مقالات

مع تصاعد التزييف العميق، يصبح الذكاء الاصطناعي الموثوق ضرورة للأعمال

 

بقلم: إيفان سكولا (٠)

بالنسبة للمحتال، يُعد التزييف العميق المقنع أقرب ما يكون إلى مفتاح رئيسي. فاستنساخ صوت، أو إنشاء وجه اصطناعي، أو تزوير مستند، أو إجراء مكالمة فيديو يظهر فيها شخص مطابق تماماً للمدير المالي للشركة، كلها أساليب تضعف أحد أقدم الضوابط في مجال مكافحة الاحتيال، وهو افتراض أن الشخص الموجود على الطرف الآخر هو بالفعل من يدّعي أنه هو. وما كان يتطلب في السابق كلمة مرور مسروقة، أصبح اليوم ممكناً باستخدام عينة صوتية قصيرة وبضع ساعات من العمل.
ولم يعد هذا النوع من التهديدات ظاهرة هامشية. فقد أظهرت دراسة أجرتها “ساس” بالتعاون مع جمعية المدققين المعتمدين للاحتيال (ACFE) أن عمليات الهندسة الاجتماعية باستخدام التزييف العميق سجلت أعلى معدل ارتفاع بين جميع أنواع الاحتيال، حيث أفاد 77% من المتخصصين في مكافحة الاحتيال بزيادة هذا النوع من العمليات، ويتوقعون استمرار تسارعها. ويعود جانب كبير من ذلك إلى سهولة الوصول إلى هذه التقنيات؛ فالأدوات خرجت من نطاق المختبرات البحثية، وما كان يتطلب في السابق متخصصاً وميزانية كبيرة، أصبح اليوم متاحاً عبر تطبيقات جاهزة يمكن تشغيلها على جهاز حاسوب عادي. ومع انخفاض الحواجز أمام استخدامها، يتزايد حجم هذه التهديدات.
الثقة هي خط الدفاع الأمني الجديد
ركزت جهود مكافحة الاحتيال تقليدياً على تحديد المعاملات المشبوهة، وبيانات الاعتماد المسروقة، والأنشطة غير المعتادة في الحسابات. إلا أن التزييف العميق يغيّر طبيعة التحدي؛ فلم يعد السؤال يقتصر على ما إذا كانت المعاملة تبدو مشبوهة، بل أصبح يشمل أيضاً ما إذا كان الشخص أو الصوت أو المستند الذي يقف وراءها حقيقياً من الأساس. ومع انخفاض تكلفة هذه التقنيات واتساع نطاق إتاحتها، تواجه الضوابط التقليدية صعوبة متزايدة في مواكبتها، لتصبح الثقة نفسها خط الدفاع الذي ينبغي حمايته في كل تفاعل رقمي.
ومع ذلك، فإن 7% فقط من المؤسسات تصف نفسها بأنها تتمتع بمستوى جاهزية يتجاوز المستوى المتوسط لاكتشاف أو منع الاحتيال المدعوم بالذكاء الاصطناعي. تتطابق هذه النتائج مع ما لمسته خلال عملي في تقديم الاستشارات للمصارف في المنطقة؛ إذ أصبحت عمليات الاحتيال أكثر تطوراً وتخصيصاً، كما بات اكتشافها باستخدام الأساليب التقليدية أكثر صعوبة.
وتأتي التكلفة من كلا الجانبين. فكل إجراء أمني يوقف محتالاً يؤثر أيضاً في العميل الحقيقي: عملية تحقق إضافية، أو تأخير آخر، أو سبب جديد يدفعه إلى التخلي عن المعاملة. وإذا كانت إجراءات الحماية محدودة، ينجح المحتالون؛ وإذا أصبحت مفرطة في التشدد، فقد تؤدي إلى خسارة العملاء الذين تسعى المؤسسة إلى حمايتهم. وتكمن المهارة الحقيقية في إيقاف عمليات الاحتيال بطريقة لا يشعر معها العميل بأي تعقيدات إضافية.
مواكبة الاحتيال المدعوم بالذكاء الاصطناعي
يمثل الذكاء الاصطناعي أقوى الأدوات المتاحة للجهات المدافعة، وتكمن ميزته في قدرته على التعامل مع نطاق واسع من المؤشرات. فهو قادر على تقييم العديد من الإشارات في الوقت نفسه، وعبر قنوات مختلفة، وربطها ببعضها في الزمن الفعلي: بصمة جهاز، أو محاولة تسجيل دخول غير معتادة، أو تغير في السلوك، أو عملية دفع غير مألوفة؛ قد يبدو كل منها طبيعياً عند النظر إليه بصورة منفردة، لكنها مجتمعة قد تكشف عن قصة مختلفة تماماً. ويمكن لقواعد الأعمال تنفيذ جزء من هذه المهمة، إلا أن توسيعها لتغطية جميع الاحتمالات والتركيبات الممكنة قد يحولها إلى منظومة معقدة يصعب على أي شخص فهمها أو إدارتها، لتضيع بذلك الميزة الأساسية للقواعد، وهي قدرة الإنسان على فهمها والثقة بها.
لكن النماذج نفسها تحمل مخاطر لا تحظى بالقدر الكافي من الاهتمام. إذ تختبر 18% فقط من المؤسسات أنظمة الذكاء الاصطناعي لديها من حيث التحيّز أو العدالة، فيما لا تتجاوز نسبة المؤسسات التي تتمتع بثقة كاملة في قدرتها على تفسير كيفية وصول نماذجها إلى القرارات 6%. وفي مجال مكافحة الاحتيال، من السهل التقليل من أهمية هذه الفجوة، لأن التحيّز يُعامل عادةً باعتباره قضية أخلاقية. لكنه يمثل أيضاً أمراً أكثر عملية: نقطة يمكن استغلالها في الهجوم.
لنفترض أن مصرفاً بنى على مدى سنوات سجلاً لحالات الاحتيال يركز في معظمه على قطاع التجزئة، حيث كان يوجّه دائماً الجزء الأكبر من اهتمامه وقواعده. وفي المقابل، نادراً ما خضعت حسابات الشركات للتحقيق، وبالتالي أصبحت أقل تمثيلاً في البيانات المصنفة، ليس لأنها كانت خالية من الاحتيال، بل لأن أحداً لم يبحث فيها. ويتعلم النموذج من ذلك أن الاحتيال يتركز في قطاع التجزئة، فيصنف حسابات الشركات على أنها منخفضة المخاطر. ويمكن للمحتال عندها تمرير الأموال عبر حساب الشركة والبقاء دون الاشتباه، والمرور مباشرة عبر الباب الذي تعلّم النموذج تجاهله. ولم يكن التحيّز هنا غير عادل تجاه شخص ما، بل كان بمثابة خريطة توضّح الأماكن التي تكون فيها أنظمة الدفاع أضعف، وتمكن أحدهم من قراءة تلك الخريطة.
وهنا تكمن المسألة غير المريحة: فنموذج اكتشاف الاحتيال لا يتدرب على الأماكن التي يحدث فيها الاحتيال، بل على الأماكن التي بحثنا فيها عنه. لذلك، لا ينبغي التعامل مع اختبار التحيّز باعتباره مجرد إجراء للامتثال، بل باعتباره اختباراً استباقياً لأنظمة الدفاع للكشف عن نقاط الضعف قبل أن يكتشفها الآخرون. ومع توسع استخدام الذكاء الاصطناعي في القرارات الحيوية للأعمال، لم تعد الحوكمة والشفافية والإشراف البشري عناصر إضافية يمكن الاستغناء عنها. فالابتكار من دون حوكمة لا يبني الثقة، بل يستنزفها.
فرصة دول الخليج للريادة
تتمتع منطقة الخليج بموقع جيد للريادة في هذا المجال. فقد وضعت استراتيجية الإمارات للذكاء الاصطناعي رؤية واضحة عبر القطاعين الحكومي والخاص، كما أظهرت دراسة أجرتها مؤسسة دبي للمستقبل بالتعاون مع «آي بي إم» أن المؤسسات في دولة الإمارات تتقدم على العديد من نظيراتها العالمية في مجال حوكمة الذكاء الاصطناعي. وتسير المملكة العربية السعودية في مسار مماثل، حيث تعمل الهيئة السعودية للبيانات والذكاء الاصطناعي «سدايا» على دمج الحوكمة بالتوازي مع تسارع تبني الذكاء الاصطناعي، فيما ترفع الجهات التنظيمية المالية في كلا السوقين، بدءاً من مصرف الإمارات العربية المتحدة المركزي وصولاً إلى البنك المركزي السعودي «ساما»، مستوى توقعاتها بشأن كيفية استخدام المؤسسات للذكاء الاصطناعي. وعلى امتداد دول مجلس التعاون الخليجي، يتضح الاتجاه ذاته: يجب أن يسير الابتكار والرقابة جنباً إلى جنب.
ومع تسارع اعتماد الذكاء الاصطناعي في قطاعات الخدمات المالية والرعاية الصحية والاتصالات والقطاع الحكومي، ستكون المؤسسات التي تتعامل مع الثقة باعتبارها ميزة، وتنظر إلى اختبار التحيّز كجزء من جهود مكافحة الاحتيال وليس مجرد إجراء ورقي، هي الأصعب على المحتالين خداعها.
لطالما كانت الثقة أساس كل معاملة مالية وعلاقة مع العملاء وتفاعل رقمي. ولم يغيّر التزييف العميق هذه الحقيقة، بل رفع حجم المخاطر وقلّص الوقت المتاح أمامنا للاستجابة لها.

(٠) مستشار رئيسي للجرائم المالية في شركة ساس

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى