اگر امروز ابزارهای هوش مصنوعی را با همان قراردادهای خرید نرمافزار قدیمی میخرید، احتمالاً در حال اهدا کردن اسرار تجاری خود به رقیبان هستید. مالکیت معنوی شرکت شما در خطر است، زیرا قراردادهای سنتی لایهی «هوش مصنوعی» — یعنی نحوه رفتار مدلها و منشأ دادههای آموزشی — را نادیده میگیرند.
به نقل از راهنمایی که در ۳ اکتبر ۲۰۲۶ توسط Char-Z AI منتشر شد، مرحلهی تدارکات (Procurement) اصلیترین نقطهای است که ریسکهای هوش مصنوعی شخص ثالث در آن کنترل یا ایجاد میشوند. این رویکرد در راستای تحولی است که در آن قراردادهای خرید نرمافزار به ابزاری نظارتی برای مهار ریسکهای هوش مصنوعی تبدیل شدهاند. بسیاری از کسبوکارها با هوش مصنوعی مانند یک خرید سادهی SaaS برخورد میکنند؛ همین غفلت باعث میشود تأمینکنندگان بهصورت پیشفرض، مدلهای خود را با دادههای حساس مشتریان آموزش دهند.
همانطور که در تحلیلهای قبلی ما دربارهی حریم خصوصی در مدلهای زبانی اشاره کردیم، کنترل روی دادههای ورودی تنها نیمی از مسیر است. برای مدیریت این ریسک، این چارچوب یک ارزیابی دو مرحلهای را پیشنهاد میدهد. در مرحله اول، یک پرسشنامه غربالگری، تأمینکنندگان را بر اساس نحوه مدیریت دادهها، گواهینامههای امنیتی مثل SOC 2 Type II یا ISO 27001 و دسترسی به کارت مدل (Model Card) — شبیه به برگه مشخصات فنی یک محصول که محدودیتها و تواناییهای مدل را میگوید — فیلتر میکند.
در مرحله دوم، نهاییها تحت بررسی دقیق شواهد قرار میگیرند. در این مرحله، خریداران باید گواهینامهها را از طریق دفاتر ثبت رسمی تأیید کنند، نه اینکه صرفاً به لوگوهای روی وبسایت اعتماد کنند. این نیاز به تأیید دقیق، یادآور اهمیت جایگزینی بازبینیهای دستی با سیستمهای تأیید خودکار در قراردادهای هوشمند برای کاهش خطای انسانی است.
حفاظهای قراردادی حیاتی
طبق اعلام Char-Z AI، برای تضمین امنیت شراکت، چندین بند غیرقابل مذاکره باید در قرارداد گنجانده شود:
- ممنوعیت آموزش روی دادههای مشتری: جلوگیری از استفاده تأمینکننده از مالکیت معنوی شما برای بهبود مدل عمومیاش.
- حق حسابرسی (Right to Audit): اجازه بررسی مستمر رعایت تعهدات توسط خریدار.
- شفافیت در تغییرات اساسی: الزام به ارزیابی مجدد در صورت بهروزرسانی مدل یا تغییر سیاستهای آموزشی.
- حذف دادهها پس از پایان قرارداد: تضمین رعایت الزامات پاکسازی دادههای GDPR.
- تضمین خسارت برای خروجیها (Indemnity): کاهش ریسک دعاوی قانونی ناشی از محتوای تولیدشده توسط هوش مصنوعی.
این تغییر رویکرد، تمرکز را از یک بررسی یکباره به نظارت مستمر منتقل میکند. توصیه میشود بررسیها بهصورت سالانه و یا بلافاصله پس از معرفی یک زیرپردازشگر جدید یا تغییر نسخه مدل انجام شود. در بازارهای پیشرفتهتر، این نیاز به شفافیت منجر به بحثهایی شده است که چرا قراردادهای ماشینخوان در بازار عاملهای هوش مصنوعی بر توصیفات انسانی ارجحیت دارند.
برای شما به عنوان مدیر یا تصمیمگیرنده، این یعنی فاز «حقوقی» پذیرش هوش مصنوعی اکنون به اندازه فاز «پایلوت» فنی است. اگر قرارداد شما صراحتاً آموزش روی دادههایتان را ممنوع نکند، در واقع دارید اسرار شرکت را به آپدیت بعدی مدل تأمینکننده میبخشید.
گام بعدی شما
- لیست فعلی تأمینکنندگان هوش مصنوعی خود را با چارچوبهای NIST AI RMF 1.0 یا ISO 42001 تطبیق دهید تا شکافهای حاکمیتی را شناسایی کنید.
- بندهای مربوط به «استفاده از داده برای بهبود مدل» را در قراردادهای فعلی جستوجو و در صورت لزوم اصلاح کنید.
- فرآیند تأیید گواهینامههای امنیتی را از حالت «اعتماد به لوگو» به «استعلام از مرجع» تغییر دهید.
اما امنیت حقوقی تنها بخشی از ماجراست؛ برای درک هزینههای پنهان استنتاج در مقیاس سازمانی، تحلیل ما درباره مدلهای هزینه-به-عملکرد را بخوانید.




گفتگو