأجب كتابةً عن أربعة أسئلة. أي هوية يحملها، وهل هي متمايزة عن هوية الإنسان الذي استدعاه؟ أي الأدوات يستطيع استدعاءها، وأيها يغيّر حالة سجل رسمي؟ ما الذي يستطيع الكتابة في ذاكرته، وهل أي من هذا المسار في متناول مهاجم؟ ومن يستطيع إيقافه في منتصف المهمة، ومتى اختُبر ذلك آخر مرة؟

أربع إجابات في صفحة واحدة. وإن استغرقت أي منها أكثر من يوم لتثبيتها، فتلك هي الملاحظة — وهي ملاحظة تشاركك فيها الآن ثلاث جهات تنظيمية.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات