مركز معرفة · Agentic AI Governance
حوكمة Agentic AI: مين يملك الوكيل ومتى يقدر يتصرف؟
حوكمة Agentic AI هي نموذج تشغيل يحدد ملكية الوكيل، الأدوات والبيانات اللي يقدر يستخدمها، الأفعال اللي تحتاج موافقة، وكيف تثبت المؤسسة وش صار بعد التشغيل. الهدف مو تعطيل الوكلاء؛ الهدف إن كل وكيل يشتغل داخل نطاق معروف، بصلاحيات متناسبة مع الخطر، ومسار مراجعة تقدر تشرحه وقت التدقيق.
آخر تحديث: 2026-08-24
الجواب المختصر
وش الفرق بين حوكمة Agentic AI وأمن الوكلاء؟
أمن الوكلاء يركز على حماية النموذج والبيانات والأدوات من الهجوم أو التسريب. أما الحوكمة فتحدد من يملك القرار، وش اللي يحتاج اعتماد، ومتى نوقف الوكيل، وكيف نثبت تطبيق القاعدة. الاثنين يكملون بعض: الأمن يحمي مسار التنفيذ، والحوكمة تضبط سبب التنفيذ وصلاحيته ومسؤوليته.
المصدر الرسمي
راجع المرجع السعودي قبل ما تحدد مسار الاعتماد
استند إلى سدايا والنصوص والسياسات التي تنطبق على نطاق جهتك؛ هذه الصفحة لا تجعل كل إرشاد عامًا التزامًا موحدًا لكل وكيل أو مؤسسة.
متطلب أو إرشاد رسمي
الجهة تحدد ما ينطبق من متطلبات الحوكمة والبيانات والأمن بحسب الاستخدام والقطاع.
منهج BrightAI للتنفيذ
سجل الوكيل، التصنيف، الموافقات والأدلة هي طريقة تشغيل لتوضيح المسؤولية؛ ليست شهادة أو رأيًا قانونيًا.
دورة تشغيل قابلة للمراجعة
من تسجيل الوكيل إلى مراجعته الدورية
لا تعتبر الوكيل “مُعتمد” مرة وحدة وخلاص. أي تغيير في النموذج أو الصلاحيات أو البيانات ممكن يغير مستوى الخطر ويعيد دورة الحوكمة.
- 01
سجّل
عرّف الوكيل، غرضه، مالكه، والمستخدمين والأنظمة اللي يتعامل معها.
- 02
صنّف
قيّم أثره، استقلاليته، نوع البيانات، وحساسية الأدوات قبل ما تعطيه صلاحيات.
- 03
اربط الأدوات والبيانات
امنح أقل صلاحية لازمة، وسجّل كل موصل ومصدر بيانات داخل النطاق.
- 04
فعّل السياسات
حوّل قواعد المؤسسة إلى حدود تشغيل: وش مسموح، وش ممنوع، ومتى يصير تصعيد.
- 05
اعتمد الأفعال العالية الخطورة
أي حذف أو إرسال خارجي أو قرار يمس عميل يحتاج موافقة واضحة قبل التنفيذ.
- 06
سجّل وراقب
احتفظ بسياق الطلب، الأداة، القرار، المراجع، والنتيجة — ثم راقب الانحرافات.
- 07
راجع
أعد التقييم عند تغيير النموذج أو الأدوات أو البيانات، وبجدول مراجعة يناسب الخطر.
Accountability model
الأدوار الأربعة اللي تمنع ضياع المسؤولية
مو لازم تكون أربعة أشخاص مختلفين، لكن لازم تكون الصلاحيات والمسؤوليات واضحة. فصل الدور يهم أكثر كل ما ارتفع أثر الوكيل أو اتسعت استقلاليته.
مالك الأعمال
يحدد الغرض والقيمة والنتيجة المقبولة، ويتحمل مسؤولية أن الاستخدام يخدم عملية حقيقية.
المالك التقني
يدير النموذج والتكاملات والصلاحيات، ويثبت كيف يشتغل الوكيل وما حدود فشله.
مالك المخاطر والامتثال
يضع معيار التصنيف والقبول والتصعيد، ويتأكد أن الأدلة تكفي للمراجعة الداخلية.
المعتمد
صاحب الصلاحية على الإطلاق أو الفعل عالي الخطورة؛ يعتمد أو يرفض أو يرجع الطلب بسبب مسجل.
| النشاط | مالك الأعمال | المالك التقني | المخاطر والامتثال | المعتمد |
|---|---|---|---|---|
| تعريف الغرض والنطاق | A/R | C | C | I |
| منح الأدوات والبيانات | C | A/R | C | I |
| تصنيف وقبول الخطر | R | C | A/R | A |
| اعتماد فعل عالي الخطورة | C | I | C | A/R |
| مراجعة التشغيل والتغيير | A/R | R | R | C |
R ينفذ · A يتحمل القرار النهائي · C يُستشار · I يُبلّغ
Approval flow
مسار الموافقة: الوكيل يقترح، والإنسان يعتمد عند الحاجة
الموافقة ما تعني مراجعة كل خطوة صغيرة. عرّف مسبقًا الأفعال اللي تتطلب توقفًا، وخلي الأفعال منخفضة الأثر تمشي بسياسة واضحة وسجل تلقائي.
Governance checklist
قائمة فحص قبل تشغيل الوكيل
Evidence by design
وش الأدلة اللي تجمعها من البداية؟
الدليل القوي يجاوب على أربع أسئلة: وش كان الوكيل يعرف؟ وش حاول يسوي؟ مين سمح؟ وش النتيجة؟
سجل الوكيل
الاسم، الغرض، الإصدار، المالك، النطاق، الأدوات، البيانات، وحالة الاستخدام.
سجل الصلاحيات
وش الأدوات المسموحة؟ مين وافق؟ ومتى تنتهي أو تحتاج إعادة مراجعة؟
سجل القرار
الطلب، تصنيفه، السياسة المطابقة، هوية المعتمد، السبب، والوقت.
سجل التشغيل
الأفعال اللي نفذها الوكيل، النتيجة، حالات الرفض، والتصعيد أو التدخل البشري.
حزمة المراجعة
تغيرات النموذج، الحوادث، الاستثناءات، وقرار الاستمرار أو الإيقاف.
كيف تساعد BrightAI؟
قدرات تشغيلية تدعم النموذج — بدون ادعاء أنها تحل الحوكمة لحالها
BrightAI توفر لبنات تساعد الفريق يطبق النموذج: تقييم الجاهزية، سجل المخاطر، تصنيف الاستخدام، الموافقات البشرية، سجل التدقيق، وملف الأدلة. اختيار التغطية الفعلية يعتمد على نطاق مؤسستك وتصميم التكامل؛ المنصة ما تستبدل قرار المالك أو المراجعة القانونية.