قانون الذكاء الاصطناعي لأعضاء مجلس الإدارة: ما يجب أن يعرفه كل مسؤول تنفيذي رفيع المستوى حتى لا تضطر الشركة إلى دفع ملايين

قانون الذكاء الاصطناعي لأعضاء مجلس الإدارة: ما يجب أن يعرفه كل مسؤول تنفيذي رفيع المستوى حتى لا تضطر الشركة إلى دفع ملايين

المسؤولية عن الامتثال لقانون الذكاء الاصطناعي (AI Act) لا تقتصر على قسم تكنولوجيا المعلومات. بل تقع على عاتق مجلس الإدارة.

تخيلوا الموقف التالي: تتلقى شركتكم غرامة تبلغ عدة في المائة من إجمالي مبيعاتها العالمية بسبب نظام ذكاء اصطناعي، لم تكن الإدارة على علم حتى بأن الشركة تستخدمه. هل يبدو هذا غير محتمل؟ وفقًا للاستطلاعات، فإن أكثر من نصف المؤسسات لا تملك حتى فكرة أساسية عن أدوات الذكاء الاصطناعي المستخدمة لديها. وهذا الإلمام بالذات هو مسؤولية الإدارة العليا — وليس قسم تكنولوجيا المعلومات.

لماذا يُعد قانون الذكاء الاصطناعي (AI Act) موضوعًا يخص الإدارة العليا وليس قسم تكنولوجيا المعلومات

لا تزال غالبية الشركات تنظر إلى قانون الذكاء الاصطناعي (AI Act) على أنه «مشكلة تقنية سيحلها المطورون». وهذا خطأ خطير. فلائحة البرلمان الأوروبي ومجلس الاتحاد الأوروبي (EU) 2024/1689 تفرض التزامات على المؤسسة ككل. مع غرامات تصل إلى 35 مليون يورو أو 7% من إجمالي المبيعات السنوية العالمية — وهو ما يتجاوز حتى العقوبات المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR) — فإن هذا يمثل خطرًا يجب أن يُدرج في أجندة مجلس الإدارة تمامًا مثل المخاطر المالية أو القانونية.

والسبب بسيط. نظام الذكاء الاصطناعي الذي تنشره الشركة يؤثر على عملائها وموظفيها وشركائها. فهو يتخذ القرارات المتعلقة بالتوظيف، ومنح القروض، وأسعار الخدمات. وإذا كانت هذه القرارات تنتهك القواعد، فإن المسؤولية لا تقع على عاتق المبرمج الذي قام بدمج الأداة، بل على عاتق المؤسسة وإدارتها. مجلس الإدارة، الذي لا يملك رؤية شاملة لأنظمة الذكاء الاصطناعي في الشركة، يتحمل المسؤولية عن قرارات لم يتخذها قط عن وعي.

هذا التغيير في النظرة أمر جوهري. فالذكاء الاصطناعي لم يعد «أداة نستخدمها»، بل أصبح «مخاطر نديرها». وإدارة المخاطر هي مهمة تقليدية تقع على عاتق الإدارة العليا.

أربعة أسئلة يجب على كل رئيس تنفيذي طرحها على نفسه

ليس عليك أن تفهم الشبكات العصبية. لكن عليك أن تعرف الإجابة على أربعة أسئلة. إذا أجبت بـ«لا أعرف» على أي منها، فأنت تواجه مشكلة يجب حلها.

هل لدينا رؤية شاملة لجميع أنظمة الذكاء الاصطناعي في الشركة؟

هذا هو الأساس الذي لا يعمل أي شيء آخر بدونه. لا يتعلق الأمر فقط بالأدوات التي اشترتها الشركة عن وعي باعتبارها «حلول الذكاء الاصطناعي». بل يتعلق الأمر أيضًا بالذكاء الاصطناعي المدمج في البرامج العادية، ومنصات SaaS التابعة لأطراف ثالثة، والأدوات التي بدأ الموظفون في استخدامها بأنفسهم. هذا «الذكاء الاصطناعي الخفي» هو أكبر نقطة عمياء. إذا لم يكن لدى الشركة سجل محدث لأنظمة الذكاء الاصطناعي الخاصة بها، فإن الإدارة تتعامل مع المخاطر على غير هدى.

هل نعرف إلى أي فئة من فئات المخاطر تنتمي؟

يقسم قانون الذكاء الاصطناعي (AI Act) الأنظمة إلى أربع فئات — المخاطر غير المقبولة (الممارسات المحظورة)، والمخاطر العالية، والمخاطر المحدودة، والمخاطر الدنيا. وتترتب على كل فئة التزامات ومواعيد مختلفة. والأمر الأساسي هو أن العديد من الشركات تشغل أنظمة عالية المخاطر دون أن تدرك ذلك — وعادةً ما تكون أدوات الذكاء الاصطناعي المستخدمة في التوظيف أو تقييم الموظفين. وبدون التصنيف الصحيح، لا تعرف الشركة ما الذي يتعين عليها الوفاء به بالضبط.

من المسؤول في الشركة عن قانون الذكاء الاصطناعي؟

إذا كانت الإجابة «لا أحد محدد» أو «ربما قسم تكنولوجيا المعلومات»، فهذا بحد ذاته يمثل مشكلة. يجب تحديد المسؤولية بالاسم — يجب أن يكون هناك شخص أو فريق يوافق على نشر الذكاء الاصطناعي، ويراقب الأنظمة، ويقدم التقارير إلى الإدارة. فالمسؤولية الموزعة تعني في الواقع عدم وجود مسؤولية على الإطلاق.

هل نحن مستعدون للمواعيد النهائية المهمة؟

في حين تم تأجيل الالتزامات المتعلقة بالأنظمة عالية المخاطر، بموجب اتفاقية «Digital Omnibus» المبرمة في مايو 2026، إلى ديسمبر 2027 وأغسطس 2028، إلا أن التزامات الشفافية بموجب المادة 50 تسري اعتبارًا من 2 أغسطس 2026 دون تغيير. هذا هو الموعد الأقرب، وهو يخص تقريبًا كل شركة تستخدم روبوتات الدردشة أو تنتج محتوى باستخدام الذكاء الاصطناعي.

ما هي المخاطر التي يتحملها المديرون شخصيًّا

الغرامات المالية ليست سوى جزء واحد من الصورة. يجب على الإدارة أن تأخذ في الاعتبار جوانب أخرى من المخاطر.

قد تكون المخاطر المتعلقة بالسمعة أكثر تكلفة على المدى الطويل من الغرامة نفسها. ففي حالة استخدام الشركة للذكاء الاصطناعي بشكل مخالف للقواعد — مثل استخدام أداة تمييزية في عملية التوظيف — سرعان ما يصبح الأمر موضوعًا إعلاميًا ويضر بالعلامة التجارية بطريقة يصعب إصلاحها.

يتزايد الخطر الذي يواجه المستثمرين. يولي السوق اهتمامًا متزايدًا بكيفية إدارة الشركات للذكاء الاصطناعي. تظهر مؤشرات على أن أسواق رأس المال بدأت تأخذ «نضج الذكاء الاصطناعي» لدى الشركات في الاعتبار عند تقييم المخاطر. ويواجه مجلس الإدارة الذي لا يستطيع إثبات سيطرته على الذكاء الاصطناعي أسئلة من جانب المستثمرين والمراجعين على حد سواء.

في القطاعات الخاضعة للتنظيم — مثل القطاع المصرفي والتأمين والرعاية الصحية — يتزايد الخطر تجاه الهيئات التنظيمية القطاعية التي تراقب الامتثال للذكاء الاصطناعي جنبًا إلى جنب مع المتطلبات الأخرى.

ولهذا السبب بالذات، فإن اتباع الإدارة لنهج «العناية الواجبة» القابل للإثبات هو أفضل وسيلة للدفاع. فإذا تمكنت الشركة من إثبات أنها أخذت مخاطر الذكاء الاصطناعي على محمل الجد، وقامت بتحديدها وإدارتها بشكل منهجي، فإن موقفها في حالة إجراء أي تدقيق أو حتى في أزمة سمعة سيكون أقوى بكثير بشكل لا يقارن.

كيف تبدأ: دور مجلس الإدارة في حوكمة الذكاء الاصطناعي

لا تتمثل دور الإدارة في فهم التكنولوجيا بالتفصيل، بل في ضمان وجود عمليات مُعدة بشكل صحيح. وعلى وجه التحديد، يجب على مجلس الإدارة التأكد من أن الشركة لديها نظام مطبق لإدارة مخاطر الذكاء الاصطناعي، ومسؤوليات محددة بوضوح، وتقارير دورية عن حالة أنظمة الذكاء الاصطناعي وامتثالها للوائح التنظيمية.

في الممارسة العملية، يعني ذلك إدراج حوكمة الذكاء الاصطناعي ضمن البنود القياسية لجدول أعمال الإدارة — تمامًا كما هو الحال مع الأمن السيبراني أو حماية البيانات. ويعني ذلك أيضًا تعيين شخص مسؤول يتمتع بصلاحيات كافية، وضمان حصول الإدارة على معلومات واضحة حول المخاطر بلغة الأعمال، وليس بالمصطلحات التقنية.

هذا هو المجال الذي يمكننا المساعدة فيه بالضبط. بدءًا من تدقيق الوضع الحالي، مرورًا بتصنيف أنظمة الذكاء الاصطناعي، وصولًا إلى إعداد هيكل الحوكمة وإعداد التقارير على مستوى مجلس الإدارة — سنُعد الشركة بحيث تتمكن الإدارة من السيطرة على مخاطر الذكاء الاصطناعي وتكون قادرة على إثبات ذلك. إذا كنت ترغب في معرفة الوضع الحالي لشركتك، فاتصل بنا للحصول على استشارة غير ملزمة.


المصادر

  1. اللائحة (الاتحاد الأوروبي) 2024/1689 (النص الكامل، EUR-Lex): https://eur-lex.europa.eu/eli/reg/2024/1689/oj
  2. المفوضية الأوروبية – قانون الذكاء الاصطناعي (الإطار الرسمي): https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
  3. WRITER – اعتماد الذكاء الاصطناعي في المؤسسات بحلول عام 2026 (نتائج البيانات حول جاهزية الإدارة والمخاطر): https://writer.com/blog/enterprise-ai-adoption-2026/
  4. Gibson Dunn – الاتفاق الشامل بشأن قانون الذكاء الاصطناعي للاتحاد الأوروبي (تأجيل المواعيد، مايو 2026): https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/

هذا المقال ذو طابع إعلامي ولا يمثل استشارة قانونية.