كشفت HSCC عن دليل مخاطر الذكاء الاصطناعي التابع لجهات خارجية وشفافية سلسلة التوريد

يؤدي عدم اتساق مصطلحات الذكاء الاصطناعي في مختلف مؤسسات الرعاية الصحية إلى خلق مخاطر قابلة للقياس في عمليات الشراء وعقود الموردين والإشراف على سلامة المرضى.
لسد تلك الفجوة، مجلس تنسيق القطاع الصحي نشرت مجموعة العمل المعنية بالأمن السيبراني التابعة لمجلس الأمن السيبراني (HSCC) اليوم معجمها الخاص بالذكاء الاصطناعي في مجال الأمن السيبراني. كما أصدرت المجموعة أيضاً "دليل الشفافية في إدارة مخاطر الذكاء الاصطناعي من جهات خارجية في قطاع الصحةيتناول هذا المرجع المكون من 109 صفحات مخاطر الأمن السيبراني في سلاسل التوريد التي تعتمد على الذكاء الاصطناعي.
يُقدّم هذا المعجم تعريفات جاهزة للحوكمة، يمكن لأصحاب المصلحة في المجالات السريرية والتشغيلية والامتثال والتقنية تطبيقها بثقة. وأشار غريغ غارسيا، المدير التنفيذي لمجموعة عمل HSCC CWG، إلى أن هذا المورد يُلبي حاجة ماسة، إذ لطالما افتقر قطاع الرعاية الصحية إلى لغة مشتركة خاصة بالذكاء الاصطناعي. وباعتباره وثيقة حية، سيُشكّل هذا المعجم الأساس المصطلحي لجميع المواد الإرشادية لفريق عمل الذكاء الاصطناعي التابع لـ HSCC.
بالاستناد إلى أطر عمل راسخة، مثل إطار إدارة مخاطر الذكاء الاصطناعي التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST AI RMF) وممارسات الأمن السيبراني لقطاع الصحة المشتركة بين مجلس الأمن الصحي والخدمات الإنسانية (HSCC) ووزارة الصحة والخدمات الإنسانية (HHS)، يُكيّف هذا الدليل أفضل الممارسات لتعكس واقع سلاسل التوريد القائمة على الذكاء الاصطناعي في مجال الرعاية الصحية، بما في ذلك تتبع مسار البيانات، وقابلية تدقيق النماذج، والاعتمادات المدمجة على جهات خارجية، والمراقبة بعد النشر. كما يُحدد الدليل مجالات التحكم الحاسمة، مثل شهادات أمان الموردين، وعتبات قابلية تفسير النماذج، ومتطلبات الأمان لأنظمة التشغيل والأنظمة السريرية المدعومة بالذكاء الاصطناعي. ويُمكّن هذا الدليل المؤسسات من تحديد توقعات المساءلة ووضع معايير الأداء عبر منظومة الذكاء الاصطناعي الموسعة لديها.
يُعالج هذا الدليل، بشكلٍ أساسي، الثغرات المتزايدة في عمليات الكشف والإفصاح التي تجعل إدارة مخاطر سلسلة توريد الذكاء الاصطناعي بالغة الصعوبة. إذ تعمل العديد من مؤسسات الرعاية الصحية بقوائم موردين غير مكتملة أو قديمة، بينما لا يُبلغ الموردون عن مخاطر الأمن السيبراني الخاصة بالذكاء الاصطناعي، مثل إساءة استخدام البيانات الاصطناعية، وتسريب بيانات التدريب، والاستدلال العدائي. ولمواجهة ذلك، يُشجع الدليل على بذل العناية الواجبة الاستباقية، وتحديد المخاطر بشكلٍ ديناميكي، والشفافية التعاقدية. كما يُزود مديري المخاطر، وفرق الامتثال، ومسؤولي المشتريات بأدوات قابلة للتطوير للكشف عن التبعيات الخفية، وتحديد نقاط الضعف المتتالية، ومواءمة موردي ومنتجات الذكاء الاصطناعي من الأطراف الثالثة مع أهداف السلامة والخصوصية والمرونة بالغة الأهمية.
اقرأ المزيد واطلع على قاموس المصطلحات ودليل الذكاء الاصطناعي في HealthSystemCIO. اعرف المزيد
- الموارد والأخبار ذات الصلة
- تزايد هجمات التصيد الاحتيالي في القطاع الصحي
- أفضل الممارسات لإدارة هوية الأطراف الثالثة وإدارة الوصول
- ما يحتاج قادة الرعاية الصحية إلى معرفته حول الأمن السيبراني في الفترة 2026-2027
- ماذا يعني الأمر التنفيذي الذي أصدره ترامب بشأن الذكاء الاصطناعي لقطاع الرعاية الصحية؟
- تقرير عن المشهد التهديدي للرعاية الصحية والمساعدة الاجتماعية
- الذكاء الاصطناعي الوكيل في مجال الرعاية الصحية يُعدّ اقتراحاً محفوفاً بالمخاطر
- اليوم الثاني من فعالية Live@eXchange - محلل أمن الأجهزة الطبية في Health-ISAC
- الصحة - اختراق ISAC للرعاية الصحية 6-3-2026
- ثغرات أمنية جديدة تستهدف قطاع الرعاية الصحية
- النشرة الشهرية – يونيو 2026