الانتقال إلى المحتوى
01 / الامتثال والحوكمة

الامتثال لـ EU AI Act للشركات التي تستخدم الذكاء الاصطناعي بالفعل

تُطبق القواعد على مراحل، وبعضها ملزم بالفعل لأي شركة تستخدم روبوتات الدردشة أو مساعدي الذكاء الاصطناعي أو الفرز الآلي أو المحتوى المنشأ بالذكاء الاصطناعي في الاتحاد الأوروبي. نحول الالتزامات إلى أنظمة عاملة وسجل موثق، بالتعاون مع مستشاريكم القانونيين حين يلزم تفسير قانوني.

  • يجب أن توضح روبوتات الدردشة والوكلاء الصوتيون أنها ذكاء اصطناعي
  • يحتاج الموظفون الذين يعملون مع الذكاء الاصطناعي إلى تدابير لمحو الأمية في مجال الذكاء الاصطناعي
  • تصل الغرامات إلى 35 مليون يورو أو 7% من حجم الأعمال العالمي
كيف نعمل

من الجرد إلى امتثال مستمر

01الجرد والتصنيف
02ضوابط مدمجة في الأنظمة
03امتثال مستمر

02الاعتماد والجاهزية بالأرقام

يستمر الاعتماد في الارتفاع، وتتأخر الجاهزية

يزداد استخدام الذكاء الاصطناعي في الشركات الأوروبية كل عام. وتتأخر الجاهزية: ففي تقييمات عام 2026 التي أجرتها شركة استشارية أوروبية للامتثال، لم يكن لدى معظم الشركات التي خضعت للتقييم جرد للذكاء الاصطناعي ولا مسؤول عن الامتثال. يوضح كل رقم أدناه مصدره ونطاقه.

1 من كل 5
منشآت في الاتحاد الأوروبي استخدمت الذكاء الاصطناعي في 2025
20% من المنشآت التي تضم 10 موظفين أو أكثر، ارتفاعا من 13.5% في 2024، و55% بين المنشآت الكبيرة. المصدر: Eurostat، ديسمبر 2025.
83%
من الشركات التي خضعت للتقييم لم يكن لديها جرد لأنظمة الذكاء الاصطناعي الخاصة بها
من دون جرد، لا يستطيع أحد تحديد القواعد المنطبقة. المصدر: Vision Compliance، 2026 EU AI Act Readiness Analysis، استنادا إلى تقييمات عملاء الشركة في ثمانية قطاعات، وليس إلى مسح تمثيلي.
74%
من الشركات التي خضعت للتقييم لم يكن لديها مسؤول عن الامتثال في مجال الذكاء الاصطناعي
في التقييمات نفسها، لم تتخذ 78% أي خطوة امتثال جوهرية. من دون مسؤول، لا توجد وثائق ولا إجابة حين يسأل عميل أو جهة رسمية.
7%
من حجم الأعمال العالمي، أو 35 مليون يورو
الغرامة القصوى للممارسات المحظورة. وبالنسبة إلى معظم المخالفات الأخرى: ما يصل إلى 15 مليون يورو أو 3%. تدفع الشركات الصغيرة والمتوسطة والشركات الصغيرة ذات القيمة السوقية المتوسطة المبلغ الأقل. المصدر: المادة 99 من قانون الذكاء الاصطناعي.

03السؤال الأول

هل أنتم مزود أم جهة ناشرة؟

يسند القانون معظم الواجبات بحسب الدور، لا بحسب حجم الشركة. معظم عملائنا جهات ناشرة، وبعضهم يصبح مزودا من دون أن ينتبه.

الجهة الناشرة: تستخدمون الذكاء الاصطناعي تحت سلطتكم

روبوت دردشة على موقعكم الإلكتروني، أو موظف استقبال بالذكاء الاصطناعي على خطكم الهاتفي، أو أداة فرز في التوظيف، أو مزايا ذكاء اصطناعي داخل نظام CRM لديكم. يجب استخدام النظام وفقا للتعليمات، والتأكد من معرفة الأشخاص متى يتعاملون مع الذكاء الاصطناعي، وتدريب الموظفين الذين يشغلونه، والاحتفاظ بالسجلات التي ينتجها النظام، وتعيين رقابة بشرية لأي استخدام عالي المخاطر.

المزود: تبنون النظام أو تضعون اسمكم عليه

تطورون نظام ذكاء اصطناعي، أو تبيعون نظاما أو تعيدون تسميته أو تعدلونه تعديلا جوهريا، بما في ذلك نموذج مضبوط بدقة يشغل منتجكم. يتحمل المزودون واجبات التصميم: إدارة المخاطر، والتوثيق التقني، ووضع علامة قابلة للقراءة آليا على المحتوى المنشأ، وتقييم المطابقة للأنظمة عالية المخاطر.

عندما نبني لكم مزايا ذكاء اصطناعي، توضح الوثائق الدور الذي تؤدونه لكل نظام، وبذلك يُحسم السؤال قبل أن يطرحه أي شخص.

04ما يطلبه القانون منكم

الالتزامات التي تنفذها معظم الشركات أولا

لا تنطبق كل قاعدة على كل نظام. هذه هي القواعد التي تمس عادة شركة تستخدم الذكاء الاصطناعي في المبيعات أو الخدمة أو التسويق أو الموارد البشرية، مع بيان وضعها الحالي.

01

محو الأمية في مجال الذكاء الاصطناعي لموظفيكم

المادة 4. يجب أن تتخذوا تدابير تضمن تمتع كل من يشغل نظام ذكاء اصطناعي نيابة عنكم أو يعتمد عليه بمستوى كاف من محو الأمية في مجال الذكاء الاصطناعي: ما الذي يفعله النظام، وأين يفشل، ومتى يجب التدخل. ومنذ Digital Omnibus، أصبح هذا واجب بذل جهد يُحكم عليه بحسب التدابير التي تتخذونها: تدريب بحسب الدور، وتعليمات مكتوبة، وجهة اتصال محددة. احتفظوا بسجلات التدريب، فهي دليلكم.

ينطبق الآن
02

الممارسات المحظورة

المادة 5. تُحظر عشر ممارسات حظرا تاما، ومنها الأساليب التلاعبية أو الخادعة التي تسبب الضرر، واستغلال الفئات الضعيفة، والتقييم الاجتماعي، والتعرف على المشاعر في أماكن العمل والمدارس، والجمع غير الموجه لصور الوجوه. أضاف Digital Omnibus حظرين يتعلقان بإنشاء محتوى حميمي من دون موافقة ومواد إساءة معاملة الأطفال، ويُطبقان اعتبارا من 2 ديسمبر 2026.

ينطبق الآنحظران جديدان اعتبارا من 2 ديسمبر 2026
03

أبلغوا الأشخاص بأنهم يتحدثون إلى ذكاء اصطناعي

المادة 50(1). يجب أن توضح روبوتات الدردشة والوكلاء الصوتيون والصور الرمزية منذ التفاعل الأول أنها ذكاء اصطناعي، ما لم يكن ذلك واضحا لشخص منتبه بدرجة معقولة. يقع واجب التصميم على المزود، وبصفتكم جهة ناشرة يجب تشغيل النظام بطريقة تضمن وصول الإفصاح فعليا إلى عملائكم، وإذا أعدتم تسمية الأداة أو عدلتموها تعديلا جوهريا يصبح واجب المزود واجبكم. لا يكفي سطر غير بارز في تذييل الصفحة: يجب أن يكون الإفصاح واضحا ومميزا ومتاحا.

ينطبق الآن
04

ضعوا علامات وتصنيفات على المحتوى المنشأ

المادتان 50(2) و50(4). يجب على المزودين منح النصوص والصور والصوت والفيديو المنشأ علامة قابلة للقراءة آليا، ويجب على الجهات الناشرة وضع تصنيف ظاهر على التزييف العميق والنصوص المكتوبة بالذكاء الاصطناعي والمنشورة بشأن مسائل ذات مصلحة عامة من دون مراجعة بشرية، وللأعمال الفنية والنصوص الخاضعة لمسؤولية تحريرية استثناءاتها الخاصة. تُمنح الأنظمة التي كانت مطروحة بالفعل في السوق مهلة حتى 2 ديسمبر 2026 لتطبيق العلامة القابلة للقراءة آليا.

ينطبق الآن
05

التعرف على المشاعر والقياسات الحيوية

المادة 50(3) والمادة 5. إذا كان النظام يقرأ المشاعر أو يصنف الأشخاص حسب السمات الحيوية، فيجب إبلاغ المعنيين ومعالجة بياناتهم الشخصية وفقا لـ GDPR. ويُحظر التعرف على المشاعر تماما في أماكن العمل والتعليم، باستثناء الأسباب الطبية أو المتعلقة بالسلامة.

ينطبق الآن
06

الرقابة البشرية على الأنظمة عالية المخاطر

المادتان 14 و26. في الاستخدامات عالية المخاطر، مثل التوظيف وقرارات الموارد البشرية، والتقييم الائتماني، وتسعير التأمين، والتعليم، والوصول إلى الخدمات الأساسية، يجب أن يتمكن شخص مختص ومدرب من فهم المخرجات ومراقبتها وتجاوزها أو إيقاف النظام. تحتفظ الجهات الناشرة بالسجلات لمدة ستة أشهر على الأقل، وتتبع تعليمات المزود، وتبلغ العاملين قبل الاستخدام. حدد Digital Omnibus هذه الواجبات في 2 ديسمبر 2027 للأنظمة المستقلة وفي 2 أغسطس 2028 للذكاء الاصطناعي المدمج في المنتجات الخاضعة للتنظيم. ويستغرق الاستعداد معظم تلك المدة.

اعتبارا من 2 ديسمبر 2027
07

مكان وجود بياناتكم

لا يفرض قانون الذكاء الاصطناعي موقعا محددا للاستضافة. يقيد GDPR نقل البيانات الشخصية إلى خارج الاتحاد الأوروبي، وتحتوي المطالبات ونصوص المحادثات وسجلات CRM في المبيعات والخدمة والموارد البشرية دائما تقريبا على بيانات شخصية. إن استخدام نماذج ومساحات تخزين مستضافة في الاتحاد الأوروبي، واتفاقية معالجة تستبعد التدريب على بياناتكم، وتقييم أثر لحماية البيانات عندما تستدعي المخاطر ذلك، هي الضوابط التي نوصي بها: فهي تجنبكم تقييمات النقل لتلك البيانات وتجيب عن الأسئلة التي يطرحها عملاء الشركات والمناقصات أولا.

ينطبق الآن
08

سجلات تثبت ذلك

جرد لكل نظام ذكاء اصطناعي، بما في ذلك الأنظمة الموجودة داخل أدوات SaaS لديكم، مع دوره وفئة مخاطره، وتعليمات الاستخدام، وسجلات التدريب، وسجلات النظام، وملاحظات الحوادث، والتقييمات التي أجريتموها. عندما يسأل عميل أو مدقق أو سلطة مراقبة السوق، تكون الإجابة وثيقة لا اجتماعا.

ينطبق الآن

05كيف نعمل

من الجرد إلى امتثال مستمر

نحن مهندسون ولسنا شركة محاماة. ندمج الضوابط في أنظمتكم وننتج الأدلة، وحين يلزم تفسير قانوني نعمل مع مستشاريكم القانونيين.

01 / الأسبوعان 1 و2

الجرد والتصنيف

نُدرج كل نظام ذكاء اصطناعي تستخدمونه أو تبيعونه، بما في ذلك مزايا الذكاء الاصطناعي داخل أدوات CRM والتسويق والموارد البشرية، ونحدد الدور الذي تؤدونه لكل نظام، ونسند فئة المخاطر، ونربط المواد المنطبقة. تتلقون تقريرا بالفجوات وخطة مرتبة حسب الأولوية.

02 / الأسابيع من 3 إلى 8

ضوابط مدمجة في الأنظمة

إفصاح عن الذكاء الاصطناعي في الدردشة والصوت والبريد الإلكتروني. تصنيفات وعلامات للمحتوى المنشأ. خطوات للموافقة البشرية ومفتاح إيقاف في مسارات العمل الآلية. تسجيل مع قواعد للاحتفاظ. استضافة في الاتحاد الأوروبي واتفاقيات معالجة. تعليمات استخدام وتوثيق تقني. تدريب على محو الأمية في مجال الذكاء الاصطناعي بحسب الدور.

03 / مستمر

امتثال مستمر

لوحة امتثال تعرض حالة كل نظام، وإجراء للحوادث، ومتابعة تنظيمية للإرشادات والمعايير والأعمال المفوضة، ومراجعات ربع سنوية، وتقارير لمجلس الإدارة، وتدريب للموظفين الجدد.

06الامتثال والحوكمة

EU AI Act: أكثر الأسئلة التي نسمعها

هل ينطبق قانون الذكاء الاصطناعي الأوروبي على شركة صغيرة؟
نعم، إذا كانت الشركة تستخدم أو تبيع أنظمة ذكاء اصطناعي تؤثر في أشخاص داخل الاتحاد الأوروبي. تتدرج الواجبات بحسب مخاطر النظام، لا بحسب حجم الشركة. تستفيد الشركات الصغيرة والمتوسطة والشركات الصغيرة ذات القيمة السوقية المتوسطة من غرامات قصوى أقل، وتوثيق تقني مبسط، وأولوية الوصول إلى البيئات التجريبية التنظيمية، لكن الحظر وواجب محو الأمية في مجال الذكاء الاصطناعي وواجبات الشفافية تنطبق عليها بالكامل.
هل يشمل القانون روبوت الدردشة على موقعنا أو وكيل الهاتف بالذكاء الاصطناعي؟
نعم. يجب أن يوضح روبوت الدردشة أو الوكيل الصوتي الذي يتحدث إلى العملاء أنه ذكاء اصطناعي منذ الرسالة الأولى أو الثواني الأولى من المكالمة، ويحتاج الأشخاص الذين يشغلونه إلى تدابير لمحو الأمية في مجال الذكاء الاصطناعي. وإذا اتخذ المساعد نفسه أيضا قرارات ذات آثار قانونية أو آثار مهمة مماثلة، مثل فرز المتقدمين للوظائف أو اتخاذ قرار بشأن الائتمان، فإنه ينتقل إلى فئة المخاطر العالية ذات الالتزامات الخاصة.
هل يتعين علينا استضافة الذكاء الاصطناعي في الاتحاد الأوروبي؟
لا يفرض قانون الذكاء الاصطناعي ذلك. يقيد GDPR نقل البيانات الشخصية إلى خارج الاتحاد الأوروبي، وتعالج أنظمة الذكاء الاصطناعي بيانات شخصية في المطالبات ونصوص المحادثات والسجلات. لذلك فإن الاستضافة في الاتحاد الأوروبي لدى مزود لا يدرب على بياناتكم هي أبسط طريقة لتجنب تقييمات النقل لتلك البيانات والإجابة عن الأسئلة التي يطرحها عملاء الشركات والمناقصات. نعتمد الاستضافة في الاتحاد الأوروبي للأنظمة التي ننشرها ونوثق أي استثناء.
ما العقوبات؟
المادة 99: ما يصل إلى 35 مليون يورو أو 7% من حجم الأعمال السنوي العالمي للممارسات المحظورة، وما يصل إلى 15 مليون يورو أو 3% لخرق معظم الالتزامات الأخرى، وما يصل إلى 7.5 مليون يورو أو 1% لتقديم معلومات غير صحيحة إلى السلطات. بالنسبة إلى الشركات الصغيرة والمتوسطة والشركات الصغيرة ذات القيمة السوقية المتوسطة، يُطبق المبلغ الأقل. تفرض سلطات مراقبة السوق الوطنية الغرامات.
ما علاقة EU AI Act بـ GDPR؟
يُطبق الاثنان جنبا إلى جنب. ينظم GDPR البيانات الشخصية التي يعالجها نظام الذكاء الاصطناعي: الأساس القانوني، والمعلومات المقدمة إلى صاحب البيانات، وتقييمات الأثر، وعمليات النقل. وينظم قانون الذكاء الاصطناعي النظام نفسه: ما إذا كان مسموحا به، وكيف يجب تصميمه وتوثيقه، وكيف يُبلغ الأشخاص ويخضعون للإشراف. يمكن لجرد واحد ومجموعة واحدة من السجلات خدمة كليهما، ولهذا تجد الشركات التي لديها برنامج GDPR عامل أن تطبيق قانون الذكاء الاصطناعي أسهل.
ما الذي غيره Digital Omnibus؟
أجّل Digital Omnibus بشأن الذكاء الاصطناعي (Regulation (EU) 2026/1744)، الذي اعتُمد في يونيو 2026 ودخل حيز النفاذ في 27 يوليو 2026، التزامات الأنظمة عالية المخاطر إلى 2 ديسمبر 2027 للأنظمة المستقلة وإلى 2 أغسطس 2028 للذكاء الاصطناعي المدمج في المنتجات الخاضعة للتنظيم. وأضاف ممارستين محظورتين، وحول واجب محو الأمية في مجال الذكاء الاصطناعي إلى واجب بذل جهد، ووسع التسهيلات المقدمة إلى الشركات الصغيرة والمتوسطة لتشمل الشركات الصغيرة ذات القيمة السوقية المتوسطة، ومنح الأنظمة المطروحة بالفعل في السوق مهلة حتى 2 ديسمبر 2026 لتطبيق العلامة القابلة للقراءة آليا، وعزز مكتب الذكاء الاصطناعي. ولم يتراجع عن أي شيء نافذ بالفعل: فالحظر ومحو الأمية في مجال الذكاء الاصطناعي وواجبات الشفافية لروبوتات الدردشة والمحتوى المنشأ ما زالت قائمة.
ماذا تفعل PremiumClients.ai، وماذا لا تفعل؟
نرسم خريطة لأنظمة الذكاء الاصطناعي لديكم، وندمج فيها ضوابط الإفصاح والرقابة والتسجيل والاستضافة، ونكتب التوثيق التقني وتعليمات الاستخدام، وندرب موظفيكم، ثم نراقب الحالة بعد ذلك. لا نقدم استشارات قانونية. وحين يلزم تفسير القانون، نعمل مع مستشاريكم القانونيين ونسلمهم ملفا كاملا ومحدثا.

اعرفوا ما ينطبق عليكم قبل أن يسأل شخص آخر

يشمل التقييم المجاني أنظمة الذكاء الاصطناعي لديكم، ودوركم في كل منها، والقواعد المنطبقة، والفجوات. تتلقون ملخصا مكتوبا يمكنكم مشاركته مع الإدارة والمستشارين القانونيين.