من يملك تضميناتك؟ الضبط الدقيق وقانون حماية البيانات.
فيصل العنقودي · المؤسس والرئيس التنفيذي
التضمينات والأوزان المضبوطة ليست «ملفات عادية». هي مخرجات معالجة قد تعيد تعريف هوية بياناتكم — والعقد غالباً يتكلم عن النموذج العام ويتناسى ما تولّده لكم.
شركة اتصالات وقّعت مع مزود لـ«ضبط نموذج على تذاكر الدعم». بعد ستة أشهر، طلبت نقل الأوزان إلى بنية داخلية. قال المزود: «الملكية للنموذج الأساس، أنتم تملكون النتائج فقط». بدأ نقاش لم يكن موجوداً في الملحق.
في نُقطة، نفصل ثلاثة أنواع من المخرجات: التضمينات المخزنة، أوزان الضبط الدقيق أو المحولات، وسجلات التدريب. كل نوع له مسار امتثال تحت قانون حماية البيانات وبند ملكية فكري يجب أن يكون صريحاً — لا ضمنياً [١][٢].
ما الفرق بين التضمين والوزن المضبوط.
التضمينات تمثيل رياضي لمقاطع نصّية أو مستندات؛ قد تعكس محتوى حساساً إذا كان المصدر حساساً [٣]. الوزن المضبوط هو تعديل على معاملات النموذج يهدف لسلوك محدد؛ قد يحمل أثراً لبيانات التدريب بطرق غير مباشرة [٤].
الخلط بينهما في العقود يولّد نزاعاً: من يملك حق إعادة الاستخدام، ومن يملك حق المحو عند انتهاء الخدمة؟
امتلاك النموذج العام لا يعني امتلاك ما خرج من بياناتك. اكتب جملة واحدة في العقد عن كل نوع مخرجات — أو تقبل المجهول.
مصفوفة مخاطر مبسطة.
مسار عملي عند التفاوض.
- اطلب قائمة مخرجات: ملفات، أحجام، صيغ، ومكان التخزين.
- حدد حق التصدير عند انتهاء العقد خلال مدة رقمية، لا «حسب الاتفاق».
- اربط المحو باختبار تحقق: شهادة محو أو حذف مفاتيح التشفير.
- فصل بيئة التجريب عن الإنتاج؛ لا تضبط على بيانات إنتاج دون موافقة صريحة [١].
الخاتمة.
الذكاء الخاص يبدأ بامتلاك مسار البيانات — ثم امتلاك مخرجات المعالجة. إن بقي ذلك ضبابياً، فأنت تدفع مرتين: مرة للمزود، ومرة لمحامٍ لاحقاً.
قبل أي مشروع ضبط أو تضمين هذا الشهر، أرسل للمزود جدولاً من صفّين: من يملك الملف، ومن يملك حق المحو. إن لم يُجب في صفحة واحدة، فالإجابة غالباً ليست لصالحك.
أسئلة شائعة.
- هل التضمينات تعتبر بيانات شخصية؟ قد تكون إذا أعادت التعريف بسهولة؛ عالجها بحذر واستشر القانونية [١].
- هل أستطيع نقل الأوزان إلى نموذج آخر؟ يعتمد على رخصة النموذج الأساس والعقد؛ لا تفترض [٤].
- ماذا عن السحابة؟ اطلب بنداً يحدد منطقة التخزين للتضمينات كما للبيانات الخام [٢].
- كيف أربط ذلك بـRAG؟ التضمينات جزء من الفهرس؛ راجع دليل RAG.
- ما أول سؤال للمزود؟ «اعرض لي مسار إنشاء التضمين من المستند إلى المتجه — على ورقة واحدة.»
المصادر.
[١] سلطنة عُمان — قانون حماية البيانات الشخصية (المرسوم السلطاني ٦/٢٠٢٢).
[٢] سلطنة عُمان — اللائحة التنفيذية لقانون حماية البيانات الشخصية (قرار وزاري ٣٤/٢٠٢٤).
[٣] NIST — Privacy Framework (data minimization & risk concepts).
[٤] Hugging Face — Model cards and licensing guidance.
[٥] نقطة — ورق حدود ملكية مخرجات التدريب مع عملاء، أبريل ٢٠٢٦ (Nuqta internal IP boundary notes, April 2026).
مقالات ذات صلة
- قانون حماية البيانات الشخصية العُماني ٢٠٢٢ وأثره على AI.
الذكاء الاصطناعي لا يُبنى في فراغ قانوني. قانون حماية البيانات الشخصية العُماني (المرسوم ٦/٢٠٢٢) غيّر طريقة جمع البيانات، تدريب النماذج، ونقلها خارج الحدود. السؤال لم يعد: «هل النموذج دقيق؟» فقط، بل: «هل طريقة بنائه وتشغيله مشروعة؟».
- السيادة الرقمية: لماذا يجب أن تبقى بياناتك في عُمان.
حين تُرسِل بيانات عملائك إلى سيرفر في فرانكفورت أو فرجينيا، أنت لا تستضيفها. أنت تُسلِّمها. الفرق ليس تقنيّاً.
- ما هو الـ Fine-tuning ولماذا يختلف عن الـ Prompting.
في نصف الاجتماعات يُقال «سنُحسّن النموذج» بينما المقصود «سنعيد صياغة الجملة». الطرفان مكملان، لكنّ أحدهما يغيّر النص الذي يدخل، والآخر قد يغيّر أوزان النموذج نفسه. هذا الفصل يوضّح القرار ويحميك من دفع تكلفة التدريب دون حاجة.
- ظلّ الذكاء الاصطناعي — حوكمة الاستخدام غير المعتمد في المؤسسة.
هذا ليس خطاباً ضدّ الموظفين. هو وصف لما يحدث حين يصبح مساعد المستهلك الطريقة الافتراضية للعمل — دون سجلّ معالجة، ودون بديل معتمد، ودون نقطة تفتيش واحدة تربط تقنية المعلومات بالامتثال.
- حقن التوجيه وتسميم مجموعة المستندات — ثغرة RAG التي يلطّفها العرض.
مستند يبدو عادياً يخفي تعليمات تخرج النموذج عن السياسة، أو تسرّب محتوى من فهرس آخر. هذا ليس خيالاً؛ هو نموذج هجوم واقعيّ يتطلب دفاعاً تشغيلياً لا شعاراً تسويقياً.