الجواب المختصر
وش هو إطار SDAIA لإدارة مخاطر AI؟
هو مرجع إرشادي من سدايا يقدّم منهجية موحدة للجهات الحكومية والخاصة في المملكة عشان تعرف مخاطر أنظمة الذكاء الاصطناعي، تقيسها، تعالجها، وتراجعها مع الوقت. الإطار ما يحول كل استخدام إلى نفس مستوى الرقابة؛ الفكرة أن مستوى التعامل يكون متناسبًا مع السياق والاحتمالية والأثر.
مين يبدأ؟
مين يهمه الإطار وليش؟
الجهات الحكومية
لأن استخدام AI في خدمة المستفيد أو دعم القرار يحتاج وضوحًا في المسؤولية، البيانات، والمراجعة.
الشركات والقطاعات المنظمة
لأن النموذج قد يتعامل مع بيانات عملاء أو قرارات مالية أو صحية أو تشغيلية ذات أثر.
فرق التقنية والمخاطر
لأن مخاطر AI قد تظهر بشكل غير متوقع، وتتغير مع البيانات والاستخدام، ويصعب أحيانًا تفسيرها أو إعادة إنتاجها.
وش تقول الوثيقة الرسمية؟
أربع مراحل مترابطة لإدارة المخاطر
أعلنت سدايا أن منهجية إدارة المخاطر تقوم على دورة حياة تبدأ بالسياق والنطاق، ثم تحديد المخاطر وتقييمها، ثم معالجتها، وتختم بالمتابعة والمراجعة المستمرة.
Context & scope
تحديد السياق والنطاق
حدد الغرض من استخدام الذكاء الاصطناعي، الجهة المتأثرة، البيانات، والحدود التشغيلية للحالة.
Identify & assess
تحديد المخاطر وتقييمها
احصر المخاطر المحتملة وقدّرها عبر العلاقة بين احتمالية الوقوع وحجم الأثر.
Treat
معالجة المخاطر
اختَر استجابة مناسبة للمخاطر، ثم وثّق الضوابط والقرار والجهة المسؤولة.
Monitor & review
المتابعة والمراجعة المستمرة
راجع الأداء والمخاطر مع الوقت؛ لأن مخرجات أنظمة AI قد تتغير أثناء التشغيل.
طريقة القياس
مصفوفة الاحتمالية والأثر
يذكر المصدر الرسمي احتساب مستوى الخطر عبر مصفوفة تربط احتمال وقوعه بحجم أثره. الرسم التالي يوضح الفكرة بصريًا فقط؛ الألوان والتسميات التشغيلية الداخلية لازم تعتمدها جهتك ولا تُنسب تلقائيًا لسدايا.
× أثر
من الإطار إلى التشغيل
كيف تطبق المؤسسة المنهجية يوميًا؟
الخطوات الثمان التالية طريقة تشغيلية مقترحة من BrightAI لترجمة دورة المخاطر إلى سجل واضح. هي ليست قائمة متطلبات جديدة من سدايا؛ خذ منها ما يناسب حجم جهتك ونطاقها واربطها بسياساتها والأنظمة الملزمة عليها.
inventoryالجرد
وش عندك من نماذج وأدوات ووكلاء وحالات استخدام؟
classifyالتصنيف
وش البيانات والأثر والقطاع المرتبط بكل حالة؟
assessالتقييم
كم احتمال الخطر؟ ووش حجم أثره؟
assign ownerتعيين المالك
مين يملك القرار والمتابعة داخل الجهة؟
controlالضابط
وش الإجراء الوقائي أو الكاشف المطلوب؟
approveالاعتماد
مين يقرر التشغيل أو قبول الخطر المتبقي؟
monitorالمراقبة
وش المؤشرات والمراجعات بعد الإطلاق؟
evidenceالدليل
كيف تثبت كل قرار وضابط ومراجعة؟
قرارات عملية
جدول يساعدك تبدأ بدون تعقيد
| إذا كانت الحالة... | السؤال اللي تسأله | أثر تشغيلي مقترح |
|---|---|---|
| تستخدم بيانات شخصية أو حساسة | هل البيانات ضرورية؟ ومن يقدر يشوفها؟ | صنّف البيانات، قلّلها، وسجّل قرار المعالجة والمالك. |
| تقترح قرارًا يمس عميلًا أو موظفًا | هل المخرج مسودة أم قرار؟ | ارفع الحالات المؤثرة إلى مسار مراجعة بشرية موثق. |
| تعتمد على نموذج خارجي أو مورد | وش حدود الاستخدام وتغيرات الخدمة؟ | وثّق المورد، النطاق، الضوابط، ونقاط المراجعة الدورية. |
| تغيّر سلوكها مع الوقت | وش المؤشر اللي ينبهنا على الانحراف؟ | حدد مراقبة ومراجعة وإجراء تصعيد قبل الاستمرار. |
قائمة بداية
Checklist جاهزية إدارة مخاطر AI
طبقة التشغيل من BrightAI
وش تقدر BrightAI تساعد فيه؟
BrightAI ما يحل محل سدايا أو مسؤول المخاطر أو التقييم النظامي. دوره كطبقة تشغيل يساعدك تربط سجل الاستخدامات بالتصنيف والضوابط والموافقات والأدلة، عشان تصير المنهجية قابلة للتنفيذ والمراجعة.
مصادر التحقق
المصدر الرسمي أولًا
آخر مراجعة تحريرية: 23 أغسطس 2026. راجع النسخة الرسمية الحالية قبل اتخاذ قرار مؤسسي؛ الإطار مرجع إرشادي، والالتزامات النظامية الأخرى تظل قائمة بحسب نطاق جهتك وقطاعها.