الثقة والأمان
نبني أنظمة تتعامل مع وثائق حساسة وأموال وقرارات. هذه المبادئ التي نلتزم بها في كل مشروع.
بياناتك تبقى عندك
- نصمم الحلول بحيث يمكن تشغيلها على خوادم الجهة أو دون اتصال بالإنترنت عند الحاجة، كما في إعجام.
- نصمم وفق قوانين حماية البيانات التي يعمل عملاؤنا في ظلها، ومنها اللائحة الأوروبية العامة (GDPR) ونظام حماية البيانات الشخصية السعودي: جمع أقل قدر من البيانات، وتحديد الغرض، ومدد احتفاظ محددة.
- خدمة LAMH السحابية المستضافة تحفظ البيانات مشفّرة على خوادم في الاتحاد الأوروبي (فرانكفورت).
- لا نستخدم بيانات العميل لتدريب نماذج أو لأي غرض خارج المشروع دون موافقة مكتوبة.
الوكلاء الأذكياء تحت إشراف بشري
- لكل وكيل مهمة واحدة واضحة ودليل تشغيل مكتوب يحدد ما يُسمح له به وما يُمنع.
- مراجعة مزدوجة: مخرجات الوكيل تُراجع قبل التنفيذ في العمليات الحساسة.
- حدود صلاحيات مالية: ما يتجاوز الحد المحدد لا يُنفذ إلا بموافقة صريحة من شخص مسؤول.
- فصل المهام الحساسة: الوكيل الذي يفاوض لا يدفع، والذي يدفع لا يختار المورد.
- سجل تدقيق كامل: كل قرار يُسجَّل مع سببه ومن نفّذه.
ذكاء اصطناعي لا يختلق
- في الحلول المعرفية مثل المكتبة القانونية، يجيب الوكيل من النصوص المعتمدة فقط ويستشهد بمصدرها.
- إذا لم يجد الوكيل نصاً مناسباً يقول ذلك صراحة بدل التخمين.
- كل محتوى ينتجه الذكاء الاصطناعي للنشر العام يراجعه شخص قبل نشره.
أمن الأنظمة
- اتصالات مشفرة (HTTPS) في كل أنظمتنا ومواقعنا.
- نسترشد في تصميم أنظمتنا بالأطر الدولية: ISO/IEC 27001، وإطار NIST لإدارة مخاطر الذكاء الاصطناعي، وقانون الذكاء الاصطناعي الأوروبي (EU AI Act)، والضوابط الأساسية للأمن السيبراني (NCA ECC). هذه مواءمة في التصميم، وليست شهادات معتمدة.
- نسخ احتياطية وبدائل للأدوات الحرجة، ومراقبة للأخطاء لحظياً.
الإبلاغ عن ثغرة
- إذا اكتشفت ثغرة أمنية في أي من أنظمتنا فراسلنا على info@mubtkrat.com مع التفاصيل. نتعامل مع البلاغات بسرية ونرد عليها في أقرب وقت.