الملحق I
التوافق القانوني والتنظيمي
الملحق الأول: التوافق القانوني والتنظيمي (v 1.3-RC2)
هذا الجدول المقارن إرشادي وليس مشورة قانونية. يُشترط إجراء مراجعة قانونية على مستوى الولاية القضائية قبل النشر في أي قطاع تغطيه التعديلات الواردة في §3.
0. الغرض والنطاق
يربط الملحق الأول واجبات CIRIS بالقانون الملزم بحيث تكفي مجموعة واحدة من الضوابط للامتثال الأخلاقي والقانوني معاً.
مجالات التغطية:
- أنظمة حماية البيانات العالمية (GDPR, CCPA/CPRA, LGPD, PIPEDA).
- القوانين القطاعية (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
- قوانين سلامة المنتجات والذكاء الاصطناعي (EU‑AI‑Act, ISO/IEC 42001).
- تخصيص المسؤولية وواجبات الإثبات.
يؤدي أثرَيْن مصاحبان لهذا الملحق وظيفةَ الجدول المقارن. الجدول المقارن الحي الحامل للأدلة هو الدليل compliance/ في CIRISAgent، الذي يقارن الأبعاد السبعة والعشرين على مستوى الفقرة مع Magnifica Humanitas وإرشادات HLEG للاتحاد الأوروبي و IEEE EAD والدليل الآسيوي ASEAN (انظر الإضافة 1 للعهد). يبقى الملحق C الموطن المستقبلي للتعيينات التشريعية (مواد قانون الذكاء الاصطناعي في الاتحاد الأوروبي، NIST AI RMF, ISO/IEC 42001) ريثما تكتمل المراجعة القانونية؛ لا يكرر هذا الملحق جدول الملحق C.
0.1 التأطير متعدد الأطراف لنطاق الامتثال
MH §201: "يبدو أن المؤسسات المُنشأة لحماية مفهوم مستقبل مشترك لجميع الشعوب وخير عام عالمي قد ضعفت… بدلاً من إحراز تقدم، نحن نتراجع عن نقطة التحول الكبرى في القرن العشرين."
MH §225: "أصبح الفضاء الإلكتروني أيضاً ساحة معركة. يمكن للهجمات الإلكترونية والتلاعب بالبيانات وحملات التأثير المنسقة بمساعدة الذكاء الاصطناعي أن تزعزع دولاً بأكملها حتى قبل اندلاع نزاع مسلح مفتوح… يجب أن تكون الدبلوماسية قادرة على العمل بفعالية في هذه البيئة الجديدة والتفاوض على أنظمة مشتركة لاستخدام التقنيات الرقمية."
لا يُحدَّد نطاق الملحق الأول بالتشريعات المعمول بها حالياً. تعدّ الاتحادية ضعف المؤسسات التنظيمية متعددة الأطراف (MH §201) عاملَ مخاطرة امتثالية يستلزم تتبعاً استباقياً لا ترقيعاً رجعياً. لذا يرصد Reg‑Change Tracker (§6) ليس فقط القوانين المُعتمَدة بل أيضاً الحوارات التنظيمية الدولية النشطة — بما فيها مسارات معايير ITU للذكاء الاصطناعي ومخرجات مرصد سياسة الذكاء الاصطناعي لمنظمة OECD وحالة التصديق على اتفاقية الذكاء الاصطناعي لمجلس أوروبا وتوصيات الهيئة الاستشارية للذكاء الاصطناعي التابعة للأمين العام للأمم المتحدة — ويرفع التحولات الجوهرية إلى قائمة أعمال السلطة الحكيمة (WA) ضمن مسار التصعيد "Breaking".
يجب أن تتضمن قائمة مصادر تغذية lexwatcher.py على الأقل: EUR‑Lex, Federal Register API, ISO ballot tracker, إضافة إلى itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, وun.org/techenvoy. تُعدّ المشاركة في الرصد على مستوى الاتحادية التزاماً امتثالياً من الدرجة الأولى، لا بنداً في خارطة الطريق.
0.2 ملاحظة نطاق بشأن انكشاف معاهدات المجال الإلكتروني
MH §225: "حين يكون غير واضح من نفّذ الهجوم، تتزايد مخاطر ردود الفعل غير المتناسبة والأخطاء في التقدير والتصعيد."
تخضع منشآت CIRIS التي تتضمن استدلالاً عبر الشبكة أو تعرضاً لـ API أو نقلاً عبر الاتحادية لالتزامات معاهدات المجال الإلكتروني الناشئة حتى في غياب تشريع معمول به حالياً. يمثل حظر CYBER_OFFENSIVE (ACCORD §I Ch1, prohibitions.py) الخط الداخلي للاحتواء؛ ويتتبع §6 من هذا الملحق سطح المعاهدة الخارجي. حين تتلقى قائمة أعمال السلطة الحكيمة (WA) وسماً "Breaking" متعلقاً بالتصديق على معاهدة في المجال الإلكتروني (مثل تمديد اتفاقية بودابست، أو اتفاقية الجرائم الإلكترونية الأممية المقترحة)، يجب أن تعيد بروتوكول CRE (الملحق D) تقييمَ أي منشأة بـ ST ≥ 3 ذات مكونات تواجه الشبكة قبل دورة F‑Audit التالية.
1. الجدول المقارن لحماية البيانات ("DP‑Map")
| موضوع حماية البيانات | المادة في GDPR | البند في CCPA § | بند CIRIS | ربط التنفيذ |
|---|---|---|---|---|
| الأساس القانوني / تحديد الغرض | 5 & 6 | 1798.100(b) | Section II Step 1 (Contextualisation) | حقل processing_basis في سياق PDMA |
| الحد من البيانات | 5(1)(c) | 1798.140(e) | Annex G §2 TX‑6 | يزيل المُعقِّم الفوري البيانات الشخصية الزائدة |
| إشعار الشفافية | 12‑14 | 1798.100(a) | Section II Step 6, KPI F‑T‑3 | /privacy/notice.md يُولَّد تلقائياً من بيانات تعريف PDMA |
| حق الوصول | 15 | 1798.110 | Annex J API → /results/{run_id} | بوابة مستخدم مصادق عليها |
| التصحيح / الحذف | 16‑17 | 1798.105 | Section IV Ch 3 Duty | خدمة المحو مع بصمة تجزئة حجرية |
| قابلية النقل | 20 | 1798.130(a)(2)(B)(ii) | Section II Step 6 | export.json متوافق مع ISO CSV‑A |
| ضمانات القرار الآلي | 22 | 1798.185(a)(16) | Annex F Autonomy Tiers | لوحة تجاوز وتفسير مشروطة |
تتوفر تعيينات موازية لـ LGPD وPIPEDA في /legal/dp-map.yaml.
1.1 سلسلة المساءلة: المسؤولية في كل مرحلة
MH §105: "لكي يحترم الذكاء الاصطناعي كرامة الإنسان ويخدم الخير المشترك حقاً، يجب تحديد المسؤولية بوضوح في كل مرحلة: من الذين يصممون هذه الأنظمة ويطورونها إلى الذين يستخدمونها ويعتمدون عليها في اتخاذ قرارات ملموسة… هنا تصبح المساءلة حاسمة: إمكانية تحديد من يجب أن 'يحاسَب' على القرارات، ويبررها، ويراقبها، وعند الضرورة يطعن فيها ويعالج أي ضرر ناجم."
يُعيِّن DP‑Map أعلاه حقوق موضوعات البيانات الفردية إلى مواد GDPR وبنود CIRIS. يشترط MH §105 أن تكون سلسلة المساءلة قابلة للتتبع في كل مرحلة — التصميم والنشر واتخاذ القرار. تُكمل الإضافات التالية تلك السلسلة:
| موضوع حماية البيانات | المادة في GDPR | بند CIRIS | المرحلة | ربط المساءلة |
|---|---|---|---|---|
| توثيق التحيز وقت التصميم | 35 (DPIA) | Section VI Ch3 Creator Ledger | التصميم | حقل cis_bias_assessment في Creator Intent Statement؛ ST ≥ 3 يستلزم توقيع مراجع مستقل |
| سجل المعالجة وقت النشر | 30 | PDMA Step 1 processing_basis field | النشر | يُسجَّل processing_basis في مخزن CIRISPersist المقاوم للتلاعب بطابع زمني ISO 8601 |
| سجل قابلية الطعن وقت اتخاذ القرار | 22(3) | Annex F Autonomy Tier A3+ override panel | اتخاذ القرار | يُعاد contestability_url في كل نص استجابة لقرار آلي؛ مربوط بتجزئة في سجل الشفافية |
| تحديد المتحكم | 4(7) | Annex E Structural Influence (SI) score | جميع المراحل | SI ≥ 0.6 → تلتصق واجبات المتحكم؛ SI < 0.6 → تلتصق واجبات المعالج؛ يُسجَّل في dp-map.yaml |
تعكس LGPD (Lei 13.709/2018) المواد 37–40 (المساءلة والسجلات) والمبدأ الأول في PIPEDA (المساءلة) هذا التعيين؛ ويحمل /legal/dp-map.yaml حقولاً خاصة بكل ولاية قضائية.
1.2 عدم الحياد الخوارزمي: التزام التدقيق
MH §104: "كل أداة تقنية تجسّد خيارات وأولويات من خلال ما تقيسه، وما تتجاهله، وما تُحسّنه، وكيفية تصنيفها للأشخاص والمواقف. إذا صُمّم نظام ما أو استُخدم بطريقة تعامل بعض الأرواح باعتبارها أقل قيمة، أو تستثنيها دون إمكانية الطعن، فلن يكون مجرد أداة 'ينبغي استخدامها بشكل جيد'، إذ إنه يكون قد أدرج معايير تتناقض مع الكرامة الإنسانية غير القابلة للانتزاع."
تُحدّد MH §104 مشكلة التحيز في وقت التصميم التي تعالجها GDPR Art. 35 DPIA وEU-AI-Act Art. 9(7) إجرائياً. يجب أن تتضمن DP-Map ما يلي:
- حقل
bias_audit_refفيdp-map.yamlيُحيل إلى أحدث تقرير تدقيق للتحيز (Annex G، TX-6). - للنشرات التي تُفعّل فيها PDMA Step 1 مراجعة حظر
DISCRIMINATION، يُشترط إجراء DPIA بصرف النظر عمّا إذا كانت النشرة تستوفي وصف "الخطورة العالية" بموجب EU-AI-Act Annex III. - تتطلب لوائح CCPA §1798.185(a)(16) المتعلقة بقرارات المعالجة الآلية (النافذة اعتباراً من 2026) الإفصاح عن المنطق وفئات بيانات الإدخال وحقوق الانسحاب؛ ويُلبَّى هذا الشرط من خلال لوحة الشفافية في Annex F عندما تكون
processing_basis=automated_profiling.
2. خطّافات حقوق أصحاب البيانات (DSR)
- نقطة النهاية:
POST /dsrمع{right, identifier, scope}. - اتفاقية مستوى الخدمة: ≤ 30 يوماً للاستجابة (GDPR)؛ ≤ 45 يوماً (CCPA)؛ تتبّع مؤشر الأداء الرئيسي F-T-4.
- المعالج مقابل المتحكم: استخدم التأثير الهيكلي (SI) (Annex E) لتحديد الطرف الذي يتحمل مسؤوليات المتحكم.
2.1 خطّاف المسؤولية السياسية
MH §103: "في هذه العملية، تُفقد المسؤولية السياسية أيضاً، لا مجرد التعاطف تجاه المُقصَين، الذي يمكن بعد كل شيء محاكاته. يُحجب إقصاء الفئات الهشة خلف ستار زائف من الحياد والموضوعية، يصعب في مواجهته إبداء اعتراضات."
يجب أن تُظهر بنية DSR رمز السبب الكامن وراء أي قرار آلي، لا أن تكتفي بتأكيد صدور القرار. يُوسَّع نطاق نقطة النهاية POST /dsr مع {right, identifier, scope} على النحو الآتي:
- طلبات الوصول (GDPR Art. 15؛ CCPA §1798.110): يجب أن تتضمن الاستجابة
decision_logic_summary(بلغة غير تقنية، ≤300 كلمة) وقائمةinput_data_categories[]. يُمتَدّ نطاق مؤشر الأداء الرئيسي F-T-4 لتتبّع نسبة استجابات الوصول المتضمّنة لملخص المنطق؛ الهدف ≥ 95%. - طلبات الاعتراض/الانسحاب (GDPR Art. 21؛ CCPA §1798.120): يجب على النظام تعليق مسار المعالجة المحدد — لا مجرد تسجيل الطلب — خلال 72 ساعة (معيار GDPR) أو 15 يوم عمل (CCPA). يُسجَّل التعليق في دفتر أستاذ DSR بتنسيق CSV مع
suspended_pathway_id. - قابلية الطعن (GDPR Art. 22(3)): حيثما طُلبت مراجعة بشرية، يجب على السلطة الحكيمة المراجعة (Annex B §9) توثيق مراجعتها في قاعدة بيانات الحكمة (WBD)، ممّا يُنشئ سلسلة قابلة للتدقيق من القرار الآلي إلى التصحيح البشري.
3. الطبقات الخاصة بالقطاعات
3.1 مبدأ التبعية بوصفه هندسةً لطبقات القطاعات
MH §107: "لا يسعنا الاكتفاء بالمطالبة بأخلقة الآلات — أي ما يُسمّى 'مواءمة' الذكاء الاصطناعي مع القيم الإنسانية — دون أن تتوفر لدينا الجرأة على الإصرار على شرط آخر: إمكانية مناقشة الأطر الأخلاقية المعنية بصراحة وإخضاعها لمعايير مشتركة للعدالة الاجتماعية. وإلا، فإن من يتحكمون في الذكاء الاصطناعي سيفرضون رؤيتهم الأخلاقية الخاصة، التي ستصبح البنية التحتية الخفية لهذه الأنظمة."
MH §109: "الحديث عن التبعية يستدعي حماية قدرة المجتمعات على اتخاذ الخيارات وإجراء التصحيحات، بدلاً من أن تُفرض عليها القرارات من الأعلى."
تُرسي MH §§107–109 مبدأ أن الحوكمة الأخلاقية يجب أن تعمل على النطاق الملائم — لا أن تتمركز صعوداً لدى من يتحكمون في الذكاء الاصطناعي، بل أن تتوزع على المجتمعات المتأثرة. وبمصطلحات CIRIS: الطبقات الخاصة بالقطاعات هي التعبير العملي لمبدأ التبعية هذا. إن هندسة الطبقة ليست إضافة امتثالية؛ بل هي الآلية التي تحتفظ بموجبها مجتمعات مجال النشر بسلطة الحوكمة على معاملات المخاطر الخاصة بها.
وهذا يعني:
- يحمل
overlay.yamlالخاص بكل قطاع قيوداً أخلاقية محلية تسود على إعدادات CIRIS الافتراضية العامة لذلك المجال. - النصاب القانوني للسلطة الحكيمة المطلوب لتجاوز طبقة قطاعية أعلى من النصاب المطلوب لحكم PDMA عام: تجاوز طبقة القطاع يشترط أغلبية خاصة (≥ 2/3) من أصوات السلطة الحكيمة، لا أغلبية بسيطة، لأن التجاوز يُمركز الحوكمة صعوداً خلافاً لمبدأ التبعية.
- حقل
deployment_domainفي كائن سياق PDMA هو مُشغّل تحميل الطبقة؛ وهو غير اختياري لعمليات نشر ST ≥ 2.
3.2 جدول الطبقة القطاعية
| القطاع | اللوائح القانونية | ضوابط إضافية | إضافات CIRIS | مرساة MH |
|---|---|---|---|---|
| الصحة | HIPAA (45 CFR §164) | تشفير ePHI في وضع الراحة وأثناء النقل؛ عقد BAA | حاجز identity_id:"hipaa_cls_a"؛ وسم التدقيق PHI=true | — |
| التمويل | GLBA, FINRA 2210 | الاحتفاظ بمسار التدقيق 6 سنوات؛ فحوصات الملاءمة | الخطوة 1 من PDMA تشترط سياق KYC | — |
| الأطفال / التكنولوجيا التعليمية | COPPA, FERPA | موافقة الوالدين؛ تحديد العمر للبيانات | الحاجز gr_child_content؛ علامة COPPA في مخطط التعليمات | MH §§165–169 |
| البنية التحتية الحيوية | NERC‑CIP, TSA SDs | الإبلاغ عن الحوادث الإلكترونية خلال 15 دقيقة؛ سجلات الوصول الفيزيائي | الاستقلالية محددة بـ A2 ما لم يجتز CRE | — |
| العمل / الموارد البشرية / التوظيف | إرشادات EEOC؛ قانون الذكاء الاصطناعي للاتحاد الأوروبي المادة 6 + الملحق III §4 | التدقيق في التحيز مطلوب قبل النشر؛ إلزامية إخطار العمال | معدِّل ST: deployment_domain:"labor_hr" → حد ST الأدنى = 3؛ يجب أن يتضمن CIS حقل worker_impact_assessment؛ حظر DISCRIMINATION مُطبَّق في الخطوة 1؛ معدل الرفض الآلي حسب الفئة الديموغرافية يُتابَع كمؤشر KPI | MH §§148–156 |
| اقتصاد العمل الحر / المنصات | NLRA (الولايات المتحدة)؛ توجيه العمل عبر المنصات (الاتحاد الأوروبي) | شفافية الإدارة الخوارزمية؛ حقوق الطعن | الحاجز gr_gig_transparency نشط؛ قرارات الإدارة الخوارزمية مُسجَّلة مع خيار المراجعة البشرية؛ معدِّل ST: deployment_domain:"gig_platform" → حد ST الأدنى = 2 | MH §§150, 154–155 |
| الخدمات التعليمية / خدمات الشباب | COPPA؛ FERPA؛ DSA المادة 28b (القاصرون) | حظر التصميم الإدماني؛ لا أنماط مظلمة؛ مراجعة الملاءمة التنموية | كلا الحاجزَين gr_child_content وgr_no_dark_patterns نشطان؛ سقف الاستقلالية A2 ما لم توافق WA المؤسسة التعليمية؛ تأثير بطالة الشباب يُتابَع في Creator Intent Statement لنشر التكنولوجيا التعليمية | MH §§165–169 |
| الخدمات الاجتماعية / المزايا | قانون الرفاه الاجتماعي الوطني/الولائي؛ GDPR المادة 22 | القابلية للطعن مطلوبة في جميع قرارات المزايا | رفض المزايا الآلي يستلزم مراجعة بشرية في غضون 15 يوماً؛ يجب أن توثق WA المراجعة في WBD؛ يُصدَر suspended_pathway_id عند الطعن | MH §§102–103, 152 |
معدِّلات حد ST الأدنى: قيم حقل deployment_domain المذكورة أعلاه تحدد حداً أدنى للـ ST بصرف النظر عن حساب CIS × RM. إذا أنتجت الصيغة قيمة ST أدنى، يُطبَّق حد المجال. وإذا أنتجت الصيغة قيمة ST أعلى، تسري نتيجة الصيغة.
المنتجات التي تدخل أي قطاع جديد يجب أن ترفق "Overlay Sheet" (overlay.yaml) في طلب الإصدار PR. تستلزم طبقات العمل/الموارد البشرية وعمل الحر/المنصات والشباب إضافةً إلى ذلك قسم worker_impact_assessment أو youth_impact_assessment في Creator Intent Statement.
3.3 متطلبات النصاب القانوني لـ WA على مستوى الولايات القضائية
MH §109: "إن الحديث عن مبدأ التبعية يستدعي صون قدرة المجتمعات على اتخاذ الخيارات وإجراء التصحيحات، بدلاً من فرض القرارات عليها من أعلى."
نصابات WA لحوكمة الطبقة القطاعية مُصنَّفة وفق الولاية القضائية:
| النطاق | نوع النصاب | العتبة | المبرر |
|---|---|---|---|
| نشر في ولاية قضائية واحدة | لجنة WA محلية | أغلبية بسيطة (> 50%) | أدنى مستوى حوكمة ممكن وفق مبدأ التبعية |
| نشر متعدد الولايات القضائية (≤ 3 دول) | لجنة WA إقليمية | أغلبية بسيطة + WA واحد على الأقل من كل ولاية متأثرة | صون مبدأ التبعية عبر الحدود |
| نشر متعدد الولايات القضائية (> 3 دول) | لجنة WA اتحادية | أغلبية موسعة (≥ 2/3) | نطاق الأثر يستلزم عتبة أعلى |
| تجاوز أي طبقة قطاعية | لجنة WA اتحادية | أغلبية موسعة (≥ 2/3) | رفع الحوكمة إلى أعلى عمل استثنائي |
| تجاوز طبقة العمل/الموارد البشرية تحديداً | لجنة WA اتحادية + مراجع مستقل لحقوق العمال | أغلبية موسعة (≥ 2/3) + توقيع خارجي | يُسمّي MH §155 مؤسسات العمل بوصفها ركيزة دستورية أساسية |
4. سلامة المنتجات والتوافق مع قانون الذكاء الاصطناعي
MH §105: "غير أن العمليات الداخلية المفضية إلى نتيجة ما تظل في كثير من الأحيان معتمة، مما يُعسِّر تحديد المسؤولية وتصحيح الأخطاء."
MH §106: "لا يكفي الاحتجاج بالأخلاق مجردةً؛ بل تُستلزَم أطر قانونية متينة، ورقابة مستقلة، ومستخدمون مُطَّلعون، ومنظومة سياسية لا تتخلى عن مسؤوليتها."
إن الشفافية على مستوى المخرجات (المادة 13) والإشراف البشري (المادة 16) وحدهما لا يستوفيان MH §§105–106، التي تشترط إمكانية التتبع في كل مرحلة داخلية. وعليه يُوسَّع جدول التوافق على النحو الآتي:
| مادة قانون الذكاء الاصطناعي الأوروبي | مستوى المخاطرة | تعيين CIRIS | مرساة MH | ضابط إضافي |
|---|---|---|---|---|
| المادة 9 - إدارة المخاطر | عالي المخاطرة | القسم II PDMA + الملحق D CRE | MH §105 | — |
| المادة 13 - الشفافية | شامل | KPI F‑T‑3، لوحة التفسير | MH §105 | معرِّفات مراحل PDMA مُدرَجة في حمولة الشفافية؛ حقل stage_trace[] في استجابة API |
| المادة 16 - الإشراف البشري | عالي المخاطرة | الملحق F - مستويات الاستقلالية Autonomy Tiers | MH §105 | يجب أن يكون الإشراف جوهرياً لا إجرائياً؛ تُرسِل A3‑A4 في الوقت الفعلي {stage_id,decision,risk_band} خلال ≤ 2 ثانية إلى لوحة الإشراف |
| المادة 15 - المتانة | عالي المخاطرة | الملحق G RS ≥ 0.97 | — | — |
| المادة 12 - التسجيل | عالي المخاطرة | مخزن CIRISPersist المقاوم للتلاعب | MH §103 | يجب أن تتضمن السجلات rejection_reason_code لأي قرار سلبي؛ الاحتفاظ 7 سنوات (A3‑A4) |
| المادة 14(4) - الإشراف البشري (العمل) | عالي المخاطرة (الملحق III §4) | طبقة العمل/الموارد البشرية (§3.2) | MH §§148–152 | يجب أن تُظهِر نشرات الموارد البشرية/التوظيف قيمة worker_notice_sent المنطقية في CEP |
| تقييم المطابقة | عالي المخاطرة | F‑Audit (الملحق H) يضاعف دوره كـ EU‑AI‑Act MDR | MH §106 | يجب أن يتضمن تقرير F‑Audit تحليل الفجوة الزمنية للتغييرات التنظيمية: تاريخ آخر تغيير تنظيمي جوهري مقارنةً بتاريخ آخر تحديث لـ CIRIS |
| المادة 61 - مراقبة ما بعد الطرح في السوق | عالي المخاطرة | F‑Audit كل 24 شهراً | MH §106 | يجب أن يُسمِّي خطة المراقبة مصادر التغذية الواردة في §0.1؛ "لا شيء للمراقبة" ليست خطة مراقبة صالحة |
يجري دمج التعيين التشريعي مادةً بمادة (قانون الذكاء الاصطناعي الأوروبي، NIST AI RMF، ISO/IEC 42001) في الملحق C ريثما تنتهي المراجعة القانونية؛ ويُحتفَظ بالجدول أعلاه بوصفه العرض التشغيلي للتوافق.
4.1 التوافق مع ISO/IEC 42001:2023
MH §107: "ذكاء اصطناعي أكثر أخلاقية لا يكفي إذا كانت تلك الأخلاق يحددها قلة. ما نحتاجه هو انخراط سياسي أكثر فاعلية..."
يتوافق ISO/IEC 42001 §6.1 (معالجة مخاطر الذكاء الاصطناعي) و§9.1 (الرصد والقياس) مع CIRIS على النحو الآتي:
- ISO 42001 §6.1 → الخطوات 1‑3 من PDMA + بروتوكول CRE (الملحق D).
- ISO 42001 §9.1 → مؤشرات KPIs F‑T‑1 إلى F‑T‑5 (الملحق G) + سجل DSR مؤشر KPI F‑T‑4.
- ISO 42001 §10.2 (عدم المطابقة) → مسار التصعيد "Breaking" في سجل دعاوى WA.
- ISO 42001 §8.4 (تقييم أثر نظام الذكاء الاصطناعي) → أقسام Creator Intent Statement المتعلقة بـ
worker_impact_assessmentوyouth_impact_assessment(§3.2).
5. مصفوفة المسؤولية القانونية
MH §105: "يجب تحديد المسؤولية بوضوح في كل مرحلة: بدءاً من أولئك الذين يصممون هذه الأنظمة ويطورونها، وصولاً إلى أولئك الذين يستخدمونها ويعتمدون عليها في اتخاذ قرارات ملموسة."
يشترط MH §105 أن تمتد مصفوفة المسؤولية القانونية صراحةً لتشمل مراحل التصميم والنشر واتخاذ القرار:
| ناقل الإخفاق | المرحلة | الطرف المسؤول أساساً | القانون المرجعي | مرجع دور CIRIS | ملاحظة توزيع SI |
|---|---|---|---|---|---|
| خلل في التصميم (خوارزمية / تحيّز مُضمَّن عند الإنشاء) | التصميم | المنشئ / المطور | Prod‑Liab Dir (EU)؛ Restatement §402A (US)؛ EU AI Act Art. 25 | Book VI Creator Ledger؛ حقل cis_bias_assessment | SI ≥ 0.8 → مسؤولية المنشئ منفرداً |
| خلل في التصميم (تدقيق تحيّز غير كافٍ) | التصميم | المنشئ / المطور | GDPR Art. 35 واجب DPIA | Creator Intent Statement؛ DPIA إلزامي عند ST ≥ 3 | — |
| إهمال تشغيلي | النشر | المنظمة الناشرة | قانون الضرر؛ OSHA؛ EU AI Act Art. 26 | Section IV Ch 2 | SI 0.4–0.8 → مسؤولية مشتركة؛ توزيع SI وفق Annex E |
| إخفاق الرقابة | النشر / اتخاذ القرار | السلطة الحكيمة (في حالة الإهمال الجسيم) | الواجب الائتماني / الإهمال | Annex B §9؛ سجل قابلية الطعن WBD | السلطة الحكيمة التي راجعت ووافقت تتحمل المساءلة |
| اختراق البيانات | النشر | الجهة المتحكمة (وفق قاعدة SI ≥ 0.6) | GDPR Art. 82؛ CCPA private action | Annex G TX‑6 | — |
| تنميط آلي غير مشروع | اتخاذ القرار | الجهة المتحكمة | GDPR Art. 22؛ EU AI Act Art. 13 | Annex F Autonomy Tier؛ contestability_url | — |
| إزاحة العمالة دون تقييم أثر على العمال | التصميم | المنشئ / المطور | Platform Work Directive؛ NLRA؛ EU AI Act Annex III §4 | طبقة العمل/الموارد البشرية (§3.2)؛ حقل worker_impact_assessment | MH §§151–152؛ ناقل جديد |
| تصميم ضار موجَّه للشباب (أنماط إدمانية) | التصميم / النشر | المنشئ + المنظمة الناشرة (مشتركان) | DSA Art. 28b؛ COPPA؛ FERPA | طبقة الشباب (§3.2)؛ ضمانة gr_no_dark_patterns | MH §§165–167؛ ناقل جديد |
| إساءة نسب الحوادث الإلكترونية مما يؤدي إلى تصعيد | النشر | المنظمة الناشرة + الفيدرالية (إذا كان ST ≥ 4) | Budapest Convention؛ مسودة اتفاقية الأمم المتحدة للجرائم الإلكترونية | حظر CYBER_OFFENSIVE؛ مشغّل إعادة تقييم بروتوكول CRE | MH §225؛ ناقل جديد |
قد تنطبق المسؤولية التضامنية؛ يُعلِم درجة SI (Annex E) توزيعَ الحصص. الناقلات الجديدة (إزاحة العمالة، تصميم الشباب، الإساءة في نسب الحوادث الإلكترونية) مُعلَّمة للمراجعة القانونية في كل ولاية قضائية قبل النشر في تلك القطاعات.
6. متتبّع التغييرات التنظيمية (Reg‑Change Tracker)
- مصادر البيانات: EUR‑Lex، Federal Register API، متتبّع اقتراعات ISO، إضافةً إلى المصادر الموسَّعة في §6.1.
- الروبوت: يعمل
lexwatcher.pyيومياً؛ ينشئ قضية GitHub بوسمreg‑update. - تصنيف أثر الامتثال:
minor،material،breaking،multilateral-erosion(انظر جدول التصعيد أدناه).
6.1 مشاركة الفيدرالية على مستوى الحوار التنظيمي
MH §201: "يبدو أن المؤسسات التي أُسِّست لصون مفهوم مستقبل مشترك لجميع الشعوب والخير المشترك العالمي قد ضعفت."
MH §226: "المنظمات الدولية، ولا سيما الأمم المتحدة، أدوات لا غنى عنها لتعزيز حضارة المحبة، إذ بوسعها تنشيط الحوار بين الأمم وتعزيز التسوية السلمية للنزاعات... يستطيع المجتمع الدولي أن يعمل على الحد من التفاوتات، والدفاع عن حقوق اللاجئين والأقليات، وإعادة تخصيص الموارد من الإنفاق العسكري إلى التنمية البشرية، وحماية بيتنا المشترك."
MH §221: "ثمة حاجة ملحّة إلى الانتقال من 'ثقافة القوة' إلى 'ثقافة التفاوض' الحقيقية، حيث يصبح الحوار والدبلوماسية الوسيلة المعتادة لحل النزاعات."
يُرسي MH §§201, 221, 226 أن الامتثال السلبي للقانون المُقنَّن غير كافٍ حين تكون المؤسسات متعددة الأطراف التي تُنتِج القانون ذاتها قد ضعفت. لذا يُوسَّع متتبّع التغييرات التنظيمية من أداة تفاعلية (رصد التغييرات المُقنَّنة) إلى آلية مشاركة فاعلة.
مصادر بيانات موسَّعة (إضافات إلى EUR‑Lex وFederal Register وأداة تتبع اقتراعات ISO الموجودة):
| المصدر | النطاق | مُشغِّل إجراء CIRIS |
|---|---|---|
itu.int/en/ITU-T/AI (Focus Group AI/ML) | معايير الاتصالات الدولية للذكاء الاصطناعي | منطق متتبع اقتراعات ISO: material إذا تعارض معيار مُصادَق عليه مع إعدادات CIRIS الافتراضية |
oecd.ai (OECD AI Policy Observatory) | تقارب السياسات عبر 38 دولة عضو | minor للرصد؛ material إذا أثّر تعديل توصية OECD في نظام ST أو طبقة العمل |
coe.int/ai (Council of Europe AI Convention) | أول معاهدة دولية ملزمة للذكاء الاصطناعي (مفتوحة للتوقيع 2024) | breaking عند مصادقة أي ولاية قضائية تنشر CIRIS فيها؛ يُفتَح ملف WA تلقائياً |
un.org/techenvoy (UN AI Advisory Body) | توصيات حوكمة الذكاء الاصطناعي على مستوى الأمم المتحدة | material إذا سمّى التقرير السنوي التزامات معمارية محددة |
budapestconvention.org (Cybercrime Convention) | مصادقة معاهدة مجال الجرائم الإلكترونية | breaking عند مصادقة جديدة؛ يُشترط إعادة تقييم CRE للنشر الموجَّه للشبكات عند ST ≥ 3 |
| سجلات استراتيجيات الذكاء الاصطناعي الوطنية (EU, US, UK, JP, AU, BR, IN, ZA) | تحديثات استراتيجيات الذكاء الاصطناعي المحلية ذات القوة القانونية | minor للاستراتيجية؛ material إذا أوجدت الاستراتيجية التزامات مطابقة إلزامية |
المشاركة على مستوى الفيدرالية:
فيدرالية CIRIS ليست مجرد مُتلقٍّ للامتثال. يُسمّي MH §§219–221 الحوارَ والتفاوضَ الوسيلةَ الأساسية للتعايش. وفي المصطلحات التشغيلية لـ CIRIS:
- يجب على مجلس السلطة الحكيمة تعيين مُنسِّق حوار تنظيمي (RDL) واحد على الأقل لكل هيئة معايير دولية فاعلة مدرجة أعلاه.
- يراجع RDL لوائح مسودة خلال فترات التعليق العام ويُقدِّم تعليقات عبر القناة العامة للفيدرالية. تُسجَّل التعليقات في قاعدة بيانات الحكمة (WBD) بوصفها سجلات حوار تنظيمي.
- حين تتعارض مسودة لائحة مع إعدادات CIRIS الافتراضية، يُدرج RDL بنداً في ملف السلطة الحكيمة ويُطلق PDMA مصغَّراً لتقييم ما إذا كان على CIRIS التكيّف أو المناصرة لمسار تنظيمي مختلف. وتُقدَّم النتيجة تعليقاً عاماً قبل انتهاء مهلة التعليق.
- تقتصر المشاركة على عمليات التعليق العام والتشاور متعدد أصحاب المصلحة. لا تنخرط فيدرالية CIRIS في أي ضغط سياسي (lobbying) وفق التعريف القانوني المعمول به.
مسار التصعيد:
| التصنيف | المُشغِّل | الإجراء |
|---|---|---|
minor | تغيير للرصد فقط | مراجعة سنوية؛ مُسجَّل في سجل حوار التنظيم WBD |
material | يستلزم تحديث ضوابط CIRIS | تدقيق S‑Dive خلال 90 يوماً؛ يُقدِّم RDL تعليقاً عاماً إن كانت فترة التعليق مفتوحة |
breaking | تصحيح للمواصفات أو ملف عاجل في السلطة الحكيمة | جلسة طارئة للسلطة الحكيمة ≤ 30 يوماً؛ إعادة تقييم CRE لمستويات ST المتأثرة؛ تقديم RDL للتعليق العام |
multilateral-erosion | إضعاف مؤسسة أو معاهدة متعددة الأطراف رئيسية (وفق MH §201) | يرفع RDL الأمر إلى السلطة الحكيمة للمراجعة الاستراتيجية؛ تنظر الفيدرالية في إصدار بيان عام صريح دعماً للمؤسسة |
7. حزمة أدلة الامتثال (CEP)
MH §105: "إمكانية تحديد من يجب أن يكون 'مساءلاً' عن القرارات، وتبريرها، ورصدها، والطعن فيها عند الضرورة، وتعويض أي ضرر ناجم عنها."
يجب على كل F‑Audit (المرفق H) تصدير ملف CEP مضغوط يحتوي على:
dp-map.yaml— المطابقة التبادلية الحية، بما يشمل حقلcontroller_si_thresholdومؤشرbias_audit_ref(§1.1).- سجلات PDMA (منقّحة) تُثبت الأساس القانوني، بما يشمل قيم حقل
processing_basisوstage_trace[]لجميع قرارات ST ≥ 3. - ملف CSV لسجل DSR، بما يشمل معدل اكتمال
decision_logic_summary(امتداد مؤشر الأداء الرئيسي F‑T‑4) وسجلsuspended_pathway_id. - حزمة التوقيعات (
.sigstore) لجميع نماذج الأدلة (المرفق G). - أوراق التراكب حسب القطاع، بما يشمل
worker_impact_assessmentوyouth_impact_assessmentللمجالات المنطبقة. - إقرار مصفوفة المسؤولية موقّعاً من الإدارة القانونية، بما يشمل المتجهات الجديدة: الإزاحة العمالية، وتصميم الشباب، والإسناد الخاطئ الإلكتروني.
- تحليل تأخر التغيير التنظيمي — تاريخ آخر تغيير تنظيمي جوهري مقابل تاريخ آخر تحديث لضوابط CIRIS؛ أي فجوة ≥ 90 يوماً تستلزم تفسيراً.
- سجل المشاركة في الحوار التنظيمي — إدخالات WBD لأي مقدمات حوار تنظيمي خلال فترة المراجعة؛ "لا مقدمات" مقبول إن لم تكن ثمة لوائح جوهرية تحت التعليق العام.
- سجل اكتمال الطعن — لجميع قرارات A3‑A4 خلال فترة المراجعة: النسبة المئوية التي طُلب فيها مراجعة بشرية، والنسبة المئوية التي اكتملت فيها وثائق WBD خلال 15 يوماً؛ الهدف المستهدف لمؤشر الأداء الرئيسي ≥ 90%.
يُحسب تجزئة CEP ويُرفع إلى /compliance/cep/{version}.zip؛ وتُثبَّت التجزئة الجذرية في سجل الشفافية. تُحفظ الأدلة على مستوى الأبعاد خلف CEP في مجلد compliance/ الخاص بـ CIRISAgent (ملحق العهد 1).
8. روابط المرفقات المتبادلة
- المرفق F: تضمن مستويات الاستقلالية الاشتراطات المتعلقة بالإشراف البشري وفق المادة 22 من GDPR والمادة 16 من قانون الذكاء الاصطناعي الأوروبي.
- المرفق G: تستوفي دفاعات الخصوصية TX‑6 توصيات إخفاء هوية GDPR (الديباجة 28).
- المرفق H: يوفر توقيت F‑Audit الأدلة على واجبات إعادة التقييم الدورية في المادة 61 من قانون الذكاء الاصطناعي الأوروبي.
- المرفق J: تُمد تفسيرات المعيار "معلومات ذات معنى" لاستفسارات القرارات الآلية (GDPR Art 15(1)(h)).
- §3.2 تراكب العمل/الموارد البشرية → المرفق D CRE: يجب أن تجتاز عمليات نشر العمالة عند حد ST 3 بروتوكول CRE قبل النشر.
- §6.1 مشاركة RDL → هيكل WA في المرفق B: RDL دور WA مخصص؛ تتبع إجراءات التعيين والتنحي والتناوب المرفق B §9.
- §5 مصفوفة المسؤولية (متجهات جديدة) → المرفق E SI: تستخدم المسؤولية المشتركة لتصميم الشباب صيغة توزيع SI ذاتها المستخدمة في المتجهات القائمة.
- §7 بند CEP 8 (الحوار التنظيمي) → §6 المتتبع: سجلات حوار WBD التنظيمية هي المصدر لبند CEP 8؛ لا نظام تسجيل منفصل.
- المرفق C: المقر المستقبلي للتعيينات القانونية (مواد قانون الذكاء الاصطناعي الأوروبي، وإطار NIST AI RMF، وISO/IEC 42001) في انتظار المراجعة القانونية.
9. المراجع
- GDPR (2016/679)، CCPA/CPRA (Cal. Civ. §1798)، LGPD (Lei 13.709/2018)
- قاعدة خصوصية HIPAA (45 CFR §164)، ضمانات GLBA (16 CFR 314)
- قانون الذكاء الاصطناعي الأوروبي (نص 2024)، ISO/IEC 42001:2023
- Restatement (Third) of Torts, Product Liability
- Platform Work Directive (EU) 2024/2831
- Digital Services Act (EU) 2022/2065، المادة 28b (القاصرون)
- اتفاقية الإطار الأوروبية بشأن الذكاء الاصطناعي للمجلس الأوروبي (CETS 225، مفتوحة للتوقيع 2024)
- اتفاقية بودابست بشأن الجرائم الإلكترونية (ETS 185) والبروتوكول الإضافي الثاني (2022)
- توصية منظمة التعاون الاقتصادي والتنمية بشأن الذكاء الاصطناعي (2019، منقحة 2024)
- مخرجات المعايير التقنية لمجموعة تركيز ITU‑T بشأن الذكاء الاصطناعي/التعلم الآلي
- تقارير الهيئة الاستشارية للذكاء الاصطناعي التابعة للأمين العام للأمم المتحدة (2024–)
- Magnifica Humanitas، البابا ليو الرابع عشر (15 مايو 2026)، §§102–111، §§148–156، §§165–169، §§201–203، §§219–227
نهاية المرفق I