a hand that is sticking out of the grass

هل ينطبق قانون الذكاء الاصطناعي للاتحاد الأوروبي على شركتك؟ شرح الالتزامات ببساطة

على من ينطبق قانون الذكاء الاصطناعي للاتحاد الأوروبي، وما الالتزامات السارية اليوم، وكيفية وسم المحتوى المُنشأ بالذكاء الاصطناعي، وما الغرامات. دليل عملي لكل شركة تستخدم الذكاء الاصطناعي.

إجابة سريعة

على الأرجح نعم، إذا كانت شركتك تستخدم أدوات الذكاء الاصطناعي مهنيًا وتبيع داخل الاتحاد الأوروبي أو تعمل فيه، سواء طوّرت هذه الأدوات بنفسها أم لا. لا يوجد حدّ لحجم الشركة. بالنسبة إلى معظم الشركات، الالتزامات النافذة محدودة: تجنّب قائمة قصيرة من ممارسات الذكاء الاصطناعي المحظورة، ودعم معرفة الموظفين بالذكاء الاصطناعي، والتحلّي بالشفافية بشأن روبوتات المحادثة وبعض المحتوى المُنشأ بالذكاء الاصطناعي. ولا ينطبق النظام الصارم للأنظمة «عالية المخاطر» إلا على استخدامات محددة مثل التوظيف أو تقييم الجدارة الائتمانية، وقد أُجّل. وقد تصل الغرامات إلى €35 مليون أو 7% من الإيراد العالمي، مع حدود أقل للشركات الصغيرة والمتوسطة.

تُكتب معظم الأدلة حول قانون الذكاء الاصطناعي للاتحاد الأوروبي للشركات التي تطوّر الذكاء الاصطناعي. لكن هذا الدليل موجّه للجميع أيضًا: المتجر الإلكتروني الذي يستخدم روبوت محادثة، والوكالة التي تصوغ نصوصًا عبر ChatGPT، وشركة البرمجيات التي تضيف ميزة ذكاء اصطناعي، والشركة غير الأوروبية التي تبيع لعملاء أوروبيين. لقد انقضى الآن تاريخ التطبيق الرئيسي للائحة، واستقرّ المشهد بعد تعديل متأخر. إليك ما يطلبه قانون الذكاء الاصطناعي فعلًا من الشركات العادية.

ما هو قانون الذكاء الاصطناعي ولماذا يهم؟

قانون الذكاء الاصطناعي، رسميًا اللائحة (EU) 2024/1689، هو أول قانون شامل للذكاء الاصطناعي في العالم (يوجد النص الموحّد الحالي على EUR-Lex). وبصفته لائحة أوروبية، ينطبق مباشرة في كل دولة عضو دون حاجة إلى تحويله إلى قانون وطني. ويستند تنظيم الذكاء الاصطناعي إلى منطق قائم على المخاطر: فكلما زاد الأثر المحتمل لنظام الذكاء الاصطناعي في سلامة الناس أو حقوقهم الأساسية، اشتدت الالتزامات على من يطوّره ويستخدمه.

عدّل الحزمة الرقمية الشاملة للذكاء الاصطناعي (اللائحة (EU) 2026/1744) القانون قبيل تاريخ تطبيقه الرئيسي. فقد أجّلت المواعيد النهائية للأنظمة عالية المخاطر، وأضافت ممارستين محظورتين جديدتين، وضيّقت جزءًا من تعريف المخاطر العالية، وقلّصت الأعمال الورقية للشركات الأصغر. ولم تتغير البنية أو مستويات المخاطر الأربعة أو الواجبات بحسب الدور.

على من ينطبق قانون الذكاء الاصطناعي للاتحاد الأوروبي؟ فحص من أربعة أسئلة

1. هل الأداة «نظام ذكاء اصطناعي»؟ لا تُعد الخوارزمية القائمة على قواعد وخطوات ثابتة يحددها البشر كذلك. والسمة الحاسمة هي الاستدلال: أن ينتج النظام تنبؤات أو توصيات أو قرارات أو محتوى من البيانات بطرق غير مبرمجة صراحةً. تندرج روبوتات المحادثة والأدوات التوليدية ومحركات التقييم والتوصية ضمن ذلك؛ أما معادلة جدول البيانات فلا.

2. هل يُستخدم مهنيًا؟ الاستخدام الخاص وغير المهني خارج النطاق. لكن بمجرد أن يستخدم الموظف أداة نيابةً عن الشركة، تدخل الشركة في النطاق.

3. هل يمس الاتحاد الأوروبي؟ ينطبق القانون إذا طُرح نظام الذكاء الاصطناعي في سوق الاتحاد الأوروبي، أو استُخدم فيه، أو استُخدمت مخرجاته فيه. وتندرج ضمنه الشركة خارج الاتحاد التي تخدم عملاء الاتحاد الأوروبي. ولا يوجد إعفاء للشركات الصغيرة أو الشركات الناشئة؛ إذ تتدرج التزامات القانون بحسب المخاطر لا عدد الموظفين.

4. هل طوّرت الأداة أم تستخدمها؟ يحدد ذلك دورك، ويحدد دورك واجباتك.

الدور من يشمله مثال نموذجي
المزوّد يطوّر نظامًا أو نموذجًا للذكاء الاصطناعي ويطرحه في سوق الاتحاد الأوروبي باسمه، بمقابل أو مجانًا شركة SaaS تضيف ميزة ذكاء اصطناعي لعملائها
الجهة المشغّلة تستخدم نظام ذكاء اصطناعي في سياق أعمالها شركة تشغّل روبوت محادثة لطرف ثالث، أو تستخدم ChatGPT في العمل، أو تفحص السير الذاتية بأداة ذكاء اصطناعي
المستورد / الموزّع يُدخل نظام ذكاء اصطناعي غير أوروبي إلى سوق الاتحاد الأوروبي أو يتيحه فيه موزّع لبرامج ذكاء اصطناعي مطوّرة خارج الاتحاد الأوروبي

تكون معظم الشركات جهات مشغّلة بموجب قانون الذكاء الاصطناعي. فاستخدام ChatGPT أو Copilot أو روبوت محادثة من مورّد لا يجعلك مزوّدًا، لكنه يجعلك جهة مشغّلة ذات الالتزامات المبينة أدناه. ويمكن أن تصبح مزوّدًا دون قصد: إذا عدّلت نظامًا تعديلًا جوهريًا، أو دمجته في منتجك، أو سوّقته تحت علامتك التجارية.

هناك قاعدة إضافية للشركات خارج الاتحاد الأوروبي: يجب على المزوّد غير الأوروبي تعيين ممثل معتمد مقيم في الاتحاد قبل إتاحة نظام ذكاء اصطناعي عالي المخاطر أو نموذج ذكاء اصطناعي للأغراض العامة فيه (وتُعفى النماذج مفتوحة المصدر التي لا تنطوي على مخاطر منهجية).

فئات المخاطر في قانون الذكاء الاصطناعي: المستويات الأربعة

مستوى المخاطر ماذا يعني أمثلة
غير مقبول محظور تمامًا التقييم الاجتماعي، والتقنيات اللاشعورية التلاعبية، والتعرّف على المشاعر في العمل أو التعليم، وجمع صور الوجوه عشوائيًا، والتزييف العميق الحميمي دون موافقة
عالٍ مسموح مع واجبات امتثال صارمة الذكاء الاصطناعي في التوظيف، وإدارة العاملين، وتقييم الجدارة الائتمانية، والقبول التعليمي، والبنية التحتية الحرجة، أو كمكوّن أمان في منتجات منظمة
الشفافية مسموح مع واجبات إفصاح روبوتات المحادثة، والنصوص والصور والصوت والفيديو المُنشأة بالذكاء الاصطناعي، والتزييف العميق
ضئيل لا التزامات محددة مرشحات الرسائل المزعجة، ومحركات التوصية، والبرمجة بمساعدة الذكاء الاصطناعي، والترجمة

قدّرت المفوضية الأوروبية عند صياغة القانون أن نحو 85% من أنظمة الذكاء الاصطناعي تندرج ضمن فئة المخاطر الضئيلة. وبالنسبة إلى معظم شركات الخدمات والبرمجيات والتجارة الإلكترونية، لا تهم عمليًا سوى الخانتين الأولى والثالثة.

الجدول الزمني لقانون الذكاء الاصطناعي: ما ينطبق الآن وما أُجّل

يسري من الموضوع
2 فبراير 2025 ممارسات الذكاء الاصطناعي المحظورة؛ واجب المعرفة بالذكاء الاصطناعي
2 أغسطس 2025 التزامات مزوّدي نماذج الذكاء الاصطناعي للأغراض العامة
2 أغسطس 2026 التزامات الشفافية (المادة 50)؛ تفعيل السلطات الوطنية وصلاحيات الإنفاذ
2 ديسمبر 2026 حظران جديدان (الصور الحميمية دون موافقة، ومواد الاعتداء الجنسي على الأطفال)؛ مهلة وسم الأنظمة التوليدية المطروحة أصلًا في السوق
2 ديسمبر 2027 الأنظمة عالية المخاطر في الملحق III (حالات الاستخدام المستقلة)
2 أغسطس 2028 الذكاء الاصطناعي عالي المخاطر المدمج في المنتجات المنظمة (الملحق I)

متطلبات قانون الذكاء الاصطناعي التي تواجهها معظم الشركات اليوم

1. لا تستخدم ممارسات ذكاء اصطناعي محظورة

تحقق من أن أياً من أدوات أعمالك لا يندرج ضمن فئة محظورة. وأكثر المخاطر الواقعية للشركة العادية هي التعرّف على مشاعر الموظفين أو العملاء، أو التصنيف البيومتري الذي يستنتج سمات حساسة مثل الأصل العرقي أو الآراء السياسية. وقد نشرت المفوضية إرشادات بشأن الممارسات المحظورة للحالات الحدّية.

2. ادعم المعرفة بالذكاء الاصطناعي، ونعم، ضع سياسة للذكاء الاصطناعي

يجب على المزوّدين والجهات المشغّلة اتخاذ تدابير تدعم المعرفة بالذكاء الاصطناعي لدى الأشخاص الذين يشغّلون الذكاء الاصطناعي أو يستخدمونه نيابةً عنهم. خففت الحزمة الشاملة الصياغة: لم يعد عليك ضمان مستوى كفاءة معين لكل شخص، لكن لا يزال يتعين عليك اتخاذ إجراء. لا يقول القانون حرفيًا «اعتمد سياسة للذكاء الاصطناعي»، لكن سياسة داخلية قصيرة لاستخدامه، وتدريب موثق، وسجل بمن أكمل التدريب هي أبسط طريقة لإثبات الامتثال. وبما أن الواجب ينطبق على الاستخدام الداخلي أيضًا، فهو الالتزام الوحيد الذي يصل حتى إلى الشركات التي لا يلامس ذكاؤها الاصطناعي أي عميل.

3. الإفصاح عن روبوت المحادثة: أخبر الناس أنهم يتحدثون إلى آلة

بموجب التزامات الشفافية، يجب أن يوضح نظام الذكاء الاصطناعي الذي يتفاعل مباشرة مع الناس، مثل روبوت المحادثة أو المساعد الصوتي، أن المستخدم يتعامل مع ذكاء اصطناعي، ما لم يكن ذلك واضحًا من السياق. يقع هذا الواجب على المزوّد الذي بنى النظام. إذا كنت تستخدم روبوت محادثة من مورّد على موقعك، فعلى المورّد تضمين الإفصاح، لكنك تواجه عملاءك أنت: تأكد من ظهور الإشعار قبل التفاعل الأول أو عنده. تكفي عبارة مثل: «أنت تتحدث مع مساعدنا الذكي».

هل يجب وسم المحتوى المُنشأ بالذكاء الاصطناعي؟

هذا هو سؤال الإفصاح عن محتوى الذكاء الاصطناعي الذي تطرحه الشركات كثيرًا، وغالبًا ما يُجاب عنه خطأً. تميّز القواعد بين وسم غير مرئي وقابل للقراءة آليًا يجب على مزوّد الأداة التوليدية تضمينه، وإفصاح ظاهر يجب على الجهة المشغّلة، أي الشركة التي تنشر المحتوى، إضافته في حالات محددة فقط.

المحتوى الذي تنشره هل يلزم وسم ظاهر؟ السبب
أوصاف منتجات أو نصوص إعلانية أو رسائل بريد صاغها الذكاء الاصطناعي لا النص التجاري ليس «معلومات بشأن مسائل ذات اهتمام عام»
تدوينة أو مقال عن موضوع ذي اهتمام عام صاغه الذكاء الاصطناعي ونُشر دون مراجعة بشرية نعم يجب وسم نص الاهتمام العام ما لم يراجعه شخص ويتحمل المسؤولية التحريرية
التدوينة نفسها، بعد تحريرها ونشرها باسم مؤلف محدد لا ينطبق استثناء المراجعة التحريرية
رسم توضيحي غير واقعي بوضوح مولّد بالذكاء الاصطناعي (تنين أو أبو الهول طائر) لا ليس تزييفًا عميقًا: لا يمكن أن يوجد في الواقع
صورة واقعية لشخص مولّدة بالذكاء الاصطناعي، حتى لو كان خياليًا نعم تُعد تزييفًا عميقًا: تشبه شخصًا يمكن أن يوجد وتبدو أصيلة
صورة تسويقية مولّدة بالذكاء الاصطناعي تعرض المنتج بشكل مختلف عن الواقع نعم تزييف عميق بموجب إرشادات المفوضية
نسخة صوتية أو فيديو مولّدان بالذكاء الاصطناعي لشخص حقيقي نعم تزييف عميق
محتوى نُشر قبل سريان القواعد لا لا وسم بأثر رجعي

تذكّر نقطتين. أولًا، لا تهم النية: يجب وسم الصورة الواقعية حتى لو لم يقصد أحد الخداع. ثانيًا، لا يعفيك الوسم المائي المضمّن من أداة الذكاء الاصطناعي من واجب الوسم الخاص بك؛ إذ يجب أن يكون الإفصاح قابلًا للإدراك من شخص دون أي أداة تقنية.

الامتثال لقانون الذكاء الاصطناعي عمليًا: خمس حالات شائعة

الحالة دورك افعل الآن لاحقًا
شركة برمجيات تضيف ميزة ذكاء اصطناعي إلى منتجها المزوّد إفصاح عن الذكاء الاصطناعي في الواجهة؛ وسم قابل للقراءة آليًا إذا كانت الميزة تولّد نصًا أو وسائط؛ تدابير للمعرفة؛ التحقق من القائمة المحظورة إذا كانت حالة الاستخدام ضمن مجال من الملحق III، فاستعد لنظام المخاطر العالية
متجر إلكتروني يستخدم روبوت محادثة من مورّد ومرئيات مولّدة بالذكاء الاصطناعي الجهة المشغّلة تأكد من أن روبوت المحادثة يعرّف بنفسه؛ وسم صور المنتجات الواقعية أو التي تغيّر الواقع؛ تدابير للمعرفة لا شيء إضافي ما لم تُضف أداة عالية المخاطر
وكالة أو شركة استشارات تستخدم ChatGPT أو Claude أو ما شابه داخليًا الجهة المشغّلة سياسة استخدام الذكاء الاصطناعي وسجل التدريب؛ وسم محتوى الاهتمام العام غير المراجع؛ لا تُدخل بيانات العملاء الشخصية دون أساس بموجب GDPR لا شيء محدد في قانون الذكاء الاصطناعي
صاحب عمل يفحص المتقدمين للوظائف بأداة ذكاء اصطناعي جهة مشغّلة لنظام عالي المخاطر تدابير للمعرفة؛ إبلاغ المرشحين؛ الاحتفاظ بوثائق المورّد إشراف بشري، وتسجيل، واستخدام وفق تعليمات المورّد من التاريخ المؤجل
شركة خارج الاتحاد الأوروبي تبيع منتج ذكاء اصطناعي لعملاء الاتحاد الأوروبي المزوّد واجبات الشفافية والمعرفة نفسها التي على مزوّد الاتحاد الأوروبي؛ تعيين ممثل معتمد في الاتحاد إذا كان النظام عالي المخاطر أو نموذجًا للأغراض العامة نظام المخاطر العالية من التاريخ المؤجل

أنظمة الذكاء الاصطناعي عالية المخاطر: مؤجلة لا ملغاة

إذا كانت شركتك توفّر أو تشغّل ذكاءً اصطناعيًا في أحد مجالات الملحق III، فتنطبق مجموعة أثقل بكثير من متطلبات الذكاء الاصطناعي عالي المخاطر من التواريخ المؤجلة. يجب على المزوّدين تشغيل نظام لإدارة المخاطر، والاحتفاظ بالوثائق التقنية والسجلات، والتصميم للإشراف البشري، واجتياز تقييم المطابقة قبل طرح النظام في السوق. ويجب على الجهات المشغّلة استخدام النظام وفق التعليمات، وتعيين أشخاص مدرّبين للإشراف عليه، والاحتفاظ بالسجلات.

تحصل الشركات الأصغر على تخفيف فعلي: وثائق تقنية مبسطة للشركات الصغيرة والمتوسطة والشركات الناشئة وفئة «الشركات المتوسطة الصغيرة» الجديدة؛ وإدارة جودة مبسطة لجميع الشركات الصغيرة والمتوسطة؛ وسقوف غرامات تساوي الأقل بين المبلغ الثابت أو نسبة الإيراد. وهناك استثناء أيضًا: لا يكون النظام في مجال من الملحق III عالي المخاطر إذا كان يؤدي مهمة إجرائية أو تحضيرية ضيقة فقط ولا يؤثر ماديًا في القرارات. لكن تنطبق ملاحظتان: أي نظام يُنشئ ملفات تعريف للأشخاص الطبيعيين يكون عالي المخاطر دائمًا، وعلى المزوّد الذي يستند إلى الاستثناء توثيق تقييمه مع تسجيل النظام في قاعدة بيانات الاتحاد الأوروبي.

العقوبات والإنفاذ والتداخل مع GDPR

الإنفاذ مشترك. يشرف مكتب الذكاء الاصطناعي الأوروبي على مزوّدي نماذج الذكاء الاصطناعي للأغراض العامة؛ وتعيّن كل دولة عضو سلطة مراقبة سوق لأنظمة الذكاء الاصطناعي؛ وتواصل سلطات حماية البيانات الإشراف على البيانات الشخصية المستخدمة في الذكاء الاصطناعي. ويجيب مكتب خدمة قانون الذكاء الاصطناعي لدى المفوضية عن أسئلة الشركات بالإنجليزية.

تتدرج عقوبات عدم الامتثال: حتى €35 مليون أو 7% من الإيراد السنوي العالمي للممارسات المحظورة؛ وحتى €15 مليون أو 3% لمعظم الواجبات الأخرى، بما فيها الشفافية؛ وحتى €7.5 مليون أو 1% لتقديم معلومات خاطئة إلى السلطات. للشركات الكبيرة، يكون الحد الأقصى هو الرقم الأعلى؛ وللشركات الصغيرة والمتوسطة والناشئة، الرقم الأدنى.

يقف قانون الذكاء الاصطناعي إلى جانب GDPR، لا بدلًا منه. ينظم قانون الذكاء الاصطناعي النظام واستخدامه؛ وينظم GDPR البيانات الشخصية المتدفقة عبره. وقد تمتثل أداة بالكامل لأحدهما وتخالف الآخر. وحيث يطلب قانون الذكاء الاصطناعي تقييمًا لأثر الحقوق الأساسية، يمكنه الاستناد إلى تقييم قائم لأثر حماية البيانات بدل تكراره.

قائمة عملية لامتثال الشركات للذكاء الاصطناعي

لا تتطلب حوكمة الذكاء الاصطناعي الجيدة قسمًا قانونيًا. بالنسبة إلى معظم الشركات، تغطي هذه الخطوات التسع متطلبات قانون الذكاء الاصطناعي الحالية وتمهّد لقواعد المخاطر العالية لاحقًا:

  • الجرد: أدرج كل أداة ذكاء اصطناعي مستخدمة، بما في ذلك الميزات المضمنة في منتجات SaaS والنماذج للأغراض العامة التي يستخدمها الموظفون.
  • الدور: حدّد لكل أداة ما إذا كنت مزوّدًا أو جهة مشغّلة أو كليهما.
  • التصنيف: افحص كل أداة مقابل القائمة المحظورة ومجالات الملحق III؛ ودوّن النتيجة.
  • روبوتات المحادثة: تأكد من أن كل مساعد ذكاء اصطناعي يواجه العملاء يعرّف بنفسه.
  • المحتوى: طبّق جدول الوسم أعلاه على ما تنشره.
  • المعرفة: اعتمد سياسة لاستخدام الذكاء الاصطناعي واحتفظ بسجلات التدريب.
  • حماية البيانات: واءم استخدام الذكاء الاصطناعي مع وثائق GDPR القائمة لديك.
  • الوجود في الاتحاد الأوروبي: إذا كنت خارج الاتحاد وتوفّر نظامًا عالي المخاطر أو نموذجًا للأغراض العامة، فعيّن ممثلًا معتمدًا.
  • خارطة الطريق: إذا كان أي شيء عالي المخاطر، فخطط للتواريخ المؤجلة بدل انتظارها.

امتثال قانون الذكاء الاصطناعي وتأسيس شركة في الاتحاد الأوروبي مع Eesti Firma

يكافئ قانون الذكاء الاصطناعي الشركات التي تبني الامتثال منذ البداية، وللشركات خارج الاتحاد يجعل وجودًا في الاتحاد ضرورة عملية. تدعم Eesti Firma الشركات العاملة بالذكاء الاصطناعي في الجانبين: تأسيس كيان في الاتحاد الأوروبي عبر تأسيس شركة في إستونيا رقميًا بالكامل، بما في ذلك التأسيس عبر الإقامة الإلكترونية للمؤسسين الذين لا يحتاجون مطلقًا إلى زيارة إستونيا، ومساعدة الشركة على الوفاء بالتزاماتها عند العمل في سوق الاتحاد الأوروبي.

يُعد محامونا آراءً قانونية حول ما إذا كان نظام ذكاء اصطناعي محدد يقع ضمن النطاق، والدور ومستوى المخاطر اللذين يترتبان عليه؛ كما يضع فريق الخدمات القانونية سياسات استخدام الذكاء الاصطناعي والإفصاحات التي تحتاج إليها الشركة لإثبات الامتثال لمتطلبات المعرفة والشفافية وحماية البيانات.

الأسئلة الشائعة

أعدّ فريق Eesti Firma هذا الدليل، بمشاركة محامٍ ورئيس الشراكات دميتري ماليشيف، وهو مخصص لأغراض معلوماتية فقط. لا يشكّل أي من محتواه استشارة قانونية أو ضريبية أو استثمارية. ورغم بذل كل جهد لضمان دقته وقت النشر، قد تتغير القوانين واللوائح. للحصول على مساعدة قانونية مخصصة، يُرجى التواصل مباشرةً مع Eesti Firma.