
#
نشرت Microsoft Security Blog في 10 يوليو 2026 تقرير تقدم حول مبادرة Secure Future Initiative، أو SFI. ويقول التقرير إن الذكاء الاصطناعي يغيّر قدرات كل من المهاجمين والمدافعين. كما يشير إلى أسس أمنية أقوى والاستعداد لتحديات مستقبلية مثل الحوسبة الكمّية القابلة للتوسع.
بالنسبة للقراء في المغرب، الرسالة عملية. فالذكاء الاصطناعي لا يحل محل أعمال الأمن السيبراني الأساسية. بل يجعل هذه الأعمال أكثر إلحاحًا. وقد تحتاج الفرق في المغرب إلى التعامل مع نظافة الهوية، والأصول المُدارة، والإعدادات الآمنة، وجاهزية الاستجابة باعتبارها أولويات للمرونة.
يطرح التقرير الأمن السيبراني بوصفه هدفًا متحركًا. فقد يستخدم المهاجمون الذكاء الاصطناعي للتحرك بسرعة أكبر وعلى نطاق أوسع. كما يمكن للمدافعين استخدام الذكاء الاصطناعي لتقليل المخاطر وتحسين الاستجابة. والدرس الأساسي هو أن الأدوات مهمة، لكن الأسس أهم.
وهذا مهم للمؤسسات المغربية، والبنوك، وشركات الاتصالات، وفرق القطاع العام. فكثير من مشكلات الأمن تبدأ بضوابط هوية ضعيفة، أو رؤية غير مكتملة للأصول، أو إدارة غير متسقة للإعدادات. ويمكن للذكاء الاصطناعي أن يساعد في اكتشاف المشكلات، لكنه لا يستطيع إصلاح الحوكمة الضعيفة بمفرده.
تعمل المؤسسات المغربية غالبًا في بيئات مختلطة. فقد تجمع بين الخدمات السحابية، والأنظمة المحلية، والتطبيقات القديمة، والوصول عبر الأجهزة المحمولة. وهذا المزيج قد يجعل توحيد الأمن أكثر صعوبة. كما قد يجعل تبني الذكاء الاصطناعي غير متساوٍ.
ويُعدّ تداخل اللغات قضية عملية أخرى. فقد تحتاج فرق الأمن إلى التعامل مع مواد بالعربية والفرنسية والإنجليزية. ويمكن لأدوات الذكاء الاصطناعي أن تساعد في الفرز والتلخيص، ولكن فقط إذا كانت البيانات الأساسية نظيفة وكانت سير العمل واضحة. وإذا كانت السجلات والتذاكر وسجلات الأصول غير مكتملة، فقد تصبح مخرجات الذكاء الاصطناعي أقل موثوقية.
كما أن المشتريات مهمة. فقد يحتاج المشترون المغاربة إلى مقارنة ميزات الأمان، وجهد التكامل، وجودة الدعم، وليس أداء النموذج فقط. فالمنتج الذي يبدو قويًا في العرض التوضيحي قد يفشل إذا لم يتناسب مع العمليات المحلية أو متطلبات الامتثال. ولهذا يجب أن تسبق الحوكمة الحماس.
غالبًا ما تكون الهوية أول ضابط ينبغي تقويته. وقد ترغب المؤسسات المغربية في مراجعة الحسابات ذات الصلاحيات، وسياسات كلمات المرور، والمصادقة متعددة العوامل، ومراجعات الوصول. ويمكن للذكاء الاصطناعي أن يساعد في رصد الأنماط غير المعتادة، لكن يجب أن تكون السياسة موجودة مسبقًا.
وهذا مهم بشكل خاص للبنوك وشركات الاتصالات، حيث يمكن أن يؤدي إساءة استخدام الحسابات إلى تعرّض واسع. وقد تستفيد فرق القطاع العام أيضًا من ضوابط هوية أكثر صرامة، لأن العديد من الخدمات تعتمد على سير عمل مشترك ومستويات متعددة من الموافقة.
يتوافق تركيز التقرير على أسس الأمن مع إدارة الأصول. فإذا لم تعرف المؤسسة ما تملكه، فلن تتمكن من حمايته جيدًا. وقد تحتاج الفرق المغربية إلى جرد محدث لأجهزة النهاية والخوادم وموارد السحابة والتطبيقات الحرجة.
وتُعد الإعدادات الآمنة مهمة بالقدر نفسه. فالإعدادات الافتراضية، والصلاحيات القديمة، والأنظمة غير المرقعة يمكن أن تخلق مخاطر يمكن تجنبها. ويمكن للمراقبة المدعومة بالذكاء الاصطناعي أن تساعد في اكتشاف الانحرافات، لكنها لا ينبغي أن تحل محل مراجعات الإعدادات الروتينية.
يمكن للذكاء الاصطناعي دعم الفرز بشكل أسرع، لكن فرق الاستجابة لا تزال بحاجة إلى أدلة تشغيل واضحة. وقد ترغب المؤسسات المغربية في اختبار كيفية قيام المحللين بالتحقق من التنبيهات، وتصعيد الحوادث، والحفاظ على الأدلة. وقد تحتاج أيضًا إلى تحديد متى تكون المراجعة البشرية إلزامية.
وهذا مهم لأن الذكاء الاصطناعي يمكن أن يقلل الضوضاء، لكنه قد يخلق أيضًا ثقة زائفة. فالعملية التي تعتمد بشكل مفرط على الأتمتة قد تفوّت السياق. وبالنسبة للفرق المغربية، فإن النهج الأكثر أمانًا هو الجمع بين مساعدة الذكاء الاصطناعي والإشراف البشري.
يشير التقرير أيضًا إلى تحديات مستقبلية مثل الحوسبة الكمّية القابلة للتوسع. وهذا لا يعني أن كل مؤسسة مغربية تحتاج اليوم إلى برنامج كمّي. لكنه يعني أن التخطيط طويل الأمد يجب أن يتضمن وعيًا بالتشفير وأسئلة للموردين حول الجاهزية المستقبلية.
وبالنسبة لصناع السياسات وقادة المؤسسات في المغرب، فهذا تذكير بضرورة التفكير بما يتجاوز الحادثة التالية. يجب أن تغطي خرائط الطريق الأمنية الضوابط الحالية، ومخاطر الذكاء الاصطناعي على المدى القريب، والتحولات التكنولوجية على المدى الأبعد.
يحقق الذكاء الاصطناعي في الأمن السيبراني فوائد حقيقية، لكنه يخلق أيضًا مخاطر جديدة. وتُعد جودة البيانات من أكبرها. فإذا كانت السجلات غير مكتملة أو غير متسقة، فقد تنتج أنظمة الذكاء الاصطناعي توصيات ضعيفة. وهذه مشكلة خطيرة في البيئات التي تكون فيها بيانات الأصول أو المستخدمين أو الحوادث مجزأة.
كما أن الخصوصية والامتثال عنصران أساسيان. وستحتاج المؤسسات المغربية إلى قواعد واضحة بشأن البيانات التي يمكن إرسالها إلى أدوات الذكاء الاصطناعي، وأين تُخزن، ومن يمكنه مراجعتها. وينبغي لفرق الأمن السيبراني العمل مع فرق الشؤون القانونية والامتثال والمشتريات قبل النشر.
وتُعد المهارات قيدًا آخر. فالأمن المدعوم بالذكاء الاصطناعي لا يزال يحتاج إلى محللين ومسؤولين ومديرين مدرَّبين. وقد تحتاج الفرق إلى تدريب على استخدام الأوامر النصية، والتحقق، والتصعيد، وحدود النماذج. ومن دون ذلك، قد يصبح الذكاء الاصطناعي طبقة إضافية من التعقيد.
كما يمكن للبنية التحتية أن تحد من النتائج. فقد لا تمتلك بعض المؤسسات عمق التسجيل، أو رؤية الشبكة، أو تغطية نقاط النهاية اللازمة لدعم فعال بالذكاء الاصطناعي. وفي هذه الحالة، يجب أن يكون الاستثمار الأول في تحسين القياس والتتبع، لا في مزيد من الأتمتة.
ابدأوا بخط أساس أمني. راجعوا ضوابط الهوية، وجرد الأصول، ومعايير الإعدادات. هذه ليست مهامًا براقة، لكنها تشكل الأساس لأي برنامج أمني مدعوم بالذكاء الاصطناعي.
ثم حدّدوا أين يمكن للذكاء الاصطناعي أن يساعد. وقد تشمل نقاط البداية الجيدة تلخيص التنبيهات، واكتشاف الشذوذ، وفرز التذاكر، ودعم مراجعة السياسات. ويجب أن تكون لكل حالة استخدام جهة مسؤولة بشرية، وخطوة تحقق، وخطة رجوع.
بعد ذلك، عرّفوا الحوكمة. ينبغي للمؤسسات المغربية أن تقرر ما البيانات التي يمكن لأدوات الذكاء الاصطناعي الوصول إليها، وكيف يتم التحقق من المخرجات، وكيف تُصعَّد الحوادث. كما ينبغي توثيق معايير المشتريات، ومسؤوليات الموردين، ومتطلبات الامتثال.
وأخيرًا، اختبروا العملية. أجروا تمارين مكتبية حول التصيد الاحتيالي، واختراق الحسابات، والتغييرات المشبوهة في الإعدادات. واشركوا الموظفين التقنيين وقادة الأعمال معًا. فهذا يساعد على نقل الأمن السيبراني من كونه قضية تقنية معلومات إلى موضوع مرونة على مستوى مجلس الإدارة.
لا يقتصر تقرير SFI لشهر يوليو من Microsoft على خارطة طريق مورد واحد. بل هو تذكير بأن الذكاء الاصطناعي يغيّر مشهد الأمن، لكنه لا يلغي الحاجة إلى الأساسيات المنضبطة. وبالنسبة للمؤسسات المغربية، والبنوك، وشركات الاتصالات، وفرق القطاع العام، فإن أفضل استجابة هي استجابة عملية.
ركّزوا على الهوية، والأصول، والإعدادات الآمنة، وجاهزية الاستجابة. وأضيفوا الذكاء الاصطناعي حيث يحسن السرعة والدقة. وأبقوا البشر في موقع التحكم عندما يكون الحكم البشري مهمًا. وقد يوفّر هذا التوازن المسار الأكثر واقعية لفرق الأمن في المغرب.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.