انتقل إلى المقال
الذكاء الاصطناعي

وكلاء الذكاء الاصطناعي أم RPA أم أتمتة سير العمل؟ أداة لكل خطوة

استخدم أتمتة سير العمل للبيانات المنظّمة، وRPA حين لا يتيح النظام إلا شاشة، وخطوة ذكاء اصطناعي للنصوص والمستندات في مسار ثابت، ووكلاء الذكاء الاصطناعي حيث يلزم التقدير فقط. في الدليل: ستة أسئلة لكل خطوة، ومثال كامل، وورقة صلاحيات للوكيل، وأسئلة للموردين.

رسم ثلاثي الأبعاد: أذرع آلية تكرر خطوات ثابتة، وO-bot يختار فرعًا عند مفترق السير الناقل، ورجل سعودي يعتمد الطلب بجهاز لوحي.
صورة توضيحية: الخطوات الثابتة لأدوات تتبع القواعد، وخطوة التقدير لوكيل، وموظف يعتمد ما لا يمكن التراجع عنه.

أبرز النقاط

  • اختر الأداة لكل خطوة على حدة: أتمتة سير العمل أو RPA للقواعد الثابتة، وخطوة ذكاء اصطناعي للنص الحر، ووكيل ذكاء اصطناعي حيث يلزم التقدير فقط، وموظف لما لا يمكن التراجع عنه.
  • RPA تعمل على الشاشات وتتعطل حين تتغير؛ سجّل كل تشغيل، واستبدلها بربط رسمي متى أمكن.
  • قبل تشغيل أي وكيل، اكتب أدواته وصلاحيات القراءة والكتابة، وما يحتاج موافقة موظف، وحدوده، ومتى يحيل، ومن يراجع سجله، ومن يوقفه.
  • اسأل المورد عمّا يقرّره «وكيله» بنفسه؛ إذ تحذّر جارتنر من إعادة تسويق RPA وروبوتات المحادثة على أنها وكلاء.
  • يشمل نظام حماية البيانات الشخصية بيانات المقيمين في المملكة ولو عولجت من خارجها، وللائحته أحكام خاصة بالقرارات المبنية على المعالجة الآلية.
في هذه الصفحة
  1. أتمتة العمليات الإدارية: أربع أدوات لأربع مهام مختلفة
  2. أتمتة العمليات الروبوتية (RPA) أم وكلاء الذكاء الاصطناعي: من يقرّر الخطوة التالية؟
  3. متى تحتاج إلى وكلاء الذكاء الاصطناعي، ومتى تستغني عنهم؟ ستة أسئلة لكل خطوة
  4. مثال عملي: عملية طلبات واحدة وأربع أدوات
  5. ورقة صلاحيات وكيل الذكاء الاصطناعي: املأها قبل تشغيله على بيانات حقيقية
  6. البيانات الشخصية: قواعد سعودية تشمل الشركات خارج المملكة أيضًا
    1. مَن يشمله النظام
    2. القرارات المبنية على المعالجة الآلية
    3. مَن يطّلع على البيانات غيرك
  7. سبعة أسئلة لمن يعرض عليك «وكيل ذكاء اصطناعي»
  8. جرّب الأسئلة الستة على عملية واحدة هذا الأسبوع

استخدم أتمتة سير العمل حين تكون البيانات منظّمة وتستطيع أن تكتب كل قاعدة مسبقًا. واستخدم أتمتة العمليات الروبوتية (RPA) حين تكون القاعدة ثابتة لكن النظام لا يتيح ربطًا برمجيًا، فلا سبيل إليه إلا عبر شاشته. وأضف خطوة ذكاء اصطناعي داخل سير عمل ثابت حين يكون المدخل نصًا حرًا أو مستندًا ممسوحًا ضوئيًا أو رسالة صوتية، ويبقى المسار بعده كما هو. أما وكلاء الذكاء الاصطناعي (AI Agents) فمكانهم الخطوات التي يتوقف ما بعدها على تقدير الحالة نفسها.

وكثير من العمليات المتكررة تحتاج إلى مزيج من هذه الأدوات، تختاره خطوةً خطوة، على أن يعتمد موظفٌ أي إجراء لا يمكن التراجع عنه.

هذا الدليل موجّه إلى الشركات في المملكة العربية السعودية، وإلى الشركات في دول الخليج وخارجها التي تخدم عملاء في المملكة أو تعمل فيها.

أتمتة العمليات الإدارية: أربع أدوات لأربع مهام مختلفة

كثيرًا ما تُعرض هذه الأدوات معًا تحت اسم «الأتمتة الذكية»، مع أن لكل منها ما تحتاجه وما يعطّلها. ويعتمد هذا الدليل في التمييز بينها على تقرير «الذكاء الاصطناعي التوكيلي: تقنياته وتطبيقاته الوطنية» الصادر في يوليو 2025 عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، وهي الجهة التي تصدر أيضًا لوائح نظام حماية البيانات الشخصية في المملكة [1]. و«التوكيلي» هو المقابل الذي يستخدمه التقرير لمصطلح Agentic AI.

أتمتة سير العمل (الأتمتة التقليدية). تتبادل الأنظمة البيانات فيما بينها وفق قواعد ثابتة، عبر واجهة برمجة التطبيقات (API) أو أداة ربط جاهزة. مثال ذلك طلب يصل من نموذج الطلب الإلكتروني في موقعك، فيُنشئ الفاتورة وتذكيرًا بموعد التسليم دون تدخّل من أحد. وقد تجد جزءًا من ذلك في أنظمتك الحالية أصلًا (تخطيط الموارد أو المحاسبة أو خدمة العملاء)، فتحقّق منه قبل أن تشتري أداة جديدة؛ وفي دليل برنامج جاهز أم برمجة نظام لشركتك طريقة للمقارنة.

أتمتة العمليات الروبوتية (RPA). روبوت برمجي يكرر النقرات وضغطات المفاتيح على الشاشات كما يفعل الموظف. ويصفها تقرير سدايا بأنها تنفّذ «سلسلة من الإجراءات المبرمجة بدقة وفق سيناريوهات ثابتة ومحددة مسبقًا»، مثل «إدخال البيانات أو نسخ المعلومات بين الأنظمة»، لكنها «تفشل عادة في العمليات المعقدة أو عند مواجهة سيناريوهات غير متوقعة» [1، ص 23]. ويصفها الدليل الإرشادي لبرامج RPA الصادر عن إدارة الخدمات العامة الأمريكية (GSA) بأنها تقنية لأتمتة المهام المتكررة القائمة على القواعد، ويذكر أن تقنياتها كلها تحاكي ما يفعله الإنسان [2].

خطوة ذكاء اصطناعي داخل سير عمل ثابت. نموذج ذكاء اصطناعي يقرأ أو يصنّف أو يستخرج أو يصوغ، ثم يمضي العمل في مسار ثابت كتبته أنت. ويقابلها في سلّم النضج الذي وضعه تقرير سدايا مستوى «وكلاء الحل الموجّه»، وفيه تُضمَّن قدرات الوكيل داخل سير عمل معروف مسبقًا «في نقاط محددة تُسمى نقاطًا حرجة (Critical Points) ليقوم بمهام متقدمة مثل التحقق، أو التلخيص، أو اتخاذ قرارات فرعية». ومن قيوده أنه لا يخرج عن الإطار المبرمج للعملية، ويحتاج إلى تدخل بشري أمام الحالات الجديدة كليًا [1، ص 21].

وكيل الذكاء الاصطناعي. يعرّفه تقرير سدايا بأنه «نظام برمجي يعتمد على خوارزميات الذكاء الاصطناعي ويتسم بخصائص مثل إدراك البيئة المحيطة وتفسير المعلومات وتحديد الأهداف واتخاذ القرارات ذاتيًا دون الحاجة إلى إشراف بشري مستمر». ويستطيع الوكيل تنفيذ سلسلة من المهام باستخدام «أدوات خارجية مثل واجهات برمجة التطبيقات (APIs) أو قواعد البيانات» [1، ص 13].

وتعريف هيئة الحكومة الرقمية في المملكة قريب منه: كيانات برمجية مستقلة أو شبه مستقلة تدرك بيئتها وتتخذ القرارات وتتصرف لتحقيق أهداف محددة مسبقًا [3، ص 5].

وجه المقارنةأتمتة سير العملRPAخطوة ذكاء اصطناعيوكيل ذكاء اصطناعي
مَن يرسم المسارأنت، مسبقًاأنت، مسبقًاأنت، مسبقًاالوكيل أثناء التشغيل، في حدود تضعها له
المدخلات الأنسببيانات منظّمة من الأنظمةبيانات منظّمة على الشاشاتنص حر، ومستندات ممسوحة، وصور، ورسائل صوتيةحالات مختلطة وغير واضحة
ما يحتاجهواجهة API أو أداة ربطشاشة وحساب دخول فقطسير عمل حوله، ومراجعة لمخرجاتهأدوات، وصلاحيات، وخطوة موافقة، وسجلات
ما تتوقف عليه تكلفة التشغيلرسوم المنصة أو أداة الربط، وإصلاح العمليات الفاشلةبرنامج الروبوت، والإصلاح كلما تغيرت شاشةاستخدام النموذج لكل مستند، ووقت المراجعةاستخدام النموذج في كل خطوة، ووقت الموافقات ومراجعة السجلات
كيف يتعطّل عادةيتغير حقل أو أداة ربط فتفشل العمليات دون أن ينتبه أحدتتغير الشاشة أو النظام المضيف أو متطلبات الدخول [2]يخطئ في قراءة حقل، أو في فهم لهجة، أو في قراءة مستند ممسوحيتخذ خطوة خاطئة، أو ينفّذ تعليمات مدسوسة في رسالة يقرؤها [4]

أتمتة العمليات الروبوتية (RPA) أم وكلاء الذكاء الاصطناعي: من يقرّر الخطوة التالية؟

الفرق الجوهري هو مَن يقرّر الخطوة التالية. في أتمتة سير العمل وRPA كتب شخصٌ المسار قبل التشغيل، فتمرّ الحالة نفسها بالخطوات نفسها كل مرة. أما الوكيل فيختار الخطوة التالية أثناء التشغيل، وقد يسلك في الحالة نفسها طريقين مختلفين إذا شُغّل عليها مرتين.

ولهذه المرونة ثمن: قدرة أقل على توقّع ما سيفعله، وجهد أكبر في الاختبار، وتكلفة تشغيل أعلى، وتدقيق أصعب.

ومثال سدايا من خط الإنتاج يرسم الحد بين الاثنين: فحص الجودة تتولاه الأتمتة الروتينية «إذا كانت المعايير بسيطة كأبعاد المنتج»، أما الكشف عن «أنماط العيوب الجديدة غير تلك المبرمجة مسبقًا» فقد يتطلب ذكاءً اصطناعيًا توكيليًا [1، ص 23].

وتوقعت شركة الأبحاث جارتنر (Gartner) في يونيو 2025 إلغاء أكثر من 40% من مشاريع الذكاء الاصطناعي التوكيلي بحلول نهاية 2027، بسبب ارتفاع التكاليف أو عدم وضوح القيمة أو ضعف ضوابط المخاطر [5]. والرقم توقّع لما سيحدث، لا إحصاء لما حدث. ويرى محللها أن كثيرًا من الاستخدامات التي تُقدَّم اليوم على أنها «توكيلية» لا تحتاج إلى وكيل أصلًا، وينصح بتقسيم العمل على هذا النحو: وكلاء الذكاء الاصطناعي حيث توجد قرارات تُتخذ، والأتمتة لسير العمل الروتيني، والمساعدات الذكية لاسترجاع المعلومات البسيط [5].

وتحذّر جارتنر أيضًا مما تسميه «agent washing»: أن يعيد موردون تسويق منتجات قائمة، كالمساعدات الذكية وRPA وروبوتات المحادثة، على أنها وكلاء دون قدرات توكيلية حقيقية. وقدّرت حينها أن نحو 130 فقط من آلاف موردي الذكاء الاصطناعي التوكيلي حقيقيون [5]. فاسأل كل مورد: ما الذي يقرّره منتجك بنفسه؟ (الأسئلة كاملة في قسم أسئلة الموردين أدناه.)

متى تحتاج إلى وكلاء الذكاء الاصطناعي، ومتى تستغني عنهم؟ ستة أسئلة لكل خطوة

لا تلجأ إلى وكيل ذكاء اصطناعي إلا حيث تتوقف الخطوة التالية على تقدير الحالة، وتحتاج الخطوة إلى عدة عمليات بحث أو أدوات. وما عدا ذلك أعطه لأداة أرخص وأسهل في توقّع سلوكها، أو لموظف.

اتخذ القرار لكل خطوة على حدة، لا للعملية كلها. وهذا ما توصي به خارطة الطريق في تقرير سدايا حين تتناول إعادة هندسة العمليات: «تجزئة العمليات المعقدة إلى مهام أصغر وتحديد المسؤول عن أدائها سواء الوكيل أو الموظف البشري» [1، ص 72].

قبل أن تبدأ:

  • اكتب العملية في صفحة واحدة، من 5 إلى 10 خطوات.
  • دوّن لكل خطوة مدخلاتها، والنظام الذي تُنفَّذ فيه، ومن يؤديها اليوم.
  • ضع علامة على كل خطوة تمسّ المال، أو رسالة إلى عميل، أو معاملة رسمية، أو قرارًا بشأن شخص.

الأسئلة الستة:

  1. المدخلات: هل هي منظّمة (حقول استمارة، أو جدول بيانات، أو بيانات من نظام آخر) أم غير منظّمة (نص حر، أو مستند ممسوح، أو صورة، أو رسالة صوتية)؟
  2. القاعدة: هل تستطيع أن تكتب القاعدة لكل حالة، بما فيها الاستثناءات، في صفحة واحدة؟ وللتحقق: هل يتصرف موظفان متمرّسان في الحالة نفسها بالطريقة نفسها؟
  3. الوصول: هل يتيح النظام الذي تُنفَّذ فيه الخطوة واجهة API أو ربطًا رسميًا، أم شاشة فقط؟
  4. المسار: هل الخطوة التالية ثابتة دائمًا، أم تتوقف على تقدير هذه الحالة بعينها؟
  5. الأثر: إذا أخطأت هذه الخطوة، فهل تستطيع التراجع عنها قبل أن تصل إلى المال أو العميل أو معاملة رسمية أو قرار بشأن شخص؟
  6. التغيير: كم مرة تتغير القاعدة أو الشاشة أو صيغة المدخلات؟ فإن كان التغيير شهريًا أو أكثر، فهذا يُضعف خيار RPA، إذ يذكر دليل GSA أن الروبوت حين يتعطل يكون السبب في الغالب تحديثًا في النظام المضيف [2].

كيف تقرأ الإجابات:

إذا كانت الإجابات…فالأداة
منظّمة · القاعدة مكتوبة · API · مسار ثابتأتمتة سير العمل
منظّمة · القاعدة مكتوبة · شاشة فقط · مسار ثابت · الشاشة نادرًا ما تتغيرRPA، مع طلب ربط رسمي من مالك النظام
غير منظّمة · والمسار بعدها ثابتخطوة ذكاء اصطناعي داخل سير العمل: قراءة، أو تصنيف، أو استخراج، أو صياغة
المسار يتوقف على التقدير · وتحتاج الخطوة عدة عمليات بحث أو أدواتوكيل ذكاء اصطناعي، بأدوات محدودة وموظف يعتمد الإجراءات عالية الأثر
الإجابة «لا» عن السؤال 5، مهما كانت بقية الإجاباتموظف يعتمد هذا الإجراء، أيًّا كانت الأداة
يتعذّر كتابة القاعدة (لأن الفريق مختلف عليها)، أو الخطوة نادرةلا تؤتمتها الآن، ورتّب العملية أولًا

وتؤيد مبادئ أخلاقيات الذكاء الاصطناعي الصادرة عن سدايا قاعدة السؤال 5: «يجب أن يتوفر إشراف بشري على أنظمة الذكاء الاصطناعي التي تتضمن أعمالها اتخاذ قرارات لها تأثير لا يمكن تداركه» [6، ص 23].

بطاقة: RPA يتبع مسارًا كتبه شخص قبل التشغيل، ووكيل الذكاء الاصطناعي يختار خطوته التالية أثناء التشغيل حيث يلزم التقدير.
ملخص: من بين الأسئلة الستة، السؤال 4 هو ما يفرّق بين RPA والوكيل: مسار مكتوب مسبقًا أم تقدير أثناء التشغيل.

انسخ الجدول واملأه. الأعمدة من س1 إلى س6 هي الأسئلة بالترتيب، والصفوف الثلاثة الأولى أمثلة من بيئات مختلفة: شركة شحن في جدة أو دبي، وقسم مشتريات، وخدمة عملاء.

الخطوةس1س2س3س4س5س6الأداة
مثال: نسخ حالات الشحنات من بوابة الناقل (بلا API) إلى نظام تخطيط موارد المؤسسة (ERP)منظّمةنعمشاشةثابتنعمنادرًاRPA، واطلب API من الناقل
مثال: فرز بريد الموردين إلى فواتير واستفسارات وشكاوىغير منظّمةنعمAPIثابتنعمنادرًاخطوة ذكاء اصطناعي، وموظف على الشكاوى
مثال: الاتفاق على استرداد المبلغ بعد خلاف على التسليمغير منظّمةلا—تقديرلا—موظف، وخطوة ذكاء اصطناعي تُعدّ ملخص الحالة

مثال عملي: عملية طلبات واحدة وأربع أدوات

المثال التالي افتراضي للتوضيح، وليس حالة عميل. لنفترض موزّع قطع غيار في الدمام يبيع لورش ومصانع في المملكة، ويشحن لعملاء في البحرين والإمارات. تصله الطلبات من نموذج إلكتروني على موقعه، وبالبريد الإلكتروني، وعلى واتساب، بالعربية والإنجليزية، وأحيانًا على هيئة أمر شراء بصيغة PDF أو صورة لملصق القطعة. ولو كان الموزّع في دبي أو المنامة لقسّم العمل بالطريقة نفسها.

مستودع قطع غيار: عامل بثوب وشماغ وسترة عاكسة يمسح ملصق كرتونة ضوئيًا، وآخرون يغلّفون القطع وينقلون المنصات.
صورة توضيحية: يتتبع المثال العملي موزّع قطع غيار واحدًا تصله الطلبات من قنوات عدة.
#الخطوةالأداةالسببتدخّل الموظف
1طلبات النموذج الإلكتروني في الموقعأتمتة سير العملبيانات منظّمة، والقاعدة كاملة، ولنظام ERP واجهة APIنظرة أسبوعية على العمليات الفاشلة
2طلبات البريد الإلكتروني وواتساب، بعضها PDF أو صورة ملصقخطوة ذكاء اصطناعي: تستخرج أكواد القطع والكميات وتُنشئ مسودة طلبمدخلات غير منظّمة، والخطوة التالية ثابتة: مسودة إلى قائمة المراجعةمنسّق يعتمد كل مسودة في البداية، ثم ما تنبّه إليه الأداة فقط
3التحقق من المخزون والسعر في ERPأتمتة سير العملبيانات منظّمة وقاعدة ثابتةلا تدخّل في كل طلب على حدة
4حجز المخزون في نظام مستودع قديم بلا APIRPAقاعدة ثابتة، وشاشة فقطسجل تشغيل يومي، وللروبوت حساب خاص به
5طلبات غير واضحة: رقم قطعة مجهول أو استُبدل برقم أحدث، أو «مثل المرة الماضية»، أو مخزون جزئيوكيل ذكاء اصطناعي: يبحث في الكتالوج وسجل الطلبات (قراءة فقط)، ويقترح بديلًا، ويصوغ سؤالًا واحدًا للعميلالمسار يختلف في كل مرةموظف يرسل كل ما يلتزم بسعر أو بديل أو موعد تسليم
6الخصومات، واستثناءات الحد الائتماني، وإلغاء طلب مؤكديقرّر موظف، وخطوة ذكاء اصطناعي تُعدّ له الملخصمال وعلاقة مع العميل، والتراجع صعبدائمًا

الخطوة 2: راجع عيّنةً من الكميات وأكواد القطع، وبخاصة الأرقام الهندية (١٢٣) والأكواد التي تمزج الحروف العربية باللاتينية، وقارنها بالمستند الأصلي. وإن كانت أوامر الشراء ممسوحة ضوئيًا فاقرأ دليل OCR عربي قبل أن تعتمد على القراءة الآلية. أما قناة واتساب نفسها فلها ضوابطها وتكلفتها، وتجدها في دليل الرد الآلي في واتساب أعمال.

الخطوة 4: سيتعطل الروبوت حين تتغير شاشة نظام المستودع أو متطلبات بيانات الدخول [2]. سجّل كل تشغيل وراجع السجل يوميًا، واطلب من مورد النظام ربطًا رسميًا حتى تستغني عن الروبوت لاحقًا.

الخطوة 5: الوكيل يقرأ رسائل العملاء، والرسالة قد تحمل تعليمات موجّهة إلى الوكيل نفسه. وفي قائمة مشروع OWASP المعنيّ بأمن التطبيقات لأبرز مخاطر تطبيقات النماذج اللغوية الكبيرة مثال على ذلك: بريد وارد مصمَّم بخبث يخدع مساعدًا ذكيًا فيبحث في صندوق البريد ويعيد توجيه معلومات حساسة إلى المهاجم. وكان يمكن تجنّب ذلك بأداة للقراءة فقط، وبأن يراجع المستخدم كل رسالة ويضغط «إرسال» بنفسه [4]. لذلك أدوات الوكيل هنا للقراءة فقط، والإرسال بيد موظف.

من الخطوات الست في أتمتة الطلبات هذه، احتاجت خطوة واحدة فقط إلى وكيل، وبقي كل قرار يمسّ المال بيد موظف.

ورقة صلاحيات وكيل الذكاء الاصطناعي: املأها قبل تشغيله على بيانات حقيقية

تحدد قائمة OWASP ثلاثة أسباب جذرية للإجراءات الضارة التي قد ينفذها وكيل: وظائف زائدة، وصلاحيات زائدة، واستقلالية زائدة [4]. والورقة التالية، وهي ورقة لكل وكيل، تضبط كلًّا منها.

رسم ثلاثي الأبعاد: امرأة سعودية بعباءة تسلّم O-bot حلقة مفاتيح صغيرة، وتبقى معظم المفاتيح على اللوحة، وعلى الأبواب أقفال.
صورة توضيحية: أعطِ الوكيل مفاتيح ما يحتاجه عمله فقط، وورقة الصلاحيات تحدد الأبواب التي تبقى مغلقة.
الحقلما تكتبهمثال: وكيل الخطوة 5 (استثناءات الطلبات)
الهدفجملة واحدة، ومتى تُعدّ المهمة منجزةتحويل طلب غير واضح إلى مسودة طلب أو سؤال توضيحي واحد
الأدوات (قراءة / كتابة)كل أداة، وهل صلاحيتها قراءة أم كتابةالبحث في الكتالوج، وسجل الطلبات، وقائمة القطع المستبدَلة (قراءة)؛ ومسودات الرسائل (كتابة في المسودات فقط)
البيانات المتاحة لهالحقول المسموح بها، وما يُحجب عنهاسم الشركة العميلة والأصناف والكميات، دون بيانات دفع أو هوية
ما يحتاج موافقة موظفالإجراءاتإرسال أي رسالة، وأي سعر أو بديل أو موعد تسليم
ممنوع دائمًاالإجراءاتتعديل الأسعار أو الحدود الائتمانية، وإلغاء الطلبات، وحذف السجلات
الحدودالعدد، والوقت، والمبالغسقف لعدد المسودات في الساعة، ولا يعمل إلا في ساعات الدوام
متى يتوقف ولمن يحيلشروط التوقف، والجهة التي يحيل إليهاالشكاوى، والعملاء غير المعروفين، وأي مسألة قانونية: إلى منسّق المبيعات
الحسابحساب دخول خاص بصلاحيات هذه الورقة فقطحساب خدمة مخصص، لا حساب موظف أبدًا
السجل والمراجعةما يُسجَّل، ومن يراجع، وكم مرةكل استدعاء لأداة وكل مسودة؛ ومقارنة 20 حالة كل أسبوع بما كان سيقرره المنسّق
المسؤول وزر الإيقافشخص بالاسم، وطريقة الإيقاف، وما يعمل بدلًا منهمدير عمليات المبيعات؛ زر إيقاف واحد؛ وتعود الطلبات إلى قائمة الفريق

لماذا هذه الحقول:

  • أقل الأدوات والصلاحيات، والتحقق داخل النظام: توصي OWASP بأن تقتصر الأدوات التي يستدعيها الوكيل على الحد الأدنى الضروري، وبأن يُتحقَّق من الصلاحيات في الأنظمة التي ينفّذ فيها الوكيل الإجراء، بدل الاعتماد على النموذج ليقرر هل الإجراء مسموح [4].
  • موظف يعتمد الإجراءات عالية الأثر: توصي OWASP كذلك بإبقاء «الإنسان في الحلقة» ليوافق على الإجراءات عالية الأثر قبل تنفيذها [4]. وتدعو دراسة هيئة الحكومة الرقمية، وهي موجّهة إلى الجهات الحكومية، إلى نقاط موافقة بشرية واضحة في كل سير عمل حرج، تسندها مصفوفة RACI التي تحدد لكل قرار يتخذه الوكيل من ينفّذ، ومن يُحاسَب، ومن يُستشار، ومن يُبلَّغ [3، ص 15].
  • التحقق من كل خطوة، والسجلات: توصي الدراسة نفسها بالتحقق من كل إجراء قبل أن يبدأ الذي يليه مع تراجع تلقائي عند الخطأ، وبسجلات منظّمة تتيح للمهندسين والمدققين إعادة بناء كل قرار [3، ص 14]. وتضيف OWASP مراقبة نشاط الوكيل، ووضع حد لعدد الإجراءات في فترة زمنية، حتى يُكتشف الخطأ قبل أن يكبر ضرره [4].
  • التصعيد والمقارنة: من توصيات تقرير سدايا: «تحديد مسارات تصعيد واضحة للقرارات التي تتطلب تدخلًا بشريًا، وإجراء مقارنات دورية بين قرارات البشر وهذه الحلول» [1، ص 63].
  • حساب مستقل: اجعل للروبوت وللوكيل هوية دخول خاصة بكل منهما، فالروبوت، كما يذكر دليل GSA، يصل إلى الأنظمة والبيانات بالطريقة التي يصل بها الموظف [2، ص 19].

وتنصح هيئة الحكومة الرقمية الجهات الحكومية بأن تبدأ بوكلاء منخفضي المخاطر ومحدودي النطاق، ثم تتوسع على مراحل [3، ص 13]. والنهج نفسه يصلح لأي شركة.

البيانات الشخصية: قواعد سعودية تشمل الشركات خارج المملكة أيضًا

هذا المقال معلومات عامة وليس استشارة قانونية. راجع التزامات منشأتك وفق النص الحالي للنظام ولائحته التنفيذية.

مَن يشمله النظام

تنص المادة 2 من نظام حماية البيانات الشخصية على أنه يُطبَّق على أي معالجة لبيانات شخصية تتم في المملكة، «بما في ذلك معالجة البيانات الشخصية المتعلقة بالأفراد المقيمين في المملكة بأي وسيلة كانت من أي جهة خارج المملكة» [7]. فسير العمل الذي يُدار من دبي أو القاهرة أو أوروبا ويعالج بيانات مقيمين في المملكة داخلٌ في نطاقه. وإن كان عملاؤك في أكثر من دولة، فراجع نظام حماية البيانات في كل دولة منها.

القرارات المبنية على المعالجة الآلية

تتناول اللائحة التنفيذية للنظام هذه القرارات في ثلاثة مواضع، وتذكرها المادتان 4 و25 ضمن أنشطة تُمارَس «على نطاق واسع أو بصورة متكررة» [8]:

  • المادة 4، الفقرة 5 (ج): على جهة التحكم (الجهة التي تحدد الغرض من معالجة البيانات الشخصية وكيفيتها) التي يتضمن نشاطها اتخاذ قرارات مبنية على المعالجة الآلية أن تبلّغ صاحب البيانات بأمور منها «توضيح ما إذا كان سيتم اتخاذ قرارات مبنية بشكل كامل على المعالجة الآلية للبيانات الشخصية».
  • المادة 11، الفقرة 2 (ج): حين تكون الموافقة أساس المعالجة، يُشترط أن تكون صريحة «في حال كان سيتم اتخاذ قرارات مبنية بشكل كامل على المعالجة الآلية للبيانات الشخصية».
  • المادة 25، الفقرة 1 (ج): على جهة التحكم أن تُعدّ تقويمًا مكتوبًا وموثقًا للأثر إذا تضمن نشاطها «اتخاذ قرارات مبنية على المعالجة الآلية للبيانات الشخصية».

عمليًا: اجعل كل قرار يخص فردًا بيد موظف، مثل رفض متقدم لوظيفة، أو الحد الائتماني لعميل فرد، أو إيقاف حساب، واكتب ذلك في ورقة الصلاحيات. وإبقاء موظف في القرار يُخرجك من أحكام القرارات المبنية «بشكل كامل» على المعالجة الآلية، لكنه لا يُسقط وحده تقويم الأثر في المادة 25. وتنصح هيئة الحكومة الرقمية الجهات الحكومية التي تشغّل وكلاء يعالجون بيانات شخصية بحجب البيانات التي تحدد هوية الأشخاص في التعليمات المرسلة إلى النموذج وفي السجلات، وبإجراء تقويم لأثر حماية البيانات قبل التشغيل [3، ص 16].

مَن يطّلع على البيانات غيرك

كثير من الوكلاء وخطوات الذكاء الاصطناعي تستدعي نموذجًا تشغّله شركة أخرى. والمادة 8 من النظام تُلزم جهة التحكم، عند اختيارها جهة المعالجة (الشركة التي تعالج البيانات لحسابها، كمزوّد النموذج)، «باختيار الجهة التي توفر الضمانات اللازمة لتنفيذ أحكام النظام واللوائح»، وبالتحقق من التزامها بها [7]. وإذا خرجت البيانات من المملكة فالمادة 29 تضع لذلك أغراضًا وشروطًا [7]، وتفصيلها في دليل نقل البيانات الشخصية خارج المملكة.

سبعة أسئلة لمن يعرض عليك «وكيل ذكاء اصطناعي»

اطلب الإجابات مكتوبة:

  1. ما الخطوات التي يقرّرها المنتج بنفسه، وما الذي يتبع قواعد نضعها نحن؟ (هذا هو اختبار «agent washing» [5].)
  2. في أي أنظمتنا يستطيع الكتابة، وهل نستطيع أن نبدأ بصلاحية قراءة فقط؟
  3. أي الإجراءات نستطيع أن نشترط فيها موافقة موظف؟
  4. هل تستطيعون أن تُرونا سجل خطوات حالة أخطأ فيها المنتج؟
  5. ماذا يحدث حين تتغير شاشة، أو واجهة API، أو قائمة أسعارنا؟
  6. أين تُعالَج بياناتنا، وأي شركات أخرى تطّلع عليها (مثل مزوّد النموذج) [7، المادة 8]، وهل تُستخدم في التدريب؟
  7. كيف نوقفه، وما الذي يعمل مكانه عندئذ؟

وللأسئلة التي تطرحها على أي شركة برمجة قبل التعاقد، انظر 10 أسئلة قبل أن توقّع مع شركة برمجة.

جرّب الأسئلة الستة على عملية واحدة هذا الأسبوع

  1. اختر عملية واحدة، واكتب خطواتها في صفحة واحدة.
  2. اطرح الأسئلة الستة على كل خطوة.
  3. ابدأ بأتمتة الخطوات التي لا تحتاج إلى ذكاء اصطناعي.
  4. للخطوة أو الخطوتين اللتين تحتاجان إليه، املأ ورقة الصلاحيات وجرّبهما أسبوعين.

وتجد خطة التجربة وجدول حساب التكلفة في دليل الذكاء الاصطناعي في الشركات الصغيرة: ابدأ بمهمة واحدة متكررة. ومن توصيات مرحلة التجربة في تقرير سدايا: «اختيار حالتين إلى ثلاث حالات استخدام واعدة تقدم قيمة واضحة ومنخفضة الخطورة وتحل مشكلة قائمة» [1، ص 71].

‏O AI (أو إيه آي) شركة ذكاء اصطناعي وبرمجيات سعودية في الخبر. ندمج الذكاء الاصطناعي في الأنظمة والقنوات التي تعمل بها اليوم: المستندات، والرد على العملاء، والتقارير، وواتساب والبريد. ونعمل مع الشركات في أي منطقة من المملكة، عن بُعد بالعربية أو الإنجليزية، ونستقبل مشاريع من دول الخليج ومن خارجها.

أرسل لنا العملية التي تريد أتمتتها، واحجز استشارة مجانية. دون أي التزام — نردّ عليك خلال يوم عمل واحد.

الأسئلة الشائعة

ما هو الذكاء الاصطناعي التوكيلي؟

هو برمجيات تعمل لتحقيق هدف، فتقرر خطوتها التالية بنفسها وتستخدم أدوات مثل واجهات برمجة التطبيقات وقواعد البيانات، دون أن يوجّه موظف كل خطوة. ويعرّف تقرير سدايا «الذكاء الاصطناعي التوكيلي: تقنياته وتطبيقاته الوطنية» وكيل الذكاء الاصطناعي بأنه نظام برمجي يدرك البيئة ويفسّر المعلومات ويحدد الأهداف ويتخذ القرارات «ذاتيًا دون الحاجة إلى إشراف بشري مستمر». ومن أبرز قدراته الأساسية بحسب التقرير: الإدراك، والاستدلال، والتعلم، واتخاذ الإجراء، والاتصال، والتحكم الذاتي. ويفرّق التقرير بين الوكيل الفردي ونظام الذكاء الاصطناعي التوكيلي الذي يضم عدة وكلاء يعملون معًا. وبلغة الأعمال: تكون الخطوة «توكيلية» حين يقرر البرنامج بنفسه ما يحدث بعدها.

هل أتمتة العمليات الروبوتية (RPA) ذكاء اصطناعي؟ وهل سيحل وكلاء الذكاء الاصطناعي محلها؟

لا؛ فأتمتة العمليات الروبوتية تكرر خطوات قائمة على القواعد على الشاشات كما يفعل الموظف، ولا تفسّر المحتوى بنفسها. وإن أضافت منصة RPA ميزات ذكاء اصطناعي، فقيّم تلك الميزات كما تقيّم أي خطوة ذكاء اصطناعي. والوكلاء يناسبون ما تتعثر فيه RPA: العمليات المعقدة والحالات غير المتوقعة (تقرير سدايا عن الذكاء الاصطناعي التوكيلي، ص 23). لذلك تعمل الأداتان جنبًا إلى جنب في كثير من العمليات: الروبوت للخطوة الثابتة على الشاشة، والوكيل للخطوة التي تحتاج إلى تقدير. ويبيع بعض الموردين اليوم وكلاء يشغّلون الشاشات كما تفعل RPA، فاحكم على هذه المنتجات كما تحكم على أي وكيل: بحدودها، وموافقاتها، وسجلاتها. وانتبه إلى منتجات RPA وروبوتات المحادثة التي يُعاد تسويقها على أنها وكلاء، كما تحذّر جارتنر.

ما الفرق بين وكيل الذكاء الاصطناعي وروبوت المحادثة؟

روبوت المحادثة يجيب، والوكيل ينفّذ إجراءات في أنظمة أخرى ضمن حدود تضعها له. وتضع دراسة هيئة الحكومة الرقمية روبوتات الأسئلة الشائعة في المستوى الأساسي من الوكلاء، الذي يتولى مهام متوقعة قائمة على القواعد في بيئات مستقرة. ومثال سدايا: المساعد الرقمي البسيط «يستطيع عرض جدول المواعيد للمستخدم»، بينما يستطيع الذكاء الاصطناعي التوكيلي «إعادة جدولة الاجتماعات بشكل استباقي عند وجود تعارضات». فإن كان ما تريده مساعدًا يجيب عملاءك من مصادر معتمدة، فأنت تبحث غالبًا عن روبوت محادثة جيد الإعداد.

ما أنواع وكلاء الذكاء الاصطناعي؟

يقسّم تقرير سدايا الوكلاء إلى خمسة مستويات نضج: وكلاء قائمون على القواعد لمهام روتينية في بيئات منظّمة؛ ووكلاء التحليل المدعوم الذين يقدّمون المعلومات «دون تنفيذ أي إجراءات بشكل ذاتي»؛ ووكلاء الحل الموجّه داخل سير عمل معروف مسبقًا؛ والوكلاء التفاعليون الذين يعملون عبر أنظمة متعددة ويحددون الخطوة التالية بناءً على النتائج السابقة؛ والوكلاء القائدون، وهم بحسب التقرير لا يزالون «في طور البحث والتجريب». وتقسّمها هيئة الحكومة الرقمية إلى ثلاثة مستويات: أساسي، ومتوسط، ومتقدم. فلا تبنِ قرار شراء على مستوى ما زال تجريبيًا.

هل من الآمن منح وكيل ذكاء اصطناعي صلاحيات على أنظمتنا وبيانات عملائنا؟

نعم، بشرط أن تضع الحدود في الأنظمة نفسها، لا في تعليمات الوكيل وحدها: أدوات بصلاحية قراءة أولًا، وحساب دخول خاص بالوكيل بأقل الصلاحيات، وموافقة موظف على الإجراءات عالية الأثر، وسجل لكل خطوة، وحد لعدد الإجراءات (OWASP، LLM06:2025). وإذا عالج الوكيل بيانات شخصية، فالمادة 8 من نظام حماية البيانات الشخصية تحكم اختيار مزوّد النموذج والتحقق من التزامه، وللقرارات المبنية على المعالجة الآلية أحكام في اللائحة التنفيذية (المواد 4 و11 و25). ابدأ بمهمة منخفضة المخاطر ومحدودة النطاق، ثم وسّع الصلاحيات تدريجيًا بعد مراجعة السجلات.

هل نحتاج إلى منصة خاصة لبناء وكلاء الذكاء الاصطناعي؟

ليس بالضرورة. ارسم خطوات العملية أولًا، فكثير منها لا يحتاج إلا إلى أتمتة سير العمل أو ميزات الذكاء الاصطناعي الموجودة في أنظمة تستخدمها أصلًا. اختر منصة للخطوة التي تحتاج إلى وكيل فعلًا، واطرح على مورّدها الأسئلة السبعة في هذا الدليل. ويعدّ تقرير سدايا المفاضلة بين البناء داخليًا وشراء حلول جاهزة جزءًا من مرحلة التجربة. وقارن تكلفة الاشتراك والتشغيل بما تكلّفك الخطوة اليوم قبل أن تقرر.

كيف أُعدّ هذا المقال: أُعدّ من المصادر المذكورة أدناه (سدايا، وهيئة الحكومة الرقمية، ونظام حماية البيانات الشخصية ولائحته، وOWASP، وجارتنر، وGSA)، واطُّلع عليها في 29 سبتمبر 2026. صيغت المسودة بمساعدة الذكاء الاصطناعي، ثم دُقّقت على المصادر. الصور توضيحية مولّدة بالذكاء الاصطناعي.

المصادر

  1. «الذكاء الاصطناعي التوكيلي: تقنياته وتطبيقاته الوطنية» (يوليو 2025) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
  2. RPA Program Playbook، الإصدار 1.1 (يناير 2020، بالإنجليزية) (يفتح في نافذة جديدة)إدارة الخدمات العامة الأمريكية (GSA) · cms.digital.gov
  3. «وكلاء الذكاء الاصطناعي كشركاء في العمل الحكومي» (الإصدار 1.0، 7 ديسمبر 2025) (يفتح في نافذة جديدة)هيئة الحكومة الرقمية · dga.gov.sa
  4. LLM06:2025 Excessive Agency، من قائمة OWASP Top 10 لتطبيقات النماذج اللغوية الكبيرة 2025 (بالإنجليزية) (يفتح في نافذة جديدة)OWASP Gen AI Security Project · genai.owasp.org
  5. Gartner Predicts Over 40% of Agentic AI Projects Will Be Canceled by End of 2027 (بيان صحفي، 25 يونيو 2025، بالإنجليزية) (يفتح في نافذة جديدة)Gartner · gartner.com
  6. «مبادئ أخلاقيات الذكاء الاصطناعي» (2025) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
  7. «نظام حماية البيانات الشخصية» (النص الرسمي بتعديلاته بالمرسوم الملكي م/148) (يفتح في نافذة جديدة)هيئة الخبراء بمجلس الوزراء · laws.boe.gov.sa
  8. «اللائحة التنفيذية لنظام حماية البيانات الشخصية» (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa

عن الكاتب

عبدالله الشلويAbdullah Alshalawi

المؤسس والرئيس التنفيذي

أنا عبدالله الشلوي، مؤسس O AI (أو إيه آي) ورئيسها التنفيذي. أسّست الشركة في الخبر في مارس 2026 لأساعد المنشآت في المملكة على الاستفادة من الذكاء الاصطناعي بطريقة عملية: إدخاله في العمل الذي تؤديه فرقها اليوم، وبناء برمجيات مخصّصة على مقاس طريقة عملها، وأتمتة المهام المتكررة التي تُبطئها.

وأقود كذلك «رُشد»، منصتنا لإدارة مكاتب المحاماة، المتاحة على الويب وiPhone وAndroid، والتي تجمع القضايا والعملاء والجلسات والفوترة في مكان واحد، مع صياغة المستندات بمساعدة الذكاء الاصطناعي بالعربية والإنجليزية.

وفي هذه المدونة أكتب أدلة عملية لأصحاب الأعمال ومكاتب المحاماة في المملكة: أين يفيد الذكاء الاصطناعي وأين يتوقف، وما الذي يحدد تكلفة البرمجيات المخصّصة، وكيف تبدأ بمهمة واحدة وتقيس نتيجتها قبل أن تنفق أكثر.

مقالات أخرى بقلم عبدالله الشلوي