Profectus
بطاقة جاهزية الذكاء الاصطناعي · تقرير نموذجي
نموذج توضيحي

تقرير جاهزية
الذكاء الاصطناعي

تشخيص كامل من ٣٠ سؤالاً لمدى جاهزية مؤسستكم وفق نظام حماية البيانات الشخصية، ومبادئ سدايا لأخلاقيات الذكاء الاصطناعي، وضوابط الأمن السيبراني NCA ECC-2:2024، والمعيار الدولي ISO/IEC 42001:2023. يعكس هذا النموذج مجموعة تجزئة سعودية متوسطة الحجم مفترضة.

العميل النموذجي
مجموعة نجم للتجزئة
القطاع
تجزئة وخدمات لوجستية
عدد الموظفين
٢٤٧ موظفاً
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠١ · الغلاف
Profectus
القسم ٠١ · الملخص التنفيذي
نظرة في ٦٠ ثانية على موقفكم

جاهزيتكم، مقيّمة وفق الأنظمة السعودية.

أربعة أنظمة ذكاء اصطناعي في الإنتاج. لا توجد منظومة حوكمة حول أي منها. التعرض لنظام حماية البيانات الشخصية على بيانات العملاء هو أعجل الفجوات.

النتيجة أقل من ٤٠ تعني أن أسس نظام إدارة الذكاء الاصطناعي ليست مطبقة بعد. الضوابط موجودة بشكل غير رسمي، ولا شيء موثّق، ولا يوجد مسؤول حماية بيانات للرد إن طلبت سدايا أو أحد العملاء. الأبعاد الخمسة أدناه توضح أين يتركز العمل، ولكل بُعد صفحة تفصيلية في هذا التقرير.

نتيجة الجاهزية
38/100
فجوة
خمسة أبعاد · من ٢٠
الحوكمةISO 42001 · سدايا
5 /20
فجوة
خصوصية البياناتPDPL
6 /20
فجوة
إدارة المخاطرISO 42001 · NCA
10 /20
قيد المراقبة
الإشراف البشريسدايا
9 /20
قيد المراقبة
الاستجابة للحوادثPDPL · NCA ECC-2
8 /20
قيد المراقبة
تغطية الأطر
PDPL
30%
فجوة
نظام سعودي · ٢٠٢٣
سدايا
45%
قيد المراقبة
أخلاقيات v2.0
NCA ECC-2
40%
قيد المراقبة
تحديث ٢٠٢٤
ISO 42001
25%
فجوة
البنود ٤–١٠
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٢ · الملخص التنفيذي
Profectus
القسم ٠٢ · كيف نقرأ هذا التقرير
المنهجية في صفحة واحدة

كيف تُبنى هذه النتيجة.

تتكون بطاقة Profectus من ٣٠ سؤالاً موزّعة على خمسة أبعاد. كل سؤال مرتبط ببند محدد من نظام حماية البيانات الشخصية، أو مبادئ سدايا لأخلاقيات الذكاء الاصطناعي v2.0، أو ضوابط NCA ECC-2:2024، أو معيار ISO/IEC 42001:2023. لا توجد أسئلة عامة حول الممارسات الفُضلى. كل إجابة تؤثر على واحد أو أكثر من مقاييس التغطية.

هيكل التقييم
ما لا يشمله هذا التقرير
قواعد القراءة
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٣ · المنهجية
Profectus
البُعد ٠١ من ٠٥ · الحوكمة
نتيجة البُعد
5/20
25% · فجوة
ISO 42001 · سدايا · أساس حوكمة الذكاء الاصطناعي

الحوكمة.

يقيس ما إذا كانت لديكم سياسة ذكاء اصطناعي، ونظام إدارة، وسجل أنظمة، وعملية تصنيف للمخاطر. الحوكمة هي الطبقة الهيكلية التي تجعل بقية الأبعاد قابلة للاستدامة. بدونها، الضوابط تبقى غير رسمية وتفشل في اختبار التوثيق.

س٢٤ · سياسة الذكاء الاصطناعيISO 42001 Cl. 5.2

لا توجد سياسة مكتوبة للذكاء الاصطناعي.

البند ٥.٢ يشترط سياسة موثّقة للذكاء الاصطناعي معتمدة من الإدارة العليا. لا يوجد مستند من هذا النوع. صرّح الرئيس التنفيذي بمبادئ شفهية؛ لا شيء مكتوب أو مُبلَّغ للموظفين.

الإجراء الأول: صياغة سياسة ذكاء اصطناعي من صفحة واحدة (الغرض، النطاق، المبادئ، الملكية) واعتمادها في اجتماع المجلس القادم.
س٢٥ · سجل أنظمة الذكاءISO 42001 Cl. 6.1.4 / Annex A.6.2.6

لا يوجد سجل أو مخزون نماذج.

الملحق A.6.2.6 يشترط سجلاً لأنظمة الذكاء بمجموعة بيانات وصفية محددة لكل بند. لا يوجد سجل. الأنظمة الأربعة في الإنتاج تُتابع بشكل غير رسمي في مجلدات فرق مختلفة.

الإجراء الأول: بناء سجل ١٢ حقلاً (اسم النظام، الغرض، المالك، مرحلة دورة الحياة، فئات البيانات، القرارات المتخذة، دور الإشراف، المورّد، منطقة الاستضافة، آخر مراجعة، درجة المخاطر، الحالة). تعبئة الأنظمة الأربعة المعروفة خلال ٤ أسابيع.
س١٨ · تصنيف مخاطر أنظمة الذكاءSDAIA AI Ethics 3.2

أنظمة الذكاء غير مصنّفة حسب درجة المخاطر.

المبدأ ٣.٢ يلزم المتحكمين بتصنيف أنظمة الذكاء حسب الأثر على الأفراد. فرز المرشحين هو حالة استخدام عالية الأثر وفق تعريف سدايا، ويجب أن يكون في أعلى الدرجات. حالياً يُعامل كأي نظام تقني روتيني.

الإجراء الأول: تصنيف الأنظمة الأربعة وفق مصفوفة سدايا خلال ١٤ يوماً.
س٢٧ · تقييم أثر الذكاءISO 42001 Cl. 6.1.4 / SDAIA AI Ethics 3.2

لا يوجد تقييم أثر للذكاء في آخر ١٢ شهراً.

أداة فرز المرشحين دخلت الإنتاج في ٢٠٢٥ دون تقييم أثر. نموذج توقع الطلب في عامه الثاني من التشغيل؛ لا مراجعة مجدولة.

الإجراء الأول: تنفيذ تقييم أثر لأداة فرز المرشحين خلال ٣٠ يوماً؛ حجز تقييم نموذج التوقع في الربع القادم.
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٤ · الحوكمة
Profectus
البُعد ٠٢ من ٠٥ · خصوصية البيانات
نتيجة البُعد
6/20
30% · فجوة
PDPL · نظام حماية البيانات الشخصية · ٢٠٢٣

خصوصية البيانات.

يقيس ما إذا كانت تدفقات البيانات الشخصية مستندة إلى أساس قانوني موثّق، ومسؤول حماية بيانات معيّن، وسجل أنشطة معالجة، والإفصاحات التي يفرضها النظام على المتحكم. النظام مُفعَّل من قبل سدايا منذ الربع الثالث ٢٠٢٤، وهو الأكثر قراراتٍ إنفاذيةٍ علنية حتى الآن.

س٠٧ · تعيين مسؤول حماية البياناتPDPL Art. 32

لم يُعيَّن مسؤول حماية البيانات.

تشترط المادة ٣٢ تعيين مسؤول حماية بيانات للمتحكمين الذين يعالجون بيانات حساسة أو يراقبون أصحاب البيانات بشكل منهجي. التحليل الشرائي لعملاء ١٤ متجراً يتجاوز هذين الحدّين. بدون مسؤول حماية بيانات، يتعذّر الالتزام بمهلة الاستجابة ٣٠ يوماً لطلبات أصحاب البيانات.

الإجراء الأول: تعيين مسؤول حماية بيانات مؤقت من فريق القانون أو الامتثال خلال ١٤ يوماً، ثم خلال ٩٠ يوماً تقييم خيار التعيين الدائم أو التعاقد مع مسؤول جزئي.
س٠٣ · سجل الأسس القانونيةPDPL Art. 6

لا يوجد أساس قانوني موثّق لمعالجة البيانات الشخصية.

المادة ٦ تُعدِّد الأسس القانونية الستة لمعالجة البيانات الشخصية. أرقام الهواتف والهويات الوطنية (للضمان) وتاريخ الشراء تُجمع في جميع المتاجر. التسجيل في برنامج الولاء يعتمد على موافقة مفترضة عند الدفع. لا شيء من هذا مربوط بأساس موثّق من المادة ٦.

الإجراء الأول: رسم خريطة لكل تدفقات البيانات وإسنادها إلى سجل أسس قانونية. افتراضياً: الموافقة (للتسويق)، التعاقد (للضمان)، المصلحة المشروعة (لمكافحة الاحتيال).
س٠٩ · سجل أنشطة المعالجةPDPL Art. 31

السجل موجود في ملف إكسل، آخر تحديث ٢٠٢٤.

تشترط المادة ٣١ على المتحكم الاحتفاظ بسجل لأنشطة المعالجة. الجدول الحالي يغطي الموارد البشرية فقط، دون بيانات عملاء التجزئة أو التجارة الإلكترونية أو روبوت المحادثة. سجل متقادم يفشل في اختبار التوثيق وفق PDPL وISO 42001 البند ٧.٥.

الإجراء الأول: توسيع السجل ليشمل تدفقات بيانات العملاء الخمسة، والالتزام بتحديث ربع سنوي.
س٢٢ · الشفافية لأصحاب البياناتPDPL Art. 12 / SDAIA AI Ethics 3.3

العملاء والمتقدمون للوظائف لا يُعلَمون بدور الذكاء الاصطناعي.

المادة ١٢ من النظام تلزم المتحكم بإعلام صاحب البيانات بكيفية معالجة بياناته. مبدأ سدايا ٣.٣ يمدّ ذلك إلى القرارات الآلية. روبوت المحادثة يعرّف نفسه؛ أداة فرز المرشحين لا تظهر في إشعار خصوصية صفحة التوظيف؛ تحليل بيانات الولاء غير مُفصَح عنه عند التسجيل.

الإجراء الأول: إضافة سطر إفصاح عن الذكاء الاصطناعي على ثلاثة أسطح: صفحة التوظيف، تسجيل برنامج الولاء، إشعار خصوصية العملاء.
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٥ · خصوصية البيانات
Profectus
البُعد ٠٣ من ٠٥ · إدارة المخاطر
نتيجة البُعد
10/20
50% · قيد المراقبة
ISO 42001 · NCA ECC-2 · انضباط مخاطر الذكاء

إدارة المخاطر.

يقيس ما إذا كانت المخاطر الخاصة بالذكاء الاصطناعي (انحراف النموذج، حقن التعليمات، تغيير نموذج المورّد، خطأ القرار الآلي) مُسمَّاة ومُتابَعة ومُخفَّفة في سجل، وكذلك الانضباط في مخاطر مورّدي الذكاء ومراجعتهم الأمنية.

س٢٩ · سجل مخاطر الذكاءISO 42001 Cl. 6.1.2 / NCA ECC-2 1-1

مخاطر الذكاء غير مُتابَعة في أي سجل.

سجل المخاطر المؤسسي يُدرج "الذكاء الاصطناعي" كبند علوي دون فروع. لا توجد إدخالات على مستوى الأنظمة. لا مالكون للتخفيف. لا دورة مراجعة.

الإجراء الأول: إضافة إدخال مخاطر لكل نظام ذكاء في السجل الحالي، مع تسمية المالك وتاريخ المراجعة.
س٣٠ · سياسة مخاطر مورّدي الذكاءISO 42001 Annex A.10 / NCA ECC-2 4-2

لا توجد سياسة لمخاطر مورّدي الذكاء.

عقود مورّدي الذكاء الأربعة خالية من بنود حول إشعار تغيير النموذج، أو مصدر بيانات التدريب، أو سلوك الاحتياط عند إنهاء خدمة المورّد.

الإجراء الأول: صياغة ملحق مورّد ذكاء من صفحة واحدة؛ إرفاقه بجميع التجديدات من يوليو ٢٠٢٦.
س١٦ · مراجعة أمن المورّدNCA ECC-2 4-2

لم تُطلب شهادة NCA ECC-2 من مورّدي الذكاء.

عقود مورّدي الذكاء الأربعة وُقّعت دون تقييم ECC-2. مورّد فرز المرشحين مستضاف خارج المملكة، والعقد لا ينصّ على إقامة بيانات سعودية.

الإجراء الأول: إرسال طلب شهادة ECC-2 مختصرة لجميع المورّدين الأربعة بمهلة ٣٠ يوماً.
س٢٦ · مراقبة مخاطر النموذجISO 42001 Cl. 9.1 / 10.2

لا توجد مراقبة لأداء النموذج أو انحرافه.

البندان ٩.١ و١٠.٢ يتوقعان من المتحكم مراقبة أداء أنظمة الذكاء وتفعيل إجراء تصحيحي عند تراجعه. نموذج توقع الطلب بلا مقياس انحراف؛ أداة فرز المرشحين بلا تتبع دقّة؛ روبوت المحادثة بلا مراجعة لمعدل الرضا أو التصعيد.

الإجراء الأول: تحديد مقياس مراقبة واحد لكل نظام ذكاء وضبط مراجعة شهرية.
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٦ · إدارة المخاطر
Profectus
البُعد ٠٤ من ٠٥ · الإشراف البشري
نتيجة البُعد
9/20
45% · قيد المراقبة
سدايا · انضباط الإنسان في الحلقة

الإشراف البشري.

يقيس ما إذا كانت مراجعة بشرية فعّالة مدمجة في قرارات الذكاء، وما إذا كان اختبار العدالة يُجرى، وما إذا كانت التزامات الشفافية لأصحاب البيانات مستوفاة، وما إذا كانت قرارات الذكاء مسجَّلة للمراجعة. أداة فرز المرشحين وروبوت المحادثة هما السطحان الأعلى مخاطرة هنا.

س٢١ · تعريف الإشراف البشريSDAIA AI Ethics 3.4

الإشراف البشري معرَّف فقط لروبوت المحادثة.

المبدأ ٣.٤ يشترط إشرافاً بشرياً فعّالاً على قرارات الذكاء التي تمسّ الأفراد. تحويل المحادثة من الروبوت إلى موظف بشري متوفر. أداة فرز المرشحين لا توجد لها خطوة مراجعة موثّقة قبل اعتماد القائمة المختصرة، ونموذج توقع الطلب يصدر أوامر شراء تلقائية دون عتبة موافقة مشترٍ.

الإجراء الأول: إضافة خطوة مراجعة بشرية موثّقة على القائمة المختصرة، وعتبة موافقة مشترٍ على الطلبات التلقائية لنموذج التوقع.
س١٩ · اختبار العدالةSDAIA AI Ethics 3.1 (العدالة)

لا يوجد اختبار عدالة أو تحيّز لأداة فرز المرشحين.

تذكر المواد التسويقية للمزوّد أن الأداة "خالية من التحيّز". لا يوجد اختبار داخلي، ولا تفكيك ديموغرافي، ولا تحليل لمعدلات الرفض حسب الجنسية أو الجنس أو العمر.

الإجراء الأول: طلب نتائج اختبار العدالة كتابياً من المزوّد؛ إن لم تكن متوفرة، تنفيذ فحص داخلي للأثر التفاضلي على آخر ٩٠ يوماً من القرارات.
س٢٢ · الشفافية لأصحاب البياناتSDAIA AI Ethics 3.3

المتأثرون لا يُعلَمون بدور الذكاء الاصطناعي.

المبدأ ٣.٣ يلزم بإعلام أصحاب البيانات عندما يتخذ نظام آلي قراراً يمسّهم أو يدعمه بشكل جوهري. ثلاثة أسطح تفشل: إشعار خصوصية صفحة التوظيف، تسجيل برنامج الولاء، إشعار التحويل من روبوت المحادثة إلى موظف بشري.

الإجراء الأول: إضافة سطر إفصاح عن الذكاء الاصطناعي على الأسطح الثلاثة أعلاه.
س٢٤ · تسجيل قرارات الذكاءISO 42001 Cl. 8.4

قرارات الذكاء غير مُسجَّلة للمراجعة.

البند ٨.٤ يشترط على المتحكمين الاحتفاظ بأدلة كافية على تشغيل أنظمة الذكاء لإثبات المطابقة. أداة فرز المرشحين تستبدل القوائم السابقة. روبوت المحادثة يخزّن آخر ٣٠ يوماً فقط. نموذج توقع الطلب لا يحتفظ بالمدخلات.

الإجراء الأول: ضبط احتفاظ ٢٤ شهراً لسجلات قرارات الذكاء لأداة فرز المرشحين وروبوت المحادثة قبل ربع التوظيف القادم.
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٧ · الإشراف البشري
Profectus
البُعد ٠٥ من ٠٥ · الاستجابة للحوادث
نتيجة البُعد
8/20
40% · قيد المراقبة
PDPL · NCA ECC-2 · انضباط الحوادث

الاستجابة للحوادث.

يقيس إجراء استجابة الخروقات الموثّق لأحداث PDPL (إبلاغ سدايا خلال ٧٢ ساعة)، وكتيب حوادث الذكاء الاصطناعي (حقن التعليمات، انحراف النموذج، خطأ القرار الآلي)، والتحكم بالوصول والتسجيل اللذين يجعلان الاكتشاف ممكناً.

س١١ · إجراء استجابة خروقات PDPLPDPL Art. 20 · إبلاغ سدايا خلال ٧٢ ساعة

لا يوجد إجراء موثّق للاستجابة للخروقات.

المادة ٢٠ تحدد مهلة ٧٢ ساعة لإبلاغ سدايا بخروقات البيانات الشخصية. فريق تقنية المعلومات لديه سلسلة تصعيد غير رسمية، دون إجراء مكتوب أو تدريب أو قائمة مكلَّفين.

الإجراء الأول: صياغة إجراء PDPL للخروقات من صفحة واحدة، مع تسمية الأدوار وبيانات التواصل ونموذج إبلاغ سدايا، ثم تنفيذ تمرين طاولة.
س١٧ · الاستجابة لحوادث الذكاءNCA ECC-2 2-13-3

خطة الاستجابة لا تغطي حوادث الذكاء الاصطناعي.

الضابط الفرعي ٢-١٣-٣ يشترط استجابة موثّقة. الخطة تغطي الفدية والتصيد، لكن لا يوجد كتيب لحوادث الذكاء مثل انحراف النموذج، أو حقن التعليمات على روبوت المحادثة، أو خطأ قرار من أداة فرز المرشحين.

الإجراء الأول: إضافة ثلاثة سيناريوهات خاصة بالذكاء إلى دليل الاستجابة الحالي؛ تدريب على سيناريو روبوت المحادثة في التمرين الربع سنوي القادم.
س١٥ · التسجيل والمراقبةNCA ECC-2 2-12

إجراءات أنظمة الذكاء لا تُرسَل إلى SIEM.

الضابط الفرعي ٢-١٢ يشترط تسجيلاً مركزياً للأحداث الأمنية. روبوت المحادثة، وأداة فرز المرشحين، ونموذج توقع الطلب، كلها تسجّل محلياً فقط. لا يوجد احتفاظ ٩٠ يوماً. لا توجد تنبيهات على النشاط الشاذ.

الإجراء الأول: توجيه سجلات أنظمة الذكاء إلى مستأجر Microsoft Sentinel الحالي؛ ضبط احتفاظ ٩٠ يوماً وثلاثة تنبيهات أساسية.
س١٤ · الوصول المميّز لأنظمة الذكاءNCA ECC-2 1-3-3

بيانات اعتماد مسؤول مشتركة على منصة توقع الطلب.

الضابط الفرعي ١-٣-٣ يشترط مسؤولية فردية للوصول المميّز. ثلاثة مشترين يتشاركون حساب مسؤول واحد على منصة التوقع. لا يوجد سجل تدقيق يربط تجاوزات المعاملات بشخص محدد.

الإجراء الأول: إصدار حسابات مسؤول فردية خلال ١٤ يوماً؛ تدوير البيانات المشتركة فوراً.
حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٨ · الاستجابة للحوادث
Profectus
القسم ٠٣ · المعالجة والخطوات التالية
خطة التسعين يوماً

خمس فجوات يجب معالجتها أولاً.

مرتبة حسب التعرض التنظيمي والاعتمادية. البنود ١ و٢ تفتح الباب لكل ما عداها: بدون مسؤول حماية بيانات وسجل أسس قانونية، كل مهلة استجابة PDPL تبدأ بـ"سنبحث عن شخص ما". البند ٣ يعطي عمل الذكاء إطاراً هيكلياً. البندان ٤ و٥ هما أعلى إصلاحات ECC-2 أثراً.

#الفجوةالمرجعالمالكالجهد
01 لا يوجد أساس قانوني موثّق لمعالجة البيانات الشخصيةرسم خريطة لكل تدفقات البيانات وإسنادها إلى سجل أسس قانونية. افتراضياً: الموافقة (التسويق)، التعاقد (الضمان)، المصلحة المشروعة (مكافحة الاحتيال). PDPL Art. 6 مسؤول حماية البيانات (مؤقت) ٣–٤ أسابيع
02 لم يُعيَّن مسؤول حماية البياناتتعيين مؤقت من القانون أو الامتثال، ثم خلال ٩٠ يوماً التقييم بين تعيين دائم أو التعاقد مع مسؤول جزئي. PDPL Art. 32 الرئيس التنفيذي والإدارة القانونية أسبوعان
03 لا يوجد نظام إدارة للذكاء أو سجل للنماذجبناء سجل ١٢ حقلاً قبل أي شراء جديد لأنظمة ذكاء. صياغة واعتماد سياسة ذكاء من صفحة واحدة في اجتماع المجلس القادم. ISO 42001 Cl. 4–10 مدير تقنية المعلومات ٤ أسابيع (السجل)
04 بيانات اعتماد مسؤول مشتركة على منصات الذكاءإصدار حسابات مسؤول فردية لمنصات التوقع وفرز المرشحين وروبوت المحادثة؛ تدوير البيانات المشتركة فوراً. NCA ECC-2 1-3-3 مدير تقنية المعلومات أسبوعان
05 لا اختبار عدالة على أداة فرز المرشحينطلب نتائج اختبار العدالة كتابياً من المورّد؛ إن لم تكن متوفرة، تنفيذ فحص داخلي للأثر التفاضلي على آخر ٩٠ يوماً من القرارات. SDAIA AI Ethics 3.1 مدير الموارد البشرية ومسؤول حماية البيانات ٣ أسابيع
ماذا يحدث بعد ذلك
الخيار أ · معالجة ذاتية

استخدام هذا التقرير كخطة تسعين يوماً.

الأولويات الخمس أعلاه، مع المالكين وتقديرات الجهد، كافية لتجميع خطة داخلية. البطاقة المجانية لا تتضمن قوالب تنفيذ أو مسودات وثائق متوافقة مع PDPL.

الخيار ب · حزمة Profectus لسياسات الذكاء التوليدي

تسليم جميع المخرجات الـ١٢ خلال ٢١ يوماً.

سياسة الذكاء الاصطناعي ثنائية اللغة، سجل أنشطة المعالجة، حزمة تعيين مسؤول حماية البيانات، سجل أنظمة الذكاء، قالب تقييم الأثر، ملحق المورّد، إجراء استجابة خروقات PDPL، حزمة المجلس، موجز التدريب، إضافة إلى المخرجات السبعة الأخرى. سعر ثابت ٢٨,٠٠٠ ريال سعودي شامل ضريبة القيمة المضافة.

حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ٠٩ · الخطوات التالية
Profectus
القسم ٠٤ · عن Profectus
ملاحظة من Profectus

القطاع الخاص السعودي متوسط الحجم فقط.

نعمل مع الشركات السعودية الخاصة متوسطة الحجم، من ١٠٠ إلى ١٠٠٠ موظف، حيث الذكاء الاصطناعي في الإنتاج لكن الحوكمة ليست كذلك. لا نخدم المؤسسات الكبرى ولا الجهات الحكومية ولا العملاء الدوليين. لا نكتب أُطراً عامة عليها غلاف سعودي. كل مخرج ننتجه مربوط ببند محدد من PDPL أو سدايا أو NCA أو ISO 42001.

المنهجية بالتفصيل
إفصاح النموذج

مجموعة نجم للتجزئة كيان وهمي بُني لهذا النموذج. أي تشابه مع كيان حقيقي غير مقصود. النتائج والفجوات والتوصيات تعكس واقعاً معقولاً للسوق السعودية المتوسطة الحجم في ٢٠٢٦. أما الاقتباسات التنظيمية فحقيقية ومُحدَّثة.

حوكمة الذكاء الاصطناعي. وفق الأنظمة السعودية.
صفحة ١٠ · نهاية التقرير