نگاهی دوباره به سازمان ملی هوش مصنوعی؛ هسته مرکزی یا معماری فدرال؟

با گذشت حدود یک ماه از تایید و دو هفته از ابلاغ قانون ملی توسعه هوش مصنوعی، بحث درباره اصل تشکیل سازمان ملی هوش مصنوعی باید بهتدریج جای خود را به پرسشهای طراحی و اجرا بدهد. اکنون فرصت مناسبی است تا روشن شود این سازمان با چه ساختاری، چه اختیاراتی و چه نوع معماری میتواند از تکرار تجربه نهادهای بزرگ اما کماثر جلوگیری کند.
در یادداشتی که پیشتر با عنوان «سازمان ملی هوش مصنوعی؛ از تأسیس قانونی تا اثرگذاری ملی» منتشر شد، عنوان شد که سازمان ملی باید ساختاری کوچک و چابک داشته باشد و قدرت خود را نه از تصدی پروژهها، بلکه از اختیار حل تعارض میان دستگاهها، پیگیری اجرای تصمیمهای ملی و مطالبه نتیجه به دست آورد. جایگاه آن ذیل رئیسجمهور، امکان استفاده هدفمند از ظرفیت اصل ۱۲۷، پیوند اولویتهای ملی با بودجه و انتخاب مدیری مستقل و توانمند، میتواند همکاری دستگاهها را از توافقی داوطلبانه به مسئولیتی روشن تبدیل کند. همزمان تاکید شد که ظرفیتهای دادهای، پژوهشی، زیرساختی و اجرایی کشور نباید برای قدرتمندکردن سازمان به داخل آن منتقل شود. دستگاهها باید مسئولیت تخصصی خود را حفظ کنند، دانشگاه و بخش خصوصی در اجرا و توسعه فناوری نقش واقعی داشته باشد و سازمان ملی بر جهتگیری، هماهنگی و رفع موانع متمرکز بماند. کوچک بودن چنین سازمانی با قدرت آن تعارض ندارد؛ زیرا اقتدارش از توان تصمیمگیری و الزام به اجرا ناشی میشود، نه از تعداد نیرو، شرکتهای تابعه یا داراییهای فیزیکی.
پرسش این یادداشت، گام بعدی همان بحث است: سازمان ملی باید چه نوع معماری را برای توسعه هوش مصنوعی کشور راهبری کند؟ آیا «هسته مرکزی» باید داده، توان پردازشی، مدلها و خدمات دستگاهها را در خود جمع کند، یا بهتر است مرجعیت و قواعد مشترک در مرکز قرار گیرد و داده و اجرا در میان بازیگران دارای صلاحیت توزیع شود؟
تمرکز در راهبری با تمرکز در اجرا یکی نیست
اصطلاح «هسته مرکزی» میتواند سه معنای متفاوت داشته باشد:
معنای نخست، مرجعیت مرکزی در راهبری است. نهادی که اولویتهای ملی را پیگیری کند، اختلاف دستگاهها را به تصمیم برساند، مسئول هر اقدام را مشخص کند و درباره نتیجه پاسخگو باشد. بدون چنین مرجعی، هر دستگاه میتواند در محدوده مأموریت خود تصمیمی قابل دفاع بگیرد و حاصل جمع این تصمیمها، توقف یک سیاست ملی باشد.
معنای دوم، ظرفیت مشترک ملی برای اعتماد و همکاری است. هویت، قواعد دسترسی، استانداردهای تعاملپذیری، کاتالوگ داده و خدمت، الگوهای ارزیابی، محیطهای آزمون و سازوکار ممیزی. وجود این لایه مشترک از دوبارهکاری جلوگیری میکند و همکاری میان دستگاهها و شرکتها را امکانپذیر میسازد.
معنای سوم، تمرکز داده و اجرا است. انتقال دادههای دستگاهها به مخزنی واحد، عبور همه پردازشها از یک سکوی مرکزی، سپردن زیرساخت به یک یا چند اپراتور خاص و وابستهکردن پروژهها به مدلها و خدمات منتخب مرکز.
نیاز به دو معنای نخست، ضرورت معنای سوم را اثبات نمیکند. سازمان ملی میتواند در راهبری مقتدر باشد و ظرفیتهای مشترک ایجاد کند، بدون آنکه مالک همه دادهها، مدیر همه زیرساختهای پردازشی یا مجری همه پروژههای کشور شود. تمرکز بیش از اندازه اجرا حتی ممکن است این سازمان را از مرجع حل تعارض به یکی از طرفهای تعارض تبدیل کند.
معماری فدرال در این بحث چه معنایی دارد؟
«فدرال» در این یادداشت اصطلاحی فنی در معماری سامانههاست و به تقسیم سیاسی یا اداری کشور اشاره ندارد. در معماری فدرال، داده، زیرساخت و مسئولیت تخصصی نزد متولیان مختلف باقی میماند، اما بازیگران براساس هویت، قواعد، استانداردها و قراردادهای مشترک با یکدیگر کار میکنند.
دستگاه مسئول سلامت، مالیات، آموزش و انرژی و همچنین پاسخگوی داده، کیفیت آن و تصمیم تخصصی حوزه خود است. سازمان ملی و مراجع دارای صلاحیت نیز اولویتها، حدود ریسک، استانداردهای تبادل و روش ارزیابی را تعیین میکنند. پردازش داده حساس میتواند در محیط حفاظتشده و نزدیک به محل نگهداری داده انجام شود و فقط نتیجه مجاز از مرز دستگاه خارج شود.
این معماری به معنای استقلال بیقاعده دستگاهها نیست. هر دستگاه نمیتواند استاندارد خود را بسازد، مدل دلخواه خود را بدون ارزیابی به کار گیرد یا از پاسخگویی ملی خارج شود. تفاوت در این است که هماهنگی از مسیر قواعد و کنترلهای مشترک اعمال میشود، نه از راه انتقال همه داراییها و فعالیتها به یک سازمان.
ظرفیت مشترک ملی؛ ایدهای فراتر از یک مرکز داده
دکتر حمیدرضا احمدیان، معاون حکمرانی الکترونیک و هوشمندسازی دولت، در یادداشتهای اخیر کانال «هوشمندسازی و آینده محتمل» بر گذار از دولت هوشمند به دولتی دادهمحور و برخوردار از توان هوش مصنوعی تاکید کرده است. گذاری که در آن سرمایهگذاری در هوش مصنوعی با حکمرانی داده، بازطراحی فرآیندها، زیرساخت محاسباتی و توسعه سرمایه انسانی همزمان پیش میرود. در این نگاه، دولت نباید فقط خریدار فناوری یا تولیدکننده همه راهحلها باشد؛ بلکه باید نقش معمار اکوسیستم، تنظیمگر و سرمایهگذار راهبردی را بر عهده بگیرد.
ایده «هسته هوش مصنوعی حاکمیتی و معماری دادههای ملی» نیز در همان مجموعه، هوش مصنوعی را بخشی از تحول نهادی دولت میداند؛ ظرفیتی برای کشف الگو، پیشبینی روند، شبیهسازی آثار سیاستها و کمک به تصمیمگیری مبتنی بر شواهد، مشروط بر آنکه خروجیها قابل توضیح، ممیزی و پاسخگویی باشد.
این دو ایده نقطه شروع مناسبی برای طراحی سازمان ملی هستند. برای تبدیل آنها به معماری اجرایی، باید میان ظرفیت مشترک و مخزن یا مسیر اجباری واحد تفکیک قائل شد. ظرفیت مشترک میتواند مجموعهای از قواعد، استانداردها، خدمات پایه، محیطهای امن، ابزارهای ارزیابی و زیرساختهای قابل انتخاب باشد. لازم نیست همه دادهها و پردازشها در یک محل جمع شود تا کشور از یک معماری ملی برخوردار باشد.
قانون موجود نیز مسئولیتها را کاملا متمرکز نکرده است. قانون مدیریت دادهها و اطلاعات ملی برای سیاستگذاری، تعیین سطح دسترسی، تبادل و حفاظت از داده، مسئولیتهای متفاوتی تعیین کرده است. کارگروه تعاملپذیری بر دسترسی و تبادل داده نظارت میکند و مرکز ملی تبادل اطلاعات مسیر استاندارد همکاری را فراهم میسازد. اما مسئولیت حفاظت و محرمانگی همچنان بر عهده دستگاهی است که داده را تولید، نگهداری یا پردازش میکند. این تقسیم کار بهتنهایی معماری فدرال نمیسازد، اما بستر مناسبی برای آن فراهم میکند. قاعده و سطح دسترسی میتواند مشترک باشد، در حالی که نگهداری و حفاظت از داده نزد متولی باقی میماند.
در یادداشت «گرهگشایی از هوش مصنوعی؛ تدبیری در دستان سازمان فناوری اطلاعات» نیز بر همین ظرفیت تاکید شد. استفاده از داده لزوما به معنای تحویل نسخهای از داده خام به مجری نیست. میتوان کد یا مدل را به محیط نزدیک داده برد، پردازش را تحت سیاستی مشخص انجام داد و فقط خروجی مجاز را تحویل گرفت. نقش سازمان فناوری اطلاعات در این الگو، طراحی و عملیاتی کردن معماری اعتماد و تعاملپذیری است. سازمان ملی نیز اولویت، حل تعارض و مطالبه نتیجه را بر عهده میگیرد.
چرا نباید همهچیز را در یک هسته جمع کرد؟
ایده تمرکز از مسئلهای واقعی آغاز میشود. بسیاری از دستگاهها توان خرید و نگهداری زیرساخت، جذب متخصص، ارزیابی مدل و مدیریت امنیت را ندارند. ایجاد خدمات مشترک میتواند هزینه و دوبارهکاری را کاهش دهد. مدلهای پایه فارسی، ظرفیت پردازشی اشتراکی، هویت دیجیتال، محیط آزمون و ابزارهای ارزیابی عمومی، نمونههایی از ظرفیتهایی هستند که ساخت چندباره آنها منطقی نیست. اما تبدیل خدمت مشترک به مسیر اجباری واحد، سه خطر ایجاد میکند.
نخست، نقطه شکست و تجمع ریسک شکل میگیرد. تمرکز داده و خدمات حیاتی دستگاهها در یک یا چند نقطه محدود، دامنه اثر اختلال، حمله یا خطای مدیریتی را ملی میکند. ترکیب دادههای چند حوزه نیز ممکن است ارزشی حساستر از هر پایگاه منفرد ایجاد کند.
دوم، هسته به صف اداری تبدیل میشود. اگر هر پروژه برای دریافت داده، انتخاب مدل، تخصیص پردازنده، تایید پیمانکار و آغاز بهرهبرداری به یک مرکز وابسته باشد، نهادی که برای رفع بلاتکلیفی ایجاد شده است خود به گلوگاه تازهای تبدیل خواهد شد.
سوم، تمرکز زیرساخت به دروازهبانی بازار میانجامد. در این خصوص در یادداشت «پروانه اپراتوری هوش مصنوعی؛ دو پاسخ و چندین پرسش بیپاسخ» نسبت به قرار گرفتن لایههای متنوع زیرساخت، مدل، نرمافزار و خدمت زیر یک مجوز گسترده هشدار داده شد. اگر دسترسی به داده، پروژه عمومی یا حمایت دولتی نیز به چند بازیگر محدود شود، ظرفیت مشترک به مسیر اجباری عبور شرکتهای مستقل تبدیل خواهد شد.
مدیریت مرکزی اعتماد، تبادل توزیعشده داده
هماهنگی ملی به عبور همه دادهها از یک مخزن یا واسطه مرکزی وابسته نیست. پروژه X‑Road، که برای تبادل امن داده میان سازمانها طراحی شده، نمونهای از «مدیریت مرکزی و معماری توزیعشده» است. مرکز، عضویت و پیکربندی اعتماد را مدیریت میکند، اما تبادل داده مستقیما میان طرفها انجام میشود و واسطه مرکزی به محتوای همه تراکنشها دسترسی ندارد.
این نمونه نسخه آمادهای برای ایران نیست؛ با این حال یک اصل مهم را نشان میدهد: اعتماد میتواند بهصورت ملی مدیریت شود، در حالی که داده نزد متولی باقی بماند. همین منطق را میتوان به پردازش هوش مصنوعی گسترش داد. سیاست، هویت، قرارداد استفاده و روش ممیزی مشترک باشد، اما اجرای پردازش متناسب با حساسیت داده و نیاز کاربست در محیط دستگاه، زیرساخت تخصصی یا خدمت مشترک انجام شود.
چه چیزی مرکزی و چه چیزی توزیعشده باشد؟
مدل مطلوب نه تمرکز کامل است و نه واگذاری بیقاعده همهچیز به دستگاهها.
| قلمرو | الگوی مناسب | مسئولیت اصلی |
| اولویتهای ملی و حل تعارض دستگاهها | مرکزی | شورای ملی راهبری و سازمان ملی هوش مصنوعی |
| طبقهبندی ریسک و معیارهای ارزیابی | ملی با مشارکت تنظیمگران بخشی | سازمان ملی و مراجع تخصصی |
| هویت، اعتماد و استانداردهای تعاملپذیری | مشترک و ملی | سازمان فناوری اطلاعات و نهادهای مسئول |
| کاتالوگ داده و خدمات | فدرال؛ فراداده مشترک، داده نزد متولی | دستگاههای صاحب داده و لایه ملی کشف |
| نگهداری داده خام و مسئولیت کیفیت | توزیعشده | متولی قانونی هر پایگاه |
| پردازش داده حساس | نزدیک به داده و در محیط کنترلشده | دستگاه میزبان و مجری همان کاربست |
| زیرساخت پردازشی | ترکیبی و چندتأمینکننده | دولت، بخش خصوصی، دانشگاه و مراکز تخصصی |
| مدل و نرمافزار | رقابتی و قابل انتقال | شرکتها، دستگاهها و تأمینکنندگان مستقل |
| ثبت رخداد و ممیزی | ثبت محلی با قالب مشترک و گزارش ملی | بهرهبردار، ناظر تخصصی و سازمان ملی |
این تقسیم کار مانع ایجاد زیرساخت ملی نیست. کشور میتواند ظرفیت پردازشی، مدل پایه، محیط امن آزمایش و خدمات مشترک ایجاد کند. تفاوت در آن است که این ظرفیتها باید امکان تازهای در اختیار بازیگران بگذارند، نه وابستگی اجباری ایجاد کنند؛ از استانداردهای باز پیروی کنند و انتقال داده، مدل و خدمت به گزینه دیگر را ممکن سازند.
هسته پیشنهادی؛ صفحه کنترل حکمرانی
در معماری سامانهها میان «صفحه کنترل» و «صفحه داده» تفکیک ایجاد میشود. صفحه کنترل تعیین میکند چه کسی، تحت چه سیاستی و با چه محدودهای اجازه استفاده از یک منبع را دارد. صفحه داده محل عبور یا پردازش واقعی اطلاعات است.
سازمان ملی باید در نقش صفحه کنترل حکمرانی کشور عمل کند: اولویت را روشن سازد، مسئولیت را تعیین کند، تعارض را به تصمیم برساند، معیارهای مشترک را مطالبه کند و نتیجه را گزارش دهد. اما صفحه داده و اجرای همه کاربستها نباید به داخل آن منتقل شود.
معماری ملی در این مدل سه لایه دارد:
۱- راهبری ملی:اولویت، حدود ریسک، قواعد رقابت، حل تعارض، هدایت منابع و گزارش عمومی نتیجه
۲- اعتماد و تعاملپذیری:هویت، سیاست دسترسی، قرارداد داده، کاتالوگ، استانداردهای فنی، ثبت رخداد و ارزیابی انطباق
۳- داده و اجرا:پایگاههای دستگاهها، محیطهای پردازش حفاظتشده، زیرساختهای دولتی و خصوصی، مدلها و محصولات تخصصی
قدرت لایه نخست از اختیار تصمیم ناشی میشود. کارآمدی لایه دوم به استاندارد و قابلیت ممیزی وابسته است. نوآوری در لایه سوم نیز به تنوع بازیگران، حق انتخاب و امکان جابهجایی نیاز دارد. ادغام هر سه لایه در یک سازمان یا اپراتور، تعارض منافع و خطر تمرکز را افزایش میدهد.
نخستین خروجی سازمان چه باشد؟
نخستین خروجی سازمان ملی نباید خرید یک ابررایانه، تأسیس مرکز داده یا انتخاب یک مدل ملی باشد. پیش از تعهد به یک پاسخ فنی، سازمان باید «معماری مرجع ملی استفاده از هوش مصنوعی» را منتشر کند و دستکم سه مسیر را به رسمیت بشناسد. خدمت مشترک برای کارهای کمخطر، پردازش حفاظتشده نزدیک به داده برای اطلاعات حساس و سامانه تخصصی مستقل برای حوزههایی با الزامات عملیاتی یا ایمنی ویژه.
برای آغاز، پنج اقدام کافی است:
۱- فهرستبرداری از کاربستها، نه تجمیع دادهها:دستگاهها مسئله، داده موردنیاز، حساسیت، متولی و نتیجه مورد انتظار را ثبت کنند.
۲- انتشار معماریهای مرجع:مسئولیت داده، محل اجرا، هویت، حدود خروج اطلاعات، ممیزی و بازیابی برای هر مسیر روشن شود.
۳- تعریف قرارداد استفاده از داده:هدف پردازش، مدت، محیط اجرا، خروجی مجاز و مسئولیتها به سیاستی قابل اعمال تبدیل شود.
۴- اجرای دو پایلوت میاندستگاهی:یکی با داده حساس و پردازش حفاظتشده و دیگری با خدمت مشترک کمخطر، تا هر دو مسیر در عمل آزموده شود.
۵- الزام قابلیت انتقال و گزارش نتیجه:قراردادهای عمومی خروج داده، مدل، تنظیمات و سابقه ارزیابی را تضمین کنند و زمان دسترسی مجاز به داده، هزینه همکاری، کیفیت خروجی و زمان بازیابی از اختلال گزارش شود.
در این مدل، سازمان فناوری اطلاعات میتواند معماری فنی و مسیرهای اعتماد و تعاملپذیری را پیش ببرد؛ دستگاهها مسئولیت داده و کاربست خود را حفظ کنند؛ سازمان ملی اولویت، حل تعارض و مطالبه نتیجه را بر عهده بگیرد؛ و بخش خصوصی و دانشگاه در محیطی رقابتی و قابل جایگزینی، اجرا و ارزیابی را انجام دهد.
سازمان مقتدر، معماری توزیعشده
انتخاب میان سازمان ملی قدرتمند و معماری توزیعشده، انتخابی دوگانه نیست. کشور به هر دو نیاز دارد. مرجعی مرکزی که تصمیم ملی را به اجرا برساند و معماریای فدرال که مسئولیت داده، اجرا و نوآوری را نزد بازیگران دارای صلاحیت حفظ کند.
هسته مرکزی اگر به معنای مرکز راهبری، اعتماد، استاندارد و حل تعارض باشد، برای توسعه هوش مصنوعی کشور ضروری است. اگر به معنای انبار همه دادهها، مالک همه زیرساختها، انتخابکننده همه مدلها و مسیر اجباری ورود به بازار باشد، مسئلهای تازه به مسائل موجود اضافه خواهد کرد.
قدرت سازمان ملی باید از اختیار تصمیمگیری و مطالبه نتیجه ناشی شود، نه از تصاحب داراییها و فعالیتهای دیگران. معماری مطلوب نیز باید قواعد مشترک را مرکزی کند، داده و اجرا را تا حد ممکن نزد متولی نگه دارد و اجازه ندهد هیچ زیرساخت یا بنگاهی به نقطه شکست و دروازهبان ملی تبدیل شود.
خلاصه این پیشنهاد در یک جمله است: اقتدار راهبری مرکزی، معماری داده فدرال و اجرای رقابتی.
منبع




