چرا مشاوره‌ی هوش مصنوعی من با امنیت شروع می‌شود، نه با ابزار؟

۱۳+ سال کارم امنیت اطلاعات، شبکه، اینترنت اشیا و ERP بود. حالا همان نگاه را به پیاده‌سازی هوش مصنوعی می‌آورم.

شیدهوش

هوش مصنوعی، امن و عملی.

بنیان‌گذار: شیدا بهلولی · تهران، ایران

از کارهایی خسته شده بودم که ابزار انتخاب می‌شد و بعد کسی می‌پرسید داده کجا می‌رود. آن ترتیب همیشه گران تمام می‌شود — هم پول می‌رود و هم اعتماد سازمان به کل ایده.

پس ترتیب را برعکس کردم: اول مشخص می‌کنیم چه داده‌ای دارید و کدامش هرگز نباید بیرون برود، بعد سراغ ابزار می‌رویم. و پیش از شروع، عددی می‌نویسیم که با آن بفهمید کار جواب داده است.

مسیر سه‌گامه‌ی AI امندیاگرام سه مرحله‌ی متوالی: نقشه‌ی داده، اولین کار، و معیار پذیرش — که با یک خط افقی به هم وصل شده‌اند.۰۱نقشه‌برداری و ایزولاسیون داده۰۲انتخاب کار و اجرای پایلوت۰۳سنجش با معیارهای شفاف خروجی

نقشه‌برداری و ایزولاسیون دادهتعیین دقیق سطح حساسیت داده‌ها و مشخص کردن خطوط قرمزی که هرگز نباید از شبکه داخلی خارج شوند.

انتخاب کار و اجرای پایلوتپیاده‌سازی اولین فرآیند تکراری و خودکارسازی آن؛ تمرکز بر خروجی ملموس، نه تئوری‌های استراتژیک.

سنجش با معیارهای شفاف خروجیارزیابی عددی و تست نفوذ مدل؛ تحویل پروژه با «کارت سیستم» و سورس‌کد، نه با فایل پاورپوینت.

پشت این تصمیم چه بود

بیشتر کسانی که درباره‌ی هوش مصنوعی مشاوره می‌دهند، از ابزار شروع می‌کنند. من از این شروع می‌کنم که داده‌ی شما کجا می‌رود و اگر خراب شد چه می‌شود.

دلیلش ساده است: پیش از اینکه وارد این حوزه شوم، ۱۳ سال کارم امنیت اطلاعات، شبکه، اینترنت اشیا و ERP بود. در آن سال‌ها به‌اندازه‌ی کافی دیده‌ام که یک تصمیم فنی بی‌دقت، چطور ماه‌ها بعد به یک مسئله‌ی جدی تبدیل می‌شود.

تجربه‌ی من این است که ترتیب کار مهم‌تر از انتخاب ابزار است. اگر اول ابزار را انتخاب کنید و بعد بفهمید داده‌تان اجازه‌ی ورود به آن را ندارد، هم پول رفته و هم اعتماد سازمان به کل ایده.

این یعنی گاهی جواب من «این کار را نکنید» است — و همان جلسه‌ی اول می‌گویم، نه بعد از امضای قرارداد.

۱۳+ سال، خلاصه

  • امنیت اطلاعات و شبکهطراحی و پیاده‌سازی کنترل‌های دسترسی، تفکیک شبکه، و پاسخ به رخداد.
  • اینترنت اشیاکار روی سامانه‌هایی که داده را از لبه تا مرکز جابه‌جا می‌کنند، جایی که هر نقطه‌ی اتصال یک سطح حمله است.
  • ERPتجربه‌ی نزدیک با اینکه فرآیندهای واقعی سازمان چطور کار می‌کنند و چرا راهکارهایی که فرآیند را نمی‌شناسند شکست می‌خورند.
  • هوش مصنوعی و پردازش زبان فارسیپیاده‌سازی امن مدل‌های زبانی روی کار واقعی، با تمرکز روی مسائل خاص فارسی که ابزارهای عمومی حل نمی‌کنند.

چارچوب‌هایی که در کار از آن‌ها استفاده می‌کنم: ISO/IEC 42001 · NIST AI RMF · OWASP LLM Top 10

چطور کار می‌کنم

  1. ۰۱

    نقشه‌برداری و ایزولاسیون داده

    تعیین دقیق سطح حساسیت داده‌ها و مشخص کردن خطوط قرمزی که هرگز نباید از شبکه داخلی خارج شوند.

  2. ۰۲

    انتخاب کار و اجرای پایلوت

    پیاده‌سازی اولین فرآیند تکراری و خودکارسازی آن؛ تمرکز بر خروجی ملموس، نه تئوری‌های استراتژیک.

  3. ۰۳

    سنجش با معیارهای شفاف خروجی

    ارزیابی عددی و تست نفوذ مدل؛ تحویل پروژه با «کارت سیستم» و سورس‌کد، نه با فایل پاورپوینت.

تعهد شیدهوش

  • معیارهای شفاف: بدون معیار پذیرش امضاشده و عددی شروع نمی‌کنیم.
  • محیط امن و ایزوله: روی داده‌های حساس بدون توافق کتبی (NDA) و زیرساخت مستقل کار نمی‌کنیم.
  • صداقت مطلق: محدودیت و ریسک‌های فنی هر راهکار را دقیقاً در کنار مزایای آن می‌نویسیم.
  • حاکمیت انسانی: در تصمیم‌های پرریسک، اختیار نهایی با شماست؛ پایانِ تردید، آغازِ اختیار.

چه کاری نمی‌کنم

مدل پایه آموزش نمی‌دهم

کارم پیاده‌سازی امن مدل‌های موجود در کار شماست. آموزش مدل پایه برای اکثر کاربردهای سازمانی نه لازم است و نه اقتصادی، و ادعای اینکه هست معمولاً نشانه‌ی فروش چیزی است که به آن نیاز ندارید.

وعده‌ی جایگزینی نیروی انسانی نمی‌دهم

در تصمیم‌های پرریسک، اختیار نهایی با انسان می‌ماند. کاری که خودکار می‌شود، کار تکراری است — نه قضاوت. اگر کسی وعده‌ی حذف نیرو داد، بپرسید چه کسی مسئول خطاست.

روی داده‌ی حساس بدون توافق کتبی و محیط ایزوله کار نمی‌کنم

این مذاکره‌پذیر نیست. اگر شرایطش فراهم نباشد، کار را شروع نمی‌کنم — حتی اگر پروژه‌ی خوبی باشد.

کاری را که معیار پذیرش عددی ندارد نمی‌پذیرم

راهکاری که سنجه ندارد راهکار نیست؛ یک آزمایش است. اگر نتوانیم پیش از شروع تعریف کنیم با چه عددی می‌فهمیم کار جواب داده، آن کار آماده‌ی شروع نیست.

کاربرد بالینی و تشخیصی پیاده نمی‌کنم

آن حوزه الزامات نظارتی و اعتبارسنجی بالینی جداگانه‌ای دارد که خارج از تخصص من است. در حوزه‌ی سلامت فقط روی کارهای اداری کار می‌کنم.

مشاوره‌ی حقوقی نمی‌دهم

درباره‌ی معماری فنی و کنترل‌ها نظر می‌دهم. نگاشت نهایی به الزامات قانونی باید با واحد حقوقی و انطباق خودتان تأیید شود.

همچنین روی این سایت شهادت مشتری، لوگوی مشتری و عدد بدون منبع نخواهید دید. تا وقتی نتیجه‌ی عددی منتشرشده‌ای نداشته باشم، جای آن را با ابزار واقعی پر می‌کنم — شش ابزار آزمایشگاه که همین حالا می‌توانید امتحانشان کنید و هیچ داده‌ای از مرورگرتان خارج نمی‌شود.

برای یک جلسه‌ی نیم‌ساعته‌ی رایگان مشاوره‌ی هوش مصنوعی آماده‌اید؟

همین‌جا پاسخ دهید و پتانسیل اتوماسیون کسب‌وکارتان را بسنجید.

یک جلسه‌ی نیم‌ساعته، بدون هزینه و بدون تعهد. اگر کارتان به من مربوط نبود، همان جلسه صریح می‌گویم.

اگر این خدمات مناسب شما نباشد، صریحاً به شما می‌گویم.