دليل التطبيقات

كشف الشذوذ بالذكاء الاصطناعي

اكتشاف الحالات الشاذة هو عبارة عن ذكاء اصطناعي يتعرف على الشكل "العادي" ثم يقوم بوضع علامة على أي شيء لا يناسبه، بدءًا من الجهاز المعطل وحتى اقتحام الشبكة.

نظرة عامة

اكتشاف الحالات الشاذة هو عبارة عن ذكاء اصطناعي يتعرف على الشكل "العادي" ثم يقوم بوضع علامة على أي شيء لا يناسبه، بدءًا من الجهاز المعطل وحتى اقتحام الشبكة. إنها التقنية الواسعة وراء التقاط الأحداث النادرة وغير المتوقعة حتى عندما لم يصنف أحد أمثلة لها بعد.

تركز تقنية AI Anomaly Detection على النشر العملي: تحويل قدرة النموذج إلى مسارات عمل يومية موثوقة تقدم قيمة قابلة للقياس.

الغوص العميق

على عكس معظم التعلم الآلي، غالبًا ما يعمل اكتشاف الحالات الشاذة بدون أمثلة "سيئة"، لأن الحالات الشاذة نادرة ولا يمكن التنبؤ بها. وبدلاً من ذلك، تقوم النماذج ببناء ملف تعريف للسلوك الطبيعي وقياس مدى انحراف البيانات الجديدة. هناك ثلاث نكهات: الشذوذات النقطية (قيمة غريبة واحدة)، الشذوذات السياقية (طبيعية في بيئة واحدة، غريبة في بيئة أخرى، مثل ارتفاع الحرارة في منتصف الليل)، والشذوذات الجماعية (تسلسل غير طبيعي معًا). تتراوح التقنيات من العتبات الإحصائية إلى Isolation Forest، وSVMs من فئة واحدة، والتجميع، وأجهزة التشفير التلقائي التي تتعلم كيفية إعادة بناء البيانات العادية ووضع علامة على ما يتم إعادة بنائه بشكل سيئ. وهو يدعم اكتشاف الاحتيال والأمن السيبراني والصيانة التنبؤية ومراقبة الصحة.

البصيرة الفنية

إحدى الطرق الشائعة هي التشفير التلقائي: تقوم الشبكة العصبية بضغط المدخلات في عنق الزجاجة الصغير وإعادة بنائها. يتم تدريبه على البيانات العادية فقط، فهو يعيد بناء المدخلات العادية بدقة ولكنه ينتج عنه خطأ كبير في إعادة بناء الحالات الشاذة، والتي تصبح درجة الشذوذ. تأخذ Isolation Forest زاوية أخرى، حيث تقوم بتقسيم البيانات بشكل عشوائي؛ يتم عزل القيم المتطرفة في عدد أقل من الانقسامات. الجزء الصعب هو وضع عتبات: فالحساسية المفرطة تغمر المحللين بإنذارات كاذبة، والفضفاضة للغاية تفوت المشاكل الحقيقية.

إتقان الكشف عن الشذوذ بالذكاء الاصطناعي

اكتشاف الحالات الشاذة هو عبارة عن ذكاء اصطناعي يتعرف على الشكل "العادي" ثم يقوم بوضع علامة على أي شيء لا يناسبه، بدءًا من الجهاز المعطل وحتى اقتحام الشبكة. إنها التقنية الواسعة وراء التقاط الأحداث النادرة وغير المتوقعة حتى عندما لم يصنف أحد أمثلة لها بعد. تركز تقنية AI Anomaly Detection على النشر العملي: تحويل قدرة النموذج إلى مسارات عمل يومية موثوقة تقدم قيمة قابلة للقياس. لبناء فهم عميق، تعامل مع اكتشاف الحالات الشاذة بالذكاء الاصطناعي كنموذج تشغيل، وليس كميزة واحدة: حدد النتائج المرغوبة، ووضح الافتراضات، وفصل ما يمكن للنظام القيام به بشكل موثوق عما لا يزال يتطلب حكم الخبراء.

من الناحية العملية، تركز الفرق القوية التي تستخدم تقنية AI Anomaly Detection على نتائج سير العمل، وليس العروض التوضيحية النموذجية، وتحدد نقاط التفتيش البشرية مبكرًا. وهي تقوم بتوثيق معايير نجاح واضحة، واختبارها مقابل بيانات واقعية وسير العمل، والتكرار بناءً على أنماط الفشل الملحوظة بدلاً من الانتصارات المعيارية لمرة واحدة. وهذا هو المكان الذي يتحول فيه الفهم النظري إلى قدرة دائمة عبر المنتج والسياسة والعمليات.

يحدد التصميم على مستوى التطبيق ما إذا كان الذكاء الاصطناعي سيحسن النتائج الحقيقية. وفي الوقت نفسه، يمكن أن تؤدي أتمتة عملية معطلة إلى تضخيم المشاكل الموجودة. ويتمثل النهج الأكثر مرونة في الجمع بين سرعة التجريب وانضباط الحوكمة: تشغيل البرامج التجريبية، والتقاط الأدلة، ونشر سجلات القرارات، وتحديث الضمانات بشكل مستمر مع تطور سلوك النموذج، وتوقعات المستخدم، والمتطلبات التنظيمية.

التأثير الاستراتيجي

يحدد التصميم على مستوى التطبيق ما إذا كان الذكاء الاصطناعي سيحسن النتائج الحقيقية.

يحدد التصميم على مستوى التطبيق ما إذا كان الذكاء الاصطناعي سيحسن النتائج الحقيقية. وفي عمليات النشر عالية الجودة، تتم ترجمة ذلك إلى قواعد تشغيل قابلة للقياس، وحدود ملكية، وطقوس مراجعة متكررة حتى تتمكن الفرق من توسيع نطاق الثقة بدلاً من توسيع نطاق الغموض.

يؤدي التكامل الجيد لسير العمل إلى تحقيق مكاسب إنتاجية يمكن للمستخدمين الوثوق بها.

يؤدي التكامل الجيد لسير العمل إلى تحقيق مكاسب إنتاجية يمكن للمستخدمين الوثوق بها. وفي عمليات النشر عالية الجودة، تتم ترجمة ذلك إلى قواعد تشغيل قابلة للقياس، وحدود ملكية، وطقوس مراجعة متكررة حتى تتمكن الفرق من توسيع نطاق الثقة بدلاً من توسيع نطاق الغموض.

تعمل حالات الاستخدام ذات النطاق الجيد على تقليل إجهاد التغيير ومخاطر التنفيذ.

تعمل حالات الاستخدام ذات النطاق الجيد على تقليل إجهاد التغيير ومخاطر التنفيذ. وفي عمليات النشر عالية الجودة، تتم ترجمة ذلك إلى قواعد تشغيل قابلة للقياس، وحدود ملكية، وطقوس مراجعة متكررة حتى تتمكن الفرق من توسيع نطاق الثقة بدلاً من توسيع نطاق الغموض.

مستقبل الكشف عن الشذوذ بالذكاء الاصطناعي

يتوسع اكتشاف الحالات الشاذة ليشمل تدفق البيانات في الوقت الفعلي، وأجهزة الحافة، وشبكات الاستشعار متعددة المتغيرات حيث تتفاعل آلاف الإشارات. تعمل التطورات في مجال التعلم الخاضع للإشراف الذاتي والتعلم العميق على تحسين الاكتشاف في الصور والسجلات والسلاسل الزمنية، بينما تساعد أدوات التفسير المحللين على فهم سبب وضع علامة على شيء ما. توقع تكاملًا أكثر إحكامًا مع الاستجابة التلقائية، بحيث لا تكتشف الأنظمة اختراق الشبكة أو فشل المعدات فحسب، بل تقوم أيضًا بتشغيل التنبيهات أو عزل المشكلة أو جدولة الصيانة تلقائيًا.

التنفيذ في العالم الحقيقي

تشير الصيانة التنبؤية إلى حدوث اهتزاز أو درجة حرارة غير عادية في آلات المصنع قبل تعطلها

كشف التسلل للأمن السيبراني يكشف حركة مرور الشبكة غير الطبيعية أو أنماط تسجيل الدخول

مراقبة الرعاية الصحية تكتشف عدم انتظام ضربات القلب أو انحرافات العلامات الحيوية

تكتشف عمليات تكنولوجيا المعلومات والعمليات السحابية الزيادات المفاجئة في أخطاء الخادم أو زمن الوصول

أنماط التنفيذ

كشف الشذوذ بالذكاء الاصطناعي في الممارسة العملية

تشير الصيانة التنبؤية إلى حدوث اهتزاز أو درجة حرارة غير عادية في آلات المصنع قبل تعطلها.

تشير الصيانة التنبؤية إلى حدوث اهتزاز أو درجة حرارة غير عادية في آلات المصنع قبل التعطل، وعادةً ما تحصل الفرق على نتائج أفضل عندما تحدد حدود الجودة مقدمًا، وتحافظ على مسار تصعيد بشري لحالات الحافة، وتتتبع مكاسب الإنتاجية وتكاليف الأخطاء بمرور الوقت.

كشف الشذوذ بالذكاء الاصطناعي في الممارسة العملية

كشف التسلل للأمن السيبراني يكشف حركة مرور الشبكة غير الطبيعية أو أنماط تسجيل الدخول.

كشف التسلل في مجال الأمن السيبراني يكتشف حركة مرور الشبكة غير الطبيعية أو أنماط تسجيل الدخول عادةً ما تحصل الفرق على نتائج أفضل عندما تحدد حدود الجودة مقدمًا، وتحتفظ بمسار تصعيد بشري لحالات الحافة، وتتتبع مكاسب الإنتاجية وتكاليف الأخطاء بمرور الوقت.

كشف الشذوذ بالذكاء الاصطناعي في الممارسة العملية

مراقبة الرعاية الصحية تكتشف عدم انتظام ضربات القلب أو انحرافات العلامات الحيوية.

مراقبة الرعاية الصحية تكتشف عدم انتظام ضربات القلب أو انحرافات العلامات الحيوية عادةً ما تحصل الفرق على نتائج أفضل عندما تحدد عتبات الجودة مقدمًا، وتحافظ على مسار تصعيد بشري للحالات الطرفية، وتتتبع مكاسب الإنتاجية وتكاليف الأخطاء بمرور الوقت.

كشف الشذوذ بالذكاء الاصطناعي في الممارسة العملية

تكتشف عمليات تكنولوجيا المعلومات والعمليات السحابية الزيادات المفاجئة في أخطاء الخادم أو زمن الوصول.

تكتشف عمليات تكنولوجيا المعلومات والعمليات السحابية الزيادات المفاجئة في أخطاء الخادم أو زمن الاستجابة عادةً ما تحصل الفرق على نتائج أفضل عندما تحدد حدود الجودة مقدمًا، وتحتفظ بمسار تصعيد بشري لحالات الحافة، وتتتبع مكاسب الإنتاجية وتكاليف الأخطاء بمرور الوقت.

المخاطر والدرابزين

!

يمكن أن تؤدي أتمتة عملية معطلة إلى تضخيم المشاكل الموجودة.

!

قد تقوم الفرق بالإفراط في أتمتة وإزالة الحكم البشري المطلوب.

!

يمكن أن تنحرف الجودة إذا لم يتم تقييم المخرجات بشكل مستمر.

خارطة طريق التنفيذ

1

قم بتخطيط سير العمل الحالي وحدد خطوة الاحتكاك الأعلى.

قم بتخطيط سير العمل الحالي وحدد خطوة الاحتكاك الأعلى. تعامل مع كل خطوة كبوابة دليل: إذا لم يتم استيفاء المعايير، قم بإيقاف التشغيل مؤقتًا، وسد الفجوة، وبعد ذلك فقط قم بتوسيع الاستخدام.

2

تحديد نقاط التفتيش البشرية قبل الأتمتة الكاملة.

تحديد نقاط التفتيش البشرية قبل الأتمتة الكاملة. تعامل مع كل خطوة كبوابة دليل: إذا لم يتم استيفاء المعايير، قم بإيقاف التشغيل مؤقتًا، وسد الفجوة، وبعد ذلك فقط قم بتوسيع الاستخدام.

3

تدريب المستخدمين على المطالبات ومسارات التصعيد ومعايير الجودة.

تدريب المستخدمين على المطالبات ومسارات التصعيد ومعايير الجودة. تعامل مع كل خطوة كبوابة دليل: إذا لم يتم استيفاء المعايير، قم بإيقاف التشغيل مؤقتًا، وسد الفجوة، وبعد ذلك فقط قم بتوسيع الاستخدام.

4

تتبع النتائج على مستوى المهمة لتأكيد القيمة المستدامة.

تتبع النتائج على مستوى المهمة لتأكيد القيمة المستدامة. تعامل مع كل خطوة كبوابة دليل: إذا لم يتم استيفاء المعايير، قم بإيقاف التشغيل مؤقتًا، وسد الفجوة، وبعد ذلك فقط قم بتوسيع الاستخدام.

استمر في الاستكشاف