Anomaly Detection in Cybersecurity Service Contracts
تقترح هذه الورقة نهجاً قائماً على تعلم الآلة للكشف عن الشذوذ في عقود الخدمات السيبرانية بين السلطات العامة والمزودين من القطاع الخاص، وذلك باستخدام دراسة حالة لتصنيف وتحليل السمات التي تشير إلى الانحراف عن الممارسات القانونية المعمول بها.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
في عالم القانون، تُعد القدرة على التنبؤ فضيلة. فعندما يوقع طرفان عقداً، فإنهما يتوقعان أن تتبع الشروط نمطاً مألوفاً، تماماً مثل مسار معتاد في غابة. وإذا ظهر بند ينحرف بشدة عن هذا المسار، فإن ذلك يثير تساؤلاً: هل هذا تكيف ضروري لوضع فريد، أم أنه علامة على شيء غير عادي، وربما حتى مخاطرة؟ هذا التوتر بين المعياري والغريب يقع في قلب دراسة جديدة تستكشف عقود خدمات الأمن السيبراني. هذه هي الاتفاقيات المبرمة بين المنظمات العامة، مثل المدن أو المستشفيات، والشركات الخاصة التي يتم استئجارها لحماية أنظمتها الرقمية. ولأن هذه العقود غالباً ما تُكتب بحرية كبيرة، يمكن أن تتنوع بشكل هائل. أراد الباحثون معرفة ما إذا كان بإمكانهم استخدام الحواسيب لرصد العقود التي تبدو مختلفة عن السائد، ليس بهدف الحكم عليها بأنها سيئة، بل لفهم ما يجعلها فريدة. ومن خلال التعامل مع الوثائق القانونية كبيانات، طبقوا منهجية تسمى "تحليل المحتوى المنهجي"، والتي تفكك النص إلى سمات محددة وقابلة للعد، ودمجوها مع "تعلم الآلة"، وهو نوع من البرامج الحاسوبية التي تتعلم التعرف على الأنماط دون أن تُخبر صراحة بما يجب البحث عنه.
ركز الباحثون على مجموعة محددة مكونة من 567 عقداً تم توقيعها بين سلطات عامة ومزودي خدمات أمن سيبراني في سلوفاكيا بين عامي 2019 و2025. لقد قرأوا هذه الوثائق يدوياً، وترجموا اللغة القانونية المعقدة إلى قائمة مهيكلة من السمات. وقد سجلوا ما إذا كان العقد يتضمن عناصر محددة، مثل بند حول المدفوعات الشهرية، أو تعريف لما يشكل خرقاً جسيماً، أو متطلبات من المزود لتسليم برمجيات وأجهزة. كما سجلوا تفاصيل رقمية مثل عدد الموظفين في المنظمة المستأجرة والقيمة الإجمالية للصفقة. وبمجرد تنظيم هذه المعلومات، قاموا بتغذيتها في نظام تعلم آلة مصمم لإيجاد القيم المتطرفة (القيم الشاذة). لم يكن هذا النظام يعرف مسبقاً أي العقود "خاطئة" أو "صحيحة"؛ بل بحث ببساطة عن الوثائق التي تبرز أكثر من بقية المجموعة النموذجية. وكان الهدف هو تحديد أي السمات المحددة جعلت عقداً ما يبدو غير عادي مقارنة بمئات العقود الأخرى في مجموعة البيانات.
كشفت الدراسة أن ما يُعتبر "طبيعياً" في هذا المجال هو في الواقع محدد للغاية. فالعقود الأكثر نمطية، وهي تلك التي اعتبرها الحاسوب معيارية، كانت عادةً اتفاقيات بسيطة لخدمات استشارية. وغالباً ما كانت تشمل بلديات صغيرة أو مرافق رعاية اجتماعية، وتُدفع مقابلها دفعات شهرية منتظمة. هذه العقود المعيارية كانت تميل إلى أن تكون موجزة، معتمدة على القوانين العامة لسد الثغرات بدلاً من كتابة كل سيناريو محتمل. وفي المقابل، كانت العقود التي صنفها النظام كعقود شاذة للغاية أكثر تعقيداً بكثير. فقد تضمنت في كثير من الأحيان تسليم برمجيات أو أجهزة مادية، وأنظمة مراقبة تقنية معلومات مفصلة، وقوائم واسعة من الجزاءات لمختلف أنواع الإخفاقات.
كان أحد النتائج الأكثر إثارة للدهشة هو أن تعقيد العقد كان محركاً رئيسياً لدرجة "الشذوذ" فيه. فقد حدد الحاسوب أن العقود التي تحتوي على لوائح مفصلة للغاية بشأن المسؤولية، وعقوبات محددة للتأخير، وتعريفات صارمة للخرق الجوهري، هي عقود نادرة إحصائياً. على سبيل المثال، العقد المبرم بين مدينة وشركة أمن سيبراني والذي يتضمن غرامة على المدينة في حال تأخرت في الدفع، أو بنداً يسمح للمورد بالانسحاب فقط في ظروف محددة للغاية، تم تصنيفه كعقد غير عادي لأن معظم العقود الأخرى في مجموعة البيانات لم تكن تحتوي على هذه التفاصيل الصارمة والثقيلة. وبالمثل، كانت العقود المتعلقة بمرافق الرعاية الصحية تُعتبر غالباً من الحالات الشاذة، ربما لأن الرهانات العالية لحماية بيانات المرضى أدت إلى شروط أكثر صرامة وتحديداً مما هو موجود في الاتفاقيات مع البلدات الصغيرة. وأشار الباحثون في حالة قصوى واحدة، إلى أن عقداً لخدمة شهرية صغيرة تم تصنيفه كعقد شاذ لأن التكلفة مثلت حصة كبيرة غير متناسبة من إجمالي إيرادات المورد، وهي مفارقة إحصائية رصدها الحاسوب على الفور.
ومع ذلك، كان الباحثون حذرين في توضيح أن كون العقد "شاذّاً" لا يعني أنه معيب قانونياً أو غير عادل. المصطلح يعني ببساطة أن الوثيقة تبدو مختلفة عن المتوسط الإحصائي. وفي الواقع، تشير الدراسة إلى أن العديد من هذه العقود "الغريبة" هي على الأرجح نتيجة لمحاولة الأطراف أن يكونوا أكثر حذراً. فعندما يتضمن العقد مبلغاً كبيراً من المال أو خدمة حيوية مثل أمن المستشفيات، فمن المنطعي أن يحاول الأطراف كتابة المزيد من القواعد لحماية أنفسهم. والحاسوب، برؤيته لنمط من العقود البسيطة منخفضة المخاطر، فسر هذه الاتفاقيات المفصلة وعالية المخاطر على أنها انحرافات. كما سلطت الدراسة الضوء على نقطة عمياء محتملة في كيفية تسجيل البيانات القانونية. فعلى سبيل المثال، قام الباحثون بترميز عقد على أنه "لا يملك حق الانسحاب" إذا لم يذكر النص ذلك صراحة، رغم أن القانون قد يمنح هذا الحق بالفعل. وهذا يعني أن الحاسوب كان يتفاعل أحيناً مع غياب جملة محددة وليس مع غياب حق قانوني.
في الختام، يقدم هذا العمل طريقة جديدة للنظر في الوثائق القانونية. فمن خلال استخدام الحواسيب لرسم خارطة عقود الأمن السيبراني، نجح الباحثون في إنشاء خط أساس لما هو شائع وما هو نادر. وهذا لا يعني وجوب تجنب العقود النادرة؛ بل يوفر أداة للمسؤولين العموميين لمعرفة متى يدخلون في مناطق غير مطروقة. فإذا كانت مدينة على وشك توقيع صفقة معقدة مع مستشفى، يمكن للنظام أن يظهر لها أن هذا النوع من الاتفاقيات يبدو مختلفاً عن مئات الاتفاقيات الأبسط التي توقعها عادةً. وهذا الوعي يسمح لهم بالتحقق من أن الشروط غير العادية هي مقصودة ومدروسة جيداً، وليست عرضية. وتخلص الدراسة إلى أنه بينما يمكن للآلة رصد القيم المتطرفة، إلا أنها لا تستطيع الحكم على قيمتها. فالعمل الحقيقي لفهم ما إذا كان العقد المعقد ضرورياً أو مبالغاً فيه لا يزال يقع على عاتق الخبراء البشريين الذين يجب عليهم تفسير الأرقام في سياق الاحتياجات الواقعية.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.