خصوصية البيانات في الذكاء الاصطناعي للشركات هي السؤال الذي يوقف معظم مشاريع الأتمتة في الخليج — لا لأن الجواب سيئ، بل لأن أحدًا لم يكتبه. هذا ما يتوقعه القانون، وإلى أين تذهب بياناتك فعليًا، وكيف تبني نظامًا تستطيع الدفاع عنه.

ما تعنيه خصوصية البيانات في الذكاء الاصطناعي للشركات فعليًا

تموت معظم مشاريع الذكاء الاصطناعي في الخليج في الاجتماع نفسه: يسأل أحدهم إلى أين تذهب البيانات، فلا يجد في القاعة من يجيب. خصوصية البيانات في الذكاء الاصطناعي للشركات ليست سؤالًا واحدًا بل ثلاثة. فالبيانات الشخصية للعملاء — الأسماء والأرقام والعناوين والتفاصيل الطبية أو المالية — تخضع لقوانين حماية البيانات. والبيانات التجارية مثل الأسعار والعقود والهوامش وشروط الموردين تخضع لالتزامات السرية الخاصة بك. أما السجلات المنظَّمة مثل ملفات المرضى ووثائق التأمين وملفات اعرف عميلك، فتخضع لجهة التنظيم في قطاعك فوق كل ما سبق. والأداة نفسها قد تكون مقبولة تمامًا في حالة، وحادثة واجبة الإبلاغ في حالة أخرى.

الصورة التنظيمية في المنطقة تتطور بسرعة. أصدرت هيئة تنظيم الاتصالات وتقنية المعلومات في الكويت (CITRA) لائحة لحماية خصوصية البيانات تلزم مزوّدي خدمات الاتصالات وتقنية المعلومات؛ ويُطبَّق في السعودية نظام حماية البيانات الشخصية بإشراف سدايا؛ ولدى الإمارات مرسوم بقانون فيدرالي لحماية البيانات إلى جانب أنظمة مستقلة في مركز دبي المالي العالمي وسوق أبوظبي العالمي. تختلف الصياغات لكن الالتزامات متشابهة: أساس قانوني للمعالجة، واستخدام البيانات للغرض الذي جُمعت له فقط، وضبط النقل خارج الحدود، والقدرة على الإبلاغ عن أي اختراق. والقطاعات التي تعيش داخل هذا الإطار أصلًا — التأمين والبنوك والرعاية الصحية — ينبغي أن تفترض أن جهة التنظيم ستسأل عن الذكاء الاصطناعي قبل أن يسأل العملاء. وتعامَل مع التفاصيل كمسألة قانونية لمستشارك، لا كأمر يطويه مورد بكلمة عابرة.

إلى أين تذهب بياناتك فعليًا

هناك فرق حقيقي بين موظف يلصق قائمة عملاء في روبوت محادثة مجاني للأفراد، ونظام مبني على شروط مؤسسية. المنصات الكبرى تنشر بوضوح ما تفعله بالمدخلات: توثّق مايكروسوفت أن Azure OpenAI لا يستخدم مدخلاتك أو مخرجاتك لتدريب نماذجها (شروط خصوصية البيانات)، وتنشر جوجل التزامات مماثلة لـ Vertex AI (حوكمة البيانات). اقرأ هذه الوثائق بنفسك بدلًا من الاكتفاء بملخص، وتحقّق من ثلاثة أمور: هل يُستخدم محتواك في التدريب، وكم تُحفظ البيانات لأغراض مراقبة إساءة الاستخدام، وفي أي منطقة جغرافية تُعالَج. غالبًا ما يكون عدم الاحتفاظ بالبيانات والمعالجة داخل المنطقة خيارات إعداد يجب أن يتخذها شخص ما بشكل متعمد — فالإعداد الافتراضي ليس دائمًا ما تريده.

لكن التسريب الأكبر عمليًا يكون داخليًا. فالمساعد الموجَّه إلى مجلد مشترك سيقتبس بسرور كشف رواتب لمتدرب إن لم يحدد أحد ما يُسمح له بقراءته. الصلاحيات، لا النموذج، هي مصدر معظم الحوادث الحقيقية.

سبعة أسئلة قبل ربط أي نظام

وهذا ليس انضباطًا خاصًا بالمؤسسات الكبيرة. فـصالون يشغّل مساعد حجوزات بالذكاء الاصطناعي يحتفظ بأرقام هواتف العملاء وسجل زياراتهم — بيانات صغيرة الحجم لكنها بيانات شخصية، وفقدانها مؤلم.

قرارات تصميمية تقلّص المشكلة

الخصوصية في معظمها مسألة معمارية: تُحسم في الأسبوع الأول ويكون تعديلها لاحقًا مكلفًا. أربعة قرارات تؤدي معظم العمل. أولًا، تحديد نطاق الاسترجاع: فهرسة المستندات حسب الدور حتى يجيب المساعد فقط مما يُسمح لهذا المستخدم برؤيته أصلًا، لا من مخزن واحد ضخم. ثانيًا، التنقية عند الإدخال: إزالة أرقام البطاقات والأرقام المدنية وكل ما لا يحتاجه النموذج لأداء عمله. ثالثًا، الفصل بين القراءة والتنفيذ، فالفرق بين وكيل الذكاء الاصطناعي وروبوت المحادثة هو الوصول إلى الأدوات، وكل إجراء كتابة يستحق نطاقًا وحدًا أقصى وموافقة بشرية لأي خطوة غير قابلة للرجوع. رابعًا، تسجيل كل شيء: المدخل والمصادر المسترجَعة والجواب واستدعاءات الأدوات. فبدون هذا السجل لا يمكنك التحقيق في شكوى ولا الرد على جهة تنظيمية.

وتضيف الحالة العربية تعقيدًا واحدًا: التعامل مع اللهجات والصوت يعني عادةً الاحتفاظ بالنصوص الخام لتحسين الدقة، وهذا ينشئ بهدوء مخزنًا ثانيًا للبيانات الشخصية. حدّد مدة الاحتفاظ به من اليوم الأول لا بعد عام.

ما تكلفة القيام بذلك بشكل صحيح

إذا عُولج الأمر من البداية فهو عمل تصميمي يُقاس بالأيام لا مشروع منفصل: خريطة بيانات، وسياسة احتفاظ، وصلاحيات محددة النطاق، ومسار تدقيق. وهو بند داخل أي بناء طبيعي — راجع كيف نفصّل تسعير مشاريع ��لذكاء الاصطناعي في الكويت — وأرخص بكثير من إصلاح لاحق بعد دخول الشؤون القانونية. والقيود نفسها تظهر في المنتجات التقليدية: فمنصة توصيل الصيدلية التي بنيناها لـ DWA تنقل طلبات قريبة من البيانات الصحية وعناوين منازل بالعربية والإنجليزية، وهو ما يفرض التفكير ذاته في من يرى ماذا.

وإذا أردت جوابًا صريحًا عمّا إذا كانت حالتك آمنة للأتمتة، فإن خدمة استشارات وبناء الذكاء الاصطناعي لدينا تبدأ من هنا بالضبط: ما البيانات التي تتحرك، وإلى أين تصل، وما يُسمح لك فعله بها.