العنوان: ما هي AI Automated Incident Response؟ ولماذا هي أفضل من التنبيهات التقليدية؟العنوان الفرعي: ترتقي AI Automated Incident Response بأنظمة Security & Safety من مجرد التنبيه عند وقوع الحدث إلى الكشف والتحليل وبدء إجراءات تلقائية، من خلال ربط CCTV والطائرات المسيّرة وأنظمة الاتصال عبر Canal One ASAP، بما يساعد على تقليل الوقت بين اكتشاف الحادث وبدء الاستجابة.ai-automated-incident-response-security-system
يصدر صوت Alarm. يومض ضوء التحذير. يظهر Notification على الشاشة. فهل يعني ذلك أن نظام الأمن قد أدى مهمته بالفعل؟
الإجابة هي: “لقد أنجز جزءاً فقط من المهمة.”
فمعرفة أن حادثاً قد وقع لا تعني بالضرورة أن التعامل معه قد بدأ بالفعل.
في أنظمة Security & Safety التقليدية، لا تزال هناك عدة خطوات يجب تنفيذها بعد صدور الإنذار. يجب على الموظف ملاحظة التنبيه، وفتح المعلومات المرتبطة به، وتقييم ما يحدث، والتواصل مع الفريق المسؤول، ثم اتخاذ قرار بشأن الخطوة التالية.
وكلما زاد عدد الأجهزة والمواقع وقنوات الاتصال، أصبحت الفجوة بين “Detection” و“Response” أكثر أهمية.
وهذا هو السبب في أن مفهوم AI Automated Incident Response، أي استخدام AI وAutomation للمساعدة في بدء الاستجابة للحوادث تلقائياً، أصبح أكثر أهمية في أنظمة الأمن الحديثة.
بالنسبة إلى Canal One، يتم تطوير هذا المفهوم من خلال ASAP وASAP+. يقوم ASAP بالتحليل والتصنيف واكتشاف الحالات والاتجاهات غير الطبيعية وإرسال التنبيهات، بينما تضيف ASAP+ إمكانات Automation مثل التحكم التلقائي في الأجهزة أو إرسال Drone إلى موقع الحادث.
لذلك، لم يعد السؤال فقط هو كيف نجعل النظام “يرسل التنبيه بشكل أسرع”.
بل كيف نجعله “يبدأ عملية الاستجابة بشكل أسرع”.
تخيل حالة تسلل إلى مصنع أثناء الليل.
تكتشف كاميرا CCTV أو Sensor حالة غير طبيعية، ويرسل النظام Alarm إلى Control Room. بعد ذلك يفتح الموظف الفيديو المرتبط بالحادث، ويتحقق من الوضع، ويتواصل مع فريق الأمن، ثم يتم إرسال أفراد إلى الموقع.
النظام نجح في إرسال التنبيه كما تم تصميمه، لكن الاستجابة التي تأتي بعد ذلك لا تزال تعتمد على الأشخاص في عدة مراحل.
وهذا لا يعني أن الموظفين غير فعالين، بل هو جزء طبيعي من Workflow يعتمد على جمع المعلومات من عدة أنظمة والتنسيق بين عدة فرق.
تشير Canal One إلى Pain Point في الأنظمة التقليدية يتمثل في أن عمليات الكشف وتسجيل البيانات والتنبيه التي تعتمد بشكل كبير على الأشخاص قد تؤدي إلى أخطاء أو تأخير، بينما تستطيع التكنولوجيا المساعدة في تحسين الكفاءة وتقليل Human Error.
لذلك، لا تكمن مشكلة Alert التقليدي في أنه “لا يستطيع التنبيه”.
بل في السؤال التالي:
بعد إرسال التنبيه، كم من الوقت لا يزال مطلوباً قبل أن تبدأ الاستجابة فعلياً؟
الفرق الأساسي هو Action.
الهدف الرئيسي من Alert هو إبلاغ الأشخاص بأن حدثاً ما قد وقع. أما Automated Incident Response فيحاول ربط Detection مباشرة بالإجراءات التالية ضمن Workflow تم تحديده مسبقاً.
بشكل مبسط، قد تعمل المنظومة التقليدية هكذا:
Detection → Alert → انتظار التحقق البشري → انتظار التعليمات البشرية → Response
يمكن لـ Automation المساعدة في تقليل بعض هذه المراحل وتحويلها إلى عملية أكثر استمرارية:
Detection → Analysis → Alert / إجراء وفقاً للشروط → التحقق البشري والاستجابة التالية
ومن المهم أن Automated Response لا يعني أن AI يجب أن يتخذ كل القرارات بدلاً من الإنسان.
يظل Human Decision أساسياً في كثير من الحالات، خصوصاً عندما تحتاج الحادثة إلى سياق، أو تقييم للمخاطر، أو قرار ذي تأثير كبير.
تكمن قيمة Automation في المساعدة على إدارة الإجراءات التي يمكن تحديد شروطها وWorkflow الخاص بها مسبقاً، بحيث تبدأ المعلومات والأجهزة المرتبطة بالحادث بالعمل في وقت أسرع.
تصبح Automation أكثر فائدة عندما يستطيع النظام التمييز بين أنواع الأحداث قبل بدء عملية الاستجابة.
فإذا كان النظام يتعامل مع كل Movement أو Alarm بالطريقة نفسها، فهذا لا يعني بالضرورة أنه أصبح أكثر ذكاءً.
وهنا يأتي دور AI Video Analytics.
يتضمن Canal One ASAP تطبيقات AI-Based Safety & Security Detection لعدة Use Cases، مثل Intruder Detection وSmoke and Fire AI Detection وPPE Safety وSuspicious Object Detection وFace Recognition وLicense Plate Recognition.
وبذلك يمكن أن يصبح AI جزءاً من العملية التي تساعد على تصنيف ما إذا كانت المعلومات القادمة من CCTV أو من نظام كشف آخر تنتمي إلى نوع محدد من الحوادث قبل إرسالها إلى Alert أو Workflow المناسب.
وهذا يعني أن Security System لا يحتاج إلى التعامل مع كل الأحداث بالطريقة نفسها.
قد يتطلب Intrusion مسار عمل معيناً، بينما يحتاج Smoke and Fire Detection إلى Workflow مختلف. كما قد يتم توجيه Compliance Event إلى فريق مسؤول مختلف تماماً.
وهذا يمثل انتقالاً من One Alert, One Reaction إلى تصميم الاستجابة وفقاً لنوع الحادث.
يوضح Drone بشكل جيد الفرق بين Alert وAutomated Response.
إذا اكتشفت CCTV حدثاً غير طبيعي في مساحة كبيرة، فقد يرسل النظام التقليدي Alert إلى الموظف. بعد ذلك يحتاج الشخص إلى التحقق من الموقع واتخاذ قرار بشأن إرسال فريق إلى المنطقة.
لكن عندما يتم ربط Automation بالـ Workflow، يمكن لبعض الخطوات أن تبدأ تلقائياً وفقاً للشروط التي تم إعدادها مسبقاً.
توضح Canal One أن ASAP+ توسع قدرات ASAP بإضافة Automation ويمكن استخدامها للتحكم التلقائي في الأجهزة، مثل إرسال Drone إلى موقع الحادث. كما تقدم Canal One مفهوم Automated Security Drone Response ضمن حلولها الأمنية.
في المواقع الواسعة أو التي يصعب الوصول إليها، لا يعود Drone مجرد جهاز منفصل يحتاج إلى تشغيل يدوي في كل مرة، بل يمكن أن يصبح جزءاً من Incident Workflow.
وهكذا يتغير معنى “Response”.
فالنظام لا يتوقف عند القول:
“وقع حادث في هذا المكان.”
بل يمكن تصميمه ليبدأ إجراءات مرتبطة بالحادث وفقاً للشروط التي تحددها المؤسسة.
في عمليات Security & Safety، الوقت عامل مهم.
قد يستطيع النظام اكتشاف الحادث بسرعة كبيرة، لكن إذا كان على المعلومات أن تنتقل بين عدة شاشات وأنظمة وأشخاص قبل بدء Response، فقد تقل قيمة الكشف السريع.
لهذا، لا تكمن قيمة Automated Incident Response فقط في كونها “تلقائية”.
القيمة الحقيقية هي المساعدة في تقليل Response Gap بين اللحظة التي يدرك فيها النظام وجود حدث واللحظة التي تبدأ فيها عملية الاستجابة.
كلما كان Workflow أوضح، استطاع النظام إرسال المعلومات إلى القنوات المناسبة أو بدء إجراءات محددة بشكل أكثر استمرارية.
يدعم ASAP مفهوم Real-Time Notification عبر قنوات مثل LINE Official Account، وتطبيقات Android وiOS، والهاتف السلكي، وAPI، والرسائل المباشرة، وأضواء التحذير أو صفارات الإنذار، وأجهزة الراديو المحمولة.
وعندما تعمل هذه التنبيهات مع Detection وAutomation، لا يعود النظام مجرد “AI اكتشف الحدث وأرسل رسالة”.
بل يصبح مساراً مترابطاً:
Detection → Analysis → Communication → Action → Human Response
من أكثر المفاهيم الخاطئة شيوعاً أن الاستجابة الآلية للحوادث تعني استبدال أفراد الأمن أو مشغلي الأنظمة بالكامل بالذكاء الاصطناعي.
لكن النظام المصمم بشكل جيد يجب أن يستخدم Automation في النقاط التي تساعد الأشخاص على العمل بسرعة أكبر والوصول إلى المعلومات بشكل أفضل، لا أن يلغي الدور البشري بلا داعٍ.
يمكن تحديد بعض Actions مسبقاً، بينما يجب أن تبقى بعض القرارات في يد الموظفين.
على سبيل المثال، قد يكتشف النظام حادثاً، ويرسل التنبيه إلى الفريق المعني، ويفتح بيانات الكاميرات ذات الصلة، أو يبدأ عملية تحقق محددة مسبقاً. بعد ذلك يمكن للموظفين تقييم الوضع واتخاذ القرار في المراحل المهمة.
ويتوافق هذا مع Human-Centric Design لدى Canal One، الذي يركز على تصميم التكنولوجيا انطلاقاً من احتياجات المستخدم الفعلية وطريقة استخدامه، بما في ذلك UX/UI الذي يجعل الوصول إلى المعلومات أسهل.
لذلك، فإن AI الجيد ليس AI الذي “يخرج الإنسان من النظام”.
بل AI الذي يساعد على ألا يضيع الإنسان وقته في خطوات يمكن للنظام أن يساعد على إدارتها.
حتى نظام AI شديد التطور قد لا يكون كافياً إذا كانت CCTV في نظام منفصل، وDrone في نظام آخر، وأجهزة الراديو منفصلة، وIoT Sensors تستخدم Dashboard مختلفاً.
ففي كل مرة يحتاج فيها شخص إلى نقل المعلومات يدوياً من نظام إلى آخر، يبقى هناك احتمال للتأخير داخل Workflow.
ولهذا تعد Smart Integration وUnified Security System مهمة في Automated Incident Response.
تصمم Canal One ASAP للعمل مع مجموعة متنوعة من العناصر، مثل CCTV وSmart Drone وSmart Robot وIntegrated Communication System وSmart Voice Radio وAdvanced Thermal Sensor، ضمن مفهوم AI & IoT Orchestration الذي يربط People وData وIntelligent Devices.
وعندما تعمل هذه التقنيات ضمن Ecosystem واحد، يمكن للحادث أن ينتقل بشكل أكثر تنظيماً من Sensor أو CCTV إلى AI، ومن AI إلى Notification، ثم من Notification أو Automation إلى Response.
وهذا هو الفرق بين امتلاك “عدة أجهزة أمنية” وامتلاك “نظام أمني تعمل أجهزته معاً.”
لا ينبغي فهم Automation على أنه بمجرد اكتشاف AI لشيء ما، يجب على النظام تشغيل جهاز أو تنفيذ Action فوراً في كل مرة.
النظام المناسب يجب أن يُصمم وفقاً لمستوى المخاطر وسياق كل مؤسسة.
قد تحتاج بعض الحوادث إلى تنبيه فوري. وقد تحتاج حالات أخرى إلى Verification قبل اتخاذ إجراء. وبعض Workflows يمكن ربطها بـ Automation فقط بعد استيفاء شروط محددة.
لذلك، يجب أن يبدأ تصميم Automated Incident Response بسؤال بسيط:
“عندما يحدث هذا الحدث، ماذا نريد أن يحدث بعده؟”
بعد ذلك يمكن تحديد أي Actions يجب أن تكون Automated Actions وأيها يحتاج إلى Human Decision.
ويتوافق ذلك مع نهج Canal One الذي يبدأ بتحليل Pain Point وRequirement وExisting Infrastructure قبل تخصيص النظام بما يتناسب مع الاستخدام الحقيقي.
لا ينبغي أن تكون التكنولوجيا هي التي تحدد Workflow.
بل يجب أن يكون Workflow الخاص بالمؤسسة هو الذي يحدد كيفية استخدام التكنولوجيا.
ينبغي أن توضح الاستجابة الآلية للفرق الإجراءات التي بدأت والنقاط التي لا تزال تتطلب قرارًا بشريًا. ينبغي أن يربط مركز العمليات المتكامل الذكي (Integrated Operation Center أو IOC، مع تطويره إلى Smart IOC) هذه المعلومات بتحقق الفريق والتنسيق، لتقود معرفة الموقف إلى إجراء مناسب.
تم تصميم كثير من أنظمة الأمن التقليدية بكفاءة لتسجيل الأدلة وإرسال التنبيهات.
لكن AI وAutomation يضيفان مستوى آخر من القدرات إلى Security System.
فبدلاً من أن يقول النظام فقط:
“هناك شيء حدث.”
يمكن أن يتطور إلى المساعدة في فهم:
“ما نوع الحادث الذي يحدث؟”
ثم الانتقال إلى سؤال أكثر أهمية:
“ما الذي يجب أن يبدأ النظام بفعله الآن؟”
وهذا يمثل انتقالاً من Reactive Security إلى نهج أكثر Proactive Security.
ومع ذلك، لا تكمن القيمة في جعل كل شيء Automated قدر الإمكان، بل في استخدام Automation في النقاط التي تساعد على تقليل الوقت بين Detection وResponse، وتقليل المهام المتكررة، وإيصال المعلومات المهمة إلى صانعي القرار بسرعة أكبر.
بالنسبة إلى Canal One، يظهر هذا المفهوم من خلال دمج ASAP وAI Security & Safety وReal-Time Notification وSmart Integration وقدرات Automation لدى Canal One، بحيث لا يكون AI مجرد نظام “يرى” أو “ينبه”، بل يصبح جزءاً من Incident Management Workflow.
إذاً، إذا كان السؤال هو:
“لماذا تعتبر AI Automated Incident Response أفضل من التنبيهات التقليدية؟”
فالإجابة ليست لأن Automation تستطيع استبدال الإنسان بالكامل.
بل لأن Alert يخبرنا بأن حدثاً قد وقع، بينما يمكن لـ Automated Incident Response أن تساعد على بدء المرحلة التالية من العملية بسرعة أكبر وبشكل أكثر استمرارية وفقاً للشروط وWorkflows التي تحددها المؤسسة.
في عالم Security & Safety، اكتشاف الحادث بسرعة أمر مهم.
لكن هناك سؤال لا يقل أهمية:
بعد أن يعرف النظام بوقوع الحادث، ما مدى سرعة قدرته على بدء الإجراء التالي؟

