الامتثال
ربط عمليات AI بالأطر التنظيمية السعودية: PDPL، NCA ECC، SFDA، SAMA، ISO 13485، ISO 42001. يعرض حالة كل ضابط، الفجوات، وخطة التحسين بالأولويات. ملف أدلة جاهز للمدققين المعتمدين والجهة الرقابية.
عرض حزم الامتثال وحالة الضوابط حسب الإطار التنظيمي السعودي: PDPL، NCA ECC، SFDA، SAMA، ISO 13485، ISO 42001.
نسب الجاهزية المعروضة هي تقديرات داخلية أولية من Kernel للعرض التجريبي فقط، وليست إثبات امتثال قانوني أو شهادة امتثال رسمية. الامتثال الفعلي لأي إطار تنظيمي (PDPL، NCA ECC، SFDA، SAMA، ISO 27001، ISO 13485، ISO 42001) يتم فقط بإصدار شهادة رسمية من مدقق معتمد واعتماد الجهة الرقابية المختصة.
هذه الصفحة تعرض بيانات تجريبية لأغراض العرض والتوضيح. ربط Kernel ببيئة منشأتك الحقيقية مطلوب لتوليد تقارير جاهزية فعلية.
ما في حزم امتثال الحين
خريطة الامتثال
انتشار الحزم عبر المناطق السعودية · 6 مدن رئيسية
تفاصيل المدن — مرتبة تنازلياً
- الرياضNCA + SAMA + PDPL92%
- جدةPDPL + SFDA87%
- الدمامSAMA + PDPL84%
- الخبرSAMA + PDPL81%
- مكةPDPL78%
- المدينةPDPL75%
حزم الجاهزية التجريبية
8 حزم · متوسط 86% · هذه تقديرات عرض تجريبي وليست شهادة امتثال
PDPL
نظام حماية البيانات الشخصية
امتثال كامل لنظام حماية البيانات الشخصية السعودي ولوائحه التنفيذية الصادرة عن سدايا.
- الموافقة الصريحة100%
PDPL م.8أدلة الجاهزية - حق الوصول100%
PDPL م.18أدلة الجاهزية - الإبلاغ عن الاختراق (72 ساعة)95%
PDPL م.22أدلة الجاهزية - مدة الاحتفاظ بالبيانات95%
PDPL م.21أدلة الجاهزية - نقل البيانات خارج المملكة100%
PDPL م.29أدلة الجاهزية
NCA ECC
ضوابط الأمن السيبراني الأساسية
ضوابط الأمن السيبراني الأساسية الصادرة عن NCA، تشمل 114 ضابط في 5 مجالات.
- الحوكمة السيبرانية100%
ECC-1أدلة الجاهزية - الدفاع السيبراني92%
ECC-2أدلة الجاهزية - المرونة السيبرانية85%
ECC-3أدلة الجاهزية - أمن الأطراف الثالثة78%
ECC-4أدلة الجاهزية - أنظمة التحكم الصناعي80%
ECC-5أدلة الجاهزية
SDAIA
إرشادات الذكاء الاصطناعي التوليدي
إرشادات SDAIA للذكاء الاصطناعي التوليدي في المملكة، تغطي الحوكمة والشفافية والمساءلة.
- حوكمة نماذج AI التوليدية95%
SDAIA م.4أدلة الجاهزية - العدالة وتجنب التحيز88%
SDAIA م.6أدلة الجاهزية - الشفافية والكشف عن AI90%
SDAIA م.7أدلة الجاهزية - الإشراف البشري87%
SDAIA م.9أدلة الجاهزية
SFDA
هيئة الغذاء والدواء
متطلبات هيئة الغذاء والدواء للذكاء الاصطناعي في الرعاية الصحية وحماية بيانات المرضى.
- خصوصية بيانات المرضى75%
SFDA م.11أدلة الجاهزية - AI في التشخيص الطبي60%
SFDA م.15أدلة الجاهزية - توطين البيانات الصحية50%
SFDA م.19أدلة الجاهزية - الموافقة الطبية المستنيرة70%
SFDA م.12أدلة الجاهزية
SAMA
البنك المركزي السعودي
ضوابط البنك المركزي السعودي للأمن السيبراني في القطاع المالي وفتح البيانات.
- إطار الأمن السيبراني100%
SAMA CSF-1أدلة الجاهزية - تصنيف البيانات95%
SAMA CSF-2أدلة الجاهزية - الاستجابة للحوادث90%
SAMA CSF-3أدلة الجاهزية - البنوك المفتوحة85%
SAMA OB-4أدلة الجاهزية
ISO 27001
أمن المعلومات
معيار ISO/IEC 27001 لإدارة أمن المعلومات، الأساس لأي نظام حوكمة سيبراني.
- سياسات أمن المعلومات (A.5)100%
A.5.1أدلة الجاهزية - تنظيم الأمن (A.6)95%
A.6.1أدلة الجاهزية - إدارة الأصول (A.8)96%
A.8.2أدلة الجاهزية - أمن العمليات (A.12)94%
A.12.4أدلة الجاهزية
ISO 13485
إدارة جودة الأجهزة الطبية
معيار ISO 13485 لإدارة جودة الأجهزة الطبية، مطلوب لـ SFDA في تسجيل المنتجات الطبية.
- نظام إدارة الجودة85%
ISO 13485 §4أدلة الجاهزية - إدارة المخاطر80%
ISO 13485 §7أدلة الجاهزية - مراقبة التصميم70%
ISO 13485 §7.3أدلة الجاهزية - مراقبة ما بعد السوق75%
ISO 13485 §8.2أدلة الجاهزية
ISO 42001
إدارة الذكاء الاصطناعي
معيار ISO/IEC 42001 لإدارة أنظمة الذكاء الاصطناعي، الأول عالمياً في حوكمة AI.
- سياسة حوكمة AI90%
A.5.2أدلة الجاهزية - تقييم مخاطر AI85%
A.6.1أدلة الجاهزية - جودة بيانات التدريب78%
A.7.2أدلة الجاهزية - الشفافية والقابلية للتفسير75%
A.8.1أدلة الجاهزية - الإشراف البشري (HITL)85%
A.9.2أدلة الجاهزية
تحليل فجوات الجاهزية التجريبية
أثر × جهد · الأولوية لأثر عالٍ / جهد منخفض · بيانات عرض تجريبيمصفوفة الأثر × الجهد — فجوات الجاهزية
- SFDA−36 نقطة
- ISO 13485−22 نقطة
- NCA ECC−13 نقطة
- SDAIA−10
- ISO 42001−19
قائمة أولوية فجوات الجاهزية — أثر عالٍ / جهد منخفض أولاً
- 1SFDAتوطين البيانات الصحية + إثبات موافقة مرضى مستنيرة. أثر ●●● · جهد ●3 أسابيع
- 2ISO 13485مراقبة التصميم (§7.3) ومراقبة ما بعد السوق (§8.2). أثر ●●● · جهد ●أسبوعان
- 3NCA ECCأمن الأطراف الثالثة (ECC-4) يرتفع من 78 إلى 90+. أثر ●●● · جهد ●أسبوع
- 4ISO 42001جودة بيانات التدريب + الشفافية (A.7.2 / A.8.1). أثر ●● · جهد ●●3 أسابيع
- 5SDAIAتوثيق العدالة وتجنب التحيز في مخرجات النماذج. أثر ●● · جهد ●أسبوع
جرّب بالذكاء الاصطناعي
اسأل خبير حوكمة AI عن PDPL أو NCA ECC أو SFDA أو SAMA أو ISO 42001. كل سؤال يمر عبر طبقات الأمان قبل الوصول للنموذج.
مساعد حوكمة AI
متخصص في اللوائح السعودية لحوكمة الذكاء الاصطناعي.لم يبدأ أي سؤال بعد. اكتب سؤالك في الأسفل وستحصل على إجابة متخصصة.
تبي تطبيق فعلي في منشأتك؟
تواصل مع فريق الحوكمة ←تطبّق حوكمة AI في منشأتك؟
فريق الحوكمة يرد خلال 24 ساعة بعرض مخصص لحجم منشأتك وطبيعة البيانات.
تبي تطبّق هالشي في منشأتك؟
عبّي بياناتك وفريق الحوكمة يتواصل معك خلال 24 ساعة عبر البريد أو واتساب.
دليل حوكمة AI — سياق إضافي عن وحدة الامتثال
وش وحدة الامتثال في Kernel؟
لوحة متابعة حالة الامتثال لأنظمة AI في شركتك عبر 6 أطر تنظيمية رئيسية: PDPL (نظام حماية البيانات الشخصية)، NCA ECC (ضوابط الأمن السيبراني)، SDAIA (إرشادات الذكاء الاصطناعي التوليدي)، SFDA (متطلبات الغذاء والدواء)، ISO/IEC 27001 (أمن المعلومات)، ISO/IEC 42001 (نظام إدارة AI). كل إطار له score من 0-100 وحالة (active/partial/not-started).
Kernel يربط كل متطلب من الأطر بضوابط Kernel (سياسات + سجلات + أدلة). مثلاً: متطلب PDPL "إخفاء بيانات العملاء" مرتبط بسياسة Kernel "PII Redaction Policy" وسجل تطبيقها. هذا يثبت للجهات الرقابية إنك ملتزم بالمتطلب من جهة، وإن عندك آلية تشغيلية لتنفيذه من جهة أخرى.
- 6 أطر تنظيمية: PDPL، NCA ECC، SDAIA، SFDA، ISO 27001، ISO 42001
- Score لكل إطار (0-100) مع trend شهري
- ربط كل متطلب بالضوابط والسجلات في Kernel
- خطة تحسين تلقائية (gap analysis) بالمهام المطلوبة
كيف تلبّي متطلبات SDAIA وNCA في آن واحد؟
إرشادات SDAIA للذكاء الاصطناعي التوليدي تشترط 7 مبادئ: العدالة، الشفافية، المساءلة، الخصوصية، الأمان، الموثوقية، الإشراف البشري. ضوابط NCA ECC للأمن السيبراني تشترط 5 ضوابط رئيسية على AI: تحديد المخاطر، حماية البيانات، التحكم في الوصول، المراقبة المستمرة، الاستجابة للحوادث. الـ 12 بند تلتقي في 4 ضوابط Kernel: AI Firewall، Risk Scoring، Human Approval، Audit Trail.
لذلك Kernel يطبق الـ 12 بند تلقائياً عبر الـ 4 ضوابط. مثلاً: مبدأ "الخصوصية" في SDAIA + ضابط "حماية البيانات" في NCA = سياسة "PII Redaction" في Kernel. مرة واحدة تطبقها، تغطي متطلب من إطارين. هذا يقلل العبء التشغيلي على فريقك.
الأسئلة الشائعة
هل Kernel يغطي PDPL السعودي بالكامل؟
Kernel يغطي 80% من متطلبات PDPL المتعلقة باستخدام AI (المواد 12-18: حماية البيانات الشخصية، أغراض المعالجة، مشاركة البيانات، الحق في المحو، أمن البيانات). الـ 20% المتبقية متعلقة بحوكمة الشركة العامة (تشكيل DPO، تسجيل في SDAIA) وهي مسؤولية الشركة، ليس Kernel.
كيف أحصل على تقرير امتثال لإرساله لـ NCA؟
صفحة /kernel/reports/ تتيح توليد تقرير امتثال NCA ECC بصيغة PDF موقّعة. التقرير يوضح: حالة كل ضابط، السجلات الدالة على التطبيق، الفجوات (إن وُجدت)، خطة التحسين. جاهز للإرسال لـ NCA دون تحضير إضافي.
هل يدعم Kernel معايير SAMA وSFDA؟
نعم. SAMA (للقطاع المالي) — ضوابط استخدام AI في القروض، التأمين، مكافحة الاحتيال. SFDA (للقطاع الصحي) — ضوابط استخدام AI في التشخيص، الأدوية، الأجهزة الطبية. Kernel يخصص سياسات حسب القطاع ويولد تقارير مخصصة لـ SAMA وSFDA.
كم يستغرق تحقيق score 90% في PDPL؟
يعتمد على الوضع الحالي. لو عندك 0%: 4-6 أسابيع لتركيب Kernel + إعداد سياسات أساسية + تدريب الفريق. لو عندك 50%: 2-3 أسابيع للضبط الدقيق. Kernel يعرض score لحظي وخطة تحسين بالأولويات (high impact / low effort أولاً).
هل يدعم Kernel معايير ISO/IEC 42001 لإدارة AI؟
نعم. Kernel يساعد المؤسسات في تطبيق متطلبات ISO/IEC 42001 عبر: جرد أنظمة AI، تقييم المخاطر، ضوابط التشغيل، سجل التدقيق، والإشراف البشري. ملف الأدلة في Kernel يطابق بنية التدقيق المطلوبة من المدققين المعتمدين. هذا يبسّط على المؤسسات السعودية السعي للحصول على شهادة ISO/IEC 42001 أو التحضير لتدقيق خارجي.