كيف تسمح للموظفين باستخدام الذكاء الاصطناعي دون تسريب البيانات الحساسة

18.09.2026

يتزايد استخدام الموظفين لمساعدات الذكاء الاصطناعي المؤسسية والعامة مثل ChatGPT وClaude وGemini وDeepSeek وCopilot في المهام اليومية، مثل كتابة الشيفرة، وصياغة رسائل البريد الإلكتروني، وتلخيص المستندات وتحليل المعلومات. هذه الأدوات ترفع الإنتاجية، لكن كل مطالبة أو ملف يتم رفعه قد يصبح أيضاً مساراً جديداً لخروج البيانات الحساسة من المؤسسة.

التحدي العملي ليس حظر الذكاء الاصطناعي بشكل افتراضي، بل التحكم في نوع البيانات التي يمكن إرسالها إلى خدمات AI والظروف التي يُسمح فيها بذلك. يوضح هذا المقال كيف يمكن لـ SearchInform FileAuditor وSearchInform Risk Monitor العمل معاً لدعم هذا النهج.

تسرب البيانات عبر الذكاء الاصطناعي أصبح خطراً فعلياً

تؤكد أحدث البيانات الدولية أن الخطر لم يعد نظرياً. وفق تقرير Check Point عن مشهد تهديدات الذكاء الاصطناعي لشهري يوليو وأغسطس 2026، حملت مطالبة واحدة تقريباً من كل 36 مطالبة أُرسلت إلى أدوات الذكاء الاصطناعي التوليدي خطراً مرتفعاً لتسريب بيانات حساسة. وفي يوليو 2026، سجلت 88% من المؤسسات التي تستخدم هذه الأدوات بانتظام مطالبة واحدة عالية الخطورة على الأقل.

كما أظهر تقرير IBM لتكلفة خرق البيانات لعام 2025 أن مؤسسة واحدة من كل خمس مؤسسات تعرضت لاختراق ضمن الدراسة واجهت حادثاً مرتبطاً باستخدام Shadow AI. ومن بين المؤسسات التي أبلغت عن حوادث أمنية مرتبطة بالذكاء الاصطناعي، قالت 97% إنها تفتقر إلى ضوابط وصول مناسبة للذكاء الاصطناعي. كما ارتبط الاستخدام المرتفع لـ Shadow AI بزيادة متوسط تكلفة الخرق بنحو 670 ألف دولار.

المشكلة ليست في الذكاء الاصطناعي بحد ذاته، بل في التعامل غير المنضبط مع البيانات. فقد يضع الموظفون الشيفرة المصدرية، أو بيانات العملاء، أو المعلومات المالية، أو المستندات الداخلية، أو بيانات الاعتماد في أدوات غير معتمدة أو لا تستطيع فرق الأمن مراقبتها.

كيف يمكن التحكم في مخاطر البيانات المرتبطة بالذكاء الاصطناعي؟

من منظور الأمن، يجب التحكم في عنصرين معاً: البيانات الحساسة نفسها، والقنوات التي يمكن أن تنتقل عبرها.

يقوم SearchInform FileAuditor بفحص مستودعات الملفات المؤسسية، والعثور على المستندات التي تحتوي على معلومات حساسة، وتصنيفها بعلامات مثل البيانات الشخصية أو المعلومات المالية أو سري. ويمكن استخدام هذه العلامات لإدارة صلاحيات الوصول، وتحديد التطبيقات المسموح لها بفتح الملف، ومراقبة عمليات الملفات ومراجعة الصلاحيات.

وبذلك تحصل فرق الأمن على صورة واضحة لما يجب حمايته، ومكان وجود البيانات، والأشخاص الذين يمكنهم الوصول إليها.

وعلى مستوى نقل البيانات، يطبق SearchInform Risk Monitor ضوابط DLP على البريد الإلكتروني، وتطبيقات المراسلة، وحركة الويب، والخدمات السحابية، ووسائط التخزين القابلة للإزالة، بما في ذلك حركة البيانات إلى خدمات الذكاء الاصطناعي. وعند مخالفة سياسة أمنية، يمكن للنظام حظر الإرسال وتنبيه فريق الأمن. كما يمكن لضوابط DLP استخدام علامات FileAuditor للتعرف فوراً على الملفات الحساسة دون إعادة تحليل المحتوى.

بهذه الطريقة يكمل النظامان بعضهما: FileAuditor يحدد ما يجب حمايته، بينما يتحكم Risk Monitor في كيفية خروج هذه المعلومات من المؤسسة.

ثلاثة سيناريوهات عملية للتحكم في استخدام الذكاء الاصطناعي

1. حظر الوصول إلى خدمات الذكاء الاصطناعي بالكامل

تتعامل بعض المؤسسات مع بيانات شديدة الحساسية لا ينبغي معالجتها عبر خدمات AI خارجية. في هذه الحالة يمكن حظر الوصول إلى مواقع مختارة للذكاء الاصطناعي بالكامل.

يمكن لسياسة DLP منع الموظفين من فتح ChatGPT أو Claude أو Gemini أو DeepSeek أو غيرها من الأدوات العامة من أجهزة العمل. هذا هو النهج الأكثر صرامة، لكنه ليس دائماً الأكثر عملية.

قد يدفع الحظر الكامل بعض الموظفين إلى استخدام Shadow AI إذا اعتبروا هذه الأدوات ضرورية لإنجاز العمل بسرعة. لذلك يكون من الأنسب في كثير من المؤسسات وضع قواعد واضحة وحظر الإجراءات أو المحتوى عالي الخطورة فقط.

2. السماح باستخدام AI مع حظر رفع الملفات

يظهر خطر شائع عندما يرفع الموظف مستند عمل كاملاً إلى خدمة AI من أجل التلخيص أو الترجمة أو التحليل. فقد يغادر عقد أو تقرير مالي أو قائمة عملاء أو ملف شيفرة مصدرية البيئة المؤسسية خلال ثوانٍ.

يمكن التحكم في ذلك بطريقتين. أولاً، تستطيع سياسات DLP حظر رفع الملفات على مواقع AI محددة مع إبقاء الاستفسارات النصية العادية متاحة. ويمكن أن تشمل القائمة أدوات عامة مثل ChatGPT وClaude وGemini وDeepSeek وCopilot، إلى جانب خدمات متخصصة تستخدمها فرق معينة.

ثانياً، يمكن لـ FileAuditor منع فتح المستندات المصنفة داخل المتصفحات. يستطيع الموظف مواصلة تحرير الملف السري في تطبيق مكتبي معتمد، لكنه لا يستطيع فتح الملف نفسه في المتصفح لرفعه إلى خدمة AI.

كما يمكن للنظامين إظهار تنبيه بالسياسة للموظف وتسجيل الحدث لفريق الأمن. وبذلك يصبح الحظر أيضاً تذكيراً عملياً بقواعد استخدام الذكاء الاصطناعي داخل المؤسسة.

3. السماح باستخدام AI مع منع إرسال البيانات السرية

النموذج الأكثر مرونة يسمح للموظفين باستخدام AI ما لم يتضمن الطلب معلومات صنفتها المؤسسة على أنها حساسة. فمثلاً يمكن للمدير ترجمة نموذج عقد فارغ باستخدام AI، لكن يجب إيقاف الإرسال بمجرد إضافة بيانات حقيقية لعميل أو موظف أو شريك.

يمكن لسياسات DLP فحص المحتوى الصادر باستخدام الكلمات المفتاحية والتعبيرات النمطية والبصمات الرقمية للبيانات وغيرها من وسائل الكشف. فإذا احتوت المطالبة أو الملف على معلومات محمية، يمكن حظر الإرسال مع استمرار الطلبات العادية دون مشكلة.

ويمكن تطبيق الضبط نفسه اعتماداً على علامات FileAuditor. وبما أن الملف مصنف مسبقاً، يستطيع DLP الاستجابة فور محاولة إرساله إلى خدمة AI.

الخلاصة

تكون حماية البيانات أثناء استخدام الذكاء الاصطناعي أكثر فعالية عندما تغطي دورة حياة البيانات بالكامل. يكتشف FileAuditor المعلومات الحساسة ويصنفها قبل استخدامها، بينما يتحكم Risk Monitor في قنوات النقل ويمكنه إيقاف البيانات المحمية في اللحظة التي يحاول فيها الموظف إرسالها إلى خدمة AI.

يمكن للمؤسسة اختيار الحظر الكامل، أو منع رفع الملفات، أو السماح باستخدام AI مع منع خروج البيانات الحساسة فقط. كما تساعد التنبيهات المباشرة للمستخدمين على ترسيخ القواعد الداخلية دون تعطيل العمل المشروع.

للتعمق في سيناريوهات تسرب البيانات عبر الذكاء الاصطناعي وضوابط DLP، راجع الورقة البيضاء من SearchInform بعنوان الذكاء الاصطناعي كقناة لتسرب البيانات.

يمكن أيضاً تجربة SearchInform FileAuditor وRisk Monitor مجاناً لمدة 30 يوماً.


نبذة عن SEARCHINFORM

SearchInform شركة موردة لمنتجات أمن المعلومات وإدارة المخاطر، كما تقدم خدمات MSS. تضم قاعدة عملاء الشركة أكثر من 4000 شركة في أكثر من 20 دولة. واليوم، يقدم الفريق منتجات وخدمات للحماية الشاملة من التهديدات الداخلية على جميع مستويات أنظمة المعلومات المؤسسية: FileAuditor (حل من فئة DCAP) ؛ ونظام DLP بوظائف موسعة؛ و Risk Monitor (منصة متقدمة للحد من التهديدات الداخلية)؛ ونظام SIEM؛ وخدمة الاستعانة بمصادر خارجية في مجال أمن المعلومات.

استكشف المجموعة الكاملة من منتجات SearchInform للأمن السيبراني، بما في ذلك حلول DLP و DCAP وإدارة مخاطر التهديدات الداخلية.


Letter اشترك لتصلك أحدث المقالات والأوراق البيضاء. نناقش اتجاهات الصناعة ونقدّم نصائح للتعامل مع تسرب البيانات و حوادث أمن المعلومات.