الذكاء الاصطناعي الوكيلي: ما تفعله الوكلاء، وما لا تستطيع فعله

أغسطس 19, 2026

رأي التدقيق يعود إلى شخص، وليس إلى وكيل ذكاء اصطناعي.

يُعد الذكاء الاصطناعي الوكلي (Agentic AI) أداة قوية في إعداد عملية التدقيق، لكن لا ينبغي أن يكون هو من يتوصل إلى الاستنتاج النهائي. وهناك ثلاثة أسباب لذلك: الأخطاء قد تتراكم عبر المراحل المختلفة، والأدلة التي يراجعها تأتي من الجهة الخاضعة للتدقيق، وفي النهاية يجب أن يكون هناك شخص يوقّع على رأي التدقيق ويتحمل مسؤوليته.

استخدم الذكاء الاصطناعي حيث يحقق أكبر قيمة.
واجعل الحكم المهني بيد الإنسان.

السماح للذكاء الاصطناعي الوكيلي بالوصول إلى استنتاج التدقيق يقوّض الغرض من التدقيق. فالرأي حكم مهني يملكه شخص مُسمّى مستعد للدفاع عنه. سلّمه إلى وكيل وستسوء ثلاثة أمور. فكل خطوة تضاعف احتمال تحوّل خطأ صغير إلى رأي خاطئ. والأدلة التي يقرأها تأتي من الأشخاص الخاضعين للتدقيق. وعندما يُشكَّك في الرأي، لا يستطيع أحد أن يقول بصدق إنه كوّنه. الذكاء الاصطناعي الوكيلي مكانه الإعداد، لا الاستنتاج. وفيما يلي شرح السبب.

أُعدّت من أجل

مجالس الإدارة، ولجان التدقيق والرؤساء التنفيذيين للتدقيق

المنصة

AuditVare · AuditVare Intelligence

متوافقة مع

IIA GIAS 2024 · SAMA CSF · EU AI Act

20% معدل النجاح الكامل لوكيل من 10 خطوات بموثوقية 85% لكل خطوة Zerits, Compounding Errors, Jun 2026
18 to 24% نتائج أفضل نماذج 2026 في العمل متعدد الخطوات المستمر عبر التطبيقات 2026 field benchmarking summary
No. 1 حقن الأوامر في المرتبة الأولى ضمن OWASP LLM Top 10، ولا يزال دون حل في 2026 OWASP GenAI Security Project
40%+ من مشاريع الذكاء الاصطناعي الوكيلي يُتوقع إلغاؤها بحلول 2027 Gartner forecast, 2026
01

الحساب الرياضي لا يدعم الاستقلالية عند الاستنتاج

  • أخطاء وكلاء الذكاء الاصطناعي تتراكم ولا تتلاشى. عند 95% لكل خطوة، تنجح 10 خطوات بنسبة 59%. وعند 90%، بنسبة 35%. وعند 85%، بنسبة 20%. وعند 20 خطوة و85%، نحو 4%.
  • المعايير القياسية تتفق على ذلك. تحقق أفضل نماذج 2026 نتائج 80 إلى 90% في المهام أحادية الدور، و18 إلى 24% في العمل متعدد الخطوات المستمر.
  • الأرقام المنشورة تجمّل الأدوات. فالإبلاغ القياسي عن معدل النجاح يبالغ في تقدير الموثوقية الحقيقية بنسبة 20 إلى 40%. وقد سجّلت إحدى الدراسات الوكيل نفسه بنسبة نجاح 60% في يوم و25% في اليوم التالي.
  • رأي التدقيق ليس احتمالًا. فالنتيجة مدعومة أو ليست كذلك. وعشر خطوات بثقة 95% تتطلب دقة 99.5% في كل خطوة.

المصادر: Zerits, The Compounding Errors Problem, June 2026; temporal engineering reliability analysis; ReliabilityBench and CIDAR framework studies, 2026; RAND Corporation enterprise AI analysis, 2025; International AI Safety Report 2026.

02

الطرف الخاضع للتدقيق يتحكم فيما يقرأه الوكيل

  • التشكك هو الانضباط. يتعامل المدقق مع ما يُقدَّم له على أنه قد يكون خاطئًا. ولا يستطيع النموذج الفصل بين التعليمات والبيانات، لذا فكل ما يقرأه قد يكون أمرًا محتملًا.
  • الأدلة تأتي من الجهة المدققة. السياسات، والعقود، والصادرات، والبريد الإلكتروني، والتذاكر، كلها تقريبًا تُقدَّم من الأعمال الخاضعة للمراجعة.
  • وهذا هو تحذير OWASP بالتحديد. فالحقن غير المباشر يخفي تعليمات داخل مستندات يسترجعها الوكيل ثم يثق بها.
  • الآن موثق، وليس نظريًا. سردت مراجعة OWASP لعام 2025 مخاطر محتملة. أما إصدار 2026 فيفهرس الثغرات (CVEs) والتنبيهات وتقارير الاختراقات.
  • حوادث حقيقية. وكيل برمجة بالذكاء الاصطناعي حذف قاعدة بيانات إنتاجية خلال فترة تجميد التغييرات (يوليو 2025). وحزمة بوابة نموذج مخترقة دفعت أداة هجوم إلى المصب (فبراير 2026).
  • المقارنة بالتدقيق غير مريحة. المدقق المفرط في الثقة والمفرط في الوصول هو ملاحظة تدقيق. والوكيل في هذا الموقف هو الملاحظة نفسها، لكنه يتحرك أسرع.

المصادر: OWASP GenAI Security Project, LLM Top 10 and Top 10 for Agentic Applications, 2025 to 2026; OWASP GenAI Exploit Round-up Q1 2026; OWASP State of Agentic AI Security and Governance v1.01.

03

ذكاء مُحكَم، لا حكم مُفوَّض

الاستقلالية الوكيليةالذكاء المُحكَم من AuditVare
من يستنتجالوكيل يقترح وينشرالمدقق يوقّع. وكل مخرجات الذكاء الاصطناعي مسودة حتى يوافق عليها شخص مُسمّى.
التعرض للموثوقيةيتراكم عبر كل خطوة غير خاضعة للإشرافمحدود بمهام فردية مع مراجعة بشرية عند كل تسليم
سلامة الأدلةمستندات الجهة المدققة تُقرأ وتُوثقاسترجاع محدد النطاق، ووصول قائم على الأدوار، وتشفير أثناء التخزين والنقل
مكان البياناتسحابة عامة، تغادر البيانات نطاقكمحليًا داخل بيئتك الخاصة، وحتى دون اتصال إذا تطلبت السياسة ذلك
مسار الاستدلالالمخرجات تُسجَّل، والاستدلال غالبًا لافاعل وحدث ومسار مراجعة مختوم زمنيًا لكل خطوة
المحتوى التنظيميعام، غربي المنحىقوالب جاهزة لـ SAMA وCMA وNCA وSDAIA، متوافقة مع IIA GIAS 2024
الاتحادأداة نقطية، سبع واجهات بين الوظائفنسيج بيانات وتصنيف واحد عبر جميع وحدات Vare الخمس

المصادر: IIA Global Internal Audit Standards 2024, Standard 8.1, Standard 12.1 and Domain IV; EU AI Act, Article 14; EU AI Bulletin, January 2026; TransVare platform specification.

04

الجهات التنظيمية تتقارب على المتطلبات الأربعة نفسها

1ما تتطلبه الجهات التنظيمية الآن

  • قانون الذكاء الاصطناعي الأوروبي. التسجيل، والتوثيق، والإشراف البشري وسجلات حقن الأوامر. والعقوبات تصل إلى 35 مليون يورو أو 7% من الإيرادات.
  • بنك إنجلترا، فبراير 2026. الموافقة على كل إجراء يدويًا تفشل عند التوسع. والتوقع ينتقل إلى المراقبة الوثيقة والتدخل السريع.
  • سنغافورة IMDA، يناير 2026. كل وكيل يحمل هوية قابلة للتحقق. وكل إجراء يسجّل من أذن به.
  • NIST، فبراير 2026. معظم الوكلاء يعملون كحسابات خدمة عادية دون ضوابط مساءلة.

2التطبيق في المملكة

  • SDAIA. مبادئ أخلاقيات الذكاء الاصطناعي وإرشادات الذكاء الاصطناعي التوليدي. غير ملزمة بمفردها، لكنها قابلة للإنفاذ عبر نظام حماية البيانات الشخصية (PDPL). وعام 2026 هو عام الذكاء الاصطناعي.
  • SAMA. لا يوجد دفتر قواعد مستقل للذكاء الاصطناعي. فكل نظام ذكاء اصطناعي يندرج داخل إطار الأمن السيبراني. وتبقى القرارات الحساسة مع البشر.
  • NCA. يوسّع NCNCC 1:2025 النطاق الإلزامي ليشمل القطاع الخاص.
  • إقامة البيانات. إذا لم تستطع البيانات مغادرة المملكة، فإن الذكاء الاصطناعي السحابي العام يصبح مسألة امتثال، لا تفضيلًا.

3حيث يستحق الوكلاء مكانهم فعلًا

  • جمع الأدلة من أنظمة غير متصلة
  • اختبار مجموعات كاملة بدلًا من عينات
  • صياغة خطوات الاختبار لكيان ومخاطرة محددة
  • المسودات الأولى لأوراق العمل والملاحظات
  • مراقبة الضوابط بشكل مستمر، لا سنويًا
  • إظهار مخاطر مماثلة عبر الكيانات

كل واحدة منها قابلة للمراجعة. ولا واحدة منها استنتاج.

4ستة أسئلة لأي مزود

  • هل يمكنك إظهار الاستدلال وراء النتيجة، لا النتيجة فقط؟
  • ما الهوية التي يحملها الوكيل، ومن أذن به؟
  • أين توجد أدلتنا أثناء معالجتها بواسطة الوكيل؟
  • ما مدى سرعة إلغاء الصلاحيات، وماذا يحدث للعمل الجاري؟
  • أي المخرجات مسودات، وأيها تُعامل كاستنتاجات؟
  • ما الذي يمنع تعليمة مخفية في مستند الجهة المدققة من توجيه الوكيل؟

المصادر: Regulation (EU) 2024/1689; Bank of England commentary, February 2026; IMDA Model AI Governance Framework for Agentic AI, January 2026; NIST AI Agent Standards Initiative and NCCoE concept paper, February 2026; Financial Stability Board, 2024 report and 2026 consultation; SDAIA AI Ethics Principles and Generative AI Guidelines; SAMA Cyber Security Framework; NCA NCNCC 1:2025.

اعرف أي وكيل تصرّف. واعرف من أذن به. واحتفظ بالسجل. واحتفظ بمساءلة شخص.

تعيد AuditVare للمدقق ساعات العمل وتحافظ على المساءلة حيث يمكن الدفاع عنها. جاهزة للإنتاج، ومتوافقة مع IIA GIAS 2024، وذكاء اصطناعي محلي، مع دعم تنفيذ محلي.

احجز جلسة استكشافية مدتها 60 دقيقة مع شريك تحالف ترانسفير transvare.com