AI Governance

تتبع قرارات الذكاء الاصطناعي: الحلقة المفقودة في امتثال الذكاء الاصطناعي في المؤسسات

في
Argumentree Team
AI Compliance
March 18, 2026
12 min اقرأ

تتبع قرارات الذكاء الاصطناعي: الحلقة المفقودة في امتثال الذكاء الاصطناعي في المؤسسات

تتعلق تتبع قرارات الذكاء الاصطناعي بالهندسة التي تهدف إلى جعل القرارات التي تؤثر عليها الذكاء الاصطناعي قابلة لإعادة البناء والإثبات: من خلال توثيق سلسلة التفكير والبدائل، وهوية النموذج والمدخلات في وقت اتخاذ القرار، ونقاط التحقق البشرية والتجاوزات، والحفاظ على تلك السجلات بحيث تكون واضحة التلاعب. يختلف هذا عن التسجيل العادي، الذي يسجل ما حدث؛ حيث يسجل التتبع لماذا، بشكل يبقى صالحًا للتدقيق. الخريطة التنظيمية، مع التواريخ الحالية: يتطلب نظام المخاطر العالية في قانون الذكاء الاصطناعي للاتحاد الأوروبي تسجيل الأحداث تلقائيًا (المادة 12)، والاحتفاظ بالسجلات لمدة لا تقل عن ستة أشهر من قبل المزودين والمستخدمين (المادتان 19 و26)، والاحتفاظ بالوثائق الفنية لمدة عشر سنوات (المادة 18)، والإشراف البشري (المادة 14)، والإبلاغ عن الحوادث الجسيمة في غضون 15 يومًا — قد يكون أقل من ذلك إلى يومين للحوادث الواسعة الانتشار (المادة 73)، وحق التفسير للأشخاص المتأثرين (المادة 86)؛ بعد قانون الرقمنة الشامل لعام 2026 (التنظيم (الاتحاد الأوروبي) 2026/1744) تصبح هذه الالتزامات ملزمة اعتبارًا من 2 ديسمبر 2027 (أغسطس 2028 للذكاء الاصطناعي في المنتجات المنظمة)، مع غرامات تصل إلى 35 مليون يورو أو 7% من العائدات العالمية. تنطبق المادة 22 من اللائحة العامة لحماية البيانات الآن، ويمتد حكم محكمة العدل الأوروبية بشأن SCHUFA ليشمل الدرجات المعتمدة. في الولايات المتحدة: توجيهات المخاطر النموذجية SR 11-7 من الاحتياطي الفيدرالي (جرد النماذج، التحقق، الوثائق)، الدائرة الخاصة بمكتب حماية المستهلك المالي بشأن الإجراءات السلبية الخوارزمية، تدقيق التحيز بموجب القانون المحلي 144 لمدينة نيويورك، وقانون الذكاء الاصطناعي المعاد إقراره في كولورادو (SB 26-189: إشعار المستهلك، تفسير النتائج السلبية خلال 30 يومًا، مراجعة بشرية، ساري المفعول اعتبارًا من 1 يناير 2027). الهيكل الطوعي: إطار عمل الذكاء الاصطناعي من NIST وISO/IEC 42001. أربعة أعمدة للتتبع: توثيق التفكير، التحقق من وجود إنسان في الحلقة، مسار واضح التلاعب، ومراقبة الأنماط للتحيز. النماذج من طرف ثالث لا تعيق الامتثال: طبقة تتبع حول المدخلات والمخرجات والسياق والمراجعة البشرية تلبي واجبات الجانب المستخدم. يوفر Argumentree طبقة اتخاذ القرار البشري للتتبع؛ بينما يقوم AIAgentree بتتبع الوكلاء المستقلين للذكاء الاصطناعي.

Share:
ملخص

تقول سجلاتك ما فعله النظام. سيسأل منظم أو مدقق أو حتى تقريرك الخاص بعد الوفاة لماذا — عن قرار محدد، بعد عدة أشهر، وصولاً إلى إصدار النموذج والشخص الذي قام بمراجعته. تتعلق تتبع القرارات بالانضباط الذي يجعل هذا السؤال قابلاً للإجابة.

  • التتبع ≠ التسجيل: السجل يسجل ما حدث; التتبع يسجل لماذا — التفكير، البدائل، هوية النموذج، نقاط التحقق البشرية — بشكل واضح عند وقت اتخاذ القرار
  • التواريخ الحقيقية: الالتزامات المتعلقة بتسجيل/رقابة/توثيق المخاطر العالية في قانون الذكاء الاصطناعي للاتحاد الأوروبي تسري اعتبارًا من 2 ديسمبر 2027 (قانون الرقمنة لعام 2026)؛ المادة 22 من اللائحة العامة لحماية البيانات — وفقًا لحكم SCHUFA، حتى الدرجات المعتمدة — تسري الآن
  • أربعة أعمدة: التقاط الاستدلال، التحقق بمشاركة الإنسان، أثر واضح للتلاعب، ومراقبة الأنماط
  • نماذج الطرف الثالث ليست عذراً — طبقة تتبع حول المدخلات، المخرجات، السياق والمراجعة البشرية هي مسؤوليتك لبنائها بغض النظر عن نموذج من يعمل.
قرارات الذكاء الاصطناعي المسجلة — سلسلة من ثلاثة أجزاء

ماذا يحدث عندما تشكل الخوارزميات قرارات ذات عواقب ولا يحتفظ أحد بالتفكير: فجوة المساءلة والكوارث الحقيقية وراءها، تشريح مسار تدقيق قرارات الذكاء الاصطناعي، وهندسة الامتثال لتتبع القرارات.

  1. 1.The AI Accountability Gap: When Algorithms Make Million-Dollar Mistakes, Who's Responsible?
  2. 2.The AI Decision Audit Trail: Recording What the AI Recommended and What a Human Decided
  3. 3.AI Decision Tracing: The Missing Link in Enterprise AI Complianceأنت هنا

تصل الطلبية يوم الثلاثاء، من فريق التدقيق، وهي محددة بأدب: بالنسبة للعميل الذي تم الإشارة إليه في 11 مارس، أظهر المدخلات التي استخدمها النظام، وإصدار النموذج الذي تم تشغيله، والبدائل التي تم تقييمها، واسم من قام بمراجعة النتيجة. يمكن لمهندسيك إعادة تشغيل خط الأنابيب — باستخدام بيانات اليوم، من خلال نموذج اليوم، لإنتاج إجابة اليوم. ما لا يمكنهم فعله هو إظهار ما حدث في مارس، لأن النموذج قد تم إعادة تدريبه مرتين منذ ذلك الحين، ولم يتم الاحتفاظ بلقطة المدخلات، و"المراجعة البشرية" كانت مجرد إعجاب على Slack لم يتم أرشفته.

سوف ينتج الفريق شيئًا — إعادة بناء معقولة، مصحوبة باعتذار عن التأخير. وهذا هو بالضبط ما يوجد من أجله التدقيق لتمييزه عن الأدلة. إعادة البناء هي قصة عما حدث على الأرجح. الأثر هو سجل لما حدث بالفعل.

هذا المنشور هو الجزء الهندسي من سلسلة مكونة من ثلاثة أجزاء - بعد فجوة المساءلة (لماذا تنتهي القرارات الآلية غير المسؤولة بكارثة) و مسار تدقيق قرارات الذكاء الاصطناعي (الحقول الخمسة للسجل نفسه). هنا: ماذا يعني تتبع القرارات في الممارسة العملية، الخريطة التنظيمية مع التواريخ كما هي بعد تغييرات 2026، الأعمدة الأربعة للتنفيذ، وكيفية القيام بذلك حتى عندما يكون النموذج ملكًا لشخص آخر.

لا يمكنك تعديل سجل.
يمكنك فقط تعديل قصة.

لماذا يتم تضمين التتبع، أو لا يتم على الإطلاق

ما يعنيه "تتبع القرار" فعليًا

كل نظام إنتاج يسجل. التتبع هو تخصص مختلف بسؤال مختلف. يسجل السجل التقليدي ما حدث: الطلب تم استلامه، النموذج تم استدعاؤه، الرد تم إرجاعه، 200 موافق. يجيب تتبع القرار على لماذا كانت النتيجة كما كانت — ومن أجل ذلك، يجب التقاط أربعة أشياء لا يحتفظ بها التسجيل العادي تقريبًا: المنطق وراء المخرجات (العوامل، الحجج أو السلسلة التي أنتجتها)، البدائل التي تم النظر فيها وتقييمها، الهوية الدقيقة لصانع القرار (نسخة النموذج والمدخلات كما كانت في تلك اللحظة، وليس كما هي اليوم)، ونقاط التفتيش البشرية — من راجع، ماذا غيروا، ماذا تجاوزوا.

العلاقة مع سجل التدقيق من الجزء الثاني من هذه السلسلة بسيطة: سجل التدقيق هو سجل القرار الواحد المتأثر بالذكاء الاصطناعي الذي يتركه وراءه؛ التتبع هو القدرة التي تضمن وجود مثل هذه السجلات لكل قرار ذو عواقب، ولا يمكن تعديلها بهدوء، ويمكن إنتاجها عند الطلب بعد عدة أشهر. أحدهما وثيقة؛ والآخر هو الأنابيب التي تجعل الوثيقة موثوقة.

الخريطة التنظيمية — بالتواريخ كما هي فعليًا

قانون الذكاء الاصطناعي في الاتحاد الأوروبي هو أكثر القوانين وضوحًا التي كُتبت على الإطلاق حول تتبع القرارات، وقد تغير جدوله الزمني في عام 2026، لذا من المهم توضيح ذلك بدقة. بالنسبة للأنظمة عالية المخاطر (المجالات الواردة في الملحق الثالث: التوظيف، الائتمان، التعليم، الخدمات الأساسية، إنفاذ القانون وغيرها)، يتطلب القانون تسجيل الأحداث تلقائيًا على مدار عمر النظام (المادة 12)، الاحتفاظ بالسجلات لمدة لا تقل عن ستة أشهر من قبل كل من المزودين والمستخدمين (المادتان 19 و26)، الاحتفاظ بالوثائق الفنية لمدة عشر سنوات (المادة 18)، رقابة بشرية ذات مغزى مع القدرة على التدخل أو تجاوز القرارات (المادة 14)، الإبلاغ عن الحوادث الجسيمة — على الفور، وليس بعد 15 يومًا، مع تشديد المدة إلى يومين فقط للحوادث الواسعة النطاق (المادة 73) — وحق التفسير: يمكن للأشخاص المتأثرين المطالبة بحساب واضح لدور الذكاء الاصطناعي في قرار يتعلق بهم (المادة 86). تصل العقوبات إلى 35 مليون يورو أو 7% من العائدات العالمية.

التاريخ: تم نقل الالتزامات عالية المخاطر من أغسطس 2026 إلى 2 ديسمبر 2027 — أغسطس 2028 للذكاء الاصطناعي المدمج في المنتجات بموجب قانون السلامة الأوروبي الحالي، بموجب اللوائح الرقمية لعام 2026 (التنظيم (الاتحاد الأوروبي) 2026/1744، ساري المفعول في يوليو 2026). ما لم يتحرك: الحظر (ساري المفعول منذ فبراير 2025)، واجبات الذكاء الاصطناعي العامة (أغسطس 2025)، واجبات الشفافية ووضع العلامات على المحتوى (أغسطس 2026) — والمادة 22 من اللائحة العامة لحماية البيانات، التي قيدت القرارات الآلية فقط منذ عام 2018، ووفقًا لحكم SCHUFA من محكمة العدل الأوروبية، تغطي حتى النتيجة التي تنتجها جهة خارجية عندما تعتمد عليها المنظمة المتخذة للقرار بشكل كبير. إذا انتظرت حتى ديسمبر 2027 لبدء الاحتفاظ بسجلات القرارات، فأنت بالفعل متأخر عن القانون الذي ينطبق اليوم.

الولايات المتحدة تنظم نفس المادة قطاعاً بقطاع. عاشت البنوك تحت توجيهات المخاطر النموذجية SR 11-7 من الاحتياطي الفيدرالي منذ عام 2011 — جرد النماذج، التحقق المستقل، الوثائق الكافية لطرف ثالث لفهم كيفية عمل النموذج؛ إنها أقرب شيء إلى دليل تتبع في الإنتاج في أي مكان. يحمل تعميم CFPB 2022-03 الدائنين إلى متطلبات الأسباب المحددة في ECOA بغض النظر عن تعقيد الخوارزمية. يتطلب القانون المحلي 144 في مدينة نيويورك تدقيقات سنوية للتحيز وإشعار للمرشحين لأدوات التوظيف الآلي. وكولورادو — يستحق الذكر بعناية، لأن معظم الملخصات تصف قانوناً لم يعد موجوداً — ألغت وأعادت سن قانون الذكاء الاصطناعي في مايو 2026 (SB 26-189، ليحل محل SB 24-205 الذي لم يكن فعالاً أبداً): اعتباراً من 1 يناير 2027، يتعين على مستخدمي الذكاء الاصطناعي في القرارات المهمة إبلاغ المستهلكين بإشعار قبل الاستخدام، ومراجعة بشرية، وتفسير كتابي خلال 30 يوماً من نتيجة سلبية، مع وجوب تقديم المطورين للوثائق الفنية للمستخدمين؛ إن إنفاذ ذلك يقتصر على المدعي العام للولاية.

حول الأنظمة، يوجد سقالات طوعية يعاملها المدققون بشكل متزايد كمرجع: إطار إدارة مخاطر الذكاء الاصطناعي NIST (الحكم، التخطيط، القياس، الإدارة) وISO/IEC 42001، معيار نظام إدارة الذكاء الاصطناعي القابل للاعتماد. لا شيء منهما قانون؛ كلاهما يحول "نحن نأخذ حوكمة الذكاء الاصطناعي على محمل الجد" إلى هيكل يمكن التحقق منه — وكلاهما يفترض أن سجلات القرار التي يتناولها هذا المنشور موجودة بالفعل.

حتى "مجرد درجة" هو قرار آلي
عندما تعتمد المنظمة عليها.

— حكم SCHUFA في سطر واحد، بعد قضية CJEU C-634/21 (2023)

الأعمدة الأربعة لتتبع القرار

إزالة الاختصارات، وكل إطار عمل أعلاه يطلب نفس القدرات الأربعة:

1. التقاط الاستدلال

تسجل السجلات الأثرية السبب، وليس فقط ما حدث: العوامل أو الحجج وراء النتيجة، والبدائل التي تم النظر فيها. الهيكل يتفوق على النثر هنا - فالتفكير الملتقط كخريطة حجج صريحة (المطالبات، الأدلة، الحالات المضادة) يمكن فحصه بطريقة لا يمكن لفقرة من المبررات اللاحقة أن تفعلها، وهو مُلتقط في وقت اتخاذ القرار بدلاً من أن يتم توليده عند الطلب من نموذج قد تغير منذ ذلك الحين.

2. التحقق بمشاركة الإنسان

تم تحديد نقاط تفتيش حيث يقوم شخص محدد بمراجعة المخرجات قبل أن تدخل حيز التنفيذ — مع تسجيل المراجعة نفسها: من، ومتى، والموافقة أو التجاوز، ولماذا. خطوة إشرافية لا تترك أي سجل لا يمكن تمييزها، لاحقًا، عن عدم وجود إشراف على الإطلاق.

3. مسار يظهر التلاعب

السجلات المكتوبة في وقت اتخاذ القرار، تحمل نسخة النموذج وحالة الإدخال كما كانت، ومحفوظة من التعديلات الصامتة. في اللحظة التي يمكن فيها تعديل الأثر بعد حدوثه، تفقد كل إدخالاته قيمتها كأدلة — الفرق بين السجل والقصة، الذي أصبح هيكليًا.

4. مراقبة الأنماط

يمكن أن تبدو القرارات الفردية معقولة في كل منها بينما النمط ليس كذلك - هذه هي الدرس من كل حالة تمييز موثقة، من خوارزمية المزايا الهولندية إلى تفاوتات الموافقة على الرهن العقاري. توجد آثار لكل قرار؛ يقوم المراقب بقراءتها عبر القرارات، بحثًا عن الانحراف الذي لا يظهره سجل واحد.

نستخدم نماذج من طرف ثالث — هل يمكننا حتى الامتثال؟

نعم — والاعتراض يعكس هيكلية الأمور. لا يمكنك تتبع التفاصيل الداخلية لنموذج البائع، لكن الالتزامات التي تربطك كمنفذ لا تطلب منك في الغالب ذلك. ما تطلبه هو جانبك من القرار: المدخلات التي أرسلتها، المخرجات التي تلقيتها، السياق الذي استخدمته فيه، الشخص الذي راجعه، والأسباب التي يمكنك تقديمها للشخص المتأثر. كل ذلك موجود في طبقة تتبع تملكها، محاطة بأي واجهة برمجة تطبيقات خلفها.

علاقة البائع تضيف ثلاث واجبات بدلاً من إزالتها: وثق لماذا تم اختيار هذا النموذج وكيف تم التحقق من صحته لاستخدامك؛ حدد وسجل إصدار النموذج لكل قرار، بحيث يكون هناك إجابة على "أي نموذج تم تشغيله في مارس" حتى بعد أن يقوم البائع بشحن تحديث؛ وتعاقد على دعم التدقيق والاحتفاظ، بحيث تكون نصف الأدلة الخاصة بالمزود متاحة عندما يسأل المنظم. الاعتراف الصادق: بالنسبة للنماذج الأساسية الغامضة حقًا، فإن التقاط المنطق على مستوى النموذج محدود - وهذا هو بالضبط السبب في أن المنطق الذي يهم أكثر لالتقاطه هو منطق الإنسان، في النقطة التي أصبح فيها الناتج قرارًا.

أين نبدأ - الآن بعد أن تم تغيير الموعد النهائي

إن التأجيل لمدة 16 شهرًا ليس سببًا للانتظار؛ بل هو النافذة التي تتفوق فيها البناءات على التحديثات. يمكن، حسب التعريف، إنشاء أثر فقط في وقت اتخاذ القرار — أي شيء لا يتم التقاطه بين الآن وديسمبر 2027 سيظل إعادة بناء إلى الأبد. والنظامان اللذان يطبقان بالفعل، المادة 22 وقابلية التدقيق العادية، لا يراعيان التأجيل.

تتكون السلسلة العملية من ثلاث خطوات، ولا تتطلب أي منها قسم الامتثال. قم بجرد النقاط التي تؤثر فيها مخرجات الذكاء الاصطناعي على القرارات المهمة — بشأن الأشخاص أو المال أو الاستراتيجية — بغض النظر عما إذا كانت تتعلق بقائمة الملحق الثالث. قم بتوثيق كل نقطة في حكم بشري مسجل: ما الذي أوصى به النظام، من الذي قرر، ولماذا، مكتوبًا في لحظة القرار. قم بت centralized السجلات في مكان يمكن البحث فيه، بحيث تكون "أرني قرار 11 مارس" استعلامًا، وليس مشروعًا. هذه هي 80% من عملية التتبع، ومن الجيد وجودها حتى لو لم يسأل أي من المنظمين — لأن تحليلاتك الخاصة ستسأل. (لإطلاق تتبع المؤسسات — متطلبات التدقيق، الاحتفاظ، ضوابط الوصول — تحدث إلى فريقنا.)

حيث تتناسب Argumentree — طبقة اتخاذ القرار البشري

تقوم Argumentree بتنفيذ الركائز للقرارات التي يتخذها الناس بمساعدة الذكاء الاصطناعي. يقوم الذكاء الاصطناعي بتنظيم الحجج والأدلة حول سؤال ما في شجرة مؤيدة/معارضة (التقاط التفكير، كهيكل بدلاً من نثر)؛ يقوم الناس بوزن الحجج، ودحضها، وتقييمها، ويسجل مُقرر مُسمى النتيجة (إنسان في الحلقة، مع المراجعة نفسها مسجلة)؛ وتستمر المناقشة المنتهية كسجل قرار قابل للبحث مع تاريخ حججه الكامل (الأثر، مع مراجعة الأنماط عبر القرارات المتاحة لأن السجلات منظمة، وليست نصوص حرة).

وخط نطاق الأمور هنا أكثر أهمية من أي مكان آخر في هذه السلسلة: عندما تُتخذ القرارات بواسطة وكلاء الذكاء الاصطناعي المستقلين — خطوط أنابيب تعمل على مخرجات النموذج دون نقطة تفتيش بشرية — تنتقل مشكلة التتبع داخل الآلة، وهذا هو مجال منتجنا الشقيق AIAgentree، الذي يسجل تفكير الوكلاء، وتصنيف الأحداث ومراجعتها من أجل التدقيق التنظيمي. الإنسان يقرر بمساعدة الذكاء الاصطناعي: Argumentree. الوكيل يقرر: AIAgentree. تحتاج معظم المؤسسات، عند تقييمها بصدق، إلى الأولى اليوم وستحتاج إلى الثانية عاجلاً أكثر مما تعتقد.

اختبار 11 مارس

اختر قرارًا آليًا أو مدعومًا بالذكاء الاصطناعي كان له عواقب قبل ستة أشهر. هل يمكنك إنتاج اليوم: المدخلات كما كانت، إصدار النموذج الذي تم تشغيله، المخرجات، والإنسان المسمى الذي راجعه؟ إذا لم يكن الأمر كذلك، لديك سجلات - وليس آثار.

قم ببناء السباكة قبل أن تحتاج إلى الأدلة

ارجع إلى طلب يوم الثلاثاء. في منظمة تحتوي على تتبع، يتم الرد في فترة بعد الظهر: ها هي لقطة الإدخال، ها هي نسخة النموذج، ها هي البدائل التي حصلت على درجات، ها هي حكم المراجع المسجل والتفسير الذي كان يجب أن يحصل عليه العميل. لا شيء بطولي - مجرد أنظمة تم بناؤها قبل الحاجة إليها، تلتقط في وقت اتخاذ القرار ما لا يمكن لأحد إعادة إنشائه بصدق لاحقًا.

هذا هو المحتوى الحقيقي لـ "امتثال الذكاء الاصطناعي"، بمجرد إزالة الاختصارات: قرارات تترك دليلاً. تتقارب القوانين حوله، وتفترض الأطر وجوده، و — الجزء الذي يجعل الأمر يستحق القيام به بغض النظر عن التقويم — تعمل منظمتك بشكل أفضل بوجوده، لأن نفس الأثر الذي يُرضي المدقق هو السجل الذي يمنع إعادة النظر في سؤال تم settlingه من الذاكرة. تم تغيير الموعد النهائي. لم تتغير الاتجاهات.

التدقيق لا يسأل عما يمكن لنظامك القيام به. بل يسأل عما يمكن لمنظمتك إثباته.

اجعل كل قرار مدعوم بالذكاء الاصطناعي قابلاً للإثبات.

التفكير المنظم، المسمى نقاط تفتيش بشرية، وسجل قابل للبحث — طبقة التتبع للقرارات التي يتخذها موظفوك باستخدام الذكاء الاصطناعي.

المصادر والمزيد من القراءة

الأسئلة المتكررة

ما هو تتبع قرارات الذكاء الاصطناعي، وكيف يختلف عن التسجيل؟

تتعلق تتبع قرارات الذكاء الاصطناعي بالاحتفاظ بالقرارات التي تأثرت بالذكاء الاصطناعي قابلة لإعادة البناء والإثبات: التقاط المنطق وراء الناتج، البدائل التي تم النظر فيها، النسخة الدقيقة من النموذج والمدخلات في وقت اتخاذ القرار، ونقاط التحقق البشرية - من قام بالمراجعة، وما الذي تم تجاوزه - في سجلات واضحة من التلاعب. يجيب التسجيل العادي على "ماذا حدث" (طلب وارد، استجابة خارجة)؛ بينما يجيب التتبع على "لماذا كانت النتيجة كما كانت"، بشكل يبقى صالحًا للتدقيق بعد عدة أشهر. الاختبار العملي: يسمح لك السجل بإعادة تشغيل خط الأنابيب اليوم؛ بينما يسمح لك التتبع بإظهار ما حدث في مارس، مع نموذج مارس ومدخلات مارس.

ماذا يتطلب قانون الذكاء الاصطناعي في الاتحاد الأوروبي لتتبع القرارات، ومتى؟

بالنسبة للأنظمة عالية المخاطر، يتطلب القانون تسجيل الأحداث تلقائيًا طوال عمر النظام (المادة 12)، والاحتفاظ بالسجلات لمدة لا تقل عن ستة أشهر من قبل المزودين والمستخدمين (المادتان 19 و26)، والاحتفاظ بالوثائق الفنية لمدة عشر سنوات (المادة 18)، ومراقبة بشرية ذات مغزى (المادة 14)، والإبلاغ عن الحوادث الجسيمة على الفور وألا يتجاوز 15 يومًا — في بعض الحالات قد يكون يومين فقط للحوادث الواسعة الانتشار (المادة 73) — وحق التفسير للأشخاص المتأثرين (المادة 86). بعد قانون 2026 الرقمي الشامل، تصبح هذه الالتزامات عالية المخاطر ملزمة اعتبارًا من 2 ديسمبر 2027 (أغسطس 2028 للذكاء الاصطناعي المدمج في المنتجات المنظمة). تصل الغرامات إلى 35 مليون يورو أو 7% من العائدات العالمية. تنطبق الحظر، والواجبات المتعلقة بالذكاء الاصطناعي العام، وواجبات الشفافية — والمادة 22 من اللائحة العامة لحماية البيانات — وفقًا لجدولها الأصلي السابق.

هل يتطلب قانون حماية البيانات العامة (GDPR) بالفعل أي شيء قبل موعد انتهاء قانون الذكاء الاصطناعي في عام 2027؟

نعم. لقد قيدت المادة 22 من اللائحة العامة لحماية البيانات (GDPR) القرارات الآلية بالكامل التي لها آثار قانونية أو مشابهة منذ عام 2018، مع حقوق للتدخل البشري وللاحتجاج على القرار - وقد قضت محكمة العدل الأوروبية في حكمها بشأن SCHUFA (ديسمبر 2023) بأن حتى الدرجة التي تنتجها جهة خارجية تُعتبر قرارًا آليًا عندما تعتمد عليها المنظمة المُقررة بشكل كبير. كما تنطبق واجبات شرح الإجراءات السلبية في الائتمان (ECOA في الولايات المتحدة) اليوم. المنظمات التي تنتظر ديسمبر 2027 لبدء الاحتفاظ بسجلات القرارات متأخرة بالفعل عن القانون الساري حاليًا.

هل يمكن للشركات استخدام نماذج الذكاء الاصطناعي من طرف ثالث مع الحفاظ على قرارات قابلة للتتبع ومتوافقة؟

نعم. لا يمكنك تتبع تفاصيل نموذج البائع، لكن الالتزامات من جانب المنفذ تطلب في الغالب جانبك من القرار: المدخلات التي أرسلتها، المخرجات التي تلقيتها، سياق الاستخدام، الشخص الذي راجعها، والتفسير الذي يمكنك تقديمه للشخص المتأثر — وكل ذلك موجود في طبقة تتبع تمتلكها، محاطة بواجهة برمجة التطبيقات. تضيف علاقة البائع ثلاث واجبات: توثيق اختيار النموذج والتحقق منه لحالة الاستخدام الخاصة بك، تثبيت وتسجيل إصدار النموذج لكل قرار، والتعاقد لدعم التدقيق والاحتفاظ. بالنسبة للنماذج الأساسية غير الشفافة، فإن أغلى نوع من التفكير الذي يجب توثيقه هو تفكير الإنسان، عند النقطة التي أصبحت فيها المخرجات قرارًا.

ما هي القواعد الأمريكية التي تنطبق على تتبع قرارات الذكاء الاصطناعي؟

قطاع بقطاع: تعمل البنوك بموجب إرشادات المخاطر النموذجية SR 11-7 من الاحتياطي الفيدرالي (جرد النماذج، التحقق المستقل، الوثائق - منذ 2011)؛ يجب على الدائنين بموجب ECOA كما قرأتها دائرة حماية المستهلك CFPB في الدائرة 2022-03 تقديم أسباب محددة ودقيقة للإجراء السلبي بغض النظر عن تعقيد النموذج؛ تتطلب القوانين المحلية رقم 144 في مدينة نيويورك تدقيقات سنوية للتحيز وإشعار لأدوات التوظيف الآلي؛ ويتطلب قانون الذكاء الاصطناعي المعاد إقراره في كولورادو (SB 26-189، الذي يحل محل القانون غير الفعال لعام 2024) إشعارًا مسبقًا للمستهلك، ومراجعة بشرية، وتفسير كتابي في غضون 30 يومًا من نتيجة سلبية اعتبارًا من 1 يناير 2027. يوفر إطار إدارة مخاطر الذكاء الاصطناعي من NIST وISO/IEC 42001 الهيكل التطوعي الذي يستند إليه المدققون.

أين يجب أن تبدأ المنظمة بتتبع القرارات؟

ثلاث خطوات، لا تتطلب أي قسم للامتثال. أولاً، قم بجرد النقاط التي تؤثر فيها مخرجات الذكاء الاصطناعي على القرارات المهمة — المتعلقة بالأشخاص أو المال أو الاستراتيجية — بغض النظر عن التصنيف التنظيمي. ثانياً، قم بتوثيق كل نقطة بحكم إنساني مسجل: ما الذي أوصى به النظام، من الذي قرر، ولماذا، مكتوباً في وقت اتخاذ القرار (يمكن إنشاء الأثر فقط في اللحظة؛ كل شيء آخر هو إعادة بناء). ثالثاً، قم بتركيز السجلات في مكان يمكن البحث فيه، بحيث يكون إنتاج تاريخ قرار معين استعلاماً بدلاً من مشروع. ابدأ الآن بدلاً من الانتظار حتى الموعد النهائي: السجلات التي لا تلتقطها قبل ديسمبر 2027 لا يمكن إنشاؤها بعد ذلك.

قرارات تترك دليلاً.

التفكير الملتقط كهيكل، والمراقبة المسجلة عند نقطة التفتيش، ومسار قابل للبحث — الامتثال كمنتج ثانوي لاتخاذ قرارات جيدة.

لا حاجة لبطاقة ائتمانإعداد في دقائقألغِ في أي وقت
في

حول Argumentree Team

AI Compliance

The Argumentree team is building the collaborative decision-making platform Argumentree. Our mission is to transform how organizations make, document, and learn from decisions.

مقالات ذات صلة

انضم إلى المناقشة

هل تتبع القرارات هو تكلفة امتثال أم ميزة تشغيلية؟ قدم حجتك في المجتمع.

ناقش في منتدى Argumentree