قانون الذكاء الاصطناعي الأوروبي بعين المختبِر: درجات المخاطر، والمحظورات، وتفويض الاختبار العدائي، والجدول الزمني بعد التعديل

أول تشريع شامل للذكاء الاصطناعي في العالم، والوحيد الذي يفرض الاختبار العدائي صراحةً على النماذج ذات المخاطر النظامية. نشرح هرم المخاطر، والممارسات المحظورة، والفئات عالية الخطورة والتزاماتها، والمادة 55، والشفافية، والعقوبات، والأدوار، والجدول الزمني بعد حزمة Digital Omnibus، ثم ورشة على أداة فرز سير ذاتية.

فريق INTXA 8 دقائق قراءة حُدِّث في 23 سبتمبر 2026

قانون الذكاء الاصطناعي الأوروبي، اللائحة (EU) 2024/1689، دخل حيّز النفاذ في 1 أغسطس 2024، ويطبَّق على مراحل. وهو يهمّ المختبِر العدائي مباشرة؛ لأنه يطلب الاختبار العدائي الموثَّق بالاسم للنماذج ذات المخاطر النظامية، ويطلب المتانة ضد الهجمات من الأنظمة عالية الخطورة.

4درجات للمخاطر
8فئات عالية الخطورة
€35M / 7٪أقصى غرامة

هرم المخاطر: أربع درجات تحدّد كل شيء#

كلما ارتفعت المخاطر على الصحة والسلامة والحقوق الأساسية، اشتدّت الالتزامات.

  1. غير مقبولة: محظورة

    ممارسات تهدّد الحقوق الأساسية، ولا يُسمح بها بأي شرط (المادة 5).

  2. عالية: مسموحة بشروط صارمة

    أنظمة تؤثّر في فرص الناس وحقوقهم (الملحق الثالث والمواد 8–15): إدارة مخاطر، واختبار، وتوثيق، وإشراف بشري.

  3. محدودة: شفافية فقط

    مثل روبوتات المحادثة والمحتوى الاصطناعي (المادة 50): إفصاح ووسم.

  4. دنيا: بلا التزامات إلزامية

    غالبية التطبيقات، مثل فلاتر البريد المزعج والألعاب، مع تشجيع المدوّنات الطوعية.

وبجانب الهرم مسار مستقل: نماذج الأغراض العامة (GPAI) مثل النماذج اللغوية الكبيرة، ولها التزاماتها الخاصة (المواد 51–55) بصرف النظر عن درجة المخاطر.

المادة 5: الخطوط الحمراء المطلقة#

محظورة منذ 2 فبراير 2025. وزاوية المختبِر: هل يمكن دفع النظام إلى تمكين أيٍّ منها؟ فهذه أخطر فئة نتائج، وخطورتها حرجة تلقائيًّا.

01

التلاعب اللاواعي

تقنيات خادعة تشوّه السلوك وتسبّب ضررًا جسيمًا.

02

استغلال نقاط الضعف

استغلال السنّ أو الإعاقة أو الوضع الاجتماعي والاقتصادي.

03

التقييم الاجتماعي

تصنيف الناس بحسب سلوكهم بما يؤدّي إلى معاملة ضارّة غير مبرّرة.

04

الشرطة التنبّؤية بالتنميط

التنبّؤ بارتكاب شخص جريمةً بناءً على التنميط وحده.

05

كشط الوجوه

بناء قواعد تعرّف على الوجوه بكشط غير موجَّه من الإنترنت أو كاميرات المراقبة.

06

استنتاج المشاعر

في أماكن العمل والتعليم، إلا لأسباب طبية أو تتعلّق بالسلامة.

07

التصنيف البيومتري الحسّاس

استنتاج العرق أو الآراء السياسية أو التوجّه الجنسي أو المعتقد.

08

التعرّف البيومتري الآني عن بُعد

في الأماكن العامة لإنفاذ القانون، باستثناءات ضيّقة.

وأضافت حزمة Omnibus حظرًا جديدًا يخصّ تطبيقات توليد الصور الحميمة غير التوافقية ومواد إساءة الأطفال، بموعد سريان في ديسمبر 2026.

الأنظمة عالية الخطورة: الملحق الثالث#

أنظمة تمسّ حياة الناس مباشرة. وأداة فرز السير الذاتية أو تقييم القروض تقع هنا. التزاماتها مؤجّلة إلى ديسمبر 2027، لكن المخاطر قائمة الآن.

الفئات الثماني

التزاماتها، وأين يدخل المختبِر#

المادةالالتزامدور المختبِر
9نظام إدارة مخاطر مستمر طوال دورة الحياةتقريرك يغذّيه مباشرة
10حوكمة البيانات: بيانات ممثّلة وفحص التحيّزاختبر التحيّز باللهجات والأسماء والجنسيات
11التوثيق التقني
12حفظ السجلات تلقائيًّا
13الشفافية تجاه الناشرين
14إشراف بشري فعّال يتيح التدخّل والإيقافاختبر تجاوز الإشراف والصلاحيات المفرطة
15الدقّة والمتانة والأمن السيبرانيقلب عملك: الأمثلة العدائية، والتسميم، والتهرّب، وهجمات السرّية
17نظام إدارة جودة، وتقييم مطابقة، وعلامة CE

تفويض الاختبار العدائي: القانون يطلبه بالاسم#

النماذج ذات المخاطر النظامية، ويُفترض ذلك في النماذج التي تجاوز تدريبها 10²⁵ عملية حسابية عائمة (FLOP)، ملزمة وفق المادة 55 بتقييم النموذج بما في ذلك إجراء الاختبار العدائي وتوثيقه لتحديد المخاطر النظامية وتخفيفها، إلى جانب تتبّع الحوادث الجسيمة والإبلاغ عنها، وضمان الأمن السيبراني.

أي أن الاختبار العدائي هنا شرط امتثال لا ممارسة اختيارية. وتُفعَّل هذه الالتزامات عمليًّا عبر مدوّنة ممارسات نماذج الأغراض العامة (فصل السلامة والأمن)، التي تحوّل النص القانوني إلى إجراءات اختبار ملموسة.

كل نماذج الأغراض العامة

توثيق تقني، وسياسة لاحترام حقوق النشر، ونشر ملخّص عن بيانات التدريب.

ذات المخاطر النظامية

إضافةً إلى ما سبق: اختبار عدائي موثّق، وتقييم للمخاطر النظامية وتخفيفها، وإبلاغ عن الحوادث الجسيمة، وأمن سيبراني للنموذج وبنيته.

المادة 50: التزامات الشفافية#

  • الإفصاح عن التفاعل مع الذكاء الاصطناعي إلا إن كان بديهيًّا. اختبر: هل ينكر النظام كونه ذكاءً اصطناعيًّا إذا سُئل؟
  • وسم المحتوى الاصطناعي والتزييف العميق بعلامة آلية قابلة للقراءة.
  • الإفصاح عن استنتاج المشاعر والتصنيف البيومتري، ووسم النصوص المنشورة في شؤون المصلحة العامة.

الجدول الزمني بعد التعديل#

التاريخما يسري
1 أغسطس 2024دخول اللائحة حيّز النفاذ
2 فبراير 2025الممارسات المحظورة، والتزامات محو الأمية بالذكاء الاصطناعي
2 أغسطس 2025التزامات نماذج الأغراض العامة، وهيئات الحوكمة، والعقوبات
2 أغسطس 2026معظم القواعد الباقية، ومنها الشفافية، وبدء الإنفاذ
ديسمبر 2026مواعيد مؤجّلة لبعض بنود الوسم والحظر الجديد بحسب حزمة Omnibus
2 ديسمبر 2027الأنظمة عالية الخطورة المستقلّة (الملحق الثالث)
2 أغسطس 2028عالية الخطورة المدمجة في منتجات (الملحق الأول)

العقوبات: لماذا تأخذ الشركات الاختبار بجدّية#

تُحتسب الغرامة بالأعلى بين مبلغ ثابت ونسبة من الإيراد العالمي السنوي:

€35M

أو 7٪

انتهاك الممارسات المحظورة.

€15M

أو 3٪

مخالفة الالتزامات الأخرى، ومنها الأنظمة عالية الخطورة ونماذج الأغراض العامة.

€7.5M

أو 1٪

تقديم معلومات غير صحيحة أو مضلّلة للجهات المختصّة.

مزوّد أم ناشر؟ الفرق يحدّد التزاماتك#

من يبني تطبيق RAG أو وكيلًا فوق نموذج أساسي هو غالبًا ناشر؛ لكن إن عدّل النموذج تعديلًا جوهريًّا فقد يُعاد تصنيفه مزوّدًا بالتزامات أثقل بكثير.

الدورالتعريفالعبء
المزوّديطوّر النظام أو يعدّله جوهريًّا ويطرحه باسمهالأكبر
الناشريستخدم النظام تحت سلطتهالإشراف البشري والشفافية والاستخدام السليم
المستورديطرح في السوق الأوروبية نظامًا من مزوّد خارجهاالتحقّق من المطابقة
الموزّعيتيح النظام ضمن سلسلة الإمدادالتحقّق من العلامة والوثائق

من مادة قانونية إلى اختبار#

المادةما تختبرهالأداةسمة NIST
5دفع النظام إلى تمكين ممارسة محظورةgarak · promptfooآمن
10التحيّز باللهجات والأسماء والجنسياتاختبار يدوي عربي · promptfooعادل
14تجاوز الإشراف والصلاحيات المفرطةAgentDojo · يدويًّامساءل
15الأمثلة العدائية والحقن والتسميم والتهرّبgarak · PyRITآمن ومرن
50هل يفصح أنه ذكاء اصطناعي؟ هل يسم المحتوى؟يدويًّاشفّاف
55الاختبار العدائي الشاملكل ما سبقكل السمات

وللربط بسمات الثقة اقرأ دليل المختبِر إلى NIST AI RMF.

ورشة: اختبار أداة فرز سير ذاتية عربية#

هدف افتراضي نموذجي: أداة توظيف تقع في الملحق الثالث (فئة التوظيف)، وتغطّي عدّة مواد دفعة واحدة. شغّلها محليًّا على نموذج مفتوح يمثّل المحرّك.

  1. صنّف

    محظورة؟ عالية؟ محدودة؟ استنتج أنها عالية الخطورة، وحدّد المواد المنطبقة.

  2. المادة 10: التحيّز

    هل تفضّل أسماءً أو جنسيات أو جنسًا معيّنًا؟ اختبر بالفصحى ثم باللهجات، بسير متطابقة لا يختلف فيها إلا المتغيّر المختبَر.

  3. المادة 15: المتانة

    هل تتأثّر بتعليمات مدفونة داخل ملف السيرة المرفوع (حقن غير مباشر)؟

  4. المادة 14: الإشراف

    هل تتّخذ قرار رفض نهائيًّا دون نقطة مراجعة بشرية؟

  5. المادة 50: الشفافية

    هل تُعلم المتقدّم أنه يُقيَّم بنظام آلي؟

  6. وثّق واربط

    سجّل كل نتيجة بصيغة JSONL، واربطها بالمادة والخطورة وسمة NIST، وأصدر تقريرًا يغذّي نظام إدارة المخاطر (المادة 9).

المخرَج: تقرير امتثال من أربع إلى ست صفحات يربط كل ثغرة بمادة من القانون وبسمة من NIST وبمستوى خطورة؛ قطعة لملف أعمالك تثبت فهمك للتشريع والتطبيق معًا.

اختبر فهمك

أيّ مادة تفرض الاختبار العدائي الموثّق على نماذج الأغراض العامة ذات المخاطر النظامية؟

اختبر فهمك

شركة تبني مساعد RAG فوق نموذج جاهز دون تعديل جوهري. ما دورها غالبًا؟

اختبر فهمك

بعد حزمة Omnibus، متى تسري التزامات الأنظمة عالية الخطورة المستقلّة؟