AWS توضح آلية تطبيق معيار ISO/IEC 42005:2025 لحوكمة الذكاء الاصطناعي
مع تسارع اعتماد تقنيات الذكاء الاصطناعي التوليدي، تبرز الحاجة إلى أطر حوكمة واضحة. تقدم AWS إرشادات عملية لتبني معيار ISO/IEC 42005:2025 لإدارة مخاطر النظم الذكية.

تسارع الاعتماد على الذكاء الاصطناعي التوليدي
يشهد قطاع التقنية تحولاً جذرياً مع انتشار تقنيات الذكاء الاصطناعي التوليدي، حيث تشير التقارير إلى أن وتيرة اعتماد هذه التقنيات تتجاوز سرعة انتشار الحاسوب الشخصي أو الإنترنت. ويصل حجم الاستثمار العالمي المتعلق بالذكاء الاصطناعي في عام 2025 إلى 581.69 مليار دولار، مما يفرض على المؤسسات إعادة هيكلة كوادرها البشرية لاستخدام هذه الأدوات بشكل مسؤول وفعّال في عملياتها التشغيلية.
يؤكد باحثون في مبادرة اعتماد الذكاء الاصطناعي على وجود ما يُعرف بـ "مكدس العمل في الذكاء الاصطناعي"، الذي يتكون من المبتكرين، والميسرين، والمستخدمين. ويُنظر إلى الميسرين غالباً كحلقة الوصل المفقودة في الاستراتيجيات الوطنية، حيث يتحملون مسؤولية ترجمة قدرات الذكاء الاصطناعي إلى تطبيقات عملية عبر الشركات والقطاعات والخدمات العامة.
دور AWS في دعم الحوكمة المسؤولة
تستثمر Amazon Web Services (AWS) بشكل كبير في تطوير أدوات تساعد عملاءها على التوافق مع المعايير الدولية لحوكمة الذكاء الاصطناعي المسؤول. وقد كانت أمازون من الداعمين الرئيسيين لمشاريع تطوير معايير ISO لإدارة مخاطر الذكاء الاصطناعي، حيث حصلت على شهادات لعدة خدمات مثل Amazon Bedrock وAmazon Q Business، وتدعو عملاءها إلى اعتماد هذه المعايير لشهادات خدماتهم الخاصة.
تقدم AWS مجموعة من الموارد العملية، بما في ذلك دليل تنفيذ أنظمة إدارة الذكاء الاصطناعي (AIMS) وفقاً للمعيار ISO/IEC 42001:2023، بالإضافة إلى "عدسة الذكاء الاصطناعي المسؤول" ضمن إطار Well-Architected Framework. تهدف هذه الأدوات إلى مساعدة المؤسسات على دمج ممارسات الحوكمة في بيئات إدارة المخاطر المؤسسية الخاصة بها.
فهم معيار ISO/IEC 42005:2025
يُعرّف تقييم أثر نظام الذكاء الاصطناعي بأنه عملية موثقة لتحديد المخاطر، حيث تقيّم المؤسسات التي تطور أو تستخدم هذه النظم الأثر المحتمل على الأفراد والمجتمعات والمجتمع ككل. وتقوم هذه العملية بتحويل النتائج، مثل تحديد الآثار المتعلقة بالخصوصية أو التمييز أو الأداء، إلى قرارات إدارة مخاطر مؤسسية، مما يساعد في اختيار الحواجز الوقائية المناسبة.
يوفر المعيار الدولي ISO/IEC 42005:2025، الصادر عن المنظمة الدولية للتقييس (ISO)، إرشادات واضحة لكيفية دمج تقييمات الأثر في العمليات الحالية. وهو يحدد أفضل الممارسات لإجراء هذه التقييمات وتوثيقها، مما يضمن اتساقاً في كيفية معالجة مخاطر الذكاء الاصطناعي عبر مختلف القطاعات.
دمج التقييمات في إدارة المخاطر المؤسسية
تُعد تقييمات أثر الذكاء الاصطناعي جزءاً لا يتجزأ من عملية إدارة المخاطر الشاملة للمؤسسة. يوفر المعيار ISO/IEC 42005 إرشادات صريحة لكيفية دمج هذه التقييمات في عمليات تقييم الأثر القائمة، والتي قد تشمل تقييمات المخاطر، والخصوصية، والأمن السيبراني لأنظمة تقنية المعلومات.
للمؤسسات التي تمتلك نظاماً متكاملاً لتقييم الأثر، يوفر الملحق D من المعيار عملية مبسطة لتجنب التكرار وتنسيق المراجعات المطلوبة، مثل المراجعات القانونية والأمنية والمالية. أما المؤسسات التي تفضل إجراء تقييم مستقل، فيوفر الملحق E قالباً جاهزاً للاستخدام يسهل التنفيذ الذاتي دون الحاجة إلى دمج معقد مع الأنظمة الأخرى.
إطار عمل قابل للتكرار والتوسع
يسعى العملاء إلى تطوير نهج منظم ومتسق لإجراء وتوثيق تقييمات الأثر، ويوفر ISO/IEC 42005 إرشادات تغطي دورة الحياة الكاملة للتقييم. تشمل هذه الدورة تحديد النطاق والتنفيذ، والتحليل والإبلاغ، والمراقبة المستمرة والمراجعة. كما يحدد المعيار متى يجب إجراء التقييم، ومدى شموليته، وكيفية تحديد محفزات إعادة التقييم.
يوصي المعيار بمراعاة العوامل الداخلية والخارجية التي قد تستدعي إعادة التقييم، مثل المتطلبات القانونية الجديدة، أو التغيرات في بيئة التشغيل، أو توقعات العملاء. كما يشرح كيفية إجراء فرز مبدئي خفيف لتحديد ما إذا كان النظام يحتاج إلى تقييم شامل بناءً على مستوى المخاطر، مما يوفر الوقت والجهد للمؤسسات.
تصميم التقييمات وتحديد الأسئلة الجوهرية
يحدد المعيار المعلومات التي يجب توثيقها في تقييم الأثر، مثل وصف نظام الذكاء الاصطناعي واستخداماته المقصودة، والبيانات المستخدمة في تطويره، والأفراد والمجتمعات المتأثرة. كما يوفر منهجية لتحديد الآثار الإيجابية والسلبية من خلال النظر في طرق الاستخدام والاستخدام الخاطئ للنظام.
يعتمد المعيار على أهداف الذكاء الاصطناعي، مثل الإنصاف، والموثوقية، والخصوصية، والأمن، كمعايير لتقييم الأضرار والفوائد. كما يسلط الضوء على أهمية تحديد أصحاب المصلحة واستشارتهم، مع تشجيع جمع المدخلات من مجتمعات متنوعة ودمجها في عملية التقييم لضمان شمولية النتائج.
الارتباط مع شهادات ISO/IEC 42001
للمؤسسات التي تسعى للحصول على شهادة ISO/IEC 42001، يوفر المعيار ISO/IEC 42005 إرشادات مفيدة حول كيفية معالجة تقييم الأثر كتحكم رئيسي ضمن متطلبات الشهادة. يوضح الملحق A كيف يدعم المعيار الجديد متطلبات ISO/IEC 42001، مما يسهل على الشركات تحقيق التوافق مع المعايير الدولية المتعددة في آن واحد.
المصادر
- AWS Machine Learning BlogResponsible AI governance: How AWS positions customers to align with ISO/IEC 42005:2025
تابع التسلسل الزمني





