
ما هو وكيل الذكاء الاصطناعي؟ ومن المسؤول عندما يتخذ قرارًا خاطئًا؟

Rosie Nguyen
2 August 2026
يمثّل وكيل الذكاء الاصطناعي نظامًا برمجيًا يخطط لمهام متعددة الخطوات وينفّذها بشكل مستقل. فمن خلال استدعاء الأدوات، واتخاذ القرارات، وتنفيذ الإجراءات عبر البيئات الرقمية، تعمل هذه الوكلاء دون الحاجة إلى موافقة بشرية في كل خطوة.
عندما يتسبب وكيل الذكاء الاصطناعي في ضرر تشغيلي أو قانوني أو مالي، فإن المؤسسة التي نشرته هي التي تتحمل المسؤولية القانونية والتنظيمية، وليس مزوّد النموذج، ولا مزوّد خدمات التكامل. ويستند هذا الموقف إلى إطار تنظيم الذكاء الاصطناعي الأوروبي (EU AI Act) وإرشادات هيئات حماية البيانات مثل مكتب مفوض المعلومات في المملكة المتحدة (ICO). ورغم هذا الواقع، لم تُنشئ العديد من المؤسسات بعد هياكل الحوكمة اللازمة لإدارة مخاطر الذكاء الاصطناعي المستقل (agentic risk).
ما هو وكيل الذكاء الاصطناعي؟ التعريف الدقيق
بينما تنتظر روبوتات الدردشة التقليدية تعليمات من المستخدم، ثم تُولّد ردًا نصيًا وتتوقف، يقوم وكيل الذكاء الاصطناعي بتحديد هدف، وتقسيمه إلى مهام فرعية، واستدعاء أدوات خارجية، وتقييم النتائج الوسيطة، وإعادة التخطيط، ومواصلة التنفيذ حتى تحقيق الهدف.
يمكن لوكيل الذكاء الاصطناعي إرسال رسائل البريد الإلكتروني، وتنفيذ الأكواد البرمجية، والاستعلام عن قواعد البيانات، وإصدار طلبات الشراء، وتعديل الملفات، وتهيئة البنية التحتية السحابية، والتفاعل مع واجهات برمجة التطبيقات (APIs) الخارجية، كل ذلك ضمن دورة تنفيذ واحدة دون تدخل بشري.
المكونات الأساسية الخمسة لوكيل الذكاء الاصطناعي
- الإدراك (Perception): استيعاب البيانات المنظّمة، والمستندات، واستجابات واجهات برمجة التطبيقات، والمدخلات البصرية، ومخرجات الطرفية (terminal) لتقييم حالة النظام.
- الاستدلال (Reasoning): استخدام النماذج اللغوية الكبيرة (LLMs) لتفكيك الأهداف المعقدة، واختيار مسارات التنفيذ الأمثل، والتكيّف مع الإخفاقات الجزئية.
- الذاكرة (Memory): إدارة سياق التنفيذ قصير المدى ضمن الجلسة النشطة، واستدعاء المعرفة طويلة المدى عبر تقنية الاسترجاع المعزز بالتوليد (RAG) أو قواعد البيانات المتجهية (vector databases).
- استخدام الأدوات (Tool Use): استدعاء واجهات برمجة التطبيقات على الويب، وتشغيل النصوص البرمجية (scripts)، وتنفيذ استعلامات SQL، والتفاعل مع واجهات المستخدم.
- الفعل (Action): ترسيخ تغييرات دائمة في حالة بيئات الإنتاج. وهذا المكوّن هو ما يُدخل المخاطر المباشرة على المؤسسة.
وفقًا لاتجاهات التبني المؤسسي، تعمل أكثر من 60% من المؤسسات حاليًا على تجريب سير عمل قائم على وكلاء الذكاء الاصطناعي، لكن نسبة ضئيلة فقط منها نجحت في توسيع نطاق الوكلاء المستقلين عبر بيئات إنتاجية متعددة الأقسام. والعائق الأساسي أمام هذا التوسع ليس قدرات النماذج، بل الحوكمة والتحكم.
أين يفشل وكلاء الذكاء الاصطناعي في الواقع العملي؟
يخلق التنفيذ المستقل أنماط فشل تختلف اختلافًا جوهريًا عن أخطاء البرمجيات التقليدية أو الهلوسات السلبية للنماذج اللغوية الكبيرة. وتُبرز قائمة OWASP Top 10 لتطبيقات النماذج اللغوية الكبيرة متجهات رئيسية مثل التفويض المفرط (Excessive Agency)، وحقن التعليمات غير المباشر (Indirect Prompt Injection)، وتسريب تعليمات النظام (System Prompt Leakage) بوصفها المحركات الرئيسية لفشل وكلاء الذكاء الاصطناعي في بيئة الأعمال.
أنماط الفشل الشائعة لوكلاء الذكاء الاصطناعي في المؤسسات
- الحذف والاستبدال غير المقصود: تنفيذ الوكلاء التي تملك صلاحيات الوصول إلى الطرفية أو قواعد البيانات أوامرَ حذف واسعة النطاق (مثل حذف الجداول أو فرض دفع الأكواد)، أثناء مهام التنظيف أو إعادة الهيكلة الآلية.
- تصعيد الصلاحيات وكشف البيانات: استخدام الوكلاء لصلاحيات واجهة برمجة تطبيقات أعلى مما يملكه المستخدم النهائي، مما يؤدي إلى تسريب بيانات غير مصرّح به أو خرق لضوابط التحكم في الوصول.
- الحلقات اللانهائية والخسائر المالية: حلقات تنفيذ تنشأ نتيجة استجابات خطأ غير متوقعة من الأدوات، مما يؤدي إلى استهلاك مفرط لواجهات برمجة التطبيقات، وتقييد معدل الاستخدام (rate-limiting)، ورسوم غير متوقعة للبنية التحتية السحابية.
- تلف البيانات وإخفاقات سلامتها: تعديلات صامتة في سجلات إدارة علاقات العملاء (CRM)، أو دفاتر الحسابات، أو قواعد بيانات الإنتاج، حيث تُنفَّذ الإجراءات بنجاح ظاهريًا لكنها تُفسد منطق البيانات الأساسي.
- هجمات حقن التعليمات (Prompt Injection): حقن تعليمات غير مباشر، حيث يؤدي نص ضار مُضمَّن داخل مستند خارجي أو رسالة بريد إلكتروني إلى الاستيلاء على تعليمات الوكيل، وإجباره على تنفيذ إجراءات لاحقة غير مصرّح بها.
من يتحمل المسؤولية القانونية عن إجراءات وكلاء الذكاء الاصطناعي؟
الإطار التنظيمي للاتحاد الأوروبي
بموجب قانون الذكاء الاصطناعي الأوروبي (EU AI Act - Regulation 2024/1689)، تُصنَّف وكلاء الذكاء الاصطناعي بوصفها أنظمة ذكاء اصطناعي (AI systems) بموجب المادة 3(1) (Article 3(1)). وتقع الأنظمة التي تُظهر سلوكًا مستقلًا وتُعدّل البيئات الافتراضية أو المادية بشكل مباشر ضمن نطاق التزامات الجهة الناشرة (deployer).
- مسؤولية الجهة الناشرة مقابل الجهة المزوّدة: في حين تُوفّر الجهات المزوّدة للنماذج القدرات الأساسية، فإن الجهة الناشرة (deployer)، أي المؤسسة التي تُطبّق الوكيل في بيئة تشغيلية فعلية، هي من تتحمل المساءلة القانونية عن مخاطر النشر ومراقبة النظام.
- التزامات الشفافية (المادة 50 / Article 50): تتطلب الإفصاح الواضح عندما يتفاعل المستخدمون مع نظام ذكاء اصطناعي مستقل.
- توجيه المسؤولية عن المنتجات (Product Liability Directive - PLD): يُدرج البرمجيات والذكاء الاصطناعي صراحةً ضمن تعريف المنتجات. وتشغيل وكيل مستقل يتصرف بشكل معيب أو يُخلّ بمعايير واجب العناية يفتح مسارات مسؤولية مباشرة تجاه الأطراف الثالثة المتضررة.
حماية البيانات والأدوات الخارجية
أوضحت جهات تنظيمية، من بينها مكتب مفوض المعلومات في المملكة المتحدة (ICO)، أن نشر وكيل SaaS من طرف ثالث أو دمج وكيل عبر واجهات برمجة تطبيقات النماذج التأسيسية لا ينقل المساءلة القانونية. فالمؤسسة التي تقرر نشر الوكيل ضمن نطاقها التشغيلي تظل مسؤولة عن الامتثال لحماية البيانات وعن مخرجات النظام.
ما الذي تتطلبه حوكمة وكلاء الذكاء الاصطناعي؟
تتطلب إدارة الأنظمة المستقلة أطر عمل مثل إطار إدارة مخاطر الذكاء الاصطناعي الصادر عن NIST (NIST AI RMF) وضوابط حوكمة متخصصة للوكلاء الذاتيين. ويجب على المؤسسات هيكلة عمليات النشر حول مستويات محددة من الاستقلالية:
- المستوى الأول (المساعد): يقوم الوكيل بصياغة إجراءات أو توصيات، لكن يجب على إنسان الموافقة صراحةً على كل إجراء قبل تنفيذه.
- المستوى الثاني (شبه المستقل): يعمل الوكيل تلقائيًا ضمن نطاقات وإجراءات معتمدة مسبقًا، لكنه يُصعّد الأمر إلى إنسان كلما ظهر استثناء أو متغيّر غير معروف.
- المستوى الثالث فما فوق (المستقل بالكامل): ينفّذ الوكيل مهامًا عبر أنظمة متعددة بشكل مستقل مع مراقبة لاحقة للتنفيذ، مع اشتراط صارم لآليات الاحتواء الآلي وأزرار الإيقاف الفوري (kill switches) في حال حدوث أي شذوذ.
قائمة تحقق أساسية لحوكمة وكلاء الذكاء الاصطناعي
لتشغيل وكلاء الذكاء الاصطناعي بأمان على نطاق المؤسسة، ينبغي على المؤسسات تطبيق هذه الضوابط الأساسية:
- سجل مركزي للوكلاء: فهرسة كل وكيل نشط، مع تحديد غرضه من الأعمال، ومالكه، وتصنيف البيانات التي يصل إليها، والصلاحيات الممنوحة له.
- ازدواجية الملكية: تعيين مالك من جانب الأعمال (Business Owner) (مسؤول عن النتائج) ومالك تقني (Technical Owner) (مسؤول عن السلوك والمراقبة) قبل النشر في بيئة الإنتاج.
- نطاق الحد الأدنى من الصلاحيات (Least Privilege): فرض نطاقات صارمة لواجهات برمجة التطبيقات، وقيود القراءة فقط حيثما أمكن، وحدود لمعدل الاستخدام لتقييد الأنظمة التي يمكن للوكيل تعديلها.
- سجلات تدقيق للإلحاق فقط (Append-Only Audit Logs): تسجيل سجلات تشفيرية غير قابلة للتعديل لكل تعليمة، واستدعاء أداة، ومعامل، واستجابة نظام، وتغيير في الحالة.
- محفزات الإشراف البشري (Human-in-the-Loop - HITL): تحديد ضوابط واضحة تشترط تفويضًا بشريًا يدويًا للإجراءات الحساسة أو المدمرة (مثل الكتابة في قواعد البيانات، أو التحويلات المالية، أو إرسال رسائل بريد إلكتروني جماعية).
- زر الإيقاف الفوري الآلي (Automated Kill Switch): تنفيذ آلية موثوقة ومُختبَرة لإلغاء رموز وصول الوكيل فورًا ووقف تنفيذه فور اكتشاف أي شذوذ.
- بروتوكول إدارة التغيير: إعادة تقييم واختبار حدود الوكيل كلما تم تحديث التعليمات الأساسية، أو مخططات دمج الأدوات، أو أوزان النموذج، أو مصادر RAG.
الأسئلة الشائعة
ما هو وكيل الذكاء الاصطناعي، وكيف يختلف عن روبوت الدردشة؟
يُولّد روبوت الدردشة ردودًا نصية في إجابة مباشرة على تعليمة واحدة. أما وكيل الذكاء الاصطناعي فيعمل بشكل مستقل لإنجاز أهداف معقدة عبر خطوات متعددة. فالوكلاء يقسّمون الأهداف إلى مهام فرعية، وينفّذون الأكواد البرمجية، ويستعلمون قواعد البيانات، ويستخدمون واجهات برمجة تطبيقات من أطراف ثالثة لإحداث تغييرات فعلية في حالة أنظمة الإنتاج.
من يتحمل المسؤولية القانونية عندما يتسبب وكيل الذكاء الاصطناعي في ضرر؟
تتحمل المؤسسة التي تنشر الوكيل المسؤولية الأساسية. وبموجب أطر عمل مثل قانون الذكاء الاصطناعي الأوروبي (EU AI Act) وإرشادات هيئات خصوصية البيانات مثل ICO في المملكة المتحدة، تقع المسؤولية عن القرارات والإجراءات الآلية على عاتق المؤسسة الناشرة، وليس على مطوّر النموذج التأسيسي الأساسي.
ما هي أبرز المخاطر الأمنية لوكلاء الذكاء الاصطناعي المستقلين؟
تشمل أبرز المخاطر الأمنية: التفويض المفرط (منح الوكلاء صلاحيات لا حاجة لها)، وحقن التعليمات غير المباشر (بيانات ضارة توجّه سلوك الوكيل)، والحلقات غير المتحكَّم بها التي تؤدي إلى استهلاك مفرط للموارد، وتسريب البيانات غير المصرّح به عبر مسارات تنفيذ أدوات مُخترَقة.
ما هو زر الإيقاف الفوري (Kill Switch) لوكيل الذكاء الاصطناعي؟
زر الإيقاف الفوري لوكيل الذكاء الاصطناعي هو ضابط أمني آلي أو يدوي يوقف فورًا حلقة استدلال الوكيل، ويلغي بيانات اعتماد واجهة برمجة التطبيقات النشطة، ويعزل النظام عن الشبكات الخارجية لمنع أي إجراءات إضافية غير مصرّح بها.
ابنِ وكلاء ذكاء اصطناعي آمنين ومتوافقين مع Gradion
تساعد Gradion المؤسسات الكبرى على تصميم ونشر وحوكمة وكلاء الذكاء الاصطناعي في بيئات الإنتاج. فمن دمج الأدوات ونمذجة الصلاحيات وفق مبدأ الحد الأدنى، إلى سجلات التدقيق للإلحاق فقط وأزرار الإيقاف الفوري الآلية، نضمن بقاء أنظمتك المستقلة آمنة ومتوافقة مع المتطلبات التنظيمية. تواصل مع فريق Gradion اليوم لتقييم استراتيجية حوكمة وكلاء الذكاء الاصطناعي لديك.

About the author
Rosie Nguyen
تعمل Rosie Nguyen في نقطة التقاء التسويق والاتصالات ورواية القصص الهادفة في Gradion. تكتب عن القيادة وتوسيع نطاق الأعمال، موجهةً مقالاتها للمؤسسين والقادة التشغيليين الذين يبنون شركاتهم في مختلف أنحاء آسيا.
من يتحمّل المسؤولية عندما يفشل وكيلك الذكي؟
نساعدك في بناء أطر الحوكمة، والصلاحيات، وآليات الإيقاف الفوري (kill switch) التي تضمن خضوع وكلاء الذكاء الاصطناعي المستقلين للمساءلة.