8 دقيقة قراءة
Microsoft Agent 365 and the AI Agent Security Gap Enterprises Can’t Ignore

Category
عالم الذكاء الاصطناعي
Share the article
يستخدم الآن 78% من موظفي المعرفة الوكلاء القائمين على الذكاء الاصطناعي مرة واحدة على الأقل في الأسبوع، مقارنة بنسبة 12% فقط في عام 2024. وفي هذه الفترة الزمنية نفسها، قامت معظم المؤسسات ببناء صفر من الأنظمة لتتبع ما تفعله تلك الأدوات، أو البيانات التي تصل إليها، أو من صرح لها بالعمل في المقام الأول. إن الفجوة بين تبني هذه التقنيات وحوكمتها لم تكن قط أوسع مما هي عليه الآن.
يوضح تقرير Microsoft's Work Trend Index لعام 2026 الأمر ببساطة: تساهم العوامل التنظيمية بنسبة 67% من تأثير الذكاء الاصطناعي، في حين لا يمثل الاستخدام الفردي سوى 32%. الدلالة واضحة؛ فمنح الموظفين إمكانية الوصول إلى وكلاء الذكاء الاصطناعي هو الجزء السهل. أما المشكلة الحقيقية فهي إدارة ما يحدث بعد بدء استخدامهم لها.
في 1 مايو، أتاحت Microsoft أداة Agent 365 بشكل عام، وهي طبقة حوكمة تبلغ تكلفتها 15 دولاراً للمستخدم شهرياً (أو تأتي مدمجة في باقة M365 E7 بسعر 99 دولاراً للمستخدم شهرياً) مصممة خصيصاً لهذه المشكلة. إنها ليست أداة لبناء الوكلاء، بل هي لوحة تحكم للوكلاء الذين يعملون بالفعل داخل مؤسستك، بما في ذلك أولئك الذين لم يوافق عليهم أحد.
الذكاء الاصطناعي الخفي هو تكنولوجيا المعلومات الخفية الجديدة
قبل عقد من الزمن، كان النقاش الأمني في كل مؤسسة يدور حول تكنولوجيا المعلومات الخفية (shadow IT): موظفون ينشئون حسابات Dropbox، ويسجلون في Slack دون موافقة قسم المشتريات، ويشغلون أدوات برمجية شخصية (SaaS) على أجهزة الشركة. الذكاء الاصطناعي الخفي (Shadow AI) هو نسخة عام 2026، وهو يتحرك بسرعة أكبر.
يقوم الموظفون بتثبيت أدوات قائمة على الوكلاء مثل OpenClaw و Claude Code على أجهزتهم المحمولة، ويربطونها ببيانات الشركة، ويبدأون في أتمتة سير العمل دون تقديم طلب واحد إلى قسم تكنولوجيا المعلومات. وقد عنونت تغطية VentureBeat لإطلاق Agent 365 هذا الأمر مباشرة بـ: "الذكاء الاصطناعي الخفي يصبح تهديداً للمؤسسات". هذا التوصيف دقيق للغاية؛ فعندما يمتلك وكيل غير معتمد صلاحية القراءة للوصول إلى نظام إدارة علاقات العملاء (CRM)، أو قاعدة بيانات الموارد البشرية، أو نظام التقارير المالية الخاص بك، فإن مستوى المخاطر لا يشبه على الإطلاق قيام موظف باستخدام أداة غير مصرح بها لإدارة المشاريع.
يرصد تقرير Gravitee بعنوان "عندما يتفوق التبني على السيطرة" هذه المشكلة الهيكلية. إن منحنيات تبني وكلاء الذكاء الاصطناعي تتزايد بشكل أسي، بينما يسير بناء الحوكمة بمعدل خطي بطيء، هذا إن وُجدت أصلاً. فقط 25% من مستخدمي الذكاء الاصطناعي يفيدون بأن إدارتهم قد اتفقت بوضوح على استراتيجية للذكاء الاصطناعي، وفقاً لبيانات Microsoft الخاصة. وهذا يعني أن ثلاثاً من كل أربع مؤسسات لديها وكلاء يعملون في بيئة الإنتاج دون وجود إطار عمل توجيهي يحدد كيفية سلوك هؤلاء الوكلاء.
ما تفعله أداة Agent 365 فعلياً
تُعد Agent 365 لوحة تحكم موحدة؛ فهي تكتشف وكلاء الذكاء الاصطناعي الذين يعملون في المؤسسة، وتصنفهم، وتطبق السياسات عليهم، سواء تم بناء هؤلاء الوكلاء داخلياً، أو شراؤهم من أحد الموردين، أو تثبيتهم بهدوء من قِبل موظف في يوم الثلاثاء الماضي.
تنقسم القدرات الأساسية إلى ثلاث فئات:
الاكتشاف والجرد. يتضمن مركز إدارة Agent 365 صفحة مخصصة لـ "الذكاء الاصطناعي الخفي" تقوم بفحص الأجهزة الطرفية للعثور على الوكلاء الذين يعملون خارج نطاق رؤية قسم تكنولوجيا المعلومات. ويمكنها اكتشاف أدوات الوكلاء التابعة لجهات خارجية والتي تعمل على الأجهزة المدارة وإظهارها في سجل مركزي. هذه هي الخطوة التأسيسية التي تتجاهلها معظم المؤسسات تماماً.
عناصر التحكم في الهوية والوصول. توسع أداة Agent 365 نطاق حوكمة الهوية في Microsoft Entra لتشمل وكلاء الذكاء الاصطناعي. وتُطبق الآن نفس مبادئ الحد الأدنى من الصلاحيات المطبقة على المستخدمين البشر على الوكلاء أيضاً. فالوكيل الذي يحتاج إلى قراءة تذاكر دعم العملاء لا يحصل تلقائياً على حق الوصول إلى البيانات المالية. قد يبدو هذا بديهياً، ولكن من الناحية العملية، يعمل معظم الوكلاء المنتشرين اليوم بأي صلاحيات كانت لدى منشئهم.
حوكمة البيانات عبر Microsoft Purview. يعمل التكامل مع Purview على تصنيف بيانات المؤسسة وفرض القواعد المتعلقة بما يمكن للوكلاء الوصول إليه، أو معالجته، أو تصديره. إذا تم تصنيف مجموعة بيانات على أنها سرية، فلا يمكن للوكلاء الذين لا يملكون تصريحاً صريحاً لمسها. يعالج هذا الأمر أكثر مخاطر أمان وكلاء الذكاء الاصطناعي شيوعاً: وهي قيام وكلاء يمتلكون صلاحيات وصول واسعة بسحب البيانات الحساسة إلى سياقات لا تنتمي إليها.
وهناك ميزتان إضافيتان ستدخلان مرحلة المعاينة العامة في يونيو 2026: رسم خرائط السياق (والذي يوضح مسارات تدفق البيانات بين الوكلاء وأنظمة المؤسسة مرئياً) وحظر وقت التشغيل (والذي يمكنه إيقاف الوكيل في منتصف التنفيذ إذا انتهك إحدى السياسات). كما أن لزاوية السحابة المتعددة أهمية كبيرة؛ حيث يدعم Agent 365 مزامنة السجلات مع AWS Bedrock و Google Cloud، مما يعني أن المؤسسات التي تدير وكلاء عبر موفرين متعددين للخدمات السحابية يمكنها إدارتهم من لوحة تحكم واحدة.
ما لا تحله أداة Agent 365
لقد بنت Microsoft أساساً قوياً، ولكن Agent 365 هو طبقة حوكمة للبيئات المدارة. ولا تزال هناك ثغرات عديدة للمؤسسات التي تعمل على نطاق واسع.
الأنظمة البيئية غير التابعة لـ Microsoft. تتوفر أعمق عمليات التكامل مع Entra و Purview ومجموعة تطبيقات Microsoft 365. وستحصل المؤسسات التي تشغل البنية التحتية للوكلاء بشكل أساسي على منصات أخرى على رؤية واضحة من خلال مزامنة السجلات متعددة السحابة، ولكن عمق فرض السياسات سيكون أقل تأثيراً. تحتاج المؤسسات التي تشغل مجموعات وكلاء متنوعة عبر موردين متعددين وأنظمة مبنية خصيصاً إلى حوكمة تعمل عند طبقة التنسيق والربط، وليس فقط عند طبقة الهوية.
التفاعلات بين الوكلاء. يحكم Agent 365 الوكلاء الأفراد ووصولهم إلى البيانات. ولكن مع انتقال المؤسسات نحو البنى متعددة الوكلاء حيث يفوض الوكلاء المهام لوكلاء آخرين، يحتاج نموذج الحوكمة إلى مراعاة الصلاحيات المتعدية والمسؤولية عن سلسلة الإجراءات. فالوكيل المصرح له بقراءة مجموعة بيانات ثم يفوض مهمة التلخيص لوكيل ثانٍ يخلق سلسلة صلاحيات تتتبعها الأدوات الحالية بشكل غير كامل.
مراقبة السلوك بما يتجاوز التحكم في الوصول. إن معرفة البيانات التي يمكن للوكيل الوصول إليها أمر ضروري ولكنه غير كافٍ. السؤال الأصعب هو ما إذا كان الوكيل يستخدم وصوله بشكل مناسب. فالوكيل الذي يمتلك وصولاً مشروعاً للقراءة إلى سجلات العملاء يمكنه أن يتصرف بطرق تنتهك السياسة، مثل إرسال البيانات إلى واجهة برمجة تطبيقات (API) خارجية، أو توليد مخرجات تسرب معلومات تحديد الهوية الشخصية (PII)، أو اتخاذ قرارات تخلق مخاطر تتعلق بالامتثال. يبدأ حظر وقت التشغيل في يونيو 2026 في معالجة هذا الأمر، ولكن حوكمة السلوك لا تزال في مراحلها الأولى.
فجوة "الشركات الرائدة". يطرح تقرير Work Trend Index من Microsoft مفهوم "الشركات الرائدة" (Frontier Firms)، وهي المؤسسات التي تم دمج الذكاء الاصطناعي فيها بعمق في الاستراتيجية والعمليات. 16% فقط من الشركات مؤهلة لتكون كذلك. أما الـ 84% المتبقية فلا تزال تبحث عن أنماط النشر الأساسية، مما يعني أنها تبعد سنوات أيضاً عن امتلاك النضج التنظيمي لاستخدام أداة مثل Agent 365 بفعالية. الأداة موجودة بالفعل، ولكن الاستعداد غالباً ما يكون غائباً.
مجموعة أدوات الحوكمة التي تحتاجها المؤسسات فعلياً
ليست Microsoft وحدها من يدرك هذه الفجوة؛ فقد أطلقت ServiceNow قدراتها الخاصة في حوكمة الوكلاء في مؤتمر Knowledge 2026، مستهدفة نفس المشكلة من جانب أتمتة سير العمل. هذا التقارب له دلالة واضحة؛ فعندما تطرح اثنتان من أكبر شركات برمجيات المؤسسات أدوات حوكمة في نفس الربع السنوي، فهذا يعني أن السوق قد قرر أن هذا الأمر يمثل بنية تحتية أساسية، وليس مجرد ميزة مطلوبة.
بالنسبة للمؤسسات التي تقيم وضع حوكمة الوكلاء لديها، فإن هناك أربع قدرات تكتسب الأهمية الأكبر:
1. الاكتشاف. لا يمكنك حوكمة ما لا يمكنك رؤيته. يجب أن تبدأ أي طريقة للحوكمة بجرد كامل للوكلاء العاملين في البيئة، بما في ذلك هؤلاء الذين لم يتم نشرهم بشكل رسمي أبداً. ويعد اكتشاف الذكاء الاصطناعي الخفي في Agent 365 نقطة انطلاق قوية هنا.
2. التحكم في الوصول القائم على الهوية. يحتاج الوكلاء إلى هوية، تماماً مثل المستخدمين البشر. وهم بحاجة إلى أدوار، وصلاحيات، وفرض لمبدأ الحد الأدنى من الصلاحيات. ويتعلق تكامل Entra في Agent 365 بهذا الأمر للبيئات الأصلية لـ Microsoft. بالنسبة لمجموعات الوكلاء الأوسع، ابحث عن المنصات التي تطبق ضوابط الهوية عند طبقة التنسيق والربط.
3. تصنيف البيانات وفرض السياسات. لا ينبغي أن تكون جميع البيانات متاحة لجميع الوكلاء. إن أنظمة التصنيف (مثل Purview) التي تصنف البيانات حسب الحساسية وتفرض الوصول على مستوى الوكيل تمنع وضع الفشل الأكثر شيوعاً: وهو سحب الوكيل لمعلومات سرية إلى سياق غير خاضع للرقابة.
4. الملاحظة أثناء وقت التشغيل. التحكم في الوصول هو بوابة عند الباب الأمامي، أما الملاحظة أثناء وقت التشغيل فهي بمثابة كاميرا مراقبة في كل غرفة. تحتاج المؤسسات إلى مراقبة ما يفعله الوكلاء أثناء التنفيذ، وليس فقط ما يُسمح لهم بفعله. يتضمن ذلك تسجيل جميع الإجراءات، وتحديد السلوكيات الشاذة، والاحتفاظ بمسارات التدقيق لضمان الامتثال.
لمعرفة المزيد حول كيفية تعامل Beam AI مع أمان الوكلاء، تفضل بزيارة صفحة الأمان الخاصة بنا.
الوقت يداهمنا
وجد تقرير Work Trend Index لعام 2026 من Microsoft أن 49% من استخدام دردشة Copilot يتضمن الآن أعمالاً معرفية عالية القيمة، وليس مجرد استفسارات بسيطة أو مهام تنسيق. لم يعد الوكلاء يتعاملون مع الأمور البسيطة والتافهة، بل أصبحوا مدمجين في صميم العمليات التجارية الأساسية: مثل التحليل المالي، وتفاعلات العملاء، والتخطيط الاستراتيجي، والمراجعة القانونية.
يتناسب مستوى المخاطر طردياً مع قيمة العمل. فالوكيل غير الخاضع للحوكمة والذي يقوم بتلخيص ملاحظات الاجتماعات يمثل خطراً طفيفاً. أما الوكيل غير الخاضع للحوكمة والذي يعالج البيانات المالية للعملاء أو ينشئ وثائق الامتثال فيشكل خطراً جسيماً. وكلما زاد اعتماد المؤسسات على الوكلاء في الأعمال ذات القيمة العالية، أصبح وجود وكلاء غير خاضعين للحوكمة تهديداً وجودياً حقيقياً، وليس مجرد أمر مزعج.
إن إتاحة أداة Agent 365 بشكل عام هو أوضح إشارة حتى الآن على أن قطاع الأعمال قد تجاوز سؤال "هل ينبغي لنا حوكمة الوكلاء؟" ودخل في مرحلة "ما مدى السرعة التي يمكننا بها بناء طبقة الحوكمة؟". لقد صممت Microsoft الإجابة الأولى المتاحة على نطاق واسع، بينما تقوم ServiceNow ببناء إجابة أخرى. والمؤسسات التي تتعامل مع حوكمة الوكلاء كمبادرة مؤجلة لعام 2027 قد تأخرت بالفعل. فالوكلاء يعملون الآن، والحوكمة بحاجة إلى اللحاق بهم.





