معرفة وكيلك: لماذا تحتاج كل منصة نماذج لغوية كبيرة إلى التحقق من الهوية (AR)
توقفت النماذج اللغوية الكبيرة عن كونها مولدات نصوص وأصبحت فاعلة تحرك الأموال والبيانات. لا تستطيع مرشحات المحتوى الإجابة عن السؤال الوحيد المهم في هذه المرحلة: من المسؤول عن هذا الإجراء؟.
لمدة عامين، كان الحديث الأمني حول النماذج اللغوية الكبيرة يدور حول ما تقوله. اختراقات، رفض، حواجز، اختبار الاختراق للمخرجات. هذا الحديث أصبح باليًا الآن، لأن النماذج توقفت عن كونها مولدات نصوص وأصبحت فاعلة. إنها تحمل بيانات اعتماد واجهة برمجة التطبيقات. إنها تستدعي الأدوات. إنها تحرك الأموال.
بمجرد أن يتمكن النموذج من التصرف، لم يعد السؤال الأمني المثير للاهتمام هو "ماذا قال؟" بل هو: من المسؤول عما فعله للتو؟ هذا السؤال لا يمكن الإجابة عليه باستخدام مرشح محتوى. يمكن الإجابة عليه فقط بالهوية.
النقاط الرئيسية
- الوكالة، وليست اللغة، هي نقطة الضعف. تصنف OWASP الوكالة المفرطة ضمن أفضل 10 نقاط ضعف لتطبيقات النماذج اللغوية الكبيرة، ونشرت قائمة أفضل 10 مخصصة للتطبيقات الوكيلية في ديسمبر 2025.
- الفحص البشري يتعرض لهجوم نشط. يربط تقرير الاحتيال على الهوية لعام 2026 من Entrust التزييف العميق بواحدة من كل خمس محاولات احتيال بيومتري، مع ارتفاع هجمات الحقن بنسبة 40% على أساس سنوي.
- الجهات التنظيمية تحدد الفجوة بالفعل. تطلب هيئة السلوك المالي (FCA) في المملكة المتحدة من البنوك الاستعداد لإجراء فحوصات "اعرف وكيلك" مع بدء أدوات الذكاء الاصطناعي في إجراء المدفوعات.
- المواعيد النهائية حقيقية. التزامات الشفافية للمادة 50 من قانون الذكاء الاصطناعي في الاتحاد الأوروبي سارية منذ 2 أغسطس 2026، مع غرامات تصل إلى 15 مليون يورو أو 3% من حجم المبيعات العالمية.
- المعايير غير مكتملة. تتنافس ثلاث مسودات منفصلة من IETF لتحديد تفويض الوكيل المفوض — وكل واحدة منها تنتهي بمدير بشري يجب التحقق منه بشيء ما.
- التحقق من الإنسان مرة واحدة، بشكل صحيح. التحقق من الوثائق، واكتشاف الحياة السلبية، ومطابقة الوجه عند الإعداد، مع اكتشاف هجمات الحقن — لأن هذه هي الخطوة التي يستهدفها المهاجمون.
- ربط بيانات اعتماد الوكيل بتلك الهوية التي تم التحقق منها. يشير رمز الوكيل إلى مدير تم التحقق منه بدلاً من معرف حساب مجرد، بحيث يمكن التفكير في النطاق.
- فحص المدير باستمرار، وليس مرة واحدة. تتغير حالة العقوبات والأشخاص المعرضين سياسيًا بعد الإعداد. قد يتصرف وكيل تم تفويضه في يناير لصالح شخص معاقب بحلول يونيو.
- إعادة التحقق عند وجود مخاطر، وليس وفقًا لجدول زمني. الانتقال إلى المصادقة البيومترية عندما يتجاوز الوكيل عتبة قيمة أو يغير سلوكه، بدلاً من إعادة تشغيل عملية اعرف عميلك بالكامل وفقًا لتقويم.
- تسجيل السلسلة بأكملها. هوية الإنسان، وبيانات اعتماد الوكيل، والإجراء، والقرار — لأن المادة 50 و AMLD6 كلاهما يطلبان منك في النهاية إعادة بناء من فوض ماذا.
الوكالة المفرطة هي الفئة الحقيقية للضعف
يصف إدخال الوكالة المفرطة من OWASP المشكلة بدقة: يُمنح نظام قائم على النماذج اللغوية الكبيرة القدرة على استدعاء الوظائف أو التفاعل مع الأنظمة الأخرى، وغالبًا ما يتم تفويض قرار أي وظيفة يتم استدعاؤها إلى النموذج نفسه، بناءً على مطالبات الإدخال أو على مخرجاته السابقة. تقوم أنظمة الوكيل بربط هذه الاستدعاءات، وتغذية كل نتيجة في الاستدعاء التالي.
نقطة الضعف هي ما يحدث عندما تنفذ هذه السلسلة إجراءً ضارًا استجابة لإدخال غامض أو غير متوقع أو عدائي. لا يحتاج النموذج إلى "اختراقه" بأي معنى كلاسيكي. يحتاج فقط إلى الإقناع، وقد تم تصميمه ليكون قابلاً للإقناع.
هذا خطير بما يكفي لدرجة أن مشروع أمان الذكاء الاصطناعي التوليدي التابع لـ OWASP نشر قائمة أفضل 10 للتطبيقات الوكيلية منفصلة في ديسمبر 2025، معتبرًا الأنظمة الوكيلية سطح تهديد مميزًا بدلاً من مجرد ملاحظة هامشية لأمان النماذج اللغوية الكبيرة.
لاحظ ما يتطلبه التخفيف من الوكالة المفرطة بالفعل. كل تحكم موصى به — الحد الأدنى من الأذونات الضرورية، والموافقة البشرية في الحلقة، والوصول المقيد للأداة، وتسجيل التدقيق الكامل — يفترض مسبقًا أنك تعرف أي مدير يتصرف الوكيل لصالحه. الأذونات لا معنى لها بدون هوية لربطها بها. لا يمكنك منح أقل امتياز لممثل مجهول.
بيانات الاحتيال: الفحص البشري هو ما يتم مهاجمته
الإجابة الواضحة هي التحقق من الإنسان في نقطة التفويض. يدرك المهاجمون ذلك، ولهذا السبب أصبحت خطوة التحقق نفسها هي الهدف الآن.
وجد تقرير الاحتيال على الهوية لعام 2026 من Entrust أن التزييف العميق مرتبط بواحدة من كل خمس محاولات احتيال بيومتري، مع ارتفاع هجمات الحقن — تغذية الفيديو الاصطناعي مباشرة في تيار التحقق، متجاوزة الكاميرا تمامًا — بنسبة 40% على أساس سنوي.
يفيد تقرير Sumsub السنوي للاحتيال على الهوية 2025-2026، المستمد من أكثر من أربعة ملايين محاولة احتيال، أنه بينما يستقر معدل الاحتيال العالمي الإجمالي، ارتفعت الهجمات المتطورة عالية الجودة بنسبة 180% خلال 2024-2025. النمط هو تحول من الحجم إلى الدقة: محاولات أقل، كل منها أصعب بكثير في الكشف عنها.
التداعيات الاستراتيجية غير مريحة. فالذكاء الاصطناعي التوليدي (أ) يجعل الوكلاء قادرين على اتخاذ إجراءات ذات عواقب، و (ب) يجعل أرخص فحوصات الهوية — صورة سيلفي، صورة وثيقة، كلمة مرور لمرة واحدة — غير موثوقة. التحقق الضعيف والوكالة المستقلة هو مزيج سيء، وهما يصلان معًا.
لهذا السبب تتوقف تقنية الكشف عن الحياة السلبية واكتشاف هجمات الحقن عن كونها ميزة إضافية فور أن يتمكن الوكيل من إنفاق المال نيابة عن المستخدم. أصبحت خطوة التحقق الآن بنية تحتية عدائية، وليست حقل نموذج.
الجهات التنظيمية وصلت إلى هناك قبل المعايير
في يونيو 2026، أخبر مسؤولون كبار في هيئة السلوك المالي (FCA) في المملكة المتحدة The Banker أن البنوك يجب أن تبدأ في الاستعداد لعصر جديد من فحوصات "اعرف وكيلك". وتبريرهم هو أن التجارة الوكيلية — الذكاء الاصطناعي الذي يتسوق ويتعامل ويدير الحسابات للمستخدمين — يجبر البنوك على إعادة التفكير في كيفية تحديد من هو الطرف الآخر في المعاملة.
انتشر هذا الإطار بسرعة. تشير التعليقات الصناعية في American Banker إلى نفس النقطة من جانب الامتثال: هناك كيان جديد يصل إلى الأنظمة المصرفية، ويتحقق من الأرصدة ويحول الأموال، وهو ليس شخصًا.
وفي الوقت نفسه، فإن تواريخ الامتثال الصارمة سارية بالفعل. اعتبارًا من 2 أغسطس 2026، تسري التزامات الشفافية في المادة 50 من قانون الذكاء الاصطناعي في الاتحاد الأوروبي على مزودي ومنفذي بعض أنظمة الذكاء الاصطناعي، مع اعتماد إرشادات المفوضية الأوروبية في 20 يوليو 2026. يمكن أن يؤدي عدم الامتثال إلى غرامات تصل إلى 15 مليون يورو أو 3% من حجم المبيعات السنوي العالمي، أيهما أعلى، ويصل التنظيم إلى أي مزود يضع الذكاء الاصطناعي في سوق الاتحاد الأوروبي أو يتم استخدام مخرجاته هناك (Cooley).
أضف الالتزامات التي كانت موجودة بالفعل — العناية الواجبة للعملاء بموجب AMLD6، وMiCA لخدمات الأصول المشفرة، وDORA لمرونة التشغيل للكيانات المالية، وGDPR لبيانات الهوية نفسها — والشركة المنظمة التي تنشر وكلاء لا تنتظر دليل قواعد مستقبلي. إنها بالفعل داخل أربعة.
فجوة المعايير، ولماذا دائمًا ما تنتهي عند إنسان تم التحقق منه
طبقة البروتوكول غير مستقرة بشكل واضح. هناك ما لا يقل عن ثلاث مسودات نشطة من IETF تهاجم تفويض الوكيل المفوض من اتجاهات مختلفة:
| المسودة | النهج |
|---|---|
| ملف تعريف تفويض الوكيل (AAP) لـ OAuth 2.0 | يمتد OAuth 2.0 وJWT بمطالبات منظمة بحيث يمكن للأنظمة التفكير في هوية الوكيل وسياق المهمة والقيود التشغيلية. |
| ملف تعريف OAuth لتفويض وكيل الذكاء الاصطناعي المفوض | يحدد أنواع المنح للتفويض لوكيل يتصرف نيابة عن المستخدم. |
| رأس تفويض الوكيل | يحمل سلسلة من روابط التفويض المخففة عبر النطاقات الإدارية؛ كل رابط يضيق النطاق ويقصر مدة الصلاحية، ويتحقق المدقق من كل رابط. |
تختلف هذه المسودات حول الآلية. تتفق حول الشكل: سلسلة تفويض، حيث يكون كل رابط أضيق من رابطه الأم، والسلسلة موثوقة فقط بقدر جذرها.
هذا الجذر هو إنسان. سلسلة التفويض المخففة تثبت أن الوكيل مُنح نطاقًا من شخص ما — لا تقول شيئًا عما إذا كان هذا الشخص حقيقيًا، أو معاقبًا، أو في السن القانوني، أو نفس الشخص الذي فتح الحساب. يمكن للتشفير أن يثبت أن التفويض حدث. لا يمكنه إثبات وجود المفوض. هذه مشكلة التحقق من الهوية، ولا يوجد ملف تعريف OAuth سيحلها.
كيف يبدو هذا من الناحية المعمارية
النمط العملي الذي يفصل بين الاهتمامين:
النقطة التصميمية المهمة هي أن الخطوتين 1 و 3 هما بنية تحتية هوية عادية. العمل الجديد حقًا هو الخطوة 2 — وهو ممكن فقط إذا أنتجت الخطوة 1 شيئًا يستحق الربط به.
كيف تتناسب Didit
Didit هي بنية تحتية للهوية والاحتيال: واجهة برمجة تطبيقات واحدة عبر دورة حياة المصادقة ← التحقق ← المراقبة، مع تسعير عام بالدفع حسب الاستخدام وبدون حدود دنيا.
بالنسبة لخطوة التحقق من الإنسان، تغطي التحقق من المستخدم (اعرف عميلك) التحقق من الهوية بسعر 0.15 دولارًا، واكتشاف الحياة السلبية بسعر 0.10 دولارًا، ومطابقة الوجه 1:1 بسعر 0.05 دولارًا، وتحليل IP بسعر 0.03 دولارًا — أو حزمة اعرف عميلك الكاملة بسعر 0.33 دولارًا، مع 500 فحص مجاني شهريًا على الميزات الأساسية. تقدير العمر (0.10 دولارًا) مهم لمنتجات الذكاء الاصطناعي الاستهلاكية التي تواجه قواعد تأكيد العمر، و اعرف عميلك القابل لإعادة الاستخدام مجاني، لذلك لا يتم إعادة التحقق من المستخدم الذي تم التحقق منه مرة واحدة بواسطة كل وكيل يفوضه.
بالنسبة لخطوة المخاطر المستمرة، تبلغ تكلفة فحص مكافحة غسيل الأموال 0.20 دولارًا لكل فحص عبر أكثر من 1300 قائمة، مع المراقبة المستمرة بسعر 0.07 دولارًا لكل مستخدم سنويًا. تبلغ تكلفة مراقبة المعاملات 0.02 دولارًا لكل معاملة مع محرك قواعد العملات الورقية والمشفرة بالإضافة إلى إدارة الحالات وسير عمل تقارير الأنشطة المشبوهة (SAR)؛ ويقع فحص المحفظة / KYT ضمنها بسعر 0.15 دولارًا لكل فحص. يبدأ التحقق من الأعمال (اعرف عملك) بسعر 2.00 دولارًا لكل عمل تجاري مع استخراج المالك المستفيد النهائي، للوكلاء الذين يتصرفون نيابة عن الشركات بدلاً من المستهلكين.
بالنسبة للربط، فإن خادم MCP، ومنسق سير العمل، ومجموعات تطوير البرامج (SDKs) مجانية — مما يعني أن إطار عمل الوكيل يمكنه استدعاء التحقق كأداة بدون تفاوض ترخيص منفصل.
تحت كل ذلك: أكثر من 220 دولة، وأكثر من 14000 نوع وثيقة، وأكثر من 1000 مصدر بيانات، وأكثر من 200 إشارة احتيال، واستنتاج في أقل من ثانيتين، وتكامل في 5 دقائق. شهادات SOC 2 Type 1 & Type 2 (تم إصدار Type 2 في 30 يوليو 2026)، و ISO/IEC 27001، و iBeta Level 1 PAD لادعاءات اكتشاف الحياة. تم اعتماد تحقق Didit رسميًا من قبل حكومة إحدى الدول الأعضاء في الاتحاد الأوروبي — Tesoro و Banco de España و SEPBLAC في إسبانيا — على أنه أكثر أمانًا من التحقق الشخصي. أكثر من 2000 شركة تشغله في الإنتاج.
الملخص الصادق
التحقق من الهوية لا يصبح إلزاميًا للنماذج اللغوية الكبيرة بسبب لائحة واحدة. إنه يصبح إلزاميًا بسبب التقارب: اكتسبت النماذج القدرة على التصرف، وأصبحت فحوصات الهوية الرخيصة قابلة للتزوير في نفس اللحظة، وبدأت الجهات التنظيمية في السؤال عن من فوض الإجراء، وجميع معايير التفويض التي يتم صياغتها للإجابة على هذا السؤال تنتهي بإنسان يجب على شخص ما إثبات وجوده.
سلامة المحتوى كانت مشكلة عام 2024. المساءلة هي مشكلة عام 2026، والمساءلة هي الهوية.
الأسئلة الشائعة
ماذا يعني "اعرف وكيلك" بالفعل؟
إنه امتداد للعناية الواجبة للعملاء ليشمل البرامج المستقلة التي تتصرف نيابة عن العميل. عمليًا، يعني ذلك تحديد الإنسان أو العمل التجاري الذي تم التحقق منه والذي فوض وكيلًا معينًا، وما هو النطاق الذي يمتلكه، والاحتفاظ بسجل قابل للتدقيق — بدلاً من التعامل مع الوكيل كعميل واجهة برمجة تطبيقات مجهول. حث مسؤولو هيئة السلوك المالي في المملكة المتحدة البنوك علنًا على الاستعداد لهذه الفحوصات بالضبط.
لماذا لا يكفي OAuth لمصادقة وكيل الذكاء الاصطناعي؟
يمكن لـ OAuth ومسودات تفويض الوكيل التي تمتدها أن تثبت أن النطاق تم تفويضه عبر سلسلة، ويمكنها تضييق هذا النطاق عند كل رابط. ما لا يمكنها فعله هو إثبات أن الشخص في جذر السلسلة حقيقي، وفي السن القانوني، وغير معاقب. التفويض والهوية مشكلتان مختلفتان؛ تفويض الوكيل يفترض مديرًا تم التحقق منه بدلاً من إنتاج واحد.
كيف تغير التزييف العميق التحقق من الهوية لمنتجات الذكاء الاصطناعي؟
إنها تنقل الهجوم من الوثيقة إلى مسار التحقق نفسه. يربط تقرير Entrust لعام 2026 التزييف العميق بواحدة من كل خمس محاولات احتيال بيومتري ويسجل ارتفاعًا سنويًا بنسبة 40% في هجمات الحقن، حيث يتم تغذية الفيديو الاصطناعي مباشرة في التدفق بدلاً من عرضه على الكاميرا. اكتشاف الحياة السلبية مع اكتشاف الحقن، بدلاً من مقارنة صورة سيلفي، هو التحكم المناسب.
ما هي المواعيد النهائية الملموسة للامتثال؟
تسري التزامات الشفافية للمادة 50 من قانون الذكاء الاصطناعي في الاتحاد الأوروبي منذ 2 أغسطس 2026، مع اعتماد إرشادات المفوضية في 20 يوليو 2026 وغرامات تصل إلى 15 مليون يورو أو 3% من حجم المبيعات السنوي العالمي. يجب على الشركات في الخدمات المالية قراءة ذلك جنبًا إلى جنب مع التزامات AMLD6 و MiCA و DORA الحالية، والتي تتطلب جميعها بالفعل تحديد هوية عميل موثوق به.
هل يحتاج الوكيل إلى هويته الخاصة التي تم التحقق منها، أم أن التحقق من الإنسان كافٍ؟
كلاهما، لأسباب مختلفة. يحدد الإنسان المساءلة ويلبي التزامات العناية الواجبة. تحدد بيانات اعتماد الوكيل النطاق — أي الإجراءات التي يمكن لهذا الوكيل المعين اتخاذها، وكم من الوقت. التحقق من الإنسان فقط يجعلك غير قادر على تقييد أو إلغاء وكيل فردي؛ إصدار بيانات اعتماد الوكيل بدون إنسان تم التحقق منه يجعلك غير قادر على تحديد من هو المسؤول.
مقالات ذات صلة
- معرفة وكيلك: لماذا تحتاج كل منصة نماذج لغوية كبيرة إلى التحقق من الهوية (AR)
- شبكة التهرب من العقوبات: كيف تصف هيئة الجرائم الوطنية البريطانية آلية A7
- رمز التاجر: كيف أثر رقم رباعي على التحقق من هوية مشتري عملات الميم
- كوريا تسمح لمنصة تداول العملات الرقمية بالوصول إلى السجلات الحكومية للتحقق من هوية العملاء بدلاً من طلب الوثائق
- مقترح شبكة FinCEN بشأن بنك مصر يسمي بنكًا واحدًا و103 شركات واجهة
- الفحص المالي: 26% من مديري الثروات لا يسجلون النشاط المتوقع للعملاء