الانتقال إلى المحتوى

من يُدقِّق الذكاء الاصطناعي؟ كاليفورنيا تبدأ ببناء سوق التحقق المستقل

Dr. Abeer Alshammari · تاريخ النشر 19‏/9‏/2026

متوسطالمتخصصونمسؤولو أمن المعلوماتالتنفيذيون

طوال ثلاث سنوات، كان الجواب المعتاد عن سؤال "كيف نعرف أن هذا النظام الذكي آمن؟" وثيقةً كتبها المطوِّر عن نفسه. هذا الجواب في طريقه إلى الزوال تشريعياً، والأداة التي تُنهيه ليست إطار ضوابط جديداً، بل سوقاً منظَّمة للمدققين.

ماذا أقرّت كاليفورنيا

في التاسع من سبتمبر 2026 وقّع الحاكم غافن نيوسوم مشروعَي قانون. الأول، SB 813 من إعداد السيناتور جيري مكنيرني، يُنشئ إطاراً لاعتماد جهات التحقق المستقلة — أطراف ثالثة ذات خبرة مثبتة واستقلالية مثبتة عن شركات الذكاء الاصطناعي — لتقييم الأنظمة والنماذج من حيث السلامة والمخاطر. والثاني، AB 1405 من إعداد عضوة الجمعية ريبيكا باور-كاهان، يُنشئ سجلاً حكومياً لمدققي الذكاء الاصطناعي ويضع معايير لاستقلاليتهم وشفافيتهم ونزاهتهم.

وظيفتا القانونين مختلفتان. SB 813 يحدّد من هو كفء للتحقق. أما AB 1405 فيحدّد من يُسمح له بالتدقيق، ويُنشئ السجل ورسومه السنوية وقناة الإبلاغ عن سوء السلوك — وهي الآلية التي تجعل هذا التصريح قابلاً للسحب. وبحسب النص المُقرّ، أمام وكالة العمليات الحكومية مهلة حتى الأول من يناير 2029 لتشغيل السجل، ومن ذلك التاريخ لا يجوز لغير المسجَّل أن يعرض عملية تدقيق مشمولة أو يبيعها أو ينفّذها.

وبعد تسعة أيام، في الثامن عشر من سبتمبر، أصدر الحاكم أمراً تنفيذياً يوجّه الوكالة إلى تسريع الجدولين الزمنيين، وإلى عقد فريق من الخبراء لتقديم توصيات خلال شهرين. والمقترحات المذكورة في الأمر أكثر حدّة من النصين التشريعيين: إلحاق جهة تحقق مستقلة معيّنة داخل مختبرات النماذج المتقدّمة لإجراء تدقيقات دورية في الموقع؛ واشتراط أن تُتحقَّق أُطر السلامة وتقارير الشفافية وتقييمات المخاطر المودَعة بموجب قانون الولاية وفق معايير تراها جهة تحقق مستقلة كافية؛ والدفع نحو إيجاد مفتاح إيقاف طارئ للنماذج المتقدّمة مع التحقق المستمر من فاعليته؛ وتوسيع تعريف الحادث الأمني الحرج ليشمل حوادث فقدان السيطرة، مثل هجوم Hugging Face.

من الإفصاح إلى التحقق

قانون SB 53 الصادر عام 2025 — قانون شفافية الذكاء الاصطناعي المتقدّم — كان قانون إفصاح: انشر إطار السلامة لديك، وأبلغ الولاية عن حوادث محدّدة، واحمِ المبلّغين. أما ما صدر هذا الشهر فمختلف في طبيعته. وقد لخّصت باور-كاهان المنطق في بيان التوقيع: لا يمكن أن نترك الصناعة تصحّح أوراق امتحانها بنفسها.

أنظمة التحقق تعمل بمنطق مغاير لأنظمة الإفصاح، وفِرَق الحوكمة التي بُنيت للإفصاح وحده ستشعر بالفارق في ثلاثة مواضع.

الاستقلالية تصبح صفة قابلة للتدقيق في المدقِّق نفسه، لا في الضوابط فقط. سجلٌّ فيه قناة للإبلاغ عن سوء السلوك وصفة قابلة للسحب يعني أن ملف المقيِّم قابل للطعن من طرف غيرك. الاستشارات، والحصص في رأس المال، وإعارة الموظفين، والعلاقات الاستشارية الممتدة لسنوات مع المورّد نفسه الذي يجري اعتماده — كلها تتحول إلى أسئلة حيّة. هذا هو منطق تعارض المصالح الذي أعاد تشكيل التدقيق المالي قبل عقدين، ويصل الآن إلى تقييم النماذج.

الأدلة يجب أن تصمد أمام قارئ ليس منك. تقييم مخاطر مكتوب لإرضاء لجنة داخلية شيء، وتقييم مكتوب ليتحقق منه طرف لا مصلحة له في الموافقة شيء آخر. أغلب المؤسسات تملك الأول وتفترض أنها تملك الثاني. والاختبار بسيط: هل يستطيع مختصّ غريب أن يعيد الوصول إلى استنتاجك من أدلتك وحدها، دون محادثة توضيحية؟

القيد الحقيقي ينتقل إلى الطاقة الاستيعابية. كاليفورنيا تصنع طلباً على مهنة لم تتشكّل بعد على نطاق واسع. وولاية إلينوي قاربت المسألة من الطرف الآخر: قانون تدابير سلامة الذكاء الاصطناعي الموقَّع في يوليو 2026 يفرض تدقيقاً سنوياً مستقلاً على كبار مطوّري النماذج المتقدّمة دون أن يحدّد أولاً من يحق له إجراؤه. وبين المقاربتين، لن يكون التنظيم هو العائق قبل 2029، بل المعروض من مقيِّمين يجمعون الكفاءة التقنية والاستقلالية الحقيقية معاً — وهاتان الصفتان تجتمعان غالباً في المجموعة الصغيرة نفسها التي تعمل أصلاً لدى المختبرات.

لماذا يعني هذا مؤسسات خارج كاليفورنيا

لا شيء مما سبق واجب النفاذ مباشرةً على مؤسسة في الرياض أو دبي أو بروكسل، ولا ينبغي تقديمه داخلياً كأنه كذلك. ومع ذلك سيصلها أثره. فقانون الذكاء الاصطناعي الأوروبي يتضمّن أصلاً تقييم المطابقة للأنظمة عالية المخاطر، ومعيار ISO/IEC 42001 يتضمّن أصلاً اعتماد أنظمة إدارة الذكاء الاصطناعي. ما تضيفه كاليفورنيا هو البنية التشغيلية — سجل عام، ومعايير استقلالية، وآلية لفقدان الصفة — التي تحوّل عبارة "خضع لتدقيق مستقل" من ادّعاء تسويقي إلى حالة يمكن التحقق منها. وإدارات المشتريات ستبدأ بطلب هذه الحالة قبل وقت طويل من إلزام أي جهة تنظيمية لها، لسبب عملي بسيط: مراجعة سجل أرخص من التحقق من المورّد بنفسك.

الخطوة المفيدة هذا الربع ليست انتظار سجل يُفتح في 2029، بل إجراء بروفة واحدة. اختر نظام الذكاء الاصطناعي الأعلى أثراً لديك، وسلِّم تقييم مخاطره وملف أدلته إلى شخص لا مصلحة له في النتيجة — زميل من التدقيق الداخلي، أو نظير من وحدة أعمال أخرى، أو مراجع خارجي — واطلب منه التحقق من ادّعاء سلامة واحد من أوله إلى آخره. ما تكشفه هذه البروفة اليوم هو نفسه ما سيكشفه مدقِّق مسجَّل لاحقاً، بموجب عقد، وضمن مهلة، وبكلفة أعلى بكثير.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات