← All glossary terms

ما هو أمان الثقة الصفرية (Zero Trust)؟

الثقة الصفرية هي نموذج أمني لا يتم فيه الوثوق بأي طلب بشكل افتراضي، بغض النظر عما إذا كان مصدره من داخل الشبكة أو خارجها. يتم التحقق من كل محاولة وصول وتفويضها بشكل فردي في كل مرة، بدلاً من الاعتماد على موقع الشبكة كمعيار للثقة.

المبدأ الأساسي: لا تثق أبداً، وتحقق دائماً

كان أمان الشبكات التقليدي يفترض أن أي شيء داخل النطاق (شبكة الشركة) جدير بالثقة، وأن كل ما هو خارجه غير ذلك. هذا النموذج يفشل بمجرد سرقة بيانات الاعتماد أو اختراق حساب داخلي، حيث يصبح المهاجم "بالداخل" ويحظى بثقة ضمنية. تلغي الثقة الصفرية هذا الافتراض؛ إذ يتم التحقق من كل طلب وتفويضه بناءً على استحقاقه الخاص، بغض النظر عن مصدره، وفي كل مرة.

كيف تبدو الثقة الصفرية في منصة المحتوى

عند تطبيقها على الأصول الرقمية والمستندات، تعني الثقة الصفرية أن كل طلب وصول، سواء من بشري أو وكيل ذكاء اصطناعي، يتم فحصه مقابل الهوية والأذونات في لحظة الطلب، ولا يُمنح الوصول بشكل عام لمجرد أن الطالب "على الشبكة" أو مسجل دخوله بالفعل في نظام آخر. يشمل ذلك وكلاء الذكاء الاصطناعي الذين يعملون عبر MCP أو API: حيث يتم التحقق من هوية وأذونات طلب الوكيل لاسترداد أصل معين تماماً مثل المستخدم البشري، مع الاحتفاظ بسجل تدقيق متطابق.

لماذا تزداد أهمية هذا الأمر مع حصول وكلاء الذكاء الاصطناعي على صلاحيات الوصول

تصبح الثقة الصفرية أكثر أهمية، لا أقل، مع اكتساب وكلاء الذكاء الاصطناعي القدرة على البحث عن المحتوى واسترداده نيابة عن المستخدمين. ففي نموذج الثقة القائم على النطاق، يمكن لوكيل مخترق أو مُعد بشكل خاطئ الوصول إلى بيانات أكثر بكثير مما هو مقصود. إن فرض التحقق من الهوية والأذونات على كل طلب، بما في ذلك الطلبات المؤتمتة، يحصر هذه المخاطر في نطاق ما يُسمح للهوية الطالبة برؤيته فقط.

كيف تتعامل ioMoVo مع هذا الأمر

تفرض ioMoVo فحوصات الأذونات على كل طلب، سواء كان من بشري أو وكيل ذكاء اصطناعي، بغض النظر عن مصدره، مع تسجيل كل إجراء. وبذلك، يخضع الوصول عبر الوكلاء من خلال MCP و A2A لنفس انضباط الثقة الصفرية المطبق على تسجيل دخول المستخدم البشري. طالع صفحة أمان ioMoVo.

ما الفرق بين الثقة الصفرية وجدار الحماية؟

يتحكم جدار الحماية فيما يمكنه عبور حدود الشبكة، بينما تلغي الثقة الصفرية افتراض أن أي شيء موجود بالفعل داخل تلك الحدود يجب الوثوق به، حيث تقوم بفحص كل طلب على حدة بغض النظر عن موقعه.

هل تنطبق الثقة الصفرية على وكلاء الذكاء الاصطناعي وليس فقط المستخدمين البشر؟

نعم، في نموذج الثقة الصفرية المطبق بشكل صحيح، يتم التحقق من هوية وأذونات طلب وكيل الذكاء الاصطناعي للوصول إلى المحتوى تماماً مثل المستخدم البشري، دون أي ثقة ضمنية ناتجة عن كونه جزءاً من نظام مؤتمت.