الاقتباسات بترجمتنا، يليها النص الإنجليزي الأصلي.
قبل أن تبدؤوا
هذه القائمة وسيلة لمراجعة الوضع، لا اختبار يمكن أن ترسبوا فيه. ومعظم المؤسسات، بما فيها الكبرى، تحصل في المرة الأولى على نتيجة أقل مما تتوقع. وهذا أمر طبيعي ومفيد، لأنه يُريكم من أين تبدؤون.
خصّصوا 20–30 دقيقة، ويُفضَّل أن يشارككم اثنان أو ثلاثة من الزملاء من أقسام مختلفة في العمل. واختاروا لكل سؤال:
- 0: ليس بعد، أو لا نعرف.
- 1: جزئيًا، أو في بعض أقسام العمل.
- 2: نعم، بشكل منتظم وموثّق كتابيًا.
عدد الأسئلة 30، فتكون الدرجة القصوى 60. والأسئلة من إعداد المنصة، وتستند إلى أطر عامة واسعة الاستخدام، ولا سيما إطار إدارة مخاطر الذكاء الاصطناعي الصادر عن المعهد الوطني الأمريكي للمعايير والتقنية (NIST AI RMF)، الذي يقوم على أربع وظائف هي الحوكمة (Govern)، ورسم السياق (Map)، والقياس (Measure)، والإدارة (Manage) (NIST) [F]، والمعيار الدولي ISO/IEC 42001 لأنظمة إدارة الذكاء الاصطناعي، الصادر في ديسمبر 2023 (ISO) [S]. كما يوفّر NIST ترجمة عربية لإطاره (NIST) [F].
هذه إرشادات عامة، وليست استشارة قانونية. وتختلف القوانين بين دول مجلس التعاون وبين المناطق الحرة.
1. الاستراتيجية والغاية (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 1.1 | نستطيع أن نقول في جملة أو جملتين ما الذي نريد من الذكاء الاصطناعي أن يساعد عملاءنا أو موظفينا على تحقيقه. | |
| 1.2 | حدّدنا أكثر ثلاث إلى خمس مهام تستهلك الوقت أو تكثر فيها الأخطاء. | |
| 1.3 | اتفقت القيادة (المالك أو مجلس الإدارة أو مجلس العائلة) على الجهة المسؤولة عن قرارات الذكاء الاصطناعي. | |
| 1.4 | نقيس خط الأساس (الوقت، والتكلفة، والأخطاء، ورضا العملاء) قبل تجربة أدوات جديدة، لنعرف إن كانت مفيدة فعلًا. | |
2. البيانات (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 2.1 | سجلاتنا الأساسية (العملاء، والمنتجات، والفواتير، والعقود) رقمية، وليست ورقية فقط. | |
| 2.2 | لكل مجموعة بيانات أساسية نسخة «رئيسية» واحدة متفق عليها، لا جداول بيانات متعددة ومتضاربة. | |
| 2.3 | نعرف ما البيانات الشخصية التي نحتفظ بها، ولماذا، ومن يمكنه الوصول إليها. | |
| 2.4 | نعرف أين تُخزَّن بياناتنا (في أي دولة وأي منطقة سحابية)، وهل يجب أن يبقى بعضها داخل الدولة. أمثلة: البيانات الصحية في الإمارات بموجب القانون الاتحادي رقم 2 لسنة 2019، المادة 13 (DLA Piper)؛ ويشترط إطار الفوترة الإلكترونية في الإمارات حفظ السجلات داخل الدولة (KPMG). | |
3. الإجراءات (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 3.1 | إجراءاتنا الرئيسية (مثل دورة «من الطلب إلى التحصيل» أو «من الاستفسار إلى الحل») موثّقة خطوة بخطوة. | |
| 3.2 | بسّطنا إجراءً واحدًا على الأقل قبل أتمتته. | |
| 3.3 | نُصدر الفواتير ونستلمها إلكترونيًا، ونعرف التزاماتنا في الفوترة الإلكترونية: متطلبات هيئة الزكاة والضريبة والجمارك في السعودية (ZATCA)، ومراحل التعاملات بين الشركات (B2B) في الإمارات بدءًا من 2027 (KPMG). | |
| 3.4 | لكل خطوة مؤتمتة، نعرف النقطة التي يراجع عندها شخصٌ ما أو يعتمد. | |
4. الموظفون والمهارات (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 4.1 | تلقّى الموظفون تدريبًا أساسيًا وعمليًا على استخدام أدوات الذكاء الاصطناعي بأمان (ما يجوز مشاركته وما لا يجوز، وكيف يتحققون من المخرجات). | |
| 4.2 | أوضحنا للموظفين بصراحة كيف سيغيّر الذكاء الاصطناعي أدوارهم وما الذي لن يغيّره، ودعوناهم إلى تقديم أفكارهم. | |
| 4.3 | لدى شخص واحد على الأقل وقت مخصّص لقيادة تحسينات الذكاء الاصطناعي والتحوّل الرقمي. | |
| 4.4 | خططنا للذكاء الاصطناعي متّسقة مع التزاماتنا تجاه توظيف الكوادر الوطنية، مثل مستهدفات التوطين للشركات في الإمارات التي يعمل لديها 50 موظفًا فأكثر (غلف نيوز)، أو البرامج المماثلة في دول الخليج الأخرى. | |
5. التقنية (3 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 5.1 | أنظمتنا الأساسية (المحاسبة، والمبيعات، والعمليات) سحابية أو قابلة للربط بأدوات أخرى (مثلًا عبر واجهات برمجة التطبيقات APIs). | |
| 5.2 | نحتفظ بقائمة بسيطة بالبرمجيات وأدوات الذكاء الاصطناعي التي نستخدمها، بما فيها الأدوات المجانية التي اشترك فيها الموظفون بأنفسهم. | |
| 5.3 | نختار أدوات تدعم العربية والإنجليزية دعمًا جيدًا حيث يحتاج العملاء أو الموظفون إلى اللغتين. | |
6. الحوكمة والقانون (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 6.1 | نعرف أي قانون لحماية البيانات ينطبق علينا: القانون الاتحادي الإماراتي لحماية البيانات الشخصية (المرسوم بقانون رقم 45/2021)، أو قواعد مركز دبي المالي العالمي (DIFC) أو سوق أبوظبي العالمي (ADGM)، أو نظام حماية البيانات الشخصية السعودي، أو القانون البحريني رقم 30/2018، أو المرسوم السلطاني العُماني رقم 6/2022، أو القانون القطري رقم 13/2016 (أو قواعد مركز قطر للمال QFC)، أو لائحة هيئة الاتصالات وتقنية المعلومات في الكويت (CITRA). راجعوا خارطة الطريق. | |
| 6.2 | لكل نظام ذكاء اصطناعي نستخدمه مسؤول محدّد بالاسم يُساءل عنه. | |
| 6.3 | لدينا «خطوط حمراء» مكتوبة: قرارات لا يجوز للذكاء الاصطناعي اتخاذها وحده (مثل المبالغ المستردة فوق حدّ معيّن، أو قرارات التوظيف، أو أي أمر يمسّ الحقوق القانونية لشخص ما). ويشترط نظام حماية البيانات الشخصية السعودي الحصول على الموافقة للقرارات المبنية حصرًا على المعالجة الآلية، ويمنح القانون الإماراتي حق الاعتراض على مثل هذه القرارات (HFW؛ DLA Piper). | |
| 6.4 | إن كنا جهة خاضعة للتنظيم (من مصرف مركزي أو سلطة منطقة حرة مثلًا)، فقد اطّلعنا على إرشادات الذكاء الاصطناعي ذات الصلة، مثل المذكرة الإرشادية الصادرة عن مصرف الإمارات العربية المتحدة المركزي في فبراير 2026 (CBUAE)، أو اللائحة رقم 10 من لوائح حماية البيانات في مركز دبي المالي العالمي (Mayer Brown). | |
7. الأمن والصمود (4 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 7.1 | لدينا نسخ احتياطية للبيانات الحيوية في أكثر من موقع أو منطقة سحابية، وقد اختبرنا استعادتها. (في عام 2026، أعلنت AWS أنها لم تتمكّن من استعادة بعض البيانات التي كانت مستضافة في موقع خليجي متضرّر واحد فقط، قاعدة الحقائق A3.) | |
| 7.2 | نستخدم المصادقة متعددة العوامل، ونُلغي صلاحيات الوصول فور مغادرة الموظفين. | |
| 7.3 | لدينا خطة بسيطة لاستمرار العمل إذا تعطّل نظام أساسي أو مورّد رئيسي أو طريق شحن. | |
| 7.4 | يعرف الموظفون أنه لا يجوز لصق بيانات سرية أو شخصية في أدوات الذكاء الاصطناعي العامة ما لم يُؤذن بذلك. | |
8. العملاء والثقة (3 أسئلة)
| # | السؤال | 0 / 1 / 2 |
|---|
| 8.1 | يُبلَّغ العملاء حين يتعاملون مع نظام ذكاء اصطناعي، بالعربية والإنجليزية حيثما لزم. | |
| 8.2 | يستطيع العملاء دائمًا الوصول إلى موظف بشري، وتُراجَع الشكاوى المتعلقة بالقرارات الآلية من قِبل شخص. | |
| 8.3 | نتحقق من دقة مخرجات الذكاء الاصطناعي وعدالتها وملاءمتها الثقافية قبل أن تصل إلى العملاء. | |
ماذا تعني نتيجتكم؟
| النتيجة | أين أنتم | خطوة تالية هادئة |
|---|
| 0–15 | مرحلة وضع الأسس. معظم الشركات تبدأ من هنا. | ركّزوا على الأساسيات: سجلات رقمية، وقائمة عملاء واحدة نظيفة، ونسخ احتياطية في موقعين، وإرشادات للموظفين حول الاستخدام الآمن للذكاء الاصطناعي. راجعوا المرحلتين 0–1 من خارطة الطريق. |
| 16–30 | مرحلة التنظيم. بعض الأسس الجيدة قائمة. | اختاروا إجراءً واحدًا مفهومًا جيدًا، وبسّطوه، وجرّبوا أداة تحت الإشراف. ودوّنوا خطوطكم الحمراء. المراحل 1–3 من خارطة الطريق. |
| 31–45 | جاهزون لاستخدام حذر للذكاء الاصطناعي. لديكم البيانات والإجراءات والمسؤوليات الواضحة. | أدخِلوا المساعدات الذكية في مجال أو مجالين مع القياس والموافقة البشرية. وابدؤوا سجلًّا لأنظمة الذكاء الاصطناعي لديكم. المراحل 3–4 من خارطة الطريق. |
| 46–60 | جاهزون لاستكشاف سير العمل القائم على الوكلاء. لديكم حوكمة وبيانات قوية. | جرّبوا وكيلًا محدود النطاق بحدود واضحة وسجلات وآلية إيقاف، وراجعوا أداءه بانتظام. المراحل 4–5 من خارطة الطريق. |
انظروا أيضًا إلى أضعف مجالاتكم، لا إلى المجموع فقط. فالدرجة المنخفضة في الحوكمة والقانون (القسم 6) أو في الأمن والصمود (القسم 7) أهم من درجة مرتفعة في مجال آخر. ابدؤوا بمعالجتها.
كيف ترتبط القائمة بإطار NIST AI RMF
| وظيفة NIST (تعريف NIST بإيجاز) | أقسام القائمة |
|---|
| الحوكمة (Govern): ثقافة لإدارة المخاطر، بأدوار وسياسات واضحة | 1.3، 4.2–4.4، 6.1–6.4 |
| رسم السياق (Map): فهم السياق والمخاطر لكل استخدام للذكاء الاصطناعي | 1.1–1.2، 2.3–2.4، 3.1، 3.4 |
| القياس (Measure): تقييم مخاطر الذكاء الاصطناعي وأدائه واختبارها ومتابعتها | 1.4، 8.3 |
| الإدارة (Manage): ترتيب أولويات المخاطر ومعالجتها، بما في ذلك الاستجابة للحوادث | 5.2، 7.1–7.4، 8.1–8.2 |
هذا الربط من إعداد المنصة، والغرض منه الإرشاد، وليس مطابقة رسمية بين الإطارين.
روابط ذات صلة