أعلن تحالف الذكاء الاصطناعي من أجل الصحة (CHAI) تشكيل مجموعة عمل تضم نحو 100 من قادة أنظمة الرعاية الصحية وشركات التأمين والقطاع الصناعي، لمواجهة المخاطر السيبرانية المرتبطة بنماذج الذكاء الاصطناعي المتقدمة، المعروفة باسم Frontier AI. وستجتمع المجموعة كل أسبوعين بهدف إعداد ونشر إرشادات للأمن السيبراني في مجال الذكاء الاصطناعي الصحي قبل نهاية عام 2026.
وتشمل مخرجات المجموعة أداة لتقييم مخاطر الذكاء الاصطناعي، إلى جانب أدلة إرشادية تتناول استراتيجيات الأمن الدفاعية والهجومية. ويأتي تشكيلها في وقت ترى فيه CHAI أن التطورات الأخيرة في النماذج المتقدمة غيّرت بصورة جوهرية طبيعة التهديدات السيبرانية التي تواجه قطاع الرعاية الصحية.
نماذج أكثر قدرة واستقلالية
قال التحالف إن إطلاق شركة Anthropic لنموذجي الذكاء الاصطناعي المتقدمين Mythos وFable خلال الربيع كان عاملاً محفزاً لإنشاء مجموعة العمل. ويمثل Fable النسخة المتاحة للعامة، بينما يستطيع Mythos، وفقاً للمادة، اكتشاف الثغرات الأمنية السيبرانية بصورة مستقلة وتحويلها إلى عمليات استغلال عاملة.
وتنتمي هذه النماذج إلى أقوى أنظمة الذكاء الاصطناعي المتاحة حالياً، إذ يمكنها التعامل مع مهام معقدة، ومعالجة كميات ضخمة من المعلومات، والعمل باستقلالية من دون توجيه بشري مستمر. ويمنح ذلك المؤسسات الصحية فرصة لتحسين قدراتها الدفاعية، لكنه يتيح في الوقت نفسه للجهات المهاجمة زيادة سرعة الهجمات وحجمها وفعاليتها.
مشاركة قيادات من القطاع الصحي والأمن السيبراني
يشارك جون فلوريس، كبير مسؤولي أمن المعلومات في University of Texas Medical Branch، ضمن مجلس القيادة الذي يضم 14 عضواً لتوجيه جهود مجموعة العمل. وينضم إليه ممثلون عن أنظمة صحية أخرى، من بينها Baptist Health وDuke Health، إضافة إلى مسؤولين ومتخصصين من شركات التكنولوجيا الصحية والأمن السيبراني ومنظمات تبادل معلومات التهديدات ووضع المعايير.
وقال فلوريس إن مؤسسات الرعاية الصحية واجهت دائماً تحديات في الأمن السيبراني، لكن التطورات الحالية في الذكاء الاصطناعي غيّرت مستوى التهديد الذي تواجهه. كما شدد Isaiah Nathaniel، نائب الرئيس الأول وكبير مسؤولي أمن المعلومات في Delaware Valley Community Health وعضو مجلس القيادة، على ضرورة تجهيز جميع أجزاء قطاع الرعاية الصحية، بما في ذلك الأنظمة الصغيرة، للتعامل مع الجوانب السلبية للتقدم التقني.
ضغط متزايد على المؤسسات الصحية
تتعرض مؤسسات الرعاية الصحية خلال السنوات الأخيرة لعدد كبير من الهجمات السيبرانية وخروقات البيانات، وقد تؤدي هذه الحوادث إلى تعطيل رعاية المرضى، مثل تحويل سيارات الإسعاف وإلغاء المواعيد والعمليات الجراحية، أو إخراج أنظمة السجلات الصحية الإلكترونية من الخدمة.
وبحسب شركة Fortified Health Security، عالجت المستشفيات 6% فقط من المخاطر السيبرانية المحددة خلال الربع الأول من 2026، مقارنة بـ23% في الربع الأول من 2025. وتشير هذه الأرقام إلى أن حجم الثغرات المكتشفة يتجاوز قدرة مؤسسات الرعاية الصحية على معالجتها، ما يزيد أهمية تطوير إرشادات وأدوات تساعدها على تقييم مخاطر نماذج الذكاء الاصطناعي والاستجابة لها.