قانون الذكاء الاصطناعي الأوروبي 2026: قائمة امتثال للأتمتة
ملخص القرار: دليل عملي بعد 2 أغسطس 2026 للأدوار والمخاطر والشفافية والإشراف البشري وضبط المورّد وتجربة أتمتة آمنة.
الخلاصة: صنّف الاستخدام لا الأداة
السؤال الأول ليس اسم النموذج بل ما يفعله النظام ودور شركتك. قد يكون المساعد منخفض الأثر عند إعداد مسودة داخلية وأكثر حساسية حين يطلق قراراً يمس أشخاصاً. وثّق الغرض والأشخاص والبيانات والإجراءات الآلية ونقطة تدخل الإنسان.
هذا الدليل ليس استشارة قانونية. تعتمد الالتزامات على البلد والقطاع والمخاطر والدور. ابدأ بتجربة قابلة للعكس والقياس وموافق عليها بشرياً، وتحقق من الحدود الحرجة في مصادر الاتحاد الأوروبي الحالية.
ما الذي تغيّر في 2 أغسطس 2026؟
تذكر المفوضية الأوروبية أن مكتب الذكاء الاصطناعي والسلطات الوطنية بدآ إنفاذ أحكام محددة. كما بدأت متطلبات شفافية المادة 50 لبعض الأنظمة التفاعلية والمحتوى الاصطناعي: قد يلزم إبلاغ المستخدم بأنه يتفاعل مع AI ووضع علامة على بعض التزييف العميق أو المحتوى. مواعيد الأنظمة عالية المخاطر قد تكون لاحقة.
سجّل لكل استخدام الغرض والدور والسوق والبيانات والأشخاص ونوع المخرجات والتاريخ. أعد فحص الجدول الرسمي قبل الشراء أو القرار القانوني.
خريطة الأدوار
من يطرح النظام باسمه قد يكون مزوداً؛ ومن يستخدمه للموظفين أو العملاء قد يكون جهة ناشرة. دمج نموذج عام في منتج قد ينشئ دوراً لاحقاً في السلسلة. افحص من يحدد الغرض ويعدل النظام ويختار البيانات ويتحمل المسؤولية.
سجّل مالك العمل والتقنية والمورّد والإصدار والبيانات والإجراء والموافقة والإشعار والاحتفاظ وطريق الإيقاف وتاريخ المراجعة. أعد التقييم عند التغيير.
فرز المخاطر في أربع فئات
أولاً: أوقف الاستخدام واطلب مراجعة عند احتمال ممارسة محظورة. ثانياً: قيّم المخاطر العالية في التوظيف والائتمان والتعليم والبنية الحرجة والخدمات الأساسية. ثالثاً: راجع شفافية روبوتات المحادثة والوسائط الاصطناعية. رابعاً: حتى الأداة الداخلية تحتاج ضوابط بيانات وأمن ودقة وإشراف.
قيّم الأنظمة المتصلة وقابلية الرجوع وعدد الأشخاص والبيانات الشخصية وكلفة الخطأ وزمن تدخل الإنسان. عند الشك اجعل النظام يقدم توصية فقط.
قائمة شفافية المادة 50
يجب أن يظهر الإشعار المطلوب في الوقت المناسب وبوضوح وإتاحة، لا أن يختبئ في سياسة الخصوصية. للصور والصوت والفيديو أو النص ذي المصلحة العامة تحقق من العلامات المرئية أو المقروءة آلياً والاستثناءات.
اختبر اللغة وقارئ الشاشة وبقاء العلامة بعد التصدير والتحويل إلى إنسان وإثبات الإصدار. أكد قواعد الانتقال للأنظمة القديمة من الإرشاد الرسمي.
ضوابط تقنية وتشغيلية
استخدم دورة NIST AI RMF: الحوكمة ورسم السياق والقياس والإدارة. حدد النجاح وحد الخطأ وشرط الإيقاف قبل التجربة. اختبر المستند الناقص والتعليمات المتعارضة واللغات الأخرى وطلب البيانات غير المصرح به والانقطاع.
للوكلاء طبّق OWASP: أقل وظائف ممكنة، قراءة فقط أولاً، موافقة بشرية قبل الإرسال أو الدفع أو الحذف، إبقاء الأسرار خارج النموذج وتسجيل كل إجراء. خطط للتعافي من حقن الأوامر والتسرب والخطأ وفشل المورّد.
خطة 30 يوماً
الأيام 1-5: الجرد والمالكون؛ 6-10: الدور والمخاطر؛ 11-15: الإشعارات والتحويل والصلاحيات والاحتفاظ والعقود؛ 16-23: الاختبارات؛ 24-30: تجربة محدودة وقرار موثق.
الخطة ليست شهادة امتثال. اختر عملية قابلة للعكس والقياس. استخدم دليل رسم العمليات ومقارنة RPA وAI.
مصفوفة المورّد والتجربة
اطلب كتابةً قائمة النماذج والمعالجين ومكان البيانات ومدتها واستخدامها للتدريب وتقارير الأمن وإخطار الحوادث وسياسة الإصدارات والعلامات والسجلات والنقل والخروج. عبارة «متوافق مع AI Act» ليست دليلاً؛ اطلب الضابط والالتزام والدور.
سيناريو نموذجي: شركة صغيرة تصنف البريد وتعد مسودات. يوافق إنسان على الإرسال وتنتقل الحالات الحساسة إليه ولا يملك AI الحذف أو الدفع. قِس الأخطاء والتصحيحات والحوادث والتعافي. هذا افتراض لا نتيجة عميل.
المنهجية
تُقيّم الادعاءات من حيث الجدوى والتكلفة والمخاطر والقياس. الحسابات التوضيحية افتراضات؛ وتتطلب القرارات القانونية والأمنية مصادر أولية.
ملاحظة المصادر
الروابط والوثائق المذكورة نقاط بداية. لا تُنشر نتائج عملاء غير موثقة.
- European Commission — The enforcement framework of the AI Act
- European Commission — Transparency obligations under Article 50
- NIST — AI Risk Management Framework
- OWASP — LLM06:2025 Excessive Agency
سجل التغييرات
— المراجعة التحريرية الأصلية معلقة عند بوابة نشر v3.0.
الأسئلة الشائعة
هل كل نظام AI عالي المخاطر؟
لا. يعتمد ذلك على الغرض والمجال والوظيفة، مع احتمال وجود التزامات شفافية أو خصوصية أو أمن.
هل يجب أن يعلن روبوت المحادثة أنه AI؟
تفرض المادة 50 إشعارات على أنظمة تفاعلية محددة. تحقق من دورك واستخدامك والاستثناءات رسمياً.
هل تتأثر شركة خارج الاتحاد الأوروبي؟
العرض في سوق الاتحاد أو توجيه الاستخدام لأشخاص فيه أو دور السلسلة قد يتطلب تحليل النطاق.
ما الوثائق المطلوبة؟
الغرض والملكية والدور والمخاطر وتدفق البيانات والإشراف والاختبارات والإصدار والمورّد والإشعار والحوادث والتغييرات.
هل يمكن إجراء تجربة قبل اكتمال التقييم؟
قد تكون تجربة محدودة وقابلة للعكس وبموافقة بشرية ممكنة. لا تفعل إجراءات مؤثرة مع بقاء الغموض.