مقابلات
ريكاردو أمبر، الرئيس التنفيذي ومؤسس إنكود – سلسلة المقابلات

Ricardo Amper, الرئيس التنفيذي ومؤسس إنكود، هو رائد أعمال متسلسل ومدير تقني يمتلك أكثر من عقدين من الخبرة في بناء وتوسيع الشركات عبر قطاعات التكنولوجيا والمنتجات الاستهلاكية والصناعية. أسس إنكود في عام 2015 برؤية تحويل طريقة تحقق الأشخاص ومصادقة هوياتهم في العالم الرقمي. سابقًا، شغل أمبر منصب الرئيس التنفيذي لشركة Grupo Amco، الشركة الرائدة في أمريكا اللاتينية للمواد العطرية والزيوت الأساسية، حيث طور منصة OneView القائمة على التعلم الآلي للتنبؤ بالبيانات، قبل أن تُستحوذ عليها مجموعة Brenntag Group. كما شارك في تأسيس وقيادة Amco Foods، التي استحوذت عليها مجموعة Grupo Bimbo، وأسّس في وقت سابق La Burbuja Networks. تجمع مسيرته بين ريادة الأعمال والذكاء الاصطناعي والأنظمة القائمة على البيانات، وخبرة ناجحة في بناء الشركات عبر الاستحواذ.
Incode هي منصة هوية مدعومة بالذكاء الاصطناعي صممت لمساعدة المؤسسات على بناء الثقة عبر التفاعلات مع الأشخاص والشركات، ومع تزايد استخدام وكلاء الذكاء الاصطناعي. تجمع تقنيتها بين التحقق من المستندات، والمصادقة البيومترية، والتعرف على الوجه، واكتشاف الحيوية، واكتشاف التزييف العميق، والفحص المباشر ضد أنظمة السجلات الحكومية، مع دعم مجالات تشمل معرفة عميلك (KYC)، ومكافحة غسيل الأموال (AML)، ومعرفة عملك (KYB)، وضمان العمر، والتحقق من القوى العاملة، ومنع الاستيلاء على الحسابات. تطور إنكود تقنيتها الذكائية داخليًا وقد وسّعت منصتها لمواجهة التهديدات الناشئة مثل الهويات الاصطناعية والاحتيال المدعوم بالذكاء الاصطناعي التوليدي، بالإضافة إلى أدوات الهوية الوكيلة للتحقق من مالكي وكلاء الذكاء الاصطناعي وتتبع أفعالهم.
أسست إنكود في عام 2015 بعد بناء شركات في صناعات مختلفة تمامًا، وقد جادلت بأن التعامل مع المشكلات بعقلية جديدة تستند إلى المبادئ الأولى يمكن أن يكون أكثر قيمة من الاعتماد على الافتراضات الموروثة في الصناعة. ماذا رأيت في عملية التحقق من الهوية كان يفتقده المزودون الحاليون، وكيف شكلت هذه الرؤية الأصلية تطوير إنكود؟
قبل عام 2015، كانت الصناعة تتعامل مع الهوية كمشكلة امتثال وفكرة لاحقة: مسح مستند، وجعل شخص ما في المكتب الخلفي يراجعه، ثم وضع علامة. دخلت دون هذا الاستنتاج ورأيت مشكلة ذكاء اصطناعي في نهج الصناعة تجاه الهوية.
لذلك اتخذت ثلاثة قرارات في اليوم الأول لم يتخذها أحد غيرنا:
يقوم الذكاء الاصطناعي بالتحقق بدلاً من البشر الذين ينظرون إلى بياناتك، نحن نطور كل طبقة من التقنية بأنفسنا بدلاً من تجميع أجزاء من الآخرين، والخصوصية هي بنية، ليست سياسة. بعد عشر سنوات، جعل الذكاء الاصطناعي التوليدي تلك القرارات هي الوحيدة التي تصمد.
هذا الاختيار شكل الشركة التي أصبحت عليها.
- نحن بناؤون أولاً: حتى اليوم، نسبة أكبر من موظفينا يعملون في الهندسة والمنتج مقارنةً بشركة برمجيات B2B نمطية، وهذا ما يبقينا مرنين بما يكفي للتكيف بسرعة كما تتطور التهديدات.
- كما بدأنا عن قصد في أحد أصعب بيئات الاحتيال في العالم، أمريكا اللاتينية، وحلّناها إلى حد كبير لبعض أكبر البنوك والمؤسسات في المنطقة. عندما تنجو تقنيتنا هناك، تصبح الأسواق التي يكون فيها الاحتيال حقيقيًا لكن أقل شدة اختبارًا أسهل بكثير.
لم نكن أبدًا مهتمين بتصحيح المشكلات أو جعل الشركات مجرد متوافقة اليوم. نستمتع بالنسخة الصعبة من هذه المشكلة: التحقق من شخص حقيقي بأقل قدر ممكن من الاحتكاك وأقوى خصوصية ممكنة، والقيام بذلك لمستقبل يتغير.
لقد تم تسمية إنكود الآن كقائد في جارتنر® Magic Quadrant™ للتحقق من الهوية لثلاث سنوات متتالية. ما الذي تعتقد أن هذه الثباتية تقول عن تطور الشركة، وأي القدرات كانت الأكثر أهمية للحفاظ على هذا الموقع مع تغير مشهد التهديدات؟
يمكن لأي شركة أن تحظى بسنة جيدة. ثلاث سنوات متتالية تعكس الثبات، والثبات هو ما تشتريه المؤسسات. تغطي تلك السنوات الثلاث كامل موجة الاحتيال بالذكاء الاصطناعي التوليدي، والشيء الذي ساعدنا على الحفاظ على مكانتنا كقادة الصناعة هو امتلاكنا لكامل مجموعة التكنولوجيا. عندما تظهر فئة أو متجه هجوم جديد، نقوم بإعادة تدريب نماذجنا خلال أيام بدلاً من الانتظار على خارطة طريق أو تحديثات منتج شخص آخر. الثوابت الأخرى هي اتصالاتنا المباشرة مع مصادر الهوية الموثوقة والانضباط في معاملة التحويل بجدية مماثلة للاحتيال، لأن المؤسسات تحتاج إلى كليهما.
تصف إنكود جيلًا جديدًا من هجمات الاحتيال الذاتية حيث يمكن لوكلاء الذكاء الاصطناعي إنشاء مستندات اصطناعية، وإنتاج تزييفات عميقة مستهدفة، واختبارها ضد أنظمة التحقق، والتكيف بعد كل رفض. إلى أي مدى نحن قريبون من رؤية هذه سير عمل الهجمات المؤتمتة بالكامل تعمل على نطاق واسع؟
كان الاحتيال على نطاق واسع يتطلب دائمًا أشخاصًا على نطاق واسع. كان الاختناق البشري، وقد أزال الذكاء الاصطناعي ذلك للتو. بحثنا عن الأدلة ونشرنا ما وجدنا: حوادث احتيال مُمكّنة بالذكاء الاصطناعي تم الإبلاغ عنها علنًا ومصادرها مستقلة في الولايات المتحدة، وغالبية منها تم تأكيدها في ملفات قضائية أو إجراءات تنظيمية. عندما قيّمنا مدى ما يمكن لكل مخطط تشغيله بواسطة وكيل ذاتي بالكامل، كان بإمكان تقريبًا جميعها التشغيل من البداية إلى النهاية، ولم يكن أحد محصنًا. كان النموذج القديم محدودًا بعدد الأشخاص الماهرين الذين يمكنك تجنيدهم. الجديد محدود فقط بالحوسبة.
تقول Incode إنها تشغّل باستمرار مهاجمًا وكيلًا ضد دفاعاتها الخاصة. كيف تعمل عملية الاختبار العدائي هذه، وما الذي يمكن لمهاجم الذكاء الاصطناعي اكتشافه قد لا تلاحظه اختبارات الاختراق التقليدية أو معايير الاحتيال الثابتة؟
الفكرة بسيطة: الطريقة الوحيدة لبناء دفاعات ضد هذه الهجمات هي تشغيل الهجمات ضد أنفسنا أولاً. لذا نُشغّل مهاجمًا يعمل تمامًا مثل المجرمين. يُولّد مقاطع عميقة، مستندات تركيبية، ومحاولات حقن، ويُقدّمها إلى دفاعاتنا الحية، ويتعلم من كل رفض، ثم يعود بنسخة محسّنة. اختبار الاختراق التقليدي يتحقق من قائمة معروفة من الهجمات مرة واحدة ثم ينتهي. أما المهاجم المتكيّف فلا يتوقف أبدًا عن اختراع هجمات جديدة، لذا يكتشف النقطة الضعيفة والهجوم الذي لم يُنشأ بعد قبل أن يفعله المجرم.
مع تزايد قدرة النماذج التوليدية على إنشاء مستندات تركيبية ووسائط بيومترية مقنعة بشكل متزايد، ما هي الإشارات التي لا تزال الأصعب على المهاجمين تصنيعها بشكل موثوق؟
الصورة وحدها لعبة خاسرة إذا كان هذا كل ما تنظر إليه، لأن النماذج التوليدية تتحسن كل شهر. ما لا يزال المهاجمون غير قادرين على تصنيعه بثقة هو كل ما هو خارج الصورة: سلامة الجهاز ومسار الالتقاط الذي مرت به الوسائط، السلوك الذي يبقى ثابتًا عبر الجلسات، والسجل الذي تحتفظ به الجهة المصدرة للهوية. هذا هو المبدأ وراء Deepsight، تقنية اكتشاف التزييف العميق لدينا. لا تحكم على الصورة وحدها أبداً: تحلل الوسائط، الأجهزة، مسار البرمجيات، وسلوك المستخدم في قرار واحد فوري، ويمكنها تحديد أي نموذج توليدي أنتج التزييف. اختبرت جامعة بوردو بشكل مستقل التقنية مقابل 24 نظامًا حكوميًا وأكاديميًا وتجاريًا آخر، وأثبتت أنها الأكثر دقة.
تؤكد Incode على التحقق من الهويات مقابل السجلات الحكومية الرسمية بدلاً من الاعتماد فقط على المستند الذي يقدمه المستخدم. كيف يغيّر ذلك دقة التحقق من الهوية، وما هي التحديات التقنية أو التنظيمية التي تظهر عند تطبيق هذا النهج في دول مختلفة؟
المستند يخبرك بما تم تقديمه. السجل الرسمي يخبرك بما هو حقيقي. كل فحص يقيّم ما إذا كان العنصر يبدو أصليًا يفقد فعاليته مع تحسين الذكاء الاصطناعي التوليدي، لكن السجل الحكومي لا يفقد ذلك، لأنه الحقيقة الثابتة التي لا يستطيع المحتال التحكم فيها. التحديات حقيقية: كل دولة لديها مصادر رسمية مختلفة، وقواعد وصول مختلفة، وقوانين خصوصية مختلفة، لذا نبني اتصالات مباشرة لكل سوق ونعالج كل شيء وفقًا لمبدأ الخصوصية في التصميم.
يجب على أنظمة التحقق من الهوية إيقاف الاحتيال المتطور دون إحداث احتكاك غير ضروري للمستخدمين الشرعيين. كيف تقيمون الموازنة بين الأمان، والرفض الخاطئ، وسرعة الانضمام، ومعدل التحويل؟
كل مزود هوية يجرّب أذرع التحكم بين هذه الأربعة عوامل. السؤال الحقيقي هو أي أذرع تتحكم فيها. معظم الصناعة تُطبق تقنية مرخصة من طرف آخر، لذا عندما يزداد الاحتيال لا يمكنهم الاطلاع على داخل النموذج أو إعادة تدريبه، وتبقى الأداة الوحيدة هي الاحتكاك: مزيد من الخطوات، مزيد من المراجعة اليدوية، ومزيد من رفض المستخدمين الصالحين. اخترنا العكس وطورنا كل نموذج ذكاء اصطناعي بأنفسنا، بما في ذلك اختبار الحيوية، واكتشاف التزييف العميق، والتحقق من المستندات، كل ذلك، لذا فإن أداة التحكم لدينا هي الدقة. نعيد التدريب خلال أيام، ندفّق الاحتيال داخل النموذج، ونترك تجربة المستخدم كما هي. لهذا السبب فإن السماح لكل المستخدمين الصالحين بالمرور وإيقاف كل هجمة هو هدفنا، وليس مقايضة.
تم تصميم شبكة الثقة الخاصة بـ Incode لتحديد الاحتيال المتكرر والتعرف على السجلات الموثوقة عبر المؤسسات دون تجميع البيانات الشخصية الخام. ما هي التقنيات التي تجعل مشاركة الذكاء المحافظ على الخصوصية من هذا النوع ممكنة؟
التشفير هو المُمكّن، لكن الفكرة هي الجوهر: التعاون دون كشف. يمكن للمنظمات في الشبكة معرفة ما إذا كان إشارة هوية ما مرتبطة بالاحتيال في مكان آخر دون أن يرى أي طرف بيانات الطرف الآخر، وبالتالي لا توجد قاعدة بيانات مجمعة، ولا شيء يمكن اختراقه، ولا وساطة بيانات. لهذا السبب استحوذنا على Identiq، التي قضى فريقها سنوات في بناء هذه التقنية التشفيرية التي تعزز الخصوصية، ولماذا نلتزم بأكثر من 100 مليون دولار هذا العام للبنية التحتية للهوية التي تحافظ على الخصوصية. تصبح الشبكة أكثر ذكاءً مع كل تحقق بينما تظل بيانات كل فرد مغلقة، على نطاق أكثر من 7 مليارات فحص ثقة و400 مليون ملف تعريف. لقد كنا دائمًا نؤمن أن الخصوصية ومنع الاحتيال ليسا مقايضة. إنهما نفس المشكلة، تُحل معًا أو لا تُحل على الإطلاق.
مع بدء وكلاء الذكاء الاصطناعي في إجراء عمليات الشراء، والوصول إلى الحسابات، وتوقيع الاتفاقيات، والتواصل نيابةً عن الأشخاص، كيف ينبغي على المؤسسات التحقق ليس فقط من هوية الوكيل نفسه، بل أيضًا من مالكه، وصلاحياته، والسلطة التي يمتلكها للقيام بإجراء معين؟
ابدأ بالمالك، لأن سلطة الوكيل لا تعني شيئًا إذا لم تُعَد إلى إنسان موثَّق. هذا هو بالضبط ما بنينا من أجل هوية الوكيل: نتحقق من هوية المالك باستخدام إثبات هوية عالي الضمان ومقاوم للتزييف الحي، نصدر للوكيل رمزًا آمنًا يربط كل إجراء بذلك الشخص المسؤول، ونتحقق من نطاق أذوناته بحيث لا يستطيع الوكيل المخوَّل لمهمة واحدة أن ينزلق بهدوء إلى مهام أخرى. ثم نراقب باستمرار، لأن الوكلاء يغيّرون سلوكهم أسرع من أي مراجعة وصول ربع سنوية. إنها نفس القياسات الحيوية، نفس معلومات الاحتيال، نفس الشبكة التي نستخدمها للبشر، ممتدة إلى الأنظمة التي تعمل نيابةً عنهم.
نظرةً إلى المستقبل، هل ستظل عملية التحقق من الهوية نقطة فحص متميزة أثناء الانضمام، أم ستتحول إلى طبقة ثقة مستمرة تعمل طوال كل تفاعل رقمي بين الأشخاص والشركات والوكالات الذكية المستقلة؟
كلاهما لبعض الوقت، ثم تفوز المستمرة. يبقى الانضمام هو القاعدة التي تُؤسس فيها الهوية بأعلى ضمان، لكن الثقة لا يمكن أن تظل لحظةً في الزمن عندما تتكيف الهجمات عبر الجلسات ويتعامل الوكلاء على مدار الساعة. الوجهة هي طبقة ثقة مستدامة: إعادة التحقق في لحظات الخطر الحقيقي، إشارات سلوكية وشبكية مرتبطة باستمرار، ونفس المساءلة الممتدة إلى الوكلاء الذكائيين الذين يعملون نيابةً عن الناس. تتوقف الهوية عن كونها نقطة فحص وتصبح بنية تحتية، ونحن نبني لهذا العالم.
شكرًا على المقابلة الرائعة، يجب على القراء الذين يرغبون في معرفة المزيد زيارة Incode.












