إطار تبني الذكاء الاصطناعي من سدايا: هل شركتك جاهزة؟
إطار تبني الذكاء الاصطناعي من سدايا دليل إرشادي لا نظام ملزم، وكُتب للجهات الكبيرة في الأساس. يبيّن هذا المقال ما تأخذه منه الشركة الأصغر في السعودية، أو الشركة التي تخدم عملاء فيها من الخليج أو خارجه، وما تتركه، ويقدّم تقييم جاهزية من 12 سؤالًا، ومصفوفة سدايا للمخاطر مطبّقة على حالة استخدام واحدة.

أبرز النقاط
- إطار تبني الذكاء الاصطناعي من سدايا (الإصدار 2، مايو 2025) دليل إرشادي؛ أما ما يُلزم الشركة فهو الأنظمة، وفي مقدمتها نظام حماية البيانات الشخصية ولائحته التنفيذية. تحقق من رقم الإصدار أولًا.
- خذ من الإطار عاداته (حالة استخدام حقيقية، ومسؤول، ومؤشرات، وتقييم مخاطر، وتجربة)، لا أهداف الجهات الكبيرة مثل وحدة من 35 موظفًا أو توفير 8% من الميزانية.
- قيّم حالة استخدام واحدة: 12 سؤالًا للجاهزية (التجربة عند 18 فأكثر دون أي صفر)، ثم مصفوفة الاحتمالية × الأثر: 1–2 منخفض، و3–6 متوسط، و8–12 مرتفع، و16 كارثي.
- إن اعتمدت على الموافقة، فالقرارات المبنية بالكامل على المعالجة الآلية تحتاجها صريحة، وبعض استخدامات الذكاء الاصطناعي تحتاج تقويم أثر مكتوبًا (المادتان 11 و25 من اللائحة التنفيذية).
- اسأل مزوّدك عن البنود التي تضع عليها قائمة سدايا «نعم» في عمود «ملزمة لأي طرف ثالث؟»، أسئلةً لا التزامًا قانونيًا: الإشراف البشري، والتحيز، وضبط البيانات، والأمن، والإفصاح.
في هذه الصفحة
- ما إطار تبني الذكاء الاصطناعي من سدايا؟ وأي إصدار تقرأ؟
- هل هو إلزامي؟ ما الذي يُلزم شركتك وما الذي يُرشدها فقط
- حوكمة الذكاء الاصطناعي في المؤسسات: ما تأخذه الشركة الصغيرة وما تتركه للجهات الكبيرة
- تقييم جاهزية الذكاء الاصطناعي في 12 سؤالًا موزّعة على الركائز الثلاث
- قيّم المخاطر بالإطار الوطني لإدارة مخاطر الذكاء الاصطناعي: مثال تطبيقي
- مبادئ أخلاقيات الذكاء الاصطناعي من سدايا وأحكام نظام حماية البيانات الشخصية قبل التشغيل
- أسئلة لمزوّد الذكاء الاصطناعي مأخوذة من قائمة سدايا
- إن كانت شركتك خارج السعودية
- أربع خطوات لهذا الأسبوع
إطار تبني الذكاء الاصطناعي من سدايا دليل إرشادي، لا نظام ملزم. يقسّم جاهزية المنشأة إلى ثلاث ركائز: التوجهات (الاستراتيجية والحوكمة)، والممكنات (البيانات والبنية التحتية والقدرات البشرية)، والمخرجات (التطبيقات والأثر). كُتب للجهات الكبيرة في الأساس، لكن الشركة الأصغر حجمًا تستطيع أن تستخدمه قائمةَ فحص لحالة استخدام واحدة [1، ص 8؛ 2].
تصدره الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، وهي بنص ترتيباتها التنظيمية «المرجع الوطني» في كل ما يتعلق بالبيانات والذكاء الاصطناعي [1، ص 4]، وتتولى عبر مكتب إدارة البيانات الوطنية تنظيم حوكمة البيانات وحماية البيانات الشخصية، وتنشر نظام حماية البيانات الشخصية ولائحته التنفيذية [2]. وهذا المقال موجّه إلى أصحاب الشركات ومديريها في المملكة العربية السعودية، وإلى الشركات في دول الخليج وخارجها التي تخدم عملاء في المملكة أو تعمل فيها.
هذا المقال معلومات عامة وليس استشارة قانونية. راجع التزامات منشأتك وفق النص النافذ لنظام حماية البيانات الشخصية ولائحته التنفيذية.
ما إطار تبني الذكاء الاصطناعي من سدايا؟ وأي إصدار تقرأ؟
تصف سدايا إطار تبني الذكاء الاصطناعي بأنه «دليل إرشادي يقدم إطارًا شاملاً لتبني الذكاء الاصطناعي في جميع القطاعات» [2]. ويحدد الإطار نطاقه بنفسه: «يستهدف الإطار جميع الجهات الحكومية والخاصة»، ولا يضع «معايير تقنية تفصيلية، بل يوفر خطوطًا استرشادية وممكنات» [1، ص 6].
لكن جمهوره المستهدف المعلن فئتان: الجهات الحكومية، وصنّاع السياسات والمشرعون [1، ص 5]، وأمثلته مصمَّمة لجهات كبيرة. فالشركة الخاصة تستفيد منه، لكن لا مثال فيه بحجم شركة من 20 موظفًا.
الإصدار الأول (2024) أم الثاني (2025)؟ تحقّق قبل أن تقتبس
كشفت سدايا عن الإصدار الأول في سبتمبر 2024، وذكرت وكالة الأنباء السعودية (واس) أنه يعرض «مستويات النضج: الناشئ، والمتطور، والمتمكن، والمتقدم» [3]. أما الملف المنشور حاليًا على الرابط نفسه فهو الإصدار 2، مايو 2025 (SDAIA-P121)، ويقوم على الركائز الثلاث ولا يذكر تلك المستويات [1، ص 48].
وما زالت ملخصات كثيرة على الإنترنت تصف الإصدار الأول. فقبل أن تعتمد على أي ملخص، افتح الصفحة الأخيرة من ملف الإطار على موقع سدايا وتحقق من «رقم الإصدار».
الإطار في صفحة واحدة: ثلاث ركائز، وسبعة أبعاد، و23 بعدًا فرعيًا، كما في فصول الإطار [1، الفصول 3–5]؛ والعمود الأخير صياغتنا نحن.
| الركيزة | الأبعاد وأبعادها الفرعية | بلغة بسيطة (قراءتنا) |
|---|---|---|
| التوجهات | الاستراتيجية: التخطيط والأداء، والمبادرات، والميزانية. الحوكمة: الأطر والسياسات، والتمكين التنظيمي، والموثوقية والسلامة، والامتثال التنظيمي | اعرف لماذا تستخدم الذكاء الاصطناعي، ومن يقرر، وأي قواعد تنطبق عليك |
| الممكنات | البيانات: التوافر والوصول، والجودة والتكامل، والاعتمادية. البنية التحتية: المعايير الفنية، والإتاحة والمتابعة، والمرونة التشغيلية. القدرات البشرية: العدد والتنوع، والتطوير المهني، والتعاون الأكاديمي، والاستقرار الوظيفي | وفّر البيانات والأنظمة والأشخاص الذين تحتاج إليهم حالة الاستخدام |
| المخرجات | التطبيقات: التطوير والنشر، والخصوصية والسلامة، والتشغيل والإدارة. الأثر: كفاءة العمليات، وإنتاجية الموظفين، وجودة الخدمات | شغّل الأداة بأمان، وأثبت بالأرقام أنها غيّرت شيئًا |
هل هو إلزامي؟ ما الذي يُلزم شركتك وما الذي يُرشدها فقط
الجواب المختصر: لا. فإطار التبني إرشادي، وكذلك وثائق سدايا الأخرى عن الذكاء الاصطناعي في قراءتنا، وإن كانت مبادئ الأخلاقيات أحسم في مواضع. أما ما يُلزم الشركة فالأنظمة، وفي مقدمتها نظام حماية البيانات الشخصية، واشتراطات الجهة التنظيمية لقطاعها.
| الوثيقة | آخر إصدار (تحققنا في 29 سبتمبر 2026) | صفتها (قراءتنا) وكيف تصفها المصادر | ما تأخذه منها |
|---|---|---|---|
| إطار تبني الذكاء الاصطناعي | الإصدار 2، مايو 2025 [1] | إرشادي. «دليل إرشادي» [2]. وتصنّفه صفحته الأخيرة ضمن «وثائق تنظيمية» [1، ص 48]، وهو تصنيف لنوع الوثيقة، أما نصها فيقدّم «خطوطًا استرشادية» [1، ص 6] | الهيكل، وعادات القسم التالي |
| مبادئ أخلاقيات الذكاء الاصطناعي | 2025، SDAIA-P114، الإصدار 1 [4] | إرشادي، وأحسم في مواضع. تنطبق «على جميع الجهات العامة والخاصة وغير الربحية والأفراد» الذين يطوّرون حلول الذكاء الاصطناعي أو يتبنّونها، والأنظمة ذات المخاطر غير المقبولة «لا يُسمح» بها [4، ص 9]. وفيها «التسجيل الاختياري» و«الوسوم التحفيزية» [4، ص 31–32؛ 5] | سبعة مبادئ، وأربع فئات للمخاطر، وقائمة مرجعية |
| الإطار الوطني لإدارة مخاطر الذكاء الاصطناعي | الإصدار 1، أبريل 2026، SDAIA-P145، وأُطلق في 14 يوليو 2026 [6؛ 7] | إرشادي. أُطلق «ليكون مرجعًا إرشاديًا للجهات الحكومية والخاصة» بحسب واس [7]، وهو موجّه لمطوّري الأنظمة ومشغّليها وصنّاع السياسات [6، ص 7] | مصفوفة المخاطر |
| مبادئ الذكاء الاصطناعي التوليدي للعموم | مايو 2025، SDAIA-P115 [8] | إرشادي. تنص على أن مبادئ الأخلاقيات تنطبق «على كافة فئات المجتمع في المملكة العربية السعودية»، ومنها الجهات الخاصة [8، ص 8] | قواعد الإفصاح والبيانات |
| نظام حماية البيانات الشخصية ولائحته التنفيذية | النص النافذ بتعديلاته [9؛ 10] | نظام ملزم، يسري على كل معالجة لبيانات شخصية في المملكة، وعلى معالجة بيانات المقيمين فيها «من أي جهة خارج المملكة» [9، المادة 2] | الأحكام المذكورة في قسم ما قبل التشغيل أدناه |
والإطار نفسه يحيل إلى النظام الملزم: «كما تلتزم هذه الجهات بتطبيق "نظام حماية البيانات الشخصية" ولوائحه التنفيذية» [1، ص 20].

تطوّر يستحق المتابعة: في 2 أبريل 2026 طرحت سدايا «مشروع سياسة الذكاء الاصطناعي المسؤول» لإبداء المرئيات عبر منصة «استطلاع»، وهدفه بحسب الخبر «تنظيم استخدام تقنيات الذكاء الاصطناعي في المملكة» [11]. تحقّق من حالته قبل أن تعتمد على هذا الجدول.
حوكمة الذكاء الاصطناعي في المؤسسات: ما تأخذه الشركة الصغيرة وما تتركه للجهات الكبيرة
أمثلة الإطار مكتوبة لجهات كبيرة، ونقلها كما هي يُثقل شركة من 20 موظفًا. والعمود الثاني قراءتنا نحن لما يناسب شركة من 10 إلى 250 موظفًا:
| ما يصفه الإطار | نسخة عملية لشركة من 10 إلى 250 موظفًا (قراءتنا) |
|---|---|
| وثيقة «استراتيجية الذكاء الاصطناعي» فيها جدول زمني «للعامين القادمين» [1، ص 15] | صفحة واحدة: المشكلة، وحالة استخدام واحدة، ومسؤولها، ومؤشران أو ثلاثة للقياس، وقاعدة للاستمرار أو التوقف |
| وحدة ذكاء اصطناعي «تضم 35 موظفًا موزعين على 10 مسارات مهنية» [1، ص 34]، وهيكل حوكمة فيه «لجنة إشرافية، وحدة تنفيذ، ومسؤول امتثال» [1، ص 20] | مسؤول واحد بالاسم يملك القرار، ومراجع واحد يفحص مخرجات الأداة، وسجل مكتوب للقرارات |
| «برنامج تمويل الابتكار في الذكاء الاصطناعي» بمخصص «5 مليون ريال سنويًا» [1، ص 19] | ميزانية لكل حالة استخدام، من عرض مكتوب يقدمه المزوّد (ما يحدد التكلفة) |
| نسبة توفير «لا تقل عن 8% من الميزانية التشغيلية السنوية»، ومكاسب إنتاجية «تتجاوز 15% إلى 20%» [1، ص 43–44] | لا تتخذها أهدافًا لشركتك. قِس أرقامك الحالية أولًا، وضع حدودك أنت للاستمرار والتوقف |
عادات تحتفظ بها أيًّا كان حجم شركتك:
- انطلق «من احتياجات حقيقية للمستفيدين أو تحديات تشغيلية قائمة» [1، ص 16].
- قيّم المخاطر قبل الاعتماد: نفّذ «تقييمات منهجية لجميع حالات الاستخدام قبل اعتماد أي نظام ذكاء اصطناعي» [1، ص 22].
تقييم جاهزية الذكاء الاصطناعي في 12 سؤالًا موزّعة على الركائز الثلاث
يقيس هذا التقييم جاهزية حالة استخدام واحدة في كل مرة، لا الشركة كلها: 12 سؤالًا، أربعة لكل ركيزة، ولكل سؤال من 0 إلى 2، والمجموع من 24. أجب عن الأسئلة بمشاركة الموظف الذي يؤدي المهمة: 0 (لا)، أو 1 (جزئيًا)، أو 2 (نعم، ولديك ما يثبته).

ودراسة جدوى الذكاء الاصطناعي تجيب عن سؤالين: هل نحن جاهزون؟ وهل يستحق الأمر؟ للثاني يذكر دليل سدايا للتنفيذيين دراسة «حالات الاستخدام الممكنة، وتقييم فرص نجاحها، وتقدير الالتزامات المطلوبة، والعائد المتوقع» [12، ص 14]، وفي دليلنا لاختيار أول مهمة جدول للوقت والتكلفة وتجربة لأسبوعين. أما الأول فيجيب عنه الجدول التالي، وهو استبيان جاهزية يمكنك نسخه.
| # | السؤال | ما يثبت إجابتك | الدرجة (0–2) |
|---|---|---|---|
| التوجهات | |||
| 1 | هل تستطيع تسمية المهمة، وما تكلّفك اليوم: كم حالة، وكم دقيقة، وكم خطأ؟ | عدد حالات الشهر الماضي، ووقت 10 حالات | |
| 2 | هل هناك مسؤول واحد بالاسم يستطيع إيقاف المشروع، وشخص يراجع مخرجات الأداة؟ | اسمان مكتوبان | |
| 3 | هل كتبت مؤشرين أو ثلاثة بقيمها الحالية (الساعات، ونسبة الأخطاء، وزمن الرد)، وقاعدة للاستمرار أو التوقف؟ | خطة الصفحة الواحدة | |
| 4 | هل تعرف القواعد التي تنطبق: هل في المهمة بيانات شخصية؟ هل لقطاعك جهة تنظيمية؟ هل لك عملاء خارج بلدك؟ | قائمة من سطرين أو ثلاثة | |
| الممكنات | |||
| 5 | هل بيانات المهمة في مكان واحد، ومحدّثة، وقابلة للتصدير، لا في محادثات واتساب أو ملفات ورقية؟ | ملف مصدَّر للتجربة | |
| 6 | هل تعرف أي الحقول شخصية أو حساسة، ومن يحق له الاطلاع عليها؟ | جدول الحقول والصلاحيات | |
| 7 | هل تتصل الأداة بالأنظمة التي تعمل بها، أم سيضطر أحد الموظفين إلى النسخ واللصق بينها يدويًا؟ | إجابة المزوّد المكتوبة | |
| 8 | هل لدى أحد وقت لمراجعة مخرجات الأداة أثناء التجربة، ولدى الموظفين قاعدة مكتوبة بما يُمنع إدخاله في أدوات الذكاء الاصطناعي المتاحة للعموم؟ | ساعات المراجعة، والقاعدة [8، البند 5.4] | |
| المخرجات | |||
| 9 | هل قيّمت مخاطر حالة الاستخدام هذه (القسم التالي)؟ | جدول المخاطر | |
| 10 | هل توجد خطوة اعتماد بشري، وبديل يدوي إن تعطلت الأداة أو تغيّر سلوكها؟ | وصف الخطوة والبديل | |
| 11 | إن كان العملاء سيرون مخرجات الأداة، فهل سيعرفون أن الذكاء الاصطناعي يشارك في الرد، ويُعرض عليهم التواصل مع موظف؟ | نص الإفصاح | |
| 12 | هل ستسجّل الأخطاء والشكاوى، وتراجعها في موعد ثابت؟ | نموذج السجل وموعد المراجعة |
وإن كانت سجلاتك في ملفات PDF عربية ممسوحة ضوئيًا، فعالج السؤال 5 أولًا بـطريقة لاستخراج بياناتها والتحقق منها.
كيف تقرأ المجموع (قاعدتنا التقريبية، لا درجة صادرة عن سدايا):
- من 18 إلى 24، ولا صفر في أي سؤال: ابدأ تجربة محدودة يعتمد فيها موظف كل ما تُخرجه الأداة قبل إرساله.
- من 11 إلى 17، أو 18 فأكثر مع أي صفر: أصلح الإجابات التي حصلت على 0 أو 1 أولًا، ثم أعد التقييم.
- من 0 إلى 10: الحالة غير جاهزة. رتّب العملية أو البيانات أولًا، أو اختر مهمة أخرى. وقد تكفي أتمتةٌ بسيطة دون ذكاء اصطناعي لبعض المهام.
قيّم المخاطر بالإطار الوطني لإدارة مخاطر الذكاء الاصطناعي: مثال تطبيقي
يقيّم الإطار الوطني مخاطر نظام ذكاء اصطناعي واحد في كل مرة، بمصفوفة 4×4 للاحتمالية والأثر. يبدأ بتحديد السياق والنطاق، ثم يدور في أربع مراحل: تحديد المخاطر، وتقييمها، ومعالجتها، والمتابعة والمراجعة [6، ص 13]. وهذه خطواته مختصرة:
- صِف السياق قبل المخاطر: النظام وحدود استخدامه، وبياناته ونقاط الإدخال والإخراج، ومستوى الأتمتة ودور الإنسان (أين يعتمد أو يعترض أو يوقف النظام)، وخطة التغيير [6، ص 17].
- حدّد المخاطر وصنّفها في سبعة أنواع: التحيز والتمييز والإساءة، والخصوصية والأمن، والمعلومات المضللة، والاستخدام الضار، وتفاعل الإنسان والآلة، والآثار الاجتماعية والاقتصادية والبيئية، والسلامة والمحدودية [6، ص 18–20].
- قدّر الاحتمالية من 1 إلى 4 بالنظر إلى مدى التعرّض (حجم الاستخدام وعدد المستخدمين)، والضوابط القائمة وفاعليتها، وسهولة حدوث الخطر، والسوابق [6، ص 22–23]. والتقدير «لا يُبنى ابتداءً على أساس نسب مئوية محددة»، لكن الإطار يذكر أن مستوياته تتوافق مع نطاقات سنوية مرجعية متعارف عليها في بعض الأطر: أقل من 1%، ومن 1% إلى 10%، ومن 10% إلى 50%، و50% فأكثر [6، ص 23].
- قدّر الأثر من 1 إلى 4: منخفض، ومتوسط، ومرتفع، وكارثي [6، ص 23].
- احسب المستوى = الاحتمالية × الأثر: من 1 إلى 2 منخفض، ومن 3 إلى 6 متوسط، ومن 8 إلى 12 مرتفع، و16 كارثي [6، ص 24–25].
- اختر المعالجة: التجنب، أو التخفيف، أو النقل، أو القبول. ونقل الخطر إلى طرف آخر بالعقود أو التأمين أو التزامات الموردين «لا يلغي مسؤولية الجهة عن الحوكمة والامتثال» [6، ص 26].
وهذه المصفوفة التي تقوم عليها الخطوة 5 [6، ص 25]:
| الاحتمالية ↓ / الأثر ← | 1 منخفض | 2 متوسط | 3 مرتفع | 4 كارثي |
|---|---|---|---|---|
| 4 شبه مؤكد | 4 | 8 | 12 | 16 |
| 3 مرجّح | 3 | 6 | 9 | 12 |
| 2 غير مرجّح | 2 | 4 | 6 | 8 |
| 1 نادر | 1 | 2 | 3 | 4 |
ويطبّق ملحق الإطار هذه الخطوات على نموذج لغوي كبير تُعدّ به جهة حكومية تقاريرها الداخلية، فيحصر ثمانية مخاطر ويقدّرها كلها بمستوى متوسط، ويقبلها كلها: أغلبها مع استمرار المتابعة، واثنان منها، أحدهما إدخال معلومات داخلية حساسة أو تسرّبها، «قبول مشروط مع تصعيد فوري» [6، ص 32–44].
مثال تطبيقي (افتراضي للتوضيح، وليس حالة لعميل؛ والدرجات تقديرات بعد تطبيق الضوابط المذكورة، وستختلف عندك): موزّع قطع غيار في الدمام، شرق السعودية، له عملاء في المملكة ودول الخليج، يريد أن يكتب الذكاء الاصطناعي مسودات الرد على «أين طلبي؟» و«هل القطعة متوفرة؟» من نظام الطلبات وجدول المخزون، ويعتمد موظف كل رد أثناء التجربة.

| # | الخطر | النوع | الدرجة | المعالجة والضوابط |
|---|---|---|---|---|
| 1 | رد يذكر كمية أو موعد توصيل غير صحيح | المعلومات المضللة | 3 × 2 = 6، متوسط | التخفيف: الرد من حقول نظام الطلبات فقط، وتحويل ما نقصت بياناته إلى موظف؛ اعتماد كل رد؛ تسجيل التصحيحات |
| 2 | لصق بيانات الطلبات والعملاء في حساب شخصي لأداة ذكاء اصطناعي، أو معالجتها لدى مزوّد دون عقد مناسب | الخصوصية والأمن | 2 × 3 = 6، متوسط | التخفيف مع تجنب جزئي: حساب أعمال فقط؛ قاعدة مكتوبة للبيانات؛ اتفاق معالجة وفق المادة 17 من اللائحة؛ مراجعة أحكام النقل إن خرجت البيانات من المملكة |
| 3 | يعتمد الموظفون الردود دون قراءتها | تفاعل الإنسان والآلة | 3 × 2 = 6، متوسط | التخفيف: فحص أسبوعي لعيّنة من الردود المعتمدة؛ إبقاء خطوة الاعتماد |
| 4 | تتعطل الأداة، أو يتغير سلوكها بعد تحديث من المزوّد | السلامة والمحدودية | 2 × 2 = 4، متوسط | التخفيف: بديل يدوي؛ إعادة الاختبار بعد كل تحديث، لأن مطوري هذه الخدمات قد يحدّثون خدماتهم «دون إبلاغ المستخدمين النهائيين» [8، البند 5.7] |
| للمقارنة | رفض المتقدمين للوظائف آليًا | التحيز والتمييز والإساءة | 3 × 3 = 9، مرتفع | التجنب: يفرز الذكاء الاصطناعي الطلبات، ويبقى القرار لموظف مختص (انظر الموافقة الصريحة وتقويم الأثر أدناه) |
| خطرك أنت |
والنتيجة: المخاطر الأربعة متوسطة مع ضوابطها، فيستطيع الموزّع أن يبدأ التجربة ويقبل الخطر المتبقي، ويتابع مؤشرات مثل «ارتفاع الشكاوى، وتكرار الاعتراضات على القرارات، وزيادة طلبات المراجعة البشرية» [6، ص 28].
مبادئ أخلاقيات الذكاء الاصطناعي من سدايا وأحكام نظام حماية البيانات الشخصية قبل التشغيل
المبادئ السبعة وفئات المخاطر الأربع
تضم مبادئ أخلاقيات الذكاء الاصطناعي سبعة مبادئ: النزاهة والإنصاف، والخصوصية والأمن، والإنسانية، والمنافع الاجتماعية والبيئية، والموثوقية والسلامة، والشفافية والقابلية للتفسير، والمساءلة والمسؤولية [4، ص 12–26]. وتصنّف أنظمة الذكاء الاصطناعي في أربع فئات [4، ص 9]:
- مخاطر بسيطة أو منعدمة، مثل مرشحات البريد العشوائي: لا قيود، «ولكن يوصى» بتوافقها مع الأخلاقيات.
- مخاطر محدودة: تخضع لمبادئ الأخلاقيات.
- مخاطر عالية على الحقوق الأساسية للإنسان: «تقييمات ما قبل المطابقة وبعدها»، مع المتطلبات النظامية ذات العلاقة.
- مخاطر غير مقبولة: «لا يُسمح» بها، كتلك المتعلقة «بالتصنيف الاجتماعي أو استغلال الأطفال».
وتطلب مبادئ الذكاء الاصطناعي التوليدي تقييم مخاطر الأداة وفق هذه الفئات [8، البند 4.5]. والتصنيف قرار شركتك: كثير من استخدامات الصياغة وإدخال البيانات مرشّح لفئة «مخاطر محدودة»، لكن يحسمه شخص في شركتك يستعين بالقائمة المرجعية.
ثلاثة أحكام في نظام حماية البيانات الشخصية ولائحته التنفيذية تنطبق حين تستخدم الذكاء الاصطناعي
- القرار الآلي بالكامل والموافقة الصريحة. الموافقة هي الأصل في النظام [9، المادة 5]، وحين تعتمد عليها تشترط اللائحة أن تكون صريحة «في حال كان سيتم اتخاذ قرارات مبنية بشكل كامل على المعالجة الآلية للبيانات الشخصية» [10، المادة 11، الفقرة 2 (ج)]. وللنظام أحوال لا تلزم فيها الموافقة [9، المادة 6]، فتحقق من الأساس النظامي قبل أن يقرر الذكاء الاصطناعي وحده في شأن أي شخص. وإن تضمن نشاطك «على نطاق واسع أو بصورة متكررة» معالجةً «باستخدام تقنيات ناشئة» أو قرارات آلية، فعليك أن توضّح لأصحاب البيانات «ما إذا كان سيتم اتخاذ قرارات مبنية بشكل كامل على المعالجة الآلية» [10، المادة 4، الفقرة 5 (ج)].
- تقويم أثر مكتوب. على جهة التحكم (أي شركتك، بوصفها الجهة التي تحدد غرض معالجة البيانات الشخصية وكيفيتها) أن تعدّ «تقويماً مكتوباً وموثقاً» للآثار والمخاطر في أحوال منها: معالجة البيانات الحساسة، أو ربط مجموعات بيانات شخصية من مصادر مختلفة، أو أن يتضمن نشاطها «على نطاق واسع أو بصورة متكررة» معالجةً باستخدام تقنيات ناشئة أو قرارات مبنية على المعالجة الآلية [10، المادة 25، الفقرة 1].
- مزوّد الأداة غالبًا «جهة معالجة» تعالج البيانات نيابة عنك. فاختر جهة معالجة «تقدم ضمانات كافية لحماية البيانات الشخصية»، وضمّن الاتفاق معها: الغرض، وفئات البيانات، والمدة، والإشعار بالتسرب «دون تأخر غير مبرر»، وهل تخضع «لأنظمة في دول أخرى»، وجهات المعالجة الفرعية [10، المادة 17، الفقرة 1].
وإن خاطب الذكاء الاصطناعي عملاءك، فهذه توصية إرشادية لا حكم من النظام: تدعو مبادئ الذكاء الاصطناعي التوليدي إلى «التواصل بوضوح عند استخدام الذكاء الاصطناعي التوليدي في التفاعلات مع الجمهور» و«تقديم قنوات اتصال بديلة وغير مؤتمتة» [8، البند 4.3]. وإن كنت تخطط لرد آلي في واتساب للأعمال، فابنِ الأمرين فيه من البداية.
أسئلة لمزوّد الذكاء الاصطناعي مأخوذة من قائمة سدايا
إذا بنى النظامَ طرفٌ خارجي، فمبادئ الأخلاقيات تطلب من الجهة المسؤولة عنه «التأكد من الاهتمام بتطبيق أخلاقيات الذكاء الاصطناعي» قبل الشراء أو الاعتماد [4، ص 25]. وفي ملحقها قائمة مرجعية لكل مرحلة من دورة حياة النظام، فيها عمود «ملزمة لأي طرف ثالث؟»، وبعض بنودها عليها «نعم» [4، ص 41–47]. ولا تشرح الوثيقة هذا العمود، فاعرض هذه البنود على مزوّدك أسئلةً، لا التزامًا قانونيًا عليه. وبين القوسين البند المأخوذ منه:
- أين يستطيع موظفونا مراجعة المخرج أو تعديله أو إيقافه قبل أن يصل إلى العميل؟ (التخطيط والتصميم 1 و2)
- ماذا يقول العقد عن المسؤولية، وعن حماية أصحاب البيانات الذين نعالج بياناتهم؟ (التخطيط والتصميم 5)
- كيف تختبرون التحيز غير العادل وتراقبونه قبل الإطلاق وبعده، ومن ذلك اللهجات الخليجية وغيرها من اللهجات العربية والأسماء غير العربية؟ (التخطيط والتصميم 10، والتطبيق والمتابعة 9؛ والمثال من عندنا)
- كيف تكتشفون مشكلات خصوصية البيانات الشخصية وتضبطون استخدامها، بما في ذلك الموافقة والعدول عنها؟ وهل تُستخدم بياناتنا لتدريب نماذجكم؟ (تهيئة البيانات 1 و4؛ وسؤال التدريب من عندنا)
- كيف تحفظون سرية البيانات، وهل اختبرتم النظام ضد الهجمات وتسرّب البيانات الحساسة؟ (تهيئة البيانات 5، والتطبيق والمتابعة 2)
- هل سيعرف المستخدمون أنهم يتعاملون مع ذكاء اصطناعي؟ (التطبيق والمتابعة 1)
- كيف نبلّغ عن الأخطاء، وكيف تصل ملاحظاتنا إلى النظام؟ (التطبيق والمتابعة 8)
وأضف إليها بنود المادة 17 أعلاه، والأسئلة العامة قبل التعاقد مع أي شركة برمجة.
إن كانت شركتك خارج السعودية
يسري نظام حماية البيانات الشخصية على معالجة بيانات الأفراد المقيمين في المملكة «بأي وسيلة كانت من أي جهة خارج المملكة» [9، المادة 2]. فإن خدمت عملاء فيها من دبي أو القاهرة أو لندن، فالأحكام الثلاثة أعلاه قد تنطبق عليك، وأطر سدايا دليل مفيد. ولأحكام النقل والتسجيل، انظر ما يطلبه النظام من الشركات خارج المملكة.
وتذكر مبادئ الأخلاقيات نفسها إطار NIST ومعايير ISO للذكاء الاصطناعي، «مثل معيار المخاطر»، ضمن مراجعها [4، ص 34]:
| إن كنت تعمل بـ… | ما تعيد استخدامه | ما تضيفه للعمل في السعودية |
|---|---|---|
| إطار NIST الأمريكي لإدارة مخاطر الذكاء الاصطناعي (AI RMF)، وهو اختياري، ووظائفه الأربع: الحوكمة (Govern)، ورسم السياق (Map)، والقياس (Measure)، والإدارة (Manage) [13] | سجل المخاطر والأدوار | مصفوفة سدايا 4×4 إن طلبها عميل أو شريك سعودي؛ وأحكام نظام حماية البيانات الشخصية؛ والاختبار بالعربية؛ و«القيم الثقافية والاجتماعية في المملكة العربية السعودية» في مبدأ الإنسانية [4، ص 19] |
| مستويات المخاطر في قانون الذكاء الاصطناعي الأوروبي: غير مقبولة، وعالية، ومخاطر الشفافية، وضئيلة أو منعدمة [14] | جرد استخداماتك حسب المستوى | فئات سدايا الأربع قريبة منها في الشكل، لا مطابقة لها في الأثر النظامي؛ فصنّف كل حالة استخدام من جديد |
أربع خطوات لهذا الأسبوع
- اختر حالة استخدام واحدة، واكتب ما تكلفك اليوم.
- أجب عن الأسئلة الاثني عشر مع الموظف الذي يؤدي المهمة.
- قيّم من 3 إلى 5 مخاطر في المصفوفة، مع ضوابطها.
- أرسل أسئلة المزوّد قبل أن توقّع، واطلب الإجابات مكتوبة.
وإن لم تختر المهمة بعد، فابدأ بـاختبار الأسئلة الأربعة وجدول الوقت والتكلفة. وإن أردت من يراجع الحالة معك، فهذه طريقة عمل O AI (أو إيه آي)، شركة ذكاء اصطناعي وبرمجيات سعودية في الخبر:
ابدأ بمهمة واحدة بطيئة ومتكررة: المستندات، أو الرد على العملاء، أو التقارير، أو بيانات موزعة بين أنظمة. تدرس O AI هذه المهمة، وتقيّم جدوى الذكاء الاصطناعي فيها، ثم تدمجه في أنظمتك القائمة أو تبني نظامًا جديدًا. والاستشارة الأولى والعرض دون أي التزام.
أخبرنا بالمهمة التي تريد اختبارها واحجز استشارة مجانية، ونردّ عليك خلال يوم عمل واحد.
الأسئلة الشائعة
هل إطار تبني الذكاء الاصطناعي من سدايا إلزامي للشركات الخاصة؟
لا. تصفه سدايا بأنه «دليل إرشادي» (سدايا، صفحة الأنظمة واللوائح) لتبني الذكاء الاصطناعي في جميع القطاعات، وهو لا يضع معايير تقنية تفصيلية بل يقدم خطوطًا استرشادية وممكنات (إطار تبني الذكاء الاصطناعي، ص 6). أما ما يُلزم شركتك فالأنظمة، وفي مقدمتها نظام حماية البيانات الشخصية ولائحته التنفيذية، والإطار نفسه يذكّر الجهات بالتزامها بتطبيقهما (ص 20). وهذا جواب عام، وليس استشارة قانونية.
هل يوجد نظام للذكاء الاصطناعي في السعودية؟ وما الأنظمة التي تنطبق عندما تبدأ شركتي باستخدامه؟
الالتزامات التي تُسأل عنها شركتك مصدرها الأنظمة القائمة، لا أطر سدايا الإرشادية. فمتى دخلت بيانات شخصية، ينطبق نظام حماية البيانات الشخصية ولائحته التنفيذية، ومن أحكامهما: الموافقة الصريحة حين تعتمد على الموافقة في القرارات المبنية بالكامل على المعالجة الآلية، وإبلاغ أصحاب البيانات، واتفاق جهة المعالجة، وتقويم الأثر في أحوال محددة (المواد 4 و11 و17 و25 من اللائحة التنفيذية). وقد تضيف الجهة التنظيمية لقطاعك اشتراطاتها. أما أطر سدايا وإرشاداتها للذكاء الاصطناعي فمراجع إرشادية. وطرحت سدايا مشروع سياسة الذكاء الاصطناعي المسؤول لإبداء المرئيات في أبريل 2026 (واس، 2 أبريل 2026)، فتابع حالته.
ما الفرق بين إطار تبني الذكاء الاصطناعي والإطار الوطني لإدارة مخاطر الذكاء الاصطناعي؟
إطار التبني ينظر إلى المنشأة كلها: الاستراتيجية، والحوكمة، والبيانات، والبنية التحتية، والقدرات البشرية، والتطبيقات، والأثر، في ثلاث ركائز (إطار تبني الذكاء الاصطناعي). أما إطار إدارة المخاطر فينظر إلى نظام واحد: يحدد سياقه، ويحصر مخاطره، ويقيّمها بمصفوفة 4×4 للاحتمالية والأثر، ثم يعالجها ويتابعها بعد التشغيل (الإطار الوطني لإدارة مخاطر الذكاء الاصطناعي، أبريل 2026). استخدم الأول لتعرف هل أنت جاهز، والثاني قبل تشغيل كل أداة.
هل تنطبق هذه القواعد على شركة خارج السعودية؟
قد ينطبق نظام حماية البيانات الشخصية. فهو يسري على معالجة بيانات الأفراد المقيمين في المملكة، ولو جرت «من أي جهة خارج المملكة» (المادة 2 من النظام). فإن كانت شركتك في الإمارات أو غيرها وتخدم عملاء في المملكة، فأحكام الموافقة وتقويم الأثر واتفاق جهة المعالجة تعنيك. أما أطر سدايا للذكاء الاصطناعي فإرشادية، وتنص مبادئ الذكاء الاصطناعي التوليدي على أن مبادئ الأخلاقيات تنطبق «على كافة فئات المجتمع في المملكة العربية السعودية» (مبادئ الذكاء الاصطناعي التوليدي، ص 8).
هل يوجد مؤشر رسمي لجاهزية الشركات للذكاء الاصطناعي أو شهادة لها؟
لم نجد درجة رسمية لجاهزية الشركات. أما مؤشر جاهزية الذكاء الاصطناعي الرسمي، أي «المؤشر الوطني للذكاء الاصطناعي» الذي أطلقته سدايا في يوليو 2025، فيقيس جاهزية الجهات الحكومية (واس، 22 يوليو 2025). وأما منتجات الذكاء الاصطناعي وأنظمته، فتدعو سدايا الشركات التي تطوّرها إلى التسجيل في منصة حوكمة البيانات الوطنية للحصول على وسوم تحفيزية، والتسجيل اختياري (واس، 26 مايو 2025؛ مبادئ أخلاقيات الذكاء الاصطناعي، ص 31–32). والشركة التي تشتري أداة لا تحتاج إلى وسم، لكن لها أن تسأل المزوّد هل يحمل واحدًا.
هل تستطيع شركة صغيرة إجراء تقييم جاهزية الذكاء الاصطناعي بنفسها؟
نعم، لحالة استخدام واحدة. يجيب صاحب القرار والموظف الذي يؤدي المهمة عن الأسئلة الاثني عشر معًا، ثم يقيّمان من 3 إلى 5 مخاطر بمصفوفة الإطار الوطني. وإن دخلت في الحالة بيانات شخصية أو قرارات آلية عن أشخاص، فاستعن بمختص قانوني؛ فمبادئ سدايا للذكاء الاصطناعي التوليدي تدعو إلى «استشارة المتخصصين القانونيين لتقييم وتخفيف المخاطر» (البند 4.4).
كيف أُعدّ هذا المقال: استندنا إلى أطر سدايا للذكاء الاصطناعي، ونظام حماية البيانات الشخصية ولائحته التنفيذية، وأخبار وكالة الأنباء السعودية، وNIST والمفوضية الأوروبية، وروجعت المصادر في 29 سبتمبر 2026. صيغت المسودة بمساعدة الذكاء الاصطناعي، ثم طوبقت مع المصادر. الصور توضيحية مولّدة بالذكاء الاصطناعي.
المصادر
- إطار تبني الذكاء الاصطناعي (الإصدار 2، مايو 2025، SDAIA-P121) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- أنظمة سدايا ولوائحها (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- «سدايا» تصدر وثيقة إطار تبني الذكاء الاصطناعي لتعزيز الاستخدام الأخلاقي والمسؤول لهذه التقنيات المتقدمة بالمملكة (1 ديسمبر 2024) (يفتح في نافذة جديدة)وكالة الأنباء السعودية (واس) · spa.gov.sa
- مبادئ أخلاقيات الذكاء الاصطناعي (مايو 2025، SDAIA-P114، الإصدار 1) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- SDAIA Urges AI Firms to Register on National Data Governance Platform for Incentive Badges (بالإنجليزية، 26 مايو 2025) (يفتح في نافذة جديدة)وكالة الأنباء السعودية (واس) · spa.gov.sa
- الإطار الوطني لإدارة مخاطر الذكاء الاصطناعي (الإصدار 1، أبريل 2026، SDAIA-P145) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- «سدايا» تطلق الإطار الوطني لإدارة مخاطر الذكاء الاصطناعي ليكون مرجعًا إرشاديًا للجهات الحكومية والخاصة (14 يوليو 2026) (يفتح في نافذة جديدة)وكالة الأنباء السعودية (واس) · spa.gov.sa
- مبادئ الذكاء الاصطناعي التوليدي للعموم (مايو 2025، SDAIA-P115) (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- نظام حماية البيانات الشخصية (النص الرسمي بتعديلاته بالمرسوم الملكي م/148) (يفتح في نافذة جديدة)هيئة الخبراء بمجلس الوزراء · laws.boe.gov.sa
- اللائحة التنفيذية لنظام حماية البيانات الشخصية (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- «سدايا» تدعو العموم والجهات لإبداء المرئيات على مشروع سياسة الذكاء الاصطناعي المسؤول (2 أبريل 2026) (يفتح في نافذة جديدة)وكالة الأنباء السعودية (واس) · spa.gov.sa
- تبني أنظمة الذكاء الاصطناعي، سلسلة الذكاء الاصطناعي للتنفيذيين (5)، الطبعة الثانية، أبريل 2024 (يفتح في نافذة جديدة)الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) · sdaia.gov.sa
- AI Risk Management Framework (بالإنجليزية) (يفتح في نافذة جديدة)المعهد الوطني للمعايير والتقنية الأمريكي (NIST) · nist.gov
- AI Act: Regulatory framework for AI (بالإنجليزية) (يفتح في نافذة جديدة)المفوضية الأوروبية · digital-strategy.ec.europa.eu
- «سدايا» تطلق المؤشر الوطني للذكاء الاصطناعي لقياس جاهزية الجهات الحكومية لتبني حلول الذكاء الاصطناعي في المملكة (22 يوليو 2025) (يفتح في نافذة جديدة)وكالة الأنباء السعودية (واس) · spa.gov.sa
AI


