(أ) صفحة التسجيل
الرابط: /ar/rgpd-ia-checklist/
H1: قائمة مراجعة اللائحة العامة لحماية البيانات (RGPD) × الذكاء الاصطناعي للشركات الصغيرة والمتوسطة (15 نقطة قابلة للتطبيق)
العنوان الفرعي: ما يفوت كثيرين قبل نشر أداة ذكاء اصطناعي في مؤسستهم.
ما ستحصل عليه:
- 15 نقطة للتحقق قبل النشر وأثناءه وعند حدوث مشكلة — مصنفة حسب المرحلة
- أمثلة ملموسة على ما يُشكّل عقبات عملية (DPA وسجل المعالجات والبيانات في الطلبات)
- تنسيق قابل للتطبيق: كل نقطة خانة للتحديد، لا فقرة للقراءة
نموذج التسجيل
- الاسم الأول (اختياري)
- البريد الإلكتروني (إلزامي)
[استلام قائمة المراجعة]
بياناتك تُستخدم فقط لإرسال هذه القائمة. لا بيع، لا مشاركة. إلغاء الاشتراك في أي وقت.
كامل غبته — SIRET 489 325 308 00026
(ب) بريد التسليم
الموضوع: قائمة مراجعة اللائحة (RGPD) × الذكاء الاصطناعي — 15 نقطة للتحقق
Preheader: استعرضها قبل نشرك القادم.
مرحباً {{الاسم}}،
إليك قائمة مراجعة اللائحة العامة لحماية البيانات (RGPD) × الذكاء الاصطناعي — 15 نقطة لاستعراضها قبل نشر أداة ذكاء اصطناعي في مؤسستك.
قائمة مراجعة اللائحة العامة لحماية البيانات (RGPD) × الذكاء الاصطناعي للشركات الصغيرة والمتوسطة — 15 نقطة قابلة للتطبيق
الكتلة الأولى — قبل النشر (5 نقاط)
-
[ ] 1. تحديد البيانات الشخصية التي تعالجها الأداة
أسماء، وبريد إلكتروني، وبيانات سلوكية، وبيانات تصفح — أدرج ما يمر فعلاً. -
[ ] 2. التحقق من موقع خوادم المزوّد
داخل الاتحاد الأوروبي أم خارجه؟ إذا كان خارجه (الولايات المتحدة خاصة): ضمانات إضافية مطلوبة (البنود التعاقدية القياسية، أو قرار الملاءمة). -
[ ] 3. قراءة سياسة خصوصية المزوّد
من يصل إلى البيانات؟ ما مدة الاحتفاظ بها؟ هل تتم مشاركتها مع مقاولين من الباطن؟ -
[ ] 4. التأكد من توفر DPA (اتفاقية معالجة البيانات)
هذا العقد يُنظّم معالجة المزوّد لبياناتك بصفته مقاولاً من الباطن. بدون DPA موقَّع، أنت لست ممتثلاً. -
[ ] 5. تقييم ما إذا كان تقييم أثر حماية الخصوصية (PIA) مطلوباً
إلزامي إذا كانت المعالجة على نطاق واسع أو تتناول بيانات حساسة (صحة، آراء سياسية، بيانات بيومترية...). عند الشك، أجرِ التقييم الأولي.
الكتلة الثانية — أثناء الاستخدام (5 نقاط)
-
[ ] 6. عدم إدخال بيانات شخصية حقيقية أبداً في الطلبات (prompts)
للاختبار أو التطوير: استخدم بيانات وهمية. في الإنتاج: تجنب البيانات الشخصية في الطلبات قدر الإمكان. -
[ ] 7. تحديد الوصول إلى أداة الذكاء الاصطناعي للأشخاص المعنيين فقط
مبدأ تقليل الوصول: يجب أن يصل إليها فقط من يحتاجها لمهمته. -
[ ] 8. تسجيل من يستخدم الأداة ولأي حالات استخدام
حتى سجل بسيط (من، متى، أي استخدام) يكفي لتبرير رقابة داخلية عند الحاجة. -
[ ] 9. تعطيل استخدام بياناتك لتدريب النموذج
معظم المزوّدين (OpenAI وGoogle وMicrosoft...) يقدّمون خياراً لاستثناء بياناتك من التدريب. ابحث عنه في الإعدادات وفعّله. -
[ ] 10. توثيق معالجات الذكاء الاصطناعي في سجل المعالجات
يجب أن تظهر كل معالجة تتضمن بيانات شخصية في السجل (المادة 30 من اللائحة (RGPD)). أداة الذكاء الاصطناعي مقاول من الباطن: سجّلها.
الكتلة الثالثة — عند حدوث مشكلة (5 نقاط)
-
[ ] 11. امتلاك إجراء إشعار عند حدوث انتهاك للبيانات
في حال تسرب أو وصول غير مصرح به: إشعار السلطة المختصة خلال 72 ساعة كحد أقصى. يجب أن تعرف من يفعل ماذا في مؤسستك. -
[ ] 12. القدرة على الاستجابة لطلب وصول أو حذف
الأجل القانوني: 30 يوماً. يجب أن تتمكن من إيجاد بيانات شخص ما وحذفها إذا طلب — بما في ذلك ما مرّ عبر أداة الذكاء الاصطناعي. -
[ ] 13. الاحتفاظ بأثر للموافقات المُحصَّلة
إذا وافق أشخاص على معالجة معينة، احتفظ بالدليل (التاريخ والوسيلة والصياغة). لا تعتمد على الذاكرة. -
[ ] 14. القدرة على إيقاف أداة الذكاء الاصطناعي دون تعطيل الخدمة
في حال شك جدي في الامتثال، يجب أن تتمكن من تعطيل الأداة بسرعة دون تعطل النشاط. استبق هذا السيناريو. -
[ ] 15. التخطيط لمراجعة سنوية لامتثال الذكاء الاصطناعي
الأدوات تتطور (ميزات جديدة، مقاولون من الباطن جدد، تغيير سياسة البيانات). مراجعة سنوية تمنع الانجرافات الصامتة.
هذه القائمة دليل عملي، وليست رأياً قانونياً. لإجراء تدقيق شامل لامتثال الذكاء الاصطناعي لديك، استعن بمسؤول حماية بيانات (DPO) أو محامٍ متخصص.
هل لديك أسئلة حول ما يعنيه هذا في سياقك المحدد؟ أجب مباشرة على هذا البريد — أقرأ جميع الرسائل.
كامل غبته
[email protected]
kamelghabte.me
تلقّيت هذا البريد لأنك طلبت هذه القائمة على kamelghabte.me.
إلغاء الاشتراك