تخطّ إلى المحتوى

دليل ميداني

حوكمة الذكاء الاصطناعي والامتثال في القطاع المالي

قانون EU AI Act وإدارة مخاطر النماذج وتوقّعات الجهات الرقابية، محوّلة إلى هندسة قابلة للتنفيذ.

كل الرؤى

اعتباراً من أغسطس 2026 تبدأ التزامات المخاطر العالية في قانون EU AI Act بالسريان، ويقع التقييم الائتماني وتسعير التأمين وكشف الاحتيال في صميمها. وفي الولايات المتحدة، تطوّرت إدارة مخاطر النماذج عمّا كانت عليه في SR 11-7. وفي ألمانيا، تتعامل BaFin الآن مع الذكاء الاصطناعي بوصفه خطراً على تقنية المعلومات والاتصالات بموجب DORA. لا شيء من هذا سياسة مجرّدة: إنه يترجَم إلى متطلّبات ملموسة على الأنظمة التي تبنيها الآن.

يحوّل هذا الدليل ذلك الثِّقَل التنظيمي إلى هندسة: ما الذي يتطلّبه تصنيف المخاطر العالية فعلاً، وكيف تُثبِت صحّة نموذج وتراقبه ليصمد أمام مفتّش، والتوثيق والإشراف البشري الذي يجب أن يوجد قبل الإطلاق، لا بعده.

EU AI Act للخدمات الماليةإدارة مخاطر النماذجSR 11-7BaFin والذكاء الاصطناعيحوكمة الذكاء الاصطناعي في التقنية الماليةDORA

إشارات حالية

حتى يونيو 2026
  • ينقل EU Digital Omnibus (مؤقت، مايو 2026) التزامات Annex III الخاصة بالمخاطر العالية، بما فيها التصنيف الائتماني، إلى 2 ديسمبر 2027، رهناً باعتماد المجلس.
  • يَحُلّ SR 26-2 محلّ SR 11-7 برقابة قائمة على الأهمية النسبية (materiality)، ويُلغي إعادة التحقق السنوية الشاملة، مع استبعاد الذكاء الاصطناعي التوليدي والوكيلي من نطاقه.
  • يُطبَّق DORA منذ يناير 2025؛ وتُؤطِّر BaFin الآن الذكاء الاصطناعي ضمن تقنيات المعلومات والاتصالات الحرجة (critical ICT)، مع رسم خرائط التبعيات، وعقود الأطراف الثالثة، والإبلاغ عن الحوادث.
  • ترى CFPB أنّ القرارات الائتمانية المتّخذة بالذكاء الاصطناعي لا تزال ملزَمة بتقديم رموز أسباب محدّدة وفق ECOA واختبارات موثَّقة للأثر التمييزي غير المباشر (disparate impact)، مهما بلغ النموذج من تعقيد.

في هذا الدليل

#الحوكمة

إجراء تحليلات ما بعد الحوادث لنماذج الذكاء الاصطناعي في القطاع المالي

حادثة نموذج بلا تحليل لاحق هي حادثة ستتكرّر لا محالة. إليك عملية التحليل اللاحق الخالية من إلقاء اللوم التي نتّبعها عند إخفاقات الذكاء الاصطناعي في القطاع المالي.

اقرأ المزيد
#الحوكمة

واجب العناية بالمستهلك (Consumer Duty) والذكاء الاصطناعي في الخدمات المالية البريطانية

يعيد واجب العناية بالمستهلك (Consumer Duty) الصادر عن هيئة السلوك المالي (FCA) تشكيل ما يجب أن يكون القرار المدفوع بالذكاء الاصطناعي قادرًا على إثباته. إليك كيف نهندس أنظمتنا من أجل نتائج جيدة وقيمة عادلة.

#الحوكمة

نموذج تشغيلي لحوكمة الذكاء الاصطناعي في فريق مالي

تفشل الحوكمة حين تكون مجرد لجنة بلا تمديدات فعلية. إليك النموذج التشغيلي والأدوار والبوابات التي نساعد الفرق المالية على بنائها حول الذكاء الاصطناعي.

#اللائحة العامة لحماية البيانات

اللائحة العامة لحماية البيانات (GDPR) والقرارات الآلية في الذكاء الاصطناعي المالي

المادة 22 والحق في التفسير يحددان ما يمكن لنموذج مالي أن يقرره بمفرده. إليك كيف نهندس لأجل ذلك دون تعطيل سير العمل.

#المشتريات

العناية الواجبة عند شراء موردي الذكاء الاصطناعي: الأسئلة التي تهمّ فعلاً

شراء مورّد للذكاء الاصطناعي يعني استيراد مخاطر نموذجه إلى مؤسستك. إليك قائمة العناية الواجبة (due diligence) التي نستخدمها قبل أن يوقّع فريق مالي على العقد.

#الإشراف البشري

تصميم الإشراف البشري على أنظمة الذكاء الاصطناعي عالية المخاطر

يشترط قانون الذكاء الاصطناعي الأوروبي (EU AI Act) إشرافاً بشرياً فعّالاً، لا ختماً شكلياً. إليك كيف نصمّم نقاط مراجعة يستطيع الإنسان أن يمارسها فعلاً.

#الإقراض-العادل

سير عمل لتدقيق التحيّز في نماذج الإقراض

اختبار الأثر التمييزي غير المتكافئ، والبحث عن البديل الأقل تمييزًا، والمراقبة الإنتاجية: سير عمل الإنصاف الذي نطبّقه على نماذج الائتمان.

#الحوكمة

كتابة توثيق تقني لقانون الذكاء الاصطناعي الأوروبي (EU AI Act) يصمد أمام التدقيق

التصنيف عالي المخاطر يعني حزمة توثيق كاملة، لا مجرد شريحة عرض. إليك ما يطلبه الملحق الرابع (Annex IV) فعليًا وكيف نجمّعه بوصفه دليلًا هندسيًا.

#الحوكمة

بطاقات نماذج تخدم حوكمة النماذج المالية فعليًا

بطاقة النموذج (model card) وثيقة يستطيع المراجِع التصرّف بناءً عليها، لا مادة تسويقية. إليك ما نضعه في بطاقة نموذج مالي، ولماذا يستحق كل حقل مكانه فيها.

#اختبار الفريق الأحمر

اختبار الفريق الأحمر (red-teaming) لأنظمة الذكاء الاصطناعي في الخدمات المالية

يفتّش الخصوم أنظمة الذكاء الاصطناعي المالية بحثًا عن ثغرات كسر القيود وتسريب البيانات والمخرجات المتحيّزة. إليك كيف نُخضع النظام لاختبار الفريق الأحمر قبل أن يسبقنا مهاجم أو مدقّق تنظيمي.

#سجل-التدقيق

سجلّات تدقيق تجعل الذكاء الاصطناعي المالي قابلاً لإعادة الإنتاج

حين يسأل المدقّق لماذا قال النموذج ذلك، عليك أن تعيد بناء القرار تماماً كما وقع. هذه هي آليات التسجيل وإدارة الإصدارات التي تجعل القرار قابلاً لإعادة الإنتاج.

#الذكاء-الاصطناعي-الظلي

الذكاء الاصطناعي الظِّلّي: كيف تحوكم الأدوات التي يستخدمها موظفوك بالفعل

فريقك يلصق البيانات في روبوتات المحادثة سواء وافقت على ذلك أم لا. إليك سياسة الاستخدام والضوابط التي نساعد شركات التمويل على بنائها حولها.

#الحوكمة

مراقبة مستمرة للنماذج تُرضي الجهة الرقابية

إعادة التحقق السنوية لا تكفي لنموذج ينحرف أسبوعياً. إليك منظومة المراقبة والتنبيه وسجل الأدلة التي نبنيها للنماذج المالية الخاضعة للإشراف.

#دورا

الاستجابة للحوادث وفق DORA حين يكون الذكاء الاصطناعي هو مصدر مخاطر تقنية المعلومات (ICT)

بموجب لائحة DORA، يُعدّ تعطّل نظام ذكاء اصطناعي حادثاً متعلقاً بتقنية المعلومات والاتصالات (ICT) تحكمه مهل إبلاغ صارمة. إليك سير عمل الاكتشاف والتصنيف والإبلاغ الذي نبنيه لأنظمة الذكاء الاصطناعي.

#الحَوكمة

بناء جرد وسجل لنماذج الذكاء الاصطناعي

لا يمكنك حَوكمة ما لا يمكنك حصره. هذا هو جرد النماذج والسجل والبيانات الوصفية التي نبنيها كي تتمكن إدارة المخاطر والتدقيق من رؤية كل نموذج في بيئة الإنتاج.

#الحوكمة

BaFin تصنّف الذكاء الاصطناعي الآن كمخاطر لتقنية المعلومات والاتصالات: ماذا يطلب DORA من نماذجك

إرشادات BaFin الصادرة في ديسمبر 2025 تُدرج الذكاء الاصطناعي ضمن منظومة مخاطر تقنية المعلومات والاتصالات في DORA، لا في خانة أخلاقيات منفصلة. إليك ما يعنيه ذلك للسجلات والحوادث والاختبار.

#الحوكمة

حين يكون النموذج ملكاً لغيرك: الذكاء الاصطناعي من طرف ثالث ومخاطر نماذج المورّدين

واجهة برمجة نموذج مستضاف هي خدمة لتقنية المعلومات والاتصالات، لا مجرد ميزة. هكذا نتعامل مع مخاطر نماذج المورّدين والتركّز والتحديثات الصامتة وفق تدقيق على نمط DORA.

#الحوكمة

ماذا يطلب منك بناءه الموعد النهائي لقانون EU AI Act في أغسطس 2026

أنظمة التقييم الائتماني وتسعير التأمين في طريقها إلى نظام المخاطر العالية، والموعد بات الآن غير ثابت. إليك ما يعنيه ذلك للنظام الذي تبنيه.

#الحوكمة

قانون MiCA للعملات المستقرة والمدفوعات المشفّرة: ما الذي يجب على فرق الهندسة بناؤه

يحوّل قانون MiCA قواعد الأصول المشفّرة إلى ضوابط عملية على المُصدرين وشركات المدفوعات. إليك ما يتطلبه فعلياً من هندسة للمراقبة والإبلاغ وتتبّع مسار البيانات.

#الحوكمة

إذا كان نموذجك الائتماني عاجزاً عن تفسير قرار الرفض، فلا يحق لك استخدامه لإصدار ذلك الرفض

تُلزم اللائحة B الصادرة بموجب قانون ECOA بذكر أسباب محددة خلال 30 يوماً من رفض طلب الائتمان. وهذا ما يفرضه ذلك على النموذج الذي اتخذ القرار نفسه، لا على الأوراق المحيطة به.

#الحوكمة

كيف تختبر فعليًا نموذج ائتمان أو تسعير من حيث العدالة

حذف سمة محمية لا يجعل النموذج عادلًا. إليك كيف نختبر نماذج الائتمان والتسعير بحثًا عن الأثر التمييزي والتمييز بالوكالة، وكيف نحتفظ بالأدلة.

#الحوكمة

إدارة مخاطر النماذج حين يكون النموذج نموذجاً لغوياً كبيراً (LLM)

صِيغت SR 11-7 من أجل النماذج الحتمية. أما بديلها لعام 2026، أي SR 26-2، فقد حدّثت إدارة مخاطر النماذج لكنها أبقت الذكاء الاصطناعي التوليدي خارج نطاقها. وفيما يلي كيفية توسيعها لتشمل نموذجاً لغوياً كبيراً.

#الحوكمة

أساليب التفسير التي تصمد أمام مراجعة التحقق من النماذج

معظم أعمال التفسير تُرضي عالِم البيانات الذي بنى النموذج ولا تُرضي أحدًا سواه. وفي ما يلي كيف نجعلها تصمد أمام المُحقِّق، والجهة التنظيمية، والعميل الذي رُفض طلبه.

تعمل على شيء مشابه؟

أخبِرنا عن بياناتك وسير العمل المحيط بها، وسنعطيك رأياً صريحاً.

احجز مكالمة تعريفية مدتها 30 دقيقة