دادهی تنظیمشده
هوش مصنوعی در سازمانهای دولتی و عمومی
در سازمان دولتی، بیشترین حجم کار دستی در مکاتبات است — و بیشترین حساسیت هم در همانجا. اسنادی که طبقهبندی دارند نمیتوانند وارد هر ابزاری شوند، حتی اگر آن ابزار کارآمدتر باشد.
سطح دادهی غالب در این حوزه
تنظیمشده: قانون یا مقررات تعیین میکند کجا و چطور نگهداری شود. استقرار متناسب: درونسازمانی ایزوله یا آفلاین.
مسئله در این حوزه چه شکلی است
- حجم مکاتبات اداری بالاست و مسیردهیشان دستی انجام میشود.
- اسناد طبقهبندیشده و اسناد عادی در یک جریان کاری مخلوطاند و تفکیکشان معمولاً به قضاوت فرد سپرده شده.
- مسیر تأیید داخلی طولانی است؛ پروژهای که معماریاش از اول با محدودیتها سازگار نباشد، در مرحلهی تأیید متوقف میشود.
- دادهی شهروندی در بسیاری از فرآیندها حاضر است و انتظار عمومی نسبت به محافظت از آن بالاست.
سه کار قابل خودکارسازی
۰۱
مسیردهی خودکار مکاتبات ورودی
نامهی ورودی به واحد درست ارجاع میشود. دستهای بهنام «نامطمئن» تعریف میشود تا سامانه بهجای حدسزدن روی موارد مبهم، آنها را به بازبینی انسانی بفرستد.
۰۲
تشخیص سطح طبقهبندی سند
پیش از هر پردازش دیگری، سامانه تشخیص میدهد سند در چه سطحی است و اسناد بالاتر از سطح مجاز را اصلاً وارد جریان پردازش نمیکند. این کنترل باید فنی باشد، نه رویهای.
۰۳
پیشنویس پاسخ به استعلامهای پرتکرار
برای پرسشهای تکراری اربابرجوع، سامانه پیشنویس میسازد و کارشناس تأیید میکند. پاسخ نهایی همیشه امضای انسانی دارد.
دادهای که هرگز نباید بیرون برود
- اسناد دارای طبقهبندی
- دادهی هویتی شهروندان
- مکاتبات محرمانهی بیندستگاهی
- اطلاعات پروندههای در جریان رسیدگی
معماری استقرار متناسب
درونسازمانی ایزوله، بدون مسیر خروج به اینترنت. در این حوزه معمولاً حتی ابری خصوصی هم قابل دفاع نیست. مدل باید روی زیرساخت خود سازمان اجرا شود و لاگ کامل نگهداری شود.
ریسکهای OWASP LLM مرتبط
LLM02
افشای اطلاعات حساس
اگر اسناد واحدهای مختلف در یک مخزن باشند، کاربر یک واحد ممکن است به سند واحد دیگر برسد.
LLM06
اختیار بیش از حد
عاملی که بتواند مستقیماً ارجاع بزند یا وضعیت پرونده را تغییر بدهد، ریسک عملیاتی میسازد. حداقل اختیار لازم، نه بیشترین اختیار ممکن.
LLM01
تزریق دستور
نامهی ورودی از بیرون سازمان، ورودی نامعتمد است.
نمونهی معیار پذیرش
روی ۲۰۰ نامهی واقعی خارج از دادهی توسعه، نرخ مسیردهی درست به نرخ توافقشده برسد؛ صفر مورد ورود سند طبقهبندیشده به جریان پردازش عمومی؛ و موارد نامطمئن بهجای حدسزدن، به صف بازبینی انسانی بروند.
عدد دقیق در گفتوگو با شما و بر اساس وضعیت فعلی کارتان تعیین میشود. عددی که بدون شناخت کار شما نوشته شود، تبلیغ است نه معیار.
محدودیتها
- بخش بزرگی از مکاتبات هنوز کاغذی است و کیفیت تشخیص نوری متن فارسی روی سند مهرخورده و اسکن کج پایین است. این باید پیش از هر برآوردی سنجیده شود.
- این راهکار جایگزین سامانهی اتوماسیون اداری موجود شما نیست؛ روی آن سوار میشود.
- الزامات طبقهبندی هر دستگاه متفاوت است و نگاشت نهایی باید با واحد حراست و انطباق خودتان انجام شود.
پرسش و پاسخ
آیا این راهکار به اینترنت نیاز دارد؟
نه. در سطح دادهی این حوزه، معماری پیشنهادی کاملاً درونسازمانی و بدون مسیر خروج به اینترنت است.
با سامانهی اتوماسیون فعلی ما یکپارچه میشود؟
هدف همین است. راهکار روی جریان کاری موجود سوار میشود، نه جایگزینش. نقطهی اتصال معمولاً همانجایی است که امروز نامه دستی ارجاع میشود.
اگر سامانه سندی را اشتباه طبقهبندی کند چه میشود؟
به همین دلیل کنترل طبقهبندی پیش از پردازش قرار میگیرد و در جهت محتاطانه خطا میکند: سندی که مطمئن نیست، در بالاترین سطح فرض میشود و به بازبینی انسانی میرود.
مکاتبات ما مشمول قواعد بایگانی است. این با نگهداشتن سابقه چطور جمع میشود؟
خروجی مدل یک پیشنویس است، نه سند رسمی. سند وقتی رسمی میشود که کارشناس تأییدش کند و در همان سامانهی بایگانی فعلی ثبت شود. مدل جایگزین سامانهی ثبت نمیشود و نباید بشود؛ اگر بشود، زنجیرهی مسئولیت مبهم میشود.
اگر ملزم به استفاده از زیرساخت داخلی باشیم چه؟
همان چیزی است که از ابتدا پیشنهاد میشود. معماری این حوزه درونسازمانی است، پس الزام زیرساخت داخلی چیزی را عوض نمیکند — فقط باید پیش از شروع، ظرفیت پردازشی موجود سنجیده شود تا معلوم شود کدام اندازهی مدل روی همان سختافزار جواب میدهد.
پیادهسازی دولتی و عمومی از کجا شروع میشود؟
همینجا پاسخ دهید و پتانسیل اتوماسیون کسبوکارتان را بسنجید.
یک جلسهی نیمساعته کافی است تا بفهمیم کدام از این سه کار برای شما اولویت دارد و اولین گام مشخصتان چیست.
اگر این خدمات مناسب شما نباشد، صریحاً به شما میگویم.