توطين البيانات داخل المملكة
الأدوات العامة تُعالج المحادثات والوثائق على خوادم خارج نطاق سيادة المملكة، وهو ما يتعارض مع متطلبات توطين البيانات في القطاعات الحساسة كالمالية والصحة والحكومة.
منصة ذكاء اصطناعي مؤسسية مُدارة
بيئة عمل مؤسسية معزولة يستخدم فيها موظفوكم الذكاء الاصطناعي على معرفة الشركة الداخلية فقط — مستضافة داخل المملكة أو عبر بنية Evolvice الأوروبية، مع صلاحيات دقيقة وسجلات تدقيق كاملة، وتشغيل مُدار على مدار الساعة بدل أدوات عامة لا تناسب بيانات المؤسسات.
تعريف
مساحة عمل الذكاء الاصطناعي الخاصة هي بيئة عمل مؤسسية مُدارة يتم فيها ربط الموظفين والوثائق وأنظمة الأعمال (مثل Microsoft 365) بذكاء اصطناعي يعمل حصريًا على معرفة الشركة المعتمدة، ضمن بنية تقنية معزولة بالكامل عن أي مستأجر آخر، وتحت رقابة صلاحيات وسجلات تدقيق واضحة.
خلافًا للأدوات الاستهلاكية العامة، لا تُشارك مساحة العمل الخاصة أي بنية تحتية أو بيانات مع مستخدمين خارج مؤسستكم، ويتم تحديد مكان الاستضافة ومدة الاحتفاظ بالبيانات بشكل تعاقدي صريح قبل بدء التشغيل.
لماذا الأدوات العامة غير كافية
أدوات الذكاء الاصطناعي المتاحة مجانًا للجميع صُممت لسوق استهلاكية عالمية، لا لبيئة تنظيمية تفرض توطين البيانات والمساءلة الكاملة عن كل معلومة تُعالج.
الأدوات العامة تُعالج المحادثات والوثائق على خوادم خارج نطاق سيادة المملكة، وهو ما يتعارض مع متطلبات توطين البيانات في القطاعات الحساسة كالمالية والصحة والحكومة.
أي منصة ذكاء اصطناعي عامة لا تمنحك سيطرة على مكان تخزين البيانات الشخصية ولا على مدة الاحتفاظ بها، بينما يفرض PDPL أساسًا قانونيًا واضحًا للمعالجة وحق الحذف والتصحيح.
رفع عقد أو مذكرة قانونية أو ملف مالي إلى أداة عامة يعني عمليًا فقدان السيطرة على تلك المعلومات، مع مخاطر استخدامها لاحقًا في تدريب نماذج أخرى.
الأدوات الاستهلاكية لا تمنح فرق الامتثال والمراجعة الداخلية أي رؤية على من استخدم ماذا، ومتى، وعلى أي وثيقة — وهو شرط أساسي في NCA ECC و SAMA CSF.
المعمارية التشغيلية
كل مساحة عمل تُبنى وفق خمس ركائز تشغيلية ثابتة، بغض النظر عن حجم المؤسسة أو قطاعها، لضمان أن يظل التحكم الكامل بالبيانات في يد المؤسسة نفسها.
تشغيل مساحة العمل بالكامل داخل مراكز بيانات معتمدة داخل المملكة، أو في أوروبا عبر المقر العالمي في شتوتغارت عند الحاجة إلى ذلك تعاقديًا — مع اختيار صريح ومكتوب لمكان الاستضافة.
بيئة مخصصة لكل جهة دون مشاركة موارد الحوسبة أو الفهرسة مع أي جهة أخرى، بحيث لا تختلط بيانات مؤسستك مطلقًا ببيانات عملاء آخرين.
ربط مباشر مع أنظمة الهوية المؤسسية لتفعيل صلاحيات دقيقة على مستوى الفريق والمشروع والمستند، بحيث لا يرى الموظف سوى ما يملك صلاحية الوصول إليه أصلًا.
تسجيل كل استعلام وكل مصدر تم استرجاعه وكل إجابة تم توليدها، بصيغة قابلة للتصدير لفرق الامتثال والمراجعة الداخلية والخارجية عند الطلب.
طبقة تصفية تلقائية تكتشف وتُخفي الأرقام الوطنية وبيانات الحسابات البنكية والمعلومات الشخصية الحساسة قبل أن تصل إلى أي نموذج لغوي، مع إمكانية تخصيص القواعد حسب القطاع.
حالات استخدام مؤسسية
لا نطلق مساحة العمل دفعة واحدة على كامل المؤسسة، بل نبدأ بحالة استخدام محددة النطاق في إدارة واحدة، ونقيس الأثر قبل التوسع.
مراجعة العقود واستخراج البنود عالية المخاطر ومقارنتها بالنماذج المعتمدة داخليًا.
تقليص زمن مراجعة العقد الواحد من أيام إلى ساعات.
تلخيص عروض الموردين وتوحيد شروط التفاوض ومطابقتها مع سياسات الشراء الداخلية.
خفض دورة تقييم العروض بنسبة تصل إلى 40 بالمئة.
اقتراح ردود دقيقة مبنية على قواعد المعرفة الداخلية المعتمدة بدل الإجابات العامة غير الموثوقة.
خفض متوسط زمن الرد الأول بأكثر من الثلث.
البحث داخل الوثائق التقنية ومواصفات الأنظمة القديمة دون الحاجة لمقاطعة فرق الخبراء باستمرار.
تقليل الاعتماد على الخبراء الأقدم في الأسئلة المتكررة.
تلخيص التقارير الربعية ورصد الانحرافات عن الموازنة المعتمدة بلغة واضحة لمتخذي القرار.
تسريع إغلاق التقرير الشهري بعدة أيام عمل.
نموذج التسليم
يبقى فريق Evolvice مسؤولًا عن التشغيل اليومي بعد الإطلاق، مع مكتب الرياض العامل منذ عام 2025 كنقطة اتصال محلية مباشرة، ودعم من المقر العالمي في شتوتغارت عند الحاجة.
حصر مصادر المعرفة والأنظمة المستهدفة ومتطلبات الامتثال الخاصة بالقطاع قبل أي التزام تعاقدي.
تحديد مكان الاستضافة وحدود عزل المستأجر ونموذج الصلاحيات بالتنسيق مع فرق تقنية المعلومات والأمن لديكم.
ربط مصادر المعرفة المعتمدة وتفعيل طبقة حجب البيانات الحساسة قبل فتح أي وصول للمستخدمين.
إطلاق مقيّد على فريق أو إدارة واحدة، مع قياس دقة الإجابات وجمع ملاحظات المستخدمين قبل التوسع.
تشغيل مُدار على مدار الساعة من فريق Evolvice، مع مراجعات دورية لسجلات التدقيق وتحديث القواعد والصلاحيات.
مطابقة الضوابط
كل ضابط تشغيلي في مساحة العمل الخاصة يقابله بند محدد في الأطر الأربعة الأكثر تطبيقًا على المؤسسات السعودية.
| الضابط | ISO 27001 | NCA ECC | SAMA CSF | PDPL |
|---|---|---|---|---|
| عزل بيانات المستأجر ومنع تسرب المعلومات | الضابط A.8.1 حماية الأصول المعلوماتية | الضابط 2-2-3 حماية البيانات والمعلومات | مجال حماية المعلومات | المادة 19 — الأمان التنظيمي والتقني |
| سجلات التدقيق وتتبع الاستخدام | الضابط A.8.15 تسجيل الأحداث | الضابط 2-13-3 إدارة سجلات الأحداث | مجال المراقبة والكشف | المادة 24 — التوثيق والمساءلة |
| التحكم بالهوية والصلاحيات | الضابط A.5.15 التحكم بالوصول | الضابط 2-2-1 إدارة الهويات والصلاحيات | مجال إدارة الهوية والوصول | المادة 20 — تقييد الوصول للبيانات |
| حجب وتصنيف البيانات الشخصية الحساسة | الضابط A.8.11 إخفاء البيانات | الضابط 2-7-3 تصنيف الأصول | مجال تصنيف البيانات | المادة 6 — مبدأ تحديد الغرض |
| مكان استضافة البيانات وسيادتها | الضابط A.5.23 أمن الخدمات السحابية | الضابط 4-1-1 الأمن السحابي | مجال إدارة المخاطر السحابية | المادة 29 — نقل البيانات خارج المملكة |
أسئلة وأجوبة
تعريفات وتفاصيل تشغيلية وإجابات تجارية في مكان واحد — مكتوبة لتكون قابلة للاقتباس من محركات البحث ومحركات الإجابة، ومفهومة لفريقك.
نبدأ بجلسة تشخيص مدتها 30 دقيقة لواقع التشغيل الحالي — دون مقابل ودون عرض بيعي. مكتب الرياض جاهز للتنسيق المباشر مع فرقكم الداخلية، بدعم من المقر العالمي في شتوتغارت، وبما يخدم أهداف رؤية السعودية 2030 في التحول الرقمي المؤسسي.
تواصل مع فريق Evolvice