الاقتباسات بترجمتنا، يليها النص الإنجليزي الأصلي.

قبل أن تبدؤوا

هذه القائمة وسيلة لمراجعة الوضع، لا اختبار يمكن أن ترسبوا فيه. ومعظم المؤسسات، بما فيها الكبرى، تحصل في المرة الأولى على نتيجة أقل مما تتوقع. وهذا أمر طبيعي ومفيد، لأنه يُريكم من أين تبدؤون.

خصّصوا 20–30 دقيقة، ويُفضَّل أن يشارككم اثنان أو ثلاثة من الزملاء من أقسام مختلفة في العمل. واختاروا لكل سؤال:

  • 0: ليس بعد، أو لا نعرف.
  • 1: جزئيًا، أو في بعض أقسام العمل.
  • 2: نعم، بشكل منتظم وموثّق كتابيًا.

عدد الأسئلة 30، فتكون الدرجة القصوى 60. والأسئلة من إعداد المنصة، وتستند إلى أطر عامة واسعة الاستخدام، ولا سيما إطار إدارة مخاطر الذكاء الاصطناعي الصادر عن المعهد الوطني الأمريكي للمعايير والتقنية (NIST AI RMF)، الذي يقوم على أربع وظائف هي الحوكمة (Govern)، ورسم السياق (Map)، والقياس (Measure)، والإدارة (Manage) (NIST) [F]، والمعيار الدولي ISO/IEC 42001 لأنظمة إدارة الذكاء الاصطناعي، الصادر في ديسمبر 2023 (ISO) [S]. كما يوفّر NIST ترجمة عربية لإطاره (NIST) [F].

هذه إرشادات عامة، وليست استشارة قانونية. وتختلف القوانين بين دول مجلس التعاون وبين المناطق الحرة.


1. الاستراتيجية والغاية (4 أسئلة)

#السؤال0 / 1 / 2
1.1نستطيع أن نقول في جملة أو جملتين ما الذي نريد من الذكاء الاصطناعي أن يساعد عملاءنا أو موظفينا على تحقيقه.
1.2حدّدنا أكثر ثلاث إلى خمس مهام تستهلك الوقت أو تكثر فيها الأخطاء.
1.3اتفقت القيادة (المالك أو مجلس الإدارة أو مجلس العائلة) على الجهة المسؤولة عن قرارات الذكاء الاصطناعي.
1.4نقيس خط الأساس (الوقت، والتكلفة، والأخطاء، ورضا العملاء) قبل تجربة أدوات جديدة، لنعرف إن كانت مفيدة فعلًا.

2. البيانات (4 أسئلة)

#السؤال0 / 1 / 2
2.1سجلاتنا الأساسية (العملاء، والمنتجات، والفواتير، والعقود) رقمية، وليست ورقية فقط.
2.2لكل مجموعة بيانات أساسية نسخة «رئيسية» واحدة متفق عليها، لا جداول بيانات متعددة ومتضاربة.
2.3نعرف ما البيانات الشخصية التي نحتفظ بها، ولماذا، ومن يمكنه الوصول إليها.
2.4نعرف أين تُخزَّن بياناتنا (في أي دولة وأي منطقة سحابية)، وهل يجب أن يبقى بعضها داخل الدولة. أمثلة: البيانات الصحية في الإمارات بموجب القانون الاتحادي رقم 2 لسنة 2019، المادة 13 (DLA Piper)؛ ويشترط إطار الفوترة الإلكترونية في الإمارات حفظ السجلات داخل الدولة (KPMG).

3. الإجراءات (4 أسئلة)

#السؤال0 / 1 / 2
3.1إجراءاتنا الرئيسية (مثل دورة «من الطلب إلى التحصيل» أو «من الاستفسار إلى الحل») موثّقة خطوة بخطوة.
3.2بسّطنا إجراءً واحدًا على الأقل قبل أتمتته.
3.3نُصدر الفواتير ونستلمها إلكترونيًا، ونعرف التزاماتنا في الفوترة الإلكترونية: متطلبات هيئة الزكاة والضريبة والجمارك في السعودية (ZATCA)، ومراحل التعاملات بين الشركات (B2B) في الإمارات بدءًا من 2027 (KPMG).
3.4لكل خطوة مؤتمتة، نعرف النقطة التي يراجع عندها شخصٌ ما أو يعتمد.

4. الموظفون والمهارات (4 أسئلة)

#السؤال0 / 1 / 2
4.1تلقّى الموظفون تدريبًا أساسيًا وعمليًا على استخدام أدوات الذكاء الاصطناعي بأمان (ما يجوز مشاركته وما لا يجوز، وكيف يتحققون من المخرجات).
4.2أوضحنا للموظفين بصراحة كيف سيغيّر الذكاء الاصطناعي أدوارهم وما الذي لن يغيّره، ودعوناهم إلى تقديم أفكارهم.
4.3لدى شخص واحد على الأقل وقت مخصّص لقيادة تحسينات الذكاء الاصطناعي والتحوّل الرقمي.
4.4خططنا للذكاء الاصطناعي متّسقة مع التزاماتنا تجاه توظيف الكوادر الوطنية، مثل مستهدفات التوطين للشركات في الإمارات التي يعمل لديها 50 موظفًا فأكثر (غلف نيوز)، أو البرامج المماثلة في دول الخليج الأخرى.

5. التقنية (3 أسئلة)

#السؤال0 / 1 / 2
5.1أنظمتنا الأساسية (المحاسبة، والمبيعات، والعمليات) سحابية أو قابلة للربط بأدوات أخرى (مثلًا عبر واجهات برمجة التطبيقات APIs).
5.2نحتفظ بقائمة بسيطة بالبرمجيات وأدوات الذكاء الاصطناعي التي نستخدمها، بما فيها الأدوات المجانية التي اشترك فيها الموظفون بأنفسهم.
5.3نختار أدوات تدعم العربية والإنجليزية دعمًا جيدًا حيث يحتاج العملاء أو الموظفون إلى اللغتين.

6. الحوكمة والقانون (4 أسئلة)

#السؤال0 / 1 / 2
6.1نعرف أي قانون لحماية البيانات ينطبق علينا: القانون الاتحادي الإماراتي لحماية البيانات الشخصية (المرسوم بقانون رقم 45/2021)، أو قواعد مركز دبي المالي العالمي (DIFC) أو سوق أبوظبي العالمي (ADGM)، أو نظام حماية البيانات الشخصية السعودي، أو القانون البحريني رقم 30/2018، أو المرسوم السلطاني العُماني رقم 6/2022، أو القانون القطري رقم 13/2016 (أو قواعد مركز قطر للمال QFC)، أو لائحة هيئة الاتصالات وتقنية المعلومات في الكويت (CITRA). راجعوا خارطة الطريق.
6.2لكل نظام ذكاء اصطناعي نستخدمه مسؤول محدّد بالاسم يُساءل عنه.
6.3لدينا «خطوط حمراء» مكتوبة: قرارات لا يجوز للذكاء الاصطناعي اتخاذها وحده (مثل المبالغ المستردة فوق حدّ معيّن، أو قرارات التوظيف، أو أي أمر يمسّ الحقوق القانونية لشخص ما). ويشترط نظام حماية البيانات الشخصية السعودي الحصول على الموافقة للقرارات المبنية حصرًا على المعالجة الآلية، ويمنح القانون الإماراتي حق الاعتراض على مثل هذه القرارات (HFW؛ DLA Piper).
6.4إن كنا جهة خاضعة للتنظيم (من مصرف مركزي أو سلطة منطقة حرة مثلًا)، فقد اطّلعنا على إرشادات الذكاء الاصطناعي ذات الصلة، مثل المذكرة الإرشادية الصادرة عن مصرف الإمارات العربية المتحدة المركزي في فبراير 2026 (CBUAE)، أو اللائحة رقم 10 من لوائح حماية البيانات في مركز دبي المالي العالمي (Mayer Brown).

7. الأمن والصمود (4 أسئلة)

#السؤال0 / 1 / 2
7.1لدينا نسخ احتياطية للبيانات الحيوية في أكثر من موقع أو منطقة سحابية، وقد اختبرنا استعادتها. (في عام 2026، أعلنت AWS أنها لم تتمكّن من استعادة بعض البيانات التي كانت مستضافة في موقع خليجي متضرّر واحد فقط، قاعدة الحقائق A3.)
7.2نستخدم المصادقة متعددة العوامل، ونُلغي صلاحيات الوصول فور مغادرة الموظفين.
7.3لدينا خطة بسيطة لاستمرار العمل إذا تعطّل نظام أساسي أو مورّد رئيسي أو طريق شحن.
7.4يعرف الموظفون أنه لا يجوز لصق بيانات سرية أو شخصية في أدوات الذكاء الاصطناعي العامة ما لم يُؤذن بذلك.

8. العملاء والثقة (3 أسئلة)

#السؤال0 / 1 / 2
8.1يُبلَّغ العملاء حين يتعاملون مع نظام ذكاء اصطناعي، بالعربية والإنجليزية حيثما لزم.
8.2يستطيع العملاء دائمًا الوصول إلى موظف بشري، وتُراجَع الشكاوى المتعلقة بالقرارات الآلية من قِبل شخص.
8.3نتحقق من دقة مخرجات الذكاء الاصطناعي وعدالتها وملاءمتها الثقافية قبل أن تصل إلى العملاء.

ماذا تعني نتيجتكم؟

النتيجةأين أنتمخطوة تالية هادئة
0–15مرحلة وضع الأسس. معظم الشركات تبدأ من هنا.ركّزوا على الأساسيات: سجلات رقمية، وقائمة عملاء واحدة نظيفة، ونسخ احتياطية في موقعين، وإرشادات للموظفين حول الاستخدام الآمن للذكاء الاصطناعي. راجعوا المرحلتين 0–1 من خارطة الطريق.
16–30مرحلة التنظيم. بعض الأسس الجيدة قائمة.اختاروا إجراءً واحدًا مفهومًا جيدًا، وبسّطوه، وجرّبوا أداة تحت الإشراف. ودوّنوا خطوطكم الحمراء. المراحل 1–3 من خارطة الطريق.
31–45جاهزون لاستخدام حذر للذكاء الاصطناعي. لديكم البيانات والإجراءات والمسؤوليات الواضحة.أدخِلوا المساعدات الذكية في مجال أو مجالين مع القياس والموافقة البشرية. وابدؤوا سجلًّا لأنظمة الذكاء الاصطناعي لديكم. المراحل 3–4 من خارطة الطريق.
46–60جاهزون لاستكشاف سير العمل القائم على الوكلاء. لديكم حوكمة وبيانات قوية.جرّبوا وكيلًا محدود النطاق بحدود واضحة وسجلات وآلية إيقاف، وراجعوا أداءه بانتظام. المراحل 4–5 من خارطة الطريق.

انظروا أيضًا إلى أضعف مجالاتكم، لا إلى المجموع فقط. فالدرجة المنخفضة في الحوكمة والقانون (القسم 6) أو في الأمن والصمود (القسم 7) أهم من درجة مرتفعة في مجال آخر. ابدؤوا بمعالجتها.

كيف ترتبط القائمة بإطار NIST AI RMF

وظيفة NIST (تعريف NIST بإيجاز)أقسام القائمة
الحوكمة (Govern): ثقافة لإدارة المخاطر، بأدوار وسياسات واضحة1.3، 4.2–4.4، 6.1–6.4
رسم السياق (Map): فهم السياق والمخاطر لكل استخدام للذكاء الاصطناعي1.1–1.2، 2.3–2.4، 3.1، 3.4
القياس (Measure): تقييم مخاطر الذكاء الاصطناعي وأدائه واختبارها ومتابعتها1.4، 8.3
الإدارة (Manage): ترتيب أولويات المخاطر ومعالجتها، بما في ذلك الاستجابة للحوادث5.2، 7.1–7.4، 8.1–8.2

هذا الربط من إعداد المنصة، والغرض منه الإرشاد، وليس مطابقة رسمية بين الإطارين.

روابط ذات صلة