///
يوسّع NIST منظومة حوكمة الذكاء الاصطناعي لديه بتطورين رئيسيين في 2026. في 7 أبريل، أصدر NIST مذكرة مفاهيمية لملف تعريف AI RMF حول الذكاء الاصطناعي الموثوق في البنية التحتية الحرجة، مستهدفاً مشغلي أنظمة الطاقة والرعاية الصحية والنقل وغيرها من الأنظمة الأساسية التي تنشر الذكاء الاصطناعي. بشكل منفصل، تقدم NISTIR 8596 — ملف تعريف إطار الأمن السيبراني للذكاء الاصطناعي (Cyber AI Profile) — عبر فترة التعليقات العامة بمشاركة أكثر من 6,500 مساهم ويتجه نحو مسودته العامة الأولى. معاً، تُنشئ هذه المنشورات أشمل إطار فيدرالي لإدارة مخاطر الذكاء الاصطناعي عند تقاطع الأمن السيبراني وتكنولوجيا العمليات.
ما يغطيه ملف البنية التحتية الحرجة
تعالج المذكرة المفاهيمية الجديدة فجوة محددة: كيف يجب على المنظمات التي تشغل البنية التحتية الحرجة تقييم وإدارة المخاطر عند دمج الذكاء الاصطناعي في أنظمة يعتمد عليها المجتمع؟ هذا لا يتعلق بروبوتات الدردشة أو أتمتة التسويق. إنه يتعلق بالذكاء الاصطناعي الذي يتحكم في موازنة حمل شبكة الكهرباء ويساعد في التشخيص الطبي ويدير عمليات محطات معالجة المياه ويراقب شبكات النقل.
سيوجه الملف مشغلي البنية التحتية الحرجة نحو ممارسات محددة لإدارة المخاطر عند استخدام قدرات مدعومة بالذكاء الاصطناعي عبر تكنولوجيا المعلومات (IT) وتكنولوجيا العمليات (OT) وأنظمة التحكم الصناعية (ICS).
يُنشئ NIST مجتمع اهتمام لملف الذكاء الاصطناعي الموثوق في البنية التحتية الحرجة لتقديم الملاحظات.
NISTIR 8596: ملف Cyber AI
بينما يعالج ملف البنية التحتية الحرجة نشر الذكاء الاصطناعي في الخدمات الأساسية، يعالج NISTIR 8596 تحدياً أوسع: كيف تؤمّن المنظمات أنظمة الذكاء الاصطناعي وتستخدمه للدفاع السيبراني وتتصدى للهجمات المدعومة بالذكاء الاصطناعي.
المجالات الثلاثة لـ NISTIR 8596 هي:
تأمين أنظمة الذكاء الاصطناعي. حماية نماذج الذكاء الاصطناعي وبيانات التدريب وخطوط الاستدلال والبنية التحتية للنشر من التلاعب العدائي وتسميم البيانات واستخراج النماذج وهجمات سلسلة التوريد.
الذكاء الاصطناعي للأمن السيبراني. استخدام قدرات الذكاء الاصطناعي لتعزيز كشف التهديدات وإدارة الثغرات والاستجابة للحوادث و��مليات الأمن.
الدفاع ضد التهديدات المدعومة بالذكاء الاصطناعي. معالجة استخدام الذكاء الاصطناعي من قبل الخصوم ��لاكتشاف الآلي للثغرات والهندسة الاجتماعية بالتزييف العميق والبرمجيات الخبيثة المتعددة الأشكال وتقنيات الهجوم التكيفية.
إعلان
لماذا يهم هذا خارج الولايات المتحدة
تمارس أُطر NIST تأثيراً يتجاوز بكث��ر الوكالات الفيدرالية الأمريكية. أصبح إطار الأمن السيبراني الأصلي معياراً دولياً فعلياً اعتمدته منظمات في أكثر من 50 دولة.
المرجع التنظيمي. الدول التي تطور أُطر حوكمة الذكاء الاصطناعي تشير بشكل متكرر إلى منشورات NIST كأسس تقنية.
ضغط سلسلة التوريد. المنظمات في سلسلة توريد مشغلي البنية التحتية الحرجة الأمريكية ستواجه توقعات ب��ثبات التوافق مع هذه الملفات.
العمق التقني. عملية التطوير المج��معية لـ NIST، التي شملت أكثر من 6,500 مساهم في NISTIR 8596 وحده، تنتج إرشادات مفصلة تقنياً.
اعتبارات التنفيذ
الملفات مصممة لتكون قابلة للتكييف بدلاً من إلزامية. تشمل الاعتبارات الرئيسية: تدرج المخاطر، ودمج الحوكمة، والتقييم المستمر، والذكاء الاصطناعي من أطراف ثالثة.
الخلاصة الرئيسية
يُنشئ النشر المزدوج لـ NIST أساساً حوكمياً شاملاً لإدارة مخاطر الذكاء الاصطناعي. المنظمات التي تنشر الذكاء الاصطناعي في البنية التحتية الحرجة تواجه مخاطر محددة لا تعالجها أُطر الحوكمة العامة. من ��لال ربط هذه المخاطر بهيكل إطار NIST الراسخ، يوفر NIST إرشادات قابلة للتنفيذ. مجتمع الـ 6,500 مساهم يُشير إلى أن الطلب الصناعي على إدارة مخاطر الذكاء الاصطناعي الموحدة حقيقي ومتنامٍ.
الأسئلة الشائعة
المصادر والقراءات الإضافية
- مذكرة مفاهيمية: ملف AI RMF للذكاء الاصطناعي الموثوق في البنية التحتية الحرجة — NIST
- مسودة NISTIR 8596: ملف إطار الأمن السيبراني للذكاء الاصطناعي — NIST CSRC
- إرشادات NIST الجديدة تعيد التفكير في الأمن السيبراني لعصر الذكاء الاصطناعي — NIST News
- NIST ينشر المسودة الأولية لملف Cyber AI — Global Policy Watch
- إطار إدارة مخاطر الذكاء الاصطناعي — NIST





