سجل الذكاء الاصطناعي – كيف تقوم الشركات بجرد وتصنيف أنظمة الذكاء الاصطناعي الخاصة بها

يمنح سجل الذكاء الاصطناعي الشركة صورة شاملة عن أنظمة الذكاء الاصطناعي وحالات استخدامها الفعلية. وهذا يسهل تقييم المخاطر، والمسؤولية، وحماية البيانات، والشفافية، وتحديد أجزاء قانون الذكاء الاصطناعي للاتحاد الأوروبي التي تتطلب المراجعة.

تم التحقق من دقة المعلومات في 1 أكتوبر 2026. هذا الدليل يقدم معلومات عامة ولا يغني عن الاستشارة القانونية الفردية.

هام: لا يفرض قانون الذكاء الاصطناعي متطلبًا عامًا بأن يكون لدى كل شركة مستند يحمل اسم "سجل الذكاء الاصطناعي". ومع ذلك، يعد السجل أداة حوكمة عملية لتحديد الأنظمة، والأدوار، والمخاطر، والالتزامات بطريقة قابلة للتتبع.

لماذا يجب أن تمتلك الشركات سجلاً للذكاء الاصطناعي؟

غالبًا ما يُستخدم الذكاء الاصطناعي على نطاق أوسع مما تعتقده الإدارة في البداية. فقد يستخدم الموظفون خدمات الذكاء الاصطناعي التوليدي، وقد تكون ميزات الذكاء الاصطناعي مدمجة في أدوات إدارة علاقات العملاء (CRM)، والموارد البشرية، والدعم، وأدوات التحليل، كما قد يقوم الموردون بطرح ميزات جديدة للذكاء الاصطناعي من خلال تحديثات المنتجات العادية. وبدون إجراء جرد، يصبح من الصعب معرفة الأنظمة التي تعالج البيانات الشخصية، وتلك التي تؤثر على الأفراد، وتلك التي تخضع لمتطلبات خاصة.

لذلك، يمكن أن يعمل السجل كمركز لحوكمة الذكاء الاصطناعي في الشركة. فهو يساعد المؤسسة على ربط سياسة الذكاء الاصطناعي، وتقييم المخاطر، ومراجعة الموردين، وحماية البيانات، وأمن المعلومات، وقرارات الاعتماد.

ما هي البيانات التي يجب أن يتضمنها سجل الذكاء الاصطناعي؟

الحقل سبب الحاجة إليه
معرف الذكاء الاصطناعي واسم النظام جعل كل نظام أو حالة استخدام قابلة للتتبع بمرور الوقت.
المورد والإصدار تحديد الطرف الخارجي أو الحل الداخلي المسؤول عن التقنية.
عملية العمل والغرض يجب أن يستند تقييم المخاطر إلى ما يُستخدم الذكاء الاصطناعي لأجله فعلياً، وليس فقط اسم المنتج.
مالك النظام ومالك العملية خلق مسؤولية واضحة للقرارات والمتابعة والإنهاء.
الأفراد المعنيون على سبيل المثال: الموظفون، الباحثون عن عمل، العملاء، الأطفال أو غيرهم من الفئات.
البيانات والبيانات الشخصية أساس لتقييم اللائحة العامة لحماية البيانات (GDPR)، والسرية، وأمن المعلومات.
دور قانون الذكاء الاصطناعي توثيق ما إذا كانت المنظمة مورداً أو مستخدماً/مشغلاً في السياق الحالي.
فحص المادة 5 و6 و50 رصد الاستخدامات المحظورة، والتصنيفات المحتملة عالية المخاطر، ومتطلبات الشفافية.
فحص تقييم أثر حماية البيانات (DPIA) / تقييم الحقوق الأساسية (FRIA) تحديد ما إذا كانت هناك حاجة لتقييم أثر أعمق.
الحالة والمراجعة التالية على سبيل المثال: فكرة، تجربة (Pilot)، معتمد، مشروط، متوقف مؤقتاً، أو مُلغى.

كيفية تصنيف كل استخدام للذكاء الاصطناعي

لا تبدأ بتحديد لون أو درجة خطر، بل ابدأ بالسؤال القانوني: ما الذي يفعله النظام، وفي أي سياق، وما هو دور المنظمة؟ يعتمد قانون الذكاء الاصطناعي للاتحاد الأوروبي على المخاطر. فبعض الاستخدامات محظورة، وبعضها قد يكون عالي المخاطر، وبعضها يخضع لمتطلبات شفافية خاصة، بينما العديد من الاستخدامات لا تخضع لمتطلبات خاصة عالية المخاطر، ولكنها قد تظل خاضعة مثلاً للائحة العامة لحماية البيانات، أو قانون العمل، أو قانون حماية المستهلك.

بالنسبة لشركة تستخدم الذكاء الاصطناعي التوليدي لمعالجة النصوص داخلياً، قد ينصب التركيز على البيانات الشخصية، والأسرار التجارية، والرقابة البشرية، وشروط الموردين. أما نظام الذكاء الاصطناعي المستخدم في التوظيف فيتطلب فحصاً مختلفاً تماماً نظراً لاختلاف الغرض والأثر على الأفراد.

اقرأ أيضاً تصنيف مخاطر قانون الذكاء الاصطناعي – كيف تقيم الشركات ما إذا كان الذكاء الاصطناعي محظوراً، أو عالي المخاطر، أو يخضع لمتطلبات الشفافية.

سير العمل في ست خطوات

  1. الجرد: اسأل أقسام تكنولوجيا المعلومات، والموارد البشرية، والتسويق، والمالية، وخدمة العملاء، والوظائف الأخرى عن أدوات وميزات الذكاء الاصطناعي التي يستخدمونها.
  2. تحديد حالة الاستخدام: قد يُستخدم نفس المنتج التقني بعدة طرق، وبالتالي قد يحتاج إلى عدة إدخالات في السجل.
  3. توثيق البيانات: حدد المعلومات التي يتم إدخالها، وإنشاؤها، وتخزينها، وما إذا كانت تُستخدم لتدريب نموذج المورد.
  4. إجراء الفحص القانوني: تحقق من دور المنظمة بموجب قانون الذكاء الاصطناعي، والاستخدامات المحظورة، والمخاطر العالية، والمادة 50، واللائحة العامة لحماية البيانات، والحاجة إلى تقييم أثر حماية البيانات (DPIA) أو أي تقييم آخر.
  5. تحديد الضوابط: مثل المراجعة البشرية، وتقييد أنواع البيانات، والحسابات المعتمدة، وسجلات النشاط، والتدريب، أو الضمانات التقنية.
  6. الاعتماد والمتابعة: حدد المسؤول، والحالة، والقرار، وتاريخ المراجعة التالية.

أخطاء شائعة

من الأخطاء الشائعة تسجيل "ChatGPT" أو "Copilot" كسطر واحد رغم استخدام الأداة في العديد من العمليات المختلفة تماماً. خطأ آخر هو الاكتفاء بجرد الأنظمة المشتراة مركزياً وإغفال الحسابات المجانية أو الذكاء الاصطناعي الموجود بالفعل في خدمات البرمجيات كخدمة (SaaS) الأخرى. وثالثاً، الخلط بين درجة الخطر الداخلية والتصنيف القانوني بموجب قانون الذكاء الاصطناعي.

لذلك، يجب أن يصف السجل حالة الاستخدام، وليس فقط التقنية. كما ينبغي وجود روتين بسيط للأنظمة الجديدة، وتغييرات الإصدارات الكبيرة، والإنهاء.

سجل جاهز للذكاء الاصطناعي ومواد للحوكمة

تحتوي حزمة حوكمة الذكاء الاصطناعي 2026 من متجر النماذج على سجل أنظمة الذكاء الاصطناعي بصيغ Word وPDF وExcel، بالإضافة إلى سياسة الذكاء الاصطناعي، وتقييم المخاطر، وتقييم الموردين، وتقييم الأثر، وسير العمل للحوكمة والاعتماد.

السعر: 199 كرونة سويدية.

شاهد حزمة حوكمة الذكاء الاصطناعي 2026

أدلة ذات صلة

سياسة الذكاء الاصطناعي للشركات · حوكمة الذكاء الاصطناعي خطوة بخطوة · الذكاء الاصطناعي والأمن السيبراني وعقود تكنولوجيا المعلومات – نظرة عامة

المصادر

العودة إلى بلوق