CIRIS has a new look. Visit the new site →

الملحق I

التوافق القانوني والتنظيمي


الملحق الأول: التوافق القانوني والتنظيمي (v 1.3-RC2)

هذا الجدول المقارن إرشادي وليس مشورة قانونية. يُشترط إجراء مراجعة قانونية على مستوى الولاية القضائية قبل النشر في أي قطاع تغطيه التعديلات الواردة في §3.

0. الغرض والنطاق

يربط الملحق الأول واجبات CIRIS بالقانون الملزم بحيث تكفي مجموعة واحدة من الضوابط للامتثال الأخلاقي والقانوني معاً.
مجالات التغطية:

  1. أنظمة حماية البيانات العالمية (GDPR, CCPA/CPRA, LGPD, PIPEDA).
  2. القوانين القطاعية (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
  3. قوانين سلامة المنتجات والذكاء الاصطناعي (EU‑AI‑Act, ISO/IEC 42001).
  4. تخصيص المسؤولية وواجبات الإثبات.

يؤدي أثرَيْن مصاحبان لهذا الملحق وظيفةَ الجدول المقارن. الجدول المقارن الحي الحامل للأدلة هو الدليل compliance/ في CIRISAgent، الذي يقارن الأبعاد السبعة والعشرين على مستوى الفقرة مع Magnifica Humanitas وإرشادات HLEG للاتحاد الأوروبي و IEEE EAD والدليل الآسيوي ASEAN (انظر الإضافة 1 للعهد). يبقى الملحق C الموطن المستقبلي للتعيينات التشريعية (مواد قانون الذكاء الاصطناعي في الاتحاد الأوروبي، NIST AI RMF, ISO/IEC 42001) ريثما تكتمل المراجعة القانونية؛ لا يكرر هذا الملحق جدول الملحق C.

0.1 التأطير متعدد الأطراف لنطاق الامتثال

MH §201: "يبدو أن المؤسسات المُنشأة لحماية مفهوم مستقبل مشترك لجميع الشعوب وخير عام عالمي قد ضعفت… بدلاً من إحراز تقدم، نحن نتراجع عن نقطة التحول الكبرى في القرن العشرين."

MH §225: "أصبح الفضاء الإلكتروني أيضاً ساحة معركة. يمكن للهجمات الإلكترونية والتلاعب بالبيانات وحملات التأثير المنسقة بمساعدة الذكاء الاصطناعي أن تزعزع دولاً بأكملها حتى قبل اندلاع نزاع مسلح مفتوح… يجب أن تكون الدبلوماسية قادرة على العمل بفعالية في هذه البيئة الجديدة والتفاوض على أنظمة مشتركة لاستخدام التقنيات الرقمية."

لا يُحدَّد نطاق الملحق الأول بالتشريعات المعمول بها حالياً. تعدّ الاتحادية ضعف المؤسسات التنظيمية متعددة الأطراف (MH §201) عاملَ مخاطرة امتثالية يستلزم تتبعاً استباقياً لا ترقيعاً رجعياً. لذا يرصد Reg‑Change Tracker (§6) ليس فقط القوانين المُعتمَدة بل أيضاً الحوارات التنظيمية الدولية النشطة — بما فيها مسارات معايير ITU للذكاء الاصطناعي ومخرجات مرصد سياسة الذكاء الاصطناعي لمنظمة OECD وحالة التصديق على اتفاقية الذكاء الاصطناعي لمجلس أوروبا وتوصيات الهيئة الاستشارية للذكاء الاصطناعي التابعة للأمين العام للأمم المتحدة — ويرفع التحولات الجوهرية إلى قائمة أعمال السلطة الحكيمة (WA) ضمن مسار التصعيد "Breaking".

يجب أن تتضمن قائمة مصادر تغذية lexwatcher.py على الأقل: EUR‑Lex, Federal Register API, ISO ballot tracker, إضافة إلى itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, وun.org/techenvoy. تُعدّ المشاركة في الرصد على مستوى الاتحادية التزاماً امتثالياً من الدرجة الأولى، لا بنداً في خارطة الطريق.

0.2 ملاحظة نطاق بشأن انكشاف معاهدات المجال الإلكتروني

MH §225: "حين يكون غير واضح من نفّذ الهجوم، تتزايد مخاطر ردود الفعل غير المتناسبة والأخطاء في التقدير والتصعيد."

تخضع منشآت CIRIS التي تتضمن استدلالاً عبر الشبكة أو تعرضاً لـ API أو نقلاً عبر الاتحادية لالتزامات معاهدات المجال الإلكتروني الناشئة حتى في غياب تشريع معمول به حالياً. يمثل حظر CYBER_OFFENSIVE (ACCORD §I Ch1, prohibitions.py) الخط الداخلي للاحتواء؛ ويتتبع §6 من هذا الملحق سطح المعاهدة الخارجي. حين تتلقى قائمة أعمال السلطة الحكيمة (WA) وسماً "Breaking" متعلقاً بالتصديق على معاهدة في المجال الإلكتروني (مثل تمديد اتفاقية بودابست، أو اتفاقية الجرائم الإلكترونية الأممية المقترحة)، يجب أن تعيد بروتوكول CRE (الملحق D) تقييمَ أي منشأة بـ ST ≥ 3 ذات مكونات تواجه الشبكة قبل دورة F‑Audit التالية.


1. الجدول المقارن لحماية البيانات ("DP‑Map")

موضوع حماية البياناتالمادة في GDPRالبند في CCPA §بند CIRISربط التنفيذ
الأساس القانوني / تحديد الغرض5 & 61798.100(b)Section II Step 1 (Contextualisation)حقل processing_basis في سياق PDMA
الحد من البيانات5(1)(c)1798.140(e)Annex G §2 TX‑6يزيل المُعقِّم الفوري البيانات الشخصية الزائدة
إشعار الشفافية12‑141798.100(a)Section II Step 6, KPI F‑T‑3/privacy/notice.md يُولَّد تلقائياً من بيانات تعريف PDMA
حق الوصول151798.110Annex J API → /results/{run_id}بوابة مستخدم مصادق عليها
التصحيح / الحذف16‑171798.105Section IV Ch 3 Dutyخدمة المحو مع بصمة تجزئة حجرية
قابلية النقل201798.130(a)(2)(B)(ii)Section II Step 6export.json متوافق مع ISO CSV‑A
ضمانات القرار الآلي221798.185(a)(16)Annex F Autonomy Tiersلوحة تجاوز وتفسير مشروطة

تتوفر تعيينات موازية لـ LGPD وPIPEDA في /legal/dp-map.yaml.

1.1 سلسلة المساءلة: المسؤولية في كل مرحلة

MH §105: "لكي يحترم الذكاء الاصطناعي كرامة الإنسان ويخدم الخير المشترك حقاً، يجب تحديد المسؤولية بوضوح في كل مرحلة: من الذين يصممون هذه الأنظمة ويطورونها إلى الذين يستخدمونها ويعتمدون عليها في اتخاذ قرارات ملموسة… هنا تصبح المساءلة حاسمة: إمكانية تحديد من يجب أن 'يحاسَب' على القرارات، ويبررها، ويراقبها، وعند الضرورة يطعن فيها ويعالج أي ضرر ناجم."

يُعيِّن DP‑Map أعلاه حقوق موضوعات البيانات الفردية إلى مواد GDPR وبنود CIRIS. يشترط MH §105 أن تكون سلسلة المساءلة قابلة للتتبع في كل مرحلة — التصميم والنشر واتخاذ القرار. تُكمل الإضافات التالية تلك السلسلة:

موضوع حماية البياناتالمادة في GDPRبند CIRISالمرحلةربط المساءلة
توثيق التحيز وقت التصميم35 (DPIA)Section VI Ch3 Creator Ledgerالتصميمحقل cis_bias_assessment في Creator Intent Statement؛ ST ≥ 3 يستلزم توقيع مراجع مستقل
سجل المعالجة وقت النشر30PDMA Step 1 processing_basis fieldالنشريُسجَّل processing_basis في مخزن CIRISPersist المقاوم للتلاعب بطابع زمني ISO 8601
سجل قابلية الطعن وقت اتخاذ القرار22(3)Annex F Autonomy Tier A3+ override panelاتخاذ القراريُعاد contestability_url في كل نص استجابة لقرار آلي؛ مربوط بتجزئة في سجل الشفافية
تحديد المتحكم4(7)Annex E Structural Influence (SI) scoreجميع المراحلSI ≥ 0.6 → تلتصق واجبات المتحكم؛ SI < 0.6 → تلتصق واجبات المعالج؛ يُسجَّل في dp-map.yaml

تعكس LGPD (Lei 13.709/2018) المواد 37–40 (المساءلة والسجلات) والمبدأ الأول في PIPEDA (المساءلة) هذا التعيين؛ ويحمل /legal/dp-map.yaml حقولاً خاصة بكل ولاية قضائية.

1.2 عدم الحياد الخوارزمي: التزام التدقيق

MH §104: "كل أداة تقنية تجسّد خيارات وأولويات من خلال ما تقيسه، وما تتجاهله، وما تُحسّنه، وكيفية تصنيفها للأشخاص والمواقف. إذا صُمّم نظام ما أو استُخدم بطريقة تعامل بعض الأرواح باعتبارها أقل قيمة، أو تستثنيها دون إمكانية الطعن، فلن يكون مجرد أداة 'ينبغي استخدامها بشكل جيد'، إذ إنه يكون قد أدرج معايير تتناقض مع الكرامة الإنسانية غير القابلة للانتزاع."

تُحدّد MH §104 مشكلة التحيز في وقت التصميم التي تعالجها GDPR Art. 35 DPIA وEU-AI-Act Art. 9(7) إجرائياً. يجب أن تتضمن DP-Map ما يلي:

  • حقل bias_audit_ref في dp-map.yaml يُحيل إلى أحدث تقرير تدقيق للتحيز (Annex G، TX-6).
  • للنشرات التي تُفعّل فيها PDMA Step 1 مراجعة حظر DISCRIMINATION، يُشترط إجراء DPIA بصرف النظر عمّا إذا كانت النشرة تستوفي وصف "الخطورة العالية" بموجب EU-AI-Act Annex III.
  • تتطلب لوائح CCPA §1798.185(a)(16) المتعلقة بقرارات المعالجة الآلية (النافذة اعتباراً من 2026) الإفصاح عن المنطق وفئات بيانات الإدخال وحقوق الانسحاب؛ ويُلبَّى هذا الشرط من خلال لوحة الشفافية في Annex F عندما تكون processing_basis = automated_profiling.

2. خطّافات حقوق أصحاب البيانات (DSR)

  • نقطة النهاية: POST /dsr مع {right, identifier, scope}.
  • اتفاقية مستوى الخدمة: ≤ 30 يوماً للاستجابة (GDPR)؛ ≤ 45 يوماً (CCPA)؛ تتبّع مؤشر الأداء الرئيسي F-T-4.
  • المعالج مقابل المتحكم: استخدم التأثير الهيكلي (SI) (Annex E) لتحديد الطرف الذي يتحمل مسؤوليات المتحكم.

2.1 خطّاف المسؤولية السياسية

MH §103: "في هذه العملية، تُفقد المسؤولية السياسية أيضاً، لا مجرد التعاطف تجاه المُقصَين، الذي يمكن بعد كل شيء محاكاته. يُحجب إقصاء الفئات الهشة خلف ستار زائف من الحياد والموضوعية، يصعب في مواجهته إبداء اعتراضات."

يجب أن تُظهر بنية DSR رمز السبب الكامن وراء أي قرار آلي، لا أن تكتفي بتأكيد صدور القرار. يُوسَّع نطاق نقطة النهاية POST /dsr مع {right, identifier, scope} على النحو الآتي:

  • طلبات الوصول (GDPR Art. 15؛ CCPA §1798.110): يجب أن تتضمن الاستجابة decision_logic_summary (بلغة غير تقنية، ≤300 كلمة) وقائمة input_data_categories[]. يُمتَدّ نطاق مؤشر الأداء الرئيسي F-T-4 لتتبّع نسبة استجابات الوصول المتضمّنة لملخص المنطق؛ الهدف ≥ 95%.
  • طلبات الاعتراض/الانسحاب (GDPR Art. 21؛ CCPA §1798.120): يجب على النظام تعليق مسار المعالجة المحدد — لا مجرد تسجيل الطلب — خلال 72 ساعة (معيار GDPR) أو 15 يوم عمل (CCPA). يُسجَّل التعليق في دفتر أستاذ DSR بتنسيق CSV مع suspended_pathway_id.
  • قابلية الطعن (GDPR Art. 22(3)): حيثما طُلبت مراجعة بشرية، يجب على السلطة الحكيمة المراجعة (Annex B §9) توثيق مراجعتها في قاعدة بيانات الحكمة (WBD)، ممّا يُنشئ سلسلة قابلة للتدقيق من القرار الآلي إلى التصحيح البشري.

3. الطبقات الخاصة بالقطاعات

3.1 مبدأ التبعية بوصفه هندسةً لطبقات القطاعات

MH §107: "لا يسعنا الاكتفاء بالمطالبة بأخلقة الآلات — أي ما يُسمّى 'مواءمة' الذكاء الاصطناعي مع القيم الإنسانية — دون أن تتوفر لدينا الجرأة على الإصرار على شرط آخر: إمكانية مناقشة الأطر الأخلاقية المعنية بصراحة وإخضاعها لمعايير مشتركة للعدالة الاجتماعية. وإلا، فإن من يتحكمون في الذكاء الاصطناعي سيفرضون رؤيتهم الأخلاقية الخاصة، التي ستصبح البنية التحتية الخفية لهذه الأنظمة."

MH §109: "الحديث عن التبعية يستدعي حماية قدرة المجتمعات على اتخاذ الخيارات وإجراء التصحيحات، بدلاً من أن تُفرض عليها القرارات من الأعلى."

تُرسي MH §§107–109 مبدأ أن الحوكمة الأخلاقية يجب أن تعمل على النطاق الملائم — لا أن تتمركز صعوداً لدى من يتحكمون في الذكاء الاصطناعي، بل أن تتوزع على المجتمعات المتأثرة. وبمصطلحات CIRIS: الطبقات الخاصة بالقطاعات هي التعبير العملي لمبدأ التبعية هذا. إن هندسة الطبقة ليست إضافة امتثالية؛ بل هي الآلية التي تحتفظ بموجبها مجتمعات مجال النشر بسلطة الحوكمة على معاملات المخاطر الخاصة بها.

وهذا يعني:

  • يحمل overlay.yaml الخاص بكل قطاع قيوداً أخلاقية محلية تسود على إعدادات CIRIS الافتراضية العامة لذلك المجال.
  • النصاب القانوني للسلطة الحكيمة المطلوب لتجاوز طبقة قطاعية أعلى من النصاب المطلوب لحكم PDMA عام: تجاوز طبقة القطاع يشترط أغلبية خاصة (≥ 2/3) من أصوات السلطة الحكيمة، لا أغلبية بسيطة، لأن التجاوز يُمركز الحوكمة صعوداً خلافاً لمبدأ التبعية.
  • حقل deployment_domain في كائن سياق PDMA هو مُشغّل تحميل الطبقة؛ وهو غير اختياري لعمليات نشر ST ≥ 2.

3.2 جدول الطبقة القطاعية

القطاعاللوائح القانونيةضوابط إضافيةإضافات CIRISمرساة MH
الصحةHIPAA (45 CFR §164)تشفير ePHI في وضع الراحة وأثناء النقل؛ عقد BAAحاجز identity_id:"hipaa_cls_a"؛ وسم التدقيق PHI=true
التمويلGLBA, FINRA 2210الاحتفاظ بمسار التدقيق 6 سنوات؛ فحوصات الملاءمةالخطوة 1 من PDMA تشترط سياق KYC
الأطفال / التكنولوجيا التعليميةCOPPA, FERPAموافقة الوالدين؛ تحديد العمر للبياناتالحاجز gr_child_content؛ علامة COPPA في مخطط التعليماتMH §§165–169
البنية التحتية الحيويةNERC‑CIP, TSA SDsالإبلاغ عن الحوادث الإلكترونية خلال 15 دقيقة؛ سجلات الوصول الفيزيائيالاستقلالية محددة بـ A2 ما لم يجتز CRE
العمل / الموارد البشرية / التوظيفإرشادات EEOC؛ قانون الذكاء الاصطناعي للاتحاد الأوروبي المادة 6 + الملحق III §4التدقيق في التحيز مطلوب قبل النشر؛ إلزامية إخطار العمالمعدِّل ST: deployment_domain:"labor_hr" → حد ST الأدنى = 3؛ يجب أن يتضمن CIS حقل worker_impact_assessment؛ حظر DISCRIMINATION مُطبَّق في الخطوة 1؛ معدل الرفض الآلي حسب الفئة الديموغرافية يُتابَع كمؤشر KPIMH §§148–156
اقتصاد العمل الحر / المنصاتNLRA (الولايات المتحدة)؛ توجيه العمل عبر المنصات (الاتحاد الأوروبي)شفافية الإدارة الخوارزمية؛ حقوق الطعنالحاجز gr_gig_transparency نشط؛ قرارات الإدارة الخوارزمية مُسجَّلة مع خيار المراجعة البشرية؛ معدِّل ST: deployment_domain:"gig_platform" → حد ST الأدنى = 2MH §§150, 154–155
الخدمات التعليمية / خدمات الشبابCOPPA؛ FERPA؛ DSA المادة 28b (القاصرون)حظر التصميم الإدماني؛ لا أنماط مظلمة؛ مراجعة الملاءمة التنمويةكلا الحاجزَين gr_child_content وgr_no_dark_patterns نشطان؛ سقف الاستقلالية A2 ما لم توافق WA المؤسسة التعليمية؛ تأثير بطالة الشباب يُتابَع في Creator Intent Statement لنشر التكنولوجيا التعليميةMH §§165–169
الخدمات الاجتماعية / المزاياقانون الرفاه الاجتماعي الوطني/الولائي؛ GDPR المادة 22القابلية للطعن مطلوبة في جميع قرارات المزايارفض المزايا الآلي يستلزم مراجعة بشرية في غضون 15 يوماً؛ يجب أن توثق WA المراجعة في WBD؛ يُصدَر suspended_pathway_id عند الطعنMH §§102–103, 152

معدِّلات حد ST الأدنى: قيم حقل deployment_domain المذكورة أعلاه تحدد حداً أدنى للـ ST بصرف النظر عن حساب CIS × RM. إذا أنتجت الصيغة قيمة ST أدنى، يُطبَّق حد المجال. وإذا أنتجت الصيغة قيمة ST أعلى، تسري نتيجة الصيغة.

المنتجات التي تدخل أي قطاع جديد يجب أن ترفق "Overlay Sheet" (overlay.yaml) في طلب الإصدار PR. تستلزم طبقات العمل/الموارد البشرية وعمل الحر/المنصات والشباب إضافةً إلى ذلك قسم worker_impact_assessment أو youth_impact_assessment في Creator Intent Statement.

3.3 متطلبات النصاب القانوني لـ WA على مستوى الولايات القضائية

MH §109: "إن الحديث عن مبدأ التبعية يستدعي صون قدرة المجتمعات على اتخاذ الخيارات وإجراء التصحيحات، بدلاً من فرض القرارات عليها من أعلى."

نصابات WA لحوكمة الطبقة القطاعية مُصنَّفة وفق الولاية القضائية:

النطاقنوع النصابالعتبةالمبرر
نشر في ولاية قضائية واحدةلجنة WA محليةأغلبية بسيطة (> 50%)أدنى مستوى حوكمة ممكن وفق مبدأ التبعية
نشر متعدد الولايات القضائية (≤ 3 دول)لجنة WA إقليميةأغلبية بسيطة + WA واحد على الأقل من كل ولاية متأثرةصون مبدأ التبعية عبر الحدود
نشر متعدد الولايات القضائية (> 3 دول)لجنة WA اتحاديةأغلبية موسعة (≥ 2/3)نطاق الأثر يستلزم عتبة أعلى
تجاوز أي طبقة قطاعيةلجنة WA اتحاديةأغلبية موسعة (≥ 2/3)رفع الحوكمة إلى أعلى عمل استثنائي
تجاوز طبقة العمل/الموارد البشرية تحديداًلجنة WA اتحادية + مراجع مستقل لحقوق العمالأغلبية موسعة (≥ 2/3) + توقيع خارجييُسمّي MH §155 مؤسسات العمل بوصفها ركيزة دستورية أساسية

4. سلامة المنتجات والتوافق مع قانون الذكاء الاصطناعي

MH §105: "غير أن العمليات الداخلية المفضية إلى نتيجة ما تظل في كثير من الأحيان معتمة، مما يُعسِّر تحديد المسؤولية وتصحيح الأخطاء."

MH §106: "لا يكفي الاحتجاج بالأخلاق مجردةً؛ بل تُستلزَم أطر قانونية متينة، ورقابة مستقلة، ومستخدمون مُطَّلعون، ومنظومة سياسية لا تتخلى عن مسؤوليتها."

إن الشفافية على مستوى المخرجات (المادة 13) والإشراف البشري (المادة 16) وحدهما لا يستوفيان MH §§105–106، التي تشترط إمكانية التتبع في كل مرحلة داخلية. وعليه يُوسَّع جدول التوافق على النحو الآتي:

مادة قانون الذكاء الاصطناعي الأوروبيمستوى المخاطرةتعيين CIRISمرساة MHضابط إضافي
المادة 9 - إدارة المخاطرعالي المخاطرةالقسم II PDMA + الملحق D CREMH §105
المادة 13 - الشفافيةشاملKPI F‑T‑3، لوحة التفسيرMH §105معرِّفات مراحل PDMA مُدرَجة في حمولة الشفافية؛ حقل stage_trace[] في استجابة API
المادة 16 - الإشراف البشريعالي المخاطرةالملحق F - مستويات الاستقلالية Autonomy TiersMH §105يجب أن يكون الإشراف جوهرياً لا إجرائياً؛ تُرسِل A3‑A4 في الوقت الفعلي {stage_id,decision,risk_band} خلال ≤ 2 ثانية إلى لوحة الإشراف
المادة 15 - المتانةعالي المخاطرةالملحق G RS ≥ 0.97
المادة 12 - التسجيلعالي المخاطرةمخزن CIRISPersist المقاوم للتلاعبMH §103يجب أن تتضمن السجلات rejection_reason_code لأي قرار سلبي؛ الاحتفاظ 7 سنوات (A3‑A4)
المادة 14(4) - الإشراف البشري (العمل)عالي المخاطرة (الملحق III §4)طبقة العمل/الموارد البشرية (§3.2)MH §§148–152يجب أن تُظهِر نشرات الموارد البشرية/التوظيف قيمة worker_notice_sent المنطقية في CEP
تقييم المطابقةعالي المخاطرةF‑Audit (الملحق H) يضاعف دوره كـ EU‑AI‑Act MDRMH §106يجب أن يتضمن تقرير F‑Audit تحليل الفجوة الزمنية للتغييرات التنظيمية: تاريخ آخر تغيير تنظيمي جوهري مقارنةً بتاريخ آخر تحديث لـ CIRIS
المادة 61 - مراقبة ما بعد الطرح في السوقعالي المخاطرةF‑Audit كل 24 شهراًMH §106يجب أن يُسمِّي خطة المراقبة مصادر التغذية الواردة في §0.1؛ "لا شيء للمراقبة" ليست خطة مراقبة صالحة

يجري دمج التعيين التشريعي مادةً بمادة (قانون الذكاء الاصطناعي الأوروبي، NIST AI RMF، ISO/IEC 42001) في الملحق C ريثما تنتهي المراجعة القانونية؛ ويُحتفَظ بالجدول أعلاه بوصفه العرض التشغيلي للتوافق.

4.1 التوافق مع ISO/IEC 42001:2023

MH §107: "ذكاء اصطناعي أكثر أخلاقية لا يكفي إذا كانت تلك الأخلاق يحددها قلة. ما نحتاجه هو انخراط سياسي أكثر فاعلية..."

يتوافق ISO/IEC 42001 §6.1 (معالجة مخاطر الذكاء الاصطناعي) و§9.1 (الرصد والقياس) مع CIRIS على النحو الآتي:

  • ISO 42001 §6.1 → الخطوات 1‑3 من PDMA + بروتوكول CRE (الملحق D).
  • ISO 42001 §9.1 → مؤشرات KPIs F‑T‑1 إلى F‑T‑5 (الملحق G) + سجل DSR مؤشر KPI F‑T‑4.
  • ISO 42001 §10.2 (عدم المطابقة) → مسار التصعيد "Breaking" في سجل دعاوى WA.
  • ISO 42001 §8.4 (تقييم أثر نظام الذكاء الاصطناعي) → أقسام Creator Intent Statement المتعلقة بـ worker_impact_assessment وyouth_impact_assessment (§3.2).

5. مصفوفة المسؤولية القانونية

MH §105: "يجب تحديد المسؤولية بوضوح في كل مرحلة: بدءاً من أولئك الذين يصممون هذه الأنظمة ويطورونها، وصولاً إلى أولئك الذين يستخدمونها ويعتمدون عليها في اتخاذ قرارات ملموسة."

يشترط MH §105 أن تمتد مصفوفة المسؤولية القانونية صراحةً لتشمل مراحل التصميم والنشر واتخاذ القرار:

ناقل الإخفاقالمرحلةالطرف المسؤول أساساًالقانون المرجعيمرجع دور CIRISملاحظة توزيع SI
خلل في التصميم (خوارزمية / تحيّز مُضمَّن عند الإنشاء)التصميمالمنشئ / المطورProd‑Liab Dir (EU)؛ Restatement §402A (US)؛ EU AI Act Art. 25Book VI Creator Ledger؛ حقل cis_bias_assessmentSI ≥ 0.8 → مسؤولية المنشئ منفرداً
خلل في التصميم (تدقيق تحيّز غير كافٍ)التصميمالمنشئ / المطورGDPR Art. 35 واجب DPIACreator Intent Statement؛ DPIA إلزامي عند ST ≥ 3
إهمال تشغيليالنشرالمنظمة الناشرةقانون الضرر؛ OSHA؛ EU AI Act Art. 26Section IV Ch 2SI 0.4–0.8 → مسؤولية مشتركة؛ توزيع SI وفق Annex E
إخفاق الرقابةالنشر / اتخاذ القرارالسلطة الحكيمة (في حالة الإهمال الجسيم)الواجب الائتماني / الإهمالAnnex B §9؛ سجل قابلية الطعن WBDالسلطة الحكيمة التي راجعت ووافقت تتحمل المساءلة
اختراق البياناتالنشرالجهة المتحكمة (وفق قاعدة SI ≥ 0.6)GDPR Art. 82؛ CCPA private actionAnnex G TX‑6
تنميط آلي غير مشروعاتخاذ القرارالجهة المتحكمةGDPR Art. 22؛ EU AI Act Art. 13Annex F Autonomy Tier؛ contestability_url
إزاحة العمالة دون تقييم أثر على العمالالتصميمالمنشئ / المطورPlatform Work Directive؛ NLRA؛ EU AI Act Annex III §4طبقة العمل/الموارد البشرية (§3.2)؛ حقل worker_impact_assessmentMH §§151–152؛ ناقل جديد
تصميم ضار موجَّه للشباب (أنماط إدمانية)التصميم / النشرالمنشئ + المنظمة الناشرة (مشتركان)DSA Art. 28b؛ COPPA؛ FERPAطبقة الشباب (§3.2)؛ ضمانة gr_no_dark_patternsMH §§165–167؛ ناقل جديد
إساءة نسب الحوادث الإلكترونية مما يؤدي إلى تصعيدالنشرالمنظمة الناشرة + الفيدرالية (إذا كان ST ≥ 4)Budapest Convention؛ مسودة اتفاقية الأمم المتحدة للجرائم الإلكترونيةحظر CYBER_OFFENSIVE؛ مشغّل إعادة تقييم بروتوكول CREMH §225؛ ناقل جديد

قد تنطبق المسؤولية التضامنية؛ يُعلِم درجة SI (Annex E) توزيعَ الحصص. الناقلات الجديدة (إزاحة العمالة، تصميم الشباب، الإساءة في نسب الحوادث الإلكترونية) مُعلَّمة للمراجعة القانونية في كل ولاية قضائية قبل النشر في تلك القطاعات.


6. متتبّع التغييرات التنظيمية (Reg‑Change Tracker)

  • مصادر البيانات: EUR‑Lex، Federal Register API، متتبّع اقتراعات ISO، إضافةً إلى المصادر الموسَّعة في §6.1.
  • الروبوت: يعمل lexwatcher.py يومياً؛ ينشئ قضية GitHub بوسم reg‑update.
  • تصنيف أثر الامتثال: minor، material، breaking، multilateral-erosion (انظر جدول التصعيد أدناه).

6.1 مشاركة الفيدرالية على مستوى الحوار التنظيمي

MH §201: "يبدو أن المؤسسات التي أُسِّست لصون مفهوم مستقبل مشترك لجميع الشعوب والخير المشترك العالمي قد ضعفت."

MH §226: "المنظمات الدولية، ولا سيما الأمم المتحدة، أدوات لا غنى عنها لتعزيز حضارة المحبة، إذ بوسعها تنشيط الحوار بين الأمم وتعزيز التسوية السلمية للنزاعات... يستطيع المجتمع الدولي أن يعمل على الحد من التفاوتات، والدفاع عن حقوق اللاجئين والأقليات، وإعادة تخصيص الموارد من الإنفاق العسكري إلى التنمية البشرية، وحماية بيتنا المشترك."

MH §221: "ثمة حاجة ملحّة إلى الانتقال من 'ثقافة القوة' إلى 'ثقافة التفاوض' الحقيقية، حيث يصبح الحوار والدبلوماسية الوسيلة المعتادة لحل النزاعات."

يُرسي MH §§201, 221, 226 أن الامتثال السلبي للقانون المُقنَّن غير كافٍ حين تكون المؤسسات متعددة الأطراف التي تُنتِج القانون ذاتها قد ضعفت. لذا يُوسَّع متتبّع التغييرات التنظيمية من أداة تفاعلية (رصد التغييرات المُقنَّنة) إلى آلية مشاركة فاعلة.

مصادر بيانات موسَّعة (إضافات إلى EUR‑Lex وFederal Register وأداة تتبع اقتراعات ISO الموجودة):

المصدرالنطاقمُشغِّل إجراء CIRIS
itu.int/en/ITU-T/AI (Focus Group AI/ML)معايير الاتصالات الدولية للذكاء الاصطناعيمنطق متتبع اقتراعات ISO: material إذا تعارض معيار مُصادَق عليه مع إعدادات CIRIS الافتراضية
oecd.ai (OECD AI Policy Observatory)تقارب السياسات عبر 38 دولة عضوminor للرصد؛ material إذا أثّر تعديل توصية OECD في نظام ST أو طبقة العمل
coe.int/ai (Council of Europe AI Convention)أول معاهدة دولية ملزمة للذكاء الاصطناعي (مفتوحة للتوقيع 2024)breaking عند مصادقة أي ولاية قضائية تنشر CIRIS فيها؛ يُفتَح ملف WA تلقائياً
un.org/techenvoy (UN AI Advisory Body)توصيات حوكمة الذكاء الاصطناعي على مستوى الأمم المتحدةmaterial إذا سمّى التقرير السنوي التزامات معمارية محددة
budapestconvention.org (Cybercrime Convention)مصادقة معاهدة مجال الجرائم الإلكترونيةbreaking عند مصادقة جديدة؛ يُشترط إعادة تقييم CRE للنشر الموجَّه للشبكات عند ST ≥ 3
سجلات استراتيجيات الذكاء الاصطناعي الوطنية (EU, US, UK, JP, AU, BR, IN, ZA)تحديثات استراتيجيات الذكاء الاصطناعي المحلية ذات القوة القانونيةminor للاستراتيجية؛ material إذا أوجدت الاستراتيجية التزامات مطابقة إلزامية

المشاركة على مستوى الفيدرالية:

فيدرالية CIRIS ليست مجرد مُتلقٍّ للامتثال. يُسمّي MH §§219–221 الحوارَ والتفاوضَ الوسيلةَ الأساسية للتعايش. وفي المصطلحات التشغيلية لـ CIRIS:

  • يجب على مجلس السلطة الحكيمة تعيين مُنسِّق حوار تنظيمي (RDL) واحد على الأقل لكل هيئة معايير دولية فاعلة مدرجة أعلاه.
  • يراجع RDL لوائح مسودة خلال فترات التعليق العام ويُقدِّم تعليقات عبر القناة العامة للفيدرالية. تُسجَّل التعليقات في قاعدة بيانات الحكمة (WBD) بوصفها سجلات حوار تنظيمي.
  • حين تتعارض مسودة لائحة مع إعدادات CIRIS الافتراضية، يُدرج RDL بنداً في ملف السلطة الحكيمة ويُطلق PDMA مصغَّراً لتقييم ما إذا كان على CIRIS التكيّف أو المناصرة لمسار تنظيمي مختلف. وتُقدَّم النتيجة تعليقاً عاماً قبل انتهاء مهلة التعليق.
  • تقتصر المشاركة على عمليات التعليق العام والتشاور متعدد أصحاب المصلحة. لا تنخرط فيدرالية CIRIS في أي ضغط سياسي (lobbying) وفق التعريف القانوني المعمول به.

مسار التصعيد:

التصنيفالمُشغِّلالإجراء
minorتغيير للرصد فقطمراجعة سنوية؛ مُسجَّل في سجل حوار التنظيم WBD
materialيستلزم تحديث ضوابط CIRISتدقيق S‑Dive خلال 90 يوماً؛ يُقدِّم RDL تعليقاً عاماً إن كانت فترة التعليق مفتوحة
breakingتصحيح للمواصفات أو ملف عاجل في السلطة الحكيمةجلسة طارئة للسلطة الحكيمة ≤ 30 يوماً؛ إعادة تقييم CRE لمستويات ST المتأثرة؛ تقديم RDL للتعليق العام
multilateral-erosionإضعاف مؤسسة أو معاهدة متعددة الأطراف رئيسية (وفق MH §201)يرفع RDL الأمر إلى السلطة الحكيمة للمراجعة الاستراتيجية؛ تنظر الفيدرالية في إصدار بيان عام صريح دعماً للمؤسسة

7. حزمة أدلة الامتثال (CEP)

MH §105: "إمكانية تحديد من يجب أن يكون 'مساءلاً' عن القرارات، وتبريرها، ورصدها، والطعن فيها عند الضرورة، وتعويض أي ضرر ناجم عنها."

يجب على كل F‑Audit (المرفق H) تصدير ملف CEP مضغوط يحتوي على:

  1. dp-map.yaml — المطابقة التبادلية الحية، بما يشمل حقل controller_si_threshold ومؤشر bias_audit_ref (§1.1).
  2. سجلات PDMA (منقّحة) تُثبت الأساس القانوني، بما يشمل قيم حقل processing_basis وstage_trace[] لجميع قرارات ST ≥ 3.
  3. ملف CSV لسجل DSR، بما يشمل معدل اكتمال decision_logic_summary (امتداد مؤشر الأداء الرئيسي F‑T‑4) وسجل suspended_pathway_id.
  4. حزمة التوقيعات (.sigstore) لجميع نماذج الأدلة (المرفق G).
  5. أوراق التراكب حسب القطاع، بما يشمل worker_impact_assessment وyouth_impact_assessment للمجالات المنطبقة.
  6. إقرار مصفوفة المسؤولية موقّعاً من الإدارة القانونية، بما يشمل المتجهات الجديدة: الإزاحة العمالية، وتصميم الشباب، والإسناد الخاطئ الإلكتروني.
  7. تحليل تأخر التغيير التنظيمي — تاريخ آخر تغيير تنظيمي جوهري مقابل تاريخ آخر تحديث لضوابط CIRIS؛ أي فجوة ≥ 90 يوماً تستلزم تفسيراً.
  8. سجل المشاركة في الحوار التنظيمي — إدخالات WBD لأي مقدمات حوار تنظيمي خلال فترة المراجعة؛ "لا مقدمات" مقبول إن لم تكن ثمة لوائح جوهرية تحت التعليق العام.
  9. سجل اكتمال الطعن — لجميع قرارات A3‑A4 خلال فترة المراجعة: النسبة المئوية التي طُلب فيها مراجعة بشرية، والنسبة المئوية التي اكتملت فيها وثائق WBD خلال 15 يوماً؛ الهدف المستهدف لمؤشر الأداء الرئيسي ≥ 90%.

يُحسب تجزئة CEP ويُرفع إلى /compliance/cep/{version}.zip؛ وتُثبَّت التجزئة الجذرية في سجل الشفافية. تُحفظ الأدلة على مستوى الأبعاد خلف CEP في مجلد compliance/ الخاص بـ CIRISAgent (ملحق العهد 1).


8. روابط المرفقات المتبادلة

  • المرفق F: تضمن مستويات الاستقلالية الاشتراطات المتعلقة بالإشراف البشري وفق المادة 22 من GDPR والمادة 16 من قانون الذكاء الاصطناعي الأوروبي.
  • المرفق G: تستوفي دفاعات الخصوصية TX‑6 توصيات إخفاء هوية GDPR (الديباجة 28).
  • المرفق H: يوفر توقيت F‑Audit الأدلة على واجبات إعادة التقييم الدورية في المادة 61 من قانون الذكاء الاصطناعي الأوروبي.
  • المرفق J: تُمد تفسيرات المعيار "معلومات ذات معنى" لاستفسارات القرارات الآلية (GDPR Art 15(1)(h)).
  • §3.2 تراكب العمل/الموارد البشرية → المرفق D CRE: يجب أن تجتاز عمليات نشر العمالة عند حد ST 3 بروتوكول CRE قبل النشر.
  • §6.1 مشاركة RDL → هيكل WA في المرفق B: RDL دور WA مخصص؛ تتبع إجراءات التعيين والتنحي والتناوب المرفق B §9.
  • §5 مصفوفة المسؤولية (متجهات جديدة) → المرفق E SI: تستخدم المسؤولية المشتركة لتصميم الشباب صيغة توزيع SI ذاتها المستخدمة في المتجهات القائمة.
  • §7 بند CEP 8 (الحوار التنظيمي) → §6 المتتبع: سجلات حوار WBD التنظيمية هي المصدر لبند CEP 8؛ لا نظام تسجيل منفصل.
  • المرفق C: المقر المستقبلي للتعيينات القانونية (مواد قانون الذكاء الاصطناعي الأوروبي، وإطار NIST AI RMF، وISO/IEC 42001) في انتظار المراجعة القانونية.

9. المراجع

  • GDPR (2016/679)، CCPA/CPRA (Cal. Civ. §1798)، LGPD (Lei 13.709/2018)
  • قاعدة خصوصية HIPAA (45 CFR §164)، ضمانات GLBA (16 CFR 314)
  • قانون الذكاء الاصطناعي الأوروبي (نص 2024)، ISO/IEC 42001:2023
  • Restatement (Third) of Torts, Product Liability
  • Platform Work Directive (EU) 2024/2831
  • Digital Services Act (EU) 2022/2065، المادة 28b (القاصرون)
  • اتفاقية الإطار الأوروبية بشأن الذكاء الاصطناعي للمجلس الأوروبي (CETS 225، مفتوحة للتوقيع 2024)
  • اتفاقية بودابست بشأن الجرائم الإلكترونية (ETS 185) والبروتوكول الإضافي الثاني (2022)
  • توصية منظمة التعاون الاقتصادي والتنمية بشأن الذكاء الاصطناعي (2019، منقحة 2024)
  • مخرجات المعايير التقنية لمجموعة تركيز ITU‑T بشأن الذكاء الاصطناعي/التعلم الآلي
  • تقارير الهيئة الاستشارية للذكاء الاصطناعي التابعة للأمين العام للأمم المتحدة (2024–)
  • Magnifica Humanitas، البابا ليو الرابع عشر (15 مايو 2026)، §§102–111، §§148–156، §§165–169، §§201–203، §§219–227

نهاية المرفق I

في هذه الصفحة