تطبيق إطار NIST لإدارة مخاطر الذكاء الاصطناعي بذكاء اصطناعي ذاتي محكوم.
إطار NIST لإدارة مخاطر الذكاء الاصطناعي إرشادات طوعية من المعهد الوطني الأمريكي للمعايير والتقنية. ينظّم الذكاء الاصطناعي الجدير بالثقة حول أربع وظائف: الحوكمة والتحديد والقياس والإدارة. يخبر المؤسسة بما ينبغي تحقيقه، لكنه لا يعمل داخل النظام. تبيّن هذه الصفحة كيف يحوّل NeueCode 7 كل وظيفة إلى ضابط يعمل بينما يشتغل وكيل ذاتي.
لا تعتمد NIST المنتجات. هذه موائمة من NeueCode لضوابطه هو مع وظائف الإطار، تُقدَّم نقطةَ بداية لبرنامج المخاطر لديك، لا شهادة.
لكل وظيفة: ما يطلبه الإطار، والضابط الذي يعمل في NeueCode 7، والدليل الذي ينتجه.
الحوكمة GOVERN
ما يطلبه الإطار
سياسات وعمليات ومساءلة وثقافة لإدارة مخاطر الذكاء الاصطناعي على مستوى المؤسسة: أدوار محدَّدة، وقابلية للمخاطر معلنة، وإشراف حقيقي.
الضابط في NeueCode 7
سجل قدرات مغلق افتراضياً يُضبط على مستوى المؤسسة ولكل دور؛ وفحص أقل الصلاحيات عند كل استدعاء أداة؛ وتسجيل دخول موحّد عبر AD/LDAP وSAML 2.0 مع ربط المجموعات بالأدوار وإلغاء فوري للصلاحيات؛ وتحكم مزدوج عند الطوارئ للإجراءات الأعلى خطورة.
الدليل الذي ينتجه
كل قرار سياسة وكل موافقة قيدٌ باسم صاحبه في مسجّل الطيران.
التحديد MAP
ما يطلبه الإطار
تثبيت السياق: ما الغرض من النظام، ومن يتأثر به، وأين يعمل، وما الذي يستطيع الوصول إليه، وما المخاطر المترتبة.
الضابط في NeueCode 7
ثلاثة أوضاع تشغيل (صارم وهجين ومفتوح) تجعل الحدود صريحة وقابلة للتبديل مباشرة؛ ونطاق كل تشغيل مقيَّد بميزانيات للتكرارات والرموز والوقت؛ والوكلاء الفرعيون معزولون بأدواتهم وميزانياتهم؛ ومزوّدو السحابة الاختياريون معطّلون افتراضياً وغير قابلين للوصول في الوضع الصارم.
الدليل الذي ينتجه
يُسجَّل وضع التشغيل وميزانياته والأدوات المتاحة له مع كل تشغيل.
القياس MEASURE
ما يطلبه الإطار
تحليل المخاطر وتتبّعها بأساليب مناسبة؛ والجدارة بالثقة تُختبر ولا تُفترض.
الضابط في NeueCode 7
مدقّق خارجي حتمي يتحقق من ادّعاءات الوكيل مقابل ما أعادته أدواته فعلاً؛ ومحتوى الأدوات والويب والذاكرة غير الموثوق معزول كبيانات؛ وسجل نماذج بإصدارات مع تراجع آلي مشروط بالتقييم؛ وفحص للأسرار قبل فتح أي اتصال.
الدليل الذي ينتجه
تُسجَّل نتائج المدقّق وتقييمات النماذج، وتصدّرها بوابة الامتثال مُوائَمةً مع الأطر التي تُبلّغ وفقها.
الإدارة MANAGE
ما يطلبه الإطار
ترتيب أولويات المخاطر ومعالجتها؛ والاستجابة للحوادث؛ واستمرار الرصد بعد النشر.
الضابط في NeueCode 7
تتوقف الإجراءات الحسّاسة بانتظار موافقة بشرية كتعديلات قابلة للمراجعة؛ وقاعدة الشخصين للأعلى خطورة؛ وبوابة خروج مغلقة افتراضياً مع بيانات عدم خروج موقَّعة لكل تشغيل؛ ورموز صلاحية تحدّد نطاق كل استدعاء ذي امتياز؛ وإلغاء كامل للصلاحيات عند الطلب التالي.
الدليل الذي ينتجه
مسجّل طيران متسلسل التجزئة يكشف أي تلاعب ويتحقق منه المدققون دون اتصال، ونقطة تصدير أدلة موقَّعة ومتدرّجة السلامة.
أين تهم هذه الموائمة في الولايات المتحدة
إطار NIST لإدارة مخاطر الذكاء الاصطناعي هو المرجع الشائع لإدارة مخاطر الذكاء الاصطناعي في الولايات المتحدة، بما في ذلك في الإرشادات الموجّهة إلى الجهات الفدرالية وقطاعات البنية التحتية الحيوية. وقد نشرت NIST أيضاً ملفاً خاصاً بالذكاء الاصطناعي التوليدي للإطار نفسه، وتنطبق الضوابط نفسها عليه. تستطيع المؤسسات التي يجب أن تبيّن كيف تضبط ذكاءها الاصطناعي الذاتي — البنوك، والجهات الحكومية، ومشغّلو الطاقة، وأنظمة الرعاية الصحية، والمقاولون الذين يخدمونها — أن تجعل هذه الموائمة نقطة بداية لتوثيق المخاطر لديها.
لا تمنح NIST شهادات للمنتجات ولا تعتمدها. وهذه الصفحة موائمة من NeueCode لضوابطه هو مع وظائف الإطار.
الموائمة ليست مطابقة. برنامج المخاطر في مؤسستك هو من يقرّر ما يطابق.
لا يحمل NeueCode شهادة SOC 2 أو ISO أو FIPS؛ وتصدير أدلته مُوائَم لا معتمد.
أسئلة شائعة
هل NeueCode معتمد وفق إطار NIST AI RMF؟
لا. لا تمنح NIST شهادات أو اعتمادات للمنتجات، والإطار نفسه إرشادات طوعية. يوائم NeueCode ضوابطه وتصدير أدلته مع وظائف الإطار ليمنح برنامج المخاطر لديك نقطة بداية. موائمة لا شهادة.
أي وظائف الإطار يغطيها NeueCode 7؟
الوظائف الأربع، على مستوى التشغيل: سجل القدرات والموافقات للحوكمة، وأوضاع التشغيل والميزانيات للتحديد، والمدقّق وتصدير الأدلة للقياس، والتحكم المزدوج وبوابة الخروج ومسجّل الطيران للإدارة. أما برنامج الحوكمة نفسه — الأدوار، وقابلية المخاطر، والتوثيق — فيبقى من مسؤولية مؤسستك.
هل ينطبق هذا على GitHub Copilot وCursor وClaude Code؟
نعم. عبر بوابة حوكمة الذكاء الاصطناعي تستخدم تلك الأدوات NeueCode نقطةَ نهاية للنموذج، فيُفحص كل طلب صادر ويُصنَّف ويُسمح به أو يُنقَّح أو يُحظر، ثم يُوقَّع في سجل التدقيق قبل أي استدعاء خارجي. وبذلك تدخل الأدوات الحالية في الموائمة نفسها.
هل ينطبق خارج الولايات المتحدة؟
نعم. الضوابط نفسها مُوائَمة مع ISO/IEC 42001 وقانون الذكاء الاصطناعي الأوروبي ومبادئ أخلاقيات الذكاء الاصطناعي من سدايا وضوابط SAMA وNCA السعودية. تجد الصورة الكاملة في صفحة حوكمة الذكاء الاصطناعي الذاتي.
ابدأ بالأدلة، لا بالعرض التقديمي.
تجربة محددة النطاق على مستودع اختباري واحد داخل شبكتك، تنتهي بمراجعة أمنية وأدلة تدقيق مُصدَّرة يستطيع فريق المخاطر لديك وضعها مقابل الإطار بنفسه.