يصنّف معظم الناس «الذكاء الاصطناعي المسؤول» تحت بند الأخلاقيات. مهم، بلا شك، لكنه ليّن، وسهل تأجيله إلى الربع المقبل. وفي المملكة العربية السعودية هذا خطأ قد يكلّفك. فقد قدّرت IBM متوسط اختراق البيانات في الشرق الأوسط بـ8.75 مليون دولار في 2024، وهو الثاني الأعلى بين كل المناطق، مقابل متوسط عالمي قدره 4.88 مليون دولار (IBM via The National).
وإليك السبب. بين نظام حماية البيانات الشخصية (PDPL)، ومبادئ أخلاقيات الذكاء الاصطناعي من SDAIA، وأياً كان ما يضيفه منظِّم قطاعك فوق ذلك، فالذكاء الاصطناعي المسؤول ليس ترفاً. إنه متطلب امتثال ومخاطر ملموس. دخل PDPL حيّز النفاذ في 14 سبتمبر 2023، واشتُرط الامتثال الكامل بحلول 14 سبتمبر 2024، وSDAIA هي المنظِّم الذي يُنفّذه (Morgan Lewis). يجب أن تكون الحوكمة قائمة قبل أن تنشر، لا مُركَّبة بعد أن يطرح منظِّم سؤالاً لا تستطيع الإجابة عنه.
الالتزامات التي تعضّ فعلاً.
- البيانات الشخصية خاضعة للتنظيم لحظة أن تمسّها. درّب الذكاء الاصطناعي أو شغّله على بيانات شخصية وتكون مباشرةً تحت PDPL. وهذا يعني أساساً نظامياً، وتقليل البيانات، وحصر الغرض، وحقوق الأفراد، وقيوداً على نقل البيانات عبر الحدود، وهو ما تحكمه المادة 29 ولوائح SDAIA للنقل الخاضعة للتنفيذ الآن (trade.gov). «غذّيناه ببيانات العملاء» تبدو تفصيلاً تقنياً. إنها فعل خاضع للتنظيم.
- قد يتعيّن عليك تفسير القرار. حين يؤثّر الذكاء الاصطناعي في الناس، تحتاج بشكل متزايد إلى أن تبيّن لماذا قرّر ما قرّر. والنموذج العاجز عن تبرير مخرجاته مسؤولية في أي مكان يُتخذ فيه قرار خاضع للتنظيم.
- التحيّز تعرّض قانوني، لا أخلاقي فحسب. النموذج الذي ينتج نتائج منحرفة أو تمييزية يؤذي الناس ويعرّضك. أنت تختبر بحثاً عنه. لا تفترض غيابه.
- لا بد أن يملكه أحد. «الذكاء الاصطناعي قرّر» ليس دفاعاً. شخص ما مسؤول عن كيفية تصرّف النظام.
الحوكمة التي تحميك فعلاً.
لا تحتاج إلى إطار من 200 صفحة. تحتاج إلى أن تكون هذه الأمور الخمسة صحيحة.
flowchart TD
A(["اعرف بياناتك وأساسك النظامي"]) --> B(["أضف الإشراف البشري حيث يهم"])
B --> C(["اختبر بحثاً عن التحيّز والدقة"])
C --> D{"هل يؤثّر في الناس تأثيراً جوهرياً؟"}
D -->|نعم| E(["وثّق القرارات واحتفظ بالسجلات"])
D -->|لا| F(["حدّد حدّ الاستخدام المسؤول"])
E --> F
- اعرف بياناتك. ما البيانات الشخصية التي يستخدمها النظام، على أي أساس نظامي، وهل جزء النقل عبر الحدود مُعالَج بشكل صحيح؟ كل شيء آخر يقوم على هذا.
- ابنِ الإشراف البشري حيث تؤثّر القرارات في الناس تأثيراً جوهرياً. إنسان في الحلقة أو عليها، بصلاحية حقيقية للتدخّل، لا ختم مطاطي.
- اختبر بحثاً عن التحيّز والدقة قبل الإطلاق، ثم راقب الانحراف بعده. الحوكمة مستمرة، لا خانة تأشيرة يوم الإطلاق تؤشّرها وتنساها.
- وثّق ما يفعله النظام ولماذا، وكيف تحققت منه. هذا ما يصمد أمام تدقيق أو طعن.
- حدّد حدّ الاستخدام المسؤول. سياسات واضحة لما يجوز وما لا يجوز استخدام الذكاء الاصطناعي فيه.
لا شيء من هذا سبب لتجنّب الذكاء الاصطناعي. بل العكس. إنه ما يتيح لك نشر الذكاء الاصطناعي في سوق خاضع للتنظيم والنوم قرير العين فعلاً. وفي خبرتنا، بناؤه من اليوم الأول أرخص بكثير من تركيبه لاحقاً بعد أن يطرق بابك منظِّم، أو عميل.
هل تنشر الذكاء الاصطناعي على بيانات شخصية أو خاضعة للتنظيم في المملكة؟ تبني SDCG حوكمة للذكاء الاصطناعي متوائمة مع PDPL ومبادئ SDAIA داخل أنظمتك من البداية، كي تتبنّى الذكاء الاصطناعي بثقة وبشكل قابل للدفاع. نحن مستقلون، فلا نوجّهك نحو منتج أحد. احجز استشارة مجانية مدتها 30 دقيقة.
المصادر
- Morgan Lewis, Saudi PDPL transition period ends 14 September 2024
- trade.gov, Saudi cross-border data transfer rules now under enforcement
- IBM via The National, average Middle East data breach cost rises to $8.75M