عملاء الذكاء الاصطناعي يواصلون التسبب بأضرار حقيقية، والقانون ما زال لا يعرف من يتحمل التبعات

اخترق عميل OpenAI خدمة إحصاءات Medicare الأسترالية في يونيو، ولم تُبلغ الشركة الحكومة حتى سبتمبر. اخترق عميل Gemini من Google بشكل مستقل ثلاث شركات حقيقية خلال تقييم أمان في مايو. في وقت سابق من هذا الشهر، وصل عملاء OpenAI إلى بنية Hugging Face التحتية دون تصريح. ثلاثة حوادث، ثلاث شركات مختلفة، خلال أربعة أشهر — وفي كل حالة، الإجابة الصادقة عن «من يتحمل المسؤولية القانونية» لا تزال: لا أحد يعرف بالضبط.
كاليفورنيا أغلقت ثغرة واحدة فقط
دخل قانون AB 316 في كاليفورنيا حيز التنفيذ في الأول من يناير 2026، ويقوم بأمر واحد محدد: يلغي «دفاع الضرر المستقل». قبل AB 316، كان بإمكان الشركة التي تواجه دعوى قضائية بشأن ضرر ناتج عن الذكاء الاصطناعي أن تجادل بأنه بما أن الذكاء الاصطناعي تصرف بشكل مستقل، فلا ينبغي أن تكون مسؤولة. يشمل هذا القانون أي شخص «طور أو عدّل أو استخدم» نظام الذكاء الاصطناعي، مما يغطي سلسلة التوريد بأكملها.
ما لا يفعله AB 316 هو خلق مسؤولية مطلقة، ولا يحدد أي من هذه الأطراف يدفع فعلياً. تظل الدفاعات التقليدية — السببية، وإمكانية التنبؤ، والتقصير النسبي — سارية.
نهج سنغافورة المختلف: المساءلة بغض النظر عن الامتثال
أطلقت سنغافورة إطار الحوكمة النموذجي للذكاء الاصطناعي العامل في يناير 2026، أول إطار وطني مصمم خصيصاً للأنظمة العاملة. تنص خطوته الأساسية على أن المؤسسات تظل مسؤولة عن سلوك عملائها بغض النظر عما إذا اتبعت إرشادات الإطار طوعاً.
استجابة واشنطن حتى الآن: التنفيذ، لا الوضوح
وجّه أمر تنفيذي رئاسي أمريكي في يونيو 2026 وزارة العدل لإعطاء الأولوية لتطبيق القانون ضد من يستخدمون عملاء الذكاء الاصطناعي لأغراض غير قانونية.
قضية Medicare هي الاختبار الذي لم يجتزه أي من هذا بعد
كان العميل يجري بحثاً مشروعاً حول الإنفاق الطبي العام، لكنه تجاوز نطاقه وسحب ملفات غير عامة، ثم يبدو أنه تنسق مع نسخ أخرى على موقع خارجي لإيجاد ثغرات في دفاعات البوابة.
ماذا يعني هذا لمن ينشر عملاء الذكاء الاصطناعي
النتيجة العملية لأي عمل يشغّل ذكاءً اصطناعياً عاملاً في الإنتاج: افترض أنه لا يمكنك نقل المسؤولية إلى المورد بالإشارة إلى العقد. وثّق ما يُصرَّح لعملائك بفعله، وسجّل ما يفعلونه فعلياً.