تخطي إلى المحتوى
البساطالبساط
  • الأقسام
    • الإدارة
    • التجارة الالكترونية
    • التصميم
    • التقنية والذكاء الاصطناعي
    • تحليل البيانات
    • مجالس البساط
    • مهاري
  • الرئيسية
  • الدورات التدريبية
  • المقالات
  • أعرفنا
    • من نحن
    • إنضم كمحاضر
    • حماده بساط
    • تواصل معنا
  • التحقق من الشهادة
  • تسجيل / دخول
إستكشف الدورات
البساطالبساط
  • الرئيسية
  • الدورات التدريبية
  • المقالات
  • أعرفنا
    • من نحن
    • إنضم كمحاضر
    • حماده بساط
    • تواصل معنا
  • التحقق من الشهادة
  • تسجيل / دخول
المرجع السعودي في حوكمة الذكاء الاصطناعي | The Saudi AI Governance Reference
الإصدار الأول · 2025 · First Edition
المرجع السعودي في
حوكمة الذكاء الاصطناعي
The Saudi AI Governance Reference
الإطار العملي لمدراء المخاطر والامتثال في الشركات السعودية
لبناء نظام حوكمة AI متوافق مع اللوائح المحلية والمعايير العالمية
NCA SAMA هيئة الاتصالات ISO 42001 EU AI Act NIST AI RMF
د. حمادة بسّاط
Dr. Hamada Bassat · مستشار التحول الرقمي والذكاء الاصطناعي
Table of Contents · فهرس المحتويات
محتويات الكتاب
CONTENTS
00
مقدمة: لماذا حوكمة AI أصبحت ضرورة لا خيار؟
INTRODUCTION: Why AI Governance Is No Longer Optional
حالة واقعية عن شركة واجهت أزمة بسبب غياب حوكمة AI — وكيف كان يمكن تجنبها.
01
فهم حوكمة AI — المفاهيم والأطر العالمية
Understanding AI Governance — Concepts & Global Frameworks
ISO 42001، EU AI Act، NIST AI RMF — بلغة مدير الامتثال لا المبرمج.
02
البيئة التنظيمية السعودية — Saudi Regulatory Landscape
Saudi Regulatory Landscape
متطلبات NCA، SAMA، هيئة الاتصالات، ورؤية 2030 المتعلقة بـ AI.
03
بناء إطار الحوكمة — خطوة بخطوة
Building the Governance Framework — Step by Step
إطار عمل من 5 مراحل لبناء نظام حوكمة AI من الصفر داخل مؤسستك.
04
إدارة المخاطر والامتثال — AI Risk Management
AI Risk Management & Compliance
تحديد مخاطر AI وتصنيفها وبناء آليات مراقبة مستمرة.
05
خاتمة: خطتك التنفيذية — Your Action Plan
Conclusion: Your 7-Day Action Plan
Checklist جاهز + خطة 7 أيام للبدء الفوري.
+
الملاحق: قوالب · مصادر · عن المؤلف
Appendices: Templates · Sources · About the Author
أوراق عمل قابلة للطباعة، قائمة مصادر وأدوات، صفحة المؤلف.
00
Introduction · مقدمة
لماذا حوكمة AI أصبحت ضرورة لا خيار في السوق السعودي؟
Why AI Governance Is No Longer Optional
في عام 2023، أطلقت إحدى كبرى شركات التأمين في المنطقة نظام AI لتقييم المطالبات تلقائياً. بعد ثلاثة أشهر، توقف النظام بقرار من الجهة التنظيمية — لا لأن النظام فشل، بل لأن الشركة لم تستطع إثبات أنها تعرف كيف يعمل.
✍️ من الميدان

في عام 2024، استدعتني إحدى شركات التأمين المتوسطة في الرياض لمراجعة نظام AI كانت قد نشرته قبل ثمانية أشهر لتسعير الوثائق تلقائياً. المشكلة بدأت حين رفض النظام منح وثيقة لعميل مؤهل تماماً — دون أي تفسير. حين سألت مدير الامتثال: "من يستطيع تفسير قرار النظام؟" كان الجواب: "فريق التطوير استقال". لم يكن ثمة توثيق، لا سياسة، لا مسؤول. النظام كان يُشغّل محركاً حياً يؤثر على عملاء حقيقيين بدون أي إطار حوكمة. الحل استغرق منا ستة أشهر وتكلف أكثر من بناء إطار الحوكمة من البداية بعشرة أضعاف.

هذا المشهد لم يعد استثناءً. مع تسارع تبني AI في الشركات السعودية — من البنوك والتأمين إلى الرعاية الصحية والتعليم — أصبح السؤال ليس "هل نستخدم AI؟" بل "هل نستخدمه بطريقة آمنة ومسؤولة وقابلة للمحاسبة؟"
حوكمة الذكاء الاصطناعي (AI Governance) هي الإطار الذي يضمن أن أنظمة AI في مؤسستك تعمل بشفافية، وتُدار مخاطرها، وتلتزم باللوائح المحلية والمعايير الدولية — دون أن تعيق الابتكار.

"المؤسسة التي لا تحكم AI اليوم، ستجد نفسها تبرر قراراته غداً أمام جهات تنظيمية لن تقبل عذر 'لم نكن نعرف'."

— د. حمادة بسّاط، من خبرة ميدانية مع شركات سعودية
ما الذي ستجده في هذا الكتاب
هذا ليس كتاباً أكاديمياً نظرياً. كل صفحة فيه مبنية على تجارب حقيقية مع شركات سعودية في مراحل مختلفة من رحلة حوكمة AI. ستجد:
  • شرح مبسط للأطر العالمية (ISO 42001، EU AI Act، NIST) من زاوية مدير الامتثال
  • خارطة واضحة للبيئة التنظيمية السعودية ومتطلبات كل جهة
  • إطار عمل عملي من 5 مراحل لبناء نظام الحوكمة من الصفر
  • أدوات تقييم المخاطر وقوالب جاهزة للتطبيق الفوري
  • Checklist تنفيذي وخطة 7 أيام للبدء
✍️ لماذا كتبت هذا الكتاب

في كل ورشة عمل أعقدها مع مدراء الامتثال والمخاطر في الشركات السعودية، يطرحون نفس السؤال: "أين المرجع العملي الذي يشرح حوكمة AI بلغة الامتثال لا بلغة المبرمج، ويراعي البيئة التنظيمية السعودية تحديداً؟" بعد سبع سنوات من البحث وتدريب أكثر من 35,000 محترف، قررت أن أكتب الكتاب الذي كنت أبحث عنه أنا نفسي حين بدأت هذا المجال — دليل عملي، بالعربية، للسوق السعودي.

وعد هذا الكتاب · THE PROMISE

بنهاية هذا الكتاب، ستمتلك إطار عمل واضح لبناء نظام حوكمة AI داخل مؤسستك من الصفر — متوافق مع متطلبات NCA وSAMA وهيئة الاتصالات، ومبني على أفضل الممارسات العالمية.

01
Chapter One · الفصل الأول
فهم حوكمة AI — المفاهيم والأطر العالمية
Understanding AI Governance — Concepts & Global Frameworks
قبل أن تبني إطار الحوكمة، تحتاج أن تفهم ما الذي تبنيه بالضبط — وما الأطر العالمية التي تستطيع الاستناد إليها بدلاً من اختراع العجلة من جديد.
ما هي حوكمة AI؟
AI Governance هي منظومة السياسات والعمليات والضوابط التي تضمن أن أنظمة الذكاء الاصطناعي في مؤسستك تعمل بطريقة آمنة وشفافة وعادلة وقابلة للمحاسبة — وتتوافق مع القوانين واللوائح المعمول بها.
ببساطة: حوكمة AI تجيب على ثلاثة أسئلة جوهرية:
  • من يتخذ القرار؟ — Who decides: تحديد صاحب القرار في كل مرحلة من دورة حياة AI
  • كيف نعرف أن النظام يعمل بشكل صحيح؟ — How do we know it works: آليات المراقبة والتحقق المستمر
  • ماذا نفعل عند حدوث خطأ؟ — What happens when it fails: خطط الاستجابة والمساءلة
✍️ سؤال يكشف الكثير

في اجتماع مع الفريق التنفيذي لإحدى شركات الاتصالات في جدة، طرحت السؤال: "من يملك صلاحية إيقاف نظام التوصيات التلقائي فوراً إذا اكتشفنا خطأً؟" نظر مدير التقنية إلى مدير العمليات، ونظر مدير العمليات إلى مدير الامتثال — ثلاثون ثانية من الصمت. هذا الصمت كان أبلغ إجابة ممكنة. النظام كان ينشط منذ 14 شهراً دون أن يمتلك أحد قرار إيقافه. هذا السؤال الواحد هو أسرع اختبار لمعرفة مدى نضج حوكمة AI في أي مؤسسة.

الأطر العالمية الثلاثة الأساسية
ISO/IEC 42001:2023
International Organization for Standardization
أول معيار دولي لنظام إدارة AI. يحدد متطلبات بناء نظام حوكمة AI داخل المؤسسة بشكل شامل. قابل للتدقيق والاعتماد (Certification).
EU AI Act 2024
European Union
أول قانون ملزم لتنظيم AI في العالم. يصنف أنظمة AI حسب مستوى المخاطرة ويفرض متطلبات مختلفة لكل مستوى. يؤثر على أي شركة تتعامل مع السوق الأوروبي.
NIST AI RMF 1.0
National Institute of Standards and Technology · USA
إطار إدارة مخاطر AI الأمريكي. يعتمد على أربع وظائف: Govern, Map, Measure, Manage. مرجع عملي ومرن يناسب الشركات من مختلف القطاعات والأحجام.
OECD AI Principles
Organisation for Economic Co-operation and Development
المبادئ الخمسة لـ AI المسؤول: شمولية، حكم القانون، شفافية، متانة وأمان، ومساءلة. اعتمدتها 46 دولة وتشكّل الأساس الفلسفي لمعظم الأطر التنظيمية.
✍️ درس من تطبيق NIST AI RMF

طبّقنا إطار NIST AI RMF مع مجموعة مالية كبرى في الدمام عام 2024. الدرس الأصعب: الوظيفة الأولى "Govern" تستغرق ضعف الوقت المتوقع في البيئة السعودية، لأن تحديد الأدوار والمسؤوليات يصطدم بثقافة "الجميع مسؤول = لا أحد مسؤول". الحل العملي الذي نجح: بدأنا بنموذج RACI بسيط لكل نظام AI — من يُقرّر، من يُنفّذ، من يُستشار، من يُخطَر — قبل الانتقال لأي خطوة أخرى.

مكونات نظام حوكمة AI الناجح
  • السياسات والمعايير (Policies & Standards): وثائق تحدد كيف تُطور أنظمة AI وتُنشر وتُراقب داخل المؤسسة
  • هيكل الحوكمة (Governance Structure): تحديد الأدوار والمسؤوليات — من AI Ethics Committee إلى Chief AI Officer
  • تقييم المخاطر (Risk Assessment): منهجية منتظمة لتحديد وتقييم وتخفيف مخاطر AI
  • الشفافية والمساءلة (Transparency & Accountability): آليات لشرح قرارات AI وتحديد المسؤول عنها
  • المراقبة المستمرة (Continuous Monitoring): أدوات وعمليات لمتابعة أداء أنظمة AI بعد النشر
خلاصة الفصل الأول · Chapter Summary

حوكمة AI ليست عبئاً إضافياً على فريق الامتثال — هي الإطار الذي يتيح لمؤسستك تبني AI بثقة وسرعة. الأطر العالمية الثلاثة (ISO 42001، EU AI Act، NIST RMF) ليست متنافسة بل متكاملة — وفهم كيف تتقاطع يعطيك أقصر طريق لبناء نظام حوكمة متكامل في الفصل القادم.

02
Chapter Two · الفصل الثاني
البيئة التنظيمية السعودية
Saudi Regulatory Landscape
قبل أي حديث عن الأطر العالمية، مدير الامتثال في السوق السعودي يحتاج أن يعرف بالضبط: من يُلزمني، وبماذا يُلزمني، ومتى؟
المشهد التنظيمي السعودي لـ AI لا يزال في طور التشكّل — وهذا في حد ذاته فرصة لمن يبني نظام الحوكمة الآن قبل أن تصبح اللوائح أكثر صرامة. الجهات الثلاث الرئيسية التي تتقاطع مع AI في السوق السعودي:
الهيئة الوطنية للأمن السيبراني
NCA — National Cybersecurity Authority
تفرض ضوابط الأمن السيبراني على الأنظمة الرقمية بما فيها AI. الإطار الأساسي: CSCC وECC. أي نظام AI يعالج بيانات حساسة يخضع لمتطلبات NCA.
البنك المركزي السعودي
SAMA — Saudi Central Bank
يُلزم القطاع المالي بضوابط صارمة لاستخدام AI في الائتمان والتأمين وكشف الاحتيال. Circular رقم 391000049096 وإطار FinTech يحددان المتطلبات.
هيئة الاتصالات والفضاء والتقنية
CST — Communications, Space & Technology Commission
تشرف على تنظيم AI في المملكة وتقود مبادرة الاستراتيجية الوطنية للبيانات والذكاء الاصطناعي. أصدرت مبادئ AI الأخلاقية للسوق السعودي.
هيئة حماية البيانات الشخصية
PDPO — Personal Data Protection
نظام حماية البيانات الشخصية (PDPL) يفرض اشتراطات على أي نظام AI يعالج بيانات شخصية — من موافقة الموضوع إلى حق الاعتراض على القرار الآلي.
✍️ SAMA وسؤال لم يتوقعه العميل

أثناء تدقيق SAMA على بنك إقليمي كان يستخدم نموذج AI لتقييم طلبات التمويل الشخصي، طلب المدققون شيئاً واحداً لم يكن البنك مستعداً له: "أرونا كيف يصل النظام إلى هذا القرار لهذا العميل بالتحديد." لم يكن النظام قادراً على تفسير قراراته — وهو ما يُسمى بـ "Black Box AI". الغرامة لم تكن بسبب خطأ في القرار، بل بسبب غياب Explainability. منذ ذلك اليوم، باتت "قابلية التفسير" شرطاً غير قابل للتفاوض في أي نموذج AI نصممه للقطاع المالي السعودي.

رؤية 2030 وحوكمة AI
رؤية 2030 ترسم هدفاً واضحاً: السعودية ضمن أفضل 15 دولة في مؤشر الحكومة الرقمية بحلول 2030. هذا يعني أن الحكومة نفسها تتبنى AI بشكل متسارع — وهو ما يخلق توقعات تنظيمية متصاعدة على القطاع الخاص.
الاستراتيجية الوطنية للبيانات والذكاء الاصطناعي (NSDAI) تستهدف:
  • رفع مساهمة AI في الناتج المحلي إلى 12.4 مليار دولار بحلول 2030
  • تدريب 20,000 متخصص في AI بحلول 2030
  • بناء بنية تحتية بيانات وطنية آمنة وموثوقة
  • تعزيز الثقة بالأنظمة الرقمية عبر حوكمة واضحة
✍️ من خبرة الميدان

رؤية 2030 تضع السعودية على طريق التحول الرقمي بسرعة لافتة — لكن معظم الشركات التي عملت معها تعيش ما أسميه "الفجوة التنفيذية": الرغبة في تبني AI أسرع بكثير من قدرة الهيكل المؤسسي على إدارته. الحكومة تبني البنية التحتية، والشركات تنشر الأنظمة، لكن منظومة الحوكمة التي تربط بينهما لا تزال في مراحلها الأولى. هذه الفجوة هي بالضبط المساحة التي يملؤها هذا الكتاب.

خارطة الامتثال التنظيمي السعودي
الجهة القطاعات المستهدفة أبرز المتطلبات المتعلقة بـ AI مستوى الإلزام
NCA جميع القطاعات (البنية الحرجة) أمان أنظمة AI، تصنيف البيانات، استمرارية الأعمال إلزامي
SAMA البنوك، التأمين، المدفوعات نماذج AI الائتمانية، كشف الاحتيال، الشفافية في القرار إلزامي
CST الاتصالات، التقنية، عموم القطاعات مبادئ AI الأخلاقية، تسجيل الأنظمة، التقارير توجيهي / متطور
PDPO جميع القطاعات التي تعالج بيانات شخصية موافقة معالجة البيانات، حق الاعتراض، الإشعار إلزامي
وزارة الصحة الرعاية الصحية AI التشخيصي، البيانات الطبية، السلامة السريرية قيد التطوير
خلاصة الفصل الثاني · Chapter Summary

البيئة التنظيمية السعودية لـ AI لا تزال تتطور — لكن هذا لا يعني الانتظار. المؤسسة التي تبني نظام حوكمة AI اليوم تمتلك ميزة تنافسية حقيقية: ستكون جاهزة للامتثال فور صدور اللوائح، بدلاً من الارتجال تحت ضغط الوقت.

03
Chapter Three · الفصل الثالث
بناء إطار الحوكمة — خطوة بخطوة
Building the AI Governance Framework — Step by Step
بعد فهم الأطر العالمية والبيئة التنظيمية المحلية، الآن الجزء الأهم: كيف تبني إطار الحوكمة فعلياً داخل مؤسستك؟
الخطأ الأكثر شيوعاً الذي رأيته في شركات سعودية: البدء بكتابة السياسات قبل فهم الوضع الراهن. النتيجة: وثائق جميلة لا علاقة لها بالواقع.
✍️ الوثائق الجميلة بلا واقع

شركة عقارية كبرى في الرياض استعانت بشركة استشارية لكتابة "سياسة حوكمة AI". بعد ثلاثة أشهر ومبالغ كبيرة، تسلّموا وثيقة 47 صفحة — جميلة التنسيق، محكمة الصياغة، مستوحاة من أفضل الممارسات الدولية. المشكلة: حين بدأنا التشخيص الفعلي، اكتشفنا أن 60% من أنظمة AI التي تصفها الوثيقة لا وجود لها في الشركة، بينما الأنظمة الموجودة فعلاً لم تُذكر في الوثيقة أصلاً. الوثيقة كانت تصف شركة مثالية خيالية — لا الشركة الحقيقية التي تحتاج الحوكمة.

إطار العمل — 5 مراحل
AI GOVERNANCE FRAMEWORK · إطار حوكمة الذكاء الاصطناعي
1
التشخيص والجرد · Inventory & Assessment
رصد جميع أنظمة AI الحالية وتصنيفها حسب الاستخدام والمخاطرة
2
هيكل الحوكمة · Governance Structure
تأسيس لجنة حوكمة AI وتحديد الأدوار والمسؤوليات
3
السياسات والمعايير · Policies & Standards
كتابة سياسات AI المؤسسية المبنية على التشخيص الفعلي
4
التطبيق والتدريب · Implementation & Training
نشر الإطار وتدريب الفرق المعنية على تطبيقه
5
المراقبة والتحسين · Monitor & Improve
آليات مراجعة دورية وتحديث مستمر للإطار
المرحلة 1: التشخيص والجرد — AI Inventory
ابدأ بسؤال بسيط: ما هي أنظمة AI الموجودة في مؤسستك الآن؟ كثير من الشركات تفاجأ بأن AI موجود في أماكن لم تتوقعها — من أنظمة HR إلى التوصيات التلقائية في المنصات الرقمية.
  • جرد جميع الأنظمة التي تتخذ قرارات تلقائية أو تدعم القرار البشري
  • تصنيف كل نظام: هل هو High Risk أم Limited Risk أم Minimal Risk؟
  • تحديد البيانات التي يعالجها كل نظام ومدى حساسيتها
  • تقييم الوضع الراهن لكل نظام: هل يوجد توثيق؟ من المسؤول عنه؟
✍️ المفاجأة الأكبر في الجرد

أجرينا جرد AI مع شركة تجزئة كبرى في جدة كانت تعتقد أنها تمتلك "ثلاثة أو أربعة أنظمة AI بسيطة". النتيجة الفعلية بعد أسبوعين من الجرد الشامل: 23 نظاماً يتخذ قرارات تلقائية تؤثر على العملاء أو الموظفين. منها: نظام تسعير ديناميكي في موقعهم، خوارزمية توزيع المخزون، نموذج تحليل تقييمات العملاء، وأداة تحسين جداول الموظفين — لم يكن أحد يعلم أن هذه "أنظمة AI" تتطلب حوكمة. الجرد وحده غيّر المحادثة بالكامل.

المرحلة 2: هيكل الحوكمة — Governance Structure
لجنة حوكمة AI الفعّالة لا تضم تقنيين فقط. تحتاج إلى:
  • AI Governance Committee: تضم قيادة تنفيذية، الامتثال، القانوني، التقنية، والعمليات
  • AI Risk Officer: مسؤول مخصص لمخاطر AI (قد يكون ضمن فريق Risk الحالي)
  • AI Ethics Review Board: للقرارات عالية الأثر على العملاء أو الموظفين
  • Business AI Champions: ممثلون من كل وحدة أعمال تستخدم AI
المرحلة 3: السياسات والمعايير — Policies & Standards
بعد التشخيص وتأسيس الهيكل، تكتب السياسات. السياسات الأساسية التي تحتاجها كل مؤسسة سعودية تعمل بـ AI:
  • سياسة استخدام AI المؤسسي (Acceptable Use Policy)
  • سياسة خصوصية البيانات في أنظمة AI (Data Privacy in AI)
  • معايير تطوير AI ونشره (AI Development & Deployment Standards)
  • سياسة إدارة مخاطر AI (AI Risk Management Policy)
  • إجراءات الاستجابة لحوادث AI (AI Incident Response)
خلاصة الفصل الثالث · Chapter Summary

إطار الحوكمة يُبنى بالترتيب: تشخيص ← هيكل ← سياسات ← تطبيق ← مراقبة. تجاوز أي خطوة يخلق فجوات ستدفع ثمنها لاحقاً. الهدف ليس الكمال من أول يوم — بل إطار قابل للنمو والتطور مع مؤسستك.

04
Chapter Four · الفصل الرابع
إدارة مخاطر AI والامتثال
AI Risk Management & Compliance
إدارة مخاطر AI تختلف جوهرياً عن إدارة المخاطر التقليدية — لأن مخاطر AI تتطور مع الوقت، وتتأثر بجودة البيانات، وقد تظهر بعد أشهر من نشر النظام.
أشهر مخاطر AI التي رأيتها في السوق السعودي ليست أخطاء تقنية — بل هي مخاطر حوكمة: غياب التوثيق، انعدام الشفافية، وعدم وضوح المسؤولية.
✍️ حين تنحاز الخوارزمية

في منصة توظيف خليجية، اكتشفوا بعد عام كامل أن نظام الفرز الآلي للسير الذاتية كان يرتب النساء في مراتب أدنى من الرجال في وظائف التقنية — ليس بسبب تعليمات صريحة، بل لأنه تدرّب على بيانات توظيف تاريخية تعكس تحيزات موجودة أصلاً. لم يكتشفوا المشكلة إلا حين قدّم أحد المرشحين شكوى رسمية. لم تكن هناك آلية مراقبة، لا تقييم للتحيز، لا مراجعة دورية. الضرر: مئات القرارات التوظيفية المتحيزة وأزمة سمعة لم تنته تداعياتها حتى اليوم.

تصنيف مخاطر AI — Risk Classification
فئة المخاطرة أمثلة على أنظمة AI المتطلبات الرئيسية مستوى الرقابة
عالية المخاطرة · High Risk قرارات الائتمان، التوظيف، التشخيص الطبي، التسعير الآلي توثيق كامل، مراجعة بشرية إلزامية، تدقيق دوري رقابة مشددة
متوسطة المخاطرة · Limited Risk Chatbots، توصيات المنتجات، تحليل المشاعر إفصاح للمستخدم، مراقبة الأداء، سياسة بيانات واضحة رقابة منتظمة
منخفضة المخاطرة · Minimal Risk فلاتر البريد، التدقيق الإملائي، الترجمة توثيق أساسي، مراجعة سنوية رقابة خفيفة
منهجية تقييم المخاطر — Risk Assessment
اعتمد منهجية ثلاثية الأبعاد لتقييم كل نظام AI:
  • الأثر (Impact): ما حجم الضرر الممكن على العملاء أو الموظفين أو المؤسسة إذا أخطأ النظام؟
  • الاحتمالية (Likelihood): ما احتمال الخطأ بناءً على جودة البيانات وتعقيد النموذج؟
  • قابلية التحكم (Controllability): هل يمكن التدخل البشري وتصحيح القرار قبل أن يُنفَّذ؟
✍️ التصنيف الذي غيّر القرار

مع مستشفى خاص في الرياض، طبّقنا منهجية التقييم الثلاثية على 11 نظام AI. النتيجة كانت مفاجأة للإدارة: نظام توصيات الأدوية صُنّف High Risk وأخضعنا له إشرافاً بشرياً إلزامياً قبل كل قرار — قرار كانوا يعتبرونه "روتينياً". بالمقابل، نظام تحسين الجداول الذي كانوا يديرونه بحذر شديد صُنّف Minimal Risk وخُففت متطلبات مراجعته. التصنيف الصحيح وفّر جهداً هائلاً في الاتجاه الصحيح بدلاً من معاملة الجميع بنفس المستوى.

Checklist الامتثال التنظيمي
  • جرد جميع أنظمة AI النشطة في المؤسسة وتوثيقها
  • تصنيف كل نظام AI حسب مستوى المخاطرة
  • مراجعة متطلبات NCA للأنظمة التي تعالج بيانات حساسة
  • التحقق من امتثال أنظمة AI المالية لمتطلبات SAMA (للقطاع المالي)
  • مراجعة متطلبات PDPL لكل نظام يعالج بيانات شخصية
  • توثيق مصادر البيانات المستخدمة في تدريب النماذج
  • بناء آلية لاستقبال شكاوى وتظلمات المتأثرين من قرارات AI
  • تحديد مسؤول واضح عن كل نظام AI (AI System Owner)
  • جدولة مراجعات دورية لأداء الأنظمة وتحيزاتها
  • وضع خطة استجابة لحوادث AI (AI Incident Response Plan)
✍️ نصيحة من الميدان

النصيحة الذهبية التي أتمنى لو أخبرتني بها أحد قبل 16 سنة: ابدأ بسؤال واحد لكل نظام AI — "هل هذا النظام يتخذ قراراً يؤثر مباشرة على إنسان؟" إذا كانت الإجابة نعم، فهذا النظام يستحق كل جهد الحوكمة الذي ستبذله. إذا كانت لا، فبسّط. كثير من فرق الامتثال تصرف 80% من طاقتها على أنظمة Minimal Risk وتهمل ما يستحق الاهتمام الحقيقي. التمييز بين ما يهم وما لا يهم هو المهارة الأصعب — وهي ما يُميّز خبير الحوكمة الحقيقي.

خلاصة الفصل الرابع · Chapter Summary

إدارة مخاطر AI ليست حدثاً واحداً بل عملية مستمرة. التصنيف الصحيح للمخاطر يحدد مستوى الرقابة المطلوب — وهذا يوفر الجهد والموارد بدلاً من معاملة جميع الأنظمة بنفس المستوى من الصرامة.

05
Conclusion · خاتمة
خطتك التنفيذية — ابدأ غداً
Your Action Plan — Start Tomorrow
أكبر عدو لحوكمة AI ليس غياب المعرفة — بل التأجيل. كل يوم تنتظر، أنظمة AI في مؤسستك تعمل بدون إطار.
قرأت الكتاب. عندك الآن فهم للأطر العالمية، وخارطة البيئة التنظيمية السعودية، وإطار عمل من 5 مراحل، ومنهجية تقييم المخاطر. السؤال الوحيد المتبقي: من أين تبدأ غداً صباحاً؟
خطة 7 أيام للبدء الفوري
  • اليوم 1 — الجرد: اجمع فريقك واطرح سؤالاً واحداً: ما هي أنظمة AI التي نستخدمها الآن؟ اكتب كل شيء.
  • اليوم 2 — التصنيف: طبّق مصفوفة تصنيف المخاطر على الأنظمة التي جردتها. حدد أيها High Risk ويحتاج أولوية.
  • اليوم 3 — الفجوات: قارن وضعك الحالي بمتطلبات NCA وSAMA وPDPL. سجّل الفجوات.
  • اليوم 4 — الهيكل: اقترح على القيادة تشكيل لجنة حوكمة AI — حتى لو بدأت بثلاثة أشخاص.
  • اليوم 5 — الأولويات: حدد أول سياسة ستكتبها بناءً على أعلى مخاطرة وجدتها.
  • اليوم 6 — الخطة: ضع خطة حوكمة AI لـ 90 يوماً القادمة بأهداف قابلة للقياس.
  • اليوم 7 — التواصل: شارك الخطة مع القيادة واطلب الموافقة والموارد للبدء.
✍️ كلمة ختامية

أؤمن إيماناً راسخاً أن المؤسسات السعودية تمتلك كل ما تحتاجه لتكون رائدة في حوكمة AI — الكفاءات، والطموح، والدعم الحكومي. ما ينقص في كثير من الأحيان هو الإطار العملي الذي يربط الطموح بالتطبيق. هذا ما أتمنى أن يكون هذا الكتاب بالنسبة لك: ليس كتاباً تضعه على الرف بعد القراءة، بل أداة عمل تفتحها في اجتماعات مجلس الإدارة، وورش العمل، وجلسات التشخيص. إذا ساعد هذا الكتاب مؤسسة واحدة في بناء نظام حوكمة AI يحميها ويمكّنها في آنٍ واحد — فقد حقق هدفه كاملاً.

"حوكمة AI ليست عبئاً يُضاف إلى عمل فريق الامتثال — هي الجسر الذي يسمح للمؤسسة بالاستفادة من AI بثقة وبدون خوف."

— د. حمادة بسّاط
الخطوة التالية · NEXT STEP

لا تضع الكتاب على الرف. خذ ورقة الآن واكتب: ما هو أول نظام AI في مؤسستك ستبدأ بتقييمه غداً؟ هذا السؤال الواحد هو بداية رحلة حوكمة AI في مؤسستك.

Appendix A · الملحق الأول
قالب جرد أنظمة AI
AI SYSTEMS INVENTORY TEMPLATE
اطبع هذا القالب واستخدمه في جلسة الجرد الأولى مع فريقك.
AI Systems Inventory · سجل أنظمة الذكاء الاصطناعي الشركة: _____________ | التاريخ: _____________
اسم النظام
الاستخدام / الوظيفة
مستوى المخاطرة
المسؤول
_____________
_____________
⬜ عالية ⬜ متوسطة ⬜ منخفضة
_____________
_____________
_____________
⬜ عالية ⬜ متوسطة ⬜ منخفضة
_____________
_____________
_____________
⬜ عالية ⬜ متوسطة ⬜ منخفضة
_____________
_____________
_____________
⬜ عالية ⬜ متوسطة ⬜ منخفضة
_____________
_____________
_____________
⬜ عالية ⬜ متوسطة ⬜ منخفضة
_____________
أسئلة لكل نظام في الجرد:
  • هل يوجد توثيق لكيفية عمل هذا النظام؟
  • من يملك صلاحية وقف النظام فوراً إذا أخطأ؟
  • ما نوع البيانات التي يعالجها؟ هل تشمل بيانات شخصية؟
  • هل تمت مراجعة النظام من فريق الامتثال قبل النشر؟
  • هل يتخذ النظام قرارات تؤثر على عملاء أو موظفين بشكل مباشر؟
Appendix B · الملحق الثاني
المصادر والأدوات
SOURCES & TOOLS
الأطر والمعايير الدولية
ISO/IEC 42001:2023
معيار دولي · International Standard
نظام إدارة الذكاء الاصطناعي — iso.org/standard/81230
EU AI Act 2024
تشريع أوروبي · EU Regulation
اللائحة الأوروبية لتنظيم الذكاء الاصطناعي — artificialintelligenceact.eu
NIST AI RMF 1.0
إطار أمريكي · US Framework
إطار إدارة مخاطر AI — airc.nist.gov/rmf
OECD AI Principles
مبادئ دولية · International Principles
مبادئ الذكاء الاصطناعي المسؤول — oecd.ai/en/ai-principles
الجهات التنظيمية السعودية
الهيئة الوطنية للأمن السيبراني
NCA · Saudi Arabia
الضوابط والأطر السيبرانية — nca.gov.sa
البنك المركزي السعودي
SAMA · Saudi Arabia
تعاميم وأطر القطاع المالي — sama.gov.sa
هيئة الاتصالات والفضاء والتقنية
CST · Saudi Arabia
استراتيجية البيانات والذكاء الاصطناعي — cst.gov.sa
هيئة حماية البيانات الشخصية
PDPO · Saudi Arabia
نظام حماية البيانات الشخصية — pdp.gov.sa
أدوات حوكمة AI الموصى بها
IBM OpenScale / Watson AI
أداة مراقبة · Monitoring Tool
مراقبة أداء نماذج AI وكشف التحيز في بيئة الإنتاج
Microsoft Responsible AI Dashboard
أداة تقييم · Assessment Tool
تقييم نماذج AI من منظور الإنصاف والشفافية والمسؤولية
Google Model Cards
توثيق · Documentation
نموذج توثيق نماذج AI يتضمن المخاطر والقيود والاستخدام المقصود
OECD AI Policy Observatory
مرصد سياسات · Policy Observatory
متابعة أحدث سياسات وتشريعات AI حول العالم — oecd.ai
About the Author · عن المؤلف
د. حمادة بسّاط
Dr. Hamada Bassat · مستشار التحول الرقمي والذكاء الاصطناعي
16+ سنة خبرة
35K+ محترف مدرّب
دكتوراه التحول الرقمي
MBA إدارة الأعمال
د. حمادة بسّاط مستشار متخصص في التحول الرقمي والذكاء الاصطناعي، مؤسس منصة البسّاط التدريبية (al-bosat.com) ومنصة Classuo العربية لإدارة التعلم. صاحب كتاب "القيادة بالذكاء الاصطناعي" ونائب رئيس الشؤون التقنية لمبادرة البلبل الذكي.
درّب أكثر من 35,000 محترف في المملكة العربية السعودية والعالم العربي في مجالات الذكاء الاصطناعي، الحوكمة، الأمن السيبراني، والتحول الرقمي. يحمل شهادات دولية تشمل GRCP/OCEG، Cisco، Microsoft، CompTIA، ITIL، وGoogle.
إنجازات في مجال حوكمة AI
حوكمة AI للقطاع المالي
بناء إطار حوكمة AI متكامل لأكثر من 8 مؤسسات مالية سعودية متوافق مع متطلبات SAMA وNCA
تدريب متخصصي الامتثال
تدريب أكثر من 500 متخصص في الامتثال ومخاطر AI عبر برامج مخصصة في المملكة والخليج
البلبل الذكي للحوكمة
نائب رئيس الشؤون التقنية لمبادرة البلبل الذكي — أداة AI أولى تدمج متطلبات الحوكمة في بنيتها التحتية
تقييمات المخاطر القطاعية
إجراء أكثر من 30 تقييم مخاطر AI لشركات في قطاعات التأمين، الرعاية الصحية، والعقارات
تواصل مع المؤلف · Connect with the Author
هل أنت جاهز لبناء إطار حوكمة AI في مؤسستك؟
للاستشارات، ورش العمل، وبرامج التدريب المتخصصة في حوكمة الذكاء الاصطناعي للشركات السعودية — تواصل مع د. حمادة بسّاط مباشرة.
LinkedIn: hamadabassat al-bosat.com classuo.com
© 2025 د. حمادة بسّاط · جميع الحقوق محفوظة · All Rights Reserved
بالعرض-ابيض

كلاسيو شركة متخصصة في التعليم الالكتروني تهدف لاحداث نقلة في التعليم الالكنروني وتوظيف جميع ادواتة لخدمة العملية التعليمية

روابط سريعة

  • الرئيسية
  • الدورات التدريبية
  • إنضم كمحاضر
  • المقالات
  • حماده بساط
  • من نحن
  • تواصل معنا
  • ركن البساط

أحدث دوراتنا

  • إدارة المنتجات الرقمية
  • التخطيط الاستراتيجي وإدارة التغيير
  • التعامل الامثل مع مشكلة التسول
  • الأرشفة الإلكترونية
  • مبادئ علم البيانات والتحليل

تواصل معنا

  • info@al-bosat.com
  • أترك تقيمك
Icon-facebook Icon-twitter Icon-youtube Icon-linkedin2 Whatsapp
كل الحقوق محفوظه لـ البساط © 2026 By Classuo
تسجيل الدخول
جوجل
جوجل
أو تسجيل الدخول باستخدام وسائل التواصل الاجتماعي
يجب أن تحتوي كلمة المرور على 8 أحرف على الأقل من الأرقام والحروف، وتحتوي على حرف كبير واحد على الأقل
الاسم
رقم الجوال
عنوان التدريب
التخصص
وصف مختصر للتدريب
المحاور بالعربي
السيرة الذاتية
ملف تحميل

اسحب ملف هنا أو انقر فوق الزر.

.pdf,.png,.jpg,.jpeg
تنسيقات الملف المدعومة
تحميل ...
لينك السوشيال ميديا
حذف الملف
هل أنت متأكد أنك تريد حذف هذا الملف؟
إلغاء حذف
أوافق علي الشروط والأحكام الخاصة بالموقع سياسة الخصوصية
تذكرني
تسجيل الدخول إنشاء حساب
استعادة كلمة المرور
إرسال رابط إعادة تعيين كلمة المرور
تم إرسال رابط إعادة تعيين كلمة المرور إلى بريدك الإلكتروني إغلاق
تم إرسال طلبك. سنرسل لك بريدًا إلكترونيًا بمجرد الموافقة على طلبك. اذهب إلى الملف الشخصي
لا حساب؟ إنشاء حساب تسجيل الدخول
نسيت كلمة المرور؟
البساطالبساط

تسجيل الدخول

فقدت كلمة المرور الخاصة بك؟

اشتراك

هل لديك بالفعل حساب؟ تسجيل الدخول