انتقل إلى المحتوى

حوكمة الذكاء الاصطناعي

تساعد ROZSUD الأعمال على تصميم أطر لحوكمة الذكاء الاصطناعي وتطبيقها، بما يتيح التوسع في استخدامه دون فقدان السيطرة على المخاطر التنظيمية والأمنية ومخاطر الخصوصية والمخاطر التشغيلية.

ناقشوا موضوعكم معنا

المخرجات المعتادة

  • سجل أنظمة الذكاء الاصطناعي وتصنيف مخاطرها
  • إطار حوكمة الذكاء الاصطناعي ومجموعة سياساته
  • تقييمات أثر الذكاء الاصطناعي ومخاطره
  • خطة الاستعداد لقانون الاتحاد الأوروبي للذكاء الاصطناعي
  • تحليل الفجوات وفق ISO/IEC 42001 ووثائق نظام AIMS
  • تقارير العناية الواجبة تجاه مزودي الذكاء الاصطناعي
قدرة عابرة للولايات القضائية، ندعمها في جميع الولايات القضائية الواردة في دليلنا. عرض الولايات القضائية

نظرة عامة

لماذا يهم ذلك

يصل الذكاء الاصطناعي إلى المنتجات والعمليات والقرارات أسرع مما تستطيع معظم أطر الحوكمة التكيّف معه. فقانون الاتحاد الأوروبي للذكاء الاصطناعي يفرض التزامات بحسب مخاطر كل نظام ودور كل شركة، والعملاء والمستثمرون يسألون عن كيفية ضبط الذكاء الاصطناعي، والأنظمة ذاتها تثير مسائل تتعلق بحماية البيانات والأمن والملكية الفكرية والمسؤولية القانونية.

نساعد الأعمال على إرساء هذه الحوكمة: سجل لأنظمة الذكاء الاصطناعي المستخدمة، وتصنيف للمخاطر يعكس قانون الذكاء الاصطناعي ومستوى المخاطر الذي تقبله الشركة، وأدوار واضحة وإشراف بشري، وسياسات وتقييمات ووثائق تتيح التوسع في استخدام الذكاء الاصطناعي. وحيثما يكون الحصول على الشهادة هدفًا، نطبّق نظامًا لإدارة الذكاء الاصطناعي وفق معيار ISO/IEC 42001 وندعم الشركة خلال التدقيق.

نربط حوكمة الذكاء الاصطناعي بممارساتنا في «الخصوصية وحماية البيانات» و«أمن المعلومات والأمن السيبراني» و«العقود التجارية والتقنية» و«الآراء القانونية»، لأن نظام الذكاء الاصطناعي الواحد قد يثير في آن واحد مسائل تتعلق بحماية البيانات والأمن والعقود والتنظيم.

يندرج هذا العمل ضمن الحوكمة والامتثال والتحقق. لا تطوّر ROZSUD نماذج الذكاء الاصطناعي ولا تدرّبها ولا تختبرها تقنيًا. وتمنح شهادة ISO/IEC 42001 جهاتُ إصدار شهادات مستقلة معتمدة، لا ROZSUD.

الخدمات الرئيسية

من أول تحليل للفجوات إلى التدقيق الخارجي

نحدد الفجوات، ونصمم البرنامج، ونساعد في تطبيقه، ونرافقكم خلال التدقيق الخارجي — من قِبل المدققين والعملاء والجهات التنظيمية.

الدعم في الحصول على الشهادات والتدقيق الخارجي

دعم خلال مراحل الاستعداد والتدقيق كاملةً — للحصول على شهادات ISO/IEC 27001 وISO/IEC 27701 وISO/IEC 42001، وفحوص SOC 2، وغيرها من عمليات التدقيق الخارجي — من أول تحليل للفجوات حتى إغلاق الملاحظات.

  • بناء الإطار الذي سيختبره التدقيق أو تحسينه
  • تحليل الفجوات في ضوء المعيار أو المعايير المعتمدة
  • إعداد السياسات والإجراءات والسجلات والأدلة للمراجعة
  • تهيئة الفرق لمقابلات المدققين
  • تنسيق جمع الأدلة على مستوى الشركة
  • العمل بصفة جهة التنسيق مع المدقق الخارجي، بما في ذلك خلال جلسات التدقيق
  • معالجة ملاحظات التدقيق

تبقى قرارات منح الشهادات والتصديق من اختصاص جهة إصدار الشهادات أو التدقيق المستقلة. ولا تُصدر ROZSUD شهادات وليست جهة لإصدارها.

مبيعات المؤسسات وطمأنة العملاء

أصبحت مراجعات الأمن والخصوصية، والذكاء الاصطناعي بشكل متزايد، خطوة معتادة في مشتريات المؤسسات، وقد يؤخر استبيان بلا إجابة صفقة كاملة. نساعدكم على الرد بدقة وسرعة — بإزالة العوائق المتعلقة بالأمن والخصوصية دون المبالغة في وصف الضوابط التي تستند إليها الإجابات.

  • استبيانات العملاء بشأن الأمن والخصوصية
  • طلبات المعلومات (RFI) والأقسام الأمنية في طلبات تقديم العروض (RFP)
  • العناية الواجبة تجاه الموردين والمراجعات الأمنية
  • متطلبات الأمن في مشتريات المؤسسات والعقود
  • طلبات التدقيق من العملاء
  • ملف طمأنة قابل لإعادة الاستخدام يضم السياسات والملخصات والأدلة

النطاق

ما نقوم به

البرنامج والحوكمة

  • تصميم برنامج حوكمة الذكاء الاصطناعي

    إطار حوكمة يتناسب مع الطريقة التي تبني بها الشركة الذكاء الاصطناعي وتشتريه وتستخدمه: المبادئ، والمسؤوليات، وصلاحيات اتخاذ القرار، وخريطة الطريق.

  • سياسات الذكاء الاصطناعي وإجراءات حوكمته

    سياسات الاستخدام المقبول والتطوير والشراء، والإجراءات التي تضعها موضع التطبيق.

  • الأدوار والمسؤوليات والإشراف

    المساءلة عن الذكاء الاصطناعي على مستوى الشركة كلها، من مجلس الإدارة ومنتدى حوكمة الذكاء الاصطناعي إلى المسؤول عن كل نظام.

  • أطر الإشراف البشري

    أين وكيف يراجع الأشخاص مخرجات الذكاء الاصطناعي أو يتجاوزونها أو يوقفونها، بما يتناسب مع مخاطر كل حالة استخدام.

  • وثائق حوكمة الذكاء الاصطناعي

    السجلات التي تتوقعها الجهات التنظيمية والمدققون والعملاء: سجلات الأنظمة، والتقييمات، والوثائق التقنية، وسجلات القرارات.

  • دعم حوكمة الذكاء الاصطناعي بدوام جزئي

    مسؤول ذو خبرة لحوكمة الذكاء الاصطناعي ضمن نطاق شهري متفق عليه، ريثما تُبنى الوظيفة الداخلية.

التنظيم والمخاطر

  • الاستعداد لقانون الاتحاد الأوروبي للذكاء الاصطناعي

    ما إذا كان قانون الذكاء الاصطناعي ينطبق وكيف، ودور الشركة بصفتها مزودًا (provider) أو ناشرًا (deployer) لكل نظام، وخطة للوفاء بالالتزامات المترتبة على ذلك.

  • سجل أنظمة الذكاء الاصطناعي

    سجل لأنظمة ونماذج الذكاء الاصطناعي المستخدمة أو قيد التطوير، بما في ذلك الذكاء الاصطناعي المضمَّن في منتجات الموردين.

  • تصنيف مخاطر الذكاء الاصطناعي

    تصنيف كل نظام وفق فئات المخاطر في قانون الذكاء الاصطناعي ومستوى المخاطر الذي تقبله الشركة.

  • تقييمات أثر الذكاء الاصطناعي ومخاطره

    تقييم آثار أنظمة الذكاء الاصطناعي على الأشخاص والشركة والأطراف الثالثة، بما في ذلك تقييمات الأثر على الحقوق الأساسية حيثما يشترطها قانون الذكاء الاصطناعي.

الأمن والخصوصية والأطراف الثالثة

  • حوكمة أمن الذكاء الاصطناعي

    المتطلبات الأمنية لأنظمة الذكاء الاصطناعي ونماذجه — البيانات والوصول وسلسلة التوريد وإساءة الاستخدام — مدمجة في برنامج الأمن الأشمل.

  • مواءمة الذكاء الاصطناعي مع متطلبات الخصوصية

    الأساس القانوني، والشفافية، وتقليل البيانات، وتقييمات أثر حماية البيانات لأنظمة الذكاء الاصطناعي التي تعالج بيانات شخصية.

  • مخاطر مزودي الذكاء الاصطناعي والأطراف الثالثة

    العناية الواجبة تجاه مزودي الذكاء الاصطناعي ونماذجه، والإشراف على الذكاء الاصطناعي المضمَّن في منتجات الموردين وخدماتهم.

  • شراء الذكاء الاصطناعي والحوكمة التعاقدية

    شروط العقود لشراء الذكاء الاصطناعي وتوريده: استخدام البيانات، والملكية الفكرية، والأداء، والشفافية، وتوزيع المسؤولية.

التحقق وبناء القدرات

  • تطبيق معيار ISO/IEC 42001 والاستعداد له

    نظام لإدارة الذكاء الاصطناعي (AIMS) مبني وفق معيار ISO/IEC 42001، ودعم خلال تدقيق الشهادة.

  • الاستعداد لتدقيق الذكاء الاصطناعي وطمأنة العملاء

    أدلة وإجابات لاستبيانات العملاء بشأن الذكاء الاصطناعي، وطلبات العناية الواجبة، وعمليات تدقيق طريقة حوكمته.

  • الإلمام بالذكاء الاصطناعي والتدريب

    برامج للإلمام بالذكاء الاصطناعي للموظفين والإدارة، متوافقة مع قانون الذكاء الاصطناعي، وتدريب حسب الدور للفرق التي تبني الذكاء الاصطناعي أو تستخدمه.

الأطر

الأطر والمعايير واللوائح

المعايير والأطر تُختار اختيارًا — للحصول على شهادة وفقها، أو لإعداد تقارير بموجبها، أو لمنح البرنامج هيكله. أما اللوائح والتشريعات فتسري بحكم القانون، تبعًا لمكان عمل الشركة وطبيعة نشاطها. ونعمل مع كليهما، ونربط مجموعة واحدة من الضوابط بالمتطلبات السارية.

المعايير

ISO/IEC 42001
أنظمة إدارة الذكاء الاصطناعي (AIMS): المتطلبات، وأساس منح الشهادة.
ISO/IEC 27001 and ISO/IEC 27701
أنظمة إدارة أمن المعلومات والخصوصية، التي كثيرًا ما يُبنى عليها نظام إدارة الذكاء الاصطناعي.

الأطر

NIST AI Risk Management Framework
إطار NIST AI RMF 1.0 وملفه الخاص بالذكاء الاصطناعي التوليدي، المستخدمان لهيكلة تحديد مخاطر الذكاء الاصطناعي وإدارتها.
NIST Cybersecurity Framework
يُستخدم لأمن أنظمة الذكاء الاصطناعي والبنية التحتية المحيطة بها.

اللوائح والتشريعات

EU AI Act
اللائحة (الاتحاد الأوروبي) 2024/1689 التي تضع قواعد منسّقة بشأن الذكاء الاصطناعي، وتُطبَّق على مراحل.
GDPR
حيث تعالج أنظمة الذكاء الاصطناعي بيانات شخصية: الأساس القانوني، والشفافية، واتخاذ القرار الآلي، وتقييمات أثر حماية البيانات.

العمل معنا

صيغ التكليف

يُحدَّد نطاق كل تكليف كتابيًا قبل بدء العمل، بإحدى هذه الصيغ أو بمزيج منها.

  • جلسة استشارية مركّزة

    استشارة مُعدّة حول مسألة محددة في مجال الأمن أو الخصوصية أو حوكمة الذكاء الاصطناعي، تعقبها خطوات عملية.

  • مُخرَج محدد النطاق

    إعداد سياسة أو إجراء أو تقييم أو سجل أو منهجية أو أي مُخرَج آخر من مخرجات الحوكمة، أو مراجعته أو تحسينه.

  • دعم بدوام جزئي

    دعم مستمر من كبار المختصين في الأمن أو الخصوصية أو حوكمة الذكاء الاصطناعي ضمن نطاق شهري متفق عليه.

  • بناء البرامج أو معالجتها

    بناء نظام ISMS أو PIMS أو AIMS أو برنامج امتثال أشمل أو تحسينه وفق إطار متفق عليه.

  • الدعم في التدقيق وطمأنة العملاء

    الاستعداد لعمليات تدقيق الشهادات وتدقيق العملاء ومراجعات الأمن أو الخصوصية لدى المؤسسات، والمعالجة التي تليها.

  • التحقق من الأطراف الثالثة

    تقييم مستقل للأمن والخصوصية لدى مورد أو شريك أو شركة مستثمَر فيها أو شركة مستهدفة بالاستحواذ أو أي طرف ثالث آخر، مع النتائج والتوصيات.

يتوقف التوقيت على حجم المؤسسة ومستوى نضجها الحالي ومنتجها ونطاقها الجغرافي والإطار المختار ونطاق أي تدقيق. ونحدده عند تحديد نطاق العمل، ولا نعد بمواعيد للحصول على الشهادات.

الولايات القضائية

مدعومة عبر الولايات القضائية

تُعد «حوكمة الذكاء الاصطناعي» إحدى قدراتنا العابرة للولايات القضائية. ندعمها في جميع الولايات القضائية الواردة في دليلنا، وننسّق مع مختصين محليين حيثما يستلزم ذلك القانون المحلي أو متطلبات التسجيل أو التمثيل أو المتطلبات المهنية. ويختلف ما يشترطه القانون، وطريقة تقديم العمل، من ولاية قضائية إلى أخرى.

خرائط من إعداد ROZSUD استنادًا إلى بيانات Natural Earth (ملكية عامة).

القطاعات

مجالات التطبيق

الأسئلة

الأسئلة الشائعة

هل ينطبق قانون الاتحاد الأوروبي للذكاء الاصطناعي على الأعمال خارج الاتحاد؟

قد ينطبق. فالقانون يسري على المزودين الذين يطرحون أنظمة ذكاء اصطناعي في سوق الاتحاد الأوروبي أو يشغّلونها فيه، وعلى المزودين والناشرين خارج الاتحاد متى استُخدمت مخرجات النظام داخله. ونحدد ما إذا كان ينطبق، وبأي صفة، قبل تصميم أي شيء.

هل نحتاج إلى شهادة ISO/IEC 42001؟

الشهادة طوعية. تسعى إليها بعض الأعمال للرد على أسئلة العملاء والمستثمرين بمعيار واحد معترف به، بينما تستخدم أعمال أخرى معيار ISO/IEC 42001 إطارًا دون الحصول على الشهادة. ونساعدكم في اتخاذ القرار، علمًا بأن قرار منح الشهادة ذاته يعود إلى جهة إصدار شهادات مستقلة.

نستخدم أدوات ذكاء اصطناعي من مزودين آخرين فقط. هل ينطبق ذلك علينا؟

في الغالب نعم. فالأعمال التي تنشر أنظمة ذكاء اصطناعي من أطراف ثالثة عليها التزامات خاصة بها، وكثير من مخاطر الذكاء الاصطناعي في الشركة المعتادة يكمن في أدوات اشتُريت ولم تُبنَ داخليًا. ونبدأ بسجل للذكاء الاصطناعي المستخدم، بما في ذلك ما هو مضمَّن في منتجات الموردين.

ذو صلة

  • دعم مسؤول حماية البيانات (DPO) بدوام جزئي، وبرامج الخصوصية، والامتثال للائحة GDPR وقوانين الخصوصية حول العالم، وتقييمات أثر حماية البيانات (DPIA)، ورسم خرائط البيانات، ونقل البيانات، ومعيار ISO/IEC 27701.

  • دعم رئيس أمن المعلومات (CISO) بدوام جزئي، ونظام إدارة أمن المعلومات (ISMS) وبرامج الأمن، والاستعداد للشهادات والتدقيق، وطمأنة العملاء، ولائحة DORA وتوجيه NIS2.

  • اتفاقيات المنصات والعلامة البيضاء (white-label) والتوريد بين الشركات (B2B) والبرمجيات كخدمة (SaaS) والتسويق بالعمولة والإسناد الخارجي، مصاغة لبيئات خاضعة للتنظيم.

  • آراء قانونية بشأن الوضع التنظيمي ونموذج الأعمال والنطاق التنظيمي والمدفوعات والألعاب والأصول المشفرة والمسائل العابرة للحدود، للمصارف والشركاء والمستثمرين.

جميع مجالات الممارسة

ناقشوا موضوعكم مع مستشار أول.

شاركونا بعض التفاصيل عن أعمالكم وخططكم، وسنتواصل معكم لترتيب محادثة أولية سرية.