الامتثال · 6 دقائق قراءة · آخر تحديث 2026-07-06
ضمان الذكاء الاصطناعي في المملكة المتحدة: ما تتوقعه NCSC وICO وDUAA وSS1/23 اليوم من الذكاء الاصطناعي المؤسسي
تنظّم المملكة المتحدة الذكاء الاصطناعي عبر هيئاتها الرقابية القائمة — ومنذ دخول DUAA حيّز التنفيذ، لم يعد "نقر إنسانٍ على زر الموافقة" يُعدّ إشرافاً. هذه هي الأدلة المطلوبة.
اختارت المملكة المتحدة عمداً طريقاً مختلفاً لتنظيم الذكاء الاصطناعي: لا قانون واحد للذكاء الاصطناعي، بل خمسة مبادئ عابرة للقطاعات — السلامة والشفافية والإنصاف والمساءلة وقابلية الاعتراض — تطبّقها الهيئات الرقابية القائمة بصلاحياتها القائمة. وهذا يجعل أدلة الضمان، لا أوراق السياسات، عملة الامتثال. والرهان حقيقي: فوفقاً لتقرير techUK بعنوان "AI Adoption in the UK: Putting AI into Action"، يمكن للذكاء الاصطناعي أن يضيف ما يصل إلى 550 مليار جنيه إسترليني إلى الناتج المحلي الإجمالي البريطاني بحلول 2035 — لكن المؤسسات القادرة على إثبات حوكمة ذكائها الاصطناعي هي وحدها التي ستحصد هذه القيمة.
ما الذي تتوقعه فعلاً إرشادات NCSC للذكاء الاصطناعي الآمن؟
إن إرشادات NCSC لتطوير أنظمة الذكاء الاصطناعي الآمنة (Guidelines for Secure AI System Development) — الصادرة بالاشتراك مع وكالة CISA الأمريكية والموقّعة من هيئات في 18 دولة — ترسي قاعدة الأمان منذ التصميم عبر أربع مراحل: التصميم الآمن، والتطوير الآمن، والنشر الآمن، والتشغيل والصيانة الآمنان. وترجمتها إلى الممارسة المؤسسية:
- ضَع نمذجة تهديدات حقن الأوامر (prompt injection) وتسميم البيانات قبل الإطلاق، لا بعد أول حادث.
- اعرف سلسلة توريد الذكاء الاصطناعي لديك: أي نماذج، وأي موصلات، وأي بيانات يجوز لكل منها لمسها.
- سجّل الأحداث الخاصة بالذكاء الاصطناعي بحيث يمكن إعادة بناء أي حادث خطوة بخطوة.
DUAA: "المشاركة البشرية الهادفة" معيار أعلى من زر الموافقة
استبدل قانون البيانات (الاستخدام والوصول) لعام 2025 (DUAA) المادة 22 من اللائحة البريطانية لحماية البيانات بالمواد الجديدة 22A–22D، السارية منذ فبراير 2026. أصبحت القرارات الآلية المؤثرة مسموحة على نطاق واسع — لكن صمام الأمان هو المشاركة البشرية الهادفة، والإجماع الناشئ صريح: يجب أن يكون الدور البشري فاعلاً، لا مجرد إيماءة شكلية. فالمراجع الذي يختم مخرجات الآلة دون السياق والبيانات والصلاحية اللازمة لتغيير النتيجة لا يُحتسب. أما ICO — التي أجرت مطلع 2026 مشاورة حول إرشادات محدّثة للقرارات الآلية وتعدّ مدونة ممارسات قانونية للذكاء الاصطناعي — فتعتبر المساءلة عن نتائج الذكاء الاصطناعي أمراً غير قابل للتفاوض. اسأل نفسك:
- هل يرى المراجع المدخلات والاستدلال — أم الحكم النهائي فقط؟
- هل يستطيع المراجع فعلاً نقض القرار، وهل يثبت السجل ذلك؟
- هل يمكن تتبّع كل قرار آلي إلى نموذج وأمر (prompt) ومصدر بيانات؟
لماذا تُدخِل SS1/23 الذكاء الاصطناعي في إدارة مخاطر النماذج؟
بالنسبة إلى البنوك وجمعيات البناء وشركات الاستثمار المعيّنة من PRA، فإن البيان الرقابي SS1/23 الصادر عن PRA — خمسة مبادئ لإدارة مخاطر النماذج سارية منذ مايو 2024 — يعامل الذكاء الاصطناعي كأي نموذج آخر: مُدرجاً في جرد، ومُتحقَّقاً منه، ومُراقَباً، مع مدير أول مسؤول بالاسم. ونماذج المورّدين مشمولة صراحةً؛ فعبارة "مزوّد واجهة البرمجة لدينا يتولى ذلك" ليست دفاعاً. وتسير الشركات الخاضعة لرقابة FCA في الاتجاه نفسه بموجب نظام كبار المديرين.
ما الذي ينبغي لمؤسسة بريطانية أن تطلبه من منصة ذكاء اصطناعي؟
- سجلات معالجة قابلة للتحقق: سجلات غير قابلة للتعديل، لكل استدعاء، تغطي كل نداء نموذج واسترجاع وإجراء — أدلة، لا ادعاءات تسويقية.
- إشراف بشري داخل مسار التنفيذ، يوثّق سياق المراجع وصلاحيته حتى تكون مراجعات DUAA هادفة بشكل يمكن إثباته.
- نشر داخل مقر المؤسسة (on-premises): إبقاء النماذج والبيانات وسجلات التدقيق داخل محيطك الخاص يتجاوز مخاوف التركّز الكامنة وراء نظام الأطراف الثالثة الحرجة في المملكة المتحدة.
لن تقرأ الهيئات الرقابية سياسة الذكاء الاصطناعي لديك. بل ستطلب السجل.
أدلة ذات صلة
الامتثال
دليل الجاهزية للمادة 12 من قانون الاتحاد الأوروبي للذكاء الاصطناعي (EU AI Act)
ما تتطلبه التزامات إمساك السجلات والإشراف البشري فعلياً على المستوى التشغيلي اعتباراً من أغسطس 2026 — والأدلة التي سيطلب منك المدقق تقديمها.
قراءة 9 دقائق
اقرأ الدليل ← →السيادة
السيادة الرقمية بالأرقام: ما تقوله استطلاعات Bitkom لكل مشترٍ للذكاء الاصطناعي
نصف الشركات الألمانية ستُشلّ عند انقطاع السحابة — وأربع من كل عشر شركات تقبل بالفعل تنازلات مقابل بدائل سيادية. الطلب حقيقي؛ أما التنازل فلم يعد ضرورياً.
7 دقائق قراءة
اقرأ التحليل →الامتثال
الذكاء الاصطناعي السيادي في فرنسا: ما تتوقعه ANSSI وCNIL وعقيدة cloud de confiance
حوّلت فرنسا الذكاء الاصطناعي الموثوق إلى عقيدة منشورة — توصيات ANSSI الأمنية للذكاء الاصطناعي التوليدي، وأدلة CNIL المتعلقة باللائحة العامة لحماية البيانات، ومعيار SecNumCloud تشكّل قائمة متطلبات ملموسة لأي منصة ذكاء اصطناعي مؤسسية.
6 دقائق قراءة
اقرأ الدليل →