المؤسسات تمتلك الآن وكيلاً واحداً لكل موظف
حللت Opsin Labs، الذراع البحثية لمنصة حوكمة الذكاء الاصطناعي المؤسسي Opsin، بيئات إنتاج عبر ثمانية قطاعات صناعية بين مارس 2025 ويونيو 2026 لأول تقرير State of Agentic Adoption لها. الرقم الرئيسي هو الحجم نفسه: تمتلك بيئات المؤسسات الآن في المتوسط وكيل ذكاء اصطناعي واحداً — نشطاً أو في وضع المسودة — لكل موظف، وهو مستوى انتشار يفوق سرعته تقريباً كل عمليات نشر البرمجيات المؤسسية السابقة.
كان هذا النمو انفجارياً حتى داخل عام 2026 نفسه. وجدت Opsin أن تفاعلات القوى العاملة مع وكلاء الذكاء الاصطناعي تضاعفت 14 مرة بين يناير ويونيو 2026 — نافذة ستة أشهر انتقل خلالها الذكاء الاصطناعي الوكيلي من فضول في مرحلة تجريبية إلى بنية تحتية مدمجة عبر المؤسسات المدروسة. صاغ الرئيس التنفيذي والمؤسس المشارك لشركة Opsin، James Pham، جوهر المشكلة بصراحة: “تجاوز إنشاء الوكلاء مراجعة الأمان منذ أشهر… يجب على الحوكمة اللحاق بالركب.”
مشكلة الصلاحيات بالأرقام
الاستنتاج المحوري للتقرير هو أن الحجم تجاوز التحديد الدقيق للنطاق. من بين الوكلاء الذين تم تزويدهم بصلاحيات تتجاوز الإعدادات الافتراضية للمؤسسة، مُنح 60% منهم صلاحية “allow-all” بدلاً من تقييدهم بالصلاحيات المحددة التي تتطلبها مهمتهم. وبشكل منفصل، وجد التقرير أن 60% من الوكلاء كانت لديهم قدرات مُهيّأة تتجاوز نيتهم المُعلَنة الأصلية — مما يعني أن حتى الوكلاء الذين بدأوا بنطاق ضيق انجرفوا نحو صلاحيات أوسع مع مرور الوقت، على الأرجح مع توسيع الموظفين تدريجياً لما يمكن للوكيل فعله دون إعادة النظر في منح الصلاحية الأصلي.
من يبني هؤلاء الوكلاء يفاقم المخاطرة. وجدت Opsin أن 67% من الوكلاء يبنيهم موظفون بلا خلفية هندسية — موظفون في أدوار التسويق والمبيعات ونجاح العملاء والعمليات يمكنهم الآن إنشاء وكيل مستقل عبر أدوات بلا برمجة، غالباً أسرع مما يمكن لفرق الأمان وضع أو فرض انضباط في التزويد بالصلاحيات. يُرجع التقرير هذا إلى عدم توافق هيكلي: الأدوات التي تتيح لموظف غير تقني بناء وكيل عامل في دقائق قد تجاوزت عمليات الحوكمة المصممة لعالم كان فيه المهندسون وحدهم من ينشرون برمجيات بصلاحية وصول للنظام.
إعلان
تقرير ثانٍ يؤكد أن فجوة الحوكمة هيكلية
تتقاطع نتائج Opsin مع تقرير موازٍ من مزوّد أمن الذكاء الاصطناعي Gravitee، الذي يرسم استطلاعه لعام 2026 حول State of AI Agent Security صورة متسقة من زاوية مختلفة. وجدت Gravitee أنه بينما تجاوزت 80.9% من الفرق التقنية مرحلة التخطيط إلى الاختبار أو الإنتاج، فإن 14.4% فقط لديها موافقة أمنية أو تقنية كاملة تغطي كامل أسطول وكلائها قبل الانتقال إلى الإنتاج — مما يعني أن الغالبية الساحقة من وكلاء الذكاء الاصطناعي في الإنتاج تعمل بموافقة رسمية جزئية أو معدومة.
طبقة الهوية متخلفة بالمثل. وجدت Gravitee أن 21.9% فقط من المؤسسات تعامل وكلاء الذكاء الاصطناعي ككيانات مستقلة حاملة لهوية بأوراق اعتماد ومسار تدقيق خاصين بها، بينما تعتمد 45.6% لا تزال على مفاتيح API مشتركة للمصادقة بين الوكلاء — ممارسة تجعل من شبه المستحيل إسناد فعل محدد لوكيل محدد بعد وقوعه. أكثر من ربع الفرق التقنية، 27.2%، عادت إلى منطق تفويض مخصص ومُثبَّت يدوياً بدلاً من استخدام نظام هوية مُدار، و25.5% من الوكلاء المنشورين يمكنهم إنشاء وتكليف وكلاء آخرين — مما يفاقم مشكلة الصلاحيات بشكل تراكمي، إذ يمكن لوكيل يحمل صلاحيات مفرطة وقادر على توليد وكلاء فرعيين نشر صلاحياته الزائدة للخارج.
النتائج مرئية بالفعل: وجدت Gravitee أن 88% من المؤسسات أبلغت عن حادثة أمنية مؤكدة أو مشتبه بها متعلقة بوكلاء الذكاء الاصطناعي، ترتفع إلى 92.7% في قطاع الرعاية الصحية تحديداً — ومع ذلك قال 82% من التنفيذيين إنهم واثقون من أن سياساتهم الحالية تحمي من أفعال الوكلاء غير المصرح بها، وهي فجوة ثقة تشير إلى أن رؤية القيادة لسلوك الوكلاء الفعلي متأخرة كثيراً عن الواقع التقني الذي يوثقه كلا التقريرين.
ما الذي يعنيه هذا لفرق الأمن المؤسسي وحوكمة الذكاء الاصطناعي
1. عاملوا كل وكيل كهوية جديدة تتطلب أوراق اعتماد خاصة بها، لا كميزة في تطبيق قائم
مع منح 21.9% فقط من المؤسسات للوكلاء أوراق اعتماد مستقلة حاملة للهوية وفق بيانات Gravitee، لا تزال معظم المؤسسات تعامل الوكلاء كخيار تهيئة داخل برمجيات قائمة بدلاً من كونهم فاعلين مستقلين يحتاجون تزويداً خاصاً بهم ومسار تدقيق وإلغاء صلاحيات. ينبغي على فرق الأمن بناء سجل هوية للوكلاء الآن — قبل أن يتضاعف عدد الوكلاء الحالي مرة أخرى — بدلاً من بناء واحد لاحقاً بعد أن تفرضه حادثة ما.
2. اجعلوا الإعداد الافتراضي لكل وكيل جديد صفر صلاحيات دائمة، ووسّعوها فقط بمبرر موثّق
بما أن 60% من الوكلاء غير الافتراضيين انتهى بهم الأمر بصلاحية allow-all وفق بيانات Opsin، فإن السبب الجذري يكاد يكون بالتأكيد إعدادات افتراضية متساهلة مقترنة بغياب خطوة إعادة موافقة عند توسع النطاق. ينبغي على المؤسسات قلب الوضع الافتراضي: يبدأ الوكلاء بصفر صلاحيات، وكل إضافة صلاحية تتطلب مبرراً مسجَّلاً مرتبطاً بمهمة محددة — مما يجعل الإجابة على سؤال “لماذا يمتلك هذا الوكيل هذه الصلاحية” ممكنة بالتصميم لا بإعادة البناء الجنائي بعد وقوع حادثة.
3. امنحوا بناة الوكلاء غير المهندسين مساراً بلا برمجة محكوماً، لا مساراً غير محكوم
بما أن 67% من الوكلاء يبنيهم غير مهندسين، فإن حظر إنشاء الوكلاء بلا برمجة كلياً غير واقعي — فهذا بالفعل كيف تُبنى غالبية الوكلاء. ينبغي على المؤسسات بدلاً من ذلك توجيه بناة الوكلاء بلا برمجة عبر قوالب تتضمن مجموعات صلاحيات محددة مسبقاً بأدنى امتياز، حتى يتمكن موظف في التسويق أو نجاح العملاء من إنشاء وكيل ذاتي الخدمة دون أن يقرر شخصياً أي وصول للنظام “ربما مناسب”.
سؤال الحوكمة وراء أرقام التبني
ما يتقاطع عنده التقريران هو عدم تزامن زمني لا فشل تقني: نضجت أدوات بناء الوكلاء المستقلين أسرع من القدرة التنظيمية على حوكمة ما يمكن لهؤلاء الوكلاء لمسه. نمو 14 ضعفاً في تفاعلات الوكلاء خلال ستة أشهر ليس، في حد ذاته، مشكلة أمنية — لكن اقتران معدل النمو هذا بـ60% من الصلاحيات المفرطة و14.4% فقط من الموافقة الأمنية الكاملة يحوّل التبني السريع إلى تعرض سريع ومتراكم.
الفجوة بين 82% من ثقة التنفيذيين مقابل 88% من معدل الحوادث التي وثقتها Gravitee هي الرقم الأكثر دلالة في أي من التقريرين، لأنها تشير إلى أن فشل الحوكمة ليس تقنياً في الأساس — إنه فشل رؤية على مستوى القيادة. لا تفتقر المؤسسات بالضرورة إلى الأدوات اللازمة لتحديد نطاق صلاحيات الوكلاء بشكل صحيح؛ بل تفتقر إلى معلومات دقيقة حول مدى سوء تحديد نطاق أسطول وكلائها الحالي. سد فجوة الرؤية هذه، عبر سجل هوية للوكلاء ومراجعة أمنية إلزامية قبل الإنتاج، هو الشرط المسبق لأي من إصلاحات الحوكمة الأكثر تطوراً التي يوصي بها التقريران.
الأسئلة الشائعة
ما هو تقرير State of Agentic Adoption 2026 لشركة Opsin Labs؟
هو أول تقرير بحثي لشركة Opsin Labs، الذراع البحثية لمنصة حوكمة الذكاء الاصطناعي المؤسسي Opsin، يحلل عمليات نشر وكلاء الذكاء الاصطناعي في الإنتاج عبر ثمانية قطاعات صناعية بين مارس 2025 ويونيو 2026. وجد أن 60% من الوكلاء غير الافتراضيين لديهم صلاحية allow-all وأن المؤسسات تمتلك الآن في المتوسط وكيلاً واحداً لكل موظف.
إلى أي مدى نمت حوادث أمن وكلاء الذكاء الاصطناعي؟
وجد تقرير Gravitee لعام 2026 حول State of AI Agent Security أن 88% من المؤسسات أبلغت عن حادثة أمنية مؤكدة أو مشتبه بها متعلقة بوكلاء الذكاء الاصطناعي، ترتفع إلى 92.7% في قطاع الرعاية الصحية تحديداً — رغم أن 14.4% فقط من المؤسسات لديها موافقة أمنية كاملة تغطي كامل أسطول وكلائها.
من يبني معظم هؤلاء الوكلاء ذوي الصلاحيات المفرطة؟
وفقاً لـ Opsin Labs، يبني 67% من وكلاء الذكاء الاصطناعي موظفون بلا خلفية هندسية، عادة في أدوار التسويق والمبيعات ونجاح العملاء والعمليات، باستخدام أدوات بلا برمجة تتيح لهم نشر وكيل أسرع مما يمكن لفرق الأمن مراجعة نطاق صلاحياته.
المصادر والقراءات الإضافية
- Opsin Labs Report: 60% of Enterprise AI Agents Are Over-Permissioned as Adoption Accelerates 14x — AIThority
- Opsin Labs Report: 60% of Enterprise AI Agents Are Over-Permissioned as Adoption Accelerates 14x — Yahoo Finance
- State of AI Agent Security 2026 Report: When Adoption Outpaces Control — Gravitee
- Opsin Leads the Second Generation of Enterprise AI Security as Agents Move from Saying to Doing — Morningstar



