سياسة الذكاء الاصطناعي للشركات – ما الذي يجب أن تتضمنه ومتى تكون هناك حاجة إليها؟
يشارك
بقلم متجر النماذج · تم التحقق من المعلومات في 30 سبتمبر 2026 · حوالي 8 دقائق للقراءة
سياسة الذكاء الاصطناعي هي وثيقة توجيهية داخلية تضع قواعد عملية لكيفية استخدام المؤسسة للذكاء الاصطناعي. لا تشترط لائحة الاتحاد الأوروبي للذكاء الاصطناعي بشكل عام أن يكون لدى كل شركة وثيقة تحمل عنوان "سياسة الذكاء الاصطناعي" تحديداً. ومع ذلك، يمكن أن تكون السياسة وسيلة فعالة لتحويل الالتزامات، وحماية البيانات، وأمن المعلومات، وقرارات المخاطر الداخلية إلى قواعد يمكن للموظفين اتباعها بالفعل.
متى تكون سياسة الذكاء الاصطناعي مفيدة بشكل خاص؟
تزداد الحاجة عندما لا يعود الذكاء الاصطناعي يُستخدم بشكل متقطع من قبل أفراد، بل يصبح جزءاً من سير العمل أو الأنظمة أو اتخاذ القرارات. ينطبق هذا، على سبيل المثال، عندما يستخدم الموظفون الذكاء الاصطناعي التوليدي لمواد العملاء، أو البرمجة، أو التحليلات، أو عمل الموارد البشرية، أو الأساس القانوني، أو الشؤون المالية، أو الاتصالات الخارجية.
تعد السياسة قيّمة أيضاً عندما تحتاج المؤسسة إلى تقديم توجيهات موحدة للعديد من المستخدمين. فبدون قواعد مشتركة، تظهر التناقضات بسهولة: فقد يسمح مدير بتحميل مواد العملاء في أداة معينة بينما يمنعها مدير آخر، أو يفترض الموظفون أن خدمة ذكاء اصطناعي مدفوعة يمكن استخدامها تلقائياً مع جميع أنواع البيانات.
السياسة لا تحل محل تقييم المخاطر
يمكن للوثيقة التوجيهية تحديد العملية، لكنها لا تقرر تلقائياً ما إذا كان نظام معين للذكاء الاصطناعي مسموحاً به أو مناسباً. لا يزال يتعين تقييم الدور وفقاً للائحة الذكاء الاصطناعي، ومجال الاستخدام، ونوع البيانات، وشروط المورد، واللوائح القطاعية الأخرى للنظام المحدد.
ما الذي يجب أن تتضمنه سياسة الذكاء الاصطناعي؟
| المجال | السؤال الذي يجب أن تجيب عليه السياسة |
|---|---|
| نطاق التطبيق | ما الأشخاص، وأدوات الذكاء الاصطناعي، والأنظمة، والمهام التي تشملها السياسة؟ |
| الأدوات المعتمدة | من يقرر خدمات الذكاء الاصطناعي المسموح باستخدامها وكيف يتم إعادة تقييم القرار؟ |
| البيانات والسرية | ما البيانات التي يُسمح أو لا يُسمح بإدخالها في خدمات الذكاء الاصطناعي الخارجية؟ |
| الرقابة البشرية | متى يجب مراجعة الحقائق أو البرمجة أو الشؤون القانونية أو المالية أو التقييمات المتعلقة بالأشخاص من قبل بشر؟ |
| الشفافية | متى يحتاج المتلقون إلى معرفة أنهم يتعاملون مع ذكاء اصطناعي أو محتوى مولد بواسطته؟ |
| الموارد البشرية والأفراد | ما الضوابط الإضافية التي تنطبق على التوظيف، والأداء، والاختيار، والقرارات الأخرى التي تؤثر على الناس؟ |
| حقوق النشر والملكية الفكرية | كيف يتم التعامل مع المواد المحمية، ومواد العملاء، والبرمجة، والعلامات التجارية، وشروط الترخيص؟ |
| الأمان | ما المتطلبات التي تنطبق على الحسابات، والمصادقة الثنائية (MFA)، ومفاتيح واجهة البرمجة (API)، والإضافات، والوكلاء، وعمليات الربط؟ |
| الكفاءة في الذكاء الاصطناعي | ما التدريب والدعم الذي تحتاجه الأدوار المختلفة لاستخدامهم الفعلي للذكاء الاصطناعي؟ |
| الحوادث | كيف يتم الإبلاغ عن الكشف غير الصحيح للبيانات، أو النتائج غير المناسبة، أو مشاكل الأمان، أو تغيير شروط الموردين؟ |
يجب أن تكون السياسة ملموسة بما يكفي ليتمكن المستخدم من اتخاذ قرار يومي دون الحاجة لتفسير مبادئ قانونية. فصياغة "استخدم الذكاء الاصطناعي بمسؤولية" تعطي توجيهاً أقل بكثير من قاعدة محددة حول فئات المعلومات التي يمكن مشاركتها مع خدمة ذكاء اصطناعي خارجية.
مثال: اجعل القواعد مفهومة باستخدام نموذج إشارات المرور
يمكن لنموذج إشارات المرور أن يجعل السياسة أسهل في الاستخدام، ولكن يجب تكييف المستويات مع بيانات المؤسسة والمخاطر التي تواجهها.
- الأخضر: مهام منخفضة المخاطر مثل توليد الأفكار باستخدام معلومات عامة أو غير ضارة في أداة معتمدة.
- الأصفر: الاستخدام الذي يتطلب رقابة أو موافقة، مثل مواد العملاء، أو النشر الخارجي، أو البرمجة، أو المهام التي يمكن أن تؤدي الأخطاء فيها إلى عواقب واضحة.
- الأحمر: الاستخدام الذي حظرته المؤسسة، مثل تحميل أسرار تجارية أو بيانات شخصية حساسة في خدمة غير معتمدة.
الأمر المهم ليس الألوان، بل أن تكون الحدود مفهومة. لذلك، أدرج أمثلة من عملكم الخاص ومن يجب على المستخدم الاتصال به في حالة الشك.
محو الأمية الرقمية (الذكاء الاصطناعي): ماذا تقول المادة 4 بعد التعديل عام 2026؟
تنطبق المادة 4 من لائحة الذكاء الاصطناعي على الموردين والمؤسسات المستخدمة بصفتهم "ناشرين" (deployers) وفقاً للائحة. بعد التعديل بموجب اللائحة (EU) 2026/1744، يجب عليهم اتخاذ تدابير لدعم تطوير محو الأمية في مجال الذكاء الاصطناعي للموظفين وغيرهم ممن يديرون ويستخدمون أنظمة الذكاء الاصطناعي نيابة عنهم. يجب مراعاة المعرفة التقنية والخبرة والتعليم وسياق الاستخدام والأشخاص المتأثرين.
ينص الحكم المعدل أيضاً صراحةً على أن الالتزام لا يعني أن المورد أو المؤسسة المستخدمة يجب أن يضمنوا مستوى معرفياً محدداً لكل فرد. وهذا يرجح نهجاً متناسباً: فالشخص الذي يستخدم الذكاء الاصطناعي للمساعدة اللغوية يحتاج عادةً إلى تدريب مختلف عن الشخص الذي يطبق نظام ذكاء اصطناعي في الموارد البشرية أو يبني تكاملاً برمجياً للذكاء الاصطناعي.
الذكاء الاصطناعي واللائحة العامة لحماية البيانات (GDPR): ابدأ بمسار البيانات
إذا كانت خدمة الذكاء الاصطناعي تعالج بيانات شخصية، فإنه يتعين على المؤسسة الامتثال للائحة العامة لحماية البيانات (GDPR). ابدأ بأسئلة بسيطة: ما البيانات التي تُرسل إلى الخدمة، ولأي غرض، ومن يقرر المعالجة، وأين يتم تخزين البيانات، وهل تُستخدم لتدريب النماذج، وما المقاولون من الباطن الذين يمكنهم الوصول إليها؟
إذا كان المورد يعالج البيانات الشخصية نيابة عنكم، فقد تكون هناك حاجة إلى اتفاقية معالجة بيانات (DPA). اقرأ الدليل حول متى تكون هناك حاجة إلى اتفاقية معالجة البيانات وما الذي يجب أن تتضمنه الاتفاقية. ومع ذلك، فإن اتفاقية معالجة البيانات لا تجعل كل معالجة للذكاء الاصطناعي قانونية في حد ذاتها؛ فلا يزال يتعين تقييم الأساس القانوني، والشفافية، وتقليل البيانات، والمتطلبات الأخرى ذات الصلة.
لا تنس الأسرار التجارية
يمكن أن تكون المعلومات حاسمة للأعمال حتى عندما لا تكون بيانات شخصية. لذلك يجب أن تحتوي السياسة على قواعد منفصلة، على سبيل المثال، للكود المصدري، وعروض الأسعار، وعقود العملاء، وخطط المنتجات، ومعلومات الأمان، وغيرها من الأسرار التجارية. قم أيضاً بتقييم شروط تعاقد المورد قبل إدخال أي مواد.
كيفية تنفيذ سياسة الذكاء الاصطناعي في ست خطوات
- حدد الاستخدام الفعلي. ما الأدوات المستخدمة بالفعل، ومن يستخدمها، وما البيانات التي يتم التعامل معها؟
- صنف حالات الاستخدام. فرق بين الإنتاجية البسيطة والاستخدام الذي يؤثر على الأشخاص أو الأمان أو القرارات المهمة.
- راجع الموردين. تحقق من الشروط، ومعالجة البيانات، والأمان، والتخزين، والتدريب، والمقاولين من الباطن.
- حدد القواعد والمسؤوليات. حدد من يملك السياسة، ومن يعتمد الأدوات، ومن يتلقى تقارير الحوادث.
- درب بناءً على الدور. اربط التدريب بالذكاء الاصطناعي الذي تستخدمه كل مجموعة فعلياً.
- تابع التنفيذ. راجع قائمة الأدوات والسياسة عندما تتغير الأعمال أو التكنولوجيا أو القواعد.
أخطاء شائعة في سياسات الذكاء الاصطناعي
- حظر أو السماح بـ "الذكاء الاصطناعي" كفئة واحدة. تختلف المخاطر بشكل كبير بين الأدوات وحالات الاستخدام.
- كتابة نصوص قانونية دون قواعد عمل. يحتاج الموظف إلى معرفة ما يمكن القيام به من الناحية العملية.
- التركيز فقط على البيانات الشخصية. قد تكون السرية والأسرار التجارية والملكية الفكرية والأمان على نفس القدر من الأهمية.
- نسيان الرقابة البشرية. مخرجات الذكاء الاصطناعي قد تكون مقنعة ولكنها خاطئة.
- عدم امتلاك قائمة الأدوات. تصبح السياسة قديمة بسرعة إذا لم يكن هناك شخص مسؤول عن وظائف الذكاء الاصطناعي الجديدة وتغييرات الموردين.