10110010011101001011001101101110101018200.devFrom Enterprise.Systems

هل تدرّب Atlassian الذكاء الاصطناعي على بيانات Jira الخاصة بك؟ إليك ما سيتغيّر في 17 أغسطس

The 8200.dev Teamقراءة لمدة 7 دقيقة

إذا كنت تدير موقع Jira أو Confluence أو Jira Service Management، فمن المرجّح أن تكون Atlassian قد راسلتك بالفعل بشأن إعدادات "المساهمة بالبيانات" الجديدة. إليك ما يعنيه ذلك فعليًا، وما يجب فعله حياله قبل 17 أغسطس 2026.

ما الذي يتغيّر: تطرح Atlassian ضوابط على مستوى المؤسسة في Atlassian Administration (Security → Data contribution) تحكم ما إذا كانت بياناتك الوصفية ومحتواك داخل التطبيق تُستخدم لتدريب نماذج الذكاء الاصطناعي الخاصة بـ Atlassian وتحسين ميزاتها المدعومة بالذكاء الاصطناعي عبر Jira وConfluence وJSM وتطبيقات Platform المتصلة. اعتبارًا من 17 أغسطس 2026، تبدأ Atlassian في استخدام بياناتك وفقًا لما تكون عليه هذه الإعدادات — سواء قمت أنت بتهيئتها، أو تُركت على الإعداد الافتراضي.

الجزء الذي يغفل عنه معظم المسؤولين: أن سيطرتك على هذا الأمر تعتمد كليًا على فئة خطتك. فقط عملاء Cloud Enterprise يمكنهم الانسحاب الكامل من المساهمة بالبيانات الوصفية. أما كل الفئات الأخرى — Free وStandard وPremium — فتساهم بالبيانات الوصفية تلقائيًا، دون أي وسيلة لإيقاف ذلك. أما ما يمكنك التحكم فيه عادةً، بصرف النظر عن الفئة، فهو المحتوى داخل التطبيق: يمكنك استبعاد مساحات Confluence أو مشاريع Jira أو موصلات Teamwork Graph محددة من المساهمة، حتى وإن تعذّر عليك إيقاف الإعداد بالكامل.

ما يجب فعله فعليًا: اذهب إلى Atlassian Administration → Security → Data contribution وتحقّق مما هو مُهيّأ بالفعل. تأكّد من أعلى خطة نشطة في مؤسستك (فهي التي تحدد إعداداتك الافتراضية — حتى ترخيص Enterprise واحد في أي مكان من مؤسستك يغيّر الحساب لكل ما فيها). وإذا كانت مؤسستك تتعامل مع بيانات عملاء، أو معلومات خاضعة للتنظيم، أو أي شيء مشمول باتفاقية معالجة بيانات، فقرّر بشكل واعٍ ما إذا كان ينبغي استبعاد مشاريع أو مساحات معينة، بدلًا من وراثة ما يصادف أن يكون الإعداد الافتراضي.

هذا إعداد واحد، على منصة واحدة. وإذا كانت مؤسستك تشغّل أيضًا Slack وNotion وGitHub وSalesforce أو نصف دزينة من أدوات SaaS المتصلة الأخرى، فإن كل واحدة منها تتخذ بصمت نسختها الخاصة من هذا القرار نيابة عنك — بعضها بمفتاح تبديل ظاهر، وبعضها (مثل التدريب غير التوليدي على التعلّم الآلي في Slack) بلا مفتاح تبديل على الإطلاق، والانسحاب فيه يتم فقط عبر البريد الإلكتروني. هذا النمط — إعدادات حقيقية، ومواعيد نهائية حقيقية، وعواقب حقيقية، مدفونة في لوحة إدارة لا يُكلَّف أحد بفحصها — هو بالضبط ما صُمّمت موصلات 8200.dev لإظهاره تلقائيًا، عبر كل منصة قمت بتوصيلها، لا فقط تلك التي صادف أنها أرسلت لك بريدًا إلكترونيًا هذا الأسبوع.

القرار الذي لم يُكلَّف به أحد

ابتعد قليلًا عن Atlassian وانظر إلى شكل المشكلة، لأنها تتكرر في كل مكان.

كل مزوّد SaaS يبني ميزات ذكاء اصطناعي يواجه السؤال نفسه: ما هي بيانات العملاء التي يجوز للنماذج التعلّم منها؟ كل مزوّد يجيب عليه بشكل مختلف، وينشر الإجابة في مكان مختلف، ويمنح العملاء درجة مختلفة من التحكم:

  • Slack يستخدم رسائل العملاء ومحتواهم لتدريب نماذج تعلّم آلي غير توليدية على مستوى المنصة (ترتيب البحث، التوصيات) بشكل افتراضي. لا يوجد أي مفتاح تبديل إداري في أي مكان بإعدادات مساحة العمل — والانسحاب يعني أن يرسل مالك مساحة العمل بريدًا إلكترونيًا إلى عنوان الملاحظات الخاص بـ Slack ويطلب ذلك.
  • Dropbox يعرض إعداد "ذكاء اصطناعي من طرف ثالث" يعتمد إعداده الافتراضي على مكان وجود حسابك: مفعّل افتراضيًا للحسابات الأمريكية، ومعطّل افتراضيًا في الاتحاد الأوروبي والمملكة المتحدة وكندا. مؤسستان لديهما خطتا Dropbox متطابقتان يمكن أن يكون لهما موقفان متضادان دون أن تعرف أي منهما ذلك.
  • GitHub يرسم الخط الفاصل حسب الخطة: بيانات عملاء Business وEnterprise مستثناة تعاقديًا من تدريب النماذج، بينما تخضع الفئات الأدنى لشروط منتج أوسع. المؤسسة نفسها يمكن أن تنتقل بين الفئات وتغيّر موقفها بصمت.
  • Salesforce وZendesk وIntercom لكل منها إعداداتها الافتراضية الخاصة ومساراتها الخاصة للانسحاب — صفحة إعداد، أو تذكرة دعم، أو إعداد في مساحة العمل.
  • Google Workspace وMicrosoft 365 وNotion وBox تقف على الجانب الآخر: تلتزم شروطها تعاقديًا بألا يُستخدم محتوى العملاء لتدريب النماذج، لذا لا يوجد مفتاح تبديل لأنه غير ضروري. هذا موقف مختلف حقًا — لكنك ما زلت بحاجة إلى معرفته، والقدرة على الإشارة إليه لأي مدقّق.

لاحظ ما هو مشترك بين كل هذه الحالات: لا يعرض أي منها واجهة برمجة تطبيقات (API) يمكنك استعلامها لتسأل "هل تساهم مؤسستي ببيانات تدريب الآن؟" الموقف يعيش في العقود، وفي رسائل البريد الإلكتروني، وفي الإعدادات الافتراضية الإقليمية، وفي فئات الخطط. إنه حقيقي، وله عواقب، وهو غير مرئي لأي لوحة معلومات ينظر إليها فريق الأمن لديك.

هذا هو السبب في أن "على أحدهم أن يتحقق من هذا" يفشل كضابط. فلا يوجد مكان للتحقق. القرار يعود افتراضيًا إلى ما اختاره المزوّد، والمزوّد اختار وفق حوافزه الخاصة.

ماذا يعني هذا بالنسبة للامتثال

إذا كانت مؤسستك تحمل تقرير SOC 2، أو تعمل نحو ISO 27001، أو تعالج بيانات شخصية بموجب GDPR، فإن مسألة المساهمة بالبيانات ليست معلومة عرضية اختيارية — بل تقع مباشرة ضمن التزاماتك القائمة.

تصف اتفاقيات معالجة البيانات الأغراض التي يجوز للمعالِج استخدام بياناتك من أجلها. تدريب مزوّد ما لنماذج الذكاء الاصطناعي على محتواك هو *غرض*. فإذا كانت اتفاقية معالجة البيانات (DPA) الخاصة بك مع عميل تنص على أن بياناته تُستخدم لتقديم الخدمة، وكانت إحدى المنصات المتصلة لديك تُغذّي بصمت تلك البيانات نفسها في تدريب النماذج، فإن الفجوة بين ما وعدت به لعملائك وما تسمح به لمزوّديك هي مسؤوليتك أنت أن تسدّها — لا مسؤولية المزوّد.

بدأ المدققون يسألون عن هذا مباشرة. يظهر السؤال في استبيانات مخاطر الموردين بصيغة ما من قبيل "هل يستخدم أي من معالجيك الفرعيين بياناتك لتدريب نماذج الذكاء الاصطناعي، وكيف تعرف ذلك؟" الإجابة القابلة للدفاع عنها لها جزءان: *الموقف* (أي المنصات تساهم، وأيها مستثناة تعاقديًا) و*سجل القرار* (من راجعه، ومتى، وما الذي اختاروه). "لم ننظر أبدًا" هي الإجابة الخاطئة الوحيدة. لقد تناولنا ما يتوقعه المدققون الآن من حوكمة الذكاء الاصطناعي بشكل أوسع في ما يتطلبه المدققون فعليًا لحوكمة الذكاء الاصطناعي في 2026 — وأصبحت المساهمة بالبيانات بندًا معياريًا ضمن هذا النوع من المراجعة بالتحديد.

الخبر الجيد: هذا أحد بنود الامتثال النادرة التي يكون فيها الحل رخيصًا حقًا. لا حاجة لإعادة هندسة أي شيء. تحتاج فقط إلى *إيجاد* الإعدادات، و*اتخاذ قرار* بشأنها، و*تدوين القرار*.

قائمة مرجعية للمسؤولين قبل 17 أغسطس

إليك الجولة الملموسة التي يجب القيام بها قبل الموعد النهائي لـ Atlassian، معمَّمة بحيث يمكنك تطبيقها على كل منصة تشغّلها:

  1. جرد السطح. ضع قائمة بمنصات SaaS التي يعيش فيها محتوى مؤسستك أو بياناتها الوصفية فعليًا — وليس Atlassian فقط. إذا كانت تحتوي على بيانات عملاء، أو بيانات خاضعة للتنظيم، أو أي شيء مشمول باتفاقية عدم إفصاح، فهي داخل النطاق.
  2. حدّد موقف كل منصة من المساهمة بالبيانات. بالنسبة لـ Atlassian: Administration → Security → Data contribution. أما بالنسبة للمنصات الأخرى، فقد يكون الضابط صفحة إعدادات، أو تذكرة دعم، أو انسحابًا عبر البريد الإلكتروني، أو بندًا تعاقديًا بلا أي ضابط على الإطلاق.
  3. تأكّد من فئة خطتك على كل منصة يعتمد فيها الموقف على الفئة. في Atlassian، أعلى خطة نشطة في مؤسستك تحدد إعداداتك الافتراضية لكل ما فيها. في GitHub، الفئة هي التي تقرر ما إذا كان الاستثناء التعاقدي يشملك.
  4. قرّر بوعي. الموافقة على المساهمة خيار مشروع — فميزات الذكاء الاصطناعي الأفضل فائدة حقيقية. نمط الفشل ليس في المساهمة نفسها؛ بل في المساهمة التي *لم يقرّرها أحد*. استبعِد المشاريع والمساحات التي تحوي مواد حساسة، ثم اترك الباقي إن كان ذلك خيارك.
  5. دوّن القرار. ملاحظة مؤرَّخة — من راجع، وما الذي تمت تهيئته، ولماذا — تحوّل إعدادًا افتراضيًا صامتًا إلى دليل حوكمة يمكنك تقديمه لأي مدقّق.
  6. أعد الفحص بجدول زمني. المزوّدون يغيّرون الإعدادات الافتراضية، ويضيفون ميزات ذكاء اصطناعي، وينقلون الإعدادات. الموقف الذي روجع مرة واحدة في 2026 ليس موقفًا مُدارًا في 2027.

إذا بدت هذه القائمة وكأنها عمل يجب أن يمتلكه أحدهم — فهي كذلك فعلًا. النسخة الصادقة من هذه المشكلة أنها *متكررة، وعابرة للمنصات، ومملة*، وهذا بالضبط نوع الضابط الذي يتحلّل بصمت حين يعتمد على أن يتذكره إنسان.

كيف يُظهر 8200.dev هذا تلقائيًا

تُصدر 8200.dev الآن نتيجة فحص لموقف تدريب الذكاء الاصطناعي لكل منصة تقوم بتوصيلها. صِل Jira أو Slack أو Dropbox أو GitHub أو Salesforce أو أيًا من المنصات المدعومة الأخرى، وسيخبرك الفحص — إلى جانب نتائج المشاركة والصلاحيات لديك — ما إذا كان هذا المزوّد يستخدم بياناتك لتدريب الذكاء الاصطناعي بشكل افتراضي، وأين يوجد خيار الانسحاب أو الضمان التعاقدي، ومتى تم التحقق من هذا الموقف آخر مرة. المنصات ذات الموافقة الافتراضية تظهر كنتائج تتطلب قرارًا؛ أما المنصات الآمنة تعاقديًا فتظهر كإفادات يمكنك الإشارة إليها أمام المدققين.

وحيثما *تعرض* منصة ما سياسة ذكاء اصطناعي قابلة للقراءة عبر API على محور مجاور، نتحقق منها مباشرة: موصل GitHub يقرأ سياسة مطابقة الشيفرة العامة لـ Copilot الخاصة بمؤسستك، وموصل GCP يتحقق مما إذا كانت Vertex AI تعمل دون أي سياسة تنظيمية للمؤسسة تقيّدها. كل نتيجة فحص تأتي مع دليل معالجة تفصيلي خطوة بخطوة، والكتالوج الكامل للفحوصات موجود على صفحة الميزات.

الفكرة ليست أن ميزات الذكاء الاصطناعي خطيرة. الفكرة هي أن *المساهمة بالبيانات يجب أن تكون قرارًا، لا إعدادًا افتراضيًا* — على Atlassian قبل 17 أغسطس، وعلى كل منصة أخرى تشغّلها مؤسستك بالفعل. وإذا أردت أن يُظهَر هذا القرار تلقائيًا بدلًا من الاعتماد على تذكّره يدويًا، اطّلع على الخطط والأسعار وصِل أول منصة لك خلال دقائق.

مشاركةX / TwitterLinkedIn

مقالات ذات صلة