أمن الذكاء الاصطناعيMicrosoft 365حوكمة البيانات

عناصر تحكم الروبوت في Microsoft Teams توضح سبب حاجة الذكاء الاصطناعي في الاجتماعات إلى الحوكمة

تحوّل روبوتات الاجتماعات، وملاحظي الذكاء الاصطناعي، وCopilot، والميسّر، وأدوات الملخص، مساحات التعاون إلى معالجات بيانات حساسة تحتاج إلى سياسة أمان صريحة.

الكاتبة
ECEvolving Cyber
تاريخ النشر
٧ يوليو، ٢٠٢٦
وقت القراءة
مدة القراءة 6 دقائق

Microsoft Teams logo image from TechRadar reporting on meeting bots صورة المصدر: تقرير TechRadar عن ضوابط روبوت Microsoft Teams.

الاجتماعات تتحول إلى أنظمة بيانات. يمكن أن تحتوي النصوص، والملاحظات المدعومة بالذكاء الاصطناعي، والملخصات، وبنود العمل، والتسجيلات، ورسائل الدردشة، والمستندات المولدة على الاستراتيجية، وتفاصيل العملاء، والنصائح القانونية، والبيانات السرية التي ذُكرت عن طريق الخطأ، وتفاصيل الحوادث الأمنية، والقرارات المالية.

لهذا السبب تعتبر عناصر التحكم في روبوتات Microsoft Teams ومفاتيح تبديل Meeting AI مهمة. ذكرت TechRadar أن مايكروسوفت تضيف عناصر تحكم أقوى لتحديد وحظر الروبوتات غير المرغوب فيها في اجتماعات Teams، مما يتطلب موافقة بشرية متعمدة قبل دخول روبوتات الطرف الثالث الخارجية. كما ذكرت أن مايكروسوفت تضيف مفتاح تبديل داخل الاجتماع للمنظمين والمقدمين المرخصين لتشغيل أو إيقاف ميزات Meeting AI مثل Copilot وFacilitator وrecap أثناء الاجتماعات المباشرة، حيث تسمح سياسة المسؤول بذلك.

هذه قصة عن الأمن لأن المشاركين في الاجتماعات غير البشريين لم يعودوا برمجيات خاملة. فهم يستمعون، يلخصون، يخزنون، يوزعون، وأحيانًا يتصرفون.

لماذا تخلق روبوتات الاجتماعات مخاطر

الملاحظات التي يسجلها الذكاء الاصطناعي وروبوتات النسخ مفيدة، لكنها تثير عدة أسئلة تتعلق بالأمن والخصوصية:

  • من دعى الروبوت؟
  • هل تمت الموافقة على الروبوت من قبل المنظمة؟
  • أين يتم تخزين النصوص والملخصات؟
  • هل يمكن للحاضرين الخارجيين الوصول إلى الملاحظات المُنشأة؟
  • هل يقوم المورد بالتدريب على محتوى الاجتماعات؟
  • هل يمكن للروبوت الانضمام تلقائيًا إلى الاجتماعات المتكررة؟
  • هل يمكن للروبوت تسجيل المناقشات الحساسة المنظمة؟
  • هل الاجتماعات المتعلقة بالاستجابة للحوادث، الشؤون القانونية، الموارد البشرية، المجلس، أو العملاء مستثناة؟

إذا كانت تلك الإجابات غير واضحة، فإن المنظمة تواجه خطر بيانات الاجتماعات.

الحدود الجديدة: المشاركون البشريون مقابل غير البشريين

تعكس خطوة مايكروسوفت واقعاً عملياً للأمن: فالمشارك في الاجتماع ليس دائماً شخصاً. فقد يبدو الروبوت كحاضر، لكنه يتصرف مثل معالج للبيانات. يمكنه التقاط المعلومات بدقة أكبر من الشخص، والاحتفاظ بها بشكل أكثر شمولاً، وتوزيعها على نطاق أوسع.

هذا يعني أن قبول الاجتماعات يجب أن يصبح جزءًا من حوكمة البيانات. يجب أن يكون لدى الاجتماعات الحساسة قواعد رفض افتراضية للروبوتات الخارجية. يجب على المنظمين فهم متى يكون أداة الذكاء الاصطناعي نشطة. يجب على الحاضرين معرفة ما إذا كان يتم تسجيل المحتوى أو تلخيصه أو معالجته.

أين يجب أن تبدأ الشركات

يجب على المنظمات التي تستخدم Teams أو أدوات التعاون المماثلة إنشاء سياسة واضحة لاجتماعات الذكاء الاصطناعي:

  • تحديد أدوات تدوين الملاحظات والتحويل الصوتي بالذكاء الاصطناعي المعتمدة.
  • تعطيل الروبوتات الخارجية غير المعتمدة بشكل افتراضي.
  • طلب موافقة المنظم لكافة المشاركين غير البشريين.
  • حظر روبوتات الاجتماعات في الاجتماعات القانونية، الموارد البشرية، المالية، الحوادث الأمنية، الاندماجات والاستحواذات، التنفيذية، واجتماعات العملاء المنظمة، ما لم يتم الموافقة عليها صراحةً.
  • تحديد قواعد الاحتفاظ بالنصوص، الملخصات، التسجيلات، والمستندات المولدة.
  • مراجعة شروط المورد بخصوص استخدام البيانات، التدريب، منطقة التخزين، المعالجات الفرعية، والحذف.
  • تسجيل انضمام الروبوتات، إزالتها، وتفعيل ميزات الذكاء الاصطناعي.
  • تدريب الموظفين على التعامل مع الروبوتات كمعالجات خارجية، وليس كحضور محايد.

اجتماعات الاستجابة للحوادث تحتاج إلى تعامل خاص

يجب على فرق الأمن أن تكون حذرة بشكل خاص مع أدوات الاجتماعات المعتمدة على الذكاء الاصطناعي أثناء الاستجابة للحوادث. يمكن أن تتضمن مكالمات الحوادث المباشرة عناوين بروتوكول الإنترنت، وبيانات الاعتماد، وتفاصيل الاستغلال، والتنسيق مع جهات إنفاذ القانون، والنصائح القانونية، وتأثير الحوادث على العملاء، وسلوك المهاجم، وخطط الاحتواء.

التسجيل التلقائي أو تلخيص تلك المواد قد يخلق مخاطر متعلقة بالاستكشاف، والامتياز، والسرية، والعمليات. يجب أن تحتوي جسور الحوادث على نمط تعاون معتمد مسبقًا: من يمكنه الانضمام، وهل يُسمح بالتسجيل، وأين تُحفظ الملاحظات، ومدة احتفاظها، ومن يمكنه تصديرها.

الخط النهائي

لقاء الذكاء الاصطناعي ليس مجرد ميزة إنتاجية. إنها طبقة جديدة من معالجة بيانات الشركات داخل المحادثات التي كانت في السابق زائلة.

يجب أن يكون معيار الأمان بسيطًا: كل مشارك غير بشري يحتاج إلى هوية، وموافقة، ونطاق، واحتفاظ، وقابلية للتدقيق.

مصادر