أداة التقييم

تدقيق مخاطر الذكاء الاصطناعي

قيم الامتثال التنظيمي للذكاء الاصطناعي عابر الحدود ومخاطر أمن البيانات

1. كيف يستخدم الموظفون أدوات الذكاء الاصطناعي التوليدي العامة (مثل ChatGPT أو Claude) للبيانات الحساسة للشركة أو العملاء؟

لا توجد إرشادات رسمية؛ يستخدم الموظفون الأدوات العامة بحرية.
محظور تماماً، أو يسمح فقط بحسابات المؤسسات الخاصة مع اتفاقيات حماية خصوصية البيانات.
مسموح به مع إرشادات داخلية أساسية، ولكن دون تطبيق تقني أو حظر.

2. أين تقع البنية التحتية لمعالجة بيانات الذكاء الاصطناعي واستضافة النماذج الخاصة بك؟

مستضافة في مناطق السحابة القياسية في الولايات المتحدة دون ضمانات لتوطين البيانات أو الامتثال لـ GDPR.
مستضافة بالكامل في مراكز بيانات الاتحاد الأوروبي، أو على بنية تحتية سحابية سيادية خاصة.
نموذج هجين (استضافة أساسية في الاتحاد الأوروبي مع نقل انتقائي للبيانات أو نقاط نهاية أمريكية).

3. هل قمت بمواءمة استخدامك للذكاء الاصطناعي مع تصنيفات المخاطر الخاصة بقانون الذكاء الاصطناعي الأوروبي (EU AI Act)؟

لا، لم نقم بتقييم فئات المخاطر التي تندرج تحتها تطبيقات الذكاء الاصطناعي لدينا.
نعم، حددنا مستويات مخاطر جميع النماذج (المحظورة، عالية المخاطر، محدودة المخاطر) وأنشأنا ملفات المطابقة.
جزئياً؛ نقوم بإعداد تقييمات ذاتية ولكن لم ننتهِ من تسجيل سجل الامتثال الخاص بنا.

4. هل تقوم بتدقيق نماذجك للتحقق من التحيز الخوارزمي والامتثال لإرشادات الهيئات التنظيمية الأمريكية (FTC, SEC)؟

لا، نحن لا نراقب أو ندقق خوارزمياتنا للتحقق من التحيزات أو التمييز.
نعم، نقوم بإجراء اختبارات دورية للتحيز الخوارزمي وتوثيق جميع معايير وقرارات النماذج.
لدينا عملية تحقق أساسية للنماذج ولكن لا يوجد تدقيق محدد للتحيز عابر الحدود.

5. كيف يتم توفير مجموعات البيانات التدريبية وتدقيقها من حيث الملكية الفكرية (IP) وحقوق النشر؟

نقوم بجمع البيانات العامة من الإنترنت أو نستخدم نماذج خارجية دون تدقيق للملكية الفكرية.
يتم تدقيق كل مجموعة بيانات بالكامل، وترخيصها، والتحقق من عدم وجود انتهاكات لحقوق النشر.
نعتمد على ضمانات واجهة برمجة التطبيقات السحابية القياسية ولكن لا نجري أي عمليات تدقيق مستقلة.

6. هل لديك إجراءات واضحة للمراجعة والتحقق البشري (Human-in-the-loop) للقرارات التي يتخذها الذكاء الاصطناعي؟

لا، يتم اتخاذ القرارات بشكل آلي بالكامل وتطبيقها مباشرة دون مراجعة بشرية.
نعم، تتم مراجعة جميع مخرجات الذكاء الاصطناعي ذات التأثير العالي يدوياً والمصادقة عليها من قبل موظفين مؤهلين.
تتوفر إجراءات المراجعة اليدوية فقط في إدارات معينة ذات مخاطر عالية؛ الباقي مؤتمت بالكامل.

7. أدخل بريدك الإلكتروني المهني لإنشاء تقرير مخاطر الذكاء الاصطناعي الخاص بك

مؤشر مخاطر الامتثال للذكاء الاصطناعي

تحليل حوكمة الذكاء الاصطناعي الخاص بمؤسستك جاري الآن...