قادة الفكر
الحصول على دعم المجلس الإداري مع الحوكمة والامتثال والرقابة – خاصة مع زيادة اعتماد الذكاء الاصطناعي

مع زيادة التنظيمات وتكامل التكنولوجيا الجديدة ، أصبحت وظيفة الحوكمة والرقابة والامتثال (GRC) سريعة النمو في أهميتها لصحة الشركات ومالية وأمنها اليوم. ومع ذلك ، تحتاج GRC إلى دعم للقيام بعمله جيدًا ، وهذا يتطلب دعمًا من أعلى إلى أسفل – وهو ما لم يكن دائمًا سهل الحصول عليه.
يحتاج أعضاء المجلس إلى فهم قيمة GRC اليوم ، خاصة في ظل زيادة اعتماد الذكاء الاصطناعي ، مما يطرح مخاطر جديدة على المنظمة أسرع من أي وقت مضى. بعبارة أخرى ، يجب عليك الحصول على دعم المجلس الإداري.
التنظيمات الجديدة والتكنولوجيا
تواجه المنظمات اليوم جميع أنواع التنظيمات التي يجب أن تتوافق معها. أحد التطورات الرئيسية في الولايات المتحدة هو القواعد الجديدة من لجنة الأوراق المالية والبورصات (SEC) التي تتطلب من الشركات العامة الكشف عن حادثة أمنية إلكترونية في غضون أربعة أيام عمل أو مواجهة غرامات.
لقد رأينا بالفعل SEC تفرض عقوبات. على سبيل المثال ، في مايو 2024 ، تم تغريم شركة Intercontinental Exchange ، الشركة الأم لشركة NYSE ، لعدم الكشف عن اختراق إلكتروني في الإطار الزمني المطلوب.
نحن نشهد أيضًا محاولات جديدة ومتطورة لتنظيم استخدام الذكاء الاصطناعي. في الاتحاد الأوروبي ، على سبيل المثال ، تم سن قانون الذكاء الاصطناعي في مايو. في نهاية العام الماضي في الولايات المتحدة ، أصدرت إدارة بايدن أمرًا تنفيذيًا: التطوير والاستخدام الآمن والموثوق للذكاء الاصطناعي. يبدأ الأمر بمبادرة حكومية شاملة لتوجيه تطوير الذكاء الاصطناعي والاستفادة منه من خلال قيادة الوكالات الفيدرالية وتنظيم الصناعة والتعاون مع الشركاء الدوليين.
وبطبيعة الحال ، هذه مجرد الإجراءات الحكومية الكبيرة الأخيرة. تحدد صناعة الشركة وموقعها جميع أنواع المANDات والتنظيمات التي يجب الامتثال لها – من GDPR و PCI و DORA إلى HIPAA وغيرها الكثير.
مع أن التنظيمات المتعلقة بالذكاء الاصطناعي لا تزال جديدة ، من المحتمل أن تكون قواعد الاتحاد الأوروبي بمثابة إطار عمل للبلدان الأخرى. وفي الولايات المتحدة ، الولايات الفردية قد بدأت بالفعل في وضع تشريعات جديدة. مع اندفاع الشركات لاعتماد الذكاء الاصطناعي في بصمة تكنولوجيا المعلومات ، من المهم فهم ليس فقط التنظيمات الحالية ولكن أيضًا تلك في трубة.
دور GRC وفوز القلوب والأفكار
تؤدي وظيفة GRC البحث الضميري لضمان امتثال الشركات لجميع التنظيمات والمتطلبات التي تخضع لها. من تشجيع السياسات والمعايير إلى الإشراف على سجل المخاطر لإبلاغ القرارات ، GRC هو حارس متطلبات الامتثال.
الامتثال بعيد عن كونه يُعتبر مثيرًا ومثيرًا. يمكن لقادة الشركات أن يروا ذلك على أنه إزعاج ؛ يرون أنه يعوق عمل الأعمال ، لكن الواقع اليوم هو أنه महत्वपًا جدًا للأعمال. في الواقع ، يمكن أن يصبح مُحفزًا للأعمال.
من أجل حدوث ذلك ، ومع ذلك ، تحتاج GRC إلى دعم على مستوى المجلس الإداري للقيام بعمله جيدًا – وهو ما قد يكون أسهل قيلًا من فعله. أحد التحديات ، خاصة عند الحديث عن لوائح الأمن السيبراني والذكاء الاصطناعي ، هو أن ليس جميع المجالس على دراية بالتكنولوجيا والأمن. بينما تتزايد الوعي ، وجد تقرير صدر في سبتمبر 2023 أن 12٪ فقط من شركات S&P 500 لديها مدير مجلس إدارة مع أوراق اعتماد أمنية ذات صلة. الحصول على المعلومات الصحيحة من الأماكن الصحيحة هو تحدٍ مستمر.
الحصول على دعم المجلس الإداري
عامل واحد مهم هو دعم مسؤول الأمن السيبراني وأقرانه الذين يتفاعلون مع المجلس الإداري لمساعدة جسر الفجوة بين وظيفة GRC والمجلس الإداري ، لمساعدة الأخير على فهم أهمية GRC وقيمته. التعليم هو المفتاح. يحتاج المجلس الإداري إلى فهم دوره وما هو متوقع منه عندما يكون هناك ، على سبيل المثال ، انتهاك يتطلب الكشف عنه.
تتطور الشركات بشكل متزايد فيما يتعلق بكيفية جمعها وتقديم بيانات الامتثال ، وهو خطوة إلى الأمام. لكن هناك الكثير من المعلومات التي تحتاج إلى تحديد الأولويات. يجب تقديم المعلومات بطريقة بسيطة وملائمة وواسعة النطاق دون أن تكون مخنقة.
يحتاج المجلس الإداري إلى طرح أسئلة لضمان فهمه للمخاطر التي يجب على المنظمة التركيز عليها وتأثيرها الحقيقي على الأعمال إذا حدث حادث. يأتي ذلك إلى تقديم لهم المعلومات التي يحتاجونها لفهم المخاطر بطريقة يمكن الوصول إليها مع نظرة شاملة. يمكن لمسؤولي GRC مساعدة في تقديم تحديد المخاطر.
أفضل الممارسات الخمس للحصول على دعم المجلس الإداري مع GRC
استخدم هذه الممارسات الجيدة لمساعدة أعضاء المجلس الإداري على العمل بشكل أكثر فعالية مع فريق GRC:
- أبلغ أعضاء المجلس الإداري عن الإطار المخاطري المستخدم لتوضيح الهيكل والموثوقية ، مثل NIST CSF 2.0 أو ISO27001. قم بتوضيح متطلبات الامتثال ذات الصلة وتأثيرها بطريقة تهم الأعمال.
- أدرّب أعضاء المجلس الإداري على استخدام المنظمة للذكاء الاصطناعي ، بما في ذلك كيفية استخدام الذكاء الاصطناعي في جميع أنحاء الأعمال وتأثير استخدامها على متطلبات الامتثال ومراقبتها.
- التفاعل مع الخبراء الخارجيين لإجراء تقييمات مستقلة لملف المخاطر للشركة وتقديم التوصيات.
- دعم الاستعداد بناءً على المعايير المستخدمة من خلال تقييم المخاطر والمراقبة المستمرة ، مما يساعد على تعزيز قدرات الاستجابة.
GRC والأمن والذكاء الاصطناعي
توفر وظائف GRC الناجحة بيانات ومقاييس متسقة عبر جميع طبقات المنظمة ، مما يضمن أن الجميع من الموظفين التشغيليين إلى المجلس الإداري يعملون بنفس المعلومات. بعبارة أخرى ، يمكن أن تدعم GRC الإشراف الاستراتيجي والإدارة التشغيلية من نفس المعلومات. هذا النهج يوفر الشفافية والتنقل لتنظيمات جديدة وتهديدات.
GRC كان دائمًا مهمًا ، ولكن الآن أصبح الذكاء الاصطناعي جزءًا من الصورة التنظيمية. إنه يغير منظر المخاطر ، نموذج العمل ، المنتجات والخدمات. يحتاج المجلس الإداري إلى أن يصبح أكثر دراية بأمن المعلومات والذكاء الاصطناعي ، خاصة حول كيفية استخدام الشركة للذكاء الاصطناعي. باستخدام أفضل الممارسات المذكورة أعلاه ، لديهم مسؤولي GRC فرصة بناء معرفة المجلس الإداري بهذه المواضيع بطريقة يمكن أن يكون لها تأثير إيجابي دائم على وضع الأمن والامتثال للمنظمة.












