انتقل إلى المحتوى
تواصل معنا

الأمن والخصوصية

تبقى البيانات داخل حدود المؤسسة

إذا كنت تعمل في قطاع خاضع للتنظيم فسؤالك ليس “ماذا يستطيع الذكاء الاصطناعي أن يفعل”. سؤالك هو: أين توجد البيانات، وإلى أين يرسل النموذج استدعاءاته، ومن يستطيع رؤية ماذا. وما يلي هو إجابة عمليات نشر ARCH.

01 /

يعمل النموذج على أجهزة المؤسسة

تعمل عمليات نشر ARCH على البنية التحتية الخاصة بالمؤسسة (on-premise). وتجري خطوات الاسترجاع والاستدلال والتوليد كلها داخل هذه الحدود؛ ولا تُرسل بيانات المؤسسة إلى نموذج خارجي في صورة موجِّه.

المحيط الأمني — كل خطوة داخل حدود المؤسسةحدود مؤسسة واحدة مغلقة بجدار محيط: يجري الاسترجاع والاستدلال والتوليد في خط معالجة داخلي واحد، وتُصاغ الإجابة من مجموعة وثائق المؤسسة فقط. والخط المتجه إلى النموذج الخارجي مقطوع ولا يمر عبره أي استدعاء؛ وتُسجَّل كل سلسلة سؤال-وثيقة-موافقة في سجل التدقيق، ويُتلف السجل المنتهية مدته تلقائياً.نموذج خارجيالاستدعاء لا يعبر الحدودمجموعة الوثائقحدود معرفة مغلقةحدود المؤسسةجدار محيط داخل المؤسسةخط المعالجةالاسترجاع · الاستدلال · التوليدخطوط الصلاحياتالسؤال نفسه، مجموعتا وثائقالحفظ والإتلافتلقائياً عند انتهاء المدةسجل التدقيقسؤال ← وثيقة ← موافقةمخطط · المحيط الأمني
خط معالجة واحد داخل حدود المؤسسة: يأخذ السؤال إجابته من مجموعة وثائق المؤسسة فقط؛ ولا تدخل الإجابةَ وثيقةٌ لا يستطيع المستخدم رؤيتها، ولا يخرج أي استدعاء إلى نموذج خارجي. وتُسجَّل كل سلسلة سؤال–وثيقة–موافقة في سجل التدقيق، ويُتلف السجل المنتهية مدته تلقائياً.

داخل الجدار المحيط بحدود المؤسسة يعمل خط معالجة واحد؛ تُصاغ الإجابة من مجموعة الوثائق الداخلية فقط، ولا يخرج أي استدعاء لنموذج إلى الخارج. العناصر:

  • حدود المؤسسة: جدار محيط داخل المؤسسة
  • خط المعالجة: الاسترجاع · الاستدلال · التوليد
  • مجموعة الوثائق: حدود معرفة مغلقة
  • خطوط الصلاحيات: السؤال نفسه، مجموعتا وثائق
  • سجل التدقيق: سؤال ← وثيقة ← موافقة
  • الحفظ والإتلاف: تلقائياً عند انتهاء المدة
  • نموذج خارجي: الاستدعاء لا يعبر الحدود

02 /

  • 01

    العمل داخل المؤسسة

    يُجرى النشر على أجهزة المؤسسة نفسها. ولا تغادر البيانات شبكة المؤسسة لمعالجتها؛ ولا يخرج أي استدعاء لنموذج إلى الخارج.

  • 02

    حدود معرفة مغلقة

    تُصاغ الإجابة عن السؤال من مجموعة وثائق المؤسسة فقط. ولا يستخدم النموذج المعرفة العامة خارج تلك المجموعة مصدراً — ويمكن إثبات أنه لا يستخدمها.

  • 03

    من يرى ماذا

    تُحدَّد الصلاحيات على مستوى الوثيقة والسجل. والوثيقة التي لا يستطيع المستخدم رؤيتها لا ترد في الإجابة عن سؤاله.

  • 04

    سجل التدقيق

    من سأل ماذا، ومن أي وثيقة صيغت الإجابة، ومن وافق على ماذا — يمكن تتبعه بأثر رجعي. سجل التدقيق ليس سجلاً جانبياً قابلاً للحذف، بل هو النظام ذاته.

  • 05

    الحفظ والإتلاف

    تُحدَّد مدة حفظ كل نوع من البيانات عند الإعداد، ويجري الإتلاف تلقائياً عند انتهائها. والمدة بقدر ما تقتضيه التشريعات؛ لا أطول.

  • 06

    الاعتماد

    أنظمة إدارة أمن المعلومات والجودة معتمدة. وتُشارَك بيانات الشهادات عبر التواصل.

03 /

ليس تطبيقاً غلافاً

كثير من منتجات “الذكاء الاصطناعي” في السوق غلاف ينقل بيانات المستخدم إلى نموذج لطرف ثالث ويعرض الإجابة العائدة في واجهته. وهذا يُحدث مشكلتين في مؤسسة خاضعة للتنظيم: تخرج البيانات من حدود المؤسسة، ولا يمكن بيان مصدر الإجابة.

لا تستخدم ARCH هذا النموذج. فالنشر على أجهزة المؤسسة، وحدود المعرفة هي مجموعة وثائق المؤسسة، ومصدر كل إجابة مسجَّل.

الاعتماد

  • شهادة ISO 27001:2022

    صورة ممسوحة ضوئياً لوثيقة شهادة ISO 27001:2022

    شهادة

    ISO 27001:2022

    نظام إدارة أمن المعلومات

    رقم الوثيقة
    2026/ISMS/002587
    التأسيس
    IQR International (معتمدة من IAS، MSCB-135)
    الصلاحية
    26.07.2027
  • شهادة ISO 9001:2015

    صورة ممسوحة ضوئياً لوثيقة شهادة ISO 9001:2015

    شهادة

    ISO 9001:2015

    نظام إدارة الجودة

    رقم الوثيقة
    QMS-017210
    التأسيس
    IQR International (معتمدة من IAS، MSCB-135)
    الصلاحية
    26.07.2027

لنتحدث عن حدود النشر

لنكتب معاً أين توجد كل بيانات، ومن يملك كل صلاحية، وكيف يُحفظ سجل التدقيق.