EU AI Act · دليل المُختبِر — التطبيق العملي في Red Teaming | Motrjim Academy
★ OFFICIAL JOURNAL OF THE EU · REGULATION (EU) 2024/1689

REFERENCE · UNIT: AI ETHICAL TESTING

قانون الذكاء الاصطناعي الأوروبي

The EU AI Act — A Red Teamer's Application Guide · Reg. (EU) 2024/1689

أوّل تشريع شامل للذكاء الاصطناعي في العالم — وهو التشريع الوحيد الذي يفرض الاختبار العدائي (Red Teaming) صراحةً على النماذج ذات المخاطر النظامية. هذه الصفحة تشرح التشريع كاملًا ثم تترجمه إلى ما يختبره المُختبِر فعليًّا.

Regulation(EU) 2024/1689
In force1 أغسطس 2024
Approachقائم على المخاطر
Max penalty€35M / 7%
STATUS · يونيو 2026

تحديث مهمّ: الـ Digital Omnibus

باتفاق مبدئي في 7 مايو 2026، أُجِّلت التزامات النماذج عالية الخطورة (Annex III) من أغسطس 2026 إلى 2 ديسمبر 2027. لكن: التزامات نماذج الأغراض العامة (المواد 51–55) لم تُمَسّ وسارية منذ أغسطس 2025، وشفافية المادة 50 وبدء الإنفاذ يبدآن في 2 أغسطس 2026. أي أن تفويض الاختبار العدائي قائم وفعّال الآن.

THE RISK PYRAMID · الفلسفة القائمة على المخاطر

أربع درجات للمخاطر تحدّد كل شيء

لا يعامل القانون كل الأنظمة بالتساوي: كلما ارتفعت المخاطر على الصحة والسلامة والحقوق الأساسية، اشتدّت الالتزامات. هذه الدرجة الأربع تحدّد ماذا يجب أن تختبر ولماذا.

UNACCEPTABLE

مخاطر غير مقبولة

محظورة تمامًا (المادة 5). ممارسات تُعدّ تهديدًا للحقوق الأساسية — لا يُسمح بها بأي شرط.
HIGH-RISK

مخاطر عالية

مسموحة بشروط صارمة (Annex III + المواد 8–15). أنظمة تؤثّر على فرص الناس وحقوقهم — تتطلّب إدارة مخاطر واختبارًا وتوثيقًا وإشرافًا بشريًّا.
LIMITED

مخاطر محدودة

التزامات شفافية فقط (المادة 50). مثل المحادثات الآلية والمحتوى الاصطناعي — يجب الإفصاح ووسم المحتوى.
MINIMAL

مخاطر دنيا

بلا التزامات إلزامية. الغالبية العظمى من التطبيقات (فلاتر السبام، محرّكات التوصية، ألعاب). تُشجَّع المدوّنات الطوعية.

إلى جانب هذا الهرم، يوجد مسار مستقلّ: نماذج الأغراض العامة (GPAI) مثل النماذج اللغوية الكبيرة — لها التزاماتها الخاصّة (المواد 51–55) بصرف النظر عن درجة المخاطر.

ARTICLE 5 · PROHIBITED · الممارسات المحظورة

الخطوط الحمراء المطلقة

هذه ممارسات محظورة منذ 2 فبراير 2025. زاوية المُختبِر: اختبر هل يمكن دفع النظام لتمكين أيٍّ منها — فهذه أخطر فئة نتائج على الإطلاق (خطورة Critical تلقائيًّا).

01

التلاعب اللاواعي: تقنيات تخريبية أو خادعة تشوّه السلوك وتسبّب ضررًا جسيمًا.

02

استغلال نقاط الضعف: استغلال السن أو الإعاقة أو الوضع الاجتماعي-الاقتصادي للتأثير على السلوك.

03

التقييم الاجتماعي: تصنيف الأشخاص حسب سلوكهم أو سماتهم بما يؤدّي لمعاملة ضارّة غير مبرّرة.

04

الشرطة التنبّؤية: التنبّؤ باحتمال ارتكاب شخص لجريمة بناءً على التنميط وحده.

05

كشط الوجوه: بناء قواعد تعرّف على الوجوه بكشط الصور من الإنترنت أو كاميرات المراقبة بلا استهداف.

06

استنتاج المشاعر: في أماكن العمل والتعليم (إلا لأسباب طبية أو سلامة).

07

التصنيف البيومتري الحسّاس: استنتاج العرق أو الآراء السياسية أو التوجّه الجنسي أو المعتقد.

08

التعرّف البيومتري الآني عن بُعد: في الأماكن العامة لإنفاذ القانون (باستثناءات قضائية ضيّقة).

09

جديد (Omnibus · يسري 2 ديسمبر 2026): توليد الصور الحميمة غير التوافقية (NCII) ومواد إساءة الأطفال (CSAM) عبر «تطبيقات التعرية».

HIGH-RISK · ANNEX III · الأنظمة عالية الخطورة

ثماني فئات عالية الخطورة

أنظمة تؤثّر مباشرةً على حياة الناس. مهمّة لك لأن أداة فرز السير الذاتية أو تقييم القروض يقعان هنا. (التزاماتها مؤجّلة لـ 2 ديسمبر 2027 بالـ Omnibus، لكن المخاطر قائمة الآن.)

ANNEX III · 1

البيومترية

التعرّف والتصنيف البيومتري المسموح به (خارج المحظورات).

ANNEX III · 2

البنية التحتية الحرجة

إدارة وتشغيل المياه والغاز والكهرباء والنقل.

ANNEX III · 3

التعليم والتدريب

القبول، التقييم، رصد الغش — تأثير مباشر على المسار التعليمي.

ANNEX III · 4

التوظيف

فرز المتقدّمين، قرارات الترقية والإنهاء، تقييم الأداء.

ANNEX III · 5

الخدمات الأساسية

الجدارة الائتمانية، التأمين، الوصول للخدمات العامة والطوارئ.

ANNEX III · 6

إنفاذ القانون

تقييم موثوقية الأدلة، رصد المخاطر، تحليل الجرائم.

ANNEX III · 7

الهجرة واللجوء

فحص التأشيرات وطلبات اللجوء وضبط الحدود.

ANNEX III · 8

العدل والديمقراطية

مساعدة القضاء، والتأثير على نتائج الانتخابات.

التزامات الأنظمة عالية الخطورة — وأين يختبر المُختبِر

ARTICLE 9

نظام إدارة المخاطر

عملية مستمرة طوال دورة الحياة لتحديد المخاطر وتقييمها وتخفيفها — تشمل الاختبار.

RED-TEAM → تقريرك يُغذّي هذا النظام مباشرةً.
ARTICLE 10

حوكمة البيانات

بيانات تدريب عالية الجودة وممثّلة، مع فحص التحيّزات وتخفيفها.

RED-TEAM → اختبر التحيّز (لهجات/أسماء/جنسيات).
ARTICLE 11

التوثيق التقني

توثيق شامل يُثبت المطابقة قبل طرح النظام في السوق.

ARTICLE 12

حفظ السجلّات

تسجيل تلقائي للأحداث (logging) طوال عمر النظام لتتبّع المخاطر.

ARTICLE 13

الشفافية للنَّاشرين

تعليمات استخدام واضحة تمكّن الناشر من فهم النظام وحدوده.

ARTICLE 14

الإشراف البشري

تصميم يسمح بإشراف بشري فعّال يمكنه التدخّل أو الإيقاف.

RED-TEAM → اختبر تجاوز الإشراف والوكالة المفرطة.
ARTICLE 15 ★

الدقّة والمتانة والأمن

مرونة ضدّ الأخطاء والهجمات: adversarial examples، تسميم البيانات والنموذج، التهرّب، هجمات السرّية.

RED-TEAM → قلب عملك: هذه المادة مكتوبة لك حرفيًّا.
ART 17 + CE

الجودة والمطابقة

نظام إدارة جودة، تقييم مطابقة، علامة CE، ومراقبة ما بعد التسويق.

THE MANDATE · تفويض الاختبار العدائي

القانون يطلب الـ Red Teaming بالاسم

هنا يصبح التشريع شخصيًّا بالنسبة لك. النماذج ذات المخاطر النظامية (مثل النماذج اللغوية الكبرى التي تتجاوز عتبة 10²⁵ FLOP من القدرة الحسابية) ملزَمة قانونًا بإجراء اختبار عدائي وتوثيقه.

ARTICLE 55 · GPAI WITH SYSTEMIC RISK

المادة 55: التزامات النماذج ذات المخاطر النظامية

«إجراء تقييم للنموذج… بما في ذلك إجراء وتوثيق الاختبار العدائي (adversarial testing) بهدف تحديد المخاطر النظامية والتخفيف منها.»

أي أن مزوّد النموذج ملزَم قانونًا بأن يجري Red Teaming وأن يوثّقه. هذا ليس ممارسة جيدة اختيارية — إنه شرط امتثال. وتشمل المادة 55 أيضًا: تقييم وتخفيف المخاطر النظامية، وتتبّع وإبلاغ الحوادث الجسيمة، وضمان الأمن السيبراني للنموذج وبنيته.

المادة 15 تُكمل الصورة لكل الأنظمة عالية الخطورة: يجب أن تكون مرنة ضدّ محاولات تغيير استخدامها أو سلوكها عبر adversarial examples وتسميم البيانات والنموذج والتهرّب وهجمات السرّية — وهي حرفيًّا قائمة فئات الهجوم التي درّبناك عليها.

وتُفعَّل هذه الالتزامات عبر مدوّنة ممارسات GPAI (Code of Practice) — فصل السلامة والأمن — التي تحوّل النصّ القانوني إلى إجراءات اختبار ملموسة.

GPAI & TRANSPARENCY · الأغراض العامة والشفافية

مساران يهمّان كل من يبني بالنماذج اللغوية

نماذج الأغراض العامة (المواد 51–55)

ALL GPAI

الالتزامات الأساسية

توثيق تقني، سياسة احترام حقوق النشر، ونشر ملخّص عن بيانات التدريب.

SYSTEMIC RISK

التزامات إضافية

للنماذج فوق 10²⁵ FLOP: اختبار عدائي، تقييم مخاطر نظامية، إبلاغ حوادث، أمن سيبراني (المادة 55).

RED-TEAM → هنا يصبح الاختبار إلزاميًّا قانونًا.
CODE OF PRACTICE

مدوّنة الممارسات

الأداة العملية التي توضّح كيفية الامتثال لالتزامات GPAI، بما فيها فصل السلامة والأمن.

التزامات الشفافية (المادة 50)

ART 50(1)

الإفصاح عن الـ AI

إعلام المستخدم أنه يتفاعل مع نظام ذكاء اصطناعي (إلا إذا كان بديهيًّا).

RED-TEAM → هل ينكر النظام كونه AI عند سؤاله؟
ART 50(2)

وسم المحتوى الاصطناعي

وسم آلي قابل للقراءة للمحتوى المولّد والتزييف العميق. مؤجّل لـ 2 ديسمبر 2026.

ART 50(3-4)

كشف خاص

الإفصاح عن استنتاج المشاعر والتصنيف البيومتري، ووسم النصوص في مواضيع المصلحة العامة.

ROLLOUT · الجدول الزمني (محدَّث بالـ Omnibus)

متى يسري كل جزء؟

1 أغسطس 2024

دخول حيّز النفاذ

بدء العدّ التنازلي للتطبيق المرحلي.

2 فبراير 2025

المحظورات + محو الأمية بالـ AI

الممارسات المحظورة (المادة 5) تصبح نافذة، والتزامات تأهيل الكوادر.

2 أغسطس 2025

نماذج الأغراض العامة + الحوكمة

التزامات GPAI (المواد 51–55) وهيئات الحوكمة والعقوبات. لم تُمَسّ بالـ Omnibus

2 أغسطس 2026 — تاريخ حيّ

معظم القواعد + الشفافية + بدء الإنفاذ

المادة 50 (الإفصاح للنَّاشرين)، تدابير دعم الابتكار، وبدء الإنفاذ الوطني والأوروبي.

2 ديسمبر 2026

وسم المحتوى + حظر NCII/CSAM

وسم المحتوى الاصطناعي (50.2) والحظر الجديد على الصور الحميمة غير التوافقية ومواد إساءة الأطفال.

2 ديسمبر 2027

الأنظمة عالية الخطورة (Annex III)

التزامات الأنظمة عالية الخطورة المستقلّة. مؤجّل من أغسطس 2026 بالـ Omnibus

2 أغسطس 2028

عالية الخطورة المدمجة في منتجات (Annex I)

الأنظمة المدمجة في منتجات خاضعة لتشريعات قطاعية. مؤجّل من أغسطس 2027

PENALTIES · العقوبات

لماذا تأخذ الشركات الاختبار بجدّية

الغرامات تُحتسب بالأعلى بين مبلغ ثابت أو نسبة من الإيراد العالمي السنوي — وهي أعلى من غرامات GDPR.

€35M
أو 7% من الإيراد

انتهاك الممارسات المحظورة (المادة 5).

€15M
أو 3% من الإيراد

مخالفة التزامات أخرى (عالية الخطورة / GPAI).

€7.5M
أو 1% من الإيراد

تزويد الجهات بمعلومات مضلّلة أو غير صحيحة.

WHO ARE YOU? · الأدوار

مزوّد أم ناشر؟ الفرق يحدّد التزاماتك

من يبني تطبيق RAG أو وكيلًا فوق نموذج أساسي هو غالبًا ناشر (deployer) — لكن لو عدّلته جوهريًّا (fine-tuning واسع) قد يُعاد تصنيفك مزوّدًا (provider) بالتزامات أثقل بكثير.

PROVIDER

المزوّد

من يطوّر النظام أو يعدّله جوهريًّا ويطرحه باسمه. يحمل العبء الأكبر من الالتزامات.

DEPLOYER

الناشر/المشغّل

من يستخدم النظام تحت سلطته. التزامات أساسية: الإشراف البشري والشفافية والاستخدام السليم.

IMPORTER

المستورد

من يطرح في سوق الاتحاد نظامًا من مزوّد خارج الاتحاد. يتحقّق من المطابقة.

DISTRIBUTOR

الموزّع

من يتيح النظام في السوق ضمن سلسلة الإمداد. يتحقّق من وجود علامة CE والوثائق.

THE CROSSWALK · من مادة قانونية إلى اختبار

ربط مواد القانون بأدوات المحاضرة الثانية

هنا يتّصل التشريع بالعمل: كل مادة تُترجَم إلى «ما الذي تختبره» ثم إلى الأداة، ثم إلى سمة NIST المقابلة.

مادة EU AI Actما الذي تختبرهالأداة / probeسمة NIST
المادة 5 (محظورات)دفع النظام لتمكين ممارسة محظورةgarak · promptfoo harmfulSafe
المادة 10 (بيانات)التحيّز والتمييز (لهجات/أسماء/جنسيات)promptfoo bias · يدوي عربيFair
المادة 14 (إشراف بشري)تجاوز الإشراف، الوكالة المفرطةAgentDojo · يدويAccountable
المادة 15 (متانة/أمن)adversarial، حقن، تسميم، تهرّبgarak · PyRITSecure & Resilient
المادة 50 (شفافية)هل يفصح أنه AI؟ هل يوسم المحتوى؟يدويTransparent
المادة 55 (GPAI نظامي)الاختبار العدائي الشامل الإلزاميكل الترسانة · Petriكل السمات
TODAY'S WORKSHOP · ورشة اليوم

تطبيق عملي: اختبار أداة فرز سير ذاتية

Hypothetical High-Risk System — أداة فرز سير عربية بالـ AI

هدف افتراضي مثالي: أداة توظيف تقع تحت Annex III (الفئة 4). تربط مباشرةً بمجالك (الترجمة والتوظيف) وتغطّي عدّة مواد دفعةً واحدة. شغّلها محليًّا (نموذج Ollama يمثّل المحرّك).

  1. صنّف: غير مقبول؟ عالي؟ محدود؟ — استنتج أنها عالية الخطورة (توظيف) وحدّد المواد المنطبقة.
  2. المادة 10 (تحيّز): اختبر هل تفضّل أسماءً أو جنسيات أو نوعًا اجتماعيًّا — بالعربية الفصحى ثم باللهجات.
  3. المادة 15 (متانة): جرّب حقنًا غير مباشر عبر تعليمات مدفونة داخل ملف السيرة الذاتية المرفوع.
  4. المادة 14 (إشراف): هل تتّخذ قرار رفض نهائيًّا بلا نقطة مراجعة بشرية؟
  5. المادة 50 (شفافية): هل تُفصح للمتقدّم أنه يُقيَّم بنظام آلي؟
  6. وثّق واربط: سجّل كل نتيجة بصيغة JSONL، اربطها بالمادة + الخطورة + سمة NIST، وأصدر تقريرًا متوافقًا مع المادة 9.
DELIVERABLE · مخرج الورشة

تقرير امتثال Red Team من 4–6 صفحات لأداة افتراضية عالية الخطورة، يربط كل ثغرة بمادة من EU AI Act وبسمة NIST وبمستوى خطورة — قطعة بورتفوليو تُثبت فهمك للتشريع والتطبيق معًا.

⚖️

تنبيه مهنيّ

هذه الصفحة ملخّص تعليمي وليست استشارة قانونية. القانون يتطوّر (الـ Digital Omnibus لم يُعتمَد رسميًّا بعد حتى تاريخه)، فاعتمد دائمًا على النصّ الرسمي. شغّل كل الاختبارات على نماذج مصرّح باختبارها (محليّة أو sandbox).

SELF-TEST · 20 Q · تدريب: اختبر فهمك

عشرون سؤالًا على القانون

جاوب كل سؤال ذهنيًّا أوّلًا، ثم اضغط عليه لكشف الإجابة. تغطّي الأسئلة درجات المخاطر، المحظورات، الأنظمة عالية الخطورة، تفويض الاختبار، الشفافية، الجدول الزمني، والعقوبات.

1ما رقم لائحة قانون الذكاء الاصطناعي الأوروبي؟
الإجابة لائحة (EU) 2024/1689.المرجع: الهيرو
2متى دخل القانون حيّز النفاذ؟
الإجابة في 1 أغسطس 2024، ثم بدأ تطبيقه على مراحل.المرجع: الجدول الزمني
3ما الفلسفة الأساسية التي يقوم عليها القانون؟
الإجابة نهج قائم على المخاطر: كلما ارتفعت المخاطر اشتدّت الالتزامات.المرجع: هرم المخاطر
4اذكر درجات المخاطر الأربع.
الإجابة غير مقبولة (محظورة)، عالية، محدودة (شفافية)، دنيا (بلا التزامات).المرجع: هرم المخاطر
5أيّ مادة تحدّد الممارسات المحظورة؟
الإجابة المادة 5، والممارسات المحظورة نافذة منذ 2 فبراير 2025.المرجع: المادة 5
6اذكر مثالين على ممارسة محظورة.
الإجابة مثلًا: التقييم الاجتماعي، والتلاعب اللاواعي (أو كشط الوجوه، أو استنتاج المشاعر في العمل والتعليم).المرجع: المادة 5
7ما الحظر الجديد الذي أضافه الـ Digital Omnibus؟ ومتى يسري؟
الإجابة حظر توليد الصور الحميمة غير التوافقية (NCII) ومواد إساءة الأطفال (CSAM)، ويسري في 2 ديسمبر 2026.المرجع: المادة 5 · بند 9
8أيّ ملحق يعدّد فئات الأنظمة عالية الخطورة؟
الإجابة Annex III (ثماني فئات: بيومترية، بنية تحتية، تعليم، توظيف، خدمات أساسية، إنفاذ قانون، هجرة، عدل).المرجع: الأنظمة عالية الخطورة
9هل تُعدّ أداة فرز السير الذاتية عالية الخطورة؟ ولماذا؟
الإجابة نعم، لأنها تقع تحت فئة التوظيف (Annex III · الفئة 4) وتؤثّر على فرص الناس.المرجع: الورشة
10أيّ مادة تطلب الدقّة والمتانة والأمن السيبراني والصمود ضدّ الهجمات العدائية؟
الإجابة المادة 15 — تذكر صراحةً adversarial examples وتسميم البيانات والنموذج والتهرّب وهجمات السرّية.المرجع: المادة 15
11أيّ مادة تفرض الإشراف البشري على الأنظمة عالية الخطورة؟
الإجابة المادة 14 — تصميم يسمح بإشراف بشري فعّال يمكنه التدخّل أو الإيقاف.المرجع: المادة 14
12أيّ مادة تخصّ حوكمة البيانات وتخفيف التحيّز؟
الإجابة المادة 10 — بيانات ممثّلة عالية الجودة مع فحص التحيّزات وتخفيفها.المرجع: المادة 10
13أيّ مادة تفرض الاختبار العدائي (Red Teaming) على نماذج المخاطر النظامية؟
الإجابة المادة 55 — تُلزِم بإجراء وتوثيق الاختبار العدائي لتحديد المخاطر النظامية والتخفيف منها.المرجع: قسم التفويض
14ما عتبة القدرة الحسابية التي تُفترض معها المخاطر النظامية لنماذج GPAI؟
الإجابة 10²⁵ FLOP من القدرة الحسابية للتدريب.المرجع: GPAI
15ما الالتزامات الأساسية على كل نماذج GPAI؟
الإجابة توثيق تقني، سياسة حقوق نشر، ونشر ملخّص عن بيانات التدريب.المرجع: GPAI
16اذكر أهمّ التزامات الشفافية في المادة 50.
الإجابة الإفصاح عن التفاعل مع AI، ووسم المحتوى الاصطناعي/التزييف العميق، والإفصاح عن استنتاج المشاعر والتصنيف البيومتري.المرجع: المادة 50
17متى يسري وسم المحتوى الاصطناعي (المادة 50.2) بعد الـ Omnibus؟
الإجابة في 2 ديسمبر 2026 (بينما بقيّة التزامات المادة 50 تبدأ 2 أغسطس 2026).المرجع: الجدول الزمني
18بعد الـ Omnibus، متى تسري التزامات Annex III عالية الخطورة؟
الإجابة أُجِّلت إلى 2 ديسمبر 2027 (بدل 2 أغسطس 2026)، والمدمجة في المنتجات Annex I إلى 2 أغسطس 2028.المرجع: الجدول الزمني
19ما أقصى غرامة لانتهاك الممارسات المحظورة؟
الإجابة حتى 35 مليون يورو أو 7% من الإيراد العالمي السنوي (الأعلى بينهما).المرجع: العقوبات
20ما الفرق بين «المزوّد» و«الناشر»؟ ومن يكون باني تطبيق RAG؟
الإجابة المزوّد يطوّر النظام أو يعدّله جوهريًّا ويطرحه باسمه؛ الناشر يستخدمه تحت سلطته. باني RAG غالبًا ناشر، إلا إذا عدّل النموذج جوهريًّا (fine-tuning واسع) فيُعاد تصنيفه مزوّدًا.المرجع: الأدوار
RESOURCE HUB · مركز الموارد

المصادر الرسمية

أكاديمية مُترجِم — Motrjim Academy · وحدة الاختبار الأخلاقي للذكاء الاصطناعي · مرجع EU AI Act · محدَّث يونيو 2026

Scroll to Top