تقدّم القراءة
٠ من ١٤ أقسام مقروءة
٦ / ١٤

القسم ٤

٤المشهد التنظيمي ومشهد التهديدات

٣ دقائق قراءة٦ من ١٤

التبعات المالية والتنظيمية للذكاء الاصطناعي غير المحكوم كبيرة. فبموجب قانون الذكاء الاصطناعي الأوروبي تتناسب الغرامات مع حجم الأعمال العالمي، ما يجعل أداة غير مُفصَح عنها تقع ضمن فئة محظورة أو عالية المخاطر مسؤوليةً على مستوى مجلس الإدارة لا مجرد حادثة تقنية.

فئة المخالفةوصف المخالفةالحد الأقصى للغرامة
الممارسات المحظورة (المادة 5)تقنيات لاواعية، استغلال نقاط الضعف، تصنيف بيومتري غير مصرّح به35 مليون يورو أو 7% من الإيرادات العالمية، أيهما أعلى
عدم امتثال الأنظمة عالية المخاطر (6–49)غياب إدارة المخاطر أو حوكمة البيانات أو الإشراف البشري15 مليون يورو أو 3% من الإيرادات العالمية، أيهما أعلى
معلومات مضللةتقديم معلومات غير صحيحة أو مضللة للجهات التنظيمية7.5 مليون يورو أو 1% من الإيرادات العالمية، أيهما أعلى

الجدول ٢. فئات المخالفات في قانون الذكاء الاصطناعي الأوروبي والحد الأقصى للغرامات.

وقد تغيّر الجدول الزمني منذ ذلك الحين؛ إذ يؤجّل «الحزمة الرقمية الشاملة للذكاء الاصطناعي» — اللائحة (EU) 2026/1744 النافذة منذ 27 يوليو 2026 — التزامات الأنظمة عالية المخاطر المستقلة (الملحق الثالث) إلى 2 ديسمبر 2027، والأنظمة المدمجة في المنتجات المنظَّمة (الملحق الأول) إلى 2 أغسطس 2028. وتظل التزامات الشفافية وفق المادة 50 سارية منذ 2 أغسطس 2026، ويسري حظر جديد في المادة 5 على الصور الحميمة غير الرضائية المولّدة آلياً ومواد الاعتداء على الأطفال اعتباراً من 2 ديسمبر 2026. وتبقى سقوف الغرامات أعلاه دون تغيير؛ فالتأجيل يمنح وقتاً للاستعداد لا إعفاءً.

ويرسم تصنيف OWASP لأهم عشر مخاطر في تطبيقات النماذج اللغوية سطح التهديد التقني؛ إذ تقابل كل فئة مسار انكشاف تفتحه الأدوات الخفية افتراضياً، من حقن الأوامر وتسريب المعلومات الحساسة إلى الصلاحيات المفرطة وهجمات «استنزاف الميزانية».

الشكل ٦. أهم عشر مخاطر OWASP لتطبيقات النماذج اللغوية (إصدار 2025)، مصنّفة حسب مصدر الانكشاف. وللوكلاء الذاتيين تنشر OWASP الآن قائمة مستقلة لأهم عشر مخاطر للتطبيقات الوكيلية.
الشكل ٦. أهم عشر مخاطر OWASP لتطبيقات النماذج اللغوية (إصدار 2025)، مصنّفة حسب مصدر الانكشاف. وللوكلاء الذاتيين تنشر OWASP الآن قائمة مستقلة لأهم عشر مخاطر للتطبيقات الوكيلية.
نصّ هذا الشكل

المدخلات · LLM01 · حقن الأوامر · المخرجات · LLM02 · كشف المعلومات الحساسة · LLM05 · معالجة غير سليمة للمخرجات · LLM07 · تسريب أمر النظام · النموذج · LLM03 · سلسلة التوريد · LLM04 · تسميم البيانات والنموذج · LLM08 · ضعف المتجهات والتضمين · الصلاحيات · LLM06 · صلاحيات مفرطة · LLM09 · المعلومات المضللة · LLM10 · استهلاك غير محدود

خطر OWASPوصف الثغرةالأثر الأمني على المؤسسة
LLM01 · حقن الأوامرمدخلات عدائية مباشرة أو غير مباشرة تتجاوز أوامر النظامتجاوز ضوابط الأمان وأوامر غير مصرّح بها وشيفرة خبيثة في بيئة المطوّر
LLM02 · كشف المعلومات الحساسةتسريب خوارزميات مملوكة أو بيانات شخصية أو تفاصيل المعمارية عبر المخرجاتكشف الأسرار المؤسسية وإهدار الملكية الفكرية وغرامات تنظيمية
LLM03 · سلسلة التوريداختراق نماذج أو بيانات تدريب خارجية أو إضافات متوهَّمةأبواب خلفية صامتة ومنطق متحيّز واختراقات واسعة من المنبع
LLM04 · تسميم البيانات والنموذجتلاعب متعمد ببيانات التدريب أو الضبط الدقيق أو المتجهاتتدهور انتقائي ومخرجات ضارة أو تفعيل «عميل نائم» خفي
LLM05 · معالجة غير سليمة للمخرجاتتمرير المخرجات دون تحقق أو تعقيم أو ترميزثغرات ويب تقليدية: XSS وSSRF وتنفيذ الشيفرة عن بُعد

الجدول ٣. أهم عشر مخاطر OWASP لتطبيقات النماذج اللغوية: الثغرة وأثرها على المؤسسة (LLM01–LLM05).

خطر OWASPوصف الثغرةالأثر الأمني على المؤسسة
LLM06 · صلاحيات مفرطةصلاحيات واسعة لاستدعاء الواجهات وقواعد البيانات دون إشراف بشريوكلاء منحرفون يحذفون بيانات الإنتاج أو يعدّلون ضوابط الوصول
LLM07 · تسريب أمر النظامكشف التعليمات التي تحدد حدود عمل النموذجهندسة عكسية للدفاعات وسرقة الأوامر وصياغة ثغرات تجاوز
LLM08 · ضعف المتجهات والتضمينعيوب في التوليد أو التخزين أو الاسترجاع ضمن RAGقواعد متجهات مسمومة تقدّم سياقاً وتعليمات خبيثة
LLM09 · المعلومات المضللةيولّد النموذج مخرجات واثقة لكنها خاطئة يقبلها المستخدمون دون تحققشيفرة غير آمنة في الإنتاج ومحتوى تشهيري ومسؤولية قانونية
LLM10 · استهلاك غير محدودإغراق الاستدلال المكلف لإنهاك الخدمات (استنزاف الميزانية)قفزات في الفواتير واستنزاف السحابة وبطء تشغيلي حاد

الجدول ٣ (تابع). LLM06–LLM10. المصدر: OWASP.

تلميح: استخدم ← → للتنقل بين الأقسام.