وثائق AI Firewall
دليل تقني شامل لفهم كيفية عمل AI Firewall، آليات الفحص، وأنواع البيانات الحساسة التي يحميها.
الموظف يسأل GPT سؤالاً بسيطاً لكنه يضمّن في السؤال رقم عقد أو اسم عميل أو معلومة طبية. النموذج يستقبلها — وتصبح خارج سيطرة المؤسسة. هذا انتهاك PDPL حتى لو لم يكن مقصوداً.
فريقك يستخدم نماذج AI يومياً ولا توجد ضوابط تمنعهم من إدخال بيانات حساسة في الطلبات.
مؤسستك تتعامل يومياً مع بيانات عملاء أو مرضى أو معلومات مالية حساسة.
نظام PDPL يُلزمك بحماية البيانات الشخصية من أي معالجة غير مصرح بها بما في ذلك إرسالها لنماذج خارجية.
المستشفيات والعيادات ملزمة بحماية بيانات المرضى (PHI) من أي تسرب لنماذج AI خارج نطاق الموافقة.
القطاع المالي يخضع لمتطلبات SAMA الصارمة في حماية البيانات المالية للعملاء من أي تسرب.
الجهات الحكومية ملزمة بـ NCA ECC وتمنع إرسال أي بيانات حكومية حساسة لنماذج AI خارجية.
المستشفيات والبنوك وشركات التأمين والجهات الحكومية وأي مؤسسة تتعامل مع PII/PHI أو بيانات مالية حساسة.
مستشفيات وعيادات ومراكز صحية تحتاج حماية PHI من التسرب عبر نماذج AI.
بنوك وشركات تأمين وصناديق استثمار تحتاج حماية البيانات المالية الحساسة.
وزارات وهيئات حكومية ملزمة بـ NCA ECC لحماية البيانات الحكومية السرية.
الشركات المدرجة والمتعددة الجنسيات التي تتعامل مع أسرار تجارية وبيانات عملاء حساسة.
الموظف يكتب سؤاله لنموذج AI كالمعتاد من خلال واجهة BrightAI أو أي نقطة تكامل.
قبل أن يصل الطلب للنموذج، يُوقفه AI Firewall تلقائياً للفحص. هذا يحدث في ميلي ثانية.
النظام يحلل الطلب سيمانتيكياً ويُحدد كل بيانة حساسة: أسماء، هويات، تشخيصات، أرقام حسابات، أسرار تجارية.
البيانات الحساسة تُستبدَل بـ placeholders مُعبِّرة مثل [PERSON_NAME] و[PATIENT_ID]. السياق يُحفظ، البيانات الحساسة تُحذف.
الطلب المُنقّى يُرسَل للنموذج. النموذج يُجيب على السياق دون أن يرى أو يتعلم من أي بيانات حساسة.
كل عملية فحص وتنقية تُسجَّل بالتفاصيل الكاملة: من، متى، ما البيانات المُخفاة، ورقم العملية للمراجعة.
كل يوم بدون AI Firewall هو خطر PDPL حقيقي. احمِ مؤسستك قبل حدوث الاختراق.
| ما الذي يكشفه BrightAI | ما الذي يتحكم فيه BrightAI | ما الذي يسجّله BrightAI | ما الأدلة التي ينتجها |
|---|---|---|---|
| أسماء الأشخاص وأرقام الهوية الوطنية في الطلبات | إخفاء PII تلقائياً قبل إرسال أي طلب للنموذج | عدد العناصر الحساسة المُخفاة في كل طلب | تقرير PII Exposure شهري حسب القسم والمستخدم |
| التشخيصات الطبية والأدوية وأرقام الملفات الصحية | تحديد سياسة Masking مخصصة لكل نوع بيانات | نوع البيانات الحساسة (PII/PHI/مالية) في كل طلب | سجل Redaction كامل يُثبت الامتثال لـ PDPL |
| أرقام حسابات بنكية وبطاقات ائتمان في الطلبات | منع أو السماح بأنواع محددة من البيانات حسب دور الموظف | هوية الموظف والقسم والنموذج المُستخدَم | خريطة تدفق البيانات لتقارير NCA ECC |
| أسرار تجارية: أرقام عقود، أسماء عملاء سريين | الإنذار الفوري للمشرف عند محاولة إرسال بيانات عالية الحساسية | الطلب الأصلي (مشفّر) والطلب المُنقّى معاً | Evidence File لكل حادثة تسرب مُنعت |
| الأنماط غير العادية في استخدام AI عبر الأقسام | تطبيق سياسات مختلفة لأقسام مختلفة (HR، مالية، طبي) | Timestamp دقيق لكل عملية فحص وتنقية | تقرير Risk Score يومي لكل قسم في المؤسسة |
طبيب يسأل AI عن بروتوكول علاجي مع ذكر اسم المريض وتشخيصه. AI Firewall يُخفي بيانات المريض تلقائياً ويُرسل الطلب للنموذج دون أي PHI.
موظف بنك يطلب تحليل مخاطر لعميل ويذكر رقم حسابه. AI Firewall يُخفي رقم الحساب والاسم ويُرسل طلب التحليل فقط.
موظف حكومي يسأل AI عن مناقصة ويذكر أسماء الشركات المتنافسة. AI Firewall يُخفي المعلومات السرية ويُرسل الطلب العام فقط.
محلل تأمين يستشير AI في حالة مطالبة ويُدرج بيانات المطالب. AI Firewall يُنقّي PII وبيانات الوثيقة قبل إرسال الاستفسار.
مدير HR يستشير AI في تقييم موظف ويُدرج اسمه ورقم موظفه. AI Firewall يُخفي المعرّفات الشخصية ويُرسل التقييم المهني فقط.
محامٍ يُعدّ ملخصاً لعقد ويذكر أسماء الأطراف. AI Firewall يُخفي الأسماء وأرقام العقود ويُرسل طلب الصياغة القانونية دون معلومات الأطراف.
المستشفيات والبنوك والجهات الحكومية السعودية تحمي بياناتها مع BrightAI. لا تنتظر حادثة تسرب لتبدأ الحماية.
AI Firewall هو المركز (Hub) الذي يربط جميع عناصر حماية البيانات والامتثال لـ PDPL
دليل تقني شامل لفهم كيفية عمل AI Firewall، آليات الفحص، وأنواع البيانات الحساسة التي يحميها.
كيف تطبق نظام حماية البيانات الشخصية السعودي على استخدامات الذكاء الاصطناعي في مؤسستك.
دليل عملي لحماية البيانات الحساسة عند استخدام ChatGPT وأدوات AI الأخرى في بيئة العمل.
بيان رسمي يوضح كيف تلتزم BrightAI بنظام حماية البيانات الشخصية السعودي في جميع عملياتها.
AI Firewall يتكامل مع منصة حوكمة الذكاء الاصطناعي لتوفير رؤية شاملة وضوابط مركزية.
جميع العناصر أعلاه تتكامل مع AI Firewall لتوفير حماية شاملة للبيانات الحساسة. الحل يربط الامتثال النظري بالحماية التقنية الفعلية.
روابط مختارة تساعد الزائر ومحركات البحث على الوصول إلى الصفحات الأساسية والمرتبطة بالسياق.