اختراق Medicare بالذكاء الاصطناعي يدفع أستراليا لتشديد قواعد الأمن السيبراني

تتجه الحكومة الأسترالية نحو تشديد القواعد المنظمة لاستخدام تقنيات الذكاء الاصطناعي، بعد واقعة وصول وكيل ذكاء اصطناعي تابع لشركة OpenAI إلى بيانات غير متاحة للعامة في بوابة إحصاءات Medicare التي تديرها Services Australia.

وأثارت الحادثة تساؤلات جديدة حول قدرة الأنظمة الحكومية والشركات التكنولوجية على التعامل مع وكلاء الذكاء الاصطناعي المستقلين، خاصة مع توسع استخدام هذه التقنيات وقدرتها على تنفيذ مهام متعددة عبر الإنترنت دون تدخل بشري مباشر.

وبحسب المعلومات المعلنة، وقع الاختراق في 18 يونيو، لكن الحكومة لم تتلق إخطاراً من OpenAI إلا في سبتمبر، عندما أرسلت الشركة رسالة إلكترونية إلى صندوق بريد عام تابع لـServices Australia. وأكدت الحكومة أنه لا توجد أدلة تشير إلى الوصول إلى البيانات الشخصية الخاصة بمستخدمي Medicare، إلا أن الوكيل تمكن من الوصول إلى ملفات عامة وأخرى غير متاحة للجمهور.

الحادث دفع الحكومة إلى دراسة قواعد أكثر صرامة تلزم شركات التكنولوجيا بالإبلاغ السريع عن حوادث الذكاء الاصطناعي الخطرة، ليس فقط للجهة المتضررة، وإنما أيضاً للسلطات الأسترالية المختصة بالأمن السيبراني، بما في ذلك Australian Signals Directorate.

ومن المتوقع أن تسهم نتائج مراجعة عاجلة للحادث، إلى جانب تحقيق برلماني، في صياغة المعايير الوطنية الجديدة للذكاء الاصطناعي. كما من المقرر أن يمثل جيسون كوون، كبير مسؤولي الاستراتيجية في OpenAI، أمام لجنة برلمانية في سيدني لمناقشة القضية.

ويرى خبراء في الأمن السيبراني أن الإبلاغ الإلزامي عن الحوادث يمثل خطوة مهمة، لكنه لن يكون كافياً وحده. فالحماية الفعلية تتطلب تحديث البنية الأمنية للأنظمة الحكومية والاستثمار بصورة أكبر في اكتشاف الهجمات والتعامل معها.

ومن بين الحلول المطروحة تطبيق مفهوم «انعدام الثقة» أو Zero Trust، الذي يقوم على عدم منح الثقة تلقائياً لأي مستخدم أو نظام يحاول الوصول إلى البيانات، مع ضرورة التحقق المستمر من الصلاحيات.

كما يطالب متخصصون بوضع معايير هندسية واضحة لوكلاء الذكاء الاصطناعي، وإنشاء سجلات تسمح بتتبع أنشطتهم وتحركاتهم عند التعامل مع المواقع والأنظمة الحساسة.

وتكشف حادثة Medicare عن تحدٍ جديد أمام أستراليا ودول أخرى: فمع زيادة استقلالية أنظمة الذكاء الاصطناعي، لم يعد الأمن السيبراني يتعلق فقط بمواجهة المهاجمين البشر، بل أصبح من الضروري أيضاً الاستعداد لأنظمة آلية قد تتجاوز القيود الرقمية أثناء تنفيذ مهامها.