Risk Score تلقائي من 0 إلى 100

تصنيف مخاطر
الذكاء الاصطناعي
حسب الاستخدام والبيانات والقرار

ليس كل استخدام AI يحمل نفس درجة الخطورة. قرار AI يمس بيانات طبية أو مالية أو بيانات موظفين أخطر بكثير من تلخيص تقرير داخلي. بدون تصنيف منهجي، مؤسستك تعامل كل شيء بنفس المستوى — وهذا خطأ استراتيجي.

BrightAI يحلل كل استخدام AI ويعطيه Risk Score موثّق، يطبق الإجراء المناسب تلقائياً، ويُسجّل الكل في Audit Trail قابل للفحص.

المشكلة

لماذا التصنيف ضروري؟

مؤسسات تضع قيوداً واحدة على جميع استخدامات AI — هذا الخطأ يكلّف على الوجهين.

⚖️

سياسة واحدة للكل = خطأ

تطبيق نفس القيود على تلخيص تقرير وعلى قرار قرض بالملايين هو سياسة خاطئة ومعيقة للإنتاجية.

🔍

لا تمييز بين المخاطر

بيانات صحية (PHI) أخطر من بيانات عامة. قرار آلي أخطر من قرار مساعد. بدون تصنيف، لا تعرف أين المخاطر الحقيقية.

📋

الامتثال يتطلب التوثيق

PDPL وNCA ECC وISO/IEC 42001 تتطلب تصنيفاً موثّقاً للمخاطر. بدونه، التدقيق سيكشف فجوة خطيرة.

مثال: نفس الأداة AI — درجات مخاطر مختلفة

تلخيص تقرير داخلي غير حساس
بيانات عامة · قرار إعلامي · تأثير فردي
منخفض 18
توليد عروض تجارية لعملاء
بيانات العملاء (PII) · قرار مساعد · تأثير على القسم
متوسط 52
تحليل ملفات المرضى للتشخيص
بيانات طبية (PHI) · قرار مساعد · تأثير على المؤسسة
عالي 78
قرار رفض/قبول قرض ائتماني آلياً
بيانات مالية حساسة · قرار آلي · تأثير مؤسسي
حرج 95
آلية التصنيف

معادلة Risk Score في BrightAI

ثلاثة محاور تجتمع لإنتاج درجة مخاطرة دقيقة وقابلة للتدقيق

نوع البيانات
Data Type (PII/PHI/مالية/عامة)
+
نوع القرار
Decision Type (آلي/مساعد/إعلامي)
+
نطاق التأثير
Impact Scope (فرد/قسم/مؤسسة)
=
0–100
Risk Score الموثّق

المحور الأول: نوع البيانات

بيانات عامة وزن منخفض
بيانات الموظفين وزن متوسط
بيانات شخصية (PII) وزن متوسط-عالي
بيانات مالية وزن عالي
بيانات صحية (PHI) وزن حرج

المحور الثاني: نوع القرار

قرار إعلامي (تلخيص/تحليل) وزن منخفض
قرار مساعد (توصية) وزن متوسط
قرار شبه آلي (مع مراجعة) وزن عالي
قرار آلي كامل وزن حرج

المحور الثالث: نطاق التأثير

تأثير على فرد واحد وزن منخفض
تأثير على فريق أو قسم وزن متوسط
تأثير على المؤسسة كاملة وزن عالي
تأثير على عملاء خارجيين وزن حرج
من يستفيد

هذا الحل لفرق الامتثال والمخاطر

في البنوك والمستشفيات والشركات الصناعية السعودية التي تتعامل مع قرارات حيوية تمس بيانات حساسة.

البنوك والمؤسسات المالية

فرق إدارة المخاطر

تصنيف مخاطر AI في قرارات الائتمان وكشف الاحتيال والتداول. الامتثال مع متطلبات SAMA وFATF وPDPL.

قرارات ائتمانية آلية

المستشفيات والرعاية الصحية

فرق جودة الرعاية والامتثال

تصنيف مخاطر AI في التشخيص والعلاج والجدولة. حماية PHI والامتثال مع SFDA وISO 13485.

بيانات مرضى PHI

الشركات الصناعية

فرق إدارة المخاطر التشغيلية

تصنيف مخاطر AI في الصيانة التنبؤية والتحكم في العمليات الحيوية. الامتثال مع معايير السلامة التشغيلية.

عمليات OT حيوية
آلية العمل

من الاستخدام إلى الإجراء التلقائي

كل استخدام AI يمر بمسار تصنيف تلقائي ينتهي بإجراء محدد وتوثيق كامل

١

التقاط كل استخدام AI في الوقت الفعلي

BrightAI يلتقط كل طلب AI في اللحظة التي يُرسَل فيها — قبل أن يصل للنموذج الخارجي. يحلّل البيانات المُرسَلة ويحدد نوعها ودرجة حساسيتها.

٢

حساب Risk Score بالمعادلة الثلاثية

يُحسب Risk Score تلقائياً من 0-100 بجمع وزن نوع البيانات + وزن نوع القرار + وزن نطاق التأثير. المعادلة قابلة للتخصيص حسب سياسة مؤسستك.

٣

تطبيق الإجراء التلقائي المناسب

بناءً على Risk Score:

0-30
مسموح تلقائياً
31-60
مسموح + تسجيل مشدّد
61-80
إحالة للموافقة البشرية
81-100
منع + تنبيه فوري
٤

توثيق Risk Score في Audit Trail

كل Risk Score يُسجَّل في Immutable Audit Trail مع التعليل الكامل: لماذا هذه الدرجة؟ ما المعايير المستخدمة؟ ما الإجراء المتخذ؟ يُرفق في Evidence File جاهز للتدقيق.

اعرف Risk Score لكل استخدام AI في مؤسستك

لا تنتظر حتى يُسألك المدقق. BrightAI يعطيك اليوم صورة كاملة ومُصنَّفة لكل مخاطر AI في مؤسستك.

قدرات التصنيف

ماذا يفعل نظام التصنيف؟

الأبعاد الأربعة لنظام تصنيف مخاطر AI في BrightAI

ما الذي يكشفه BrightAI

ما الذي يتحكم فيه BrightAI

ما الذي يسجله BrightAI

ما الأدلة التي ينتجها BrightAI

نوع البيانات في كل طلب AI (PII/PHI/مالية/عامة)
نوع القرار: آلي أم مساعد أم إعلامي
نطاق التأثير: فردي أم قسم أم مؤسسي
الاستخدامات الأعلى خطورة في المؤسسة
أنماط الاستخدام عالي الخطورة المتكرر
تطبيق الإجراء المناسب حسب Risk Score تلقائياً
إحالة الاستخدامات +70 لمسار الموافقة البشرية
منع الاستخدامات فوق 80 مع تنبيه فوري
تخصيص حدود الدرجات حسب سياسة المؤسسة
سياسات مختلفة حسب القسم والدور الوظيفي
Risk Score لكل استخدام مع التعليل الكامل
وزن كل محور (بيانات + قرار + تأثير) بشكل منفصل
الإجراء المتخذ ومَن أقرّه ومتى
تاريخ التصنيف وإصدار السياسة المستخدمة
Immutable Risk Log محمي من التعديل
AI Risk Assessment Report دوري (ربع سنوي)
Evidence File لكل استخدام عالي الخطورة
Risk Classification Matrix جاهز للتدقيق
Compliance Mapping مع PDPL وNCA ECC وISO/IEC 42001
تقرير Human-in-the-Loop Approvals الشهري
قطاعات الاستخدام

تصنيف المخاطر حسب قطاعك

كل قطاع له مخاطر AI مختلفة. BrightAI يعرف الفرق.

البنوك والمالية

مخاطر حرجة

AI في قرارات الائتمان والاستثمار وكشف الاحتيال — قرارات آلية تمس بيانات مالية. Risk Score عادةً 70-95.

الرعاية الصحية

مخاطر حرجة

AI في التشخيص والعلاج — بيانات PHI مع قرارات تمس السلامة. Risk Score يصل 80-100 لقرارات التشخيص.

الجهات الحكومية

مخاطر عالية

AI في الخدمات الحكومية وتحليل البيانات الوطنية — يمس بيانات المواطنين. Risk Score 60-85 حسب نوع الخدمة.

الطاقة والصناعة

مخاطر عالية

AI في التحكم بالعمليات الحيوية والصيانة التنبؤية. Risk Score عالي للقرارات التشغيلية التي تمس السلامة.

التعليم

مخاطر متوسطة

AI في التقييم والمحتوى التعليمي — بيانات الطلاب القاصرين لها حماية خاصة. Risk Score 40-65 حسب الاستخدام.

شركات التقنية

مخاطر متوسطة-عالية

AI في تطوير البرمجيات — مخاطر الملكية الفكرية وبيانات العملاء. Risk Score 35-75 حسب ما يُدخله المطورون.

الأسئلة الشائعة

كل ما تريد معرفته عن تصنيف المخاطر

ما معايير تصنيف درجة خطورة الاستخدام؟
يعتمد BrightAI على ثلاثة محاور: نوع البيانات (PII/PHI/مالية/عامة)، نوع القرار (آلي/مساعد/إعلامي)، ونطاق التأثير (فرد/قسم/مؤسسة). كل محور له وزن يُجمع مع الآخرين لإنتاج Risk Score نهائي من 0 إلى 100.
هل يمكن تخصيص معايير التصنيف حسب سياسة مؤسستي؟
نعم، معايير التصنيف قابلة للتخصيص الكامل. يمكنك ضبط وزن كل محور حسب طبيعة قطاعك، وتحديد حدود الدرجات التي تُطلق كل إجراء، وإضافة معايير خاصة بمؤسستك أو إطار الامتثال الذي تعمل ضمنه.
ماذا يحدث للاستخدامات عالية الخطورة تلقائياً؟
الاستخدامات التي تتجاوز درجة خطورة معينة (مثلاً Risk Score أعلى من 70) تُحال تلقائياً لمسار الموافقة البشرية (Human-in-the-Loop) قبل التنفيذ. يُرسَل إشعار فوري للمسؤول المختص مع ملخص كامل للاستخدام والمخاطر المرتبطة به.
هل التصنيف يتوافق مع EU AI Act والمعايير الدولية؟
نعم، منهجية التصنيف تتوافق مع المبادئ العالمية لتصنيف مخاطر AI بما فيها EU AI Act وISO/IEC 42001. كما أنها متوافقة بشكل كامل مع المتطلبات السعودية المحلية: PDPL وNCA ECC. المنصة تحافظ على خصوصية البيانات داخل المملكة.
كيف يُستخدم Risk Score في التدقيق الخارجي؟
كل Risk Score يُسجَّل في Immutable Audit Trail مع التعليل الكامل: لماذا هذه الدرجة؟ ما المعايير المستخدمة؟ ما الإجراء المتخذ ومَن أقرّه؟ يُرفق في Evidence File جاهز للتقديم لأي مدقق أو جهة رقابية في أي وقت.
ما الفرق بين تصنيف المخاطر وقائمة الحجب؟
قائمة الحجب بيضاء وسوداء ثابتة (مسموح/ممنوع). أما تصنيف المخاطر فهو ديناميكي وسياقي: نفس الأداة AI قد تحصل على Risk Score 20 في حالة و85 في حالة أخرى حسب البيانات والقرار والتأثير. هذا يعطيك دقة أعلى بكثير في إدارة المخاطر.
ابدأ التصنيف اليوم

مخاطر AI مؤسستك
تحتاج تصنيفاً منهجياً موثّقاً

لا تنتظر حتى يطلب منك المدقق دليلاً على تصنيف مخاطر AI. BrightAI يعطيك الآن نظاماً تلقائياً وموثّقاً. الاستشارة الأولى مجانية.

Risk Score تلقائي من 0-100 متوافق مع PDPL وNCA ECC Evidence File جاهز للتدقيق فريق سعودي 100%
صفحات مرتبطة: الرئيسية · خدماتنا · تواصل معنا