ایمنسازی خدمات درمانی رژیم صهیونیستی به کمک هوش مصنوعی
به گزارش کارگروه فناوری اطلاعات سایبربان؛ شرکتهای کلالیت (Clalit) و چکپوینت (Check Point) با ادعای مقابله با خطرات ناشی از ورود ناخواسته خلاصه درمان بیمار توسط یک پزشک به یک پلتفرم عمومی مانند چتجیپیتی (ChatGPT) و جلوگیری از سوءاستفاده مهاجمان از هوش مصنوعی برای استخراج دادههای حساس بیمارستان، یک همکاری استراتژیک چند میلیون شِکِلی برای توسعه یک چارچوب امنیتی امضا کردهاند که صندوق سلامت را قادر میسازد تا ضمن محافظت از اطلاعات حساس، استفاده از هوش مصنوعی را گسترش دهد.
این طرح ابتکاری در پسزمینهای از واقعیتهای متناقض در مراقبتهای بهداشتی صورت گرفت. از یک سو، کارمندان و کادر پزشکی به طور فزایندهای برای سادهسازی کار خود به ابزارهایی مانند چتجیپیتی و جمینای روی میآورند؛ از سوی دیگر، دیجیتالی شدن سریع سیستمهای مراقبتهای بهداشتی، آسیبپذیریهای جدیدی ایجاد کرده است.
آویویت کاتلر (Avivit Kotler)، مدیر ارشد امنیت اطلاعات کلالیت، گفت که این سازمان با افزایش چشمگیر تهدیدات سایبری مواجه شده است. وی ادعا کرد:
«در سالهای اخیر و به ویژه از زمان شروع جنگ، ما شاهد تلاشهای حمله از سوی ایران و نیروهای نیابتی آن با نرخ صدها برابر بیشتر از حد معمول بودهایم. حمله باجافزاری که مرکز پزشکی هیلل یافه را فلج کرد، نقطه عطفی بود و وزارت بهداشت را بر آن داشت تا مقررات امنیت سایبری خود را تشدید کند.»
کلالیت در حال حاضر از هوش مصنوعی استفاده میکند، اما به طور سنتی این سیستمها را در محیطهای بسته و ایزوله اداره میکند. براساس گزارش سازمان بهداشت جهانی، کلالیت در حال حاضر از پلتفرمی از «Aidoc» استفاده میکند که مستقیماً در سیستمهای تصویربرداری داخلی آن برای مدیریت الگوریتمهای پزشکی و همچنین مدلهای محلی که دادههای تاریخی را برای شناسایی بیماریهای قبلاً تشخیص داده نشده اسکن میکنند، ادغام شده است.
این سیستمهای داخلی تحت مقررات سازمانی صندوق بهداشت فعالیت میکنند. اما معرفی برنامههای هوش مصنوعی مولد (GenAI) رایگان و در دسترس عموم در کلینیکها، چیزی را ایجاد کرده که کاتلر آن را یک لایه اضافی از خطر توصیف میکند.
کارشناسان معتقدند که نگرانی، یک استفاده کنترل نشده است؛ به عنوان مثال، اگر پزشکی خلاصه پزشکی حاوی اطلاعات شخصی قابل شناسایی را در یک موتور جستجوی خارجی مبتنی بر هوش مصنوعی کپی کند، اطلاعات حساس میتواند به طور بالقوه در خارج از سازمان افشا شود. دروازه امنیتی که توسط کلالیت و چکپوینت در حال توسعه است، برای جلوگیری از چنین حوادثی، اجرای قوانین حفظ حریم خصوصی و ایجاد حفاظتهای واضح در نظر گرفته شده که به کارکنان اجازه میدهد از ابزارهای هوش مصنوعی استفاده کنند و بدون به خطر انداختن حریم خصوصی بیمار، دیدگاه کسب کنند. این سیستم همچنین باید به تهدیدهای پیچیدهتر و بهطور فزاینده خودمختار، از جمله عاملهای هوش مصنوعی و برنامههای کاربردی شخص ثالث رسیدگی کند که به سیستمهای بیمارستانی متصل میشوند؛ مثلاً، یک عامل هوش مصنوعی که مسئولیت زمانبندی خودکار نوبتها را بر عهده دارد، ممکن است به اطلاعات حساسی دسترسی پیدا کند که با وظیفهاش بیارتباط است یا تلاش کند آن دادهها را به سروری خارجی منتقل نماید.