News

تقرير SFI لشركة Microsoft في يوليو وأمن السيبراني في عصر الذكاء الاصطناعي

يسلط تقرير SFI لشركة Microsoft في يوليو الضوء على التهديدات المدفوعة بالذكاء الاصطناعي وعلى أسس أمنية أقوى. ويمكن للفرق المغربية استخدامه لإعادة التفكير في الهوية والأصول والاستجابة.
Jul 11, 2026·5 min read
تقرير SFI لشركة Microsoft في يوليو وأمن السيبراني في عصر الذكاء الاصطناعي

#

النقاط الرئيسية

  • يمكن للذكاء الاصطناعي أن يزيد من سرعة المهاجمين وقدرات المدافعين في الوقت نفسه.
  • لا تزال أسس الأمن هي الأهم: الهوية، والأصول، والإعدادات الآمنة.
  • قد تحتاج المؤسسات المغربية إلى اهتمام على مستوى مجلس الإدارة بالمرونة، وليس فقط بعمليات تقنية المعلومات.
  • يمكن أن تؤثر جودة البيانات والمهارات والمشتريات والامتثال في تبني الحلول على أرض الواقع.
  • يجب اختبار عمليات الاستجابة الواعية بالذكاء الاصطناعي قبل وقوع الحوادث.

نشرت Microsoft Security Blog في 10 يوليو 2026 تقرير تقدم حول مبادرة Secure Future Initiative، أو SFI. ويقول التقرير إن الذكاء الاصطناعي يغيّر قدرات كل من المهاجمين والمدافعين. كما يشير إلى أسس أمنية أقوى والاستعداد لتحديات مستقبلية مثل الحوسبة الكمّية القابلة للتوسع.

بالنسبة للقراء في المغرب، الرسالة عملية. فالذكاء الاصطناعي لا يحل محل أعمال الأمن السيبراني الأساسية. بل يجعل هذه الأعمال أكثر إلحاحًا. وقد تحتاج الفرق في المغرب إلى التعامل مع نظافة الهوية، والأصول المُدارة، والإعدادات الآمنة، وجاهزية الاستجابة باعتبارها أولويات للمرونة.

ما الذي يقوله التقرير فعلاً

يطرح التقرير الأمن السيبراني بوصفه هدفًا متحركًا. فقد يستخدم المهاجمون الذكاء الاصطناعي للتحرك بسرعة أكبر وعلى نطاق أوسع. كما يمكن للمدافعين استخدام الذكاء الاصطناعي لتقليل المخاطر وتحسين الاستجابة. والدرس الأساسي هو أن الأدوات مهمة، لكن الأسس أهم.

وهذا مهم للمؤسسات المغربية، والبنوك، وشركات الاتصالات، وفرق القطاع العام. فكثير من مشكلات الأمن تبدأ بضوابط هوية ضعيفة، أو رؤية غير مكتملة للأصول، أو إدارة غير متسقة للإعدادات. ويمكن للذكاء الاصطناعي أن يساعد في اكتشاف المشكلات، لكنه لا يستطيع إصلاح الحوكمة الضعيفة بمفرده.

السياق المغربي: لماذا يهم هذا الآن

تعمل المؤسسات المغربية غالبًا في بيئات مختلطة. فقد تجمع بين الخدمات السحابية، والأنظمة المحلية، والتطبيقات القديمة، والوصول عبر الأجهزة المحمولة. وهذا المزيج قد يجعل توحيد الأمن أكثر صعوبة. كما قد يجعل تبني الذكاء الاصطناعي غير متساوٍ.

ويُعدّ تداخل اللغات قضية عملية أخرى. فقد تحتاج فرق الأمن إلى التعامل مع مواد بالعربية والفرنسية والإنجليزية. ويمكن لأدوات الذكاء الاصطناعي أن تساعد في الفرز والتلخيص، ولكن فقط إذا كانت البيانات الأساسية نظيفة وكانت سير العمل واضحة. وإذا كانت السجلات والتذاكر وسجلات الأصول غير مكتملة، فقد تصبح مخرجات الذكاء الاصطناعي أقل موثوقية.

كما أن المشتريات مهمة. فقد يحتاج المشترون المغاربة إلى مقارنة ميزات الأمان، وجهد التكامل، وجودة الدعم، وليس أداء النموذج فقط. فالمنتج الذي يبدو قويًا في العرض التوضيحي قد يفشل إذا لم يتناسب مع العمليات المحلية أو متطلبات الامتثال. ولهذا يجب أن تسبق الحوكمة الحماس.

حالات استخدام في المغرب

1) نظافة الهوية

غالبًا ما تكون الهوية أول ضابط ينبغي تقويته. وقد ترغب المؤسسات المغربية في مراجعة الحسابات ذات الصلاحيات، وسياسات كلمات المرور، والمصادقة متعددة العوامل، ومراجعات الوصول. ويمكن للذكاء الاصطناعي أن يساعد في رصد الأنماط غير المعتادة، لكن يجب أن تكون السياسة موجودة مسبقًا.

وهذا مهم بشكل خاص للبنوك وشركات الاتصالات، حيث يمكن أن يؤدي إساءة استخدام الحسابات إلى تعرّض واسع. وقد تستفيد فرق القطاع العام أيضًا من ضوابط هوية أكثر صرامة، لأن العديد من الخدمات تعتمد على سير عمل مشترك ومستويات متعددة من الموافقة.

2) الأصول المُدارة والتحكم في الإعدادات

يتوافق تركيز التقرير على أسس الأمن مع إدارة الأصول. فإذا لم تعرف المؤسسة ما تملكه، فلن تتمكن من حمايته جيدًا. وقد تحتاج الفرق المغربية إلى جرد محدث لأجهزة النهاية والخوادم وموارد السحابة والتطبيقات الحرجة.

وتُعد الإعدادات الآمنة مهمة بالقدر نفسه. فالإعدادات الافتراضية، والصلاحيات القديمة، والأنظمة غير المرقعة يمكن أن تخلق مخاطر يمكن تجنبها. ويمكن للمراقبة المدعومة بالذكاء الاصطناعي أن تساعد في اكتشاف الانحرافات، لكنها لا ينبغي أن تحل محل مراجعات الإعدادات الروتينية.

3) الاستجابة للحوادث الواعية بالذكاء الاصطناعي

يمكن للذكاء الاصطناعي دعم الفرز بشكل أسرع، لكن فرق الاستجابة لا تزال بحاجة إلى أدلة تشغيل واضحة. وقد ترغب المؤسسات المغربية في اختبار كيفية قيام المحللين بالتحقق من التنبيهات، وتصعيد الحوادث، والحفاظ على الأدلة. وقد تحتاج أيضًا إلى تحديد متى تكون المراجعة البشرية إلزامية.

وهذا مهم لأن الذكاء الاصطناعي يمكن أن يقلل الضوضاء، لكنه قد يخلق أيضًا ثقة زائفة. فالعملية التي تعتمد بشكل مفرط على الأتمتة قد تفوّت السياق. وبالنسبة للفرق المغربية، فإن النهج الأكثر أمانًا هو الجمع بين مساعدة الذكاء الاصطناعي والإشراف البشري.

4) الاستعداد للتهديدات المستقبلية

يشير التقرير أيضًا إلى تحديات مستقبلية مثل الحوسبة الكمّية القابلة للتوسع. وهذا لا يعني أن كل مؤسسة مغربية تحتاج اليوم إلى برنامج كمّي. لكنه يعني أن التخطيط طويل الأمد يجب أن يتضمن وعيًا بالتشفير وأسئلة للموردين حول الجاهزية المستقبلية.

وبالنسبة لصناع السياسات وقادة المؤسسات في المغرب، فهذا تذكير بضرورة التفكير بما يتجاوز الحادثة التالية. يجب أن تغطي خرائط الطريق الأمنية الضوابط الحالية، ومخاطر الذكاء الاصطناعي على المدى القريب، والتحولات التكنولوجية على المدى الأبعد.

المخاطر والحوكمة

يحقق الذكاء الاصطناعي في الأمن السيبراني فوائد حقيقية، لكنه يخلق أيضًا مخاطر جديدة. وتُعد جودة البيانات من أكبرها. فإذا كانت السجلات غير مكتملة أو غير متسقة، فقد تنتج أنظمة الذكاء الاصطناعي توصيات ضعيفة. وهذه مشكلة خطيرة في البيئات التي تكون فيها بيانات الأصول أو المستخدمين أو الحوادث مجزأة.

كما أن الخصوصية والامتثال عنصران أساسيان. وستحتاج المؤسسات المغربية إلى قواعد واضحة بشأن البيانات التي يمكن إرسالها إلى أدوات الذكاء الاصطناعي، وأين تُخزن، ومن يمكنه مراجعتها. وينبغي لفرق الأمن السيبراني العمل مع فرق الشؤون القانونية والامتثال والمشتريات قبل النشر.

وتُعد المهارات قيدًا آخر. فالأمن المدعوم بالذكاء الاصطناعي لا يزال يحتاج إلى محللين ومسؤولين ومديرين مدرَّبين. وقد تحتاج الفرق إلى تدريب على استخدام الأوامر النصية، والتحقق، والتصعيد، وحدود النماذج. ومن دون ذلك، قد يصبح الذكاء الاصطناعي طبقة إضافية من التعقيد.

كما يمكن للبنية التحتية أن تحد من النتائج. فقد لا تمتلك بعض المؤسسات عمق التسجيل، أو رؤية الشبكة، أو تغطية نقاط النهاية اللازمة لدعم فعال بالذكاء الاصطناعي. وفي هذه الحالة، يجب أن يكون الاستثمار الأول في تحسين القياس والتتبع، لا في مزيد من الأتمتة.

ما الذي ينبغي على المؤسسات المغربية فعله بعد ذلك

ابدأوا بخط أساس أمني. راجعوا ضوابط الهوية، وجرد الأصول، ومعايير الإعدادات. هذه ليست مهامًا براقة، لكنها تشكل الأساس لأي برنامج أمني مدعوم بالذكاء الاصطناعي.

ثم حدّدوا أين يمكن للذكاء الاصطناعي أن يساعد. وقد تشمل نقاط البداية الجيدة تلخيص التنبيهات، واكتشاف الشذوذ، وفرز التذاكر، ودعم مراجعة السياسات. ويجب أن تكون لكل حالة استخدام جهة مسؤولة بشرية، وخطوة تحقق، وخطة رجوع.

بعد ذلك، عرّفوا الحوكمة. ينبغي للمؤسسات المغربية أن تقرر ما البيانات التي يمكن لأدوات الذكاء الاصطناعي الوصول إليها، وكيف يتم التحقق من المخرجات، وكيف تُصعَّد الحوادث. كما ينبغي توثيق معايير المشتريات، ومسؤوليات الموردين، ومتطلبات الامتثال.

وأخيرًا، اختبروا العملية. أجروا تمارين مكتبية حول التصيد الاحتيالي، واختراق الحسابات، والتغييرات المشبوهة في الإعدادات. واشركوا الموظفين التقنيين وقادة الأعمال معًا. فهذا يساعد على نقل الأمن السيبراني من كونه قضية تقنية معلومات إلى موضوع مرونة على مستوى مجلس الإدارة.

الخلاصة للمغرب

لا يقتصر تقرير SFI لشهر يوليو من Microsoft على خارطة طريق مورد واحد. بل هو تذكير بأن الذكاء الاصطناعي يغيّر مشهد الأمن، لكنه لا يلغي الحاجة إلى الأساسيات المنضبطة. وبالنسبة للمؤسسات المغربية، والبنوك، وشركات الاتصالات، وفرق القطاع العام، فإن أفضل استجابة هي استجابة عملية.

ركّزوا على الهوية، والأصول، والإعدادات الآمنة، وجاهزية الاستجابة. وأضيفوا الذكاء الاصطناعي حيث يحسن السرعة والدقة. وأبقوا البشر في موقع التحكم عندما يكون الحكم البشري مهمًا. وقد يوفّر هذا التوازن المسار الأكثر واقعية لفرق الأمن في المغرب.

تابعونا على Google

أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.

إضافتنا كمصدر مفضّل
تطوير منصات الذكاء الاصطناعي

ما الذي ترغب في بنائه؟

نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.

هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.

الاسم *
البريد الإلكتروني المهني *
المؤسسة (اختياري)
الحل *
وصف مختصر للمشروع *

Related Articles

featured
J
Jawad
·Oct 9, 2026

Anthropic تحدّث سياسة الاستخدام لمهام Claude الأطول والأكثر استقلالية

featured
J
Jawad
·Oct 9, 2026

ماذا تعني الذكاء الاصطناعي للأوساط الأكاديمية، وفقًا لـ MIT News

featured
J
Jawad
·Oct 9, 2026

أنثروبيك تتعهد بـ150 مليون دولار لمهمة جينيسيس

featured
J
Jawad
·Oct 9, 2026

OpenAI يعلن تعطيل عمليات واجهة زائفة مدعومة بالذكاء الاصطناعي